Jump to content

Hacko

Members
  • Gesamte Inhalte

    746
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Hacko

  1. also mal also Antwort so neben bei, warum du die Wählverbindung nicht unter den DFÜ-Verbindungen siehst:

    Liegt schlicht und ergreifend daran, dass das eine RRAS-Verbindung ist und daher denke ich mal kommt auch der Datenverkehr. Kann das sein, dass sich dein Router (ISDN + Netwerkkarte im Server = Router) mit anderen per RIP abgleicht und deswegen beim Provider nachfragt, ob die aktuellen Routen noch Stimmen, oder hast du das deaktiviert ?

  2. Moin Moin,

     

    zu a)

     

    isass - isass.exe - Process Information

    Process File: isass or isass.exe

    Process Name: isass

    Description: Virus added to the system as a result of variant of the OPTIX PRO TROJAN that opens TCP port 3410 and allows a hacker to control an infected computer.

    Company: N/A

    System Process: No

    Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes

    Common Errors: N/A

     

    zu avserve habe ich leider nichts gefunden auf die Schnelle, kann aber schon sein, dass es sich dabei um einen Trojaner handelt.

    Also können die 2 Datein / Pozesse auch zusammenhängen

     

    zu b)

    hier gibts ne nette Liste mit Programmen, die Trojaner aufspüren können: http://www.chip.de/perl/search2.pl?method=and&format=builtin-long&sort=score&config=c_downloads&words=trojaner

     

    zu c)

    - Trojaner: öffnet in der Regel Hintertüren in dein System, mit deren Hilfe sich den PC dann zum Bespiel ungewollt "fernwarten lässt". Entstammt dem Trojanischen Pferd, mit dem die ....(mein geschichtliches Wissen ist nicht so wirklich up to date) unbemerkt in Troja eingedrungen sind.

     

    - der Virus ist ein kleines Programm, das von harmlos bis formatierten Festplatten ne ganze Menge an schädlichen routinen beinhalten kann.

  3. Sorry für meine Intervention, aber das darf der Domänenadmin nicht. Schenmaänderungen dürfen nur Schema-Admins, Änderungen auf Forest-Level (DHCP authorisieren, Domänen hinzufügen usw.) nur Organisations-Admins.

    Es scheint in einem 1-Domänenmodell so, als hätten die Domänen-Admins diese Rechte, weil viele da mit DEM Domänen-Admin arbeiten, dem Konto, das von Anfang an da ist. Dieses Konto ist by default automatisch Mitglied der eben genannten Gruppen, und darf es deshalb. Nimm das Konto da raus, lasss es aber in den Domänen-Admins, und er darf solche Sachen nicht mehr.

    Überhaupt haben die Domänen-Admins als Gruppe sehr wenig Rechte, hauptsächlich auf haben sie diese im ADS der jeweiligen Domäne. Die Rechte und sind meist für die lokalen Administtoren-Gruppen gegeben, in diesen sind standardmäßig aber auf allen Rechnern, die zur Domäne gehören, die Domänen-Admins MItglied. Nur daher haben sie "so viele" Rechte

     

    tja, Grizzly, wie Recht du mal wieder hast - hab wohl mal wieder zu schnell gedacht - ich hab an den Standard "Administrator" gedacht, der eben Mitglied der oben genannten Gruppen ist. Mein Fehler. War wohl noch etwas früh ;-)

  4. Hi ihr zwei !

     

    also mal ganz Grundlegend:

     

    damit dein Exchange Mails nach draussen in die weite Welt schicken kann, musst du als erstes mal den smtp-Connector installieren.

     

    Falls du sehen willst, wo deine Mails stecken :

    im Exchange System Manager unter Server -> Servername -> Warteschlange, da solltest du sie finden.

     

    Ferner sollte auch im Eventlog Fehlermeldungen vom Exchange auftauchen.

     

    Und noch was zum lesen: http://www.msexchangefaq.de , da findest du alles über Exchange

  5. du machst 2 Tasks im Taskplaner.

     

    1. Task (täglich, 21 Uhr)

    dem fütterst du als Inhalt ne Batch, in der drin steht

    NET STOP "MSExchangeSA" /Y

     

    2. Task (täglich, 24 Uhr)

    das gleiche noch mal, nur muss in der Batch dann stehen

    NET START MSExchangeSA

    NET START MSExchangeIS

    NET START MSExchangeES

    NET START MSExchangeIMC

    NET START MSExchangeMTA

     

    so wies geni auch schon geschrieben hat

  6. mal wieder ein klassicher Fall:

    Microsoft empfielt ausdrücklich für intern nicht die externe DNS-Domain zu nehmen, weil es eben zu DNS-Problemen führen kann.

     

    Wenn du das Problem sauber aus der Welt schaffen willst, stuf das AD noch mal runter und installier es neu, aber mit unterschiedlicher DNS-Domain, beispielsweise intern.domäne.de oder domäne.local oder so was in der Art.

     

    Wenn du's unsauber machen willst (Keine Gewähr, dass das auch funktioniert):

    Setzt im DNS nen Host http://www.domäne.de und weiss dem die IP deines Webservers beim Provider zu

×
×
  • Neu erstellen...