Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    10.585
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von testperson

  1. Hi, warum ohne Virtualisierung? Steck die neuen Platten dazu, erstelle einen weiteren Datastore und installiere da den Essentials. Gruß Jan
  2. Hi, was bekommst du denn für einen Fehler und was findet sich im Eventlog? Die PKI aus der produktiven Umgebung kann doch dann ein Zertifikat erstellen? Alternativ lass den neuen Broker ein neues Self-Signed generieren oder "kauf" ein 30 Tage Test Zertifikat bzw. nutz ein gratis Zertifikat. Gruß Jan
  3. Hi, wer legt sich denn bitte allen Ernstes _jetzt_ noch einen SBS 2003 zu?! Wirf beide CDs weg und nimm ein aktuelles OS oder ggfs. O365 je nachdem was du vorhast. Gruß Jan
  4. Schalte die Kontosperrung ab ;) Alternativ könntest du eine "Pre-Authentication" vorschalten die entsprechend den Zugriff sperrt anstatt den User im AD.
  5. Hier müsste man wissen, was ihr bzw. eure Kunden denn da genau erreichen wollt. Da gibt es sicherlich diverse Ansätze. Einen möglichen davon hast du ja genannt. "Eure Domain" und "mehrere Kunden" passt sicherheits-, datenschutz- sowie lizenztechnisch? Wir machen das bei uns mit Citrix XenApp / XenDesktop und dem Netscaler. Da geht das recht "easy".
  6. Müsste man wohl eher mal prüfen ;) Wir hosten viele Kunden mit weniger Bandbreite und die scannen / drucken einiges.
  7. Hi, hier könnte man prüfen, ob man Teile oder alles in der Cloud betreibt / betreiben lässt. Gruß Jan
  8. Hi, wenn ich dich richtig verstehe geht das mit einem Broker nicht. Was möchtest du denn erreichen bzw. warum benötigst du eine zweite Bereitstellung mit anderen Zertifikaten? Gruß Jan
  9. Hi, sollte helfen: http://gpsearch.azurewebsites.net/#2469 Gruß Jan
  10. Hi, ab wievielen Versuchen werden denn die User gesperrt? Häufig sind es Smart Phones / Tablets die nach einem Kennwortwechsel vergessen werden. Ansonsten: https://www.faq-o-matic.net/2013/08/07/dos-angriff-fr-jedermann-ad-konten-sperren/ Gruß Jan
  11. Hi, ob es schon am "machen können" scheitert, kann ich dir nicht sagen. Es ist jedenfalls nicht supported: https://docs.microsoft.com/en-us/windows-server/get-started/supported-upgrade-paths Gruß Jan
  12. Hi, was soll die Alternative zu FileBrowser denn für Vor- oder Nachteile haben? Was fehlt / stört denn bei FileBrowser? Evtl. wäre der Zugriff vom mobilen Gerät auf einen Terminalserver eine Alternative. Gruß Jan
  13. Hi, ggfs. einfach den neuen Host (mit neuem OS) installieren, zwei neue leere VMs (mit neuem OS) installieren und dann einfach die Rollen übertragen. Gruß Jan
  14. https://www.gruppenrichtlinien.de/artikel/remote-desktop-server-terminal-server/ https://www.gruppenrichtlinien.de/artikel/loopbackverarbeitungsmodus-loopback-processing-mode/ Du solltest den Terminalserver dann in eine eigene OU schieben.
  15. Hi, alternativ zu NorbertFe das GPO mit den User-Einstellungen wie gewohnt an die User-OU linken und den User-Konten das Lesen und Übernehmen erlauben sowie den Computer-Konten das Lesen erlauben. Gruß Jan
  16. Hi, dafür könnte man die Stellvertreter-Funktion von Outlook nutzen oder eine andere Software wie Outlook. Gruß Jan
  17. Dann SplitDNS, Zertifikat beantragen / installieren, URLs anpassen.
  18. Um welche Exchange Version geht es denn überhaupt? Erstelle doch einfach einen CSR und lass dir diesen von einer öffentlichen CA signieren. Dann hast du zumindest schonmal das Zertifikat "sauber".
  19. Hi, migriere auf eine supportete Exchange und Server Version nutze für Exchange ein Zertifikat einer öffentlichen CA Gruß Jan
  20. Wenn du einen der User aus der lokalen Admingruppe am Terminalserver entfernst und dich anmeldest, siehst du dann noch alle Drucker oder nur die eigenen? Da die Keys im HKLM sind kann ein Boot nicht schaden.
  21. Hi, dann lösch alle öffentlichen Ordner, die du nicht mehr brauchst, und migrieren danach alles was übrig bleibt? Oder migriere alle öffentlichen Ordner und lösche danach alles was du nicht mehr brauchst. Gruß Jan
  22. Hi, wo ist denn das GPO verknüpft? Und was befindet sich in dieser OU? Darf das / Dürfen die Computer-Konto / Computer-Konten auf der Freigabe lesen? Gruß Jan
  23. Hi, dann hast du entweder nicht alle URLs der virtuellen Verzeichnisse angepasst (gerne vergessen: Set-ClientAccessServer -AutoDiscoverServiceInternalUri https://<fqdn>/autodiscover/autodiscover.xml), nicht lange genug gewartet (Boote Server und Client einmal durch) oder du musst ein neues Outlook Profil anlegen. Gruß Jan
  24. Das solltest du direkt richtig machen und auf den SRV Record verzichten.
  25. Hi, gibt es in der Domain schon Windows 10 Clients? Oder lässt sich der erste Win10 Client nicht in die Domäne aufnehmen? AFAIK brauchst du für Win10 mindestens das FFL / DFL 2003. Ist der DC ein SBS? Gruß Jan
×
×
  • Neu erstellen...