-
Gesamte Inhalte
43.276 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von NorbertFe
-
Exchange SE Migration und Lizenzierung
NorbertFe antwortete auf ein Thema von michelo82 in: MS Exchange Forum
Ihr braucht kein Windows und auch sonst keine Funktionen die im M365 E3 drin sind? Dann Pech und es bleibt dann für euch bei Exchange + SA und Exchange CAL + SA. Günstiger als was denn? Es gibt genau 2 (ZWEI) bisher von MS bekanntgegebene Lizenzierungsoptionen, die hier bereits erwähnt wurden. -
Verständnisfrage: Rechte normaler User im AD (Kennwörter anderer User)
NorbertFe antwortete auf ein Thema von wznutzer in: Active Directory Forum
Nein mit dem wird nur der Bind durchgeführt und der User der die Authentifizierung durchführt gesucht. ;) Mach dir mal ein Wireshark oder ähnliches auf und schau dir den LDAP Traffic im Falle einer Anmeldung an (im Zweifel dafür mal kurz auf LDAP ohne S umschalten). Hier mal mit netsh und dem NetworkMonitor (den es aber nur noch in archive.org gibt afair) https://www.faq-o-matic.net/2018/11/27/netzwerktrace-ohne-zusatztools-erzeugen/ -
Verständnisfrage: Rechte normaler User im AD (Kennwörter anderer User)
NorbertFe antwortete auf ein Thema von wznutzer in: Active Directory Forum
Welcher User? -
Verständnisfrage: Rechte normaler User im AD (Kennwörter anderer User)
NorbertFe antwortete auf ein Thema von wznutzer in: Active Directory Forum
Weil die Gruppe PräWindows 2000 so ziemlich alle Attribute im AD lesen kann (abgesehen von confidental attributes). Das kann sich bei Citrix' Kundenverhalten ja bald ändern. ;) -
Verständnisfrage: Rechte normaler User im AD (Kennwörter anderer User)
NorbertFe antwortete auf ein Thema von wznutzer in: Active Directory Forum
Hat aber den Nachteil, dass man dann mit der Kiste eben Mitglied des AD ist und somit ggf. auch dort neue Angriffspunkte schafft, die LDAPs oder Radius in der Form nicht haben. Bei ADFS reicht es den Group-Managed Service Account in die Gruppe zu packen unter dem die ADFS laufen. Aber im Zweifel muss man eben mal das Logging im AD hochdrehen. Lösbar sollte es auf jeden Fall auch ohne die Prä-Windows 2000 Gruppe sein. -
Verständnisfrage: Rechte normaler User im AD (Kennwörter anderer User)
NorbertFe antwortete auf ein Thema von wznutzer in: Active Directory Forum
Indem ein LDAP Bind durchgeführt wird. Hier sieht man das ganz gut: https://connect2id.com/products/ldapauth/auth-explained Für Radius findest du es sicher auch irgendwo. Das ist gut, aber warum kommst du zu dieser Erkenntnis erst jetzt? ;) Ich mein, der Name der Gruppe sollte doch Indikator genug sein. Dazu müssen aber nicht die Authentifizierten User in der Gruppe stecken, da tuts zur Not auch das RD Gateway oder der NPS. Und selbst das könnte man sich vermutlich sparen wenn man die Windows-Autorisierungszugriffsgruppe nutzt. -
Verständnisfrage: Rechte normaler User im AD (Kennwörter anderer User)
NorbertFe antwortete auf ein Thema von wznutzer in: Active Directory Forum
Nö, macht man eigentlich schon länger nicht mehr so. LDAP Abfragen oder RADIUS sind auch ohne Domainjoin jederzeit möglich (letzteres setzt natürlich einen RADIUS Server voraus). Der User braucht schon ein paar "besondere" Rechte. Vor allem falls Mitgliedschaften abgefragt werden sollen/müssen. Leider steckt bei vielen aber die Gruppe der Authentifizierten User in der Gruppe Prä-Windows 2000. ;) Und die darf viel zu viel lesen. Den Rest versteh ich nicht so ganz, was du da "ableiten" willst usw. -
Hybrid Setup SendAs funktioniert nicht
NorbertFe antwortete auf ein Thema von cybermcm in: MS Exchange Forum
Ah sorry falschrum gedacht. Ich ging davon aus, dass die Shared Mailbox in der Cloud liegt. Aber unabhängig davon: es ist nicht supported :) es kann meist funktionieren, aber wenn nicht, hast du Pech. ;) -
Kommt darauf an, was du hören magst. ;) Produkte sind meiner Erfahrung nach für ihren Zweck gut geeignet. Ob sie in deiner Situation helfen kann ich aber nicht sagen :)
-
Exchange SE Migration und Lizenzierung
NorbertFe antwortete auf ein Thema von michelo82 in: MS Exchange Forum
Nein. Und deswegen macht es ja jetzt auch keinen Sinn sie JETZT zu kaufen (es sei denn sie ist für den Betrieb notwendig Stichwort Lizenzmobilität) Du kannst also jetzt auf 2019 upgraden und musst eben alles neu kaufen Exchange SE plus SA plus SE CALs plus SA. Deswegen ist eine SA auch _nahtlos_ zu führen. Du kannst sie nicht verlängern. Sonst würde ja jeder immer nur dann die SA kaufen, wenn er meint sie mal günstig zu benötigen. Also SA ist am Ende auch nur ein Abo Modell. Alternativ kannst du natürlich auch auf M365 E3 Lizenzen umstellen, da wäre dann Exchange SE und CALs schon enthalten. -
Exchange SE Migration und Lizenzierung
NorbertFe antwortete auf ein Thema von michelo82 in: MS Exchange Forum
Ist es nicht. Wenn die SA zum Erscheinen von Exchange SE aktiv ist, brauchst du sie erst verlängern, wenn der Ablauftermin näher rückt. Wenn ihr keine SA für die CALs habt, dann müsst ihr die ebenfalls erwerben. Falls ihr CALs mit SA habt, dann natürlich nur die SA rechtzeitig verlängern. Dann müßt ihr die SA verlängern. Kann dir niemand sagen, ob das so ist und außerdem wird dir niemand zu einem Lizenzverstoß raten. Bye Norbert -
Hybrid Setup SendAs funktioniert nicht
NorbertFe antwortete auf ein Thema von cybermcm in: MS Exchange Forum
Hast du den Link gelesen? Warum zitiere ich denn daraus, wenn du hinterher fragst wieso und weshalb? Du sollst per exo powershell die Gruppe auf dem exo Postfach neu berechtigen. -
Hybrid Setup SendAs funktioniert nicht
NorbertFe antwortete auf ein Thema von cybermcm in: MS Exchange Forum
Steht die Gruppe denn noch drin mit den Rechten? Ansonsten kann man generell dazu raten keine Berechtigungen oder übergreifend zu pflegen. ich kann dir aber bestätigen, dass zumindest bei Neueintragung der Gruppe auf der cloudseite die Berechtigungen dann auch irgendwann funktionieren müssen. https://learn.microsoft.com/en-us/exchange/permissions -
Profilbildern von allen Usern ändern
NorbertFe antwortete auf ein Thema von Quirk18231 in: MS Exchange Forum
https://www.faq-o-matic.net/2011/02/07/bilder-im-active-directory/ da sieht man mal, wie viel software inzwischen eingestellt wurde. ;) kaum noch ein Link aus meinem Artikel funktioniert. der hier geht aber definitiv noch: https://www.codetwo.de/freeware/active-directory-photos/ -
Profilbildern von allen Usern ändern
NorbertFe antwortete auf ein Thema von Quirk18231 in: MS Exchange Forum
Ja mit Powershell und einer entsprechenden Schleife. Oder mit einem entsprechenden Tool. -
langsame / teilweise / mehrfache Verarbeitung von Gruppenrichtlinien
NorbertFe antwortete auf ein Thema von Florian-0625 in: Active Directory Forum
Ohne den gpresult Report wird das vermutlich schwierig, hier weiterzuhelfen. -
langsame / teilweise / mehrfache Verarbeitung von Gruppenrichtlinien
NorbertFe antwortete auf ein Thema von Florian-0625 in: Active Directory Forum
Ja, aber die gelten dann für die jeweiligen gpp und nicht für Scripts im gpo. -
Publicfolder entgültig entfernen - Logs werfen permanent Fehler
NorbertFe antwortete auf ein Thema von tempes3k in: MS Exchange Forum
Im Zweifel mal nachschauen, wo die "Public Folder Database 1154646891" noch im AD steht. Sie muss ja noch an irgendwelchen Objekten hängen. Wird man mit adsiedit sicherlich finden können. Alternativ mal ein LDIF vom gesamten AD ziehen und mit dem Editor durchsuchen. Irgendwo muss der Kram ja auftauchen. -
Du brauchst doch nur bei deiner external rule die signed Mails ausnehmen. Aber probier’s halt.
-
PurpleKnight meldet ShadowCredentials Berechtigung an trotz Deny
NorbertFe antwortete auf ein Thema von Assassin in: Windows Forum — Security
Stellt man sich diese Frage nicht bevor man sie entfernt? ;) An deiner Stelle würde ich es jetzt einfach abwarten. Sehr wahrscheinlich ist es aber nicht kritisch. -
Du definierst eine Regel (Prio 2) , welche auf Multipart/Signed abzielt und exludierst dann in der selben Regel, signed Nachrichten . Und dann wunderst du dich, dass auf diese (ausgeschlossenen Nachrichten) die Prio 3 Regeln angewandt werden. Und zusätzlich müsstest du dann in Prio 3 natürlich die in Prio 2 bearbeiteten Mails ausschließen, damit sie eben nicht dort verarbeitet werden. Evtl. bin ich ja zu blond, um das zu verstehen.
-
Deswegen fragen wir dich ja nicht.
-
Möglich. Antworte doch mal auf die Frage: Was genau soll diese Regel tun?