Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.509
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Deswegen hab ich dir ja auch den Powershellbefehl hingeschrieben und gesagt machs per Powershell weils logischer ist als diese Klickorgie. ;)
  2. Keine Ahnung, was du da gemacht hast, aber ich hab das jetzt grad getestet und ein selfsigned Zertifikat hat 5 Jahre Laufzeit: Das war jetzt einfach mal per EAC, was ich sonst nie verwende. Mit new-exchangecertificate -privatekeyexportable $true -IncludeServerFQDN -IncludeServerNetBIOSName new-exchangecertificate -privatekeyexportable $true -IncludeServerFQDN -IncludeServerNetBIOSName Sollte ein passendes Zertifikat rauskommen und 5 Jahre Laufzeit haben. Wenn das bei dir anders ist, dann ist was schief.
  3. Quark, das hat MS alles mundgerecht auf der Webseite. Man muss nur mal nachschauen: https://learn.microsoft.com/en-us/exchange/architecture/client-access/import-certificates
  4. Ja kannst du, aber ich würde immer die Exchange Powershell nehmen. Ist deutlich logischer in meinen Augen. Jeder Exchange hat doch per Default ein selfsigned Zertifikat. Wo ist denn deins hin? Einfach Zertifikate zu löschen ist keine gute Idee, wenn man nicht genau weiß wofür und wo es benutzt wird. Das Backend Zertifikat ist eine der wenigen Ausnahmen, welche man tatsächlich auch im IIS regeln kann/sollte. Da so ein selfsigned Zertifikat aber eine Laufzeit von 5 Jahren hat und auch keine Probleme bei Ablauf verursacht, muss man da normalerweise NIE ran. ;)
  5. Falsch. Exchange Zertifikate importiert man entweder per Powershell oder neuerdings auch wieder über die EAC. Falsch, auch das macht man nur per Powershell oder EAC. IMMER! Nein, da nimmt man nicht das Microsoft Exchange Server Auth Certificate. Man nimmt das self signed certificate mit dem Servernamen des lokalen Hosts. Und genau deswegen macht man das nicht per IIS, weil der Exchange dann seine Konfiguration wieder "gerade" zieht. Und das ursprüngliche Zertifikat hast du ja gelöscht ;)
  6. Du meinst Serverlizenz?
  7. Und hast du danach mal im iis nachgeschaut? Das backend Zertifikat ist übrigens nicht das gekaufte sondern immer das selfsigned Zertifikat.
  8. Im iis sollte man üblicherweise gar nix machen hinsichtlich Exchange und Zertifikate. Was genau machst du da?
  9. Warum? Man kann auch dem Computerkonto das Recht für den Ordnerzugriff geben. :/
  10. Doom als PDF geht ja auch. ;)
  11. Aber can it run Doom?
  12. Man könnte es vermuten. 😆😆
  13. Und wie soll der Client die Anmeldeserver finden?
  14. Stimmt. ;) wenn das ein ad ist, solltest du das nicht tun.
  15. Dann sag ihm doch, dass www.firma-gmbh.de ist die externe IP. Die Frage nach dem IIS auf dem DC würde ich allerdings auch stellen. ;)
  16. Und wer benutzt wins noch? ;) bzw. Erwartet Hilfe bei Problemen?
  17. Srp können sowohl für Computer als auch für Nutzer definiert werden. Hast du sie korrekt konfiguriert für User in deinem Fall? Warum nimmst du nicht einfach applocker?
  18. Und wie macht er das wechselnd mit device cals? Da wirst du dann händisch die device cal Zugriffe zählen müssen. Wie gesagt ein rds Server kann nur entweder im device cal oder user cal Modus sein. Also entweder greifen die Device cal devices auf andere rds Server zu oder du machst alles im usermode und führst händisch die Liste. Aber vielleicht hat hier ja noch jemand ne bessere Idee. ;) Doch das stimmt. Wo in deinem Bild sind jetzt die Device cals?
  19. Da man RDS CAL Lizenzierung nur pro Server festlegen kann (afaik), müssten die 80 User CAL -USer aber auf andere RDS Server zugreifen als die die von Device CAL Devices zugreifen.
  20. Du beschreibst grad das Klima im Keller? 😆
  21. Ozzy is heute von uns gegangen. Aber zumindest bleibt ja die Musik!
  22. Hi, griffbereit grad nicht, aber ich kann ja mal schauen. Was hat denn euer dl in Exchange konfiguriert. Schick mir doch mal ne pn. bis später Norbert
  23. Trag doch mal ne proxyaddress passend ein wie oben schon angedeutet.
  24. Wie lautet denn der upn des users im ad?
  25. Jedenfalls nicht auf der Flughöhe, wie du die Fehler beschreibst. IIS läuft nicht, Exchange geht nicht usw. ;) Da müsstest du dann schon genauere Fehler liefern und jeweils deine ggf. schon durchgeführten Troubleshooting-Versuche erläutern.
×
×
  • Neu erstellen...