Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.132
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Deployed printer connections sind keine gpp sondern dieser Krampf der über die printermanagement Konsole kommt.
  2. Die VW Variante ging mit irgendeiner verdrehten Konfiguration. Ich meine es war damals Blackberry, aber genau erinnere ich mich nicht mehr.
  3. Wie die anderen beiden das schon sagten, das gibts nicht. Dazu müßtest du dann zeitgesteuert den Active Sync oder Outlook Zugang sperren. Das greift dann aber für alle inklusive der GF. ;) Ich denke mit einer organisatorischen Ansage wäre den MItarbeitern klargemacht, dass die GF es nicht wünscht und gut.
  4. Den derzeit aktuellen Link findest hier: https://docs.microsoft.com/en-us/office365/servicedescriptions/office-applications-service-description/office-applications-service-description Aber klar ist auch, dass seit den damals mit Home and Business eingeführten Click2Run Versionen der Spaß losging. Links die das damals dokumentierten find ich gerade nicht mehr. Allerdings wirst du bei den ADMX Downloads immer sowas hier als "Voraussetzung finden" https://www.microsoft.com/en-us/download/details.aspx?id=49030 Genau das. Es gibt Mails, da steht genau drin was der Nutzer tun soll, damit er endlich die Erbschaft erhalten kann. Dazu gehört natürlich das Zulassen von Makros. :)
  5. Was aber Security technisch fürn a…h ist. ;)
  6. Home and Business akzeptieren keine GPOs. Ist bei MS auch so dokumentiert:
  7. Deswegen darf man ja auch Gruppenrichtlinien nicht mehr verwenden. Da tut sich auch seit Vista nix mehr ;)
  8. Das kann ich bestätigen. Ohne Firmwareupdate war ein sinnvolles Arbeiten nicht möglich.
  9. Ich kann das je nach benutzerkreis nicht empfehlen, dass die Nutzer Telefonnummern usw. Selbst ändern können. Da kam nur Müll bei raus. Welche die private Nummern eingetragen haben, welche die nur die Durchwahl eingetragen haben, welche die 1234 eingetragen haben usw. :)
  10. Und wozu dann "zwei Exchange"? Die Postfächer sind doch trotzdem nur über die 16Mbit Strippe verfügbar.
  11. ISt ja die Frage, wie das umgesetzt werden soll. Grundsätzlich könnte man das auch mit einem "selfsigned" Zertifikat erstmal "hinpfuschen", oder falls eure interne Domain einen "externen Namen" nutzt, kann man das natürlich auch mit einem gekauften Zertifikat regeln. Ohne Anforderungen und BEdingungen würde ich jedenfalls nicht empfehlen eine CA hochzuziehen, um mal eben ein Zertifikat auszustellen. Bye Norbert
  12. Ich kann da Nils nur zustimmen. Ohne Planung und ohne Plan kann das zwar irgendwie funktionieren, aber früher oder später wird das einen einholen und dann hat man den Stress. :)
  13. Ist das ein Benutzerkonto, oder testest du mit einem Admin?
  14. Und, dass im Rahmen von Exchange durchaus noch notwendige Anpassungen anfallen, weil der Exchange eben nicht so genau weiß, dass er das Zertifikat (ohne Namen) verwenden soll. ;)
  15. https://www.groovypost.com/howto/add-remove-power-button-windows-10-login-screen/
  16. Dürfte am Reverse Proxy der XG liegen. Schau mal hier (geht zwar um OWA, aber dürfte identisch sein) https://www.frankysweb.de/community/exchange2016/xg-230-blockt-owa-anhaenge-groesser-1-mb/#post-3615 Bye Norbert PS: Jupp https://www.frankysweb.de/community/exchange2019/kein-mailversand-per-activesync-iphone-von-mails-groesser-1mb/#post-3591
  17. Split-DNS ist nicht so ungewöhnlich. Und wenn das nicht die Regel für quasi alles ist, läßt sich das gut dokumentieren und normalerweise auch troubleshooten. Exchange ist ein klassisches Beispiel, wo das unkritisch einfach funktioniert. ;)
  18. Gibt halt viele honeypots oder viele überforderte Admins oder viele denen es einfach egal ist. ;) zu deinen Fragen: schwierig zu beantworten. Gegen hafnium hätte nur Prä-auth geholfen oder „nicht erreichbar“. Und am Ende gehts immer noch um diese und folgende Lücken.
  19. Ah langsam kommst du dem angesprochenen Problem auf die Spur. ;)
  20. Im Normalfall ists aber "einfacher" das in der VPN Lösung umzusetzen. Bei Direct Access ist das relativ easy :)
  21. Dann sorg halt dafür, dass im VPN Tunnel der Hostname nach extern aufgelöst wird und erreichbar ist.
  22. Liegt auf jeder Windows 2000 (Server?) iso rum. Wenn du die also findest, kannst du es einfach nehmen. Siehe Screenshot. ... schöne Töchter?
  23. Du meinst die hier?
  24. Alternativ: https://www.gruppenrichtlinien.de/artikel/fonts-schriftarten-verteilen (und nein, man muss das nicht unbedingt ins Netlogon packen ;))
  25. stating the obvious. :)
×
×
  • Neu erstellen...