Jump to content

Dutch_OnE

Members
  • Gesamte Inhalte

    2.079
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Dutch_OnE

  1. vor 30 Minuten schrieb NorbertFe:

    Ja leider verwenden viele den default connector und aktivieren auf ihm die Authentifizierung. Empfehlenswert, wenn man kein eigenes relay davor schalten kann oder will, ist ein eigener receive connector der aus dem Internet nur anonym zulässt und korrekten ehlo String und Zertifikat anbietet.

     

    ist das im Default Connector nicht automatisch so eingestellt? Per Default sind ja alle Authentifizierungen, bis auf "Extern gesichert" ausgewählt. 

  2. Das ist doch schon mal ein guter Tipp. Die werde ich mir mal anschauen, ggf. hatte ich noch die Securepoint aus Lüneburg als Alternative mir ausgesucht. Auf jeden Fall ist mir der Bintec Router mit durchgeleiteter NAT definitiv zu wenig, da muss nachgebessert werden. 

     

    vor 37 Minuten schrieb NorbertFe:

    als Tipp, Port 25 auf keinen Fall von extern per Authentifizierung anbieten

     

    Hierbei geht es doch um die Einstellungen der Exchange Empfangsconnectoren oder?

     

     

  3. Moin,

     

    bei einer Umgebung, zeigt der MX Eintrag direkt auf die offizielle IP, wo der Exchange Server steht. Zur Zeit sind Port 443 und 25 direkt per NAT auf den Server durchgeleitet. Ein offizielles Zertifikat ist vorhanden.

    Auf dem Exchange Server ist ein Mailscanner der Firma F-Secure installiert. Die Windows Firewall steht auf Default Einstellungen.

     

    Speziell für OWA, ActiveSync, ECP ... ist keine erweiterte Absicherung vorhanden. Default ECP würde ich für intern und extern sperren und über eine weitere Site mit anderem Port für interne Zugriff öffnen.

    Gibt es eine smarte UTM / WAF Lösung?

     

    Den Exchange sollte ich auf jeden Fall noch in eine DMZ packen. Kann man OWA via Exchange Shell komplett deaktivieren? Kann man im Active Sync für ein Postfach nur bestimmt Mobilgeräte zulassen?

     

    Gruß DO

     

     

  4. Zur Zeit nutze ich ja einen On-Premise Exchange mit MX zu Ionos. Der SPF war ja für ein *.outlook.com Konto vom Microsoft Exchange Online vorgeschlagen, bei dem der Microsoft Techniker gesagt, er sei notwendig. Nachdem ich das gesetzt hatte, hatte ich bei meinen Exchange Probleme. Nachdem ich dem Techniker heute erklärt habe, dass ich keinen Exchange Online nutze, meinte er, dass wir den Microsoft SPF bei Ionos auch nicht brauchen. Jetzt geht wieder alles wie es soll und ich habe beim Teams meine richtige Adresse.

  5. Ich habe das Thema jetzt mit Microsoft zusammen bearbeitet.

     

    1) Externe Domäne zum Portal gezogen. Wichtig TXT Eintrag beim Provider erstellen, damit das verifiziert wird

    2) Online Dienste (Teams / Skype und Exchange Online) beim DNS aktiviert

    3) 2 C-Names und 2 SRV Einträge für Teams beim Provider erstellt

    4) den SPF Eintrag vom Exchange Online beim Provider erstellt

    5) onmicrosoft.com Konten in entsprechende Adresse geändert

    6) Registry am Client überarbeitet, so dass Exchange Autodiscover lokal und nicht in der Cloud sucht.

     

    Mir bleiben aber 2 Frage offen.

    1) Warum wird der SPF Eintrag vom Exchange Online beim Provider notwendig?

    2) Ist das jetzt wirklich sauber eingerichtet und müsste ich nicht eigentlich ein Azure AD mit nutzen?

     

    Gruß DO

     

    • Like 1
  6. Guten Morgen,

     

    wir nutzen ein VMWare Host System. Nun haben wir einen Windows 2022 Gast (einmal ungepatched / einmal gepatched) im Einsatz und beide verursache eine hohe CPU Last von der Explorer.exe.

    Die Systeme sind extrem träge und die CPU Last von der Explorer.exe hat zum Teil bis zu 70 Prozent Last, wenn man lediglich im Windows Explorer unterwegs ist.

     

    Die Gast Systeme sind jeweils mit 2 vCPUs und 8 vGB RAM ausgestattet. Windows 2019 läuft problemlos. Die Systeme wurde auch schon auf einen anderen Host verschoben, bleiben dort aber auch langsam. In einem anderen Rechenzentrum mit anderer Hardware scheint es dagegen zu funktionieren.

     

    Leider habe ich keine Klickhoheit auf dem VMWare Server und daher hier erstmal die Frage, ob es bestimmte prerequisites gibt, die Hardware, VMWare ggf. Windows VM / Windows ISO erfüllen sollten, die ich ggf. prüfen oder prüfen lassen kann.

     

    Gruß

    DO

  7. Jitter Smoothing, Workload Matching und Core Boosting

     

    Core Boosting geht leider nicht, da keine Xeon Scalable CPUs vorhanden sind

    Workload Matching muss man im Provisioning einstellen, was zwar auch über ILO geht, ich aber bei einem Produktiv System nicht ohne eine Planung vorab machen kann

    Jitter Smoothing kann ich auf Auto Modus stellen, allerdings geht das immer wieder von alleine aus. Ich weiß nicht genau, was ich da einstellen muss. Vielleicht kann da noch jemand was zu sagen.

     

    EVENT (01-Dec-2022 04:59): Processor Jitter Control failed to find a jitter-free frequency in auto-tuned mode. Jitter Control mode has been automatically switched to disabled to prevent significant performance impact.
    ACTION: Verify that C-states are disabled in the System ROM and under the OS. For Linux, the Intel C-state driver must be disabled by adding intel_idle.max_cstate : 0 to the kernel command line parameter.

    Integrated Management Log Severity:CAUTION
     

    Scheint also nur durch BIOS Änderungen vor Ort zu gehen.

     

     

     

×
×
  • Neu erstellen...