Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    10.585
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von testperson

  1. Hi, Let's encrypt stellt doch sicherlich keine Zertifikate für .local und Co aus. Außer du registrierst dir evtl. .local ;) Du wirst deinen Exchange wohl passend zum Zertifikat oder andersrum konfigurieren, sprich SplitDNS. Gruß Jan P.S.: Der Exchange ist aktuell gepatched?
  2. Hi, da würde ich kurz und schmerzlos den Support von Lancom kontaktieren. Alternativ wäre die Frage, was Ihr denn außer Windows Server im RZ bereitstellen könnt? Da wäre es ggfs. einfacher ne virtuelle Appliance von Sophos o.ä. als VPN Endpunkt zu nutzen. Da lässt sich der Lancom relativ simpel mit verbinden. Gruß Jan
  3. Könnte man hier jetzt DANE und DNSSEC ins Spiel bringen? Wobei da ja auch wieder Zertifikate beteiligt sind..
  4. Hi, https://www.heise.de/newsticker/meldung/Symantec-schlampt-erneut-mit-TLS-Zertifikaten-3604190.html Ob hier jetzt auch so rigoros vorgegangen wird, wie bei WoSign und StartCom :) Gruß Jan
  5. Hi, per GPP ein Netzlaufwerk mit der Option "Alle löschen ab: A" und nur einmalig anwenden und dann dadrunter die neuen Netzlaufwerke. Gruß Jan
  6. Hi, DATEV DMS mit EMA. Ist beides eingekauft und im Orginal steckt da Saperion (jetzt scheinbar Lexmark) hinter. Gruß Jan
  7. Ach ja.. Es ist immer wieder schön, wenn ein Handy Foto ausgedruckt wird und dann per Fax kommt :D Wenn die Kunden doch mal in anderen Dingen so kreativ wären...
  8. Kennwort1, Kennwort2, Kennwort3, Kennwortn :D Wie ich aber grade sehe (nachdem der Thread mich drauf brachte) wurde der Source Code des DSInternals Module veröffentlicht. Somit könnte man sich den mal ansehen und ggfs. über den Einsatz des "vorhandenen Scriptes" nachdenken, welches wohl gegen die Boardregeln verstoßen würde :)
  9. Hi, dann musst du entweder eine Mailbox mit dem Alias sharedmailbox anlegen oder den Alias anpassen ;) "Migrierst" du da grade einen Exchange per PST Ex- und Import? Gruß Jan
  10. Hi, das ist in deinem Fall exakt die gleiche Datenbank. In einer DAG würdest du da die weiteren Server sehen, auf denen eine Kopie der DB liegt. Gruß Jan
  11. Hi, das kann etwas dauern. Ganz schnell sollte gehen den Server und Client durchzubooten. Die Vollzugriffsberechtigung und Automapping würde ich nicht nutzen. Da solltest du per Shell Vollzugriff ohne Automapping erteilen und dann das Postfach als weiteres Exchangekonto einbinden. Gruß Jan
  12. Bzgl. DOS bzw. BruteForce von extern wäre es noch ein guter Ansatz, die Authentifizierung vorzulagern und dort entsprechende Schwellenwerte zu setzen, die keine Sperrung des AD Konto mit sich bringen. Da könnte man dann auch gleichzeitig noch ganz elegant die Kennwortänderung für externe Handy User implementieren.
  13. OT: McAfee!
  14. Der Außendiensler hat ein Handy und nutzt Active-Sync? Dann kann er doch vom Handy auf OWA zugreifen und sein Passwort ändern? Vielleicht noch ein Ansatz, einfach per Task die Konten auf den nächsten Ablauf prüfen und den User frühzeitig per Mail informieren.
  15. Hi, am Zertifikat sowie vermutlich am Autodiscover. Gruß Jan
  16. Theoretisch kann man das ja per Transportregel machen, was allerdings sinnlos ist. Für das Senden bzw. eher für ein Adress-Rewrite wird so oder so 3rd Party oder ein Smarthost vorm Exchange benötigt, der dann nach extern halt alles auf die Funktionspostfach Adresse umschreibt. Dann kann man die "Transportregeln" auch direkt auf dem Smarthost davor "basteln", was es halt nicht unbedingt weniger sinnvoll macht ;)
  17. Hi, da lässt sich bestimmt was mit der EWS bauen. Aber frag mich nicht wie ;) Und generell bin ich da ebenfalls bei tesso, E-Mail ist ein asynchrones Kommunikationsmittel. Gruß Jan
  18. Das kannst du (teilweise) mit Transportregeln basteln. Aber siehe die Antwort meines Vorposters.
  19. Habt ihr den Server denn entsprechend gepatched? Ich ging da zuletzt auch von aus, dass wir aktuelle Server bekommen (da die vorherigen Server immer aktuell kamen). War aber bei den letzten leider BIOS / Firmware etc. von April 16.
  20. Hi, Firmware / Treiber / BIOS alles aktuell? Bei unseren DL 380 G9 die ~Ende letzten Jahres kamen musste auch direkt alles gepatched werden wegen Intel V4 CPUs: https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2146388 Zum Einen behebt die ein oder andere neue Firmware ja vlt. euer Problem und zum Anderen könnt ihr euch somit den / die PSODs sparen ;) Gruß Jan
  21. Das machts nicht besser. Meine obigen Schritte würde ich dann auch für die anderen Kunden empfehlen. Ich bin dann aber raus hier.
  22. Hi, nach Änderung der Zertifikate hast du den Server mal durchgebootet bzw. den IIS mit "iisreset" neu gestartet? Ansonsten ändere das Zertifikat vom Back End mal wieder auf das alte und starte den IIS neu und teste dann erneut. Gruß Jan
  23. Temporär einen Server hinstellen, zum DC promoten, FSMO Rollen übertragen, DHCP + Printserver + VM exportieren alten DC demoten. Vorhandenen Server neu installieren, Hyper-V Rolle aktivieren, VM1 aufsetzen und zum DC promoten, FSMO Rollen übertragen, DHCP installieren und importieren; VM2 importieren; VM3 IIS installieren; VM4 Printserver + Fileserver(?) oder eben mit in VM1; jetzt ggfs. anfangen Fehler zu beheben.
  24. Hi, das heißt der Server läuft virtuell als Hyper-V VM oder heißt das, der Server ist DC, DNS, DHCP, Printerserver, IIS und Hyper-V und es werden darauf VMs virtualisiert? Gruß Jan
  25. Hi, netstat -ano | findstr :80 sollte dir den genauen Prozess liefern, der Port 80 belegt. Gruß Jan
×
×
  • Neu erstellen...