Jump to content

Dutch_OnE

Members
  • Gesamte Inhalte

    2.089
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dutch_OnE

  1. Guten Morgen, hat jemand eine Idee zu folgender Frage? Ich habe mir alle Vollzugriffe anzeigen lassen und festgestellt, dass der Administrator Account auf ca. 50 Prozent aller Postfächer Vollzugriff hat. Wenn ich diese über den Befehl: Remove-MailboxPermission -Identity "Technik" -User "Administrator" -AccessRights FullAccess -InheritanceType All entfernen möchte kommt die Meldung: WARNUNG: Ein geerbter Steuerungslisteneintrag wurde angegeben: [Rights: CreateChild, Delete, ReadControl, WriteDacl, WriteOwner, ControlType: Allow] und für Objekt "..." ignoriert. Ich habe dann über den Befehl: Get-MailboxDatabase | Get-ADPermission | ? User -like "***" Ergebnis: Identity User Deny Inherited -------- ---- ---- --------- MailboxDB2020 Administrator True True MailboxDB2020 Administrator True True MailboxDB2020 Administrator False True Vermutlich kommt das von eine alten Backup Software, die damals alle Postfächer als PST gesichert hat. Kann mir jemand einen Befehl nennen, wie ich die Administrator Berechtigung aus der Datenbank rausbekomme? Hätte das dann Auswirkungen auf die GUI vom Exchange Admin Center? Gruß DO
  2. Ich würde gerne möglichst ohne User Interaktivität die Windows Updates einspielen. Außerdem am liebsten auch ohne auf den Rechner mich aufzuschalten.
  3. Kann ich WUSA auch Remote einrichten, also z.B. auf einen Server ausführen, um die Updates auf einem Client durchzuführen? (in einer Domäne)
  4. Ich habe zum Teil einen WSUS im Einsatz. Dort gebe ich die Updates frei. Kann es sein, dass bei den W10 Clients die Funktionsupdates 20H2, 21H1 dann nicht mehr optional sondern "normal" angezeigt werden und die sich dann mit installieren?
  5. Moin, weiß jemand ob es eine solche GPO oder andere Möglichkeit gibt, um Windows Clients die 2004 oder kleiner installiert haben, die Anmeldung zu verweigern? Oder gibt es eine Möglichkeit Funktionsupdates auch automatisch zu installieren, ohne das der Anwender diese erst auswählen muss? mit oder ohne WSUS. Gruß DO
  6. Moin, ich schaue mal nach, dass ich noch das neueste Proliant Service Pack einmal rüberspiele. Dann melde ich mich wieder. Der Rest am Server läuft einwandfrei.
  7. Alles klar, vielen Dank für die Antwort. Sowas hatte ich mir schon fast gedacht.
  8. Guten Morgen, es handelt sich um einen Proliant ML350 Gen 8. Wenn ich anfange Daten auf eine USB Platte zu kopieren, bekommt das System einen Bluescreen (siehe Anhänge) und startet neu durch. Der Fehler ist reproduzierbar, da er jedes Mal auftritt. (Ich kopiere die VHD Container vom Server auf USB, also es handelt sich um große Dateien) Der Fehler tritt auch mit einer anderen Platte auf. Bevor ich hier jetzt Firmware aktualisiere (never touch a running system, weil der Server ansonsten stabil ist), wollte ich mal hier fragen, ob jemand anderes auch diesen Fehler mal hatte. OS ist Windows 2016. Fehler tritt seit 2 Monaten auf. Bugcheck Code 0X00000133 Watchdog Violation Gruß DO
  9. Moin, ich habe mir eine das Tagesdatum in eine Variable geschrieben. $datum = get-date -format ddMMyyyy Nun möchte ich daraus die Quersumme berechnen. Wenn ich das mit einer For Schleife mache, bekomme ich die Werte nur einen String oder nach einem Cast den ASCII Wert. Damit kann ich das ja nicht berechnen. Kann mir jemand sagen, wie ich das aus der Variablen als Int rausbekomme? Danke
  10. Moin, Server ist Windows 2019. Neustart ändert leider auch nichts. Google findet einmal dieses Thema, aber auch dort keine Lösung. Manuell den Pfad angeben hat auch nicht geholfen. Jemand eine Idee? Gruß DO
  11. Hallo Niels, danke für die Info. Es handelt sich um eine Web-Site, die über https angesprochen wird und auch nur mit dem FQDN Namen funktioniert. Daher wird das vermutlich ähnlich wie bei Ping sein. Würde nicht aber eine Erweiterung im DNS Suffix helfen?
  12. Der CName ist in der Zone testen.de test.testen.de ist nicht der Alias sondern der FQDN vom Cname. Da habe ich mich falsch ausgedrückt.
  13. Moin, ich habe einen CName test auf einen Server mit dem Namen Server. FQDN: server.sub.abc.testen.de Zusätzlich hat der CName den Alias test.testen.de Jetzt habe ich einen Rechner in der Domäne sub.abc.testen.de Als DNS Suffix Search List sind sub.abc.testen.de und abc.testen.de angegeben. nslookup auf test und test.testen.de funktionieren jeweils und zwar auch mit der selben Ausgabe auf den richtigen Server. Ping dagegen funktioniert nur auf den FQDN Alias test.testen.de Ein Ping auf test findet den Host "test" nicht Warum funktioniert NSLOOKUP und Ping dagegen nicht? Liegt das an den DNS Suffix, sprich müsste ich testen.de auch noch mit angeben? gruß DO
  14. Hallo Norbert, das ist eine gute Idee. Ich warte vorab nochmal auf genauere Informationen zum Fehler und werde das parallel mal testen lassen. Das Phänomen tritt auf einigen aber nicht auf allen Clients auf.
  15. Tatsächlich nutze ich auch die Mailstore Suche. Damit klappt das deutlich besser. Nur in dieser Umgebung gibt es leider kein Archiv.
  16. Moin, der Exchange 2016 Server hat vor 2 Wochen das CU21 bekommen. Kurze Zeit später war zu hören, da bei einigen Outlook die Suchfunktion nicht mehr funktioniert. Hat da jemand gehört, ob es mit dem CU21 solche Probleme gibt? Gruß DO Weitere Infos, welche Outlook Version, genaue Fehlermeldung usw. folgen noch. Die Client sind Windows 10 und im ersten Schritt lasse ich erstmal alle WU noch installieren
  17. Alles klar, dann vielen Dank für die Info. Ich teste das gleich mal. Ok, das wird mir dann doch zu umständlich, aber trotzdem danke. Ok, das wird mir dann doch zu umständlich, aber trotzdem danke.
  18. Ich meine das ich das probiert hatte, aber ich teste dann nochmal. Also default Outgoing 445 für alles blockieren und eine weitere Regel mit einer IP erlauben. Es geht darum, dass auf ein NAS gesichert werden soll. bzw. eine USB Platte die an dem NAS hängt und über SMB angesprochen wird.
  19. Mal angenommen, dass soll mit wenig Aufwand umgesetzt werden. Die Default SMB Outgoing schalte ich aus. Dann mache ich eine manuelle SMB Regel, die ich auf verweigern setze. Dann mache ich eine zweite SMB Regel, in der ich die eine Adresse erlaube. War das so richtig verstanden?
  20. Moin, Ich habe die Default SMB 445 Regel mit Zulassen aktiviert und eine zweite Deny Regel gemacht wo ein paar Adressen geblockt werden. Gibt es eine Möglichkeit, dass ich pauschal alle IP-Adressen blocke und nur eine Adresse erlaube? Benötigen tue ich genau eine einzige IP im lokalen Netzwerk. Der Rest kann geblockt werden. gruß do
×
×
  • Neu erstellen...