Jump to content

Aktaion

Members
  • Gesamte Inhalte

    157
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Aktaion

  1. Da steht einiges im Citrix Administratorhandbuch zu. Um mich ma net zu weit ausm Fenster zu beuegen würd ich behaupten das ist kein Problem. Einfach CD rein und UPDATE drücken :D Aber schau bitte erst im Adminhandbuch nach, kannst du bei Citrix downloaden und da werden auch Updatezenarien durchgegangen.
  2. Im Linux - unter anderen Anwendungen funktioniert das Scrollrad aber?
  3. Dein Rechner hat bestimmt auch nen Standard Gateway auf den ISA gesetzt oder? Also mal zum Grundsätzlichen die wichtigsten Punkte: es gibt beim 2000er: Paketfilterregeln: regeln den Zugriff des ISA Servers zu dem(n) nicht vertrauten Netz(en) Protokollregeln: regeln den Zugriff der Clients im internen Netz zum nicht vertrauten Site -und Inhaltsregeln: regeln Zugriffe auf Basis von Inhalten und Zielen (wurde zu 90% net benutzt) Der MS Firewallclient ermöglicht es dem PC sich bei nicht Proxyverbindungen (bei MS SNAT genannt) mit dem Usernamen am ISA zu authentifizieren. Z.B. du erlaubst in einer Prokolldefinition VNC von Intern nach Extern (wird ja geroutet und da ist keine Auth am Gateway vorgesehen), willst dies aber nur User Hans und Lischen erlauben, dann musst du zur Authentifizierung den MS Firewallclient nutzen. EDIT: Ist es sehr gefährlich ein Produkt als Firewall einzusetzen mit dem man net zu 100% umgehen kann. An einer so wichtigen Stelle sollte nicht mit Schulung bzw. Trainings geizt werden...
  4. typischer Foundry Charme ^^ hatte mal nen FI1500 transportieren/ausliefern müssen und wusste net das ein Switch 70kg wiegen kann :D
  5. hmm hatte das auch schonmal, da war der MS Firewallclient noch auf einen alten ISA eingestellt und nix ging - der greift sehr tief in den Netzwerkstack :P
  6. ISA 2000? Denke ma nach deiner Beschreibung der eingerichteten Definitionen ja ;) Schau mal beim ISA unter "Protokollregeln" (mir fällt der genaue Name net mehr ein) da muss sowas wie FTP Konfiguriert sein und auch User/Clients die das dürfen - prüf bitte ab ob da beide User/PCs drin stehen. Ist auf einem der PC eventl. der MS Firewallclient installiert? EDIT: Denkt mal bitte darüber nach eine zeitgemäße Firewall einzusetzen - ISA 2006 kommt bald da liegt einiges an technischem Knowhow dazwischen! Will net nur MS loben, aber bin begeistert vom ISA 2004 - der konnte bis jetzt nur eine spezielle Kundenanforderung nicht nachbilden...
  7. Aktiviere doch das logging am virtuellen SMTP Server und schau was da genau passiert .)
  8. Ich beziehe mich mal nur auf den Exchange Teil deiner Frage: Ich würde an einem zentralen Standort den Exchange Server plazieren, wenn es die Gegebenheiten erfordern auch einen Cluster(Achtung die Installation eines Exchangeclusters ist alles andere als trivial und erfordert Vorbereitung und Wissen, da gewisse Sachen beim Cluster nicht gehen, die ein single Exchange Server kann). Und den gesamten Clientzugriff auf dieses eine Mailsystem via Outlook 2003 Cached Mode machen.
  9. Wenn Ihr was echt schnelles haben wollt: Foundry Networks : Products : Layer 2/3 Switches : FastIron II
  10. Ich würde am Fileserver schaun, welche Dateien der User geöffnet hat... Darf ich fragen wozu der sich einschließt?
  11. Das Tool kann Dir da bestimmt helfen :D OBJ::SID and vice versa
  12. So mal was mir dazu einfällt Vorteile + Nachteile - Obwohl die Vorteile des einen Gerätes ehh meist die Nachteile am anderen sind... 2Switches: + Verfügbarkeit im Falle eines Defekts an einem Switch (kannst noch wichtige System "Grundversorgen" - entweder "teurere" Stack Switches benutzen oder einen Bottleneck zwischen den Geräten erzeugen durch einen Trunk - Verlust von bis zu 16 Ports für eine Trunk-Verbindung => effektiv hast Du nur noch 32 über - zu meist verbrauch von 2HE im Rack 1Switch: - Netzwerktotalausfall beim Ausfall eines Switches + eine Backplane - daher wird jeder Anschluss gleich gut/schlecht versorgt - hängt von der max. Switching Kapazität an + nur 1 HE im Rack
  13. Sag ma ganz ehrlich... ihr kauft nen "echten" Windows 2003 Server und dazu nen Exchange 2003 und dann reicht euer Geld nicht für 4 XP Pro Lizenzen?
  14. Fang am besten mit dem Quellserver an und schau, ob er überhaupt die Nachrichten erzeugt - und dann am Zielserver schaun ob sie ankommen .) EDIT: schau dir den Link ma an: MSXFAQ.DE - Replikation EDIT2: Sicher bringt es Vorteile die Server auf dem selben Stand zu halten, aber SP 2 ist ja auch schon ne Weile da eventuell kannst nachdem du das Problem gelöst hast sofort auf SP2 gehen .)
  15. Also Smarthosts gehören in einen Connector und nie in den virtuellen SMTP Server, sonst schickt dir das System alle System-SMTP Nachrichten an den Smarthost - und ich bin mir sicher, dass willst du nicht. Schau ma in den Eigenschaften des virtuellen SMTP Servers Reiter "Zugriff" da ist anonym und intergrierte Auth die Standardeinstellung und sollte auch so bleiben...
  16. Ich würde sowas gar net anfangen, versuch lieber die Replikation hinzubekommen. Häufigste Fehler: - beim virtuellen SMTP ist ein Smarthost eingetragen - virtuelle SMTP Server haben die intergrierte Authentifizierung nicht aktiviert Schalte einfach mal die Protokollierung für SMTP Server rauf und schau an was mit deinen Replikationsnachrichten passiert :D
  17. Schau doch einfach an deiner Firewall, wer den Traffic verursacht. Aber aus meiner Erfahrung wird es nicht dein Exchange sein :D
  18. Afaik muss ein Windows 2003 SBS immer der erste Domänencontroller sein und kann sich nicht in eine bestehende 2000 Domäne als Member eingliedern!
  19. Hmm in den IPsec Richtlinien das Netzwerk 192.168.2.0/24 mit angeben ...
  20. Schau dir das mal an http://de.wikipedia.org/wiki/Sender_Policy_Framework Also SPF ist sehr umstritten, aber in gewissen Umfeldern echt genial.
  21. Übernimmt der Client den Standort Code? Wir hatten mal das Problem, dass bei der Installation da automatische Erkennung drin war und diese nicht funktionierte. Manueller Eintrag führte dann zum gewünschten Ergebnis.
  22. Schau ma auf die Netzwerkkarte da steht ne HP Nummer drauf. Eventl. hast du nen 100Mbit Hub/Switch und die Karte kann nur 10 oder umgekehrt...
  23. Nein, solten sie auch nicht... aber dynamische IP und Direktempfang ist so ne Sache... würde Dir für sowas nen POP3 Connector Empfehlen... mal nen Link: http://www.msxfaq.net/internet/index.htm
×
×
  • Neu erstellen...