Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    42.041
  • Registriert seit

  • Letzter Besuch

Beste Lösungen

  1. NorbertFe's post in Multicastnamensauflösung deaktivieren wurde als beste Lösung markiert.   
    Es gibt auf deutsch zwei gleichlautende Richtlinien dazu.

     
    Das blöde ist, dass nur eine davon die richtige ist aber beide gleich heißen. Auf englisch wird das deutlicher:
     

  2. NorbertFe's post in Migration schlägt fehl von Onprem Nach Exo wurde als beste Lösung markiert.   
    Die sind also aktuell nicht gesynct? Falls ja, dann wirst du einen Support Case eröffnen müssen.
  3. NorbertFe's post in Zertifikate für Exchange on Premise wurde als beste Lösung markiert.   
    Üblichweise Domainvalidiert, denn mal vom Preis abgesehen, kennst du irgendeinen User der den Unterschied sehen würde? ;) Wenn man also nicht aus irgendeinem Grund genötigt wird Org-Validierte Zertifikate nutzen zu müssen -> Domain Validiert.
  4. NorbertFe's post in Mailqueue wird nicht abgearbeitet wurde als beste Lösung markiert.   
    Einfachster Test in solchen Fällen: Kannst du eine SMTP Session zum Smarthost mit bspw. Telnet erstellen. Falls ja, kann man weiterschauen.
  5. NorbertFe's post in Exchange 2016: DKIM wurde als beste Lösung markiert.   
    Läuft auf jeden Fall auf aktuell gepatchten Exchange 2016 und 2019. im Zweifel schau mal, es gibt auf der GitHub Seite auch einen manuellen Installationsweg. Aber ich wüsste nicht, dass ich den in letzter Zeit mal gebraucht hätte.
     

    klar, gibt auch kostenpflichtige Lösungen. ;)
  6. NorbertFe's post in Your Access to this mailsystem has been rejected due violation of RFC 2505 section-1.4 wurde als beste Lösung markiert.   
    Was vollkommen normal ist, weil United Domains sicher nicht die IP Adresse gehört, sondern deinem Internet Service Provider (Telekom, Vodafone oder sonst wem). Also musst du Reverse Einträge üblicherweise auch dort ändern. (Ausnahme du hast eine Reverse Zone Delegation erhalten).
  7. NorbertFe's post in 550 5.4.300 Message expired bei manchen Empfängern wurde als beste Lösung markiert.   
    In deinem Sendconnector, was steht da im Feld HELO String? Taucht dieser Name auch in deinem TLS Zertifikat für SMTP auf?
     

     
    Da sollte nicht nichts drin stehen, wenn dein Host nicht zufälligerweise intern wie extern identisch heißen sollte (was sehr unwahrscheinlich ist).
  8. NorbertFe's post in Wechsel der E-Mail Domain wurde als beste Lösung markiert.   
    Wirst du wohl auf den korrekten Header abstellen müssen und nicht nur auf den Empfänger.
  9. NorbertFe's post in Exchange Online: Send as Berechtigungen auf einen Alias wurde als beste Lösung markiert.   
    Ist denn im Tenant die Verwendung von SendasAlias überhaupt aktiviert? ;)
    Get-OrganizationConfig | ft Name, SendFromAliasEnabled  
    Ich seh grad, es geht auch per GUI ;)
     

  10. NorbertFe's post in Benutzer steht nicht zur Auswahl zur Freigabe eines Postfaches wurde als beste Lösung markiert.   
    Na dann konvertiere sie doch mal in eine Usermailbox. Den Button sollte die das Admincenter ja anzeigen.
    Finde ich nicht verwunderlich, sondern würde das erwarten.
  11. NorbertFe's post in NTP - Best Practice wurde als beste Lösung markiert.   
    Am Ende ist es wichtig, dass bei allen die Zeit nachvollziehbar gleich ist. Das geht in deinem Szenario am einfachsten, wenn dein PDC Emulator die Zeit von einem externen System zieht. Ob das die Firewall (wenn sie es anbietet) ist oder eine RTC oder einfach ntp.org ist am Ende mehr oder weniger egal. Alle anderen Server, Clients, ESX usw. holen sich dann die Zeit von ALLEN DCs (egal ob 1 oder 2.) ich trage bei Systemen die mit DNS klarkommen dort normalerweise den AD Domain Namen ein, denn dann werden die DCs per round robin aufgelöst. Bei Systemen die keine DNS Auflösung nach intern können oder dürfen musst du halt die notwendigen IP Adressen eintragen und bei Ersatz deiner DCs dran denken.
     
    Bye
    Norbert
  12. NorbertFe's post in Wie ist euere Vorgehensweise bei der Einführung vom einem Mail Gateway in einer Firma? wurde als beste Lösung markiert.   
    Fragen wir doch mal anders:
     
    wo genau siehst du denn zu erwartende Probleme?
     
    Mal davon abgesehen, dass ich persönlich Quarantäne nicht einsetzen würde.
     
    bye
    norbert
  13. NorbertFe's post in userPrincipalName mit mail-Adresse abgleichen wurde als beste Lösung markiert.   
    https://www.powershellgallery.com/packages/Set-UpnWithMailAddress/3.0/Content/Set-UpnWithMailAddress.ps1
     
  14. NorbertFe's post in Exchange 2016 Queue Viewer funktioniert nicht mehr wurde als beste Lösung markiert.   
    Man könnte natürlich auch einfach mal in certlm.msc nachschauen.
    https://learn.microsoft.com/de-de/exchange/plan-and-deploy/post-installation-tasks/security-best-practices/exchange-serialization-payload-sign?view=exchserver-2019#november-2023-su
     
     
  15. NorbertFe's post in Allgemeine Frage zum Thema Queuing von E-Mails wurde als beste Lösung markiert.   
    Für extern eingehende Mails werden die Mails auf dem jeweils letzten mta vor diesem ausgefallenen Server. Wenn’s ausgehende Mails sind, dann bleiben die halt im Client.
  16. NorbertFe's post in Probleme mit deaktivierter Smart Multi-homed Name Resolution im VPN und IPv6 wurde als beste Lösung markiert.   
    Ähnliches Verhalten hab ich schon mit anderen Lösungen und der Deaktivierung von LLMNR gesehen. Liegt dann meist am VPN Gateway, die keine vernünftige Namensauflösung durchbekommen, sondern irgendwelche Workarounds (wie LLMNR) nutzen, damit es irgendwie funktioniert. Ich habs mit Cisco durch.  ;)
  17. NorbertFe's post in Outlook: falsche Warnmeldung bezüglich S/MIME-Zertifikat? wurde als beste Lösung markiert.   
    Nö, da bei s/mime kein (afaik) timestamping stattfindet wird jede Öffnung der Mail gegen das verwendete Zertifikat durchgeführt. Und das ist dann irgendwann abgelaufen. Das sollte dir die Fehlermeldung in Outlook auch anzeigen. Also nicht Signatur ungültig weil was verändert wurde, sondern wegen Zertifikat abgelaufen.
  18. NorbertFe's post in Unterschiedliche oAuth Zertifikate wurde als beste Lösung markiert.   
    Dann hat mal jemand vergessen das Zertifikat zu erneuern bzw. zu warten bis es auf allen Exchange Servern angekommen ist.
    https://blog.icewolf.ch/archive/2018/03/20/exchange-2016-renew-microsoft-exchange-server-auth-certificate/
     
    Hilft dir weiter
     
    Bye
    Norbert
  19. NorbertFe's post in GPO mit Startscript lässt sich nicht entfernen wurde als beste Lösung markiert.   
    Man müsste halt lesen was da steht. ;)
  20. NorbertFe's post in SU mit aktiver Antivirus software installiert wurde als beste Lösung markiert.   
    Ja, es ist auch empfohlen. Das bedeutet aber nicht, dass wenn keine Probleme auftauchen man Probleme suchen müsste. Wenn du also keine Probleme hast, dann hast du keine Probleme und kannst zur Tagesordnung übergehen.
  21. NorbertFe's post in Verständnisfrage Umleiten von Emails wurde als beste Lösung markiert.   
    Das blöde ist, dass Exchange eigentlich immer Umleitung macht, auch wenn sie es Forwarding nennen.
  22. NorbertFe's post in Neuling: WS2019 mit AD, DNS: Hyper-V VM kann Domäne nicht anpingen wurde als beste Lösung markiert.   
    Welchen DNS Server hat der Client?
    Achso das Netz klingt stark nach FritzBox. Falls die IPv6 aktiv hat, dann drauf achten, dass du keine Router Advertisments macht. Entweder korrekt konfigurieren, oder komplett ipv6 an der Fritzbox abschalten.
  23. NorbertFe's post in Autodiscover vs. ClientAccessService Autodiscover wurde als beste Lösung markiert.   
    Üblicherweise sind die leer (mit Exchange 2010 kann man sie setzen), weil das autodiscover virtual directory logischerweise keinen Verweis auf den zugriffspunkt braucht, denn dann ist man ja bereits da.
     
    das was du brauchst um den Fehler zu beheben ist also nicht set-Clientaccesservice, sondern das e2k10 powershell module. ;)
     
    https://support.microsoft.com/en-au/topic/autodiscover-event-id-1-after-installing-exchange-server-2019-cu3-or-exchange-server-2016-cu14-93850e62-4cf4-8a76-5fd4-c8ce6f032015
     
    am Ende kannst du den Fehler aber auch einfach ignorieren. ;)
     
    bye
    norbert
  24. NorbertFe's post in Hohe CPU Auslastung wurde als beste Lösung markiert.   
    So pauschal? Nö, eher unwahrscheinlich, dass es am Update liegt. Was sagt denn das Eventlog? Oder auch das SMTP Logging?
  25. NorbertFe's post in Healthchecker Meldung - Dynamic Distribution Group Public Folder Mailboxes Count wurde als beste Lösung markiert.   
    https://learn.microsoft.com/en-us/exchange/troubleshoot/administration/publicfoldermailboxes-dynamic-distribution-groups
     
    Get-DynamicDistributionGroup -IncludeSystemObjects PublicFolderMailboxes* | Remove-DynamicDistributionGroup  
×
×
  • Neu erstellen...