Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    9.687
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von testperson

  1. Bzgl. DOS bzw. BruteForce von extern wäre es noch ein guter Ansatz, die Authentifizierung vorzulagern und dort entsprechende Schwellenwerte zu setzen, die keine Sperrung des AD Konto mit sich bringen. Da könnte man dann auch gleichzeitig noch ganz elegant die Kennwortänderung für externe Handy User implementieren.
  2. Der Außendiensler hat ein Handy und nutzt Active-Sync? Dann kann er doch vom Handy auf OWA zugreifen und sein Passwort ändern? Vielleicht noch ein Ansatz, einfach per Task die Konten auf den nächsten Ablauf prüfen und den User frühzeitig per Mail informieren.
  3. Hi, am Zertifikat sowie vermutlich am Autodiscover. Gruß Jan
  4. Theoretisch kann man das ja per Transportregel machen, was allerdings sinnlos ist. Für das Senden bzw. eher für ein Adress-Rewrite wird so oder so 3rd Party oder ein Smarthost vorm Exchange benötigt, der dann nach extern halt alles auf die Funktionspostfach Adresse umschreibt. Dann kann man die "Transportregeln" auch direkt auf dem Smarthost davor "basteln", was es halt nicht unbedingt weniger sinnvoll macht ;)
  5. Hi, da lässt sich bestimmt was mit der EWS bauen. Aber frag mich nicht wie ;) Und generell bin ich da ebenfalls bei tesso, E-Mail ist ein asynchrones Kommunikationsmittel. Gruß Jan
  6. Das kannst du (teilweise) mit Transportregeln basteln. Aber siehe die Antwort meines Vorposters.
  7. Habt ihr den Server denn entsprechend gepatched? Ich ging da zuletzt auch von aus, dass wir aktuelle Server bekommen (da die vorherigen Server immer aktuell kamen). War aber bei den letzten leider BIOS / Firmware etc. von April 16.
  8. Hi, Firmware / Treiber / BIOS alles aktuell? Bei unseren DL 380 G9 die ~Ende letzten Jahres kamen musste auch direkt alles gepatched werden wegen Intel V4 CPUs: https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2146388 Zum Einen behebt die ein oder andere neue Firmware ja vlt. euer Problem und zum Anderen könnt ihr euch somit den / die PSODs sparen ;) Gruß Jan
  9. Das machts nicht besser. Meine obigen Schritte würde ich dann auch für die anderen Kunden empfehlen. Ich bin dann aber raus hier.
  10. Hi, nach Änderung der Zertifikate hast du den Server mal durchgebootet bzw. den IIS mit "iisreset" neu gestartet? Ansonsten ändere das Zertifikat vom Back End mal wieder auf das alte und starte den IIS neu und teste dann erneut. Gruß Jan
  11. Temporär einen Server hinstellen, zum DC promoten, FSMO Rollen übertragen, DHCP + Printserver + VM exportieren alten DC demoten. Vorhandenen Server neu installieren, Hyper-V Rolle aktivieren, VM1 aufsetzen und zum DC promoten, FSMO Rollen übertragen, DHCP installieren und importieren; VM2 importieren; VM3 IIS installieren; VM4 Printserver + Fileserver(?) oder eben mit in VM1; jetzt ggfs. anfangen Fehler zu beheben.
  12. Hi, das heißt der Server läuft virtuell als Hyper-V VM oder heißt das, der Server ist DC, DNS, DHCP, Printerserver, IIS und Hyper-V und es werden darauf VMs virtualisiert? Gruß Jan
  13. Hi, netstat -ano | findstr :80 sollte dir den genauen Prozess liefern, der Port 80 belegt. Gruß Jan
  14. Hi, abgesehen vom Ärger würde ich Postfächer mit Vollzugriff immer als weiteres Exchange Konto im Profil einbinden, dann wird beim Antworten und Weiterleiten zumindest immer die richtige Absendeadresse und Signatur gewählt und alle User haben auch direkt die gleichen gesendeten / gelöschten Elemente. Gruß Jan
  15. Was bin ich froh, dass der neue Karren ne beheizbare Frontscheibe hat :) Insbesondere, da ich keinen Garagenplatz mehr habe :(
  16. Hi, dann schau dir die entsprechenden Office 365 / Exchange Online Pläne an und "Pay as you grow" :) Gruß Jan
  17. Das war auch einer meiner Gedanken ;) Nachdem mit einem 10.x Update auch WoSign das Vertrauen entzogen wurde. Auf die Schnelle nur einen heise Artikel aus 11/16 gefunden: https://www.heise.de/security/meldung/Admins-aufgepasst-SHA1-Zertifikate-vor-dem-endgueltigen-Aus-3460868.html Allerdings äußert sich Apple scheinbar nicht dazu ;)
  18. Es geht eher um die (bzw. deine) Antworten auf die erwähnten Rückfragen in dem Thread. Für die spielt es genau keine Rolle, ob der Server virtuell oder physikalisch ist ;) Konkret: Mit welchem Datenverlust kannst du leben? Mit welcher Ausfallzeit kannst du leben bzw. wann muss das System wieder lauffähig sein?
  19. Hi, lies dir mal https://www.mcseboard.de/topic/209352-free-backup-für-hyper-v-vm-2016/ durch. Insbesondere #5 - #7 und #9 - #12. Mit den Antworten darauf kannst du dann weiter gucken ;) Gruß Jan
  20. Lass mal das .log hinter E00 weg bzw. geh ins Log Verzeichnis und starte da einmal "eseutil /ml E00". Was meinst du mit: Hast du das Backup in der GUI angelegt oder sicherst du per Script? Was wird denn _alles_ gesichert (https://technet.microsoft.com/de-de/library/dd876854(v=exchg.150).aspx)?
  21. Hi, sofern du SplitDNS enstprechend konfigurierst und autodiscover.<deine_Domains>.tld sowie mail.<deinedomain>.tld im Zertifikat ist, dürfte das gelingen. Beim Einsatz eines Proxys sollten dann ggfs. die Ausnahmen entsprechend gesetzt werden. Gruß Jan P.S.: Generell sollte das auch mit iPhones und eigener PKI problemlos laufen, sofern die Konfiguration passt.
  22. Hi, da wird das Log "E00000A232F.log" fehlen oder kaputt sein. Was sagt denn "eseutil /ml <Pfad_zum_Logverzeichnis>\E00" Was sicherst du denn mit der Windows Server Sicherung alles und wo ist der Echange installiert, wo liegen die DBs und wo die Logfiles? Gruß Jan
  23. Sofern der WSUS ins Backup passt, würde ich ihn auch sichern. Passt er nicht zusätzlich nicht ins vorhandene Backup, würde ich das Backup erweitern / neu planen und den WSUS darin berücksichtigen. Generell kommt das aber sicherlich auf deinen WSUS an und wie "komplex" du ihn einrichtest / betreibst (einrichten musst / betreiben musst).
  24. Du solltest der VM mehr RAM zuweisen. 8 GB RAM sind das Minimum für SBS 2011. Alleine der Exchange (ohne restliche SBS Komponenten) braucht mindestens 8GB.
×
×
  • Neu erstellen...