Jump to content

winhar01

Members
  • Gesamte Inhalte

    407
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von winhar01

  1. winhar01

    OWA und Sicherheit

    Hallo Christian, das mit RSA-Token hört sich gut an. Kannst Du mir da eine ungefähre Preisvorstellung geben, was diese Token + die Software für ca. 30 - 50 Benutzer kosten würde, das würde mir schon weiterhelfen. Gruß winhar01
  2. winhar01

    OWA und Sicherheit

    Hallo, eine VPN-Lösung haben wir bereits implementiert, die auch fest an die Firmennotebooks gekoppelt ist. Allerdings kommt bei unseren Leuten halt immer wieder das Problem, dass Sie halt gerade mal kein Laptop dabei haben, aber ganz dringend auf Ihre Mails zugreifen müssen. Deshalb kam die Idee mit OWA. Ich vermute wir werden diese Lösung trotzdem einführen müssen, da der Druck von allen Seiten immer größer wird. Wir werden wahrscheinlich die OWA-Berechtigung für alle erstmal deaktivieren und dann halt nur die Berechtigten freischalten. Gibt es sonst noch ne Möglichkeit OWA Clientseitig abzusichern, z.B. Anmeldung über Zertfikat auf USB-Stick? Damit wären Keylogger schonmal außen vor. Wichtig ist halt, dass die Lösung möglichst ohne zusätzliche Software möglich ist. Gruß winhar01
  3. winhar01

    OWA und Sicherheit

    Hallo, genau deshalb wollte ich ja wissen, wie es anderswo gehandhabt wird. Wie verhindern es Firmen, die OWA im Einsatz haben, denn mir ist keine praktikable Möglichkeit bekannt, wie ich Firmenlaptops den Zugang erlaube, während Internet-Cafe-Rechner aussperre - gut der Anwender könnte immer vorher anrufen, mir seine IP-Adresse mitteilen und dann schalte ich nur diese frei, aber das ist dann mehr ne ABM-Maßnahme. Gruß winhar01
  4. winhar01

    OWA und Sicherheit

    Hallo, ja wir haben Form based authentification. Aber das verhindert ja nicht, dass auf meinem Client möglicherweise ein Programm läuft, das die Tastatureingaben mitloggt. Klar, wir könnten jetzt jeden verdonnern, dass er nur mit einem Firmennotebook auf den Server zugreifen darf, aber schwer überwachbar. Abgesehen davon hat halt auch nicht jeder immer ein Firmennotebook greifbar, denn dann könnte er ja im Normalfall auch Outlook über vpn machen. Mich würde einfach interessieren, wie andere Firmen (bzw. deren Admins) zu dem Thema stellen, denn OWA wird ja durchaus bei ein paar Firmen eingesetzt. Gruß winhar01
  5. winhar01

    OWA und Sicherheit

    Hallo, war vielleicht falsch ausgedrückt. Vor dem FrontEnd-Server steht schon ne Firewall, die nur Port 443 durchläßt. Allerdings ist das nicht so sehr das Sicherheitsproblem. Bei uns gewht es mehr darum, wie die Sicherheit auf den Clients, z.B. Internetcafe gewährleistet wird. Gruß winhar01
  6. winhar01

    OWA und Sicherheit

    Hallo, wir wollen für unsere externen User (der Einfachheit halber) den Zugriff auf Ihre Mail via Outlook Web Access realisieren. Technisch steht die Lösung, allerdings gibt es von Seiten unseres Sicherheitsbeauftragten die Bedenken, dass damit ja über Keylogger usw. die Firmendaten gefährdet werden können. Wie wird das bei Euch geregelt? Setzt Ihr OWA ein? Dürfen es alle benutzen oder nur "ausgewählte"? Gibt es noch zusätzliche Sicherheitsmechanismen? Würde mich über Informationen freuen. mfg Harald Winter P.S. Selbstverständlich geht OWA über https und einen Frontendserver in der DMZ.
  7. Hallo, also ich halte die 70-271 auch machbar, allerdings sollte man schon ein bißchen Erfahrung mit DHCP und DNS haben, da dort schon die eine oder andere Frage drankommt. Gruß winhar01 P.S. @ Naschtok: Du hast wahrscheinlich 890 Punkte erreicht, wieviel Prozent das entspricht steht in den Sternen, bzw. bei Microsoft, da eben nicht bei jeder Prüfung das Limit bei 1000 Punkten ist. Bei manchen ist schon bei weniger Punkten Schluß, aber auch über 1000 Punkte sind machbar (ich hatte 2 davon).
  8. Hallo, aus meiner Erfahrung (habe vor einigen Jährchen Informatik in Richtung Wirtschaft) studiert, würde ich das nächste Mal reine Wirtschaftsinformatik studieren. In meinem Studiengang hat sich das Grundstudium zwischen Technik und Wirtschaft überhaupt nicht unterschieden und das heißt Mathe - Mathe - Mathe. Mein Mathe-LK hat mir nur die ersten Wochen geholfen. Im Studiengang Wirtschaftsinformatik ist deutlich weniger Mathematik (zumindest hier in Bayern) und ich geb´s offen zu, ich hab die ganze Mathematik nie wieder gebraucht. :D Gruß winhar01
  9. Hallo, das Problem hat sich erledigt. Manchmal muß man wohl auch bei einer ganz kleinen Umgebung nur genug Zeit haben, dann lösen sich die Probleme von selbst. Gruß winhar01
  10. Hallo, ich habe gestern einen SBS 2003 in eine bestehende Win2k-Umgebung integriert (laut MS-KB-Artikel) hat auch alles soweit funktioniert, allerdings zeigt mir der Exchange-System-Manager beim Server unter dem Reiter Verzeichniszugriff nur den alten GC an, d.h. wenn ich vom alten Server den GC entferne, ist Exchange beleidigt. Bei den Einstellungen steht automatisch suchen. Ich kann dann zwar auf manuell umändern und ihm den GC von Hand eintragen, aber das bin ich etwas skeptisch (vor allem da auch gleich eine Warnmeldung kommt). DCDiag ringt keine Fehlermeldung - im Gegenteil: The DS xxxxx is advertising as a GC - passed test advertising. Hat irgenwer hierzu eine Idee. Ziel ist es nämlich, demnächst den alten Server plattzumachen. Gruß winhar01
  11. Hallo, zu Deinen Fragen: - Ja - Ja - Ja - Kommt drauf an - Ja Das kommt drauf an bezieht sich darauf, was Ihr noch mit dem Server machen wollt, bzw. wie expansionsfreudig Euer Unternehmen ist. Des SBS ist halt eine "eierlegende Wollmilchsau". Normalerweise empfiehlt Microsoft DC und Exchange nicht auf derselben Maschine zu betreiben, vertreibt die Kombination aber selber. Ich persönlich habe eine SBS am laufen und kann nix negatives sagen. Für die Zweitfirma unseres Vorstands installiere ich auch einen SBS, weil es einfach die kostengünstigste Alternative (Windows) ist. Daneben bekommt Ihr noch Exchange dazu. Allerdings solltest Du dann beim Server nicht allzu geizig mit RAM sein, da ja allein durch den SBS schon ein Grundbedarf vorhanden ist. Gruß winhar01
  12. Hallo, also die Anforderung sehen folgendermaßen aus: 1) Software-/Hardwareinventarisierung 2) Auswertung per Reports 3) Lizenzüberwachung 4) Softwareverteilung (Kann soweit ich weiß Loginventory nicht). Allerdings nur zusätzliche Programme (davon allerdings jede Menge) und nachträgliche Anpassungen. Grundbetankung erfolgt via Imaging. Patche über WSUS. 5) Eine Schnittstelle zu SAP wäre toll, ist aber kein muß 6) Eine integrierte Helpdesksoftware wäre toll, ist aber kein muß Also an Sich keine besonderen Anforderungen. Wir haben halt in der Vergangenheit alles mehr oder weniger mit selbst gestrickten Tools realisiert, da kein Geld da war. Jetzt wurden aber die Mittel genehmigt (ca. 20000€). Deshalb wollen wir halt gerne etwas aus einem Guss. LanDesk stand auch schon mal zur Diskussion, war aber fast zu komplex. Ich habe absichtlich nicht von einem billigen Programm gesprochen, da ich mir schon bewußt bin, dass es da nichts gescheites gibt, aber zwischen 20000 und 100000 Euro ist auch noch ein ganz schöner Spielraum. Mir gings halt hauptsächlich um Erfahrungen mit einzelnen Systemen, da es ja derer massenhaft gibt, und wir nicht jedes einzelne Testen können. Gruß winhar01 Gruß winhar01
  13. Hallo, wir suchen für unsere Firma (ca. 600 Clients) ein Programm, mit dem man a) Software- und Hardware inventarisieren kann b) Software einfach verteilen kann (Programme, eventuelle Registryänderungen usw.) Wer kennt da etwas, das wie immer möglichst wenig kostet und die gewünschten Funktionen bietet. Wir haben momentan von AAgon das Produkt ACMP im Test und werden uns demnächst noch etwas von baramundi zeigen lassen. Kennt jemand diese beiden Produkte und kann dazu was sagen (positiv oder negativ)? Gruß winhar01
  14. Hallo, ne abgeschreckt habt ihr mich nicht. Hatte auch schon ne Woche SQL Schulung, so dass mir durchaus bewußt ist, dass das Thema üppig ist. Mir gings hier mehr um den Aufbau der neuen Prüfungen und da haben mich Eure Antworten eher ermutigt, da keiner von irgendwelchen Fehlern, oder sonstigen "Schweinereien" berichtet hat. Die Praxis wird jetzt vertieft und dann noch das OMT, dann werde ich mich wahrscheinlich auch mal da ranwagen. Gruß winhar01
  15. Hallo, hat schon irgendwer eine der neuen SQL 2005 Prüfungen geschrieben. Mich würde interessieren, wie diese vom Niveau her sind. Gibt es da auch Simulationen? Hat sich sonst irgendwas grundlegendes geändert zu den "alten" MCSE-Prüfungen? mfg winhar01
  16. Hallo magics, aber übernächste Woche is nix mehr mit Second Chance! Der erste Versuch muß vor dem 30.06. abgelegt werden, d.h. nächsten Freitag ist Ende. Gruß winhar01
  17. Hallo, vielleicht hättest Du die Prüfung bestanden, wenn Du mit Braindumps gelernt hättest, aber das Wissen hätte Dir ja doch gefehlt. Bei der 70-271 wird schon einiges an Netzwerkwissen gefragt (DHCP, DNS, usw.) zumindest war dies bei mir so. Im Buch sind diese Kapitel meines Wissens nach nicht so intensiv vertreten. Ich hab damals den Kurs gemacht, da die Firma noch Schulungsgutscheine "loswerden" mußte. Danach waren die beiden Prüfungen (271/272) eigentlich ziemlich einfach, vor allem dadurch, dass ich ausreichend Erfahrung als Admin hatte und die beiden Prüfungen nur als Add-On gedacht waren. Wenn Dir diese Erfahrung fehlt, solltest Du Dir auch mal ein Buch zum Thema Windows Server zulegen, damit Du die oben genannten Themen etwas tiefergehend erarbeiten kannst. Gruß winhar01
  18. Hallo, wir sitzen gerade in ner SQL 2005 Schulung und arbeiten uns durch die Wartungspläne. Dabei ist uns folgendes aufgefallen: Wenn ich in dem Wartungsplan einen Task 'Operator benachrichtigen' auswähle, wird eine Routine 'EXECUTE msdb.dbo.sp_notify_operator' durchgeführt. Diese scheint aus irgendwelchen Gründen nicht zu funktionieren, d.h. es erscheint nur eine Fehlermeldung "[298] SQLServer-Fehler: 2812, Die gespeicherte Prozedur 'msdb.dbo.xp_sqlagent_notify' wurde nicht gefunden. [sqlSTATE 42000] (DisableAgentXPs)." Wenn ich das ganze über den Befehl sp_send_dbmail realisiere ist die Welt heil. Hat irgendwer schon mit diesem Problem zu kämpfen gehabt und möglicherweise auch schon gelöst? Gruß winhar01
  19. Hallo, imho liegen Deine Unterlagen richtig. Früher hieß es immer, die Ressourcen-Domäne muß der Konten-Domäne vertrauen. Das heißt wenn sich jemand aus Domäne1 (das Child lassen wir jetzt mal weg) an Domäne 2 anmelden will, muß Domäne 2 der Domäne 1 vertrauen - da kommen ja die User her. Ich hoffe das hilft Dir weiter. Gruß winhar01
  20. winhar01

    File Server Umzug

    Hallo, Du kannst das ganze auch mit robocopy vom alten Fileserver auf den neuen kopieren. Dabei werden (je nach Parameter) auch die Rechte mit kopiert. Gruß winhar01
  21. Hallo Conny04, ne Chance hat jeder. Schließlich hat das Arbeitsamt auch Metzger und Maler (sorry, sollen nur Beispiele sein) zum MCSE umgeschult und die hatten deutlich weniger Vorkenntnisse. Es muß Dir halt klar sein, dass es nicht unbedingt leicht wird, da sich seit NT ja doch ein bißchen was getan hat. Aber ich denke mit ordentlich Energie ist es für Dich auch zu schaffen. Wie gesagt ganz wichtig ist eine Testumgebung, damit Du alles ausprobieren kannst. Wenn Du den einzelnen Masken schonmal begegnet bist, brauchst Du die Simulationen auch nicht zu fürchten. Ich wünsch Dir auf jeden Fall viel Glück. Gruß winhar01
  22. Hallo FranticX, is schon ne Weile her, ich mein so ca. 35, aber damals zumindest keine Simus. Gruß winhar01
  23. Hallo Conny04, ich will Dir ja jetzt keine zusätzliche Angst machen, aber verglichen mit der 291 ist die 290 eigentlich recht einfach. Und die 284 fand ich noch einen Tick schwerer, auch durch die sehr geringe Fragenanzahl. Da kann man sich kaum einen Ausrutscher leisten. Gruß winhar01
  24. Hallo, es gibt von Veritas (jetzt ist es Symantec) eine Lösung die sich Enterprise Vault nennt. Damit können Mails entweder zeitgesteuert (älter als xxx) oder aber auch manuell ausgelagert werden. Das Mail mit dem Betreff bleibt im Postfach, erhält ein anderes Icon, damit man erkennt, dass es ausgelagert wurde und ist nicht mehr in der DB von Exchange. Das Ganze ist allerdings nicht unbedingt sehr preiswert. Gruß winhar01
  25. Hallo, hab ich doch schon geschrieben: JA! Gruß winhar01 P.S. Das ganze hatten wir hier auch schonmal in einem anderen Thread
×
×
  • Neu erstellen...