Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    10.210
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von testperson

  1. Exchange Cache Modus mit drei Monaten bis ein Jahr Cache und eine E-Mail-Archivierung / Retention Policies, die Outlook Elemente älter ein bis drei Jahre löscht. Bei Anhängen wäre ich irgendwo zwischen 5 bis 20 MB und der Rest dann als Link zu OneDrive, Sharepoint, Sharefile, DropBox, OwnCloud, Nextcloud, whatever..
  2. Hi, ich würde an der Stelle ggfs. noch trennen zwischen Archivierungssystem u.a. für evtl. gesetzlich zu archivierende Mails und einem Dokumentenmanagementsystem, wo eben das komplette Projekt ist. Es ist irgendwie immer total nervig an 37 Stellen sein Projekt zusammenzusuchen. Gruß Jan
  3. Man kann die Attribute dafür ja dann beim Anlegen des Nutzers per Script füllen lassen. Alternativ halt einen Scheduled Task, der sowas übernimmt.
  4. Hi, nur so eine Idee: Erstelle (halbwegs) sprechende Gruppen und berechtige diese auf die Postfächer. Dann musst du nur die Gruppenmitgliedschaften kopieren. Gruß Jan
  5. Wenn du das im Script nicht entsprechend prüfst, wird die Installationsroutine zumindest jedes Mal ausgeführt. Hier brauchst du eine Prüfung: Einfachste Option: Prüfe, ob im Programmverzeichnis die EXE Datei oder eine Konfig Datei o.ä. vorhanden ist Sinnvollere Option: Prüfe irgendwo / irgendwie (Registry?), welche Version installiert ist. Dann kannst du das Script später auch für Updates nutzen.
  6. Hi, beim händischen Start sieht es nach Berechtigungsproblem aus. Gruß Jan
  7. Aus der Microsoft Tech Community (Support for M365 Apps (O365) on Windows 2022 - Microsoft Tech Community) vom 06.09.2022:
  8. Wenn du das Ding in deinem Browser aktivierst, wird der das doch irgendwo (Config File, Registry, ?) hinschreiben. Kannst du da evtl. ansetzen und das dann eben mit ausrollen? Ggfs. hat der Hersteller dafür ja auch einen Ansatz?
  9. Hi, das ist by Design und liegt daran, dass das Container und keine OUs sind. Gruß Jan
  10. Hi, das funktioniert AFAIK auch mit dem Edge: Deploying Google Chrome extensions using Group Policy - Dennis Span Zusätzlich dann ggfs. auch noch die Black- und Whitelist konfigurieren. In die Blacklist dann einfach ein "*". Gruß Jan
  11. Hi, was macht die PKI denn sonst noch so "gewolltes"? Vielleicht wäre es einfacher dem Broker ein Zertifikat einer öffentlichen CA zu spendieren bzw. Let's Encrypt o.ä. zu nutzen. (PKI Diskussion in drei, zwei, eins... ) Gruß Jan
  12. Hi, hat nichts bzw. wenig mit der Lösung zu tun: Ich wäre mir unsicher, ob das im späteren Betrieb zuverlässig läuft. Ich wäre skeptisch, ob der Speicher an der FritzBox ein geeignetes Ziel für ein Backup ist und ob da für die Dauer der Durchsatz beim Schreiben (und ggfs. Lesen) genügt. Gruß Jan
  13. Hi, laut Microsoft Error Lookup Tool: Err_6.4.5.exe 0x80042304 # for hex 0x80042304 / decimal -2147212540 VSS_E_PROVIDER_NOT_REGISTERED vsserror.h # The volume shadow copy provider is not registered in the # system. # 1 matches found for "0x80042304" Hast du dir die VSS Writer auf dem Hyper-V Host angesehen oder auch in der VM? In den Integrationsdiensten der VM ist "Sicherung (Volumenschattenkopie)" angehakt? Eine weitere Frage wäre, was macht die VM bzw. was für eine Applikation läuft darin? Gruß Jan
  14. Hi, alternativ: Wenn es Datacenter Lizenzen und Hyper-V Hosts sind, kannst du die VMs auch mit den entsprechenden AVMA Keys aktivieren: Automatic Virtual Machine Activation in Windows Server | Microsoft Docs Ansonsten ggfs.: # Aktuellen Key deinstallieren slmgr.vbs /upk # Neuen Key installieren slmgr.vbs /ipk <Prodkuktschlüssel> # Neuen Key aktivieren slmgr.vbs /ato Gruß Jan
  15. Dann konfiguriere die Policy einmal und setze sie auf "Disabled".
  16. HI, ich bin mir nicht sicher, ob ich das etwas kleinlich lese oder ob du eine völlig falsche Erwartungshaltung hast. "Wir" _müssen_ vermutlich gar nichts, du _könntest_ aber für Lösungsvorschlage ein Ticket bei Microsoft oder auch bei Sophos aufmachen. Da _könntest_ du dann auch mit einer Erwartungshaltung ans Thema gehen. Dennoch ein Lösungsvorschlag: Ist bei dir in irgendeiner Policy folgende Einstellung gesetzt: "Computer Configuration" -> "Windows Settings" -> "Local Policies" -> "Security Options" -> "Audit: Force audit policy subcategory settings (Windows Vista or later) to override audit policy category settings."? (Security auditing settings are not applied to Windows Vista-based and Window Server 2008-based computers when you deploy a domain-based policy - Windows Server | Microsoft Docs) Gruß Jan
  17. Hi, so gesehen schon: What you can do, should do and should NOT do with GPOs: Loopback demystified (evilgpo.blogspot.com) Ist es denn auch tatsächlich die Einstellung aus "My User Default Settings"? Was sagt denn ein "gpresult /f /h gpo.html & gpo.html" woher die Einstellung kommt? Gruß Jan
  18. Hi, "notfalls" per DISM (DISM Languages and International Servicing Command-Line Options | Microsoft Docs) und den Output parsen? Dism /online /Get-intl Gruß Jan
  19. Ich verweise dann mal auf einen Beitrag von mir: https://www.mcseboard.de/topic/221950-empfang-von-externen-deaktivieren/?do=findComment&comment=1436287 In den letzten 24h sind die Move Requests auf Completed gesprungen. Ich sehe zwar keine neuen Timestamps an irgendwelchen Werten im Move Request, aber ... https://c.tenor.com/rHG2JGNIu3IAAAAC/der-wendler-egal.gif
  20. Hi, ich habe hier eine Usermailbox und eine PF Mailbox, die beide den Move Status "InProgress" haben. Schau ich mir die Move Request Statistics an, ist laut Report der Move abgeschlossen. FinalSync- und CompletionTimeStamp sind auch gesetzt. Beides heute Morgen gegen 02:35 Uhr. Die beiden Postfächer liegen auch bereits auf dem neuen Server. Versuche ich die Verschiebeanforderung anzuhalten oder fortzusetzen, melden mir die CMDlets, dass es nicht geht, da die Anforderung bereits abgeschlossen ist. Ein Zugriff auf die öffentlichen Ordner ist möglich. Zugriff auf die Usermailbox kann ich nicht testen. Die beiden beteiligten Exchange Server habe ich einmal durchgebootet und in den Eventlogs finde ich nichts verdächtiges. Hat jemand eine Idee, wie ich den Move Status auch auf Completed bekomme? Oder einfach abwarten, ob die Usermailbox zugreifbar ist und dann die beiden Requests einfach löschen, sofern möglich? Danke und Gruß Jan
  21. Hi, die Frage wäre, ob die EWS Api noch der richtige Ansatz ist. Einerseits wird die Api seit 2018 nicht weiterentwickelt und zum Anderen: (Deleting folders by using the EWS Managed API 2.0 | Microsoft Docs) Da wäre jetzt die Frage, ob die Graph Api (Delete calendar - Microsoft Graph v1.0 | Microsoft Docs) die Kalender komplett und dauerhaft entsorgen kann. Ich hätte die Vermutung, dass der Kalender wieder auftaucht, sobald ein User einen neuen Kontakt mit einem Geburtstag anlegt. Gruß Jan P.S.: Euch fällt bei der 11.000ten Mailbox auf, dass da ein Geburtstagskalender ist? Oder war der 11.000ste User der eine "Querulant" der einfach dagegen ist.
  22. Hi, gibt es hier Leute, die das Outlook Add-In von SEPPmail nutzen? Könntet ihr da mal nachschauen, ob die Dateien "C:\Program Files (x86)\SEPPmail\OutlookAddIn\adxloader.dll" oder "C:\Program Files (x86)\SEPPmail\OutlookAddIn\adxloader64.dll" bei euch eine Digitale Signatur enthalten? Danke und Gruß Jan
  23. Hi, bei mehreren 100 Computern wirst du beim Thema Softwareverteilung schnell Appetit auf mehr bekommen. Und das ist (spätestens) der Punkt, wo es nicht mehr sinnvoll per GPO ist bzw. wo man - in meinen Augen - komplett den Überblick verliert. Bei 100 und mehr Computern würde ich auch nicht anfangen, die Software per StartUp Script o.ä. zu verteilen, da du hier sehr viel Zeit ins Logging / Monitoring und ggfs. Inventarisieren investiert. Daher: Schau dich im Bereich Softwareverteilungslösungen um, suche dir was aus, teste es und setze dann eine dafür vorgesehene Lösung ein. Gruß Jan
  24. Hi, hier wäre die eigentliche Frage, wozu du den Zugriff per CNAME (oder auch IP) benötigst? Gruß Jan
  25. Hi, hier (https://www.microsoft.com/download/details.aspx?id=103336) bekommst du noch die Version 1.6, die auf 2012 R2 unterstützt ist (bis einschließlich morgen ): Azure AD Connect: Version release history - Microsoft Entra | Microsoft Docs Die Frage ist, was am 01.09. passiert bzw. wie konsequent Microsoft hier "retired". Edit: Der Download der 1.6er Version ist scheinbar schon retired. Gruß Jan
×
×
  • Neu erstellen...