Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.174
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Erzähl mehr, was nicht mehr darüber funktioniert.
  2. Und wenns jetzt Probleme gibt, dann liegt das vermutlich an den Extended Protection die auf Exchange 2019 seit CU14 per default aktiviert wird und bei 2016 eben nicht. Da sollte man es jetzt manuell aktivieren.
  3. Das kann natürlich nur der Admin tun und dann könnte er es auch zur Not per GPO ausrollen. Alternativ wäre interessant, ob man das gleiche Ergebnis nicht auf Serverseite erzielen kann:
  4. OK, soweit mir bekannt gabs bisher immer nur offizielle Aussagen zur Nichtmöglichkeit und im Allgemeinen gibts vermutlich weltweit nicht mehr soooo viele die einen guten Draht zum PS haben. ;) Mir persönlich würden jetzt auch nicht soviele Stellen einfallen an denen einem die Umbenennung auf die Füße fallen kann, aber versuchen möchte ich es trotzdem nicht unbedingt allein. :)
  5. Sehr wahrscheinlich. Kannst du doch ganz einfach rausfinden. Entweder mal temporär auf NAT Veröffentlichung umstellen und testen oder in der WAF das Filters Strength Level mal runtersetzen (und ggf. auch mal ins erweiterte WAF Logging - nur per CLI schauen). Bye Norbert
  6. Hättest du das gleich geschrieben, hätte man dir die Antwort sofort geben können, da müller/muller halt leider identisch fürs AD ist. Hilft im Nachhinein aber leider auch nicht mehr, denn die Lokalisierung der Default Gruppen ist im Nachhinein zumindest nicht supported. Möglich soll sie wohl sein, aber dann hätte die Gruppe der "Unternehmenssschlüsseladministratoren" auch nicht mehr diesen schönen Schreibfehler ;)
  7. https://www.frankysweb.de/windows-server-2025-falsches-netzwerkprofil-auf-domain-controller/
  8. Doch tut es leider. Hab ich letzte Woche auch gesehen. :)
  9. LDP ist ein gutes Beispiel wie man es quasi unmöglich macht mit einer lokalisierten Applikation zu hantieren ;)
  10. Geht beides. Und bitte bei der Nachfrage des Ersetzens des Standardzertifikats mit NEIN antworten, wenn man sich nicht sehr sicher ist, was das bewirkt. ;)
  11. Das is die ScreenSaverGracePeriod :) Wenn der Screensaver länger als das aktiv ist, wird automatisch das Passwort verlangt. Was genau ist denn dein gewünschter Zustand? Also wie soll das System deiner Meinung nach reagieren?
  12. dann darfst du den Haken bei Kennwort nicht setzen, dann wird da auch kein Kennwort durch den screensaver (auch „kein“) angefordert.
  13. Ja, das ist korrekt und die Einstellung sorgt eben dafür, dass ein Kennwort verlangt wird, wenn der screensaver angeht. Wenn du „kein“ auswählst und der User auch keinen selbst wählt geht der Bildschirm aus und danach wird ebenfalls das Kennwort verlangt. Ist mindestens seit Vista so.
  14. Wir warten dann mal ab ;)
  15. Das weiß ich doch aber auch. Nur vielleicht nicht jeder der hier mitliest. 😉
  16. Das Federation Zertifikat muss eigentlich gar nicht an den SMTP Service gebunden werden. Falls ihr das Federation Gateway nicht benutzt, sollte der Ablauf des Zertifikats keine Probleme machen. Erneuern kann man es natürlich trotzdem: https://learn.microsoft.com/en-us/exchange/renew-the-federation-certificate-exchange-2013-help Sind das alle Zertifikate oben in der Liste?
  17. Das sind so Dinge, die man bei Kunden mitnimmt, sobald es um Zertifikate geht. Nicht weil die Notwendigkeit nicht gesehen wird, sondern weil man sich damit nicht beschäftigen will.
  18. Kannst du das ggf. mal anonymisiert hier zeigen?
  19. Powershell möglicherweise, aber ansonsten dsrevoke.
  20. Normalerweise sollte man das in PingCastle aber sehen können was genau ihm nicht paßt.
  21. Und das ist doch aber in vielen Bereichen so. ;) Und Zertifikate sind sowieso und grundsätzlich "bäh" ;)
  22. Dann steht aber im Allgemeinen die SID weiterhin drin.
  23. Aktuell noch nichts was ich direkt selbst ausprobiert hab. Aber es gibt diverse, über die ich ab und an mal gestolpert bin. Wie gesagt der kostenlose bei Github wird aktuell nicht weiterentwickelt (falls jemand Entwickler kennt....) funktioniert aber. https://www.emailarchitect.net/domainkeys/buy.aspx wäre eine kostenpflichtige Version. Soweit ich mich erinnere hat auch die IQ.Suite einen DKIM Signer drin (bin mir nicht ganz sicher). Bye Norbert
  24. Der erstere funktioniert aber weiterhin weitgehend problemlos und die Sophos muss man dann halt gegen was ersetzen was auch DKIM signing kann. Alternativ gibts natürlich auch andere Lösungen für Exchange die das bewerkstelligen. Oder du stellst nen Proxmox davor. ;) Bye Norbert
×
×
  • Neu erstellen...