Jump to content

Peterzz

Members
  • Gesamte Inhalte

    343
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Peterzz

  1. Hatte ich eigentlich gemacht und nichts gefunden Habe es aber auch nicht ins Englische übersetzt. Gelobe Besserung.
  2. Das hat geholfen. Ich konnte das alte Zertifikat jetzt löschen.
  3. Das funktioniert ja gerade nicht. Folgenden Fehler wird angezeigt (ein paar Buschstaben fehlen): Ein spezieller RPC-Fehler ist auf Server SERVERNAME aufgetreten: Das interne Transportzertifikat kann werden, weil dies das Beenden des Microsoft Exchange-Transportdiensts bewirken würde. Erstellen Sie e Zertifikat, um das interne Transportzertifikat zu ersetzen. Das neue Zertifikat wird automatisch als Transportzertifikat eingesetzt. Anschließend können Sie das vorhandene Zertifikat entfernen. + CategoryInfo : InvalidArgument: (:) [Remove-ExchangeCertificate], InvalidOperationExce + FullyQualifiedErrorId : [Server=SERVERNAME,RequestId=360d3e63-8806-4c18-81fe-79ac942be318,TimeS 9:17:29] [FailureCategory=Cmdlet-InvalidOperationException] B36A8F6E,Microsoft.Exchange.Management tionTasks.RemoveExchangeCertificate
  4. Hier kommt das Zertifikat, welches abgelaufen und gelöscht werden soll: AccessRules : {System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAccessRule} CertificateDomains : {exchange.domain.de, owa.domain.de, autodiscover.domain.de} HasPrivateKey : True IsSelfSigned : False Issuer : CN=GeoTrust TLS RSA CA G1, OU=www.digicert.com, O=DigiCert Inc, C=US NotAfter : 09.08.2020 14:00:00 NotBefore : 10.08.2018 02:00:00 PublicKeySize : 2048 RootCAType : ThirdParty SerialNumber : yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy Services : IMAP, POP, SMTP Status : DateInvalid Subject : CN=exchange.domain.de Thumbprint : xxxxxxxxxxxxxxxxxxxxxxxx Hier ist das Zertifikat, welches das obige ersetzt: AccessRules : {System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAccessRule} CertificateDomains : {exchange.domain.de, autodiscover.domain.de, owa.domain.de} HasPrivateKey : True IsSelfSigned : False Issuer : CN=GeoTrust RSA CA 2018, OU=www.digicert.com, O=DigiCert Inc, C=US NotAfter : 10.07.2022 14:00:00 NotBefore : 09.07.2020 02:00:00 PublicKeySize : 2048 RootCAType : ThirdParty SerialNumber : yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy Services : IMAP, POP, IIS, SMTP Status : Valid Subject : CN=exchange.domain.de Thumbprint : xxxxxxxxxxxxxxxxxxxxxxxx
  5. Ich glaube du hast meine Frage übersehen. Ich möchte das abgelaufene Zertifikat nur löschen, über die EMC geht es nicht (bringt Fehlermeldung, s.o.). Kann ich es einfach über die MMC löschen?
  6. Das jetzt abgelaufene Zertifikat habe ich über die MMC installiert und in der Powershell (enable-exchangecertificate -thumbprint xxx -services smtp,iis,imap,pop) habe ich die Dienste gebunden.
  7. Bei dem Zertifikat handelt es sich nicht um das Backend Zertifikat. Es ist eine gekauftes Zertifikat, welches vor 1 Monat abgelaufen ist. Für das abgelaufene Zertifikat wurde ein neues gekauft im auf dem Exchange Server eingebunden.
  8. Hallo, ich habe eine Exchange Server 2013,neuster Patchstand, auf dem ich ein abgelaufenes Zertifikat löschen möchte. Ein neues Zertifikat ist bereits installiert und an die Dienste SMTP, IIS. POP IMAP gebunden. In der EAC erhalte ich beim Löschen des alten Zertifikats die Fehlermeldung: „Das interne Transportzertifikat kann nicht entfernt werden, weil dies das Beenden des Microsoft Exchange-Transportdiensts bewirken würde“ Die Dienste (SMTP, POP, IMAP) kann ich in dem EAC auch nicht deaktivieren, da sie ausgegraut sind. Der Powershellbefehl Enable-ExchangeCertificate -Services None -Thumbprint XXXXXXXXXXXX bringt zwar keine Fehlermeldung, bewirkt aber auch nichts. Kann ich das Zertifikat einfach über die MMC löschen?
  9. Peterzz

    Sandbox Fehlermeldung

    Ich konnte das Problem lösen, in dem ich das Feature Hyper-V und Windows-Hypervisor-Plattform von dem Rechner entfernt habe. Nun kann ich die Sandbox ohne Fehlermeldung starten.
  10. Peterzz

    Sandbox Fehlermeldung

    Hallo, ich habe ein Windows Pro (1909, 18363.900), bei dem ich das Sandbox Feature installiert habe. Rufe ich nun die Sandbox auf, erhalte ich die Fehlermeldung: „Die Windows Sandbox konnte nicht gestartet werden. Error 0x80070569, Anmeldung Fehlgeschlagen: Der Benutzer besitzt nicht den benötigten Anmeldetyp auf diesem Computer. Hat jemand diesen Fehler schon mal gehabt oder hat jemand eine Idee, woran das liegen könnte?
  11. Ich bin leider nicht so firm in SQL :( Ich habe gedacht es mit sqlcmd zu probieren. Dabei würde ich einen SQL-User in der TestDB anlegen, mit dem sich der "Remoterechner" auf die TestDB verbinden kann. Anschließend soll das Löschscript aufgerufen werden. Ist es so möglich? Genügt das Recht DB_DataWriter um auch Daten zu löschen?
  12. Hallo, ich habe einen SQL-Server 2014, auf dem eine Testdatenbank liegt. Nun möchte ich gerne jemanden, der sich über eine VPN-Verbindung in unser Netzwerk wählt die Möglichkeit geben, ein SQL-Script gegen die TestDB laufen zu lassen. Das Script soll Testdaten aus der Datenbank löschen. Wie könnte ich das am besten bewerkstelligen?
  13. Alles klar, danke für die Infos.
  14. Hallo MurdocX, danke für dein Posting. Mir geht es aber darum, wie man nach dem Einrichten die Funktionalität mal testen kann. Gibt es Testszenario um zu sehen, dass der Windows Defender Credential Guard die Anmeldedaten schützt? Oder muss man nach Aktivierung MS einfach vertrauen, dass es so ist?
  15. Hallo, ich möchte mich mal mit dem VBS Credential Guard auseinander setzen und habe dazu die Frage, wie oder ob ich es testen kann, dass der Credental Guard aktiv ist und funktioniert. Gruß Peter
  16. Danke, das kannte ich noch nicht und werde es mal testen.
  17. Hallo, ich möchte das ein Benutzer per RDP sich auf einen Windows 10 Rechner (unter VMware) verbindet und dort nur einen Browser (Edge) starten kann. Ich habe an den Kiosk Mode von Windows 10 gedacht, da funktioniert das aber die RDP-Anmeldung nicht. Nun habe ich etwas von einem Windows Shell Launcher gelesen und wollte mal bei euch nachfragen, ob ich damit meine Anliegen umsetzten kann? Hat schon mal jemand damit gearbeitet? Gibt es vielleicht eine andere Idee, wie ich das mit einem virtualisieren Win10 Pro bewerkstelligen kann? Vielen Dank schon mal.
  18. Ja genau, die Verbindung ins Unternehmen wird durch ein VPN realisiert.
  19. Hallo, ich habe im Zuge der Corona-Homeoffice-Kampagne die Frage, ob ich eine RDS Cal benötige, wenn sich ein Mitarbeiter über eine VPN-Verbindung mit RDP auf seinen lokalen Windows 10 Rechner in der Firma verbindet. Vielen Dank für eure Hilfe.
  20. Danke euch schon mal für die Antworten. Das „Suchproblem“ in 2019 soll in CU 5 gefixt werden (habe ich irgendwo mal gelesen, weiß aber nicht mehrt wo). Welche Probleme siehst du noch? Gibt es eigentlich einen Grund, warum beide Version bis 2025 Support haben? 2025 ist ja auch nicht mehr so lange. Gibt es schon Hinweise was danach passiert? (Gerne auch Glaskugelorakelwissen)
  21. Hallo, wir setzten momentan noch Exchange 2013 unter VMware mit ca. 180 Postfächern ein und beschäftigen uns jetzt schon mal damit, auf welche Exchange Version wir migrieren wollen. Da wir nicht in die Cloud wollen, bleiben uns nur der Exchange 2016 oder der 2019. Beide haben einen Lebenszyklus bis 2025. I.d.R. würde ich das neuere Produkt, sprich den Exchange 2019, bevorzugen. Auf welchen Exchange Server würdet ihr aktualisieren und warum?
  22. Nein, haben wir nicht. Vielen dank schon mal euch beiden für die Links, ich werde mir sie anschauen.
  23. Hallo, ich teste gerade ein Windows 10 Update von 1809 auf 1909 und muss leider feststellen, dass das Windows mir ein Update verweigert, weil ich zu alte AMD Raid Treiber installiert habe. Ich habe mir nun die aktuellen Treiber von AMD heruntergeladen und auf dem Testclient installiert. Und siehe da, nach dem Treiber Update funktioniert auch das Windows Update. Nun habe ich aber das Problem, wie bekomme ich die neuen Treiber auf ca. 120 Clients im Unternehmen Umfeld verteilt, damit ich im Anschluss das Windows 10 1909 Update installieren kann. Ich habe die neuen AMD Treiber bei dem Testclient über das Kontextmenü der .inf Dateien installiert. Anschließend musste ich einen Neustart machen. Hat jemand eine Idee, wie ich die Treiber auf meine Clients verteilen kann? Vielen Dank Peter
×
×
  • Neu erstellen...