Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    10.266
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von testperson

  1. Hi, wenn es "zeitweise" ohne VPN läuft, wirst du vermutlich den Exchange für Active-Sync und OWA direkt veröffentlicht haben? Dann verzichte aufs VPN und konfiguriere SplitDNS, passende Zertifikate und Autodiscover. Ansonsten: Konfiguriere SplitDNS, passende Zertifikate und Autodiscover sowie die korrekte Namensauflösung per VPN. Gruß Jan
  2. Shift-Taste + Rechte Maustaste -> "Ausführen als anderer Benutzer".
  3. Das sollte auch im "Enten-Modus" funktionieren: Nat, Nat, Nat, Nat ;) Bei Lancom (oder anderer brauchbarer Hardware) würde ich die Netze entweder logisch per VLAN oder direkt physikalisch trennen. Da würde ich auch aufs Routing und den 2ten Lancom verzichten. Wenn man denn unbedingt 2 Lancoms möchte, würde ich ebenso aufs Routing dazwischen verzichten und VRRP machen ;)
  4. Aus https://docs.microsoft.com/de-de/azure/multi-factor-authentication/multi-factor-authentication-get-started-server-webservice Zum Einen heißt das nicht zwingend, dass die Webdienste im Internet veröffentlicht sein müssen und zum Anderen bleibt die Frage, ob man die veröffentlichen will. HTTPS wird nur gebraucht um die Authenticator App am Telefon / Tablet von extern zu konfigurieren (QR Code scannen / Code eingeben). Ansonsten _muss_ nichts erreichbar sein.
  5. Eingehend wäre es halt max. HTTPS. Aber es bliebe die Frage, ob man das zwingend will / muss. Und nur ein Reverse-Proxy davor macht es auch nicht direkt wirklich sicherer ;)
  6. BTW: Es ist erstaunlich, dass bei der ganzen Frickelei der "Sohnemann" das Sicherheitsproblem ist ;) P.S.: Wie wäre es mit einem eigenen Internetzugang für den Sohn / die ungeschützte Zone?
  7. Hi, du _musst_ AFAIK nichts nach innen öffnen. Und wenn wäre es https für die Webdienste der Mobile-App. Ob man das Portal im Web veröffentlicht, wäre eine andere Frage. Aber dort würdest du dich dann mit dem zweiten Faktor anmelden. Theoretisch könntest du ja die Devices mit der App auch ausschließlich im eigenen Netz provisionieren sowie das Portal auch nur dort bereitstellen. Gruß Jan
  8. Ja. Der erste kommt nach Hause und der zweite in die Praxis ;) Es wird aber mit Sicherheit noch weitere Hersteller geben die das können.
  9. Hi, hat der Ausführende User Berechtigung auf dem Ziel Hyper-V an der entsprechenden Stelle Dateien zu erstellen? Hast du den Converter "Als Administrator" ausgeführt? Gruß Jan
  10. Rollups für 2010 / 2007 kamen per WU / WSUS. SPs nicht. Wenn aber schonmal alles andere automatisch gepatched wird, brauche ich nur noch den Exchange patchen. Das spart schonmal viel Fortschrittsbalken anstarren. Generell lassen sich auch Exchange SPs / CUs gescripted installieren. Wenn so ein SBS aber von Mo-Sa täglich vo 4:30 bis 21:30 laufen muss, sollte man sich mal mit der GL zusammensetzen, über die Anforderungen sprechen und dann den SBS samt Hardware nochmal ganz genau betrachten (Ich gehe vom Verlauf der Diskussion mal einfach davon aus, dass es _nur_ den SBS gibt).
  11. Mann kann Windows Update mit oder ohne WSUS so konfigurieren, dass z.B. Sonntags um 03:00 Uhr automagisch gepatched wird.
  12. Das wird vermutlich nicht das SMTP Log sein. 5 Monate "nur am flicken" und nichtmal die Anwendungen auf dem Server gupdatet? Windows Updates hat er aber bekommen? Wenn das alles so schlimm ist, hätte ich zeitnah dankend abgelehnt oder direkt geplant den "alten Mist" abzulösen Richtung neue Hard- und Software (und ggfs. Cloud).
  13. Nicht einmal einen Verbindungsversuch von PopCon? Programme und Funktionen -> PopCon deinstallieren: ~5 Minuten Firewall anpassen: ~5 Minuten Exchange anpassen: ~5 Minuten MX Records anpassen: ~5 Minuten Puffer zum Staunen wie einfach das ist: ~10 Minuten Du brauchst eine feste IP mit anpassbaren RDNS Pointer sowie einen Provider, bei dem du die MX Records anpassen kannst. Sinnvollerweise hast du noch einen SPAM / Virenfilter vor dem Exchange.
  14. Hi, entsorge den Pop-Connector. Findet sich etwas im SMTP Log vom Exchange? Gruß Jan
  15. Hi, ich kann es im VLSC noch downloaden. Aber was möchte man denn jetzt noch mit Office 2007? Gruß Jan
  16. Hi, bei mir klappt das meistens automatisch ;) Ansonsten geht das mit Win10 glaube ich nicht mehr. Da gab es hier meine ich auch eine etwas längere Diskussion. Gruß Jan
  17. Hi, warum nutzt du denn dann nicht einfach nur Postfach 2? Ansonsten wirst du etwas brauchen, was Address Rewrite kann. Evtl. hilft es, wenn du erklärt was du da am Ende haben möchtest und nicht wie _du_ es am Ende realisieren möchtest ;) Gruß Jan
  18. Hi, eine "generelle" Übersicht gibt es z.B. hier: https://docs.microsoft.com/en-us/windows-server/administration/performance-tuning/ Ansonsten kann auch häufig der Support der Anwendung / der Hersteller was zu Best Practice Empfehlungen bzw. zum geplanten Szenario sagen. Gruß Jan
  19. Was bekommst du denn mit einem echo %1 pause in der Batch als Ausgabe?
  20. Dann prüfe die Firewall am Router oder was auch immer vor dem Server steht. Dann solltest du die Gegenstelle darum bitten, etwas anderes anzubieten.
  21. Hi, dann prüfe auf der Firewall (noch)mal, ob der TS auch wirklich tcp 3389 zum Ziel darf. Kannst du per "telnet hostname 3389" eine Verbindung aufbauen? Ich würde aber davon absehen per RDP quer durchs Internet zu schießen. Warum kein VPN oder Remotedesktop-Gateway auf der anderen Seite nutzen? Gruß Jan
  22. Hi, Start -> Ausführen -> compmgmt.msc? Ich sehe da z.B. geöffnete Dateien und könnte diese auch schließen. Gruß Jan
  23. Nachdem ich dem Support nochmal unser Szenario dargestellt habe, sind wir "nicht" betroffen. Zumindest lässt sich durch unsere Konfiguration die Schwachstelle wohl nicht von extern ausnutzen. Leider geizt Lancom weiter mit Infos und nennt nur "Schwachstelle in den Management-Funktionen".
  24. Das geht einfacher / schneller: http://www.uwe-sieber.de/misc_tools.html (Device Cleanup Tool) Was habe ich mich damals aufgeregt als ich gefühlt 1 Mio. mal im Geräte-Manager rumgeklickt hab ;)
  25. Hi, die Sammlung kannst du mit https://docs.microsoft.com/en-us/powershell/module/remotedesktop/set-rdsessioncollectionconfiguration?view=win10-ps bearbeiten. Ob das dann aber auf bereits aktive bzw. getrennte Sessions angewendet wird kann ich dir nicht sagen. Ansonsten kannst du mit https://psterminalservices.codeplex.com/ was scripten, was dann ab 18 Uhr immer mal wieder als Task läuft. Gruß Jan
×
×
  • Neu erstellen...