Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.545
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von zahni

  1. Würde mich auch interessieren.
  2. Btw: Man kann doch den Outbound-Port ändern und den den Haken bei TLS setzen. https://blog.daniel.wydler.eu/2018/12/25/iis-smtp-exchange-server-als-smarthost/ Hier 465 nehmen und fertig.
  3. Dann wählst Du dort StartTLS aus und es geht. Sind meine Mails zu kompliziert?
  4. Plain TLS funktioniert bei Port 25 nicht. Dort StartTLS nutzen. Kannst hier testen: https://esmtp.email/tools/tls/
  5. Siehe hier: https://kb.vmware.com/s/article/2146361
  6. Das darfst Du natürlich nicht. Hostname ist FQDN ist richtig. Überwelchen Port willst Du denn TLS machen? PS: Port 465 macht dort Plain TLS, 25 StartTLS. Was kann der MS-SMTP-Server gleich nochmal...?
  7. Das kann auch sein. Vielleicht IP-Adresse eingetragen?
  8. Vielleicht fehlt das Root-Zertifikat im Cert-Store? Besonders wenn der Server die CA-Liste nicht automatisch updaten kann?
  9. Vom Chinesen. gibt es sogar 24" -Geräte. Das wäre fast was für mich. Wenn die Bildqualität stimmt. Vielleicht gibt es was bei Ali?
  10. Was es auch noch gibt, ist das hier: https://www.haufe.de/compliance/recht-politik/eu-digital-operational-resilience-act-dora_230132_571156.html Die Politik ist erfinderisch. Das Problem: Man beschäftigt sich selten mit praktischer IT-Sicherheit, sondern kommt dann mit Anforderungen, die man umsetzen soll. Leider sind diese Verordnungen dann an den entscheidenden Stellen technisch schwammig formuliert. Und meist geht es darum, einen Stapel Papier zu produzieren, den sich Prüfer dann durchlesen können und mit dem man auf die Hacker einprügeln kann.
  11. zahni

    DHCP Server ausgelastet

    Gehe auf den Bereich, rechte Maustaste und dann "Abstimmen". Jetzt ein paar mal auf Überprüfen klicken, bis die Meldung kommt "Die Datenbank ist konsistent". Dann die Lease-Sicht aktualisieren. Wir bekommen hier teilweise auch seltsame Leases rein, wo ich nicht recht weis, welcher Switch die dort reinhaut. Hier kann man die MAC-Adresse nehmen und per Hex-ASCII-Umrechnung einen String erzeugen. der irgendwie auf einen Switch verweist.
  12. Nur ein Hinweis: Printnightmare . Wenn nicht ein paar GPO (richtig) setzt, kann man nur noch mit Type 4-Treibern arbeiten. Ein "net use" auf Type 3 mit Treiber-Installation funktioniert dann nicht.
  13. Man könnte dem User dann noch die Schreibrechte auf diese Werte entziehen. Aber dann hätte man ein neues Hobby.
  14. Das Echo Show 15 wäre was für die Wand: https://www.amazon.de/ring-stick-up-cam-plug-in/dp/B0BHXB7SSR Oder dieses Ding in 10 Zoll: https://www.amazon.de/der-neue-echo-show-10-hochauflosendes-smart-display-mit-bewegungsfunktion-und-alexa-anthrazit/dp/B084P3KP2S
  15. Wenn ich richtig lese, unterstützt diese Version keine GPO. https://answers.microsoft.com/de-de/msoffice/forum/all/microsoft-365-apps-for-business-gpo-support/16dd9d62-139e-46a6-a2bd-1fa2f308a56f
  16. Die Konfig liegt aber im User-Profil. Einfach mal vorher testen. Eine Datensicherung des Benutzerprofiles ist sinnvoll. Vorher testen. https://learn.microsoft.com/en-us/answers/questions/528085/need-to-copy-all-customized-settings-in-office-app
  17. Hast Du mal getestet was passiert? Normalerweise werden solche Sachen beim 1. Start übernommen.
  18. @SquireDas ist halt das alte Lied. Du sagst dem Zimmerer auch nicht, dass es bei Lidl auch billiges Werkzeug gibt. Das reicht doch... Und auch nicht, wie man die Hobelmaschine richtig einrichtet. Bei IT haben plötzlich immer alle Ahnung. Sie begreifen nicht, dass ihr Business mittlerweile von der IT abhängt. Ob der Kunde ohne IT noch korrekte Rechnungen schreiben und für das Finanzamt korrekt verbuchen kann?
  19. Ich kann nur ganz allgemein sagen (bei uns wird eine Lösung vom Herstelle der Switche benutzt): Haben die PC's Intel vPro oder AMT konfiguriert? Das kann regelmäßig die Switche durcheinander bringen und die Geräte landen dann im Isolationsnetz. Am besten den Krempel im BIOS abschalten. Allerdings kann es hier noch ein Problem mit den div. Zertifikaten geben. Ich würde mich zunächst mal auf das interne Zertifikat konzentrieren.
  20. zahni

    Domain Reputation Score

    Bei SPF gibt es primär das Problem, dass OutOfOffice Mails und andere Responder keinen richtige Envelope haben dann gern im Softfail landen. Entscheidend ist nun die DMARC-Richtlinie. Die gibt dem Empfänger vor, wie solche Mails behandelt werden sollen. Das lässt sich nur mit DKIM vermeiden, weil die auch bei Weiterleitungen mit gesendet wird.
  21. zahni

    Domain Reputation Score

    Unser Spezi beim DL hat uns empfohlen, diese Listen generell nicht zu verwenden. Ansonsten ist SPF/DMARC/DKIM ein guter Ansatz. Oder was meinst Du ganz konkret?
  22. Selbst dann muss Du neue Freigaben veröffentlichen. Keine Ahnung, wie Das machst Die Laufwerksmappings sollte man dann ändern. wenn niemand damit arbeitet. Bleiben die Laufwerksbuchstaben gleich, gibt es mit einem neuen Servernamen eigentlich wenig Probleme, falls Du nicht überall mit UNC arbeitest.
  23. Wie Du es prüfst, steht doch oben. Welchen Vertriebskanal Du als Update gekauft hast, solltest Du wissen. Volumen-Lizenzen kauft man nicht mal eben so.
  24. Dann passen Sprachen und/oder Vertriebskanal (OEM, VolumenLizenz, etc) nicht zur installierten Version. Warum 2016? Das nervt nur, besonders beim Windows-Update. Anzeige mit slmgr /dli
  25. Es geht sicher darum, dass nicht jeder Online die Updates lädt. Mitunter will man ja auch einen Freigabe-Prozess.
×
×
  • Neu erstellen...