Jump to content

br_ms

Members
  • Gesamte Inhalte

    29
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von br_ms

  1. Hallo zusammen,

     

    ich habe an einem Exchange 2003 ca 80 Mailkonten. Die Clients benutzen Outlook 2000. Rufe ich einen Anhang auf klappt das. Schließe ich diesen und möchte sofort den Anhang wieder öffen, bekomme ich die Fehlermeldung "Ein Client Vorgang ist fehlgeschlagen"

    Abschaltung des Cache Modus entfällt, da das bei 2000 nicht geht.

    Kann jemand helfen ?

    Danke und Gruß

  2. Hallo,

     

    ich möchte Laufwerke einer Solaris unter Server 2003 als Homeshare Laufwerke einrichten. Der Samba ist eingerichtet und wir bekommen auch Zugriff auf die Laufwerke. Ich kann aber die Berechtigungen für diese Share unter Windows nicht ändern. Ich möchte auch nicht die User unter Solaris verwalten, da Samba ja alles über das AD regeln soll.

    Hat einer von Euch so etwas schon mal gemacht ???

     

    Danke

  3. Hallo,

     

    ich habe ein Problem beim Verstecken meiner Domäne in einer Terminalserverumgebung.

    Die User habe ich über die GPO so eingeschränkt, das sie nicht mehr im Netz browsen können. Funktioniert auch. Aber: Ich habe auf einem meiner Terminalserver eine Freigabe auf der die User zugreifen müssen. Hier müssen sie auch die Schreibberechtigung haben.

    Klickt man nun auf diese Freigabe bekommt man ein neues Fenster und in dem kann man über die Pfadleiste nun doch wieder ins Netzwerk sehen. Wie kann ich das unterbinden ??? Wie gesagt ich habe die Möglichkeiten der Gruppenrichtlienen ausgeschöpft.

    Wer kann helfen............

     

    Gruß an alle

  4. Hallo Götz,

     

    ich habe die Mailkonten von 5.5 nach 2003 verschoben. Wenn ein Anwender sein Outlook öffnet, in dem er auch andere Benutzerkonten eingehangen hat, bekommt er bei einem Konto den Kalender nicht mehr angezeigt. Klickt man auf den Kalender, erscheint ein Unterordner, mit Namen Ordner eingehangen. Den kann man aber nicht öffen. Alle anderen User können die Kalenderfreigaben ohne Probleme einsehen. Das Problem besteht also nur für eine Kalenderfreigabe.

     

    Gruß

    BR

  5. Hallo,

     

    ich möchte unser Exchange 5.5 nach 2003 migrieren. Dazu brauche ich den aktuellen ADC 2003 SP2. So gut. Das alte Exchange 5.5 ist auf einem 2000er DC installiert. Dort ist auch ein veralteter ADC installiert. Ich komm nicht weiter weil ich den aktuellen verwenden soll. Wie kann ich den alten updaten, denn wenn ich den alten lösche, verliere ich die Verbindung zum AD. Kann einer helfen bitte

  6. @MikeKellner

    Ja, das geht, Du kannst die Schnittstelle auf permanent stellen und eine Verbindungswiederholung einstellen

    @br_ms

    Das stellt man in einer IPSec-Policy ein , die Du via MMC-Snapin (IP-Sicherheitsrichtlinienverwaltung) erstellen kannst. Dort lassen sich die Parameter der Phase I und II einstellen ...

    Schau mal weiter oben, in dem Artikel steht, wie es auch ohne L2TP funktioniert ...

     

    ..cool

    nehme alles zurück und behaupte das gegenteil...

    offen bleibt aber die frage der topologie informationen, welche für einen site-to-site vpn eigendlich unerläßlich sind..... aber evt. ist ja auch das konfigurierbar.....

     

    ich werd das mal mit einer checkpoint und einm isa-server nachbauen..

  7. Was ist daran auszusetzen ? Oder geht es Dir darum, dass Deine Appliances das nicht können ?

     

    ..nein, grundsätzlich ist mir das völlig egal. die verwendung von l2tp gegenüber ipsec ist von der sicherheit her ein abstieg. beim l2tp bleibt eigendlich nur die tunnelüberwachung auf der strecke, da keine erneuerung des secrets im quick mode erfolgt sondern alle daten innerhalb des tunnels statisch auf der basis des zertifikats oder des pre-shared secrets veschlüsselt werden.

     

    es ist einfach eine frage des sicherheitsanspruchs. l2tp oser ssl tunneling ist nicht gleich ipsec. dort bestehen gravierende unterschiede im protokoll.

     

    meine eigendlich aussage "ms kann kein ipsec" halte ich erst mal aufrecht, bis mir einer sagen kann wo ich die phase1 parameter key exchange encryption/data integrety und die phase2 parameter für data encryption und data integrety so wie die renegotiate time für die ike security und renegotiate time für die ipsec secutity einstellen kann.

    das sind die grundparameter für jeden ipsec-tunnel.

     

    die möglichkeiten diese parameter irgendwo einzustellen habe ich bis jetzt nirgendwo bei ms gefunden.

     

    evtl. hab ich ja nicht richtig hingeschaut oder was übersehen. sollte dem so sein, dann aufklärung bitte......

  8. Leider finde ich immer nur Client Server Ansätze, ich will aber Server-Server connecten.

    Also doch einen Site-to-Site VPN (Netzwerkkopplung)? Indiesem Fall müssen auf beiden Seiten die jeweiligen Topologie Informationen Vorhanden sein.

     

    Wenn nur zwei Maschienen miteinander Verbunden weden sollen kannst du es wie eine Client-Server Verbindung handhaben.....

  9. Und genau das ist alles einstellbar ...

    Hier ist ne Menge, wie es mit dem ISA zu machen ist ...

    http://www.isaserver.org/pages/search.asp?query=l2tp%2Fipsec

     

    ...jaja, aber es fällt immer wieder der böse Begriff vom L2TP...

     

    in diesem Zusammenhang würde mich mal interessieren, ob jemand schonmal einem "echten" IPSec Tunnel zwischen einem MS-Produkt (egal ob Server oder Client) und eimen anderen Produkt wie CheckPoint, CISCO oder ähnlichem zustande gebracht hat...

  10. hmmm

     

    ...wäre mir neu wenn es doch ginge.

    IPsec besteht für mich aus der IKE Phase1, in der über vorher festgelegte Parameter (Key Exchange Encryption und Data Integrity) mittels asynchroner Verschlüsselung das secret für die IPSec Phase2 (IPSec Data Encryption und Data Integrety) übergeben wird.

     

    Wäre Interessant zu wissen, wo ich all diese Dinge einstellen kann um z.B mit einem ISA-Server eine IPSec Standortkopplung einzurichten.

     

    infos zum unterschied zwischen L2TP und IPSec (http://www.ietf.org/rfc/rfc3193.txt)

  11. tach

     

    Ich habe einen Exchangeserver 2003 SP1 in einer 2003 Domäne - soweit so gut....

     

    Innerhalb dieser Windows Domäne habe ich ca. 40 SMTP Domänen.

     

    Jetzt habe ich die User, welche sich in einer SMTP Domäne befinden in jeweils eine eigene OU gepackt. Dann habe ich im Systemmanager für jede OU eine Empfängerrichtlienie erstellt in der festgelegt ist, das die Haupt SMTP Adresse des Benutzers wie folgt aussehen soll:

     

    Allgemein = suchen in OU und Name = OU Name (Filterregeln = (&(ou>="")(name=xxx*)))

     

    E-Mail Adressen = SMTP, %g.%s@smtp.domain

     

    Aus irgendeinem unerfindlichen Grund werden diese Empfängerrichtlienien aber offensichtlich ignoriert. Weder "Richtlienie jetzt anwenden" in der Empfängerrichtlienie, noch "neu erstellen" im RUS schafft Abhilfe.

     

    Wenn ich eine gleichlautende Empfängerrichtlienie auf einen einzelnen Benutzer anwende klappt das ganze einwandfrei......

     

    Was mache ich falsch????

  12. Hallo Fu

     

    danke erstmal für deinen Beitrag. Ich glaube aber, da die ganze Umgebung ja schon Monate gelaufen ist, das wir ein Problem mit dem Masterbrowser haben. Wenn ich die Netzwerkumgebung abfrage, tauschen sich ja eigentlich die Masterbowser der einzelnen Segmente aus. Das passiert aber nicht mehr. Wo ist die Schraube an der ich da drehen kann ???

     

    Gruß

     

    br

  13. Hallo,

     

    ich habe ein Netzwerk in dem 6 Segmente vorhanden sind. 192.168.1.1 - 192.168.6.1

    Wenn wir die Netzwerkumgebung aufmachen, sehen wir nur das jeweilige Netz in dem man sich befindet. Per Suchen werden auch Computer der anderen Netzte gefunden.

    Alle Rechner haben statische IP. NetBios over TCP ist aktiv. Es gibt zwei DNS und einen Wins Server. Keine Fehlereinträge in den Protokollen. Keine neu installierte Software die Ports blockt. Wer kann bitte helfen !!!!

     

    Gruß

     

    br_ms

×
×
  • Neu erstellen...