-
Gesamte Inhalte
2.662 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von cj_berlin
-
Spamemails mit original Absender werden immer mehr. Wie kann man diese E-Mails ab besten filtern?
cj_berlin antwortete auf ein Thema von magicpeter in: MS Exchange Forum
Wenn der Empfänger die Mails nicht vorfiltert, kann der Absender *den Maschinen des Empfängers* grundsätzlich nicht helfen. Eine Signatur ist wenigstens etwas, was man den *Mitarbeitern* des Empfängers an die Hand geben kann... -
Übersicher über alle GPOs ob eine Einstellung aktiv ist
cj_berlin antwortete auf ein Thema von Seppim in: Active Directory Forum
GPO Analyzer aus dem SCT. -
March 2022 Security Updates are available
cj_berlin antwortete auf ein Thema von mikro in: MS Exchange Forum
Soweit ich es als Nicht-Exchange-MVP überblicke, in den hier angesprochenen Punkten noch nicht. -
March 2022 Security Updates are available
cj_berlin antwortete auf ein Thema von mikro in: MS Exchange Forum
Ja, extrem! Das EOL von Server 2019 steht ja quasi vor der Tür... Welche bahnbrechenden AD-Features, die ein 2022er DC einem 2019er voraus hat, werden durch die fehlende Unterstützung gebremst? SCNR -
Spamemails mit original Absender werden immer mehr. Wie kann man diese E-Mails ab besten filtern?
cj_berlin antwortete auf ein Thema von magicpeter in: MS Exchange Forum
...oder auch nicht - kommt auf den Inhalt des Reports an -
Spamemails mit original Absender werden immer mehr. Wie kann man diese E-Mails ab besten filtern?
cj_berlin antwortete auf ein Thema von magicpeter in: MS Exchange Forum
Nö, am sendenden Ende könnt ihr nur für den korrekten SPF Record sorgen. Auswerten muss ihn dann der Empfänger. Könnt ja anfangen, alle Mails zu signieren und euren Kunden mitteilen, dass Mails ohne Signatur definitiv nicht von euch sind... -
Spamemails mit original Absender werden immer mehr. Wie kann man diese E-Mails ab besten filtern?
cj_berlin antwortete auf ein Thema von magicpeter in: MS Exchange Forum
Moin, Du musst unterscheiden: den NDR bekommt ihr, weil es den Empfänger c.muellerk@euredoma.in bei euch nicht gibt das wird aber erst dadurch möglich, dass euer Server die Mail von Absender o,maier@euredoma.in vom Server smtprelay04.b.hostedemail.com akzeptiert Am ersten Sachverhalt kannst Du nichts ändern, dem zweiten müsst ihr mit dem SPF Record begegnen UND einem Mail-Gateway, der den Record prüft und Mails, die von falschen Servern kommen, bereits im SMTP-Dialog (nach dem MAIL FROM:) ablehnt. -
Spamemails mit original Absender werden immer mehr. Wie kann man diese E-Mails ab besten filtern?
cj_berlin antwortete auf ein Thema von magicpeter in: MS Exchange Forum
Wie gesagt, wenn euer Mail-Gateway den SPF Record prüft und die Mails von falschen Servern auch wirklich verwirft, dürfte es die Mails in Exchange gar nicht geben. -
Spamemails mit original Absender werden immer mehr. Wie kann man diese E-Mails ab besten filtern?
cj_berlin antwortete auf ein Thema von magicpeter in: MS Exchange Forum
OK, wenn die SMTP-Domain wirklich eure ist, dann müsstet ihr euren SPF Record mal auf Vordermann bringen -
Spamemails mit original Absender werden immer mehr. Wie kann man diese E-Mails ab besten filtern?
cj_berlin antwortete auf ein Thema von magicpeter in: MS Exchange Forum
Wie meinst Du "genauso aussehen" genau? Falsche SMTP-Adresse aber "richtiger" Anzeigename? -
Speicherplatz einsehen in O365
cj_berlin antwortete auf ein Thema von AnfaengerExchange in: MS Exchange Forum
Moin, PowerShell starten Install-Module ExchangeOnlineManagement -Scope CurrentUser Import-Module ExchangeOnlineManagement dann die Admin-Zugangsdaten bereithalten und Connect-ExchangeOnline (es kommt ein Pop-Up, an der Cloud anmelden) und anschließend Get-EXOMailbox | Get-EXOMailboxStatistics | Sort-Object TotalItemSize -Descending | ft DisplayName, TotalItemSize -
Frage zur SMB Signierungs-GPO
cj_berlin antwortete auf ein Thema von Assassin in: Windows Forum — Security
Moin, "Wenn Server zustimmt" greift nur bei SMB1, was bei Dir hoffentlich deaktiviert ist. Bei SMB2 und 3 wird die Signierung ausgehandelt, sobald mindestens einer der Partner sie fordert. Das heißt, theoretisch kannst Du sogar nur 1 oder 3 aktivieren. Ist bei Dir SMB1 noch in Verwendung, hast Du größere Probleme. Dort funktionieren die Einstellungen aber so wie intuitiv erwartet. Referenz: https://techcommunity.microsoft.com/t5/storage-at-microsoft/configure-smb-signing-with-confidence/ba-p/2418102 Mit der Performance ist es so eine Sache. Wenn Du von Deiner 10G-Leitung derzeit nur die Hälfte auslastest, würde Dir ein Verlust von 20% nicht wirklich weh tun. Mehr als das sollte es nicht werden. Signierung und RDMA zusammen kann zu Problemen führen. Auf Hyper-V-Clustern würde ich eher nach Wegen suchen, SMB-Signierung innerhalb des Clusters nicht zu erzwingen. Du kannst ja SMB Inboud per Firewall nur auf die Clusterknoten begrenzen und Outbound wird dann signiert, weil die Server außerhalb des Clusters das fordern. -
VMs aus Hyper-V Manager nicht mehr zu administrieren
cj_berlin antwortete auf ein Thema von Akcent in: Windows Server Forum
Da der Host noch nicht lange an ist, wird der Neustart des Dienstes vermutlich nichts bringen. Aber er schadet auch nicht (sofern der Dienst wieder hoch kommt ) Kannst Du mal probieren, ob der Zugriff auf die VM-Konsolen von einer anderen Maschine aus geht? Gibt es einen Unterschied, ob Basic oder Enhanced Session Mode verwendet wird? -
Proxyabfrage beim Öffnen der Einstellungen an Win Srv 2019
cj_berlin antwortete auf ein Thema von Fleischpflanzerl in: Windows Server Forum
Ich habe mich schon länger nicht mehr mit kommerziellen AccessPoints beschäftigen müssen, aber vor 10 Jahren hatte jedes Gerät die Client Isolation als Teil der Gästenetz-Funktion. Bei manchen ließ sich das gar nicht wegkonfigurieren. Meine Erwartung gilt daher nicht den Errichtern und Betreibern der Netze, sondern den Herstellern der Hardware. Offenbar sind die Gepflogenheiten jetzt anders. Muss ich mal untersuchen, wenn ich mal wieder in einem Hotel bin oder fliege. -
Proxyabfrage beim Öffnen der Einstellungen an Win Srv 2019
cj_berlin antwortete auf ein Thema von Fleischpflanzerl in: Windows Server Forum
...wobei die Sache mit dem WLAN im Flieger natürlich sehr ungewöhnlich ist - von einem Gäste-WLAN erwarte ich in erster Linie Client Isolation und in zweiter Linie das Unterbinden von PNRP und NBT. Bereits eine dieser Maßnahmen hätte das Experiment ins Leere laufen lassen müssen. -
Proxyabfrage beim Öffnen der Einstellungen an Win Srv 2019
cj_berlin antwortete auf ein Thema von Fleischpflanzerl in: Windows Server Forum
Noch mal zur Sicherheit: MIt "Proxyabfragefenster" meinst Du die Aufforderung, Dich am Proxy mit Benutzernamen und Kennwort zu authentifizieren, richtig? -
Fragen zur Remotedesktop Bereitstellung
cj_berlin antwortete auf ein Thema von jochen35 in: Windows Server Forum
Ja, mehr macht WebAccess auch nicht - außer mit IE und dem ActiveX-Control. Wenn Du die HTML5-Unterstützung installierst, würde im Browser die Terminalsitzung angezeigt werden - aber das ist ja dann ein völlig anderes Portal. Es gibt seitens Microsoft nichts, was Dir erlauben würde, die RDP-Clients auf allen möglichen Plattformen zu steuern. Etwas besser sieht es auf dem Mac aus, aber nur insofern, als dass da die .RDP-Dateien per Doppelklick aufgehen. -
Proxyabfrage beim Öffnen der Einstellungen an Win Srv 2019
cj_berlin antwortete auf ein Thema von Fleischpflanzerl in: Windows Server Forum
Moin, was liefert denn auf einem betroffenen Server netsh http show proxy zurück? -
Fragen zur Remotedesktop Bereitstellung
cj_berlin antwortete auf ein Thema von jochen35 in: Windows Server Forum
Dann ist es bei Dir so. Wenn Du sowohl eine heterogene Client-Umgebung als auch eine etwas komplexere Remote-Landschaft mit mehreren Collections als auch den Bedarf an Echtzeit-Anwendungen in dieser Remote-Landschaft hast, ist Microsoft RDS vermutlich nicht das richtige Produkt für Deinen Use Case, und Du solltest Dir Citrix oder VMware anschauen. Ansonsten, das normale Web Access funktioniert auf allen Plattformen gleichermaßen, solange Du nicht vorhast, WebSSO zu verwenden. Das geht nur mit IE, denn da kommt ein ActiveX-Control zum Einsatz. Du könntest aber Deinen Web Access mit dem HTML5-Client erweitern. Der funktioniert mit jedem HTML5-fähigen Browser, hat aber nicht den gleichen Leistungsumfang wie ein lokal installierter Rich Client, vor allem was den Zugriff auf die lokalen Ressourcen am Client angeht. -
Fragen zur Remotedesktop Bereitstellung
cj_berlin antwortete auf ein Thema von jochen35 in: Windows Server Forum
Wenn es mehrere Sammlungen gibt (auf die der jeweilige User berechtigt ist), musst Du RDP Files verwenden oder RDP-Clients, die diese Sonderkonfigurationen als Parameter akzeptieren. Das, was Du im letzten Satz beschreibst, würde ich nur erwarten, wenn der User auf dem Connection Broker Adminrechte oder zumindest RDP-Rechte hat. -
MS MFA für lokale interaktive Anmeldung
cj_berlin antwortete auf ein Thema von StefanWe in: MS Azure Forum
Microsoft meint, man soll das mit Intune managen, nicht mit Windows-Bordmitteln. -
MS MFA für lokale interaktive Anmeldung
cj_berlin antwortete auf ein Thema von StefanWe in: MS Azure Forum
Wie gesagt, Hello for Business. Nur ist "Azure MFA" kein unterstützter Unlock Signal dort: https://docs.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock Aber vielleicht reicht ja einer der anderen Faktoren -
MS MFA für lokale interaktive Anmeldung
cj_berlin antwortete auf ein Thema von StefanWe in: MS Azure Forum
Moin, eine Alternative für on-prem wäre SmartCard oder Windows Hello mit einem Security Key. Das sind auch die einzigen Provider, die out of the box dabei sind. Eine andere Alternative für on-prem wäre zwar für die lokale Anmeldung am Endgerät nicht geeignet, aber wenn auf Terminalserver oder VDI zugegriffen wird, um sensible Daten zu verarbeiten, kann man dort (z.B. am RDG, NetScaler oder UAG, je nach verwendeter Technologie) MFA mit beliebigen Mitteln fordern - RADIUS mit RSA oder LinOTP, Azure MFA, you name it... Ansonsten gibt es 3rd party-Lösungen. Fortinet bringt den FortiAuthenticator mit, mit dem man einen zusätzlichen Provider installiert und eine beliebige Windows-Anmeldung mit MFA versehen kann. Es gibt auch viele andere. -
Fragen zur Remotedesktop Bereitstellung
cj_berlin antwortete auf ein Thema von jochen35 in: Windows Server Forum
Moin, das, was Du beschreibst, trifft nur zu, wenn Du RemoteApps bereitstellen willst. Bei einem vollen Desktop kannst Du die Verbindung gern gegen den Connection Broker richten. -
Explorer Navigation Pane: Kann man das automatische Aufblättern verhindern?
cj_berlin antwortete auf ein Thema von archmage78 in: Windows 10 Forum
Nö, nix wissen "wir beide". Ich habe in UserVoice bereits Dinge sowohl selbst eingestellt als auch durch meine Stimme unterstützt, die später umgesetzt worden sind. Ich weiß also anscheinend etwas anderes als Du.