Jump to content

ZeroCool00

Members
  • Gesamte Inhalte

    52
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von ZeroCool00

  1. Hallo Zusammen,

     

    Ich habe zwei Domänen. Eine Ressourcen Domäne in der sich ein Exchange Server 2013 befindet. Eine zweite Domäne in der sich die Benutzer und Computer befinden. Zwischen den Domänen besteht eine Vertrauensstellung.

    Nun habe ich alle Mailboxbenutzer in der Ressourcen Domäne angelegt. Die Benutzer aus der zweiten Domäne haben Vollzugriff und Senden Als Berchtigungen bekommen (Add-MailboxPermission, Add-MailboxPermission).

     

    Die Einrichtung der E-Mail Konten funktioniert einwandfrei über Autodiscover. Nur der Abwesenheitsassistent funktioniert nicht.

    Ich kann den Fehler beheben wenn ich mich mit dem Benutzer aus der Ressourcen Domäne anmelde. Allerdings sollen die Credentials der Benutzer Domäne verwendet werden.

    Ich gehe davon aus, dass auf dem /EWS Verzeichnis eine Berechtigung für die zweite Domäne fehlt. Nur wo ich diese setzen muss bekomme ich nicht raus.

     

    Danke für jeden Tipp!

     

    Zero

     

     

  2. Hallo,

    das hört sich so an, als ob die Virtuellen Verzeichnisse des Exchange Server 2013 nicht korrekt konfiguriert sind. 

    Hast du in beiden Umgebungen unterschiedliche E-Mail Domänen. Sind die DNS Server korrekt eingerichtet also z.B. Split DNS mit den benötigten autodiscover Einträgen?

     

    VG

     

    Zero

  3. Hallo Zusammen,

     

    wir wollen in den nächsten Tagen unseren Fileserver auf einen Server 2012R2 umziehen. Bei dieser Gelegenheit möchte ih gleich mal die Berechtigungen der Basisordner der Benutzer aufräumen. Das Problem ist, dass der Benutzer nach der Anpassung des Pfades im AD-Objekt wieder Vollzugriff auf seinen Basisordner und damit das Recht bekommt Sicherheitseinstellungen anpassen kann. Gibt es eine möglichkeit das anzupassen? Ich kann ansonsten darauf warten, dass Benutzer den Admin Gruppe die Berechtigungen weg nehmen..

     

    Viele Grüße

     

    Zero

  4. Hallo Zusammen,

     

    ich möchte in der nächsten Woche unseren externen Hostnamen für Outlook Anywhere ändern.

    Der Grund dafür ist die derzeitige Benutzung eines dyndns Accounts mit selbst erstellten Zertifikaten...

     

    Nun möchte ich also ein Zertifikat beantragen und eine Subdomain für den Outlook Anywhere Zugriff konfigurieren. Da ich ca. 60 Aussendienstmitarbeiter verstreut in der Welt habe möchte ich die Konfiguration ungern manuell durchführen.

     

    Nun zu meiner eigentlichen Frage: Wird bei der Änderung des externen Hostnamen die Anpassung an das Outlook der Clients weiter gegeben oder nicht? Autodiscover ist korrekt eingerichtet.

     

    Danke und VG

     

    Zero!

  5. Hallo,

     

    unser IT Team hat die Aufgabe bekommen eine W-Lan Infrastruktur aufzubauen.

     

    Wir haben in unserem LAB also einen WLAN Controller von HP, div. Access Points und einen NPS aufgesetzt.

     

    Nach anfänglicher Euphorie wie gut alles auf Anhieb funktioniert hat kommen jetzt erste Bedenken in Punkto Sicherheit.

    Wir wollen eigentlich ausschließlich einer kleinen Gruppe von Domain-Benutzern und Domain-Computern den Zugang zum W-LAN gewähren.

    Diese Einstellung kann so nicht konfiguriert werden da der NPS entweder Computer oder Benutzer Gruppen Authentifiziert.

    Nun war der nächste Test die Konfiguration mit Zertifikaten. Mit meinem iPhone komm ich aber trotzdem in das Netzwerk wenn ich die Zertifikats-Meldung ignoriere. 

     

    Um es auf dem Punkt zu bringen. Ich möchte nur einer kleinen Gruppe AD Benutzern Zugriff zum W-LAN gewähren. Diese Personen sollen allerdings nur Zugriff mit Ihrem Domain-Computer haben. Ist eine solche Konfiguration mit NPS denkbar?

     

    Danke für jeden Tipp!

     

    VG

     

    Zero

     

     

  6. Hallo Leute,

     

    wir haben zwei Filialen verbunden per VPN. In jeder der Filialen haben wir einen SQL Server platziert. Seit ein paar Monaten läuft nun zwischen den Servern / Standorten eine SQL Replikation. Die Replikation läuft nun nur mit einer Übertragungsrate von 300kbit/s obwohl an jedem der Standorte eine 10MBIT syncron Leitung ist. Komisch ist, dass meine Messungen immer einen Wert von ca. 300kbit ergeben. Die Leitung ist 100% okay, haben wir auch nochmal von der Telekom testen lassen. Nun meine Frage. Gibt es evtl. Parameter im SQL die ich anpassen kann / muss um die Bandbreite voll nutzen zu können?

     

    Danke und VG

     

    Zero

  7. Hallo,

     

    ich richte für unser Unternehmen gerade einen NPS für die Authentifizierung am WLAN ein. In den "Contitions" möchte ich gern definieren, dass das Gerät in der Gruppe der Domänencomputer und der Benutzer in der Gruppe der Domänenbenutzer ist. Sobald ich allerdings die Condition Dömanencomputer ausgewählt habe kann sich niemand mehr authentifizieren. Über den IAS Viewer kann ich sehen das in diesem Szenario die Network Policy nicht mehr greift.

     

    Habt Ihr eine Idee?

     

    Gruß

     

    Zero

  8. Hallo Leute,

     

    ich habe die Vorgabe ein benutzerdefiniertes MMC für unseren Helpdek zu erstellen um Benutzer in einer bestimmten OU anzulegen und zu sperren. Soweit kein Problem, allerdings müssen die angelegten Benutzer in einer speziellen Sicherheitsgruppe sein da es sich um WLAN Benutzer handelt und der NPS darüber Authentifiziert. Hat jemand eine Idee wie man das realisieren kann?

     

    Viele Grüße

     

    Zero

  9. Hallo,

     

    leider kannst du in der Standard SBS Sicherung nur Full Backups fahren. ich würde dir empfehlen eine Backup-Software zu kaufen. Viele Hersteller haben Small Business Versionen im Portfolio die dann auch sehr preisgünstig sind... Spätestens falls du mal eine Wiederherstellung mit der erzeugten .bkf Datei machen musst wirst du merken das die SBS Sicherung eigentlich nicht zu gebrauchen ist...

     

    Gruß

     

    Zero

  10. Hallo Leute,

     

    ich habe in unserer Organisation ein paar Clients auf Windows 7 umgestellt. Bisher wurden die XP Benutzer / Clients immer 14 Tage vorher darauf hingewiesen das Ihr Kennwort bald abläuft. Auf den Windows 7 Clients erscheint nur ein Symbol im Infobereich. Ich habe in der GPO für die Kennwortrichtlinie folgende Option gesetzt: Interaktive Anmeldung: Anwender vor Ablauf des Kennworts zum Ändern des Kennworts auffordern 14 Tage. Leider greift diese nicht bei Windows 7.

     

    Hat jemand eine Idee wie ich den Kennworthinweis schon bei der Anmeldung unter Windows 7 konfigurieren kann?

     

    Gruß

     

    Zero

  11. Hallo,

     

    ich habe vor in meiner Firma einen Small Business Server 2011 zu integrieren. Wir haben bereits einen Domaincontroller auf Basis Server 2008R2 laufen. Ich habe die Migration mit den SBS Boardmitteln und der damit erstellten XML Datei durchgeführt. Das hat soweit super funktioniert. Die migrierten Benutzer werden allerdings nicht in der SBS Verwaltung angezeigt. Hat jemand eine Idee wie ich die bestehenden Nutzer danach in die SBS Verwaltung bekomme?

     

    Gruß

     

    Zero

  12. Hallo Leute,

     

    der autodiscover im exchange 2007 treibt mich noch in den wahnsinn :-).

     

    Also folgendes:

    Ich habe einen SBS 2008 Premium installiert. Clients in die Domain und an den Exchange, lief alles perfekt. Nun habe ich mir ein neues Zertifikat auf meine dyndns.org adresse gebaut damit meine windows mobile geräte zugreifen können. Funktionierte sofort.

    Seit diesem zeitpunkt kommt nun die fehlermeldung im outlook 2007 das das zertifikat jetzt nicht mehr passt da ja der outlook client versucht eine verbindung auf remote.domain.de aufzubauen wo ja das zeritikat nicht mehr passt.

    Meine frage also: wie kann ich dem outlook client nun beibringen auf die domain.dyndns.org zu gehen damit das Zertifikat dann wieder passt?

     

     

    Oder habe ich einen falschen ansatz?

     

    Vielen Dank !

  13. Hallo,

     

    ich habe gerade meine erste Exchange 2010 Installation durchgeführt.

    Nun habe ich ein paar PCs mit Windows XP Home. Da ich diese nicht in die Domain bekomme müssen die Benutzer immer Benutzername und Kennwort im Outlook eingeben. Gibt es eine möglichkeit diese Passwort zu speichern?

     

    danke für jeden Tipp.

     

    Gruß

     

    Zero

  14. Hallo Leute,

     

    ist es möglich einen DNS Filter im MS DNS Server einzurichten. Mir ist klar das ein ISA Proxy am besten wäre um den Zugriff auf diverse Seiten zu sperren ist aber momentan nicht möglich. Gibt es also die Möglichkeit im MS DNS einfach das Auflösen von div. DNS Namen ...WEB.DE - E-Mail - Suche - DSL - Modem - Shopping - Entertainment eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen... zu verbieten?

     

    DANKE

  15. Hallo Leute,

     

    ich habe folgende Konstellation:

    Zentrale:

    2x DSL/VPN Router

    2x VPN Verbindung zwischen Zentrale und Filiale

    Filiale:

    2x DSL/VPN Router

    2x VPN Verbindung zwischen Zentrale und Filiale

     

    Nun möchte ich folgendes erreichen:

     

    Die Benutzer im Filial Netz sollen über das Standart Gateway (VPN1) auf alle Server im Zentral Netzwerk kommen.

    Sollten die Benutzer in der Filiale auf eine bestimmte IP Adresse (192.168.1.5) im zentral Netzwerk zugreifen wollen sollen diese nicht mehr über den Standart Gateway gehen, sondern über VPN2.

     

    Ich wollte das über eine Host Route z.B.

     

    route add -p 192.168.1.5 mask 255.255.255.0 192.168.1.10

     

    wäre das so möglich oder nimmt windows immer zuerst die Standart Route?

     

    Gruß

     

    Zero

  16. Hallo Leute,

     

    ich habe folgende Konstellation:

     

    1x Small Business Server 2003 incl. AD, DNS, DHCP usw.

    1x Windows Server 2003 Standart

    1x Small Business Server, nur die erste CD installiert, danach die Installation unterbrochen also ohne AD DNS usw.

     

    Wäre es möglich den 2. SBS Server (ohne Domain) als Member Server des ersten SBS-Domain zu intigrieren?

     

    MFG

     

    Zero

  17. Hallo Leute,

     

    ich habe auf unserem sbs server 2003 standart seit ein paar tagen ein paar wirklich komische probleme....

    es ging los als die lizenzen (nach einem stromausfall) weg waren. kein problem, lizenzen wieder eingetragen, server neu gestartet -> alles ok.

    am nächsten morgen berichteten mir die user, das sie nicht mehr auf die netzwerkfreigaben zugreifen können.

     

    Die Meldung aus der Ereignisanzeige:

    Der Benutzer "volker" verfügt nicht über die Lizenz für die Verwendung des Produkts "FilePrint" !?

     

    Desweiteren:

    Die maximale Anzahl an erworbenen "Pro Server"-Lizenzen für das Produkt "Windows Server" wurde fast erreicht. Weitere Informationen finden Sie unter "Lizenzierung" im Ordner "Verwaltung".

     

    In der Serververwaltungskonsole sieht es wie folgt aus:

    Installierte Lizenzen : 15

    Maximale Verwendung : 4

     

    ??? I am confused

     

    kann mir jemand helfen? danke für jeden tipp!!!

     

    Gruß

     

    Zero

  18. hallo zusammen,

     

    ich habe einen root server bei 1und1, ausserdem einen exchange in unserer firma.

    da das spam aufkommen immer größer wird muss ich mir jetzt was einfallen lassen. mein plan war folgender:

    1. MX Record @firma.de auf die IP Adresse des Root Servers setzen

    2. auf dem Root Server (Suse9.3 mit Plesk 9.2.1) die emails durch den spam filter und den virenschutz jagen

    3. weiterleiten an den exchange (feste ip)

     

    hat sowas schonmal jemand gemacht oder hat jemand eine bessere, einfachere lösung?

     

    Vielen Dank

     

    Zero

×
×
  • Neu erstellen...