Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.398
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NorbertFe

  1. vor 1 Minute schrieb wznutzer:

    Die DCs holen sich ja automatisch Zertifikate.

    Ja, aber per hardcoded routine auch nur die von der nicht mehr zur Verwendung empfohlenen Vorlage "Domain Controllers". Empfohlen ist die Vorlage "Kerberos Authentication" zu verwenden, und damit die dann automatisch funktioniert, muss man den DCs auch das Certificate Enrollment beibringen.

     

    vor 2 Minuten schrieb wznutzer:

    Lassen sich die EFS-Zertifikate der Nutzer übernehmen,

    Nein. Und wer bei gewünschter NICHT-Verwendung EFS immer noch nicht verboten hat, hats wohl auch nicht anders verdient. ;) Schau halt in deiner alten CA nach, wieviele EFS Zertifikate ausgestellt wurden, und wann die ablaufen. Wenn da nix aktuelles mehr dabei ist, ist die Chance recht hoch, dass es kaum/keiner verwendet.

     

    Bye

    Norbert

  2. vor 5 Minuten schrieb wznutzer:

    Die CA heißt noch gleich, aber der Server auf dem die CA läuft hat einen anderen Namen.

    Hmm, und gibt dir das zu denken? ;) Falls nein, dann nochmal genau nachlesen. Da ich nicht genau weiß, wie deine Konfiguration aussieht, kann es jetzt damit Probleme geben, oder eben auch nicht. Hängt halt mit den CRLs und AIA usw. zusammen, die per Default den Hostnamen beinhalten.

     

    Zitat

    Before joining the destination server to the domain, change the computer name to the same name as the source server. Then complete the procedure to join the destination server to the domain.

     

  3. vor 9 Minuten schrieb wznutzer:

    Ja, aber wäre der Ablauf anders als bei der Übernahme vom W2K12R2?

     

    Nein, aber da du oben nur Migration geschrieben hast, könnte das ja auch einfach ein Inplace Update gewesen sein.

     

    Wer den Namen der CA ändert, sollte vorher genau wissen, welche Auswirkungen das haben kann.

    Insofern würde ich im Worst Case einfach die ganze CA entsorgen und eine neue aufsetzen. Da kann man dann sicherlich auch gleich nach best practises vorgehen. ;)

     

    Bye

    Norbert

  4. vor 15 Minuten schrieb Konsti09:

    1. Vorgabe eine GPO mit Anmeldeskript 

     

    Nenn mir mal IRGENDWAS, was du innerhalb eines Postfachs (Exchange) per GPO beeinflussen kannst. ;) Damit meine ich keine Outlook Funktionen.

     

    vor 15 Minuten schrieb Konsti09:

    2. User wird neu angelegt oder wechselt die Abteilung 

     

    Ja, dann hat er andere Gruppenmitgliedschaften als vorher und sieht nur das, was du für die Abteilung zugewiesen hast.

     

    vor 16 Minuten schrieb Konsti09:

    Das bedeutet ich möchte nicht das der User im Exchange explizit manuell die Rechte bekommen muss. 

     

    Dafür gibts GRUPPEN!

    vor 16 Minuten schrieb Konsti09:

    Useranlage bleibt oder eben das man das Attribut Abteilung ändert - der Rest automatisch

     

    Gruppenmitgliedschaft. Attribute sind keine besonders sinnvolle Methode um sicherheitsrelevante Einstellungen zu triggern, aber mit ein wenig skripten, könnte man darüber zur Not auch Gruppenmitgliedschaften definieren.

  5. vor 10 Minuten schrieb wiit:

    Ging mehr um das Interesse ob dies möglich wäre (im privaten Bereich)

     

    Möglich ist viel (fast alles), nur ob es im privaten Bereich sinnvoll ist, wenn man von Mailrouting und den damit verbundenen Problemen mit einer shared Domain wenig Kenntnis hat, hat sich alles Interesse eigentlich schon erledigt, wenns auch nur halbwegs stabil funktionieren soll.

  6. vor 59 Minuten schrieb IVZ-Flo:

    Dann muss ich mich ja an dem Postfach anmelden.

     

    Nein, denn du hast ja VOLLZUGRIFF. Was meinst du, warumd das so heißt?

    vor 59 Minuten schrieb IVZ-Flo:

    Da es ein Shared Postfach ist, weiß ich in der Regel ja das Passwort nicht.

     

    Ein shared Postfach ist ein deaktivierter User der KEIN Passwort hat. Also gibts da auch keins. Deswegen ja VOLLZUGRIFF.

    • Danke 1
×
×
  • Neu erstellen...