Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.509
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. https://www.frankysweb.de/group-managed-service-accounts-gmsa-fuer-tasks-und-dienste/ ;) Da braucht man nicht mal Tools für.
  2. Hast du es denn mal probiert? Werden ja wohl nicht alle gleichzeitig Outlook einschalten. ;)
  3. Das ja sowieso nicht mehr supported ist für Exchange. ;)
  4. Ja, erstens wärs mit einem Loadbalancer besser und zweitens versucht der Client nicht sofort umzuschwenken. Das is halt das Problem mit DNS Round Robin. ;)
  5. Am Backup musst du nix "rumfummeln", deswegen ist das im Allgemeinen egal. Und Frontend is dann eben Default. ;)
  6. Da ist bestimmt ein Copy'n'paste error und du meinst "Front End", oder? Falls ja, dann sieht das alles soweit gut aus. Gibts nen Grund, warum man das direkt aufrufen können soll/muss? Ich hab das so gut wie nirgends konfiguriert, aber da wo FBA abgeschaltet ist, ging das eigentlich problemlos.
  7. Warum? Mit Cachemode ist das kein Grund zur Sorge.
  8. Alternativ Loadbalancer mit den IP Adressen und dann hinten auf die neue IP umleiten. ;) Is zwar auch NAT, aber evtl. einfacher.
  9. Firewall mit NAT
  10. Wie sieht da so ein logeintrag exemplarisch aus? Ist das ein frontend oder hub connector?
  11. Vielleicht schaust du ja ins falsche log?
  12. kann man schon, hat aber andere Nachteile. :/
  13. Wenn Formularbasierte Anmeldung aktiv ist, wirst du dich immer erstmalig am Exchange anmelden müssen. Ansonsten nimm SAML oder eine der anderen Möglichkeiten zur Authentifizierung, die dann durchgereicht werden kann.
  14. Ich meinte nicht die Auswahl für wen die gilt, sondern ich will eine mit frei definierbaren Komplexitätskriterien. ;) Das is schon klar, aber dann greift automatisch Nils' Aussage :
  15. Das hat mich wirklich schon immer gestört, dass unsere Kunden ADs nicht mit 64 und mehr Cores umgehen konnten. ;)
  16. Ich wär ja für ne granular steuerbare Kennwortrichtlinie gewesen und hätte dafür auf NUMA Support verzichtet. ;)
  17. Ja, üblicherweise stehen die dann als DAG da. ;) Man konfiguriert eine DAG, denn sonst sind ja die Nutzer offline, deren Postfach auf dem wegen Wartungsgründen oder Störung offline vorhandenen Servers. ;) Tjo, ich würde an deiner Stelle in Betracht ziehen, so ein Konstrukt nicht unbedingt selbst zusammenzuschrauben, sondern zumindest am Anfang mal mit einem Dienstleister zusammenzuarbeiten, der sowas häufiger auf dem Tisch hat. Bis dann Norbert
  18. Woher sollen wir das wissen? Vermutlich weil sie ne Mail schicken wollen. ;)
  19. Du bekommt also auf keinem der drei Clusterknoten den Failover Clustermanager aufgerufen? War das schon immer so? Falls ja, würd ich da mal ansetzen
  20. Wär ja evtl. sinnvoll, sowas im Eröffnungspost zu schreiben. Ich bin da bei der @testperson Klingt irgendwie sehr merkwürdig das ganze Konstrukt.
  21. Du wirst doch wohl mal dein Zertifikat welches vom LDAP genutzt wird anzeigen können. ;) Dann brauchst du die Kette ohne das eigentliche Zertifikat, denn das braucht ja nur der LDAP Service. Wenn dein DC auch CA ist, dann schau einfach in trusted root certification authorities und such dein CA Zert raus.
  22. Naja ein ldp zeigt dir sehr schnell, dass das nicht so ist. ;) Aber bitte, jeder soll mit seiner eigenen Paranoia glücklich werden. :)
  23. Das von der ausstellenden CA und ggf. auch das dazugehörige Root CA. NICHT exportieren musst du das eigentliche Service Zertifikat.
  24. Ist das wirklich sinnvoll? Das ist in meinen Augen nicht sinnvoll. Warum tut man sowas? Naja, dein Konstrukt ist vielleicht nicht so super, wie du es findest. Exchange in einem AD stehen logischerweise miteinander in Verbindung. Ich würde mir das ganze Konstrukt ernsthaft nochmal überlegen. Ich kenne genügend Kunden die meinten das wär toll und sehr schnell stellten sich diverse Probleme ein. Wenns aber wirklich unbedingt so sein soll, dann solltest du entweder mittels Loadbalancer und Geo-Location usw. arbeiten oder mit unterschiedlichen Namen pro AD Standort (dann brauchst du aber auch mehr Namen im Zertifikat). Bye Norbert
  25. Einfach im Failover Clustermanager nachschauen reicht nicht?
×
×
  • Neu erstellen...