italianstallion
-
Gesamte Inhalte
75 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von italianstallion
-
-
P.S. Notiz an mich, nun wird es wirklich mal Zeit einen Artikel über Domänen- respektive Gesamtstrukturfunktionsmodus zu schreiben.
Darüber würde bestimmt nicht nur ich mich freuen! :D
Spitzen Idee! :jau:
-
Was ist daran keine richtige Firewall ? Begründung ?
In vielen/den meisten Szenarien steht der ISA hinter einer Firewall oder in der DMZ als Proxy und nicht als Firewall selbst, da er trotz seiner Sicherheitsfeatures nicht gern als Firewall fürs LAN benutzt wird!
Wahrscheinlich weil niemand gern nen Windows OS direkt ausm Internet erreichbar sehen möchte!
Korrigier mich wenn ich mich täusche!
Gruß
Stallion
-
Welche Clients haben denn das Problem, dass die GPO nicht greift?
Kann man das einschränken?
23bit oder 64bit?
Sprache?
Sind die Clients vllt nicht im Wirkungsgrad der GPO?
Gruß
Stallion
-
...und über eine "richtige" Firewall und nicht ein ISA!
Eine kleine Watchguard, D-Link oder Securepoint für "wenig" Geld!
Gruß
Stallion
-
Hi Günther,
danke für die schnelle Antwort!
Verstehe...diesen Export nur fahren, damit die Mails, Kalendereinträge usw. nicht verloren gehen oder hat das noch andere Gründe?
Danke
Stallion
-
Nur so ne Idee (ungetestet):
- Per GPO Offlineverfügbarkeit/Sync deaktivieren?
Sollte das nicht gehen?
Gruß
Stallion
-
Hi Wurstsalat,
was ich früher öfter eingesetzt habe ist der WinSquid, der sich ans AD lehnt und über Sicherheitsgruppen dann Seiten sperren/erlauben kann!
Als Dienst unter Windows installieren und den Proxy per GP eintragen und gut...
Kostenlos und recht simpel!
Nur zu empfehlen!
Finde auf die schnelle nur keinen Downloadlink!
Gruß
Stallion
-
Hi Günther,
danke für den Tipp, aber in den Exchange Aufgaben des Postfachspeichers finde ich nur
- Postfach verschieben
- Postfach löschen
- Exchange-Features konfigurieren
- Einem externen Konto zuweisen
Oder suche ich die "Export-Funktion" an der falschen Stelle?
Gruß
Stallion
-
Ich kann Securepoint nur wärmstens empfehlen...seit Jahren in allen Kundenumgebungen im Einsatz und NIE Probleme gehabt!
Spitzen Client der auch installiert werden muss...super einfache Bedienung!
Speziell seit Version 2007nx!
vor allem das Einrichten der VPNs ist genial gelöst!
Kenne aber leider sonst keine Andere!
Aber reinschauen lohnt sich!
Hier mal die Preise: http://www.securepoint.de/dokumente/Securepoint_Preise2007nx_EVK.pdf
-
Dann hab ich mich richtig erinnert, dass es die Speicherdumps waren?
Ist das Speicherabbild bei Systemfehlern gemeint?
-
Was ist mit der Meldund, dass es nicht gut ist auf C: ein Pagefile kleiner 256MB zu haben?
Glaube wegen DumpErzeugung oder so...
Ignorieren? Ist da was dran?
-
Ich denke nicht, dass die Spammer die neue zweite IP schnell/überhaupt rausfinden, da sie die alte nur kennen, weil Spammer ABSICHTLICH keine DNS-Records Updates machen weil sie genau wissen, dass es diese Drittanbieter gibt, die über neue MX-Records arbeiten!
Die schönste Lösung wäre - denke ich -schon auf der Firewall nur SMTP-Inbound von den Ips des Drittanbieters zu zu lassen...hab aber keine Idee wie du dann deine externen Mitarbeiter anbinden könntest!
Wie arbeiten die externen von unterwegs?
Nicht mit Outlook oder?
Sondern würden Sie ja nicht über SMTP kommen um Mails zu vreschicken oder?
Gruß
Stallion
-
Ich habe mal in einer TS 2k3 Umgebung das selbe problem gehabt!
ca. 100 Drucker im ganzen unternehmen + einige PDF...
Habe eine Gruppe erstellt mit USern, die den Drucker nicht sehen sollen und habe ihnen das Recht genommen auf den Drucker zu drucken!
Seit dem haben sie den Drucker auch nicht mehr gesehen!
War das deine Frage? Oder hab ich was falsch verstanden?
Stallion
-
Gute Morgen Zusammen,
diesmal geht es um den SBS:
Das ADS-Konto eines Kollegen der das Unternehmen verlassen hat wurde deaktiviert.
Nun sehe ich in der EX Queue, dass er NDRs erstellt...
Da der Kollege nie großen Aussen-Email-Kontakt hatte und ich niemandem seinen Acc als ALIAS eintragen möchte, frage ich mich ob die beste Lösung das Löschen des Postfaches wäre. ODer es andere/bessere/schönere Lösungen gibt!
Vermutlich wird beim löschen des Postfaches alle Mails, Kalendereinträge usw. des Users auch gelöscht, oder?
Danke
Stallion
-
So simpel wie unerwartet ;)
Version 6.5 mit SP2, dann muss ich mir über die BruteForce Attacke wenigstens keine Sorgen machen und kann Mails mit falschem Empfänger schon vorher mit nem 500er blocken!
Danke nochmals an alle und weiter so!
Stallion
-
Genauso hatte ich das auch verstanden...danke!
Mal ganz doof gefragt: wie finde ich am schnellsten raus welche Ex und Hotfix Version ich habe? ESM?
Gruß
Stallion
-
Hmmm...Günther ich glaub du hasts mal wieder geschafft...
...geschafft zu zeigen, dass du der größte bist! :jau:
Nur zum Verständnis:
Vorher hat der Exchange die Mail dessen Empfänger es nicht gibt erstmal angenommen und dann geantwortet: User Gibts hier nicht (NDR)!
Jetzt (Nach der Umstellung) sagt ers bevor die SocketConnection aufgebaut wird und deshalb bekomm ich die Antwort von meinem Server, richtig?
Zumindest hab ich das so dank TELNET und Mailheader der Antworten verstanden!
Danke dir wiedermal...
Stallion
-
Tag Zusammen,
Mach mir n bissel Sorgen um meinen Exchange. Er hat seit Tagen ca. 100 Mails in der Queue die er nicht los wird - was logisch ist wenn ich euch gleich das Szenario beschreibe:
Infos:
- Exchange 2k3 Std steht im LAN und bedient Outlook Clients per MAPI
- Er empfängt direkt über NAT Mails per SMTP -> Kein POPConn. o.ä
- Er schickt Mails direkt per SMTP raus, feste IP mit PTR Eintrag
- Keine Antispamlösung für eingehende mails/Spams
Problem:
1. Er hat ca. 100 Mails in der Queue
2. Schaue ich mir die EML-Files an, sind das Unzustellbarkeitsnachrichten an Spammer, dass es die Postfächer nicht gibt - was auch stimmt
3. Es handelt sich entweder um alte Postfächer die nicht mehr aktiv sind oder sowas wie "falscherbenutzer@richtigedomain.de" und mein Exchange antwortet immer brav "user gibts nicht"
-> Diese Mails gehn natürlich nicht raus, da die Absender gefälscht sind und meist gar nicht existieren
Meine Fragen:
1. Wie stelle ich im Exchange ab, dass er Unzustellbarkeitsnachrichten erstellt
2. Sollte 1. gehen, wie trenne ich dann, dass er gültigen Absendern Antwortet aber Spammern nicht? Schließlich ist es ja wichtig Kunden/Lieferanten zu sagen, dass es den ein oder anderen user nicht mehr gibt oder er sich vertippt hat
-> Mir ist klar, dass wenn ich vorher schon Spam blocken würde, es nichts mehr zu antworten gäbe, aber die Frage beschäftigt mich trotzdem, da ich
1. So schnell keinen Filter implementieren werde
2. ich neugierig bin
3. das Problem schnell lösen möchte
Danke für eure Tips!
Stallion
-
Sorry war zu schnell...hat nur ewig gedauert bis er Sicherungsziele gefunden hat!
Jetzt müssts passen...wobei der Wizrad - glaube ich mich zu erinnern - anders aist als der den man über die Verwaltungskonsole bekommt.
Kann das sein?
Gruß
-
Hmm...hier bei öffnet sich ncoh nichteinmal das Wizard Fenster...ne Idee?
Danke!
-
hi,
geändert habe ich bewust nichts...wieso? An was denkst du da?
WErds gleich probieren!
Danke!
-
Tag Leute,
sitze aktuell an einem Problem des SBS 2003 SP2 - kein RC2:
Egal welchen Assistenten ich starte (Fax Konfig, Sichernug konfig usw.) nach dem ersten "Weiter" beendet sich der assistent und ich höre nie wiederwas von ihm! ;)
Kennt jmd das Problem?
Kann so keine Sicherung konfigurieren... :(
Witzig ist ja, dass der Assistent aufpoppt, aber sichdann wieder beendet!
Ohne Fehler im Log!
Bin um jeden Tip dankbar!
-
Tag Zusammen,
habe GüntherH's Anleitung gelesen und habe sie vor Monaten schonmal umgesetzt!
Funktioniert auch wunderbar und bin super zufrieden mit der Lösung!
Nun würde ich dieselbe Lösung gerne nochmal einsetzen...
...das Problem ist nur das der Server diesmal das SP1 installiert hat und ich seinem Hinweis gelesen habe es MIT SP1 nicht zu tun!
Meine Frage ist nun, funktioniert es gar nicht, macht es Probleme oder gibt es einschränmkungen!
Habe eine Fritz-PCI da und würde sie ger nutzen!
Weis jmd bescheid? Vllt sogar schonmal unter SP1 installiert? Oder einen anderen Tip?
Danke für jeden Hinweis!
Stallion
-
Hallo zusammen,
habe hier ein eigenartiges Phänomen!
OS: WinXP (vorerst)
- Egal welches Device ich in die USB-Ports stecke, er fragt immer nach nem Treiber und findet diesen dann auch nicht (z.B. Kingston Traveler, andere Sticks, usw.)
Zusatz: Das System wurde "bereinigt" und dabei auch der drivercache gelöscht!
-> SP2 installiert!
-> Nun ist das i386 Verzeichnis wieder da inkl. driver.cab und sp2.cab!
Ändert aber nichts am Problem!
Meine Frage nun: Wo stecken die defaulttreiberdateien die Windows schon mitbringt?
Ist dies das drivercache Verzeichnis oder ein anderes?
Weiß jemand wieso immer nach Treibern gefragt wird?
Danke!
Low Cost DMZ ? Server-Layout?
in Windows Forum — Security
Geschrieben
Ich wollte damit eigentlich auch nur sagen, dass der ISA nicht gern als Firewall eingesetzt wird...und lass mich wie oben geschrieben auch gern korrigieren!
Wollte den ISA auch gar nicht schlecht machen...
Das Zertifikat ist natürlich spitze...ist vermutlich aber auch eine Frage des Preises und nicht der Qualität oder der Funktionen...oder?