Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    10.266
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von testperson

  1. Hi, ja. Externe User mit Outlook Anywhere (oder Outlook WebApp) an den Exchange anbinden. Ansonsten solltest du mit "Shared SMTP Namespace" mal recherchieren. Bei Exchange wäre das eine "Internal Relay Domain". Shared SMTP Namespace würde ich, wenn immer möglich, vermeiden wollen. Gruß Jan
  2. Möglichkeit 1) Beim demoten des jeweiligen Rolleninhabers wird die Rolle automagisch auf einen neuen DC übertragen Möglichkeit 2) PowerShell (Move-ADDirectoryServerOperationMasterRole -Identity <Neuer DC> -OperationMasterRole DomainNamingMaster, PDCEmulator, RIDMaster, SchemaMaster, InfrastructureMaster) Möglichkeit 3) GUI dsa.msc (RID, PDC, Infrastruktur) domain.msc (Domain Master) "regsvr32 schmmgmt.dll" -> MMC -> STRG + M -> Active Directory Schema (Schema Master) dssite.msc -> Sicherstellen, dass mindestens einer der neuen DCs GC ist (Möglichkeit 4) NTDSUtil)
  3. Erster Satz in der ersten Antwort auf deinen Ausgangspost.
  4. Hi, welche Version ist denn dein EVAL? https://docs.microsoft.com/en-us/windows-server/get-started/supported-upgrade-paths Zeigt er dir evtl. was anderes mit "slmgr.vbs /dlv" an bzw. kannst du mit "slmgr.vbs /ipk <KEY>" aktivieren? Gruß Jan
  5. Hi, guck mal im IIS Manager (inetmgr), ob an eine der SSL-aktivierten Sites noch das alte Zertifikat gebunden ist. Gruß Jan
  6. Hi, den Windows Zeit Dienst (w32time) auf automatischen Start konfigurieren, starten, "HKLM\System\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer" "Enabled" (DWORD) "1" und dann noch "w32tm /config /update" in einer administrativen CMD. Gruß Jan
  7. Nur die Website oder auch das ("sichere") Postfach?
  8. Hi, sollten das zwei Dualport NICs sein, könnte es sinnvoller sein, Port1 + Port4 und Port 2 + Port 3 zu teamen. Gruß Jan
  9. Zwischen den netzen ist keine Firewall bzw. da wird nichts gefiltert (DC <- ANY -> DC neu)? (Ansonsten heißen die Server nur zufällig srvex04 und srvex16 oder ist da auch Exchange beteiligt / geplant?)
  10. Hi, poste doch auch mal ein "ipconfig /all" von beiden DCs. Nicht das da ein Speedport, FritzBox oder sonstwer mit IPv6 beteiligt ist. Gruß Jan
  11. Hi, dann häng mal "?ExchClientVer=15" hinten an: https://<was auch immer>.<domain>.<tld>/ecp/?ExchClientVer=15 Oder editiere vom zugreifenden Client die Host-Datei und setze dort den Host auf die neue IP (und behalte das im Hinterkopf und mach es ASAP rückgängig nach dem Testen). Gruß Jan
  12. Warum sollte man das wollen? Der sollte einfach nicht ausfallen. Den kann man auch redundant Betreiben. Bzw. ist das bei unseren Kunden häufig eine eigene VM die in 10-15 Minuten restored ist (Sollte das nicht reichen, siehe einen Satz vorher.).
  13. Hi, dafür müsste der User lokaler Administrator sein. I.d.R. sollte der User sich über den Broker anmelden und dann entsprechend auf einen der Session-Hosts geschickt werden. Warum sollte ein User immer genau auf einem Server landen? Gruß Jan
  14. Na dann aufn Zettel oder als Notiz ins Outlook.
  15. Hi, ich verstehe nicht ganz, was du vor hast. Allerdings könntest du anstatt "Windows Taste + X -> Ausführen" mal direkt "Windows Taste + R" drücken. Gruß Jan
  16. Das hilft leider nicht, da die Komponente von DATEV leider so programmiert ist und mit dem falschen Verhalten eben nur .doc und kein .docx findet. @mwiederkehr: Der Link hilft weiter. Ich brauche halt "fsutil.exe behavior set disable8dot3 0" anstatt "fsutil.exe behavior set disable8dot3 1". Mit "fsutil.exe behavior query disable8dot3" gibt es den aktuellen Wert. Vielen Dank!
  17. Hi, wir haben grade bei einem Kunden ein Problem mit einer DATEV Software Komponente, die scheinbar nur auf Windows Server 2008 R2 Terminalservern mit Office 2010 (auch ohne Office) auftritt. Auf den betroffenen System liefert eine Suche in der Eingabeaufforderung mit "dir *.doc" nur Dateien mit der Endung .doc. (Das hätte ich auch so erwartet und als korrekt angesehen.) Auf einem Server 2008 R2 mit Office 2013 / 2016 oder auf Server 2012 R2 / 2016 liefert diese Suche "dir *.doc" allerdings neben .doc auch .docx bzw. das Ergebnis was ich von "dir *.doc?" oder "dir *.doc*" erwarte. Das ist wiederum allerdings das korrekte Verhalten laut: https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/dir Kann mir hier jemand sagen, wie ich dieses Verhalten so hinbekomme, wie es scheinbar defaultmäßig ist? Gruß Jan
  18. Hi, da könnte man sich ja mit GlobalNames helfen. Aber das wahre ist das halt auch nicht. ;) Gruß Jan
  19. Hi, wenn der oder die Server bzw. deren Applikationen "so wichtig" ist / sind, dann sollten die doch generell "verfügbar" betrieben werden. Dann lässt sich einer der Server in den Wartungsmodus setzen und kann gepatched, gebootet oder sonstwas werden. Ansonsten halt per Script bzw. muss jemand früh aufstehen oder spät ins Bett gehen. ;) Sollte mit Hyper-V virtualisiert werden, lässt sich das ja auch recht bequem "von außerhalb der VM" machen samt Checks, ob alles geklappt hat. Gruß Jan
  20. Hi, guck dir mal die Liste an und überlege, was ein AV Scanner dann noch auf so einem Server tut. Dann könntest du dir diese Liste vom Defender ansehen. Dann könnte man nochmal überlegen. Gruß Jan
  21. Hi, warum nicht einfach durch neue Hardware inkl. Windows Server 2016 Essentials ersetzen (und die Domäne einfach beibehalten)? Gruß Jan
  22. Nein. Seit AFAIK 6.0 U2 gibts auch ein 2 Node vSAN Cluser.
  23. Hi, ich habe es nicht getestet, aber sollte das nicht mit einer Transport Regel und den Bedingungen Absender "innerhalb der Org", Empfänger "innerhalb der Org" und Anhang größer gleich "x KB" sowie der Aktion mit Tooltip oder eben NDR blocken klappen? Gruß Jan
  24. Hi, entweder brauchst du noch eine geöffnete Klammer "(" oder du musst die erste geschlossene Klammer ")" löschen. Dann gehört foreach (For Each) sowie Export-CSV (Ex port-Csv) zusammengeschrieben. Unter Umstängen solltest du "Get-ActiveSyncDeviceStatistics" durch "Get-MobileDeviceStatistics" ersetzen. Gruß Jan
  25. Hi, mit RDP AFAIK nein, da die Einstellung in der Computerrichtlinie der GPO erfolgt. Gruß Jan
×
×
  • Neu erstellen...