Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.535
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von zahni

  1. Wieso nicht? Fiddler verwendet die Zertifikate von Windows. Und es gibt noch die Option ungültige Zertifikate zu ignorieren (oder so ähnlich).
  2. Er hat das Problem auf einem Iphone... Edit: Hier ist eine Anleitung, um den Fiddler als Proxy zu nutzen: https://docs.telerik.com/fiddler/configure-fiddler/tasks/configureforios Ob das so noch funktioniert: K.A.
  3. Hat die öffentliche Verbindung (=Reverse Proxy) ein Zertifikat einer public Trusted CA? Ansonsten müsstest Du, vermutlich per MDM, dem Iphone euer Root-Zertifikat beibringen.
  4. Hallo und Willkommen. Warum keine Shared Mailbox? https://docs.microsoft.com/de-de/microsoft-365/admin/email/create-a-shared-mailbox?view=o365-worldwide
  5. Benutzt Ihr etwa das WPAD-Protokoll? Das solltest Ihr eventuell überdenken und per GPO abschalten. Das ist durchaus ein Sicherheitsrisiko. https://www.heise.de/security/meldung/WPAD-20-Jahre-altes-Protokoll-bringt-Millionen-Nutzer-in-Gefahr-3288801.html
  6. Keine Exchange-Dienste außer SMTP ins Internet hängen. Für den mobilen Zugriff gibt es andere Lösungen, z.B. von Blackberry.
  7. Na klar: https://www.syss.de/leistungen/digitale-forensik Könnte für Dich aber negative Folgen haben...
  8. Malware, die nicht erkennbar ist, nennt sich Rootkit. Die wird man nur los, wenn man das System neu installiert. Es gibt übrigens auch Rootkits, die sich in der UEFI Firmware verstecken. Die sind nach einer Neuinstallation wieder da.
  9. Wenn das überall auftaucht -> dann immer noch verseucht.
  10. Du must den Server und Exchange neu installieren.
  11. Hi, falls Ihr zufällig auch mit seltsamen Fehlermeldungen beim Versuch ESXI 7.02 via Update Manager zu installieren kämpft: https://kb.vmware.com/s/article/83107 Vmware hat das Update auf 7.02 zurückgezogen und im Update-Manager wohl keinen Weg vorgesehen, die Meta-Daten zu bereinigen. Die Fm ist auch nicht hilfreich, da sie keine Auskunft gibt, welches VIB nicht heruntergeladen werden konnte...
  12. Du könntest dem Hersteller der Software auch sagen, das seine Lizenzbindung an eine MAC-Adresse nicht mehr zeitgemäß ist. Windows und auch Mac/IOS verwenden zufällige MAC-Adressen im WLAN als Privacy-Funktion.
  13. Ja, wenn immer noch Malware aktiv ist und die Maschine nicht vollständig neu installiert wurde,
  14. Dienstleister zu Rate ziehen und die Exchange-Umgebung neu installieren. Du hast Dir Malware eingefangen.
  15. Nun, da ist wohl eine Neuinstallation angesagt. Wenn schon infiziert, dann wird das Tool auch nichts bringen.
  16. Du kannst per GPO einstellen, ob lokale Kopien gelöscht werden sollen, oder nicht. Was ist denn konfiguriert? Du kannst auch einfach auf C: nachschauen, ob das Profil nach der Abmeldung noch da ist.
  17. Solange die lokale Kopie nicht gelöscht wird, sollten Die Benutzer die lokale Kopie weiter nutzen können. Probiere es doch bei einem User aus.
  18. Vielleicht ist dieser Dienst mal wieder gestört? Wie wäre es, wenn Ihr einen anderen DDNS-Dienst verwendet?
  19. Wo es wirklich klappt ist bei Google Pixel-Geräten. Die lassen aber auch zum Ende des Support-Zeitraums zu 100% den Hammer fallen. Ich hatte mal ein Pixel...
  20. Es geht eher um (monatliche?) Sicherheitsupdates und nicht um neue Android-Versionen. Bei Google Pixel-Geräten gibt es nach wie vor nur 3 Jahre Support ab 1. Verfügbarkeit. Wenn es unbedingt Android sein soll, würde ich zu Google- oder Samsung-Geräten tendieren. Wobei es bei Samsung stark vom Preis abhängt, wie die Geräte mit Updates versorgt werden. Bei Apple gibt es keine eindeutigen Support-Zeiträume. Jedoch wurde das Iphone 6s (2015 auf den Markt gekommen) noch mit der neusten IOS-Version versorgt. Dafür zahlt man halt etwas mehr. Für kritische Bugs gibt es auch noch Updates für ältere Geräte (mit entsprechender IOS-Version). https://support.google.com/nexus/answer/4457705?hl=de#zippy=%2Cpixel
  21. Das solltest Du schon aus Sicherheitsgründen tun. Android 4.4 hat gefühlt mehr Sicherheitslücken als funktionierenden Code. Und verwende Geräte, bei denen der Hersteller eine Lieferung von Sicherheitsupdates für die nächsten Jahre garantiert.
  22. Der Exchange-Server wurde nicht zufällig Opfer der aktuellen Angriffswelle?
  23. Ein Lieferant hat mir erzählt, dass MS jetzt ihren Willen bekommen hat und zur MS-Cloud gewechselt hat.
  24. Und ganz wichtig: Man betreibt produktive Systeme nicht einem Snapshot. Das kostet erstens Performance und füllt mit der Zeit der Data Store ungeplant. Snapshot nur temporär für definierte Zwecke verwenden.
  25. Keine Snapshots, dann Disk vergrößern, fertig.
×
×
  • Neu erstellen...