Jump to content

RalphT

Members
  • Content Count

    621
  • Joined

  • Last visited

Everything posted by RalphT

  1. Wegen der aktuellen Situation. Das Video auf der Seite kannte ich noch nicht. Ja klar, das ist ja schon eine Waffe, was da verwendet werden kann. Ich hatte mich ja in den Foren auch schon umgesehen, was andere so machen. Das geht von der Reparatur und über das Neuaufsetzen vom Exchange. Manche vertrauen darauf, dass sie so firm sind, dass man wohl alles gefunden hat. Andere vertrauen auf die Tools die es dafür gibt. Und andere sagen sich, wer weiß, was da alles passiert ist, ich setzte den Exchange neu auf. Aber ich habe noch nicht davon gelesen, dass einer die AD neu auf
  2. Mal eine Frage: Hat von euch schon einen oder mehrere Fälle gesehen, wo die Angreifer auch im AD etwas verändert haben? Oder blieb das bis jetzt nur lokal auf dem Exchange?
  3. Hallo @Nobbyaushb, ich sehe ja gerade, dass du aus Bremen kommst und von New Horizons geschrieben hast. Ich war am Fallturm auch mal viele Monate mal dort. Was du schonmal da und hast Erfahrungen damit? Man bietet dort ja Kurse als Walk-In an, aber auch den Klassiker mit Lehrer an der Tafel.
  4. Danke Sqiure, ja hatte ich falsch verstanden. Jetzt weiß ich auch, warum Norbert aus HB stutzte. Ich habe das abgeändert. Läuft einwandfrei.
  5. Ich habe mich an dieser Seite orientiert: https://www.frankysweb.de/exchange-2010-outlook-anywhere-konfigurieren-rpc-over-https/ Er schreibt dann: Im Feld „Server“ geben wir nun den internen FQDN des Exchange Servers an Nun dachte ich, dass ich den Eintrag outlook,firma.de verwende. Denn dieser Eintrag zeigt auf die interne IP vom Exchange. Dann hatte den tatsächlichen FQDN vom Exchange eingetragen. Danach lief es. Allerdings habe ich das nicht so ganz verstanden. Der tatsächliche FQDN und der Eintrag für die internen URLs zeigen ja auf die gleiche I
  6. Moin, ich habe hier ein Problem mit Outlook Anywere. Von einem externen PC funktioniert die Einrichtung nicht. Was ich habe: Eine Windows interne Zertifizierungstelle. Das Zertifikat für den Exchange ist von dieser Stelle. Das ROOT-Zertifikat ist auf dem externen PC vorhanden. Der https-Zugriff von extern auf den OWA funktioniert ohne Zertifikatswarnung. Exchange 2013 und Outlook 2013 ist hier im Einsatz. Die virtuellen Verzeichnisse vom Exchange sind wie folgt konfiguriert: outlook.firma.de für alle internen Zugriffe. mail.firma.de für die externe
  7. Ich weiß, dass das hier keine Rechtsberatung ist. Ich wollte nur mal hören, wie es andere machen. Aber so wie ihr das macht, so dachte ich mir das auch. Denn auch bei uns wurde eine Vereinbarung unterschrieben, dass priv. Mails nicht erlaubt sind.
  8. Sehe ich auch so. Aber der DSB guckt mich immer an. Mal gucken, ob es in dieser Sache hier schon Erfahrungswerte gibt.
  9. Hallo, derzeit wird der Exchange mit Acronis täglich gesichert. Diese Dateien von Acronis werden dann täglich auf Bänder gesichert. Zusätzlich wird in regelmäßigen Abständen immer ein Band zur Seite gelegt. Mal angenommen ein ehemaliger MA verlangt, dass seine E-Mails gelöscht werden sollen. So, wie das derzeit gesichert wird, kann man das ja nicht umsetzen. Gibt es dafür überhaupt Möglichkeiten? Ist das überhaupt realistisch, dass man ggf. ein Postfach aus der Datensicherung löschen muss? Kann das z.B. ein ehemaliger MA überhaupt verlangen? Kann mir dazu jemand etwas s
  10. Wir haben jetzt seit über einem Jahr neue Switche im Einsatz. Im Serverbereich zwei HPE 5700 im Stack und für die Clients 5 Aruba 2930 im Stack. Ich muss sagen, die laufen super. Nicht einmal musste ich da einen Switch neu starten oder geschweige, er war defekt. Was mich so bischen bei der ganzen Diskussion wundert ist, dass hier keiner mit den Switchen von Cisco um die Kurve kommt. Ich dachte immer, dass ist "die" Marke im Netzwerk. Quasi der Mercedes. Ich hatte mir damals die Serie von HPE und Aruba ausgesucht, da wir vorher die Serie ProCurve hatten. Bei Cisco hätte ich bei der
  11. Das ist schon seltsam: Ich suche da schon länger danach und jetzt, wo ich hier den Thread aufgemacht habe, ist das Problem gelöst. Hier die Lösung: Computerkonto manuell in der AD anlegen. Anschließend in die Eigenschaften und auf den Reiter "Attribut-Edit". Dort das Attribut "servicePrincipalName" suchen. Hier dann den Hostnamen eintragen. In diesem Fall so: host/PC-TEST host/PC-TEST.zweigstelle.firma.de Danach hat sich der nichtdomänen-Client mit dem WLAN verbunden.
  12. Moin, ich habe hier ein Problem mit WLAN 802.1x mit Zertifikaten. Ich möchte einen Computer, der nicht in der Domäne ist, mit dem WLAN verbinden. Das soll in diesem Fall nur mit Zertifikaten geschehen. Also nicht am Client Name/Passwortabfrage. Mit einem Domänencomputer funktioniert das. Vorhanden ist ein DC, 2-stufige PKI und ein NPS-Server. Auf dem NPS-Server habe ich eine neue Verbindungsanforderungsrichtline erstellt. Dort habe ich unter dem Reiter "Einstellungen" bei EAP-Typen "Microsoft: Smartcard oder anderes Zertifikat" eingestellt. In der Netzwerkrichtlinie habe
  13. War gerade durch Zufall hier. Den Link kannte ich noch nicht. Gleich gebookmarked.
  14. Das soll für ein externes Ticketsystem sein. Als Virenscanner habe ich dort Panda Gatedfender installiert. Und als 3rd Party Software ist noch Acronis Backup installiert.
  15. Ich habe sicherheitshalber einmal die FW deaktiviert. Aber daran liegt es nicht. Das Problem meiner Meinung scheint hier, dass der Server auf Port 110 lauscht, obwohl der POP3-Dienst nicht aktiviert ist. Ist der Dienst aus, dann ist die Datei EdgeTransport.exe die Datei, die den Port öffnet.
  16. Moin, ein Konto muss beim Exchgange 2010 für POP3 aktiviert werden. Nun hatte ich den Dienst aktivert. Leider funktioniert das nicht. Der Dienst startet. Outlook meldet beim Abholen einen internen Exchangefehler. Daraufhin habe ich den POP3-Dienst wieder beendet. Anschließend habe ich netstat aufgerufen und dabei festgestellt, dass die Datei EdgeTransport.exe auf Port 110 lauscht. Ich habe das mal auf zwei anderen Exchange 2010 Servern ausprobiert. Dort funktioniert das einwandfrei. Wenn der POP3-Dienst dort gestartet wird, dann zeigt netstat für die IP 0.0.0.
  17. Vielleicht weil manche Rechner als Anmeldeserver den defekten Server hatten?
  18. Moin, ja, jetzt ist alles gut - Glaube ich zumindest. Ich war doch nochmal neugierig und hatte erst noch einmal den Server neu gestartet. Anschließend mit ntdsutil zuerst die Konsistenz der DB überprüft. Sie war ok. Nach ca. 15 min. kam der gleiche Fehler wieder in der Ereignisanzeige. Hier war mir spätendes klar, dass Ding mach ich platt. Eine Frage habe ich noch: Die ganzen Memberserver liefen die ganze Zeit weiter. Auch der Exchange. Der neue Server hat zwar die gleiche IP wie vorher, jedoch der Name ist jetzt anders. Müssen/sollen a
  19. Danke für Deine Antwort. Ok, ich war auch kurz davor. Ich wollte jetzt erst mal abwarten, was hier noch kommt. Daher habe ich noch nichts weiter unternommen. In der Zwischenzeit habe ich auch noch im Internet weiter geforscht und komme eigentlich immer nur auf 3 Möglichkeiten: - Mit ntdsutil versuchen zu reparieren. - Eine Sicherung der AD zurückspielen - DC platt machen und neu aufsetzen Daher noch zwei Fragen: 1. Wäre es nicht zumindest ein Versuch wert, mit ntdsutil einen Reparaturversuch zu wagen? 2. Wie äußert sich der Fehler in
  20. Moin, ich habe hier 4 DCs. Bei einem DC ist nach Windows-Updates jetzt folgende Fehlermeldung (gekürzt) erschienen: NTDS (696) NTDSA: Bei Überprüfung der aus Datei "C:\Windows\NTDS\ntds.dit" bei Offset 25772032 (0x0000000001894000) (Datenbankseite 3145 (0xC49)) für 8192 (0x00002000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Während dieser DC mit den Windows-Updates beschäftigt war, liefen alle andern 3 DCs weiter. Sie waren in der Zwischenzeit nicht aus. Muss man die Datenbank reparieren?
  21. Vielleicht kam das etwas unverständlich rüber. Ich hatte zuerst einen Fall, wo das Zertifikat abgelaufen war und ich war der Meinung, dass das Makro nicht mehr laufen sollte. Das hatten wir ja geklärt. Anschließend hatte ich darüber noch mal nachgedacht, was denn wäre, wenn man ein Zertifikat sperrt. Da war ich der Meining, dass das nicht mehr funktionieren sollte, was du ja auch bestätigt hast. Damit ist für mich der Fall gelöst. Nochmal Danke.
  22. Ja ok, soweit verstanden. Aber wenn ich das Zertifkat sperre, dann dürfte doch das Makro nicht mehr funktionieren?
  23. Moin, ich habe eine Frage zu Excel und Zertifikaten: Ich habe eine 2-stufige PKI und ein Exceldokumment mit Makros mit einem Zertifkat versehen. In dem Sicherheitscenter in Excel steht die Einstellung auf "Alle Makros außer digital signierten Makros deaktivieren" Soweit funktioniert das. Jetzt ist seit ca. 4 Wochen das Zertifikat abgelaufen. Beim Öffnen erscheint eine Warmeldung "Smartcard einlegen". Das habe ich auch so erwartet. Allerdings erscheint eine gelbe Hinweisleiste, dass Makros aktivert werden können. Diese Meldung sollte eigentlich nicht erscheinen. Führe ich d
×
×
  • Create New...