Jump to content

Dukel

Members
  • Gesamte Inhalte

    11.571
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Dukel

  1. 13 hours ago, SandyB said:

    2. für jeden Client einen eigenen Admin-Account verwenden, um lateral movement vorzubeugen

    https://www.lastline.com/blog/lateral-movement-what-it-is-and-how-to-block-it/

    Für jeden Client wäre übertrieben. Hier geht es eher darum für jede Zone (Clients, Servers, AD, DMZ) eigene Admin Accounts zu nutzen.

    Wenn man 1000 Clients hat bräuchte jeder Admin 1000 Client-Admin-User.

    Wenn man ein PAM (Privileged Account Management) nutzt kann man das umsetzen, aber manuell nicht.

  2. 21 minutes ago, testperson said:

    Im DR-Fall, um den es scheinbar geht, dürfte er doch die Lizenz(en) vom ausgefallenen Blech neu zuweisen. (Allerdings erst nach 90 Tagen wieder zurück.)

    Außer bei Defekt der Hardware.

    Quote

    Für jede Instanz berechtigter Serversoftware, die der Kunde auf einer Physischen OSE oder Virtuellen OSE auf einem Lizenzierten Server ausführt, darf er vorübergehend eine Backup-Instanz in einer Physischen OSE oder Virtuellen OSE ausführen, und zwar entweder auf einem anderen seiner Server, die für die Notfallwiederherstellung bestimmt sind,

    Quote

    Zulässige Verwendung von Sicherungsinstanzen

    Die Backup-Instanz kann nur während der folgenden Ausnahmezeiträume ausgeführt werden:

    ·          für kurze Zeit während des Wiederherstellungstests bei Notfällen innerhalb einer Woche alle 90 Tage,

    ·          während eines Notfalls, wenn der Produktionsserver aufgrund der Wiederherstellung nicht verfügbar ist, und

    ·          für die Zeit eines Notfalls während eines kurzen Zeitraums zur Erleichterung der Übertragung zwischen dem primären Produktionsserver und dem Server für die Wiederherstellung bei Notfällen.

     

  3. https://docs.microsoft.com/en-us/powershell/module/exchange/move-and-migration/new-migrationbatch?view=exchange-ps#parameters

    Quote

    The LargeItemLimit parameter specifies the maximum number of large items that are allowed before the migration request fails. A large item is a message in the source mailbox that exceeds the maximum message size that's allowed in the target mailbox. If the target mailbox doesn't have a specifically configured maximum message size value, the organization-wide value is used.

     

  4. In einer Testumgebung kannst du Exchange gerne mit dem Domänen Admin installieren. In einer Produktiven Umgebung sollten dieser Nutzer nicht genutzt werden und persönliche Administratoren erstellt werden, die genau die Rechte haben, die sie benötigen.

    Für Exchange kannst man das zwei Teilen. Die AD / Schema Preperation kann mit einem AD-Administrator vorbereiten und das Setup mit einem Exchange Administrator, welcher nur auf dem Exchange Server Admin Rechte hat, aber sonst keine weiteren Rechte.

×
×
  • Neu erstellen...