Jump to content

Dirk-HH-83

Members
  • Gesamte Inhalte

    613
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Dirk-HH-83

  1. Hallo, 

     

    verstehe ich die Sachlage bei diesem Email Fraud (Aussenhandel/Übersee involviert)   richtig  oder gibt es noch ganz andere Maßnahmen um Ursache zu finden oder zukünftige Vorfälle zu vermeiden?

    (es ist exchange 2013 Cu23 on premise ohne POP3 Provider-Abholung vorhanden)

     

    Es gibt eigentlich kein Hinweis, das der Exchangeserver kompromittiert wurde

     

    Details:
    Der Mitleser hat zum richtigen Zeitpunkt eine gefälschte PDF Rechnung an den Exchange-Eigentümer übermittelt hat)

    Es soll die Sicherheit verbessert werden bzw. ist die Sicherheitslücke derzeit unklar.

    Ich bin die Exchange-Postfächer im ECP durchgegangen und habe rechts unter "Active Sync Details" keine fremden EAS-Geräten gefunden.

    OWA war für die betroffenen Postfächer bereits deaktiviert, beim ganzen Exchange sind nur ca. 2-3 OWAs freigeschaltet, jedoch mit einigen Postfacherechtigungen.

    Im IIS OWA Log (siehe unten) sind "BOTs, Loginversuche und echte Logins" nicht so leicht zu unterscheiden. 

     

    Optimierungsideen: 

    a) Port 443 (mittels Firewall Geolocation nur für bestimmte Länder eingehend erlauben)

    b) 3rd Party MDM/MFA/VPN  für mobile Geräte "ausrollen"

    c) Spamfilter optimieren, so dass z.B. SPF/rDNS  geprüft wird und Warnungen im Betreff/Mailbody stehen...

    d) verhindern, das Outlook Anywhere "von jedem externen Gerät so einfach möglich ist"

    e) Firewall-Traffic Log Speicherung erweitern

     

    +++++++++

    Weitere Infos:

    Die Smartphones verwenden kein VPN. Es ist keine 3rd Party MDM Lösung vorhanden, es sind ca. 15 iPhones.

    Die Exchange 2013 Activesync Geräte-Quarantäne Funktion ist nicht aktiviert.

    Der Fraud wurde mittels unterschiedlichem  FROM: und Reply-to Headerfeld  "fingiert"

    Die "Clean-Check-Einträge" im Emailheader  von "ESET Exchange Spamfilter und vom SMTP-Proxy" sind im Fraud-Mail-Header sichtbar (in dem u.g. Auszug jedoch nicht)

    Es ist kein POP3/IMAP im Einsatz.

     

    Fazit: 

    - Wenn "Reply-to" abweichend von "FROM" ist: kann man das nicht so einfach mittels Spamfilter oder Outlook sichtbar machen

    - ein offener Port 443 ist immer eine Gefahr, bzw. den Exchange 2013 CU23 direkt im Internet stehen zu haben ist zu gefährlich, wenn kein MFA/VPN/DMZ/Proxy verwendet wird

    ...

     

    +++++++

     

    Received: from xxxxx.xxxxxx.net (209.191.xxx.xxx) by

    Exchange.domäne.local (192.168.xxx.xxx) with Microsoft SMTP Server id 15.0.1497.2

    via Frontend Transport; Tue, 27 Oct 2020 11:43:08 +0100

    Received: from [::1] (port=48772 helo=xxxxx)

                by xxxxx.xxxxxx.net with esmtpa (Exim 4.93)

                (envelope-from <ansprechpartner1@firma2.com>)

                id xxxxxxx-Qm; Tue, 27 Oct 2020 10:43:07 +0000

    From: Vorname <ansprechpartner2@firma2.com>

    To: empfänger1 <empfänger1@empfänger1.de>, empfänger2

                <empfänger2@empfänger1.de>

    CC: ansprechpartner2 <ansprechpartner2.firma2@mail.com>, finance

                <finance.firma2@mail.com>, ansprechpartner3

                <finance.firma2@mail.com>, "empfänger1@empfänger1.de" <empfänger1@empfänger1.de>

    Subject: RE: Invoice

    Thread-Topic: Invoice

    Thread-Index: xxxxxxxxxx==

    Date: Tue, 27 Oct 2020 10:43:07 +0000

    Message-ID: <xxxxxxxxx@firma2.com>

    References: <xxxxxx.xxxxxx.i.mail.ru>

    In-Reply-To: <xxxx.xxxxxxxx.i.mail.ru>

    Reply-To: "ansprechpartner2.firma2@mail.com" <ansprechpartner2.firma2@mail.com>

    Content-Language: de-DE

    X-MS-Has-Attach: yes

    X-MS-TNEF-Correlator:

    Content-Type: multipart/mixed;

                boundary="_xxxxxxxxxxpk_"

    MIME-Version: 1.0

     

    +++++++++++++++

    http://it-blog.bru.ch/2016/06/owa-und-eas-log-analyse.html

    OWA und EAS Log Analyse

     

    cs-uri-stemcs(User-Agent)     

    /owa/Mozilla/5.0+(compatible+YandexBot/3.0++http://yandex.com/bots)   

    /owa/auth/logon.aspxMozilla/5.0+(compatible+YandexBot/3.0++http://yandex.com/bots)   

    /owa/libwww-perl/6.45     

    /owa/auth/logon.aspxlibwww-perl/6.45     

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+6.00+rv:24.0)+Gecko/20100101+Firefox/24.0   

    /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36     

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36     

    /owa/Mozilla/5.0+(compatible+CensysInspect/1.1++https://about.censys.io/)   

    /owa/auth/logon.aspxMozilla/5.0+(compatible+CensysInspect/1.1++https://about.censys.io/)   

    /owa/auth/logon.aspxMozilla/5.0,,,,,,,,,,     

    /owa/auth/logon.aspx"Mozilla/5.0,,,,,,,,,,     

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.00+rv:47.0)+Gecko/20100101+Firefox/47.0   

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.00+rv:47.0)+Gecko/20100101+Firefox/47.0   

    /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36     

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36     

    /owa/auth/error_ui.aspxMozilla/5.0     

    /owa/auth/current/scripts/premium/error_ui.aspxMozilla/5.0     

    /owa/auth/current/scripts/error_ui.aspxMozilla/5.0     

    /owa/auth/current/themes/resources/error_ui.aspxMozilla/5.0     

    /owa/auth/current/themes/error_ui.aspxMozilla/5.0     

    /owa/auth/current/error_ui.aspxMozilla/5.0     

    /owa/libwww-perl/6.49     

    /owa/auth/logon.aspxlibwww-perl/6.49     

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+6.00+rv:24.0)+Gecko/20100101+Firefox/24.0   

    /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/46.0.2486.0+Safari/537.36+Edge/13.10586     

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/46.0.2486.0+Safari/537.36+Edge/13.10586     

    /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/46.0.2486.0+Safari/537.36+Edge/13.10586     

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/46.0.2486.0+Safari/537.36+Edge/13.10586     

    /owa/Mozilla/5.0+(Windows+NT+6.20+Trident/7.0+rv:11.0)+like+Gecko  

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+6.20+Trident/7.0+rv:11.0)+like+Gecko  

    /owa/Mozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/55.0.2883.87+Safari/537.36     

    /owa/auth/logon.aspxMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/55.0.2883.87+Safari/537.36     

    /owa/auth/logon.aspxMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/auth/15.0.1497/themes/resources/favicon.icoMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/auth/15.0.1497/themes/resources/segoeui-semilight.ttfMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/auth/15.0.1497/themes/resources/segoeui-regular.ttfMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/Mozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/auth/logon.aspxMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/auth/logon.aspxMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/auth/15.0.1497/themes/resources/favicon.icoMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/auth/15.0.1497/themes/resources/segoeui-regular.ttfMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/auth/15.0.1497/themes/resources/segoeui-semilight.ttfMozilla/5.0+(X11#NAME?+rv:82.0)+Gecko/20100101+Firefox/82.0   

    /owa/Mozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0  

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0  

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0  

    /owa/auth/15.0.1497/themes/resources/favicon.icoMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0  

    /owa/Mozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0  

    /owa/auth/errorfe.aspxMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0  

    /owa/favicon.icoMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0  

    /owa/auth/errorFE.aspxMozilla/5.0+(Windows+NT+10.000+rv:82.0)+Gecko/20100101+Firefox/82.0  

    /owa/Go+http+package     

    /owa/auth/logon.aspxGo+http+package     

    /owa/Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36     

    /owa/auth/logon.aspxMozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/60.0.3112.113+Safari/537.36     

    /owa/login_sid.luapython-requests/2.6.0+CPython/2.6.6+Linux/2.6.32-754.31.1.el6.x86_64     

    /owa/auth/logon.aspxpython-requests/2.6.0+CPython/2.6.6+Linux/2.6.32-754.31.1.el6.x86_64     

    /owa/Go-http-client/1.1     

    /owa/auth/logon.aspxGo-http-client/1.1     

    /owa/Mozilla/5.0+(compatible+CensysInspect/1.1++https://about.censys.io/)   

    /owa/auth/logon.aspxMozilla/5.0+(compatible+CensysInspect/1.1++https://about.censys.io/)   

    /owa/Go-http-client/1.1     

           

     

     

  2. Hallo, 

     

    wenn der User am  Terminalserver den "Trigger generiert", soll sofort auf dem lokalen PC das EXE Programm starten.  (weil das EXE Programm nicht Terminalserver fähig ist)

    Diese Procedur wird vom User ca. 5-10x "bei Bedarf" tagsüber ausgelöst und das lokale EXE Programm muss  "á la Minute"  am Bildschirm "auf gehen"

     

    Das bisherige lokale Programm "TSstarter"  funktioniert damit ganz gut, allerdings wollte ich fragen ob es noch andere Software gibt.

    Beschreibung:

    Zitat

    TSstarter dient dem Start lokaler Anwendungen in Terminalserverumgebungen, bei denen keine direkte Kommunikation zwischen der lokalen und der Terminalserverebene besteht.
    weitere Anwendungsmöglichkeiten:
       - Dateiänderungsabhängiges Backup
       - Weiterverarbeitung von Bilddateien nach dem Einscannen
       - starten von Anwendungen auf entfernten Rechnern
    Der Start der Anwendung erfolgt in Abhängigkeit einer auf Änderung von Datum/Uhrzeit überwachten Datei.
    Weiterhin besteht die Möglichkeit einen leeren Ordner zu überwachen. Sobald in dem Ordner eine oder mehrere Dateien erstellt werden, erfolgt der Start der Anwendung.
    Die gefundenen Dateien können als Parameter übergeben werden.

     

  3. Hallo, 

     

    ich suche ein "*.exe opener tool wenn in Ordner X eine bestimmte Datei landet"

     

    Anders gesagt: Wenn in einem bestimmten immer gleichen Netzwerk-Ordner (Beispiel:  W:empfang)   die  Datei  Auswertung.txt landet, dann öffne das lokale Programm XYZ.exe

     

    XYZ.exe löscht die Auswertung.txt selbstständig/automatisch sobald es beendet wird.

     

    Ein kostenpflichtiges Tool wäre auch in Ordnung.

     

    Vielen Dank vorab,

     

  4. Hallo, 

     

    Der User kommt an die öffentlichen Ordner nicht ran. Scheinbar ist da etwas wegen autodiscover, rpc defekt und ich wollte einmal fragen ob das schon sehr wahrscheinlich die richtige Richtung ist.

     

     

    Detail:

    Beim versuch den öffentlichen Ordner zu öffnen kommt diese Fehlermeldung:  Diese Ordnergruppe kann nicht geöffnet werden. Microsoft Exchange ist nicht verfügbar. Es bestehen Netzwerkprobleme, oder der Servercomputer mit Exchange

    wurde für Wartungsarbeiten heruntergefahren.  (/o=Firma/ou/Exchange Administrative Group (xxxxxxx) / cn=configuration/cn=Servers/cn=xxxxxxxxxxxxx@firma.de)

     

    Aktionsmaßnahmen:

    - prüfen ob die Tests auf dieser Seite fehlerfrei laufen: https://testconnectivity.microsoft.com/tests/exchange

    - Outlook mit diesem Parameter starten:  outlook /rpcdiag und auf Fehler prüfen

     

    ++++

     

    - Exchange 2013 CU23 on premise vorhanden

    - Das Problem ist aktuell nur bei einem User bekannt

    - Version: Outlook 2010 auf Windows-Terminalserver ohne Cachemodus, neues Outlook-Profil mit diesem User erstellen funktionierte nicht, d.h. womöglich "Autodiscover" Problem.

    - Kreuztest mit lokalem neuerem Outlook funktionierte ebenfalls nicht

    - öffentliche Ordner sind im OWA ja nicht aufrufbar/sichtbar

    - Berechtigungen des Users zum öffentlichen Ordner wurde erneut gesetzt, ohne Erfolg

     

    Laut Google Recherche könnte es hiermit zusammenhängen:

     

    https://www.behnsen.net/exchange-2013-oeffentliche-ordner-werden-in-outlook-nicht-angezeigt/
    https://www.mcseboard.de/topic/207064-outlook-2010-und-exchange-2016/

    https://administrator.de/forum/microsoft-exchange-nicht-verfügbar-bestehen-netzwerkprobleme-servercomputer-wurde-wartungsarbeiten-203524.html

    In der Exchange Console:

    Set-RpcClientAccess -Server Exchange_Server_Name -EncryptionRequired $False

    Da nach wieder aktivieren, der wert ist nicht richtig gesetzt gewesen bei mir obwohl überall das angezeigt wurde.

    Set-RpcClientAccess -Server Exchange_Server_Name -EncryptionRequired $True

    Dann in die Dienste gehen auf dem Exchange Server und dort den folgenden Dienst starten / Neu Starten:

    Microsoft Exchange RPC Client ZugriffsDienst

    Dann sollte alles funktionieren!
     

     

     

  5. Hallo, 

     

    das Ziel ist "MSTSC-Icon"  "Ressourcen-schonend/bekömmlich"   vor-zu-definieren.

     

    Ich wollte nur mal kurz fragen ob es sich untenstehend soweit richtig anhört und ob "Verbindungsqualität 56k" sofort zur User Meuterei führen würde? 

    Es gab "performance issues under workload" in der neuen WaWi auf dem neuen WTS   

    Dinge ausser Wawi (z.B. scrollen in PDF ist flott) , die WaWi wird hauptsächlich bei allen WTS-Clients verwendet.
    Das aktuell verwendete RDP Icon hat damit vermutlich eher weniger zu tun

    Es liegt wahrscheinlich eher an der "langsamdrehenden CPU" Intel CPU Silver 4110 8 / 2.1 GHz im esxi 6.7.

    Der WaWi SQL Std. 2019 ist auf einem separaten Server daneben.

     

    Fragen:

    1) wäre am WTS  der Punkt    "für optimale Leistung anpassen“"  (unter  „Systemeigenschaften -> Leistungsoptionen -> Visuelle Effekte )   dasselbe wie  mstsc/Register Leistung/Verbindungsqualität 56k Modem? 

    2) die u.g. vorgeschlagenen Tweaks (von http://pelegit.co.il/)  wenn man die RDP Datei mit Notepad öffnet wurden noch nicht probiert

    3) betrifft mstsc/optionen/Lokale Ressourcen/Ports auch "PCI Steckkarten mit speziellen Anschlüssen"? (die werden auf dem WTS nicht gebraucht, gebraucht werden durchgeschliffene USB Smartcard Leser und USB Barcode Scanner)

    Man kann in der WTS Sitzung scheinbar nicht sehen "welche Geräte durchgeschliffen wurden", bei Druckern würde ja "umgeleitet" stehen.

     

    vorhanden sind:

    a) ca. 25 stationäre Win10 PCs auf einem Cloud-Windows 2016 WTS (schnelle SDSL Leitungen vorhanden)

    b) einige PCs haben lokale USB Geräte wie z.B. USB-Barcode-Scanner, 1x USB Smart Kartenleser, 1x lokaler serielle Schnittstelle die permanent angeschlossen sind

     

    MSTSC
    Register Anzeige:

    High Color 16bit war beim alten Win2012 Terminalserver und hat scheinbar niemand gestört

    +++++++++++++

    Register Lokale Ressourcen

    kein Häkchen bei Drucker durchschleifen

    Zwischenablage durchschleifen JA

     

    weitere:

    Smartcards = JA

    Ports = JA  (wegen lokalen USB Barcode Scanner/ seriell 1-2 Geräten)

    Weitere unterstützte Plug&Play Geräte = ich tendiere zu NEIN

     

    +++++++++++++

    Register Leistung

    Verbindungsqualität automatisch erkennen

    Häkchen aus bei : Bitmapzwischenspeicherung

    Häkchen drin bei : Verbindung erneut herstellen, falls diese getrennt wird

     

    ++++++++++++++

    Register Erweiterung, Verbinden und Warnung nicht anzeigen

    ++++++++++++++

     

    https://www.pelegit.co.il/windows-server-2016-rdp-tuning/

    Open the RDP file as TXT and edit the file, then add the following values:

    wallpaper:i:0– won’t redirect the wallpaper on TS side.

    drag:i:1 – this value reduces bandwidth by displaying only the windows frames instead of all content is dragged.

    setting:i:1 and anims:i:1  reducing bandwidth by disabling animation on menus

    smoothing:i:0 font smoothing – it is effective for versions earlier than Windows 7 and Windows 2008R2 enabling this value affecting network bandwidth consumption significantly

    themes: i:1 – when this setting is disabled, it reduces bandwidth by making theme drawings that use the Classic theme

     

     

     

  6. Am 8.8.2020 um 10:57 schrieb Weingeist:

     

     

    Unabhängig davon wurden die typischen Fehler bei der Hardware für kleine Umgebungen gemacht.

    - Teures/unnötiges Dual-CPU System --> Die CPU hat 8 Kerne x 2 = 16, sowas geht auch locker uf einem Sockel. --> weniger Overhead, weniger Strom, teurere CPU's nötig als bei 1S

    - CPU mit kleiner Taktrate --> Client-Anwendungen skalieren (Fast) immer schlecht mit der Menge Cores, Taktrate zählt sehr oft fürs User-Feeling, egal ob TS oder VDI (mehr Bums bei gleichem Strom wie oben)

    - Storage vernachlässigt

    --> Fazit: Das wird vermutlich nie vernünftig rennen. Wenigstens ist es RAID 10 und nicht 5/6.

     

     

     

    danke, finde den Beitrag sehr wertvoll!

  7. Hallo, 

     

    a)

    kann man bei einer 20 GB SQL 2014 Standarddatenbank nachgucken welche Dinge "viel Speicherplatz verbrauchen" ?

    Der Hintergedanke ist, das eine Express 2017 vorerst auch ausreichen könnte und man vorher nur "Alt-Lasten"  archivieren  müsste?

    Also müsste man den Berater fragen, ob er Daten älter 3 Jahre "problemlos" in eine separate Datenbank "verschieben könnte"?

     

    b)

    in der Installationsanleitung steht "mindestens "MS SQL 2017 Express"

    https://x2prod.blob.core.windows.net/download/Vollversion/Installationsanleitung-medatixx.pdf

    Es sind jedoch noch SQL Standard 2014 Lizenzen vorhanden. 

    Vermute da kann man nichts machen und braucht was Aktuelles.  (weil der Hersteller bei zukünftigen Updates nicht mit ur-alten Versionen "beta-testen" will

     

    c) SQL Vergleichsseite:  https://www.microsoft.com/en-us/sql-server/sql-server-2019-comparison

     

    Besten Dank für eine Einschätzung

     

  8.  

    Am 13.10.2020 um 16:01 schrieb mwiederkehr:

    kann man versuchen, aber die Zeiten, in denen sich die Server ausführlich mit "Exim x.y on Debian x.y" gemeldet haben, sind vorbei. Heutzutage kommt meist nur noch "SMTP ready" oder so. Muss ja nicht jeder wissen, welches System auf welchem Patchlevel man einsetzt.

     

    ja, das ist hier wohl der Fall. 

     

    bei "telnet" meldet sich nur dies:

     

    Telnet   mx01.contoso.de   25

     

    220 mx01.contoso.de ESMTP
     

     

    Im Header einer empfangenen Email ist keine Zeile mit  X-Mailer= XYZ

     

    Manchmal ist es ja so, dass man sich "selbst positiv-listen kann"  bei Trendmicro oder Gmail Postmaster...., daher die Frage

     

     

     

     

    vor 19 Stunden schrieb NorbertFe:

    Wer nimmt denn bitte Mails an unzustellbare Empfänger an? Bei anderen Anläßen gibts ja eher selten ein bounce. Und wer die Mail annimmt ist halt selbst Schuld und dafür verantwortlich.

    nee, es geht um Mails die "beim Versender "als erfolgreich versendet stehen"

    im SMTP "Mono-bzw. Dia-Log"  von der Gegenseite als "accepted" angenommen worden sind

    aber beim "Empfänger-Endverbraucher" dennoch nicht sichtbar sind, weil in  Quarantäne

     

  9. Hallo, 

     

    verstößt es eigentlich gegen eine RFC Norm wenn der Empfänger dem Absender keinen Non-Delivery-Report / Bouncer sendet? (und die Mails stattdessen beim Empfänger in der Quarantäne landen)?

     

    Auf PING.eu oder MXtoolbox.com kann man offenbar nicht so leicht sehen, welchen SMTP Proxy / Mailsystem der Empfänger verwendet.  Vermute dazu muss man ein Telnet SMTP Dialog starten oder in den Header einer empfangenen Mail gucken.

  10. Hallo, 

     

    ich kann dies bei Windows Server Standard 2016 nicht finden:

     

    Mir scheint das gibt es nur bei essential 2012.

     

    Habe diesen Hinweis erhalten: 

    "der sogenannte "Heath Report" ist ein Server-Feature das zuerst installiert werden muß.

    Bis Server 2016 ist es dabei. Es verbirgt sich unter dem Punkt Desktop Experience.

    Danach kann man im Dashboard direkt das Verschicken des Berichtes anklicken."

     

    Siehe auch:

    https://searchwindowsserver.techtarget.com/answer/How-do-I-find-health-reports-in-Windows-Server-2012-R2-Essentials

    https://social.technet.microsoft.com/Forums/lync/en-US/c416474c-28e9-429f-9a59-cc8a26918f7e/2102-r2-std-how-to-get-server-health-report-daily?forum=winserver8gen

    https://www.reimling.eu/2015/05/aktivieren-der-vollstaendigen-desktop-experience-bei-windows-server-2016-tp2/

  11. Hallo, 

     

    ein neuer O365 EU-Tentant für "extrem Datenschutz sensitive Bereiche"  ist laut Presse ja "fragwürdig" / "muss nachgebessert werden"

    Quelle:   https://www.heise.de/news/Microsoft-Office-365-Die-Gruende-fuer-das-Nein-der-Datenschuetzer-4919847.html

    Ist es für eine Arzt-Praxis "illegal" einen O365  "EU" Tentant zu haben?

    Der Tenant soll im Grunde nur für Email genutzt werden

     

    Besten Dank

     

     

     

  12. Hallo, 

     

    ein 3rd Party Connector für eine lokale Patientenverwaltungssoftware wird mittels "Chrome Extension"   konnektiert.

     

    U.a. ist dies im Einsatz:  https://chrome.google.com/webstore/detail/connecteur-pour-navigateu/kgnaokamkkjpelelcddhdnbjklcinclj

     

    Eine reibungsloser Workflow / Inbetriebnahme funktioniert noch nicht, weil angeblich Chrome    den "Cache" löscht. 
     

    Das ist doch eigentlich unwahrscheinlich, Chrome ist auf "default" bei den vorhandenen Win10 PCs.

    D.h. auf dieser Seite ist nix von "default" abweichendes eingestellt:  chrome://settings/cookies?search=cookies

     

    Es gibt keine GPOs die vom Domaincontroller etwas dazu geändert haben könnten.

     

    Besten Dank für eine Idee

     

     

  13. Hallo, 

     

    es ist DC  Win2012   und  Exchange 2013 CU23 auf Win2012 vorhanden.

     

    Wenn nun ADS Benutzer via rechtklick in der ADS Verwaltung deaktiviert werden, kann man auch problemlos nach 3-12 Monaten noch "den User reaktivieren und auf die alten Exchangepostfach Mails zugreifen oder" ?

    Der Exchange Papierkorb müsste auf "DEFAULT" stehen.

    Ich hatte nur Sorge, das bei "deaktivierten ADS Benutzern das Exchangepostfach nach Zeitraum XY  automatisch gelöscht wird"  

    Solange man im Exchange 2013 ECP mit dem Postfach nichts macht, also trennt/löscht  wird es nicht von alleine gelöscht sein oder?

     

    Besten dank

  14. kann allerdings etwas gefährlich sein, wenn einer von der 5er Arbeitsgruppe über VPN  von ausserhalb    die Master Exceltabelle bearbeitet und jemand im  Büro  dasselbe macht.

     

    Ich habe das gerade einmal getestet und keine Meldung erhalten bzgl.  "Datei ist gesperrt/Datei schreibgeschützt öffnen"

     

    Es wäre "etwas sicherer" wenn der NTFS-Loginname ur in der iOS Dateien App nur erstellen/lesen darf, aber nicht bestehende Dateien ändern?

  15. Hallo, 

     

    1. der Win10 PC läuft soweit seit 1-2 Jahren und ist wegen Fremdsoftware etwas komplizierter eingerichtet.
    2. Problem: es läßt sich der Panasonic Tapi Client nicht installieren, weil eine bestimmte  .NET Version vorher installiert sein muss.   Dinge wie Winrar lassen sich installieren. Ferner ließ sich Veeam Backup AGENT nicht installieren. Ansonsten fällt der Fehler nicht auf.
    3. Unter Windows Update steht:  Einige Einstellungen werden von Ihrer Organisation verwaltet. Auf Ihrem Gerät fehlen Sicherheits- und Qualitätsfixes.  <<<  auch wenn der PC aus der Domäne raus ist und Registry eigentlich bereinigt ist.
    4. es ist 1903 oder 1909  , das man das 2004 Win10 Update runterladen/installieren kann unter Beibehaltung der Daten wurde probiert, Abbruchfehler im Wortlaut gerade nicht bekannt.
    5. sfc /scannow  meldet:     Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.  Es steht eine Systemreparatur aus, deren Abschluss einen Neustart erfordert. Starten Sie Windows neu, und führen Sie "sfc" erneut aus.
    6. seit wann das Problem besteht ist unbekannt.
    7. einfach gucken ob sie der aktuelle Stand in eine lokale VM konvertieren läßt und dann Win10 "plain vanilla" neu installieren wäre ggf. auch ein Lösung-Schritt.
    8. ESET Virenscanner ist aktuell und wurde noch nicht deinstalliert


    Die Win10 eigenen Refresh/zurücksetzen Funktionen mit Beibehaltung der Daten wurde noch nicht probiert.

     

    Wüßte jemand noch andere Reparaturversuche?

     

     

×
×
  • Neu erstellen...