Jump to content

Dirk-HH-83

Members
  • Gesamte Inhalte

    613
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dirk-HH-83

  1. Hallo, verstehe ich die Sachlage bei diesem Email Fraud (Aussenhandel/Übersee involviert) richtig oder gibt es noch ganz andere Maßnahmen um Ursache zu finden oder zukünftige Vorfälle zu vermeiden? (es ist exchange 2013 Cu23 on premise ohne POP3 Provider-Abholung vorhanden) Es gibt eigentlich kein Hinweis, das der Exchangeserver kompromittiert wurde Details: Der Mitleser hat zum richtigen Zeitpunkt eine gefälschte PDF Rechnung an den Exchange-Eigentümer übermittelt hat) Es soll die Sicherheit verbessert werden bzw. ist die Sicherheitslücke derzeit unklar. Ich bin die Exchange-Postfächer im ECP durchgegangen und habe rechts unter "Active Sync Details" keine fremden EAS-Geräten gefunden. OWA war für die betroffenen Postfächer bereits deaktiviert, beim ganzen Exchange sind nur ca. 2-3 OWAs freigeschaltet, jedoch mit einigen Postfacherechtigungen. Im IIS OWA Log (siehe unten) sind "BOTs, Loginversuche und echte Logins" nicht so leicht zu unterscheiden. Optimierungsideen: a) Port 443 (mittels Firewall Geolocation nur für bestimmte Länder eingehend erlauben) b) 3rd Party MDM/MFA/VPN für mobile Geräte "ausrollen" c) Spamfilter optimieren, so dass z.B. SPF/rDNS geprüft wird und Warnungen im Betreff/Mailbody stehen... d) verhindern, das Outlook Anywhere "von jedem externen Gerät so einfach möglich ist" e) Firewall-Traffic Log Speicherung erweitern +++++++++ Weitere Infos: Die Smartphones verwenden kein VPN. Es ist keine 3rd Party MDM Lösung vorhanden, es sind ca. 15 iPhones. Die Exchange 2013 Activesync Geräte-Quarantäne Funktion ist nicht aktiviert. Der Fraud wurde mittels unterschiedlichem FROM: und Reply-to Headerfeld "fingiert" Die "Clean-Check-Einträge" im Emailheader von "ESET Exchange Spamfilter und vom SMTP-Proxy" sind im Fraud-Mail-Header sichtbar (in dem u.g. Auszug jedoch nicht) Es ist kein POP3/IMAP im Einsatz. Fazit: - Wenn "Reply-to" abweichend von "FROM" ist: kann man das nicht so einfach mittels Spamfilter oder Outlook sichtbar machen - ein offener Port 443 ist immer eine Gefahr, bzw. den Exchange 2013 CU23 direkt im Internet stehen zu haben ist zu gefährlich, wenn kein MFA/VPN/DMZ/Proxy verwendet wird ... +++++++ Received: from xxxxx.xxxxxx.net (209.191.xxx.xxx) by Exchange.domäne.local (192.168.xxx.xxx) with Microsoft SMTP Server id 15.0.1497.2 via Frontend Transport; Tue, 27 Oct 2020 11:43:08 +0100 Received: from [::1] (port=48772 helo=xxxxx) by xxxxx.xxxxxx.net with esmtpa (Exim 4.93) (envelope-from <ansprechpartner1@firma2.com>) id xxxxxxx-Qm; Tue, 27 Oct 2020 10:43:07 +0000 From: Vorname <ansprechpartner2@firma2.com> To: empfänger1 <empfänger1@empfänger1.de>, empfänger2 <empfänger2@empfänger1.de> CC: ansprechpartner2 <ansprechpartner2.firma2@mail.com>, finance <finance.firma2@mail.com>, ansprechpartner3 <finance.firma2@mail.com>, "empfänger1@empfänger1.de" <empfänger1@empfänger1.de> Subject: RE: Invoice Thread-Topic: Invoice Thread-Index: xxxxxxxxxx== Date: Tue, 27 Oct 2020 10:43:07 +0000 Message-ID: <xxxxxxxxx@firma2.com> References: <xxxxxx.xxxxxx.i.mail.ru> In-Reply-To: <xxxx.xxxxxxxx.i.mail.ru> Reply-To: "ansprechpartner2.firma2@mail.com" <ansprechpartner2.firma2@mail.com> Content-Language: de-DE X-MS-Has-Attach: yes X-MS-TNEF-Correlator: Content-Type: multipart/mixed; boundary="_xxxxxxxxxxpk_" MIME-Version: 1.0 +++++++++++++++ http://it-blog.bru.ch/2016/06/owa-und-eas-log-analyse.html OWA und EAS Log Analyse cs-uri-stemcs(User-Agent) /owa/Mozilla/5.0+(compatible+YandexBot/3.0++http://yandex.com/bots) /owa/auth/logon.aspxMozilla/5.0+(compatible+YandexBot/3.0++http://yandex.com/bots) /owa/libwww-perl/6.45 /owa/auth/logon.aspxlibwww-perl/6.45 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+6.00+rv:24.0)+Gecko/20100101+Firefox/24.0 /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36 /owa/Mozilla/5.0+(compatible+CensysInspect/1.1++https://about.censys.io/) /owa/auth/logon.aspxMozilla/5.0+(compatible+CensysInspect/1.1++https://about.censys.io/) /owa/auth/logon.aspxMozilla/5.0,,,,,,,,,, /owa/auth/logon.aspx"Mozilla/5.0,,,,,,,,,, /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.00+rv:47.0)+Gecko/20100101+Firefox/47.0 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.00+rv:47.0)+Gecko/20100101+Firefox/47.0 /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36 /owa/auth/error_ui.aspxMozilla/5.0 /owa/auth/current/scripts/premium/error_ui.aspxMozilla/5.0 /owa/auth/current/scripts/error_ui.aspxMozilla/5.0 /owa/auth/current/themes/resources/error_ui.aspxMozilla/5.0 /owa/auth/current/themes/error_ui.aspxMozilla/5.0 /owa/auth/current/error_ui.aspxMozilla/5.0 /owa/libwww-perl/6.49 /owa/auth/logon.aspxlibwww-perl/6.49 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+6.00+rv:24.0)+Gecko/20100101+Firefox/24.0 /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/46.0.2486.0+Safari/537.36+Edge/13.10586 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/46.0.2486.0+Safari/537.36+Edge/13.10586 /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/46.0.2486.0+Safari/537.36+Edge/13.10586 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/46.0.2486.0+Safari/537.36+Edge/13.10586 /owa/Mozilla/5.0+(Windows+NT+6.20+Trident/7.0+rv:11.0)+like+Gecko /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+6.20+Trident/7.0+rv:11.0)+like+Gecko /owa/Mozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/55.0.2883.87+Safari/537.36 /owa/auth/logon.aspxMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/55.0.2883.87+Safari/537.36 /owa/auth/logon.aspxMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/15.0.1497/themes/resources/favicon.icoMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/15.0.1497/themes/resources/segoeui-semilight.ttfMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/15.0.1497/themes/resources/segoeui-regular.ttfMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/Mozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/logon.aspxMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/logon.aspxMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/15.0.1497/themes/resources/favicon.icoMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/15.0.1497/themes/resources/segoeui-regular.ttfMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/15.0.1497/themes/resources/segoeui-semilight.ttfMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/Mozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/15.0.1497/themes/resources/favicon.icoMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/Mozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/errorfe.aspxMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/favicon.icoMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/auth/errorFE.aspxMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0 /owa/Go+http+package /owa/auth/logon.aspxGo+http+package /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36 /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36 /owa/login_sid.luapython-requests/2.6.0+CPython/2.6.6+Linux/2.6.32-754.31.1.el6.x86_64 /owa/auth/logon.aspxpython-requests/2.6.0+CPython/2.6.6+Linux/2.6.32-754.31.1.el6.x86_64 /owa/Go-http-client/1.1 /owa/auth/logon.aspxGo-http-client/1.1 /owa/Mozilla/5.0+(compatible+CensysInspect/1.1++https://about.censys.io/) /owa/auth/logon.aspxMozilla/5.0+(compatible+CensysInspect/1.1++https://about.censys.io/) /owa/Go-http-client/1.1
  2. Hallo, wenn der User am Terminalserver den "Trigger generiert", soll sofort auf dem lokalen PC das EXE Programm starten. (weil das EXE Programm nicht Terminalserver fähig ist) Diese Procedur wird vom User ca. 5-10x "bei Bedarf" tagsüber ausgelöst und das lokale EXE Programm muss "á la Minute" am Bildschirm "auf gehen" Das bisherige lokale Programm "TSstarter" funktioniert damit ganz gut, allerdings wollte ich fragen ob es noch andere Software gibt. Beschreibung:
  3. Hallo, ich suche ein "*.exe opener tool wenn in Ordner X eine bestimmte Datei landet" Anders gesagt: Wenn in einem bestimmten immer gleichen Netzwerk-Ordner (Beispiel: W:empfang) die Datei Auswertung.txt landet, dann öffne das lokale Programm XYZ.exe XYZ.exe löscht die Auswertung.txt selbstständig/automatisch sobald es beendet wird. Ein kostenpflichtiges Tool wäre auch in Ordnung. Vielen Dank vorab,
  4. Hallo, Der User kommt an die öffentlichen Ordner nicht ran. Scheinbar ist da etwas wegen autodiscover, rpc defekt und ich wollte einmal fragen ob das schon sehr wahrscheinlich die richtige Richtung ist. Detail: Beim versuch den öffentlichen Ordner zu öffnen kommt diese Fehlermeldung: Diese Ordnergruppe kann nicht geöffnet werden. Microsoft Exchange ist nicht verfügbar. Es bestehen Netzwerkprobleme, oder der Servercomputer mit Exchange wurde für Wartungsarbeiten heruntergefahren. (/o=Firma/ou/Exchange Administrative Group (xxxxxxx) / cn=configuration/cn=Servers/cn=xxxxxxxxxxxxx@firma.de) Aktionsmaßnahmen: - prüfen ob die Tests auf dieser Seite fehlerfrei laufen: https://testconnectivity.microsoft.com/tests/exchange - Outlook mit diesem Parameter starten: outlook /rpcdiag und auf Fehler prüfen ++++ - Exchange 2013 CU23 on premise vorhanden - Das Problem ist aktuell nur bei einem User bekannt - Version: Outlook 2010 auf Windows-Terminalserver ohne Cachemodus, neues Outlook-Profil mit diesem User erstellen funktionierte nicht, d.h. womöglich "Autodiscover" Problem. - Kreuztest mit lokalem neuerem Outlook funktionierte ebenfalls nicht - öffentliche Ordner sind im OWA ja nicht aufrufbar/sichtbar - Berechtigungen des Users zum öffentlichen Ordner wurde erneut gesetzt, ohne Erfolg Laut Google Recherche könnte es hiermit zusammenhängen: https://www.behnsen.net/exchange-2013-oeffentliche-ordner-werden-in-outlook-nicht-angezeigt/ https://www.mcseboard.de/topic/207064-outlook-2010-und-exchange-2016/ https://administrator.de/forum/microsoft-exchange-nicht-verfügbar-bestehen-netzwerkprobleme-servercomputer-wurde-wartungsarbeiten-203524.html In der Exchange Console: Set-RpcClientAccess -Server Exchange_Server_Name -EncryptionRequired $False Da nach wieder aktivieren, der wert ist nicht richtig gesetzt gewesen bei mir obwohl überall das angezeigt wurde. Set-RpcClientAccess -Server Exchange_Server_Name -EncryptionRequired $True Dann in die Dienste gehen auf dem Exchange Server und dort den folgenden Dienst starten / Neu Starten: Microsoft Exchange RPC Client ZugriffsDienst Dann sollte alles funktionieren!
  5. Hallo, das Ziel ist "MSTSC-Icon" "Ressourcen-schonend/bekömmlich" vor-zu-definieren. Ich wollte nur mal kurz fragen ob es sich untenstehend soweit richtig anhört und ob "Verbindungsqualität 56k" sofort zur User Meuterei führen würde? Es gab "performance issues under workload" in der neuen WaWi auf dem neuen WTS Dinge ausser Wawi (z.B. scrollen in PDF ist flott) , die WaWi wird hauptsächlich bei allen WTS-Clients verwendet. Das aktuell verwendete RDP Icon hat damit vermutlich eher weniger zu tun Es liegt wahrscheinlich eher an der "langsamdrehenden CPU" Intel CPU Silver 4110 8 / 2.1 GHz im esxi 6.7. Der WaWi SQL Std. 2019 ist auf einem separaten Server daneben. Fragen: 1) wäre am WTS der Punkt "für optimale Leistung anpassen“" (unter „Systemeigenschaften -> Leistungsoptionen -> Visuelle Effekte ) dasselbe wie mstsc/Register Leistung/Verbindungsqualität 56k Modem? 2) die u.g. vorgeschlagenen Tweaks (von http://pelegit.co.il/) wenn man die RDP Datei mit Notepad öffnet wurden noch nicht probiert 3) betrifft mstsc/optionen/Lokale Ressourcen/Ports auch "PCI Steckkarten mit speziellen Anschlüssen"? (die werden auf dem WTS nicht gebraucht, gebraucht werden durchgeschliffene USB Smartcard Leser und USB Barcode Scanner) Man kann in der WTS Sitzung scheinbar nicht sehen "welche Geräte durchgeschliffen wurden", bei Druckern würde ja "umgeleitet" stehen. vorhanden sind: a) ca. 25 stationäre Win10 PCs auf einem Cloud-Windows 2016 WTS (schnelle SDSL Leitungen vorhanden) b) einige PCs haben lokale USB Geräte wie z.B. USB-Barcode-Scanner, 1x USB Smart Kartenleser, 1x lokaler serielle Schnittstelle die permanent angeschlossen sind MSTSC Register Anzeige: High Color 16bit war beim alten Win2012 Terminalserver und hat scheinbar niemand gestört +++++++++++++ Register Lokale Ressourcen kein Häkchen bei Drucker durchschleifen Zwischenablage durchschleifen JA weitere: Smartcards = JA Ports = JA (wegen lokalen USB Barcode Scanner/ seriell 1-2 Geräten) Weitere unterstützte Plug&Play Geräte = ich tendiere zu NEIN +++++++++++++ Register Leistung Verbindungsqualität automatisch erkennen Häkchen aus bei : Bitmapzwischenspeicherung Häkchen drin bei : Verbindung erneut herstellen, falls diese getrennt wird ++++++++++++++ Register Erweiterung, Verbinden und Warnung nicht anzeigen ++++++++++++++ https://www.pelegit.co.il/windows-server-2016-rdp-tuning/ Open the RDP file as TXT and edit the file, then add the following values: wallpaper:i:0– won’t redirect the wallpaper on TS side. drag:i:1 – this value reduces bandwidth by displaying only the windows frames instead of all content is dragged. setting:i:1 and anims:i:1 reducing bandwidth by disabling animation on menus smoothing:i:0 font smoothing – it is effective for versions earlier than Windows 7 and Windows 2008R2 enabling this value affecting network bandwidth consumption significantly themes: i:1 – when this setting is disabled, it reduces bandwidth by making theme drawings that use the Classic theme
  6. danke, finde den Beitrag sehr wertvoll!
  7. Hallo, a) kann man bei einer 20 GB SQL 2014 Standarddatenbank nachgucken welche Dinge "viel Speicherplatz verbrauchen" ? Der Hintergedanke ist, das eine Express 2017 vorerst auch ausreichen könnte und man vorher nur "Alt-Lasten" archivieren müsste? Also müsste man den Berater fragen, ob er Daten älter 3 Jahre "problemlos" in eine separate Datenbank "verschieben könnte"? b) in der Installationsanleitung steht "mindestens "MS SQL 2017 Express" https://x2prod.blob.core.windows.net/download/Vollversion/Installationsanleitung-medatixx.pdf Es sind jedoch noch SQL Standard 2014 Lizenzen vorhanden. Vermute da kann man nichts machen und braucht was Aktuelles. (weil der Hersteller bei zukünftigen Updates nicht mit ur-alten Versionen "beta-testen" will c) SQL Vergleichsseite: https://www.microsoft.com/en-us/sql-server/sql-server-2019-comparison Besten Dank für eine Einschätzung
  8. ja, das ist hier wohl der Fall. bei "telnet" meldet sich nur dies: Telnet mx01.contoso.de 25 220 mx01.contoso.de ESMTP Im Header einer empfangenen Email ist keine Zeile mit X-Mailer= XYZ Manchmal ist es ja so, dass man sich "selbst positiv-listen kann" bei Trendmicro oder Gmail Postmaster...., daher die Frage nee, es geht um Mails die "beim Versender "als erfolgreich versendet stehen" im SMTP "Mono-bzw. Dia-Log" von der Gegenseite als "accepted" angenommen worden sind aber beim "Empfänger-Endverbraucher" dennoch nicht sichtbar sind, weil in Quarantäne
  9. Hallo, verstößt es eigentlich gegen eine RFC Norm wenn der Empfänger dem Absender keinen Non-Delivery-Report / Bouncer sendet? (und die Mails stattdessen beim Empfänger in der Quarantäne landen)? Auf PING.eu oder MXtoolbox.com kann man offenbar nicht so leicht sehen, welchen SMTP Proxy / Mailsystem der Empfänger verwendet. Vermute dazu muss man ein Telnet SMTP Dialog starten oder in den Header einer empfangenen Mail gucken.
  10. Hallo, ich kann dies bei Windows Server Standard 2016 nicht finden: Mir scheint das gibt es nur bei essential 2012. Habe diesen Hinweis erhalten: "der sogenannte "Heath Report" ist ein Server-Feature das zuerst installiert werden muß. Bis Server 2016 ist es dabei. Es verbirgt sich unter dem Punkt Desktop Experience. Danach kann man im Dashboard direkt das Verschicken des Berichtes anklicken." Siehe auch: https://searchwindowsserver.techtarget.com/answer/How-do-I-find-health-reports-in-Windows-Server-2012-R2-Essentials https://social.technet.microsoft.com/Forums/lync/en-US/c416474c-28e9-429f-9a59-cc8a26918f7e/2102-r2-std-how-to-get-server-health-report-daily?forum=winserver8gen https://www.reimling.eu/2015/05/aktivieren-der-vollstaendigen-desktop-experience-bei-windows-server-2016-tp2/
  11. Hallo, ein neuer O365 EU-Tentant für "extrem Datenschutz sensitive Bereiche" ist laut Presse ja "fragwürdig" / "muss nachgebessert werden" Quelle: https://www.heise.de/news/Microsoft-Office-365-Die-Gruende-fuer-das-Nein-der-Datenschuetzer-4919847.html Ist es für eine Arzt-Praxis "illegal" einen O365 "EU" Tentant zu haben? Der Tenant soll im Grunde nur für Email genutzt werden Besten Dank
  12. Die Softwarefirma hat es selbst lösen können - wie weiß ich nicht
  13. Hallo, ein 3rd Party Connector für eine lokale Patientenverwaltungssoftware wird mittels "Chrome Extension" konnektiert. U.a. ist dies im Einsatz: https://chrome.google.com/webstore/detail/connecteur-pour-navigateu/kgnaokamkkjpelelcddhdnbjklcinclj Eine reibungsloser Workflow / Inbetriebnahme funktioniert noch nicht, weil angeblich Chrome den "Cache" löscht. Das ist doch eigentlich unwahrscheinlich, Chrome ist auf "default" bei den vorhandenen Win10 PCs. D.h. auf dieser Seite ist nix von "default" abweichendes eingestellt: chrome://settings/cookies?search=cookies Es gibt keine GPOs die vom Domaincontroller etwas dazu geändert haben könnten. Besten Dank für eine Idee
  14. Hallo, Exchange 2013 CU23 + iPhone neustes iOS mit nativer Email kann weiterhin keine freigegebenen Exchange e-mail-Ordner anzeigen oder? nur die Outlook App. Danke, Gruß Dirk
  15. Hallo, es ist DC Win2012 und Exchange 2013 CU23 auf Win2012 vorhanden. Wenn nun ADS Benutzer via rechtklick in der ADS Verwaltung deaktiviert werden, kann man auch problemlos nach 3-12 Monaten noch "den User reaktivieren und auf die alten Exchangepostfach Mails zugreifen oder" ? Der Exchange Papierkorb müsste auf "DEFAULT" stehen. Ich hatte nur Sorge, das bei "deaktivierten ADS Benutzern das Exchangepostfach nach Zeitraum XY automatisch gelöscht wird" Solange man im Exchange 2013 ECP mit dem Postfach nichts macht, also trennt/löscht wird es nicht von alleine gelöscht sein oder? Besten dank
  16. ich meinte Windows-AD User-Login in der iOS Apple "Dateien App" (NTFS Loginname war redaktionelles Versehen) mit " konkurrierenden Speichern" meinst du "zeitgleiches speichern der eben gemachten Änderungen in Master Excel Tabelle oder?
  17. kann allerdings etwas gefährlich sein, wenn einer von der 5er Arbeitsgruppe über VPN von ausserhalb die Master Exceltabelle bearbeitet und jemand im Büro dasselbe macht. Ich habe das gerade einmal getestet und keine Meldung erhalten bzgl. "Datei ist gesperrt/Datei schreibgeschützt öffnen" Es wäre "etwas sicherer" wenn der NTFS-Loginname ur in der iOS Dateien App nur erstellen/lesen darf, aber nicht bestehende Dateien ändern?
  18. Hallo, wenn z.B. eine 5-10 Mann Gruppe remote via iPAD auf ein SMB Share eines Windows 2012 R2 Server zugreifen möchte (um MS-Office Dateien zu lesen/zu bearbeiten) , dann geht das nur über 3rd iOS App oder? Watchguard VPN ist vorhanden/möglich Das One-Drive for Business aktuell eine "beliebte Lösung wäre" ist mir bekannt. Besten Dank!
  19. Hallo, kann man mstsc /admin auch in ein Desktop Icon integrieren? (also das /admin) Grund: die neue Terminalserver Lizenz hat Lieferzeit Glaube das funktionierte früher mal
  20. Hallo, ist ein temporärer Workaround möglich um mit Windows 10 (2004) auf einen Windows 2003 Fileserver zuzugreifen? (auf Dateifreigaben) Der Dateizugriff funktionierte vor paar Tagen noch, d.h. SMB1 war auf dem Windows 10 PC bereits mit 1909 "funktionsfähig" Besten Dank!
  21. Hallo, eine Firma hat kein Faxserver mehr und fragte nach einer Empfehlung: kann jemand einen Cloud Fax Provider empfehlen dem man die Email z.B. an fax."ziel-faxnr." @domäne.de nur schicken muss? Ich kenne nur retarus.de Besten Dank!
  22. Hallo, besten dank für die Ideen!! Angeblich war die Lösung eine Schalterstellung im BIOS (beim HP Mini Prodesk 400 G4/G5) "Standardfehler wird aber nicht verraten" sagte der Kollege
  23. Hallo, der Win10 PC läuft soweit seit 1-2 Jahren und ist wegen Fremdsoftware etwas komplizierter eingerichtet. Problem: es läßt sich der Panasonic Tapi Client nicht installieren, weil eine bestimmte .NET Version vorher installiert sein muss. Dinge wie Winrar lassen sich installieren. Ferner ließ sich Veeam Backup AGENT nicht installieren. Ansonsten fällt der Fehler nicht auf. Unter Windows Update steht: Einige Einstellungen werden von Ihrer Organisation verwaltet. Auf Ihrem Gerät fehlen Sicherheits- und Qualitätsfixes. <<< auch wenn der PC aus der Domäne raus ist und Registry eigentlich bereinigt ist. es ist 1903 oder 1909 , das man das 2004 Win10 Update runterladen/installieren kann unter Beibehaltung der Daten wurde probiert, Abbruchfehler im Wortlaut gerade nicht bekannt. sfc /scannow meldet: Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Es steht eine Systemreparatur aus, deren Abschluss einen Neustart erfordert. Starten Sie Windows neu, und führen Sie "sfc" erneut aus. seit wann das Problem besteht ist unbekannt. einfach gucken ob sie der aktuelle Stand in eine lokale VM konvertieren läßt und dann Win10 "plain vanilla" neu installieren wäre ggf. auch ein Lösung-Schritt. ESET Virenscanner ist aktuell und wurde noch nicht deinstalliert Die Win10 eigenen Refresh/zurücksetzen Funktionen mit Beibehaltung der Daten wurde noch nicht probiert. Wüßte jemand noch andere Reparaturversuche?
×
×
  • Neu erstellen...