Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.635
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Super sowas. Anstatt also einfach die Zertifikate auszurollen, ziehen sie sich wieder darauf zurück, dass sie dazu ja viel mehr über das Gerät wissen müssen. Ist doch alles BS :/
  2. Ist der Zusammenhang irgendwo bei MS dokumentiert?
  3. Man kann auch bei der Pro den Telemetriedienst abschalten ;)
  4. Wenn man auf der "richtigen" Insel wär, könnte man Whalewatching betreiben. ;)
  5. Fileserver? Dabei fiele mir sofort „neuer Name“ und alte Pfade in den Dokumenten ein. Solange der alte Server da ist, Gehts schnell, weil dann schnell festgestellt wird, dass da nix ist und wenn er aus ist, gehts langsam weil jedesmal versucht wird den alten Server zu erreichen. Gab’s etwa endlich neue Hardware? ;)
  6. Steht es bei uns auch. Wie gesagt, ich schau morgen mal nach. Bei uns ist die Firewall aber auch definitiv nicht Mitglied des AD.
  7. Sicher? Simple bind über LDAPs und signing sollte doch funktionieren. Jedenfalls würde ich bei uns sonst Fehler sehen. Ich schau morgen aber gern noch mal los.
  8. Wer hätte es vermutet. ;) Ich hab da so eine Vermutung, dass das auch dazu führen wird, dass Features für SE noch längere Zeit auf sich warten lassen werden. Mal schauen wann das CU1 tatsächlich erscheint. :)
  9. NorbertFe

    LDAP Risiko

    Nein ist es nicht. Hat dir ja der PenTest mehr oder weniger deutlich bestätigt. Sowas läuft üblicherweise bei externen Diensten wie Moodle usw. über SAML/OAuth. Jedenfalls nicht, indem man seinen DC einfach nach extern aufmacht. Warum auch immer du da auch noch SMB nach extern offen hast. Und LDAP nur auf diesen Server zugelassen? Welchen meinst du? Den DC? ;)
  10. NorbertFe

    LDAP Risiko

    War meine Aussage vermutlich nicht deutlich genug :) Danke.
  11. NorbertFe

    LDAP Risiko

    Ich würde vorschlagen, ihr holt euch jemanden, der euch bei dem Thema beraten und unterstützen kann. Denn das mal eben im Forum abzuhandeln dürfte schwer werden. Korrekt ist, man veröffentlicht keine internen Verzeichnisdienste einfach mal so ins WAN (und SMB auch nicht und zwar schon immer und nicht erst jetzt). Und wie die "andere Lösung" aussehen würde, könnte man dir auch erst sagen, nachdem man weiß, was ihr da aus welchem Grund derzeit überhaupt im Einsatz habt. Alles andere ist nur Glaskugelraten und das ist weder für dich besonders zielführend noch besonders spaßig im Forum. Bis dann Norbert
  12. Wäre jetzt meine nächste Frage gewesen. 😜 Das hat aber mit obigem Problem nichts zu tun. Da müsste man eher in den aadc schauen.
  13. Dann fehlt offenbar das Attribut für die zweite Mailbox und sie wird nicht gesynct ;)
  14. NorbertFe

    LDAP Risiko

    Der Test erfolgte aus dem Internet heraus? Dann würde ich das auch als extrem kritisch bezeichnen und mich wundern, dass die Umgebung überhaupt noch dir gehört. Der ffl und dfl wäre dann aber eh das Unwichtigste in dieser Situation. Naja wie oben schon erwähnt, gibts da durchaus auch Sicherheitsgründe. ;)
  15. NorbertFe

    LDAP Risiko

    Haha ;)
  16. Weil Exchange auch bei nur einer Domäne immer mit universal groups hantieren will. Wo genau hast du denn geschaut? Was steht denn im Attribute "Proxyaddresses"?
  17. Irgendwo muss ja der Vibe-Code untergebracht werden. ;) Is wie bei Exchange. Da is jedes CU auch mit jeder Menge überflüssigem Code aufgefüllt.
  18. Hat aber nichts mit Windows 2025 zu tun, sondern trat auch mit Windows 11 auf und vor allem durch latent vorhandene Fehler die eigentlich schon immer Fehler waren ;)
  19. Dürfte schwierig werden ohne Exchange powershell. ;)
  20. Zu AD-Less hatten wir hier vor einiger Zeit mal nen Thread. :) So richtig begeistert war niemand ;)
  21. Funktionsumfang und Lizenzrechtliche Bedingungen sind aber nicht identisch. Und Lizenzrechte stehen nunmal nicht auf der Marketingseite sondern in den Nutzungsbedingungen. Du begehst nach aktuellem Wissenstand einfach einen Lizenzbruch. Ob und wie der erkennbar ist, sei mal dahingestellt. Aber grundsätzlich ist schon immer eine CAL nur was für den Schrank gewesen, weil der Zugriff auf einen On-Prem Exchange eben KEINE technische Beschränkung hat. Heißt, wenn du keine CALs hast, dann kannst du trotzdem mit Outlook/OWA usw. auf deinen lokalen Exchange zugreifen. Nur eben lizenzrechtlich nicht!
  22. Soweit wir das hier durchdiskutiert haben, enthalten die Business Lizenzpläne (Basic, Standard und Premium) eben KEINE CAL Äquivalenz. Viel deutlicher kann man es doch gar nicht schreiben. ;) Also wenn sich die Lizenzbedingungen nicht irgendwo geändert haben, gilt das weiterhin. Business Pläne enthalten keine CALs (Cal Äquivalenz).
  23. Hi, ich hab bisher 2 Hyper-V 2025 Cluster mit 3-4 Knoten bei Kunden in Betrieb und kann keine größeren Probleme erkennen. Allerdings sind die Mitglied der Domain und nicht außerhalb. Netzwerkseitig hat sich da denn was geändert gegenüber 2022? Hab jetzt nicht geschaut/geforscht. :) Diverse VMs bei den Kunden laufen auch mit 2025 und ja, ich hab auch auf die DCs bisher verzichtet, weil es anfangs Probleme gab mit dem Firewallprofil und u.a. unserer ISE (soll inzwischen gefixt sein, hatte aber noch keine Gelegenheit das zu testen). Für Memberserver sehe ich jetzt keine wirklichen technischen Hinderungsgründe. Aber YMMV ;)
×
×
  • Neu erstellen...