-
Gesamte Inhalte
43.129 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von NorbertFe
-
PKI - (CA) Zertifikat mit gleichen oder neuem key verlängern
NorbertFe antwortete auf ein Thema von Beetlejuice in: Windows Forum — Security
Du musst die Konfiguration drum herum nicht anpassen. Bspw. Zertifikatsbindung im exchange sende-/empfangsconnector zertifikatsinfos im tlsa Record (bspw. Für DANE) -
Allgemeine Frage zum Thema Queuing von E-Mails
NorbertFe antwortete auf ein Thema von MGR in: MS Exchange Forum
Für extern eingehende Mails werden die Mails auf dem jeweils letzten mta vor diesem ausgefallenen Server. Wenn’s ausgehende Mails sind, dann bleiben die halt im Client. -
automatische Download-/Start-Dialog-Bestätigung einer App die vom Browser aus gestartet wird
NorbertFe antwortete auf ein Thema von W2K-Networker in: Windows Forum — Allgemein
Schau nach, was sich ändert, wenn du den Haken setzt und dann versuchst du das einfach per GPO (GPP Registry o.ä.) nachzubilden. -
GPO wirkt in anderer OU, warum ?
NorbertFe antwortete auf ein Thema von Leser in: Windows Server Forum
Du erwartest bei der Beschreibung aber jetzt keine konkreten Lösungen, oder? was spuckt den gpresult aus? Da siehst du welche gpos wirken und warum. -
Netzwerk für bestimmten Benutzer deaktivieren
NorbertFe antwortete auf ein Thema von TimS in: Windows 10 Forum
Da erwartest du eindeutig Zuviel ;) -
Netzwerk für bestimmten Benutzer deaktivieren
NorbertFe antwortete auf ein Thema von TimS in: Windows 10 Forum
Da ist euer Problem. Es scheint euch zu kompliziert und stattdessen bastelt ihr viel kompliziertere Lösungen. ;) Proxy und Firewall werden das einzig sinnvolle sein. Alternativ: stell dem Nutzer ohne Kennung eben einen expliziten pc hin und verbiete ihm die Nutzung aller anderen PCs. -
welches Buch/ e-Book / Webseite ist empfohlen zu folgenden Security Fragen?
NorbertFe antwortete auf ein Thema von andrew in: Windows Server Forum
Steht da vielleicht Doch hast du mehr oder weniger. Denn wenn man adfs und best practises in eine Suchmaschine eingibt, bekommt man ziemlich genau das geliefert (bei MS). Viel Erfolg noch und ja, mit Büchern gewinnt man heutzutage kaum noch Punkte. Da ist das technische Wissen oft viel zu schnell veraltet. Bye Norbert -
welches Buch/ e-Book / Webseite ist empfohlen zu folgenden Security Fragen?
NorbertFe antwortete auf ein Thema von andrew in: Windows Server Forum
Ich muss präzisieren In dem Link, welchen ich oben gepostet hatte als Beispiel ADFS Erklärung von MS ist von Firewall Ports nichts erwähnt, obwohl diese Thematik auch ein Bestandteil bei der Implementierung von ADFS ist! Falsche Zitate sind nicht in Ordnung. Ich habe das da oben nicht geschrieben. Und ansonsten hat google im ersten Versuch bei ADFS best practises das hier ausgespuckt: https://learn.microsoft.com/en-us/windows-server/identity/ad-fs/deployment/best-practices-securing-ad-fs Und wenn man weiter sucht, findet man bei MS und auch auf diversen anderen Webseiten den ein oder anderen Hinweis. bspw. hier: https://support.kemptechnologies.com/hc/en-us/articles/204250925-AD-FS-V3-V4 Ich möchte hinzufügen, dass ADFS definitiv weniger gut dokumentiert ist als bspw. Exchange oder SQL Server, aber dass man nix findet, ist auch falsch. Also du wirst IMHO um selbst recherchieren und ggf. eine eigene Artikel Sammlung nicht herumkommen, wenn du das betreiben willst. Kann ja niemand was dafür, dass du das mit einem Produkt machst, was nix anderes kann. Es gibt auch Lösungen mit Formular auf Formular oder KCD. ;) Warum? Weil du so viel Doku zum Absichern von ADFS gefunden hast? ;) Exchange kann auch mit diversen Anbietern um 2FA/MFA ergänzt werden. Viel Spaß beim Thema Norbert -
welches Buch/ e-Book / Webseite ist empfohlen zu folgenden Security Fragen?
NorbertFe antwortete auf ein Thema von andrew in: Windows Server Forum
Das kann ich mir nun wiederum nicht vorstellen. Also zumindest die Themen Ports und Verfügbarkeit sollten sich bei ms finden lassen. -
welches Buch/ e-Book / Webseite ist empfohlen zu folgenden Security Fragen?
NorbertFe antwortete auf ein Thema von andrew in: Windows Server Forum
Weils geht? ;) vielleicht soll ja noch mehr an adfs ran. Aber für den to: adfs wirst du keine Bücher finden, so wie für viele andere Themen. Da hilft nur die Microsoft Doku (und die ist schon nicht besonders) und Google. Bei konkreten Fragen fragen. Vielleicht bekommst Antwort. :) -
E-Mail-Adressen außerhalb Office365
NorbertFe antwortete auf ein Thema von peterg in: Windows Forum — Allgemein
!!! -
E-Mail-Adressen außerhalb Office365
NorbertFe antwortete auf ein Thema von peterg in: Windows Forum — Allgemein
Das ist natürlich ein Argument ;) -
Allgemeine Frage bzgl. GPO Einstellung User ausschließen
NorbertFe antwortete auf ein Thema von Iselith in: Windows Server Forum
Die Aussage ist so pauschal jedenfalls falsch. Ein explizites Allow überstimmt ein vererbtes Deny. ;) -
Zero-day Vulnerabilities in Microsoft Exchange Server
NorbertFe antwortete auf ein Thema von Ebenezer in: MS Exchange Forum
im deutschsprachigen System "Microsoft Exchange Notfallminderungsdienst". Englisch Microsoft Exchange Mitigation Service. ;) Ja, aber da wurde schon wieder was geändert. Also lieber nochmal prüfen. die manuell erzeugten Regeln kannst du dann ggf. löschen. -
E-Mails werden nach Migration nicht oder nur verzögert versendet
NorbertFe antwortete auf ein Thema von Peterzz in: MS Exchange Forum
Deswegen fragte ich auch nach dem Server. ;) https://www.frankysweb.de/exchange-2016-2019-amsi-integration-sorgt-fuer-probleme-mit-outlook/ -
Standardantwortadresse in Exchange Online mit Azure AD Connect
NorbertFe antwortete auf ein Thema von firebb in: MS Exchange Forum
1. brauchst du dafür auch das Exchange Schema im AD 2. Gibts da auch keine Validierung ob die Mailadresse schon an einem anderen Objekt hängt. Also ja, man kann auch mit dem/einem Attributeditor von Hand ran. Aber dann is eben ohne Support und ohne Netz. :) -
E-Mails werden nach Migration nicht oder nur verzögert versendet
NorbertFe antwortete auf ein Thema von Peterzz in: MS Exchange Forum
Und steht irgendwas im Eventlog? Welcher Virenscanner läuft auf dem Server? -
Zero-day Vulnerabilities in Microsoft Exchange Server
NorbertFe antwortete auf ein Thema von Ebenezer in: MS Exchange Forum
Hallo, die derzeit bei ms angegebene mitigation kann wohl umgangen werden. hier gibts die aktuell wirksamere: https://gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html -
Exchange Security Update für Microsoft Windows Updates installieren
NorbertFe antwortete auf ein Thema von Dutch_OnE in: MS Exchange Forum
Naja seit neuestem haben sie das ja jetzt in eine exe verpackt die die elevation immer anfordert. ;) hat ja nur ca 7 Jahre gedauert, zu dieser Erkenntnis zu kommen. -
Zero-day Vulnerabilities in Microsoft Exchange Server
NorbertFe antwortete auf ein Thema von Ebenezer in: MS Exchange Forum
Kommunikation ist definitiv nicht deren Stärke. :/ -
Zero-day Vulnerabilities in Microsoft Exchange Server
NorbertFe antwortete auf ein Thema von Ebenezer in: MS Exchange Forum
Wäre es. Aber bei MS schlafen sie, oder sie trauen ihrem eigenen Prozess nicht. ;) Kemp hat inzwischen auch was dazu veröffentlicht: https://support.kemptechnologies.com/hc/en-us/articles/9548819650701 -
Exchange Security Update für Microsoft Windows Updates installieren
NorbertFe antwortete auf ein Thema von Dutch_OnE in: MS Exchange Forum
Dass der automatische Update Prozess bestimmte Teile gar nicht durchführen kann/darf. Bspw. darf er keine Schemaupdates durchführen. Kein /Preparealldomains. Genausowenig kann er das notwendige tun, um die Windows Extended Protection im IIS zu aktivieren. Und zusätzlich gabs oft genug Situationen in denen der Zustand danach noch mit deaktivierten Diensten und nicht funktionierenden OWA/ECP Sites zurückblieb. -
Exchange Security Update für Microsoft Windows Updates installieren
NorbertFe antwortete auf ein Thema von Dutch_OnE in: MS Exchange Forum
Am besten gar nicht. Mach’s von Hand. -
Zero-day Vulnerabilities in Microsoft Exchange Server
NorbertFe antwortete auf ein Thema von Ebenezer in: MS Exchange Forum
Korrekt es müssen regular Expressions sein. Und besonders fies, wenn man die Regel vorher falsch angelegt hat, muss das "Muster" auch auf .* geändert werden. Nur * verursacht Fehler. -
Standardantwortadresse in Exchange Online mit Azure AD Connect
NorbertFe antwortete auf ein Thema von firebb in: MS Exchange Forum
Korrekt. :)