Jump to content

user09

Members
  • Gesamte Inhalte

    33
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von user09

Contributor

Contributor (5/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

  1. danke für die Antwort. Gibt es noch irgendeine Office-Lizenz ohne Microsoft Konto für Privatkunden?
  2. Hallo, für privat bin ich auf der Suche nach einer Office-Lizenz, bei der man nicht in Office dauerhaft im Microsoft Konto eingeloggt sein muss. Gibt es sowas noch für Microsoft Office Home and Business 2021? Oder geht das nur noch mit Volumenlizenzen?
  3. Worauf kommt es an? Welche Kriterien sind hier vorhanden? ja. diese könnte man ja vom UAG kopieren.
  4. vielen Dank für die Anwort :) Bringt das UAG dann überhaupt etwas oder ist das Geldverschwendung? - Man kann bei Reverseproxy noch entsprechende reguläre Ausdrücke hinterlegen damit nur bestimmte Matches an den Exchange weitergeleitet werden (owa abc) - Sollte jemand im IIS eine Sicherheitslücke existieren, kommt man nicht direkt auf den Server auf den alle Daten liegen (Steigerung Komplexibilität für einen Angreifer) - Wenn es keinen Sicherheitsgewinn bringt, warum macht man dies dann z.B. bei Lync so? - Wenn die Authentifizierung am Reverseproxy durchgeführt wird und es möglich ist nur per LDAP am DC zu authentifizieren, muss zwischen Reverse Proxy nur ein Port zu den DCs geöffnet werden und nicht wie beim Exchange Server alle Ports
  5. ja aber ohne Authentifizierung kommt gar kein Traffic am Exchange an. da scheint es aber keine Lösung zu geben? Ich habe das UAG mal installiert aber dieses scheint gefühlsmäßig noch nicht auf Exchange 2013 angepasst zu sein. Ich sehe etwas kritisch dass ein Server im LAN direkt aus dem Internet mit 443 erreichbar ist und dieser auch noch so eng mit der Domäne verknüpft ist.
  6. danke. warum haltet ihr den Sicherheitsgewinn für gering? Wenn die Authentifizierung am DMZ IIS gemacht wird und dieser nur per LDAP auf den DC zugreift, dürfte es doch einen Sicherheitsgewinn geben?!
  7. das man nicht direkt auf dem exchange server landet auf dem Mailboxen etc gespeichert sind sondern zuerst sich im IIS in der DMZ authentifizieren muss. (kleiner Sicherheitsgewinn)
  8. danke für die Antworten. Ist es evtl. möglich einen IIS Server zu installieren und diesen als Reverse Proxy (mit Authentifizierung) zu verwenden? Das wäre dann eine halbwegs gute Lösung.
  9. danke für die Antwort. Das bedeutet es ist definitv nicht erlaubt Office auf ein SPLA Server zu installieren? (habe ich das richtig verstanden) >> SPLA-Hosting-Partner darf man (lt. Microsoft) gerne Office-Zugriffe bezahlen und lizenzieren. ja das ist natürlich klar, 2x zu bezahlen (1x Volume + 1x SPLA Office) wäre etwas viel -.-
  10. Guten tag, zusammenfassend bin ich auf folgende Aussage gestoßen (in eigenen Worten zusammengefasst) Kundeneigene Lizenzen dürfen nur bei einem Hosted Server installiert werden, wenn der Provider eine dedizierte Hardware für den Kunden bereitstellt oder das Produkt "Lizenzmobilität durch Software Assurance besitzt. Bedeutet dies für mich, wenn ich einen virtuellen Windows Server bei einem Provider miete (das Betriebssystem, RDS Cals wird ja durch den Provider gestellt), ich mein eigenes Office (über Volumenprogramm OPEN-NL) gar nicht installieren darf, wenn ich keine Software Assurance habe? Vielen Dank für eure Antworten.
  11. Ein abgekündigtes Produkt noch einzusetzen sehe ich etwas ungünstig. D.h. den Exchange Server in die DMZ und den Exchange Server Zugriff auf die Domäne erlauben????
  12. Die Domäne (OUs) kann man trennen in dem man auf OUs entsprechenden Sicherheitsberechtigungen im AD setzt (damit verhindert man das der eine Benutzer den anderen Benutzer z:b. über den Reiter Sicherheit sieht).
  13. Hallo, ich möchte einen Exchange Server im Internet verfügbar machen. Das TMG / Forefront wurde ja leider abgekündigt. Welche Möglichkeiten existieren den Exchange Server sicher ins Internet verfügbar zu machen? Setzt man hier jetzt auf Appliances von 3. Hersteller? Vielen Dank!
  14. Meinst Du den E-Mail Header? Hier sieht man vielleicht den Provider / Reverse DNS aber doch keine anderen Kunden?!
×
×
  • Neu erstellen...