Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    42.144
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Ich nicht, deswegen benutze ich die nicht mehr. Viel zu viele False positives. Und welche noch? Sind da dieselben IPs in anderen Listen? ;)
  2. Achja stimmt. Das gibt rein technisch eigentlich auch kein RFC her. Ich vermute aber, dass das früher oder später kommen wird. Allerdings führt das im Normalfall auch nur dazu, dass die Spammer einfach entsprechend konfigurierte Domains verwenden werden und das als "Authentizitätsprüfung" am Ende auch nichts mehr aussagen wird.
  3. Ja, das stimmt, aber auf halbwegs vernünftigen RBLs landet auch eher seltener solche Systeme. Ich überleg grad, aber mein Spamfilter hat aktuell noch keine Option Mails ohne SPF und ohne DKIM abzulehnen. Wie nennt sich bei euch denn das?
  4. Welche Blacklists nimmst du denn? Ich hab da eigentlich kaum verstärkt Probleme mit ExO festgestellt. Aber ja, je größer der Absender, umso mehr kann er ja auftrumpfen. :/ Ist leider so.
  5. Liest du die Fehlermeldungen auch? Target host responded with error. -> 554 IP=MX-IP - Dialup/transient IP not allowed. Use a mailgateway or contact toda@rx.t-online.de if obsolete. (DIAL)' Wie deutlich solls dir denn der T-Online Postmaster noch mitteilen? ;)
  6. Automapping funktioniert auch mit ausgeblendeten Mailboxen soweit mir bekannt. Aber unabhängig davon hat das ja nichts mit deinem Problem zu tun. Wo befinden sich denn die User? Auch on-premises oder sind die in der Cloud?
  7. Vorher readme lesen ;) Das kann man ggf. auch nachlesen: https://learn.microsoft.com/de-de/exchange/plan-and-deploy/post-installation-tasks/security-best-practices/exchange-extended-protection?view=exchserver-2019#prerequisites-for-enabling-extended-protection-on-exchange-server
  8. War vorher schon die Extended Protection konfiguriert? Falls nein, dann wird da die Ursache zu suchen sein. (Abschalten der Extended Protection wird das Problem auf Kosten der Sicherheit erstmal lösen, aber keine Dauerhafte Lösung darstellen).
  9. Nein. Wie soll das gehen? Wenn das installierbare Applikationen sind, wirst du die wohl neu auf dem neuen TS installieren müssen. Du kannst auf einer TS Session nicht ein Word 2016 starten, welches auf einem anderen Server installiert ist. ;)
  10. Im Worst Case mal das auditing anschalten und schauen, woran es scheitert ;)
  11. Schönes Beispiel für meine Frage oben. Und wenn das selbst bei Exchange so ist, dass da Lücken über Monate offen gelassen werden, weil sich keiner drum schert, dann will ich gar nicht wissen, wie das mit Diensten ist, wo das auch noch viel umständlicher oder gar nicht dokumentiert ist. ;)
  12. Naja ein Sessionhost wär schon notwendig, oder? ;)
  13. müßte ich echt mal nachschauen. ich hab das neulich für den AADC konfiguriert und ein install-MSA gabs da gar nicht mehr als befehl oder es gab irgendeinen Fehler (ich schau nachher mal)
  14. Super ;) wer hat eigentlich neben seiner sonstigen Arbeit Zeit, die ganzen CVE usw. zu lesen und ggf. Gegenmaßnahmen umzusetzen? ;) Aber der User sollte also in der Lage gewesen sein, anhand dieser Info klar zu erkennen, dass die Mail eben nicht von euch ist, oder?
  15. Install-ADServiceAccount geht das unter 2019/2022 überhaupt noch? ich bekam da eigentlich immer Fehler. Unter 2016 war das noch notwendig.
  16. Ist das vielleicht wieder so ein Trigger um den NTLM Hash abzugreifen aus Outlook heraus? Denn Outlook wird ja evtl. erstmal zum angegebenen Ort switchen wollen und ggf. die Anmeldedaten rübergeben (wobei es das eigentlich aufgrund der Sicherheitszone eigentlich nicht sollte. Wie sieht in so einem Fall denn der Sender usw. aus? Übrigens hatte ich gestern den Fall, dass der Adobe Sign Account wohl von einem externen Partner übernommen wurde und darüber dann diverse Mails mit Aufforderung rausgegangen sind. Schöne neue Welt, wenn niemand mehr seine Credentials bei den richtigen Services eingeben kann, weil er nicht mal mehr weiß, welches die richtigen Services sind und welche nicht. ;)
  17. Ist doch auch so, oder wie muss ich das verstehen? Dein RDS Lizenzserver ist 2022 und verteilt 2022 und 2019er RDS CALs. Obwohl er nur 2022 RDS CALs installiert hat. Letzteres ist dann definitiv neu, denn ein 2019er RDS Server hat afaik keine RDS CALs für 2016 rausgerückt, wenn man die nicht auch vorher auf ihm installiert hatte. Und ein 2019er RDS Lizenzserver verteilt afaik auch keine 2022er CALs.
  18. OK, das ist dann aber neu. Ist das bei MS irgendwo dokumentiert?
  19. Weil nur Admins interessante Dinge zu sagen und zeigen haben, oder wie stellt man sich das vor? ;)
  20. Nein, nur kann ein User natürlich im ad nur einen Anmeldenamen haben. smtp domains kannst du sehr viele an einen User vergeben. wenn du das getrennt haben willst, wäre vermutlich ein Hauptpostfach und dann jeweils eine Shared Mailbox für jeden User ein Äquivalent zum Strato Konstrukt.
  21. Ja wir. Aber das Remote Support Gedöhns kenne ich nicht. Aber wenn das ähnlich schlecht ist, wie die normale Desktop Sharing, dann will man das nicht haben. ;) Das wär für unseren Einsatzzweck mit sehr hoher Wahrscheinlichkeit einfach nur überteuert. Und wenn SSO das einzige Feature ist, warum man nicht die Business Lizenz nimmt, dann ist das ein sehr teures Feature. ;) Ich fänds toll, wenn Teamviewer die Option einfach monatlich eingepreist mit im normalen Lizenzmodell mit anbieten würde.
  22. Ich hab das SSO nicht unnötig zitiert, sondern allein darauf angefragt. Und dein Link zeigt eben nicht die SSO Möglichkeit (oder ich hab sie übersehen). Mein Wissenstand ist immer noch, dass dafür eine Tensor Lizenz notwendig ist, und das hat vermutlich einen Grund, warum die nicht mal ein Preismodell dafür auf der Webseite anzeigen ;) https://service.teamviewer.com/de-de/overview?utm_source=google&utm_medium=cpc&utm_campaign=de|b|pr|22|sep|tv-core-commercial-intent-sn|new|t0|0&utm_content=Price&utm_term=teamviewer gebühr&gad_source=1#Enterprise Ich will eigentlich nur die SSO Option zusätzlich im Business Modell. Aber das ist bei Teamviewer nicht vorgesehen, hab ich den Eindruck Ja, und ansonsten soweit mir bekannt eben gar nicht als Option zu bekommen, oder?
  23. Ist da die Hürde hinsichtlich der zu erwerbenden Lizenz immer noch so hoch?
  24. RDS cals sind zwingend für die jeweilige Version zu nutzen. Du musst ja die Lizenzen auf dem lizenzserver installieren. Und 2022er rds cals kannst du verwenden wenn du 2022er rds Server verwendest. Verwendest du 2019er Server musst du die Lizenzen für die Installation auf dem lizenzserver downgraden. Das ist seit 2003 so. ;) Du musst keine alten Lizenzen kaufen. Ein Anruf reicht aus. Dass dir das am Wochenende nicht gelingt ist im Zweifel einfach Pech. Dann hast du sicherlich auch meine Antwort darauf gelesen. ;)
×
×
  • Neu erstellen...