Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    10.585
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von testperson

  1. Hi, zur Installation wird ein lokaler Admin benötigt. In deinem Fall würde es vermutlich reichen, eine Gruppe im AD zu erstellen und den User aufnehmen und dann per GPO die neue Gruppe in die lokalen Admins packen. Gruß Jan
  2. Hi, dann schau mal hier: https://technet.microsoft.com/de-de/library/dd351134(v=exchg.160).aspx Darf man nach dem "Warum" Fragen? Gruß Jan
  3. Hi, oder erstelle nur einen User und binde den in den Outlooks der Mitarbeiter ein. Oder erstelle beiden Usern ein eigenes Postfach und erstelle eine Shared-Mailbox mit entsprechenden Rechten. Gruß Jan
  4. Hi, wie komplex wäre es denn das System neu aufzusetzen oder aus einem Backup wiederherzustellen und dann die letzten Daten "nachzuschieben"? Quasi nicht lang Fehler suchen und kurzen Prozess machen. Gruß Jan
  5. Hi, ohne Event(s) aus dem Eventlog oder Fehlerbild tippe ich mal auf einen Router der Routeradvertisment / DHCPv6 macht und sich als DNS Server verteilt Gruß Jan
  6. Hi, Bitlocker war auch erstmal nur so in den Raum geworfen. Es gibt ja noch diverse andere Anbieter mit denen man Notebooks verschlüsseln kann. Manche finden sich sogar in Word-Dateien und kommen per E-Mail ;) @Nobby: Solange es kein Infineon TPM Chip ist: https://www.heise.de/security/meldung/Hunderttausende-Infineon-Sicherheits-Chips-weisen-RSA-Schwachstelle-auf-3864691.html Gruß Jan
  7. Hi, nutze doch Bitlocker und verschlüssel das komplette Notebook ;) Gruß Jan
  8. Hi, in Frankfurt ist Fast Lane vertreten. Die sitzen praktischerweise auch noch im gleichen Gebäude wie Cisco. Kannst ja mal auf flane.de vorbeischauen. Kenne Fast Lane allerdings "nur" von VMWare Schulungen und die waren bisher immer top. In Frankfurt ist (bzw. war damals) zudem auch noch ne richtig geniale Kantine in dem Gebäude :D Gruß Jan
  9. Hi, bin gestern über den Citrix Optimizer gestolpert: https://support.citrix.com/article/CTX224676 Wäre evtl. ein Blick wert für VDI / RDS Umgebungen. Aus den Templates kann man sicherlich auch was für "Sonstige" Server zusammenbauen. Geuß Jan
  10. Verlinke doch mal den Artikel.. Natürlich muss man nichts nach Best Practice machen und kann sich mit allen Mitteln dagegen wehren und nen Exchange so zum laufen kriegen. Exchange ist halt ziemlich schmerzfrei. Wundere dich aber einfach nicht wenn dir irgendwann mal alles auf die Füße fällt, was nicht zwingen so sein wird / muss. P.S.: Schön das es läuft.
  11. Hi, Wenn du über den Smart-Host sendest, gibt es scheinbar ein Problem mit SPF. Da solltest du mal prüfen, was für ein SPF Record vorhanden ist. "include:exchange.firma.de" wird wohl den Smart-Host nicht enthalten. Wenn du direkt sendest, fehlt dir der rDNS Pointer (exchange.firma.de). Dein Sendekonnektor scheint ja bereits den FQDN exchange.firma.de zu nutzen. Ggfs. fällt dir hier dein SPF Record auch noch auf die Füße. Gruß Jan
  12. Hi, du kannst auch INI-Files per GPP verteilen / ändern. Gruß Jan
  13. Hi, das musst du am DHCP aktivieren: https://technet.microsoft.com/en-us/library/dd183587(v=ws.10).aspx Ggfs. auch die "Additional Considerations" lesen: Gruß Jan
  14. Dann solltest du hier ansetzen.. Sei mir nicht böse, aber du hast gar keine wenig Ahnung, was du da tust, oder?
  15. Hi, wenn es "zeitweise" ohne VPN läuft, wirst du vermutlich den Exchange für Active-Sync und OWA direkt veröffentlicht haben? Dann verzichte aufs VPN und konfiguriere SplitDNS, passende Zertifikate und Autodiscover. Ansonsten: Konfiguriere SplitDNS, passende Zertifikate und Autodiscover sowie die korrekte Namensauflösung per VPN. Gruß Jan
  16. Shift-Taste + Rechte Maustaste -> "Ausführen als anderer Benutzer".
  17. Das sollte auch im "Enten-Modus" funktionieren: Nat, Nat, Nat, Nat ;) Bei Lancom (oder anderer brauchbarer Hardware) würde ich die Netze entweder logisch per VLAN oder direkt physikalisch trennen. Da würde ich auch aufs Routing und den 2ten Lancom verzichten. Wenn man denn unbedingt 2 Lancoms möchte, würde ich ebenso aufs Routing dazwischen verzichten und VRRP machen ;)
  18. Aus https://docs.microsoft.com/de-de/azure/multi-factor-authentication/multi-factor-authentication-get-started-server-webservice Zum Einen heißt das nicht zwingend, dass die Webdienste im Internet veröffentlicht sein müssen und zum Anderen bleibt die Frage, ob man die veröffentlichen will. HTTPS wird nur gebraucht um die Authenticator App am Telefon / Tablet von extern zu konfigurieren (QR Code scannen / Code eingeben). Ansonsten _muss_ nichts erreichbar sein.
  19. Eingehend wäre es halt max. HTTPS. Aber es bliebe die Frage, ob man das zwingend will / muss. Und nur ein Reverse-Proxy davor macht es auch nicht direkt wirklich sicherer ;)
  20. BTW: Es ist erstaunlich, dass bei der ganzen Frickelei der "Sohnemann" das Sicherheitsproblem ist ;) P.S.: Wie wäre es mit einem eigenen Internetzugang für den Sohn / die ungeschützte Zone?
  21. Hi, du _musst_ AFAIK nichts nach innen öffnen. Und wenn wäre es https für die Webdienste der Mobile-App. Ob man das Portal im Web veröffentlicht, wäre eine andere Frage. Aber dort würdest du dich dann mit dem zweiten Faktor anmelden. Theoretisch könntest du ja die Devices mit der App auch ausschließlich im eigenen Netz provisionieren sowie das Portal auch nur dort bereitstellen. Gruß Jan
  22. Ja. Der erste kommt nach Hause und der zweite in die Praxis ;) Es wird aber mit Sicherheit noch weitere Hersteller geben die das können.
  23. Hi, hat der Ausführende User Berechtigung auf dem Ziel Hyper-V an der entsprechenden Stelle Dateien zu erstellen? Hast du den Converter "Als Administrator" ausgeführt? Gruß Jan
  24. Rollups für 2010 / 2007 kamen per WU / WSUS. SPs nicht. Wenn aber schonmal alles andere automatisch gepatched wird, brauche ich nur noch den Exchange patchen. Das spart schonmal viel Fortschrittsbalken anstarren. Generell lassen sich auch Exchange SPs / CUs gescripted installieren. Wenn so ein SBS aber von Mo-Sa täglich vo 4:30 bis 21:30 laufen muss, sollte man sich mal mit der GL zusammensetzen, über die Anforderungen sprechen und dann den SBS samt Hardware nochmal ganz genau betrachten (Ich gehe vom Verlauf der Diskussion mal einfach davon aus, dass es _nur_ den SBS gibt).
  25. Mann kann Windows Update mit oder ohne WSUS so konfigurieren, dass z.B. Sonntags um 03:00 Uhr automagisch gepatched wird.
×
×
  • Neu erstellen...