Jump to content

BlackShadow

Premium Member
  • Gesamte Inhalte

    919
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von BlackShadow

  1. Hallo,

    ich habe da folgendes Problem oder Phänomen.

     

    Auf einem Server laufen mehrere SQL Instanzen (7), hier wurde vom Dienstleister alle SQL Server Dienste so eingerichtet das diese als Administrator laufen.

    Das ist Sicherheitstechnisch etwas unpraktisch, also kam ich auf die Idee der Managed Service Accounts.

     

    Das funktioniert auch gut, jetzt kommt es nur ab und an vor das man Updates der Datenbanken über die entsprechende Anwendung machen muss,

    Das klappt dann nicht, den der Eigentümer der SQL DB ist servername\ManagedAccount$ 

    Ich kann das ganze natürlich abändern und den Eigentümer auf den Administrator abändern. Das hält dann, bis zum nächsten Tag. Dann ist es wieder der ServiceAccount.

    Wie kann ich den das unterbinden, wo kommt das her ?

     

    Bin für Tipps dankbar, steh da gerade aufm Schlauch.

     

    Grüße 

  2. Hallo,

    folgendes Problem, es wurden über einen Verteiler falsche E-mails versendet.

     

    Nun ein entfernen sollte lt. MS möglich sein.

    Im Backend im Compliance Center eine Suche erstellt.

    Zum Testen nur einen Benutzer her genommen, die Suche findet entsprechende Anzahl.

     

    Führe ich nun aber via PowerShell 

     

    New-ComplianceSearchAction -SearchName FalscheMails -Purge -PurgeType HardDelete

     

    fragt er mich ob ich sicher bin, bestätige ich dieses mit Y tut er was ... und das wars .. 

    schaue ich mir den Status an sagt er asl Status Completed

     

    Results                               : Purge Type: HardDelete; Item count: 0; Total size 0; Details: {Location:
                                            Testbenutzer@die_domaene.de; Item count: 10; Total size: 37843;
                                            Failed count: 0; }

     

    Im Postfach sind aber noch alle E-mails vorhanden er löscht nicht.

    Hat mir jemand einen Tipp ? Habe ich was vergessen ?

     

    Benutzer den ich dafür hernehme ist Org. Admin und in den Gruppen drin, sonst würde es zu einem Fehler kommen.

     

    Danke und Grüße

    Frank

  3. Hallo @Dani Duesentrieb

    konntest du das Problem beheben ?

     

    Stehe vor einem ähnlichen Problem, Es wurden Mails verschickt die noch nicht hätten verschickt werden soll.

    Die sollen nun aus den Postfächern raus, die Suche zeigt mir die Mails an also die Anzahl.

     

    Über PowerShell das auszuführen klappt auch => New-ComplianceSearchAction Startet ... und sagt er ist fertig, aber beim Benutzer im Postfach ist alles noch vorhanden.

     

  4. Hallo @lefg,

     

    MS365 und dem AD Sync, ist hierfür gedacht, dass die Schüler die im Lokalen AD sich am Arbeitsplatz anmelden können und wenn alle ins HomeSchooling verbannt werden, die sich am MS365 mit den gleiche Daten anmelden können. 

     

    Ich kann schon eine Domäne mit schule.de anlegen 

    dann noch mal einen DC mit verwaltung.schule.de und nochmal einen DC in schueler.schule.de 

    Aber das ist doch dann sehr verzweigt und mit dem Lehrer Wissen kaum zu Handhaben. 

     

    Ist nun die Entscheidung wie  man Anfängt.

     

    trennt man alle Domänen von einander 

    oder bleibt man bei einer Domäne und grenzt diese per FW ab. 

     

    hm ... *kaffeeleer*

     

  5. Hallo,

    die Konfiguration was die RED machen soll oder wie sie agieren soll, wird über die Sophos UTM (SG/XG) gemacht.

     

    Je nach dem wie baut die RED die Verbindung direkt auf über den WAN Port der der FritzBox steckt.

     

    Wenn du das so willst, das nur das Firmennetz durch die RED geschoben wird aber internet über den normale weg geht dann brauchst du and er UTM die Einstellung 

    Standard/getrennt

     

    wenn der RED nun eine andere FirtzBox angesteckt ist darf die nur WLAN machen und keine IP Adressen verteilen, da die ja über die RED kommen.

  6. Guten Morgen,

    danke für den Kaffee.

     

    Ich habe etwas Obst mir gebracht - bedient euch :)

     

    @lefg

    siehe hier

    Am liebsten wärs mir wenig zu verschachtelt aber getrennt.

    Wo bei ich auch nur einen AD Server nehmen kann und den zweiten auch ins Schüler Netz legen könnte als zweiten für das Schüler Netz und Firewall entsprechend Anpassen. 

    -

     

    Allen einen schönen ruhigen Tag, 

    wer schlägt sich noch mit Jitsi Servern rum?

     

     

×
×
  • Neu erstellen...