Jump to content

Netscape

Members
  • Gesamte Inhalte

    186
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Netscape

  1. Hi, ich versuche gerade das aktuelle Java Update 1.6.20 per GPO zu verteilen. Hab das MSI File aus dem Temp Ordner genommen und in die Gruppenrichtlinie eingefügt. Das komsiche ist jetzt, wenn ich die Richtlinie aktiviere, dann wird java normal installiert, aber nur wenn noch keine andere java version installiert ist. Wenn z.B. schon java 1.6.18 installiert ist, steht bei dem XP Client ewig der Anmelde Screen mit "Java 1.6.20 wird installiert" Hab da auch schon mal ne halbe Stunde gewartet, aber er macht einfach nicht weiter. In der Ereignisanzeige ist auch nichts zu finden. Zur Info, Windows Server 2003 und XP-SP2 Clients
  2. Hi, wie siehts mit der Domänenfunktionsebene aus? You should use at least Windows 2000 Server native for all domains in the Active Directory forest where you will install Exchange 2007 or that will host Exchange 2007 recipients.
  3. Jup, ich weiß. Ich muss nur noch alle Verbindungen vom Exch2k7 zum Exch2k3 kappen. Irgendwo haben sich noch ein paar SystemFolder der PublicFolderDatabase in der Replikation versteckt. Die muss ich noch deaktivieren. Alles andere ist auf den 2007er umgezogen inklusive der PublicFolder (Mit Ausnahme dieser SystemFolder).
  4. Ok, danke für eure Hilfe. Werde es ja dann morgen sehen, wenn was schiefgehen sollte. GC und DNS sind mit Absicht nicht installiert, da wir diesen Server demnächst außer Betrieb (als DC) setzen möchten.
  5. Oh sorry, das wollte ich eigentlich noch mit reinschreiben. Also wir haben gesamt 3 DC´s. Der DC mit den defekten Lüftern hält keine der FSMO Rollen, ist kein GC und kein DNS Server. Aber auf diesem DC ist auch noch der Exchange 2003 installiert, der aber nicht mehr genutzt wird. Die anderen 2 DC´s sind beide DNS und GC Server.
  6. Hi, bei einem DC sind ein paar kleine gehäuselüfter defekt und werden jetzt ausgetauscht. Die Lüfter sind nicht Hot-Plug fähig und daher muss der Server runtergefahren werden. Nun die Frage, werden dadurch andere Dienste wie Exchange 2007 beeinträchtigt? Der DC hält keine der FSMO Rollen, ist kein GC und auch kein DNS Server. Allerdings ist noch der alte Exchange2003 auf diesem GC installiert. Aber benutzt wird nur der Exchange 2007. Hatten bisher noch keine Zeit den Exchange2003 zu deinstallieren.
  7. Naja, ein weiterer Ansatz wäre die Einrichtung einer Netzwerküberwachung mit z.B. SNORT. Allerdings ist das mit einem größeren Aufwand verbunden und nicht ganzs so einfach und schnell zu realisieren. Wahrscheinlich wäre es einfacher, wie in den anderen Posts schon gesagt, die Firewall Port 25 ausgehend zu sperren und nur von den Mail Servern zu erlauben. Oder der Provider soll einfach das Logging für ausgehende Verbindungen auf Port 25 aktivieren und euch dann die Ergebnisse mitteilen.
  8. Hi, wir haben einen Exch2k7 und wollen über ActiveSync die iPhones synchronisieren. Aus Sicherheitsgründen wollen wir einen Apache Proxy mit Client Zertifikatsabfrage davor setzen. Also hab ich den Apache entsprechend konfiguriert und das Client Zertifikat (selbst signiert) erstellt. Wenn ich vom PC versuche auf die Seite zuzugreifen klappt dies, wie gewollt, nur mit dem Client Zertifikat. Also hab ich das Client Zertifikat auf dem iPhone installiert und hab es getestet. Leider funktionierte der Sync dann nicht mehr. In der Testkonfiguration ohne Client Zertifikat hat der Sync ohne Probleme funktioniert. Hab ich auf dem iPhone noch etwas vergessen? Brauche ich auf dem iPhone auch die Root CA des Client Zertifikats?
  9. Ok, dann vielen Dank für eure Hilfe. Nun sehe ich etwas klarer im Microsoft Lizenzdschungel :) Eins noch, bei der Serverlizenzierung pro Gerät/User muss die Lizenz nur auf Papier vorrätig sein oder? Ich kann den Lizenzkey nur bei der Pro Server Lizenzierung eintragen.
  10. Also die Server werden pro Gerät/Benutzer lizenziert. In dem Fall brauche ich dann nur die 100 CAL´s. Wenn ich jetzt die lizenzierung pro Server hätte, dann müsste ich mir die 400 CAL´s kaufen. So richtig?
  11. Hi, schonmal danke für die Info. Brauche ich die Windows User CAL´s insgesamt oder pro Server? Soll heißen bei 4 Windows Servern 1x 100 CAL´s oder 4x 100 CAL´s? Und noch eins. Hab ich das richtig verstanden, sobald wir den ersten Win2k8 Server im Netzwerk haben, müssten wir dann unsere CAL´s updaten?
  12. Hi, wir haben im Moment eine reine Win2k3 Domain mit 3 DC´s. Außerdem haben wir einen Exch2k7 auf Windows Server 2003 R2 x64. Nun wollen wir zum bestehenden Exchange einen zweiten Server mit Win2k8 um die Exchange CAS Rolle auf diesem zu installieren. Die Frage dazu ist, brauchen wir Exchange bzw. Windows User CAL´s für dieses Szenario? Dazu meine ich zusätzliche CAL´s. Wir haben 100 Windows User CAL´s und 100 Exchange User CAL´s.
  13. Hi, ich habe auf einem Win2003 Std. Server die Zertifikatsdienste installiert. Ist bisher nur zum testen und später wahrscheinlich für Exch2k7 OWA (nur Intern). Installation hat soweit alles geklappt. Ich habe den Server so eingestellt, dass Zertifikatsanforderungen erst vom Admin genehmigt werden müssen. Nun sehe ich aber in den Zertifikatsanforderungen, dass "Basis-EFS" und "DomänenController" Zertifikate angefordert werden. Zum Thema Basis-EFS, ist nirgends eingerichtet. Weshalb also die Anforderung? Und die DomänenController werden das wohl automatisch anfordern. Aber Wozu?
  14. Hi, ich suche eine Möglichkeit die User und ihre Gruppenzugehörigkeit aus dem AD nach Excel zu exportieren. Habe es schon mit CSVDE probiert, aber da macht er Probleme wenn ein User in mehr als 8 Gruppen ist. Problem ist auch hier beschrieben: faq-o-matic.net csvde zum Import und Export von AD-Daten nutzen Weiß da jemand einen Workaround oder was anderes wie ich zum Ziel komme?
  15. Ok, danke. Werd mal nach der Software schauen.
  16. Hi, danke schon mal für deine Antwort. Was heißt entsprechende Software? Ist das eine eigenständige Software oder nur Netzwerkkartentreiber?
  17. Hi, habe noch nicht viel Erfahrung mit Port Trunking. Genau gesagt gar keine. Nun habe ich hier z.B. einen IBM xServe x346 mit zwei onBoard Netzwerkkarten. Gibt´s ne Möglichkeit diese in einem Trunk zusammenzufasssen? Als OS ist Windows 2k3 SP2 installiert.
  18. Danke schonmal und sorry für die späte Antwort. Ich habe jetzt noch festgestellt, dass der Exchange 2007 auf den DC zugreift, der runtergestuft werden soll. Auf dem DC ist kein Globaler Katalog mehr. Er hält auch keine der FSMO Rollen. Es ist noch ein DNS Server installiert (AD integriert), der auf dem Exchange 2007 aber nicht konfiguriert ist. Ich möchte nur vermeiden, dass es in der Zeit in der den Exchange2003 deinstalliere und den DC runterstufe zu Problemen kommt.
  19. Ich weiß, man hat immer den Grad an Sicherheit, den man bereit ist zu zahlen. Aber der ISA z.B. nimmt die Verbindung an und überträgt aber zum Zielserver weiterhin verschlüsselt (soweit ich weiß). Kann das ein Apache ReverseProxy auch? Naja, eine wirkliche Anforderung dafür gibt es nicht. Da wir ja schon einen Blackberry Server im Einsatz haben, würde ich persönlich den Exchange Server mit MAILBOX & CAS nicht direkt mit seinem IIS ans Internet stellen. Vor allem wenn es letztlich nur um ein iPhone geht. Wollte nur mal die ein odere andere Meinung dazu hören.
  20. Ok, danke schonmal. Aber wie sicher ist das, wenn ich zum Beispiel nur einen Apache ReverseProxy davor schalte? Ist das sicher genug? Ich kenne mich mit den Weg Geschichten nicht so gut aus. Und würdest du den CAS Server ans Internet stellen, wenn darauf auch die Mailbox Rolle installiert ist? Oder bin ich da etwas paranoid?
  21. Hi, mal eine Frage zum Exchange 2007. Und zwar möchte einer der Geschäftsführer nun ein iPhone nutzen und da natürlich die Geschäfstemails empfangen. Wir haben zwar schon einen Blackberry Enterprise Server im Einsatz aber egal. Nun ist es so, dass wir nur einen Exchange2k7 haben, auf dem die ganzen Rollen(Mailbox, CAS,...) außer Edge und UM installiert sind. Wie wäre der Server abzusichern, wenn man den Zugriff auf Active Sync einrichten wollte. Normal würde ich sagen, dass da ein ISA Server davor kommt. Aber gibt es auch noch andere Wege den Exchange2k7 abzusichern? Mal davon abgesehen dass ich es nicht empfehle werde den Exchange mit der Mailbox Rolle aus dem Internet erreichbar zu machen.
  22. Hi, folgende Sache steht bei mir an. Ein alter Exchange 2003 Server, der auf einem DC installiert ist, soll deinstalliert werden. Anschließend soll auch der DC vollständig entfernt werden, da wir 2 weitere DC´s haben. Der DC hält keine der FSMO Rollen. Zum Exchange 2003: Wir nutzen schon seit geraumer Zeit den Exchange 2007 mit Public Folders. Alle Mailboxen und Public Folder sind von dem Exchange 2003 auf den Exchange 2007 verschoben bzw. repliziert worden. Gibt es nach der Deinstallation von Exchange 2003 probleme bei der weiteren Verwendung der Public Folders auf dem Exchange 2007? Und wie ist das allgemeine Vorgehen bei der Deinstallation des Exchange 2003 und des DC´s? Vielen Dank schonmal für eure Tipps.
  23. Danke für die Info. Werde mir dann mal die System Center Essentials anschauen.
  24. Hi, danke schon mal für deine Antwort. Die zwei Lösungen sehen schon fast etwas oversized aus. Bei mir geht es um ca. 60 Clients, bzw. 80 wenn man die MAC´s mitrechnet. Aber ich gehe nicht davon aus, dass die Software sowohl MAC´s als auch Windows Software verteilen kann.
  25. Hi, folgendes schnell vorweg. Unsere User sollen in Zukunft keine lokalen Administratoren mehr auf ihren PC´s/Laptop´s sein. Aber nach Möglichkeit sollen sie sich von den Admins freigegebene Software installieren dürfen. Gibt es da eine Software, möglichst noch mit Client Inventarisierung. Mein Gedanke war, ob es eine Software gibt, die auf dem PC/Laptop einen Agent installiert und dem User eine Liste mit freigebener Software anzeigt, die er selbst installieren kann. Natürlich sollen die Admins aber auch die Möglichkeit haben Software zu zuweisen. Über die Möglichkeiten der MS GPO´s bin ich mir schon bewusst. Aber ich denke das wird mit der Zeit zu unübersichtlich und verzögert den Anmeldevorgang. Außerdem möchte ich den Usern nicht zumuten in der Systemsteuerung ihre Software zu suchen, die Sie installieren wollen und dafür wiederrum müssten sie ja auch zu Hauptbenutzern auf der lokalen Maschine werden.
×
×
  • Neu erstellen...