Jump to content

Peterzz

Members
  • Gesamte Inhalte

    343
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Peterzz

  1. So, es hat nun funktioniert. Zum einen lag es an dem Inhalt der xml-Datei und zum anderen habe ich es überlesen, dass anscheinend, bei jeder Änderung innerhalb der xml-Datei, die Versionsnummer hochgezählt werden muss.
  2. So wie ich das sehe wird das Präfix "File:" nur für eine lokale Datei auf dem Client benötigt. Nichtsdestotrotz habe ich es mal ausprobiert, leider ohne Erfolg.
  3. Laut diesem Artikel soll es mit eine UNC-Pfad funktionieren. Konfigurieren von Richtlinien für den IE-Modus | Microsoft Learn l
  4. Hallo zusammen, ich habe ein Problem mit dem Edge und der Internet Explorer-Integration mittels GPO. Ich möchte ein paar Webseiten in unserem Internet Netzwerk mit dem Kompatibilitätsmodus des Edge aufrufen. Dazu habe ich die Richtlinie „Internet Explorer-Integration“ und „Unternehmensmodus-Websiteliste konfigurieren“ konfiguriert. Die XML-Datei für die Websitelist habe ich mit dem MS Tool „Enterprise Mode Site List Manger v2“ getätigt und auf einem erreichbaren Netzwerkshare abgelegt. Die Richtlinien werden vom Benutzer übernommen, leider ohne den gewünschten Erfolg. Richtlinienergebnissatz Client Aktiviere ich anstelle der Richtlinie „Unternehmensmodus-Websiteliste konfigurieren“ die Richtlinie “Alle Intranetsites an Internet Explorer senden“, dann funktioniert es so wie ich es will. Richtlinienergebnissatz Client Hat jemand eine Idee, woran das liegen kann, dass meine Sitelist keine/die falsche Auswirkung auf das Öffnen meiner Webseiten hat?
  5. SetACL schaue ich mir mal an. Danke Mit dem ACL-Kopieren war ja nur eine Idee von mir, die schnell vom Kopf in die Hand ging. Das Thema kann geschlossen werden.
  6. Nach der Deinstallation der Software OpenStep, welche wir für eine Fachanwendung benutzen, ist mir aufgefallen, dass der Windows Defender Firewall Dienst sich nicht starten ließ. Da wir zwar schon ein paar Clients damit bestückt haben aber noch keine Veranlassung hatten die Software zu deinstallieren, ist es uns erst jetzt aufgefallen. Grund für das Nichtstarten des Dienstes ist ein fehlendes Recht in dem besagten Schlüssel, was die Deinstallationsroutine von OpenStep verursacht. Der einfachste Weg das zu beheben, so kam es mir in den Sinn, ist es, die gleichen Berechtigungen vom Epoch2-Eintag zu kopieren.
  7. Vielen Dank für dein Engagement. Das hat leider zu keiner weiteren Erkenntnis geführt. Ich werde weiter forschen.
  8. Das ist schon mal gut, dass du eine Idee hast. Hat vielleicht noch jemand eine Idee und kann mir bei meinem Problem weiterhelfen?
  9. Hallo zusammen, ich möchte auf einem Windows 10 Rechner die Berechtigung eines Registry Keys mittels Powershell (als Administrator) auf einen anderen Key übertragen und habe folgende Syntax dazu verwendet: Get-Acl -Path HKLM:SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch2 | Set-Acl -Path HKLM:SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch Der Befehl wird ohne Fehler ausgeführt, leider sind die Rechte nicht gesetzt :-( Hat jemand eine Idee, woran das liegen kann?
  10. Das Script ein zweites mal durchlaufen zu lassen hat nichts gebracht. Servername: No changes made. Exchange build supports Extended Protection? True No changes made: Servername Das Script hat die Version: 23.08.23.1359 Im Report wird das angezeigt, wobei die Einstellungen doch das Script machen sollte, oder?. Dabei werden anscheinend noch folgende CVEs angemahnt, die aber eigentlich installiert sein sollten: CVE-2022-24516 - Security Update For Exchange Server 2019 CU12 (KB5019758) CVE-2022-21979 - Security Update For Exchange Server 2019 CU12 (KB5019077) CVE-2022-21979 - Security Update For Exchange Server 2019 CU12 (KB5019077) CVE-2022-21980 - Security Update For Exchange Server 2019 CU12 (KB5019077) CVE-2022-24477 - Security Update For Exchange Server 2019 CU12 (KB5019077) CVE-2022-30134 - Security Update For Exchange Server 2019 CU12 (KB5019077) Kann ich mir anzeigen lassen, ob KB5019758 und KB5019077 installiert sind? Die Exchange Server Version ist: 15.02.1258.025
  11. Hallo, ich habe einen Exchange Sever 2019 CU13, bei dem ich die Extended Protection aktivieren will. Dazu habe ich das Script ExchangeExtendedProtectionManagement.ps1 erfolgreich ausgeführt (Successfully enabled Extended Protection: Servername), wobei ich vorher das SSLOffloading bei Outlook-Anywhere auf false gesetzt habe. Überprüfe ich aber nun die Konfiguration mit dem Script HealthChecker.ps1, erscheint immer noch die Meldung "Extended Protection isn't configured as expected" Einen Neustart des Servers habe ich schon gemacht. Kann mir jemand sagen, was ich noch vergessen habe?
  12. Ok, Umbenennung und gleiche IP nach dem Testen wäre natürlich eine Möglichkeit. Werden bei einem Export/Import (Druckerverwaltung -> Drucker migrieren...) der Drucker alle Einstellungen und Freigaben mit übernommen?
  13. Es sind aber viele Drucker händisch mit dem Druckserver verbunden, die bei einer Namensänderung des Druckservers dann wieder neu verbunden werden müssten.
  14. Spricht den was dagegen, den Server direkt mit einer Datacenter Iso zu aktualisieren?
  15. Weil wir für Server 2019 nur Datacenter Lizenzen haben.
  16. Es ist ein Druckserver, den ich gerne migrieren möchte. Es sind alles virtuelle Maschinen unter VMware.
  17. Hallo, ist es eigentlich erlaubt und möglich einen Windows Server 2012R2 Standard auf einen Windows Server 2019 Datacenter zu aktualisieren (In-Place)?
  18. $ous = 'OU=Test 1,DC=domain,DC=com','OU=Test 2,DC=domain,DC=com' $ous | ForEach { Get-ADUser -Filter * -SearchBase $_ } Ich habe es nach diesem Muster umgesetzt.
  19. Danke, hier gab es den entscheidenden Hinweis
  20. Hallo, ich möchte mit dem Befehl Get-Aduser zwei unterschiedliche OUs unter Searchbase angeben. Zum Beispiel möchte ich, dass die Searchbase “OU=xxx,OU=domain,DC=domain,DC=com" und “OU=yyy,OU=domain,DC=domain,DC=com" ist. Ist das möglich?
  21. Dann mach ich mich mal auf die Suche... Danke.
  22. Hallo zusammen, kann mir vielleicht jemand sagen, ob der Dienst Message Queuing (MSMQ) von einem Exchange Server 2019 benötigt wird? Hintergrund ist, der Dienst ist bei uns gestartet und steht auf automatisch und soll wohl (CVE-2023-21554) angreifbar sein. Der MS Patch KB5025229, der diese Lücke schließen soll, ist natürlich schon installiert. Habt ihr den Dienst deaktiviert?
  23. Dankeschön Das Script haut ja alles weg was unter C:\Program Files\Microsoft\Exchange Server\V15\Logging\ C:\Program Files\Microsoft\Exchange Server\V15\Bin\Search\Ceres\Diagnostics\ETLTraces\ C:\Program Files\Microsoft\Exchange Server\V15\Bin\Search\Ceres\Diagnostics\Logs\ liegt. Das führt zu keinen Komplikationen? Wie viele Tage hebt ihr die Logs auf, damit im Fehlerfall/bei einem Problem die Logs ausgewertet werden können?
  24. Hallo zusammen, kann mir vielleicht jemand ein erprobtes Script nennen/zukommen lassen, um nicht mehr benötigte Log-Dateien von einem Exchange Server 2019 zu entfernen. Vielen dank Peter
×
×
  • Neu erstellen...