Jump to content

Daniel-H

Members
  • Gesamte Inhalte

    132
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Daniel-H

  1. Ich schließe mich der Anfrage an. :D Bei einem meiner User tritt es seit heute früh auch auf (Win7-SP1/Outlook 2010), allerdings sowohl im "An" als auch im Text. Neustarts von PC/Outlook bringen nix, nur ALT+64 scheint derzeit ein brauchbarer Workaround zu sein. Zu einer Outlook De-/Neuinstallation hatte ich noch keine Gelegenheit. In anderen Anwendungen geht das @... Im gleichen Zusammenhang ist bei dem User der Adresscache verschwunden (konnte zum Glück aus einer alten NK2 importiert werden). Komisch komisch...ob's nen Windows-Update war (wurden heute früh bei uns verteilt...)?
  2. Hab grad gelesen (Understanding Spam Confidence Level Threshold: Exchange 2010 SP1 Help) das es neben den SCLs der Inhaltsfilterung einen SCLJunkThreshold auf Mailboxebene gibt. Weiss jemand den Dafaultwert oder wie man den Wert per PS auslesen kann (get-mailbox)? Update: Hat sich erledigt: "get-OrganizationConfig", Default: 4 Da die Mail SCL 6 hat, landet sie folgerichtig im Junk. An dem Wert möchte ich auch nicht drehen, da es kontraproduktiv wäre. Bleibt also zu klären, warum der SCL bei der internen Mail nicht auf -1 gesetzt wird....
  3. Siehe erster Post: "...via IMAP/SMTP (Thunderbird)..." Outlook hat SPAM-Logs? Exchange sagt: 2011-05-10T04:53:33.717Z,08CDDB7D4CD148CC,192.168.xxx.xxx:25,122.161.168.100:17677,122.161.168.100,<4DC8C4C7.8060808@domain.de>,sender@domain.de,sender@domain.de;,receiver@domain.de;cc-receiver@domain.de,2,Content Filter Agent,OnEndOfData,AcceptMessage,,SCL,not available: policy is disabled., Unbekannt. Der User sitzt als Roadwarrior in Indien... Noch ergänzend unsere Konfiguration: - Absenderfilterung aktiviert, Liste enthält nur einen Eintrag sowie "ohne Absender" - Absenderzuverlässigkeit: Wert 7 - Anbieter für zugelassene IPs: keine - Empfängerfilterung: blockiert nur unbekannte Empfänger - Inhaltfilterung: löschen/isolieren deaktiviert, ablehnen bei SCL 9 - Sperrlistenanbieter: keine - Sender-ID: deaktiviert (macht sonst Probleme mit F-Secure)
  4. Sorry, glatt vergessen: Exchange 2010 SP1 auf 2K8SP1. MS Anti-Spam ist im Hubtransport aktiviert. Zusätzlich läuft ein F-Secure SPAM-Agent auf Basis von SpamAssasin. Stimmt, -1 wäre für intern normal. Der Fremdscanner fasst diese "X-MS_Exchange..." Werte angeblich nicht an, er trägt eigene Header ein, die bei diesen Mails allerdings fehlen (noch so eine Merkwürdigkeit)... THX, Daniel
  5. Hallo, ich habe das Problem, dass E-Mails eines ganz bestimmten organisationsinternen Exchangeusers regelmäßig bei Mitarbeitern der selbern Exchangeorganisation im Junk-Ordner von Outlook landen. Die Option "Absender zur Liste siecherer Absender hinzufügen" kann in dem Fall nicht genutzt werden (Fehlermeldung: "interner User"). Mir ist nicht klar, warum die Mails im Junk landen. Der einzige Unterschied zu allen anderen Mitarbeitern ist, das er via IMAP/SMTP (Thunderbird) auf sein Postfach zugreift. Folgendes schreibt Exchange in den Header: X-MS-Exchange-Organization-AuthSource: DC1.intern.domain.de X-MS-Exchange-Organization-AuthAs: Internal X-MS-Exchange-Organization-AuthMechanism: 06 X-Originating-IP: [122.161.168.100] X-MS-Exchange-Organization-SCL: 6 X-Spam-Flag: NO X-Spam-Status: NO, hits=6 required=7, ct-refid=[str=0001.0A3C0202.4DC8C4CE.0036,ss=1,fgs=0], database-version=[2010-10-05_01], tests=CTENGINE_UNKNOWN,DNS_AVAILABLE,FS_UNTRUSTED_2,HTML_MESSAGE,RCVD_IN_PBL,RCVD_IN_SORBS_DUL,RCVD_IN_XBL,FS_CLASS_SPAM_6 Hat jemand eine Idee, warum Outlook das trotz "X-Spam-Flag: No" als SPAM klassifiziert? Danke, Daniel
  6. Geduld und Ruhe bewahren hat sich ausgezahlt...nach mehrfachen manuellen Neustarts des Dateireplikationsdienstes hat sich das Problem in Luft aufgelöst...
  7. Hallo, ich setze auf meinen DC (2008R2) noch den Dateireplikationsdienst (statt DFS-R) für die replikation des SYSVOL ein. Von Zeit zu Zeit (>Woche) bekomme ich ein Event ID 13560: "Dieser Computer wird vom Dateireplikationsdienst aus dem Replikatsatz "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)" gelöscht, um den Fehlerstatus zu beheben. Fehlerstatus = FrsErrorMismatchedReplicaRootObjectId Beim nächsten Poll, der in 5 Minuten stattfindet, wird der Computer dem Replikatsatz wieder hinzugefügt. Durch das Hinzufügen wird eine vollständige Struktursynchronisierung ausgelöst." Unschön, aber i.d.R. hat es sich nach wenigen Minuten von selbst behoben. (Event 13553). So war es auch heute Nacht wieder, nur das es nach dem automatischen Eingliedern in den Replikatsatz SYSVOL den Fehler ID 13559 gab: "Der Dateireplikationsdienst hat ermittelt, dass ein Replikatstammpfad von "c:\windows\sysvol\domain" in "c:\windows\sysvol\domain" geändert wurde. Falls diese Änderungen absichtlich vorgenommen wurde, muss die Datei NTFRS_CMD_FILE_MOVE_ROOT im neuen Stammpfad neu erstellt werden. Folgendes wurde für diesen Replikatsatz ermittelt: "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)" Die Replikat-Stammpfadänderung erfolgt in zwei Schritten, die durch das Erstellen der Datei NTFRS_CMD_FILE_MOVE_ROOT ausgelöst wird. [1] Bei der ersten Abfrage, die in 5 Minuten durchgeführt wird, wird dieser Computer vom Replikatsatz entfernt. [2] Bei der darauf folgenden Abfrage wird der Computer dem Replikatsatz erneut hinzugefügt. Durch das Hinzufügen wird eine vollständige Struktursynchronisierung ausgelöst. Nach der Synchronisierung befinden sich alle erforderlichen Dateien am neuen Ort." Auch das kenne ich aus der Vergangenheit, konnte es mitr aber bislang nie erklären, da es keine Änderung des Stammpfads gab. Diesmal kam zu allem Übel noch das Beenden des Dateireplikationsdienstes hinzu, ohne das SYSVOL aufgeräumt wurde (Event 13504). Und nun bin ich in einer Schleife gelandet, aus der das System nicht mehr rauskommt. Event 13560 und 13504 wechselns sich fortan immer ab. Das Erstellen von NTFRS_CMD_FILE_MOVE_ROOT hat diesmal nichts gebracht (in Vergangenheit schon), sodaß ich etwas ratlos da stehe. Aufgrund der Probleme können die Clients natürlich keine GPOs verarbeiten. Glücklicherweise habe ich noch zwei andere DCs... Hat jemand einen Tip, wie ich die Replikation auf den fehlerhaften DC wieder hinbekomme? SYSVOL manuell aufräumen, wenn ja, wie? Danke!
  8. Hi, ich habe auf einem 2008 R2 schon längere Zeit Soft Quotas für ein Volume aktiviert, jedoch bislang ohne Eventlogging. Dies habe ich nun nachgeholt, allerdings bekomme ich keine Einträge im Eventlog. Fragen: - Führt das Aktivieren des Logging auch bei vorher bereits überschrittenem Kontigent zum Eintrag ins Log? - Muss ein Neustart ausgeführt werden, damit das Logging funktioniert? Abfrage nach mehreren Stunden mit überschrittenen Quotas: "fsutil query violations" zeigt keine Überschreitungen an. Anfrageinterval steht auch default 3600 Danke!
  9. Hi, mir ist aufgefallen, dass sich bei mir in Exchange 2010 SP1 Änderungen an den Berechtigungen eines öffentlichen Ordners erst mit einer deutlichen Verzögerung beim Client bemerkbar machen. Gibt es dort ein Intervall, in dem Exchange die Berechtigungsänderungen auswertet? Gruß, Daniel
  10. Hat prima funktioniert. Danke!
  11. Hi, gibt es bei Exchange 2010 die Möglichkeit den Nachrichtenversand eines Benutzerpostfachs zu moderieren? Anforderung: Alle Mails, die ein bestimmter Benutzer sendet, erfordern die Genehmigung eines Vorgesetzten. Ich kenne das bisher nur für Verteilergruppen beim Maileingang... Falls es das nicht gibt, gibt es dafür eine andere sinnvolle Lösung (außer "Umleiten")? Danke, Daniel
  12. Immerhin besser als die Plörre die wir Berliner als Bier bezeichnen ;) Euren scherzhaften Kommentaren entnehme ich also, dass es keine Remoteverwaltungskonsole für 32bit gibt. :rolleyes: Danke und schönen Feierabend... *hicks*
  13. Hi, ich weiss das Exchange 2010 ein 64Bit System benötigt, aber gilt das auch für die Verwaltungstools? Aus dem Technet-Beitrag geht das irgendwie nicht hervor: Installieren der Exchange 2010-Verwaltungstools: Hilfe zu Exchange 2010 Die setup.exe verweigert auf meinem Win7 32Bit den Dienst (Version nicht kompatibel). Danke, Daniel
  14. Hi, System: Outlook 2010, Exchange 2010. Wenn man eine Termineinladung verschickt, landet die ja beim Einladenden als "Beschäftigt" im Kalender, beim Eingeladenen "Unter Vorbehalt" bis dieser bestätigt. Gibt es eine Möglichkeit, dass ein Termin beim Einladenden auch als "Unter Vorbehalt" eingetragen wird, bis alle Teilnehmer zugesagt haben? Danke, Daniel
  15. Problem geklärt. Hatte in einem Zustand geistiger Umnachtung in der Richtlinie der Webanwendung (Zentraladministration) den Mitarbeitern Lesezugriff gewährt.
  16. Hi, ich habe in Sharepoint Foundation 2010 eine Hauptwebseite auf der alle Mitarbeiter das Recht "Mitwirken" haben. Unterhalb dieser Hauptwebseiteseite gibt es weitere Webseiten mit eigenen Berechtigungen (keine Vererbung), wo die Mitarbeiter nur lesen dürfen. Das klappt soweit auch wie es soll. Nun hat eine dieser Unterwebseiten eine Bibliothek, auf die nur eine ausgewählte Gruppe Zugriff haben soll. Ergo habe ich die Vererbungg für diese Bibliothek deaktiviert, und nur der gewünschten Gruppe das Recht "Mitwirken" gegeben. Sharepoint zeigt auch korrekt an: "Diese Bibliothek hat eigene Berechtigungen." Das Problem ist, das trotzdem alle Lesezugriff auf diese Bibliothek haben!? Wenn ich "Berechtigung überprüfen" für ein Konto ausführe, das dort keine rechte haben dürfte, steht dort: Erteile Berechtigungsstufen: keine Die folgenden Faktoren wirken sich ebenfalls auf die Zugriffsstufe für XYZ aus: Zulassen Web Analytics-Daten anzeigen Berichte über Websiteverwendung anzeigen. Zulassen Verzeichnisse durchsuchen Dateien und Ordner in einer Website auflisten, die SharePoint Designer- und Web DAV-Schnittstellen verwenden. Zulassen Elemente anzeigen Elemente in Listen und Dokumente in Dokumentbibliotheken anzeigen. Zulassen Seiten anzeigen Seiten einer Website anzeigen. Zulassen Berechtigungen auflisten Berechtigungen für die Website, die Liste, den Ordner, das Dokument oder das Listenelement auflisten. Zulassen Elemente öffnen Die Quelle von Dokumenten mit serverseitigem Dateihandler anzeigen. Zulassen Versionen anzeigen Ältere Versionen eines Listenelements oder Dokuments anzeigen. Zulassen Benutzerinformationen durchsuchen Informationen über Websitebenutzer anzeigen. Zulassen Anwendungsseiten anzeigen Formulare, Ansichten und Anwendungsseiten anzeigen und Listen nummerieren. Zulassen Remoteschnittstellen verwenden SOAP-, Web DAV-, SharePoint Designer-Schnittstellen oder das Clientobjektmodell zum Zugreifen auf die Website verwenden. Zulassen Clientintegrationsfeatures verwenden Features zum Starten von Clientanwendungen verwenden. Ohne diese Berechtigung müssen Benutzer lokal an Dokumenten arbeiten und die Änderungen hochladen. Zulassen Öffnen Ermöglicht Benutzern das Öffnen einer Website, einer Liste oder eines Ordners und das Zugreifen auf im Container enthaltene Elemente. Sind diese "Faktoren" daran schuld (Elemente anzeigen/öffnen usw. klingt ja danach)? Wo werden diese gesteuert? Unter WSS 3.0 habe ich eine ähnlich strukturierte Seite laufen, das tritt das Problem nicht auf (Bibliotheken werden nur Berechtigten angezeigt).
  17. Ich mach das immer mit dem "Easy Transfer" Tool von Microsoft: Windows Easy Transfer - Funktionen von Windows 7 ? Microsoft Windows Programm auf dem XP Rechner starten, Datensammlung aufs Netz oder ext. Platte ablegen. Danach auf dem Win7 Rechner starten und Datensammlung importieren. Abschließend einmal An-/Abmnelden und schon landet das neue "V2" Profil mit allen alten Einstellungen auf dem Server...
  18. Perfekt, funktioniert. Vielen Dank!
  19. Hi, ich überlege gerade mein WSS 3.0 durch den Search Server 2010 Express zu ersetzen. Das Setup hat auch gut funktioniert, und die Suche liefert erste Ergebnisse von Dateifreigaben. Die Suche funktioniert aber nur, wenn ich auf den Server via http://servername zugreife. Wenn ich über den FQDN gehe (http://serverame.domain.de), kommt folgender Fehler: "Die Webanwendung auf 'http://servername.domain.de/' wurde nicht gefunden. Überprüfen Sie, ob Sie die URL richtig eingegeben haben. Falls die URL vorhandenen Inhalt anbietet, muss der Systemadministrator der entsprechenden Anwendung möglicherweise eine neue Anforderungs-URL-Zuordnung hinzufügen. " Gleiches Problem beim Zugriff über einen CNAME... Was ist die Ursache? Danke, Daniel
  20. Alle Hotfixes und SP1 installiert? Hatte das Problem die Tage auch mal. Bei mir war's eine bestimmte Mail, die offensichtlich korrupt war. Nachdem ich die ausgeklammert habe, hat das Restore funktioniert... Ich sicher auch auf Tape, beim Restore habe ich mir aber angewöhnt, das Tape erst auf Platte zu duplizieren, und dann von dort aus das Restore zu machen. Das Staging vom Tape nervt ungemeint, und wenn was schief geht, kann mans von der Disk schneller wiederholen...
  21. Hallo, ich mach mich gerademit dem "Personal Archive" von Exchange 2010 SP1 und Outlook 2010 vertraut und habe noch einige Verständnisprobleme, die ich mit dem Technet-Beitrag und MSXFAQ nicht wirklich klären konnte: Exchange legt offensichtlich drei Aufbewahrungsrichtlinien und zwölf Aufbewahrungsrichtlinientags an. Soweit ich das mitbekommen habe, weist Exchange automatisch die Richtlinie "Default Archive and Retention Policy" mit den darin enthaltenen Tags den Archiv-Nutzern zu. Frage 1: Kann man irgendwo pro Mail-DB einstellen, welche Richtlinie beim Aktivieren des Archivs zugewiesen wird, oder wird immer automatisch die Default-Policy genommen, und man muss es nachträglich manuell ändern? Standardmäßig liegt auf den Ordnern wohl das Tag "Default 2 year move to archive". Was die anderen Tags mit Aktion "Move to archive" machen leuchtet mir auch ein. Frage 2: Wozu sind aber die Tags mit der Aktion "Löschen und Wiederherstellen zulassen" da, und ist eines von diesen standardmäßig aktiv? Bedeutet die, dass man darüber die standardmäßig vorhandenen 14 Tage für die Wiederherstellung gelöschter Elemente individuell verändern kann, indem diese gelöschen Elemente im Archiv zwischengespeichert werden? Weiterhin lege ich die Archive in einer eigenen DB ab. Diese hat in der DB-Verwaltung ein default-Quota von 10GB. Der User hat auf sein Postfach (andere DB) ein Quota von 2GB. In den Postfacheinstellungen sehe ich zusätzlich noch ein "Archivierungskontingent" von 51GB. Frage 3: Was gilt effektiv? 2GB Postfach + 51GB Archiv = 53GB? Wozu die 10GB in der DB? ich hab das gefühl, das sich die Quotaanzeige des Postfachs nach dem Verschieben ins Archiv nicht senkt... Frage 4: Zudem hatte ich gehofft, dass durch das Archiv die Daten des Archivs in einer separaten ost gespeichert werden, und Outlook dadurch beim Zugriff schneller wird. Stattdessen landen die zusammen mit dem Postfach in der selben ost. Macht das Sinn? Dank und Gruß, Daniel
  22. Ich bin heute bei spamhouse und spamcop auf der BL gelandet und versuche nun den Grund bzw. den Absender/Verursacher festzustellen. :shock: Ein Relaytest bei abuse.net hat kein Problem gezeigt, demnach müssten die Mails doch von innerhalb der Organisation (bzw. extern via ESMTP) kommen, oder? Was mich (nicht erst heute) verwundert, sind die Einträge in der Warteschlange. Ich habe dort immer so ca. 50-100 Einträge folgender Art: Identität: DC1\121323\503477 Betreff: Unzustellbar: *** F-SECURE SPAM ***Ihr Wunsch ist unser Ziel - hier spielen Internetnachrichten-ID: <ef40301f-a30a-45fa-9fe5-70078f8ca98a@intern.xxxxxx.xx> Von Adresse: <> Status: Entfernvorgang ausstehend [Anm.: die Löschung hatte ich angestossen] Größe (KB): 8 Name der Nachrichtenquelle: DSN Quell-IP: 255.255.255.255 SCL (Spam Confidence Level): -1 Empfangsdatum: 19.01.2011 19:04:57 Ablaufzeit: 21.01.2011 19:04:57 Letzter Fehler: Warteschlangen-ID: DC1\121323 Empfänger: udwohesob@acsk12.org Bisher dachte ich aufgrund der Nachrichtenquelle DSN, dass jemand an uns SPAM geschickt hat, und unser Server eine Unzustellbarkeitsmitteilung an den "Empfänger" zurückschickt, welche bei uns wiederum wegen Unzustellbarkeit zeitweise in der Warteschlange bleibt. Liege ich da falsch?
  23. Hallo, seit dem ich im WSUS das Prudukt "Exchange Server 2007 and Above Anti-spam" aktiviert habe, sehe ich im WSUS MMC auf "Computer" kaum noch grüne Tortengrafiken, was eine schnelle Übersicht unmöglich macht. Stattdessen sind "75% der Computer ohne Status". Schaut man in die Details der Computer, so sieht man, dass es der Status für das besagte Paket ist. Das Problem ist wohl, das die Updates (autogenehmigt) so häufig kommen (?), das der Client mit dem Statusupdate nicht hinterher kommt? Insbesondere nervig, da die Clients ohnehin mit dem paket nix anfangen können (Status wäre ja "nicht erforderlich"). Wie löst Ihr das bei euch? Status/Updatezyklus verkürzen? Eigene Regel bei "Automatische Gernehmigung" für diese Updates (auf Server beschränken)?
×
×
  • Neu erstellen...