Jump to content

posterme

Members
  • Gesamte Inhalte

    262
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von posterme

  1. Hallo Zusammen,

     

    ich war mir jetzt nicht sicher, ob das Thema unter AD oder Security gehört, eigentlich ja beides :) .

     

     

    Ich spiele derzeit mit den APs bzw AP Silos rum -> Domänen-Admins sollen sich nur noch auf DCs anmelden können.

    Dazu gibt's auch eine recht schöne kleine Anleitung:

    http://social.technet.microsoft.com/wiki/contents/articles/26945.authentication-policies-and-authentication-silos-restricting-domain-controller-access.aspx

     

     

    Nun meine Fragen, die leider so nicht wirklich irgendwo beschrieben stehen (oder ich finde sie einfach nicht):

     

    • Wenn ich in das Silo nur die DCs und die Domain-Admins packe, ist dann ein Login auch nur noch LOKAL möglich, und nicht mehr über RDP?
    • Wenn ich nämlich eine Workstation zum SILO hinzufüge, dann ist der RDP Zugriff wieder möglich, korrekt?
      • Aber dann sollte die Workstation auch NUR eine gehärtete Workstation sein, und keine normale Arbeitsstation
    • Wo genau find ich die Einstellungen, die Anmeldung mit einer Smartcard zu erzwingen (lest man auch immer wieder, aber so richtig finden will ich es auch nicht... :( )

     

    Danke für Eure Antworten!

     

     

  2. Hi Leute,

     

    ich würde gerne AD RMS in Zusammenhang mit User-Zertifikaten auf einem USB-Stick (Ironkey) oder SmartCard implementieren.

     

    Folgendes Szenario:

     

    - User A beschränkt Zugriff auf Dokument für User B auf Lesen

    - User A verschickt das Dokument via eMail an User B

    - User B muss mit dem Cert auf dem USB-Stick oder SmartCard sich authentifzieren um das DOkuemnt zu öffnen.

    - User A entzieht User B Lese-Rechte auf Dokument

    - User B DARF das Dokument nicht mehr öffnen können

     

    Ist das so überhaupt realisierbar, brauch ich hierzu noch den FIM 2010?

     

    Greetz!

  3. Servus Leute,

     

    nächstes Problem:

     

    Haben unserere HT-Server in nem NLB-Cluster, da wurde heute von einem das RU3 für SP1 installiert, leider auf beiden ohne die OWA zu testen :rolleyes: ...

     

    Problem ist jetzt dass wenn man auf die OWA-Seite geht, die Seite weiß bleibt, ohne einen Fehler zu schmeissen...

    Wenn man nen RollBack vom RU3 macht, gehts wieder einwandfrei.

     

     

    Kann mir hier jemand weiterhelfen !?

     

    Danke + Gruß!

  4. Hallo

     

    Folgendes Prozedere hätte ich mir vorgestellt (Server1 = bestehender AD+EXCH, Server2 = neuer EXCH/AD).

    * Server1 offline nehmen und zum neuen Ort bringen (ca. 1 - 2 Stunden)

    * Server1 am neuen Ort ins Netz bringen

    * Server2 mit frischer Installation als Domaincontroller einrichten (sollte sich dann mit Server1 replizieren) (3 - 4 Stunden)

    * Einrichten der für Exchange benötigten Rollen und Services (IIS, IIS6 Metabase, das sagt eh das Setup Tool). ( 1 Stunde)

    * Installation von Exchange (muss ich hierbei etwas beachten, oder reicht eine Typical Installation aus?) (1 Stunde)

    * Einrichten eines Send Connectors für den Internet Mailverkehr (* address space nennt sich das glaube ich dann)

    * Am bestehenden Empfangs Connector die Anonymen Benutzer hinzufügen (danach sollte eigentlich der Mailempfang prinzipiell möglich sein).

    * Umzug der Postfächer auf Server2 (6 Stunden)

    * Testweises Herunterfahren von Server1, Test ob Outlook das Postfach am neuen Server findet.

    * Hochfahren von Server1 und Deinstallation von Exchange07

    * Offline nehmen von Server1 und neuer Bestimmung zuführen ;)

     

    Angenommen ich stehe vor der Deinstallation von Exchange auf Server1, würde mich Server1 zuerst noch fragen, sofern ich etwas vergessen habe? (ein Postfach z.B.?).

     

    Sollte ich dem neuen Exchange Server eigentlich besser nur bestimmte Ports am Router forwarden (SMTP, was noch?) oder sollte ich ihm gleich eine öffentliche IP Adresse zuweisen (beides möglich)?

     

    Ich weiss dass das viel Text ist, es würde mich jedoch gerade deshalb umso mehr freuen, wenn jemand hierzu kurz eine Aussage treffen könnte :)

     

     

    Grundsätzlich würde ich EXC und ADS trennen !

     

    Deine Aussage, ob bei Server1 bei der Deinstallation ein Hinweis kommt, falls du eine MBX vergessenhast:

    Ja, kommt, jede aktive Mailbox wird gemeldet!

     

     

    Wenn du eine ISA-Firewall hast, nimm den für die OWA her:

    Veröffentlichen von Exchange Server*2007 mit ISA Server*2006

     

    Am besten noch ein Clientscript schreiben, der beim Anmelden den EXC-Server umbiegt, oder einen ALIAS am DNS eintragen...(hab ich aber noch nicht getestet)

     

     

    €: jetzt hab ich wohl bisschen lange gebraucht um zu schreiben ;)

  5. Hi Leute,

     

    passt irgendwie noch am Besten hier rein find ich ;) .

     

     

    Hat von euch schon jemand Erfahrung mit Lyris Listmanager (v 9.3) ?

     

    Bei Web erstellten Mailings kann man dem Subject etwas standardmäßig vorausstellen.

    [Einstellung im Lyris: Web Created Content]

     

    ---

     

    Wenn man aber an die Liste xxx@list.abc.com via outlook ein Mailing rausschickt,

    find ich diese Option nicht :confused:

    [Einstellung im Lyris: Email submitted Content]

     

     

    Bin für jeden Tipp dankbar !

     

    Danke + Gruß

  6. Hallo Leute,

     

    habe folgendes Problem beim Kunden:

     

    Wenn z.B. die Telephon-Number vom AD-Objekt geänder wird, wird ja normalerweise automatisch diese im OC (über den ABService.exe) auch einmal täglich aktualisiert.

     

    Der ABService läuft auch einmal nachts um 01:30 AM, jedoch werde diese Aktualisierungen nicht im OC angezeigt.

    Wenn man sich jedoch am WebClient vom OC anmeldet stehen da sehrwohl die neuen Daten drinnen.

     

    GalContacts.db löschen und neu holen bringt nicht den gewünschten Erfolg.

    auf dem Server, auf der ABService läuft ist vom SVC-Account das Passwort auf "never expire", somit sollte das auch kein Problem darstellen.

     

     

     

    hat noch jemand eine Ahnung, an was das liegen könnte??

     

    Ich bin um jeden Rat SEHR dankbar (jeden der zum Thema passt ;) )

     

    danke + grüße

×
×
  • Neu erstellen...