Jump to content

Peterzz

Members
  • Gesamte Inhalte

    343
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Peterzz

  1. 14 minutes ago, Nobbyaushb said:

    remove-exchangecertificate -Thumbprint 

     

    Das funktioniert ja gerade nicht.

    Folgenden Fehler wird angezeigt (ein paar Buschstaben fehlen):

    Ein spezieller RPC-Fehler ist auf Server SERVERNAME aufgetreten: Das interne Transportzertifikat kann
    werden, weil dies das Beenden des Microsoft Exchange-Transportdiensts bewirken würde. Erstellen Sie e
    Zertifikat, um das interne Transportzertifikat zu ersetzen. Das neue Zertifikat wird automatisch als
    Transportzertifikat eingesetzt. Anschließend können Sie das vorhandene Zertifikat entfernen.
        + CategoryInfo          : InvalidArgument: (:) [Remove-ExchangeCertificate], InvalidOperationExce
        + FullyQualifiedErrorId : [Server=SERVERNAME,RequestId=360d3e63-8806-4c18-81fe-79ac942be318,TimeS
       9:17:29] [FailureCategory=Cmdlet-InvalidOperationException] B36A8F6E,Microsoft.Exchange.Management
      tionTasks.RemoveExchangeCertificate

  2. Hier kommt das Zertifikat, welches abgelaufen und gelöscht werden soll:

     

    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, 
                         System.Security.AccessControl.CryptoKeyAccessRule, 
                         System.Security.AccessControl.CryptoKeyAccessRule}
    CertificateDomains : {exchange.domain.de, owa.domain.de, autodiscover.domain.de}
    HasPrivateKey      : True
    IsSelfSigned       : False
    Issuer             : CN=GeoTrust TLS RSA CA G1, OU=www.digicert.com, O=DigiCert Inc, C=US
    NotAfter           : 09.08.2020 14:00:00
    NotBefore          : 10.08.2018 02:00:00
    PublicKeySize      : 2048
    RootCAType         : ThirdParty
    SerialNumber       : yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy
    Services           : IMAP, POP, SMTP
    Status             : DateInvalid
    Subject            : CN=exchange.domain.de
    Thumbprint         : xxxxxxxxxxxxxxxxxxxxxxxx

     

     

    Hier ist das Zertifikat, welches das obige ersetzt:

     

    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, 
                         System.Security.AccessControl.CryptoKeyAccessRule, 
                         System.Security.AccessControl.CryptoKeyAccessRule}
    CertificateDomains : {exchange.domain.de, autodiscover.domain.de, owa.domain.de}
    HasPrivateKey      : True
    IsSelfSigned       : False
    Issuer             : CN=GeoTrust RSA CA 2018, OU=www.digicert.com, O=DigiCert Inc, C=US
    NotAfter           : 10.07.2022 14:00:00
    NotBefore          : 09.07.2020 02:00:00
    PublicKeySize      : 2048
    RootCAType         : ThirdParty
    SerialNumber       : yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy
    Services           : IMAP, POP, IIS, SMTP
    Status             : Valid
    Subject            : CN=exchange.domain.de
    Thumbprint         : xxxxxxxxxxxxxxxxxxxxxxxx

     

     

  3. Hallo,
    ich habe eine Exchange Server 2013,neuster Patchstand, auf dem ich ein abgelaufenes Zertifikat löschen möchte.
    Ein neues Zertifikat ist bereits installiert und an die Dienste SMTP, IIS. POP IMAP gebunden.
    In der EAC erhalte ich beim Löschen des alten Zertifikats die Fehlermeldung: „Das interne Transportzertifikat kann nicht entfernt werden, weil dies das Beenden des Microsoft Exchange-Transportdiensts bewirken würde“
    Die Dienste (SMTP, POP, IMAP) kann ich in dem EAC auch nicht deaktivieren, da sie ausgegraut sind.
    Der Powershellbefehl Enable-ExchangeCertificate -Services None -Thumbprint XXXXXXXXXXXX bringt zwar keine Fehlermeldung, bewirkt aber auch nichts.
    Kann ich das Zertifikat einfach über die MMC löschen?
     

  4. Hallo,
    ich habe ein Windows Pro (1909, 18363.900), bei dem ich das Sandbox Feature installiert habe.
    Rufe ich nun die Sandbox auf, erhalte ich die Fehlermeldung: „Die Windows Sandbox konnte nicht gestartet werden. Error 0x80070569, Anmeldung Fehlgeschlagen: Der Benutzer besitzt nicht den benötigten Anmeldetyp auf diesem Computer.
    Hat jemand diesen Fehler schon mal gehabt oder hat jemand eine Idee, woran das liegen könnte?
     

  5. Ich bin leider nicht so firm in SQL :(

    Ich habe gedacht es mit sqlcmd zu probieren. Dabei würde ich einen SQL-User in der TestDB anlegen, mit dem sich der "Remoterechner" auf die TestDB verbinden kann. Anschließend  soll das Löschscript aufgerufen werden. Ist es so möglich?

    Genügt das Recht DB_DataWriter um auch Daten zu löschen?

     

  6. Hallo,

    ich habe einen SQL-Server 2014, auf dem eine Testdatenbank liegt. Nun möchte ich gerne jemanden, der sich über eine VPN-Verbindung in unser Netzwerk wählt die Möglichkeit geben, ein SQL-Script gegen die TestDB laufen zu lassen. Das Script soll Testdaten aus der Datenbank löschen.

    Wie könnte ich das am besten bewerkstelligen?

     

  7. Hallo MurdocX,

     

    danke für dein Posting.

    Mir geht es aber darum, wie man nach dem Einrichten die Funktionalität mal testen kann.  

    Gibt es Testszenario um zu sehen, dass der Windows Defender Credential Guard die Anmeldedaten schützt?

    Oder muss man nach Aktivierung MS einfach vertrauen, dass es so ist?

  8. Hallo,

     

    ich möchte das ein Benutzer per RDP sich auf einen Windows 10 Rechner (unter VMware)  verbindet und dort nur einen Browser (Edge) starten kann.

    Ich habe an den Kiosk Mode von Windows 10 gedacht, da funktioniert das aber die RDP-Anmeldung nicht. Nun habe ich etwas von einem Windows Shell Launcher gelesen und wollte mal bei euch nachfragen, ob ich damit meine Anliegen umsetzten kann? Hat schon mal jemand damit gearbeitet?      

    Gibt es vielleicht eine andere Idee, wie ich das mit einem virtualisieren Win10 Pro bewerkstelligen kann?

     

    Vielen Dank schon mal.

  9. Danke euch schon mal für die Antworten.

    33 minutes ago, Nobbyaushb said:

    Zu 2016 - das aktuell stabilere Produkt - und es gibt mit 2016 nicht das "Suchproblem" vom 2019

    Das „Suchproblem“ in 2019 soll in CU 5 gefixt werden (habe ich irgendwo mal gelesen, weiß aber nicht mehrt wo).

    Welche Probleme siehst du noch?

    Gibt es eigentlich einen Grund, warum beide Version bis 2025 Support haben? 2025 ist ja auch nicht mehr so lange.

    Gibt es schon Hinweise was danach passiert?  (Gerne auch Glaskugelorakelwissen)

     

  10. Hallo,

    wir setzten momentan noch Exchange 2013 unter VMware mit ca. 180 Postfächern ein und beschäftigen uns jetzt schon mal damit, auf welche Exchange Version wir migrieren wollen.
    Da wir nicht in die Cloud wollen, bleiben uns nur der Exchange 2016 oder der 2019. Beide haben einen Lebenszyklus bis 2025.

    I.d.R. würde ich das neuere Produkt, sprich den Exchange 2019, bevorzugen.

    Auf welchen Exchange Server würdet ihr aktualisieren und warum?

  11. Hallo,

    ich teste gerade ein Windows 10 Update von 1809 auf 1909 und muss leider feststellen, dass das Windows mir ein Update verweigert, weil ich zu alte AMD Raid Treiber installiert habe.

    Ich habe mir nun die aktuellen Treiber von AMD heruntergeladen und auf dem Testclient installiert. Und siehe da, nach dem Treiber Update funktioniert auch das Windows Update.

     

    Nun habe ich aber das Problem, wie bekomme ich die neuen Treiber auf ca. 120 Clients im Unternehmen Umfeld verteilt, damit ich im Anschluss das Windows 10 1909 Update installieren kann.

    Ich habe die neuen AMD Treiber bei dem Testclient über das Kontextmenü der .inf Dateien installiert. Anschließend musste ich einen Neustart machen.

     

    Hat jemand eine Idee, wie ich die Treiber auf meine Clients verteilen kann?

     

    Vielen Dank

    Peter

×
×
  • Neu erstellen...