Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    10.311
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von testperson

  1. Hi,

     

    welche Features versuchst du denn da gleichzeitig(?) zu installieren? Wie gehst du bei der Installation der Remote Desktop Services vor?

     

    Am Ende des Tages dürfte es in deinem Fall reichen, einfach nur die Rolle "Remote Desktop Session Host" und "Remote Desktop Licensing" zu installieren. Du wirst vermutlich weder Broker, WebAccess noch Gateway benötigen.

     

    Gruß

    Jan

  2. Hi,

     

    "Import-GPO" (Import-GPO (GroupPolicy) | Microsoft Learn) kann mit dem Parameter "-MigrationTable" eine entsprechende Migration Table (Working with Group Policy Objects using GPMC | Microsoft Learn) mitgeben. Alternativ kannst du die Policies im Anschluss auch per "Set-GPPRegistryValue" (Set-GPRegistryValue (GroupPolicy) | Microsoft Learn) bearbeiten oder auch komplett erstellen.

     

    Je nachdem was du an "solchen Themen" hast, wären evtl. die Security Baselines von Microsoft ein Blick wert: Download Microsoft Security Compliance Toolkit 1.0 from Official Microsoft Download Center

     

    Gruß

    Jan

  3. Hi,

     

    siehe: Released: August 2025 Exchange Server Security Updates | Microsoft Community Hub

     

    Heißt "Hotfix Update" ist aber ein "Security Update" :-)

    Zitat

    Note: We are aware that English download pages say "Hotfix Update" instead of "Security Update". This is just a text/description issue but we do not want to take down the downloads to address it and cause more confusion.

     

    Das Update aktiviert per Default das "Exchange Server AMSI body scanning".

     

    HTH

    Jan

    • Danke 2
  4. Hi,

     

    welche Einstellungen hast du denn da genau per GPO konfiguriert? Verlinke die doch ggfs. kurz von Group Policy Search.

     

    Die Benutzer melden sich später mit ihren "ganz normalen Konten" am Gerät an und nach der Abmeldung soll das lokal erstellte Profil gelöscht werden? Zusätzlich sind für den "normalen Betrieb" Roaming Profiles im Einsatz, die genau nicht auf dem Suface Go genutzt werden sollen?

     

    Gruß

    Jan

  5. Nein. Dieser Passus wurde bereits im Oktober 2022 hinzugefügt. Vor dem Oktober 2022 konntest du bspw. den Exchange mit SA kaufen und die CALs brauchten damals keine SA. Seit dieser Änderung müssen auch die CALs eine aktive SA haben, um auf Produkte unter SA zuzugreifen. Das ist "nur" ein Hinweis, dass sich der folgende Part "nur" auf Subscription Licenses und Lizenzen unter aktiver SA bezieht.

     

    Ans Ende des Satzes "Subscription License or licenses with active Software Aussurance only" müsste meiner Meinung an der Stelle ein Doppelpunkt.

     

    Beim Exchange SE oder auch bei Skype for Business SE fehlt ein Satz wie dieser beim Sharepoint SE / Project SE:

    Zitat

    Active Software Assurance or a subscription license is required to run and access SharePoint Server Subscription Edition software (server and CAL).

     

  6. Jetzt ist der Exchange SE "so halb" in den Product Terms aufgetaucht. Von einer erforderlichen SA / Subscription steht noch nichts da: Microsoft Product Terms

     

    Beim Share Point SE ist bspw. dieser Satz zu finden (Microsoft Product Terms):

    Zitat

    Active Software Assurance or a subscription license is required to run and access SharePoint Server Subscription Edition software (server and CAL). SharePoint Server Subscription Edition licenses include a perpetual entitlement to run SharePoint Server 2019 software only. If Software Assurance coverage lapses, or Customer purchases a buyout license, Customer must uninstall Subscription Edition Software and may install version 2019 software.

     

    Mal schauen, wie lange es bis zum Update für die Exchange Terms braucht.

  7. In dem Fall sollte GO-Global doch ein offizielles Schriftstück von Microsoft haben, um das zu belegen. Wenn die das nicht haben, nunja..

     

    (Alternativ kann der Kunde mit GO-Global doch sicherlich eine Art "Haftungserklärung" aufsetzen, wo im Fall der Fälle GO-Global für die Falsch- / Unterlizenzierung haftet. Bzw. kannst du das auch deinem Kunden anbieten und er soll dich an der Stelle "aus der Haftung nehmen".)

  8. Moin @MurdocX,

     

    wo ist dein Zitat(?) her? In Office 365 E3 (/ E5) ist kein Entra P1 drin, was für "uns" bzw. die Kunden häufig ein Dilemma ist. 

    • M365 Business Premium -> Keine GPOs für Office
    • O365 E3 -> Kein Entra P1 (für Conditional Access (und kein Intune))
      • Dann bist du eigentlich direkt bei M365 E3
      • Oder EMS E3 + Apps for Enterprise + Exchange online P1/P2 oder M365 Business Basic

    Gruß

    Jan

  9. vor 30 Minuten schrieb firebuster112:

    Wenn ich jetzt mal probehalber den Router als einzigen DNS per DHCP vergebe?

     

    Dann hast du dein derzeitiges Problem "gelöst". Dem Zukunfts-firebuster112 wirst du dann aber diverse neue Probleme machen.

    • Like 1
  10. Deshalb soll ja auch der Betreiber der Website die Anpassung machen und Anfragen von "firma-gmbh.de" auf "www.firma-gmbh.de" umleiten. Allerdings wirst du auch dann die Website von intern ausschließlich per www.firma-gmbh.de erreichen.

     

    Die Website macht eine Umleitung von www.firma-gmbh.de auf firma-gmbg.de. Wenn du von intern www.firma-gmbh.de aufrufst, leitet der Webserver dich auf firma-gmbh.de auf. In deinem DNS wird für firma-gmbh.de halt korrekterweise eine IP deiner DCs zurück geliefert, weshalb du auf dem DC landest. (Allerdings sollte auf einem DC halt auch kein IIS laufen.)

     

    vor 2 Minuten schrieb firebuster112:

    Der Router ist als 2. DNS eingetragen, 

    Das solltest du nicht machen, da es im Zweifel mehr Probleme mit sich bringt als es zu lösen scheint.

×
×
  • Neu erstellen...