Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.132
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Wie groß is denn die Umgebung? Reden wir hier von normalen Klein- und Mittelstandsumgebungen, dann würd ich mir persönlich da wenig nen Kopf machen und den Kunden informieren, dass es zu folgenden Symptomen kommen kann. Wenn du das lieber nachts um halb 3 machen willst, dann hindert dich von uns aber auch niemand dran. ;)
  2. Und das sind nur die Microsoft servertechnologien. Soll ja noch andere Hersteller und Produkte geben. Da sieht’s in vielen Fällen noch schlimmer aus. Denn die liefern nicht mal Infos was sie können oder nicht können. :/
  3. Pfft die sitzen im nachbarbüro in fernen Landen gleich neben Cisco. Die programmieren mit webex nämlich genau die selbe …. ;)
  4. Kerberos und pki haben jetzt aber auch keinen direkten Zusammenhang, oder?
  5. Augen zu und durch. Würde ich sagen hilft. Für alles andere lohnt sich das kaum, vor allem wenn man berücksichtigt, dass ein von einer internen PKI ausgestelltes Zertifikat im Allgemeinen 2 Jahre läuft wohingegen das selfsigned ja 5 Jahre gültig ist. Da das am Ende nur am Backend VD hängt, ist das wirklich nur bei großen Umgebungen sinnvoll, in meinen Augen.
  6. Da sind sie aber nicht allein, weil auch andere namhafte Hersteller ähnlich vorgehen. :( Ist heutzutage halt alles egal, weil es offenbar keine "managed systems" mehr gibt.
  7. Woher soll denn die Exchange Installation wissen, welcher Name ins SCP in die URLs und ins Zertifikat gehört? AFAIK ist jede Exchange Installation immer mit einem self signed certificate. Exchange installieren und warten bis das Setup fertig ist. Danach dann als erstes vor dem Reboot des neuen Servers den SCP auf den Wert des "anderen" SCP ändern. Dann den neuen Server booten und im alten Server ggf. den IIS Autodiscover App-pool recyclen
  8. Nein tut es nicht. Ist bei mir jedenfalls noch nie passiert.
  9. Kannst machen. Sinnvoller wäre es einfach DNS zu nutzen und keine ip Adressen ;)
  10. Das kann man tagsüber machen. Den scp sollte man dann aber wirklich fix ändern. ;)
  11. ;) siehst, man muss nur lange genug suchen.
  12. Dann wäre die Frage, was denn bei deinem Konto anders ist ;) am Ende blieb jetzt irgendwie nur noch sowas übrig.
  13. Hast du das mit unterschiedlichen Usern und Mailboxen ausprobiert?
  14. Habt ihr ein exchange Rpc cas Array definiert? Falls ja, wie heißt das (fqdn)?
  15. Das sagt dann nur aus, welchen exchange dieser Standort ansprechen soll. Wieviele Standorte mit exchange habt ihr denn?
  16. Was genau willst du denn erreichen? So schwer ist der WSUS und der WSUS Agent nun auch nicht. :)
  17. Ja es gibt Reporting. Ob das das ist, was _dir_ ausreicht, wirst du dann ja sehen. Beim WSUS sollte man wissen, dass es ein "passives" System ist und nichts "verteilt", sondern zum Verteilen anbietet. Die Logik steck im Client, der sich aus der Liste die entsprechenden Updates zieht.
  18. Also andersrum. Wenn du die Online Exchange Attribute gar nicht brauchst, dann brauchst auch keinen Exchange On Prem.
  19. Also eigentlich andersrum. Wenn man die Exchangeattribute in der Cloud mittels nutzen will und AADC nutzt ist ein Exchange erforderlich?
  20. Echt? Hast mal nen link?
  21. Das wird man dann schon merken. ;)
  22. Site2site ist ja auch was anderes als Client VPN. ;) da ist das Netzwerk auf der anderen Seite ja auch deins. ;)
  23. Und naja, das ist eben oft der Grund, wie ransomware (kann den Titel mal jemand korrigieren?) ins interne Netz kommt. VPN wird irgendwie immer als „die Lösung“ hingestellt. Ist sie aber nicht und hat eben andere Nachteile. ;)
  24. 🤣 oder aus der Astronomie, der griechischen oder nordischen Mythologie?
  25. Das beweist nur, dass in vielen Umgebungen jemand sitzt, der sagt: also so mit Zertifikaten is nicht so meins. ;)
×
×
  • Neu erstellen...