Jump to content

Revan

Members
  • Gesamte Inhalte

    178
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Revan

  1. Bei mir wird folgendes angezeigt obwohl ich sowohl Patch installiert habe als auch die Reg-Einträge gesetzt und die VMs heruntergefahren habe: Speculation control settings for CVE-2017-5715 [branch target injection] Hardware support for branch target injection mitigation is present: False Windows OS support for branch target injection mitigation is present: True Windows OS support for branch target injection mitigation is enabled: False Windows OS support for branch target injection mitigation is disabled by system policy: False Windows OS support for branch target injection mitigation is disabled by absence of hardware support: True Speculation control settings for CVE-2017-5754 [rogue data cache load] Hardware requires kernel VA shadowing: True Windows OS support for kernel VA shadow is present: True Windows OS support for kernel VA shadow is enabled: True Windows OS support for PCID performance optimization is enabled: True [not required for security] Es fehlt mir noch das UEFI Update für die Hosts. Aber Windows OS support for branch target injection mitigation is enabled sollte doch eigentlich mit den Reg-Einträgen aktiviert werden oder?
  2. Nur auf dem alten Zertifikat. Das Binden der Dienste auf das neue Zertifikat hat eben nicht geklappt, bzw., Set-PopSettings und Set-ImapSettings melden mir jeweils das der Befehl korrekt ausgeführt wurde aber keine Änderungen durchgeführt wurden. Das alte Zertifikat läuft dann ja bald aus und fällt dann ja eh weg aber ich wollte mir zumindest noch den Weg zurück offen halten falls es mit dem Wildcard Zertifikat Probleme gibt. Das Wildcard Zertifikat ist für unsere Domain ausgestellt, wo kommt da der fqdn des Exchange ins Spiel?
  3. Hallo, ich möchte ein bald ablaufendes Zertifikat gegen ein neues Wildcard Zertifikat auf unserem Exchange 2013 tauschen. Aktuell haben mein altes, Domain-validiertes Zertifikat als auch das neue Wildcard Zertifikat die Dienste SMTP und IIS angehakt. Dazu hat das alte noch IMAP und POP. Jetzt möchte ich mit dem folgenden Befehl das alte Zertifikat von den Diensten trennen: Enable-ExchangeCertificate -Services 'None' -Thumbprint xxxxx... Nur leider hat das gar keine Auswirkungen. Im Ereignislog steht dazu: Cmdlet erfolgreich. Cmdlet Enable-ExchangeCertificate, Parameter -Services "None" -Thumbprint "xxxxx...". Dennoch stehen die Dienste beim alten Zertifikat alle auf Aktiv. Neustart der Dienste wie IMAP und POP hat auch nichts geholfen. Habe ich etwas übersehen?
  4. Ah, super. Vielen Dank und schönes Wochenende
  5. So in etwa hatte ich das auch vor, nur das ich auf den Pre-Seed verzichten muss. Auf dem Share liegen User-Files und auf manche hat der Administrator keinen Zugriff und können daher mit Robocopy nicht kopiert werden. Deswegen wollte ich das die Files sich selbst replizieren. Über Ostern ist ja Zeit genug.
  6. Dann hab ich aber einen Namenskonfflikt, ich möchte wenn möglich schon beim gleichen Ordnernamen bleiben. Einfach der Übersichtlichkeit halber. Die oben beschriebene Variante sollt doch funktionieren oder?
  7. Hallo, ich möchte den betreffenden Ordner auf dem Server auf ein anderes Laufwerk verschieben. Dazu würde ich das alte Ordnerziel deaktivieren, ein neues Ordnerziel erstellen und die Replikation anpassen, dann sollten die Files sich selber wieder dorthin replizieren, ist das so korrekt?
  8. Das eine Postfach ist etwa 7 GB groß, das andere liegt bei 50 MB. Beide OST wurden schon gelöscht, Profil wurde schon neu erstellt. Beide Konten befinden sich im Cache Modus. Und beide Konten sind wie gesagt einzelne voneinander unabhängige Konten, sowohl im Exchange als auch in Outlook. Einzeln eingerichtet werden beide Konten auch normal indiziert. Nur wenn ein weiteres Konto hinzugefügt wird wird dieses von der Indizierung ausgenommen. Das Problem hat einen Rechnerwechsel mitgemacht und tritt immer noch auf. Vorher bei Windows 7 mit Outlook 2010 gab es gar keinen Hinweis warum das zweite Exchange Konto nicht indiziert wurde. Nun mit Windows 10 sehe ich die oben genannte Meldung "Die Indizierung für diesen E-Mail-Speicher wurde vom Administrator deaktiviert"
  9. Das Konto ist aber definitiv als eigenständiges Konto im Outlook eingerichtet.
  10. Das CU kommt demnächst. Noch ein Hinweis: Je nachdem in welcher Reihenfolge ich die Exchange Konten einrichte ist mal das eine mal das andere Konto von der fehlenden Indizierung betroffen. Das zuerst eingerichtete Konto wird indiziert, das zweite nicht.
  11. Ich administriere den Exchange. Beide Exchange-Konten sind auf dem gleichen Server 15.0 Build 1156.6 Beide Konten via Autodiscover. Autodiscover funktioniert einwandfrei. Die IMAP Konten sind von einem externen Anbieter Office 2010 ist komplett auf Stand
  12. Hallo, ich habe hier einen PC Windows 10 (Pro) mit Outlook 2010 (Home and Business). Dort sind vier E-Mail Konten eingerichtet, zwei Exchange, zwei IMAP. Bei der Indizierung werden drei Konten ganz normal indiziert, das vierte (in diesem Fall ein Exchange-Konto) ist ausgegraut und wenn ich mit der Maus drüberfahre wird mir die obige Meldung angezeigt: Ich habe nirgendwo etwas deaktiviert oder umkonfiguriert was mit der Indizierung zu tun hat. Hat jemand einen Tip wie ich das zweite Exchange Konto auch von der Indizierung erfassen lassen kann?
  13. Es geht hierbei um eine Empfängeradresse und wenn ein Absender nicht auf der Whitelist steht wird eine Meldung ausgegeben das "Der Absender nicht für den Empfang auf dieser Adresse freigeschaltet ist". Das geht eigentlich über die Zustellungsregel ganz gut. Weiß nur nicht wieviele Einträge ich an der Stelle machen kann. Daher die Frage nach Alternativen.
  14. Das funktioniert leider nur für interne Absender. Hab ich natürlich auch schon gesehen.
  15. Exchange 2013. Was meinst du genau?
  16. Hallo, ich möchte ein E-Mail Konto derart konfigurieren das es nur Mails von bestimmten (externen) Absendern empfangen kann. Derzeit habe ich das über eine Zustellungsregel gelöst. Gibt es noch andere Möglichkeiten, den Mail-Empfang für einzelne Konten auf bestimmte Absender einzuschränken?
  17. ok, also das (erneute) löschen der SoftwareDistribution in Verbindung mit dem löschen des WindowsUpdate.logs hats gebracht, jetzt meldet sich der client wieder am WSUS. Vielen Dank an Sunny! :) @Daniel: Hatte schon im Startpost geschrieben das ich die wuident.cab runterladen konnte. Trotzdem Danke für den Tip :)
  18. Ja, BITS läuft. Das Tool probiere ich morgen aus und gebe dann Rückmeldung.
  19. Sorry, Softwaredistribution hatte ich auch schon gemacht aber im Startpost nicht erwähnt. Ich machs morgen noch einmal und poste dann das frische WindowsUpdate.log
  20. Hallo, ich habe hier einen Windows 8.1 Client der sich seit 14 Tagen nicht mehr am WSUS meldet. Im Windows Update Log steht die folgende Fehlermeldung: 2016-02-17 11:05:19:171 608 108c Report CWERReporter finished handling 2 events. (00000000) 2016-02-17 11:05:19:171 608 108c Report WARNING: Failed converting event batch to web service event: 0x80240007 2016-02-17 11:05:19:171 608 108c Report WARNING: Reporter failed to upload events with hr = 80240007. 2016-02-17 11:05:19:171 608 108c Report WARNING: Failed converting event batch to web service event: 0x80240007 2016-02-17 11:05:19:171 608 108c Report WARNING: Reporter failed to upload events with hr = 80240007. Zu diesem Fehlercode finde ich leider nichts was zum WSUS passt. Ich kann über den Browser die WUIdent.cab herunterladen, Online Updates suchen klappt. Clientdiag.exe gibt folgende Fehlermeldung aus: GetFileVersion (szEngineDir,&susVersion) failed with hr=0x80070002 Das System kann die angegebene Datei nicht finden Dazu finde ich jetzt auch nur wenig hilfreiches. Weiß jemand Rat?
  21. Schon klar. Vielen Dank für die Info
  22. Hallo, wir haben bei uns zwei Internetleitungen, eine primäre und eine zweite die genutzt wird, sollte die erste einmal ausfallen. Bei beiden habe ich feste IPs. Jetzt habe ich einen MX Record der auf die primäre IP verweist und einen PTR der das ganze revers auflöst. So weit so gut. Ich möchte nun einen zweiten MX einrichten der auf die sekundäre IP verweist wenn die erste IP mal nicht erreichbar sein sollte. So weit kein Problem. Wie sieht es aber mit dem PTR aus? Kann ich noch einen zweiten PTR setzen lassen der von der sekundären IP auf den Mailserver auflöst? Zwei PTR Records auf die gleiche IP macht man nicht, aber wie sieht es im umgekehrten Fall aus? mfg & Danke
  23. Hallo, ich möchte die LAN Manager Authentifizierung auf NTLMv2 umstellen Leider gibt es noch ein paar alte Maschinenrechner mit Win98. und wie zu erwarten war gibt es bei einem Client auch Probleme beim Zugriff auf Netzwerkshares auf zwei 2003er Server. Also hab ich den Active Directory Service Client sowie den IE6 SP1 installiert und hab in der Registry die LMCompatibility auf "Enable" gesetzt (Der W98 Client ist nicht Mitglied der Domäne). Auf den 2003er Server wird die GPO umgesetzt. Leider funktioniert der Zugriff auf die Shares trotzdem nicht. Selbst nachdem ich alles zurückgestellt habe kann ich nicht mehr von dem betreffenden W98 PC auf die freigegebenen Ordner auf den 2003er Server zugreifen. Hab ich beim umstellen noch etwas übersehen?
  24. Hallo, ich habe hier bei einigen Clients ein sporadisch auftretendes Problem mit servergespeicherten Profilen. Manchmal (nicht immer) kommt es vor das nach einem Neustart eines Clients (Windows 7) Teile des Profils fehlerhaft sind. Das betrifft dann die Settings mancher Programme die ihre Daten im Roaming ablegen (z.B. Firefox oder Total Commander). Andere Programme funktionieren dagegen weiterhin problemlos obwohl nachweislich vor dem Reboot Änderungen an den Settings vorgenommen wurden. Das Eventlog auf den betreffenden Clients sowie der DCs zeigen keine Auffälligkeiten bezüglich der Profile. Da das Problem nur sporadisch auftaucht ist es leider b***d zu testen oder nachzustellen. Ich schau mir immer die Logfiles an wenn ein Kollege mir wieder von Programmen berichtet wo die Settings zurückgesetzt worden sind. Wie kann ich aber der Sache auf die Spur kommen?
×
×
  • Neu erstellen...