Jump to content

fluehmann

Members
  • Gesamte Inhalte

    573
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von fluehmann

  1. Hallo Mozart

     

    da ich mit Hardware von der Stange eher schlechte Erfahrung habe

     

    Und was passiert wenn du mal einen Supportfall mit Microsoft hast? Ich würde da immer Harware einkaufen die im Servercatalog auch Zertifiziert und von Microsoft für das Produkt getestet ist:

     

    Windows Server Catalog

     

     

    Die Planung für Server Ressourcen für Exchange 2007 ist in Technet beschrieben:

     

    Planen der Server- und Speicherarchitektur: Exchange 2007-Hilfe

     

    Gruss

    fluehmann

  2. Hallo aeigb

     

    Geht das evtl. auch über die Powershell?

     

    Ja klar, das geht mit der New-ExchangeCertificate command:

    New-ExchangeCertificate: Exchange 2007-Hilfe

     

    Bei Digicert kannst du die Angaben mal Eingeben, daraus wird dir dann die Powershell Command für den Zertifikatsantrag generiert:

    https://www.digicert.com/easy-csr/exchange2007.htm

     

     

    hab ich es richtig verstanden, dass das SSL-Zertifikat ins Exchange importiert werden muss?

     

    Ja das ist richtig. Auch dazu gibt es ein Powershell Command:

    Import-ExchangeCertificate: Exchange 2007-Hilfe

     

     

    Alternativ würde mich interessieren, ob man den neuen Assistenten des MSX2010 auch auf einem SBS2008-Server installieren kann.

     

    Nur alleine der Assistent wird sicher nicht gehen.

     

     

    Gruss

    fluehmann

  3. Hallo Krombi666

     

    Das kann man über den W2k8 Task Scheduler machen. Ev. könnte man die Batch Datei ein Logfile schreiben lassen, zur Überwachung was da passiert ist.

     

    Hätte das jetzt gerne so, das sich ein Dosfenster öffnet, wo ich entsprechend auch den Fortschritt sheen kann, bzw. was im moment gerade abläuft

     

    Wieso willst du den Job automatisch starten lassen aber trotzdem sehen was passiert?

     

    Gruss

    fluehman

  4. Hallo rene.wolf

     

    Als normaler Domainmember sollte das möglich sein. Jedoch braucht es da mit ziemmleicher Sicherheit eine Lockerung der DomainPolicy (NTLMHashes, Kerberos Krypto).

     

    The Net Logon service on Windows Server 2008 and on Windows Server 2008 R2 domain controllers does not allow the use of older cryptography algorithms that are compatible with Windows NT 4.0 by default

     

    Gruss

    fluehmann

  5. Hallo

     

    man liest auf vielen Seiten immer, das man DCs zwar virtualisieren kann aber wenigstens einer nativ bleiben soll...

     

    Da würde ich meinen das wäre eine nette Lösung.

     

     

    Hier stehen auch noch einige Informationen zu Active Directory auf virtuellen Servern:

    Considerations when hosting Active Directory domain controller in virtual hosting environments

     

    Da ist auch ein Verweis zum USN Rollback drin wie bereits von Nils angesprochen. Ein Snapshot ist kein AD Backup!

     

    Gruss

    fluehmann

  6. Hallo pastors

     

    Vielleicht hilft das noch:

     

    Troubleshooting (Advanced Certificate Enrollment and Management)

     

    Certreq –submit fails with error 0x80094001

    This error occurs if you have performed the steps described in Issuing Domain Controller Certificates with a Windows Server 2003 CA where the request uses the V1 Domain Controller certificate template and includes a subject or subject alternative name. The V1 domain controller template instructs an enterprise CA to read the subject name of the requestor from Active Directory, but this fails with manual certificate requests. An administrator’s user object in Active Directory will obviously never have the appropriate subject name for a domain controller.

     

    You must not enroll manual certificate requests with V1 certificate templates on an enterprise CA.

     

     

    Gruss

    fluehmann

  7. Hallo Airness

     

    Outlook 2003 Clients haben dieses Problem überhaupt nicht

     

    Hast du einen Public Folder im Einsatz? Dann werden sich die 2003er Clients das OAB über den PF Store holen.

     

    2007 Clients holen sich das OAB über den Web Distribution Point, falls ein solcher veröffentlicht ist.

     

    Weiterhin würde ich mal auf dem OAB generater Server die Event IDs im APP log überprüfen. Gibt es da Warnungen oder Fehler bei folgenden?

    Category : OAL Generator

    Source : MSExchangeSA

     

    Event Source: MSExchangeFBPublish

    Event Category: General

     

    Gruss

    fluehmann

×
×
  • Neu erstellen...