Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.509
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Mit dem Vorteil, dass die built in gleich noch DKIM kann. Beim Exchange brauchst du einen zusätzlichen Transportagent.
  2. Im Endeffekt ja. Dazu sollte dann im Sendeconnector natürlich einer der Namen des Zertifikats im EHLO String stehen. Bye Norbert
  3. Ich muss die Tür ja nicht sehen, um durch sie durchzugehen. Was sprach gegen einen schnellen Test deinerseits?
  4. Was spricht denn dagegen? Einfach immer abschalten (am Server und am CLient), dann dürfte wohl keiner mehr irgendwas dort sehen.
  5. Genau, denn der stört bei DKIM, bzw. das DKIM der Sophos wär dann überflüssig. Ansonsten kann Exchange mit zusätzlichem Transport Agent auch DKIM, wenn man mag/muss. Bye Norbert
  6. Geht beides. Welche Variante die "bessere" ist, kann man so pauschal nicht sagen.
  7. Ich würde sagen einfach ne Gruppe berechtigen und der die notwendigen Rechte geben. Ist einmalig ein Aufwand und dann nur noch onboarding Schritte. grundsätzlich kann man per Outlook „senden im Auftrag von“ vergeben, aber dazu brauchst du ja Vollzugriff auf das Postfach. Außerdem gibts da diverse Stolpersteine, die ggf. Dazwischenfunken.
  8. Ja heute keine Lust mehr drüber nachzudenken. ;)
  9. Genau. Und beim Wechsel des pdce gibts auch beim zurückschalten ein Problem. Wenn ich mal Lust habe, muss ich das mal aktualisieren. ;)
  10. Ja ich weiß, aber ich wollte die Option nicht verschweigen. ;) :)
  11. Ist ja ok, gibt Dienstleister wie einige hier im Board, die sich über solche politischen Aufträge freuen. :) Die Erfahrung gibts, und die lautet, wenns nur politische und keine technischen Gründe gibt, sollte man alles versuchen sich dagegen zu wehren (als Betroffener). Als Dienstleister geh ich im Zweifel hin, weise auf den technisch nicht oder kaum vorhandenen Vorteil hin und mache eine Aufwandsabschätzung. Bye Norbert
  12. Hi, also wenns nur um die Mailadressen/SMTP Domain geht, dann ist das stressfrei zu regeln. Das AD werdet ihr nicht umbenennen können (weil ihr Exchange einsetzt, und auch sonst würde ich jedem davon abraten). Wenn also im AD der Name jetzt zum "Politikum" werden sollte, dann hilft nur die Migration in eine neue Domain des selben Forests, oder eines neuen Forests. Der Aufwand dürfte sich nach Anzahl der User, Systeme usw. richten und korreliert selten mit dem erwarteten Nutzen. ;) Bye Norbert
  13. ich hab das mal korrigiert. ;) aber am Ende, wenn man sich dessen bewusst ist und damit umgehen kann, spricht ja nix gegen bestimmte Dinge. Nur musstet ihr die ja garantiert auch erst lernen und würdet vieles davon heute gleich ablehnen. ;)
  14. Wenn der Switch deine vlans routet, dann ja. Aber das wirst du ja selbst rausfinden.
  15. Ich persönlich würde bei der Perspektive eher 70 neue Userkonten anlegen, anstatt mir den Stress mit Trust oder Multidomain an die Backe zu binden. Dann ist der Verkauf auch schneller erledigt als bei allem anderen. Aber das ist nur meine Meinung.
  16. Und wozu brauchst du an der Stelle jetzt einen Trust?
  17. Nein. Es gibt nur eine Policy die Profile basierend auf ihrem Alter löscht. Unabhängig davon ob der User aktiv/deaktiv/gelöscht ist. Und das wird auch nur beim boot des Computers ausgeführt und gilt auch nur für lokale Profile.
  18. Also um mal ein "Gegenbeispiel" zu nennen. Mal angenommen du hättest mich gefragt (VORHER), hätte ich dir genau dasselbe gesagt wie Nils dir oben geantwortet hat. Dann hättest DU schon mal gelernt, dass man das einfach nicht macht und wenn man es macht hättest du gelernt, dass es komplexer ist als es aussieht. Niemand kann sich selbst alles beibringen und das ist im Normalfall zum Glück auch gar nicht notwendig. Naja wenn man sich selbst was beibringen will, geht man meist erstmal zu offiziellen Quelle und probt nicht am lebenden Objekt. Zwei ADs zu betreiben ist auch nicht ganz ohne. Und den Grund dafür hast du bisher noch nicht genannt (oder ich habs nicht gesehen). https://learn.microsoft.com/en-us/azure/active-directory-domain-services/concepts-forest-trust "Normalerweise" ja. Aber willst du es selbst lernen? ;)
  19. Dass du keinen Stromausfall hast. SCNR. Bye Norbert
  20. Der neue Server hat eine neue IP und vergibt keine Adressen aus dem anderen Bereich? Dann wirst du vermutlich den IP Helper auf dem Gateway umkonfigurieren müssen. Das is kein Clou, das ist normal.
  21. Also so wie ich oben sagte. Mal mit einem funktionierenden System vergleichen. ;) Aber gut, wenn es jetzt läuft. Bye Norbert
  22. Hmm den Nachsatz zum Thema Security hast du jetzt lieber nicht bewusst wahrgenommen, oder? ;)
  23. Du kannst exchangeserver nicht offline patchen afair.
  24. Stimmt, dann ignoriert man sie am besten. :/ schau doch einfach mal in den Screenshot den ich oben gemacht hab. Dann fällt die bestimmt auf, dass es weitere Attribute gibt, die mit msexchmailboxmanager beginnen.
×
×
  • Neu erstellen...