Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.299
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. https://docs.microsoft.com/en-us/Exchange/mail-flow/queues/message-procedures?redirectedfrom=MSDN&view=exchserver-2019 Da ich nicht weiß, welche Befehle du so gefunden hast. Schon rausgefunden, wieso du da eine Spamschleuder vor der Nase hast?
  2. Wie das? Es soll ja Situationen geben, da sind sende- und empfangsserver getrennt. Aber die Telekom hat auch so schräge Anforderungen hinsichtlich der Reverse Eintrag muss einen passenden a-Record haben, was die rfc in der Form gar nicht hergeben, auch wenn’s eine sinnvolle konfig ist.
  3. Im Zweifel in den Logs schauen was angemeckert wird. Leider gibts aber tatsächlich Mailserver die nicht rfc konforme Checks durchführen und genauso gibts natürlich auch diverse fehlkonfigurierte Mailserver. ;) was der konkrete Fall bei dir ist, kann man ohne Logs maximal vermuten.
  4. Ähm doch, sogar in der eac. Einfach mal öffnen und in jeder Seite nach ganz unten scrollen. ;) alternativ set-sendconnector -fqdn
  5. Seit Windows Server 2008 afair. Wo warst du denn die letzten Jahre? ;)
  6. Du mußt jetzt aber auch nicht für jede Frage einen eigenen Thread aufmachen, wenn die zum Teil noch in dem anderen diskutiert werden.
  7. Können alle anderen hier erwähnten Lösungen genauso.
  8. Ist viel Handarbeit und wird kaum/nicht mehr weiterentwickelt. In der XG ist es bis heute nicht enthalten, sondern nur in der SG.
  9. Ich hab mal deinen Link korrigiert. ;)
  10. Hmm, also netsh kann das auch, oder meint der was anderes?
  11. NorbertFe

    Hyper-V Replikation?

    Was sind denn die Anforderungen?
  12. Ist halt immer die Frage, wie flexibel und skalierbar sowas sein soll. Wenn’s den Zweck erfüllt, kann das eine Lösung sein. Konstrukt ist übrigens ein Neutrum. ;) bye norbert
  13. Nein ich meine, weil das als Lösung präsentiert wurde. ;)
  14. Ja das sind zwei bekannte Namen, aber die kenne ich nicht im technischen Detail. Ich empfehle unseren Kunden zertificon. Aber gibt sicherlich noch andere.
  15. Brauchst du dann aber auch auf den Handys der Kollegen und zwar immer aktuell. ;) für Firmen lohnen sich (in solchen Fällen) eher Gateway Lösungen, die das handling übernehmen.
  16. Toll! Und wie macht das jetzt der Admin? ;)
  17. Endnutzer sind damit im „Normalfall“ überfordert. Verschlüsselung setzt ja erstmal voraus, dass Deine Kommunikationspartner ebenfalls Zertifikate einsetzen, was eher selten der Fall ist. Wenn also verschlüsselt wird, dann kannst du die Mail logischerweise nur auf Geräten lesen, welche die notwendigen privaten Schlüssel besitzen. Und noch besser, ein Zertifikat hat im allgemeinen eine Laufzeit von einem Jahr. Du brauchst also nach einem Jahr auf allen Geräten dann das alte und das neue Zertifikat. end to end klingt toll, scheitert aber am Endnutzer und am handling. So zumindest meine Erfahrung. vielleicht doch erstmal spf, dkim und dmarc? ;)
  18. Kann es überhaupt essentials Domains mit mehr als einem dc geben? liest sich nicht so: https://cloudblogs.microsoft.com/windowsserver/2018/09/05/windows-server-2019-essentials-update/
  19. Und im Zweifel wechselt man einfach zu einem Provider der auf stand der Technik ist. ;) wie gesagt s/mime ist hier definitiv nicht die alleinige Lösung.
  20. Das sehe ich nicht so. :) Welche denn? Also ich wüsste spontan kaum welche, die nicht zumindest damit begonnen haben.
  21. Genauso sehe ich das auch. Abgesehen davon sinkt die Reputation und damit steigt die Wahrscheinlichkeit als Spam eingestuft zu werden drastisch ohne obige Technologien bei den großen und kleinen Provider drastisch. Da kannst du smime machen bis du schwarz wirst. bevor das falsch verstanden wird: Signatur und Verschlüsselung sind gut, aber eben nicht allein die Lösung deines eigentlichen Problems. ;)
  22. Vor allem hilft s/mime genau gar nicht gegen das serverseitige einsortieren als Spam. Da zählt das wenn überhaupt erst nach Prüfung von ip, spf, dkim und dmarc.
  23. 2004-2018 oder so ähnlich.
  24. Kann ich nicht sagen, weil ich kein MVP mehr bin. ;) Deswegen darf ich das :p
  25. Eh der Eindruck aufkommt, meine Aussage oben wäre falsch. :) Deine Schlussfolgerung bzgl. Best Practice ist korrekt und meine Aussage oben auch unter der Annahme, dass Profil eben nicht Gruppe meinte. :)
×
×
  • Neu erstellen...