Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.599
  • Registriert seit

  • Letzter Besuch

24 Benutzer folgen diesem Benutzer

Alle Follower einsehen

Profile Fields

  • Member Title
    Expert Member

Letzte Besucher des Profils

37.670 Profilaufrufe

Fortschritt von NorbertFe

Grand Master

Grand Master (14/14)

  • 15 Jahre dabei!
  • Immens engagiert Rare
  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag

Neueste Abzeichen

2,4k

Reputation in der Community

369

Beste Lösungen

  1. Wieder super beschrieben. ;) Also wenn ich es richtig verstehe, installiert man das HU auf einem SE und wenn man bereits die Dedicated Hybrid App (letztes Jahr) konfiguriert hat ist alles in Butter und man kann im Tenant den EWS Zugriff abschalten (wenn sonst keine anderen Applikationen benötigt werden). Oder muss man das Skript einfach noch mal ausführen, damit das Ding dann mitbekommt jetzt die andere API zu nutzen?
  2. Dann wird’s natürlich schwierig. Und vor allem langwierig im Forum. ;)
  3. Welche? Welche? Warum nicht? Welche? Wenn die Beantwortung nicht so wichtig ist, dann ignoriere einfach den Einwand, dass "geht nicht" in etwa dieselbe Aussagekraft hat ;)
  4. Dazu müsste man eins haben und das verhindet nicht die internen Mails. Dafür erinnert sich dann niemand an die exportierten Daten, die dann im S3 Storage frei zugänglich "rumfliegen" ;)
  5. Wie hättest du das denn mit on-prem Exchange geregelt? ;) so wie Jan schreibt. Einfach transportregel oder die Mailadresse löschen.
  6. Ggf. möchtest du noch eure konkreten Daten anonymisieren. Ich würde auch sagen, dass euer DC irgendwie versucht zuzugreifen (logon type 3). Warum das so ist, kann man natürlich nur mutmaßen. Ich würde aber schon aus diesem Grund empfehlen eben _nicht_ die "Grundinbetriebnahme" mit "kein extra netz aufspannen" zu realisieren. ;) Warum da der DC überhaupt an einen Nicht-Member Server rankommt, spricht auch eher für eine deaktivierte Hostfirewall auf eurem "grundinbetriebgenommenem" System-
  7. Welches Protokoll mit welcher Id und welcher Meldung genau?
  8. und 1/3 ist auch weniger 1/4 weil ja 3<4 :) Eigentlich total einfach.
  9. Spaß :)
  10. Für Rentner ist das Jacke wie Hose, da is eh immer Weihnachten. ;)
  11. Wirkt denn das Benutzereinstellungs-GPO jetzt auf den Computer (bei Loopback wäre das grundsätzlich ok), oder auf die Benutzerkonten? Haben sich die Nutzer seit dem Hinzufügen zu der Gruppe denn mal neu angemeldet?
  12. Weil ich grad beim Kunden drüber gestolpert bin, nein auch nach 8 Jahren gibts den Fehler noch (in 2019). Bei neueren Versionen hab ich es nicht probiert, sondern versuche den nps zu ignorieren. sc.exe sidtype IAS unrestricted https://extreme-networks.my.site.com/ExtrArticleDetail?an=000063629 damit die Lösung auch noch hier steht. ;) bis dann norbert
  13. Was mich bei dem Thema ja immer mal wirklich interessieren würde: Warum? Also gibts wirklich irgendwo mal "belastbare" Zahlen (aus der Praxis und nicht von den Firewallherstellern), in denen man sehen kann, dass dort wirklich effektiv ein Threat unterbunden wurde? Ich kenne das eher so: Wir aktivieren das mal, weil dann der Traffic gescannt wird. An dieser Stelle endet dann die Argumentation in fast allen Fällen. Für mich als halbwegs technisch versierten Anwender bringt TLS Inspection vor allem zwei Dinge: 1. Nervereien, weil ich selbst die Zertifikate nicht prüfen kann (und mir dann immer einen Host ohne TLS Inspection suchen muss um mal ne Aussage zum Problem treffen zu können. 2. Datenschutzüberlegungen, weil mein Traffic eben für verschiedenste Teilnehmer auf einmal sichtbar wird. Kann man mit "Firmenpolicy" wegargumentieren, aber deswegen muss es mir ja nicht gefallen. Bye Norbert
  14. An welche Technik erinnert mich das denn noch? Irgendwas mit Ex... Ex... Exchange glaub ich. ;)
  15. Super sowas. Anstatt also einfach die Zertifikate auszurollen, ziehen sie sich wieder darauf zurück, dass sie dazu ja viel mehr über das Gerät wissen müssen. Ist doch alles BS :/
×
×
  • Neu erstellen...