SBS 2011 und Zertifikate
Hallo liebe ITler,
ich habe folgende Netzwerkumgebung :
Server SBS2011
5 x Windows 7 Pro. Clients mit Office 2013 Home and Business und Office 2010 Home and Business
Ich habe den Server SBS2011 aufgesetzt, alle Updates installiert und den Server mit der SBS Konsole eingerichtet.
Also mit Internet verbinden, Smarthost einrichten, Zertifikate hinzufügen usw...
Des weiteren habe ich einen DNS Eintrag auf remote.meinedomain.com mit der öffentliche IP des Netzwerkes angelegt.
Die Clients gfreifen mit Outlook auf den Exchange Server zu.
Die Mails werden direkt von den Clients per POP3 abgeholt und ins Exchangepostfach gespeichert.
Nun kommt auf den Clients immer wieder die Meldung dass der Name das Zertifikat ungültig ist oder nicht mit dem Namen der Website übereinstimmt.
Siehe Link :
http://www.google.at/url?sa=i&source=images&cd=&cad=rja& ...
Wenn ich nun am Client nur den SBS als DNS Server eingebe, kommt die Meldung nicht mehr.
Ich würde aber doch einen zweiten DNS Server (z.B. Google DNS) an den Clients eintragen.
Was habe ich falsch gemacht?
Danke schon mal im Vorraus für Eure Hilfe
LG
Marko
P.S. - Bitte keine Vorschläge dass ich die Mails direkt an den Server zustellen soll (ohne Smarthost) - das ist nicht die Lösung meines Problems ;)
ich habe folgende Netzwerkumgebung :
Server SBS2011
5 x Windows 7 Pro. Clients mit Office 2013 Home and Business und Office 2010 Home and Business
Ich habe den Server SBS2011 aufgesetzt, alle Updates installiert und den Server mit der SBS Konsole eingerichtet.
Also mit Internet verbinden, Smarthost einrichten, Zertifikate hinzufügen usw...
Des weiteren habe ich einen DNS Eintrag auf remote.meinedomain.com mit der öffentliche IP des Netzwerkes angelegt.
Die Clients gfreifen mit Outlook auf den Exchange Server zu.
Die Mails werden direkt von den Clients per POP3 abgeholt und ins Exchangepostfach gespeichert.
Nun kommt auf den Clients immer wieder die Meldung dass der Name das Zertifikat ungültig ist oder nicht mit dem Namen der Website übereinstimmt.
Siehe Link :
http://www.google.at/url?sa=i&source=images&cd=&cad=rja& ...
Wenn ich nun am Client nur den SBS als DNS Server eingebe, kommt die Meldung nicht mehr.
Ich würde aber doch einen zweiten DNS Server (z.B. Google DNS) an den Clients eintragen.
Was habe ich falsch gemacht?
Danke schon mal im Vorraus für Eure Hilfe
LG
Marko
P.S. - Bitte keine Vorschläge dass ich die Mails direkt an den Server zustellen soll (ohne Smarthost) - das ist nicht die Lösung meines Problems ;)
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 244220
Url: https://administrator.de/contentid/244220
Ausgedruckt am: 19.11.2024 um 15:11 Uhr
39 Kommentare
Neuester Kommentar
Aber welchen DNS nimmt denn der SBS2011 her ???
Den Deines ISP?Bzw. wo kann ich nachschaun welchen DNS der SBS2011 nimmt ?
In der DNS-Verwaltung? Da sollte aber nur master himself drinstehen ...Dann geht halt gar kein Internet...
Das ist ein kleineres Problem ... sollte der DNS Dienst am Server mal ausfallen (kommt leider vor)
... und das ein grösseres .LG, Thomas
Zitat von @keine-ahnung:
> Du lässt doch auch keinen dein Auto reparieren, der sich nur mit Lego auskennt, oder?
Warum nicht? Wenn man ein Lego-Auto fährt würde nur zu diesem Weg raten ...
LG, Thomas
> Du lässt doch auch keinen dein Auto reparieren, der sich nur mit Lego auskennt, oder?
Warum nicht? Wenn man ein Lego-Auto fährt würde nur zu diesem Weg raten ...
LG, Thomas
Habe aber das Gefühl, dass es sich nicht um ein Lego Unternehmen handelt
Zitat von @Markowitsch:
Hallo Christian,
da hab ich auch gleich ne Frage: Sicher dass Du der richtige für dieses Forum bist? Ich meine wenn Du etwas gefragt wirst,
willst Du ja auch eine Antwort und keine Beleidung hören? Oder gehst Du auch mit Deinen Mitmenschen so um wie mit den Leuten
in Foren?
Grüße ebenfall ;)
Marko
Hallo Christian,
da hab ich auch gleich ne Frage: Sicher dass Du der richtige für dieses Forum bist? Ich meine wenn Du etwas gefragt wirst,
willst Du ja auch eine Antwort und keine Beleidung hören? Oder gehst Du auch mit Deinen Mitmenschen so um wie mit den Leuten
in Foren?
Grüße ebenfall ;)
Marko
ich nehme an +s.
Das Forum heisst doch "administrator.de" und nicht "Lego spielen", oder? ;)
Daneben muss man einfach anmerken, dass solche Fragen und da muss man sich eben leider wiederholen, so viel Unwissen offenbaren, dass die Alarmglocken klingeln, weil die Sicherheit dann ebenso "unwissend" beachtet wird. Das führt dementsprechend zu Systemen, die im Prinzip nur als Spielplatz benutzt werden dürften. Also Lego spielen oder fachmännisch (dazu gehört dann aber auch eigene Einarbeitung)
Jetzt muss ich doch mal korrigierend eingreifen ...
LG, Thomas
Es ist halt so dass es in der EDV immer wieder Fragen gibt die man nicht weiß - und für das gibt es Foren.
Das ist eine grundlegende Fehleinschätzung, weilund für das gibt es zunächst eigene Bemühungen wie Fachliteratur wälzen ...
Ich weiss nicht, wie die Legende entstanden ist, dass Forenbesuche Bildung ersetzen können?? Man spielt eigentlich nur mit dem, was man versteht - also setz Dich einfach mal zwei, drei Abende hin und belies Dich über die basics Deines SBS --> mehr Zeit braucht es dafür nicht!LG, Thomas
ebenfall(s)
nein, aber
Danke
Alles zu wissen ist unmöglich, schon alleine wegen der tagtäglichen Steigerung des Umfangs. Aber man darf doch wohl verlangen etwas Eigenleistung im Geschäftsumfeld verlangen. D.h einarbeiten in das System, was hier offensichtlich schon an den Basics hapert.
Doch: Arbeite dich ein, oder falscher Job, ansonsten: Sicherheitslücke, ansonsten ggf. Regressanspruch (manchmal würde man sich das echt wünschen, vielleicht würde dann der eine oder andere aufwachen, dass die IT nicht unbedingt ein Nebenher Job ist, den man eben so erledigt, wie den einer Aushilfe auf dem Bau. Wobei auch da schon genug passieren kann, wenn man die Basics nicht kennt.
Nein, dafür gibt es die einarbeitung.
Worauf bist du denn spezialisiert?
Das mag ein plus bei (oberflächlichen) Frauen sein, hilft aber nicht in Sachen IT-Kompetenz.
Stimmt, da hättest du ja direkt jemanden engagieren können, der sich damit auskennt (und es sicher macht ;) )
Grüße,
Christian
Ich nehme an dass du Dich als den Klugsten Menschen der Welt hällst.
nein, aber
Ist vielleicht auch so, es können eben nicht alle
so klug sein wie Du.
so klug sein wie Du.
Danke
Wenn ich alles weiß, brauch ich eh kein Forum um nachzufragen, ODER ?
Alles zu wissen ist unmöglich, schon alleine wegen der tagtäglichen Steigerung des Umfangs. Aber man darf doch wohl verlangen etwas Eigenleistung im Geschäftsumfeld verlangen. D.h einarbeiten in das System, was hier offensichtlich schon an den Basics hapert.
Deine Antworten tragen in keinster Weise zu meiner Frage bei - das einzige was gerade passiert, ist dass ich meine Zeit mit Deinem
Kommentar verschei**e.
Kommentar verschei**e.
Doch: Arbeite dich ein, oder falscher Job, ansonsten: Sicherheitslücke, ansonsten ggf. Regressanspruch (manchmal würde man sich das echt wünschen, vielleicht würde dann der eine oder andere aufwachen, dass die IT nicht unbedingt ein Nebenher Job ist, den man eben so erledigt, wie den einer Aushilfe auf dem Bau. Wobei auch da schon genug passieren kann, wenn man die Basics nicht kennt.
Das nächste mal bitte schreib einfach garnichts, wenn Du nichts produktives beitragen kannst.
Es ist halt so dass es in der EDV immer wieder Fragen gibt die man nicht weiß - und für das gibt es Foren.
Es ist halt so dass es in der EDV immer wieder Fragen gibt die man nicht weiß - und für das gibt es Foren.
Nein, dafür gibt es die einarbeitung.
Außerdem bin ich nicht auf ein einziges Thema spezialisiert und ich bin auch kein PC-Nerd so wie Du mir einer zu sein
Worauf bist du denn spezialisiert?
scheinst.
In meiner Freizeit gibt es keinen PC - da bin ich eher draußen beim Sport oder in der Luft beim Fliegen.
Ich bin auch recht gebräunt für einen IT Techniker.
In meiner Freizeit gibt es keinen PC - da bin ich eher draußen beim Sport oder in der Luft beim Fliegen.
Ich bin auch recht gebräunt für einen IT Techniker.
Das mag ein plus bei (oberflächlichen) Frauen sein, hilft aber nicht in Sachen IT-Kompetenz.
Siehst Du, trägt auch nicht zur Lösung bei, interresiert keinen und kostet Zeit.
Stimmt, da hättest du ja direkt jemanden engagieren können, der sich damit auskennt (und es sicher macht ;) )
Grüße,
Christian
Zitat von @tuxian:
Das dass, immer ausarten muss.
Der SBS macht selber DNS und muss daher zu aller erst auf sich selbst zeigen.
Und und in der NW konfig dann halt den Router mit angeben.
Das dass, immer ausarten muss.
Der SBS macht selber DNS und muss daher zu aller erst auf sich selbst zeigen.
Und und in der NW konfig dann halt den Router mit angeben.
Leider, Leider. Das man heute kein bisschen eigene Einarbeitung mehr erwarten kann.
Nicht nur beim SBS, ist de facto in jedem AD mehr oder weniger so, dass der AD auch weiss, wie der Namensaufbau so ist.
Nochmals durchlesen. Klar ist ein Forum dazu da Fragen zu stellen, aber frag mal in einem professionellen Tuner Forum nach, wie du die 08/15 Autoreifen wechseln kannst. Selbes Niveau.
Nebenbei: Wir kritisieren, wir machen dich nicht herunter. Wenn du Kritik als heruntermachen auffasst ist das wohl dem Fakt geschuldet, dass du dich in die Thematik gar nicht einarbeiten möchtest.
Nebenbei: Wir kritisieren, wir machen dich nicht herunter. Wenn du Kritik als heruntermachen auffasst ist das wohl dem Fakt geschuldet, dass du dich in die Thematik gar nicht einarbeiten möchtest.
Moin nochmal,
LG, Thomas
Ich bin jetzt seit 5 Jahren selbstständiger EDV Techniker (und ja, ich lebe ausschließlich und gut davon, und hab viel Freizeit bzw. freie Zeiteinteilung) und hab ein breites Wissen was EDV angeht.
ganz ehrlich? In Deine Hände möchte ich aber wirklich nicht fallen ...Vielleich kann mir ja doch jemand helfen bzw. es interresiert mich einfach.
Jupp - ein erster Schritt! Der weiss u.a. auch Antworten auf diese Frage. Und lohnt sich ganz sicher - Freizeit hast Du ja genug !LG, Thomas
Zitat von @Markowitsch:
Naja, wenn Ihr ja alle so gscheit seit, und ich nur ein kleiner Trottel dann beweist wie gut Ihr seit.
Wo finde ich jetzt die DNS Einträge am SBS ???
Das ist das einzige worums mir hier jetzt noch geht.
Guten Abend...
Naja, wenn Ihr ja alle so gscheit seit, und ich nur ein kleiner Trottel dann beweist wie gut Ihr seit.
Wo finde ich jetzt die DNS Einträge am SBS ???
Das ist das einzige worums mir hier jetzt noch geht.
Guten Abend...
Dann zeig doch mal deinen Firmenauftritt/deine Referenzen. ;)
Ist das immer noch dein ernst?
Zitat von @Markowitsch:
Ja is mein Ernst....aber egal. Anscheinend kann von Euch keiner meine Frage beantworten. Das sagt ja dann schon genug.
Ja is mein Ernst....aber egal. Anscheinend kann von Euch keiner meine Frage beantworten. Das sagt ja dann schon genug.
Wenn du das nach 5 Jahren nicht gelernt hast, nein. Ich denke selbst der "Spast", wie du ihn so nett und v.a professionell genannt hast könnte das beantworten. Aber ich denke, du verdienst damit dein Geld, also kannst du auch was für tun.
Schönen Abend.
PS: wo bleibt der Firmenauftritt?
Moin
Ihr habt einen Exchange, aber die Clients holen die Mails per POP3 ab?
Wozu dann der Exchange?
Solange der 1. erreichbar ist, wird dieser genutzt. Sollte der erste mal, aus welchem Grund auch immer, nicht erreichbar sein, nehmen die Clients den 2.
Aber will ich mal nicht meckern. Von Dienstleistern wie dir bekommt man öfter mal einen Kunden.
Zitat von @Markowitsch:
Die Clients gfreifen mit Outlook auf den Exchange Server zu.
Die Mails werden direkt von den Clients per POP3 abgeholt und ins Exchangepostfach gespeichert.
Wie denn nun?Die Clients gfreifen mit Outlook auf den Exchange Server zu.
Die Mails werden direkt von den Clients per POP3 abgeholt und ins Exchangepostfach gespeichert.
Ihr habt einen Exchange, aber die Clients holen die Mails per POP3 ab?
Wozu dann der Exchange?
Nun kommt auf den Clients immer wieder die Meldung dass der Name das Zertifikat ungültig ist oder nicht mit dem Namen der
Website übereinstimmt.
Schau dir diese Anleitung an.Website übereinstimmt.
Wenn ich nun am Client nur den SBS als DNS Server eingebe, kommt die Meldung nicht mehr.
Ich würde aber doch einen zweiten DNS Server (z.B. Google DNS) an den Clients eintragen.
Einen 2. DNS-Server einzutragen, ist kein Problem (warum du aber dein internes DNS über die DNS-Server von google auflösen willst, bleibt wohl dein Geheimnis).Ich würde aber doch einen zweiten DNS Server (z.B. Google DNS) an den Clients eintragen.
Solange der 1. erreichbar ist, wird dieser genutzt. Sollte der erste mal, aus welchem Grund auch immer, nicht erreichbar sein, nehmen die Clients den 2.
Was habe ich falsch gemacht?
Im Großen und Ganzen fehlt es an den Basics in Windows Netzen mit AD.Aber will ich mal nicht meckern. Von Dienstleistern wie dir bekommt man öfter mal einen Kunden.
Danke schon mal im Vorraus für Eure Hilfe
Bitte gerneZitat von @Markowitsch:
Die Mails werden vom Client abgeholt, weil der POP Connector vom Exchange die Mails nicht für ein paar Tage am Server belassen kann. Sicher es gibt PopCon - der kann das aber es wird halt nicht benötigt.
Was ist denn das für ein krankes Konstrukt?Die Mails werden vom Client abgeholt, weil der POP Connector vom Exchange die Mails nicht für ein paar Tage am Server belassen kann. Sicher es gibt PopCon - der kann das aber es wird halt nicht benötigt.
Du hast einen Exchange-Server, die Clients holen die Mails vom Provider per POP ab und lassen die Mails dort auch noch liegen.
Bestimmt, damit mobile Clients die auch abholen können.
Das kann der Exchange alles ohne fremde POPo-Hilfe und viel besser.
Allerdings bedarf es dafür jemanden, der sich mit der Materie auseinandersetzt, sich einliest (Vorschläge kamen ja schon), Testinstallationen zum Üben nutzt etc.pp.
Wenn die Clients bei dir 2 DNS-Server eingetragen haben und den ersten nicht nutzen, dann entweder, weil über diesen eine Namensauflösung nicht funktioniert oder weil du falsch testest.
Ein geeignetes Tool zum Test der Namensauflösung ist nslookup.
P.S. Einige meiner Kunden sind zu mir gekommen, weil diese mit Ihrem vorherigen EDV Betreuer nicht zufrieden waren
Da frage ich mich dann aber, was die beruflich machen, wenn die noch weniger Ahnung haben.
@goscho : Markowitsch kann eben gut verkaufen, aber anscheinend nur das. ;)
@Markowitsch, du hast doch kein Problem damit, wenn ich diesen Beitrag ein wenig an meine Kunden verteile?
BTW: Das du dich nicht traust den Firmennamen/Auftritt zu publizieren spricht Bände. soweit her kann es also nicht sein mit deinen Kenntnissen.
@Markowitsch, du hast doch kein Problem damit, wenn ich diesen Beitrag ein wenig an meine Kunden verteile?
BTW: Das du dich nicht traust den Firmennamen/Auftritt zu publizieren spricht Bände. soweit her kann es also nicht sein mit deinen Kenntnissen.
Werde ich tun, wird amüsant, wenn meine Kunden mehr über die Materie wissen, als deine Kunden Dienstleister. ;)
Traust dich nicht, was?
Gut, dann belass es dabei und red nicht um den heißen Brei.
Danke, selbst erstellt. Meine Kunden bekommen den Service. Aber die sind auch Kunde und haben dementsprechend ihr Field of Operations, in denen sie sich perfekt hinorientieren und darauf vorbereiten nicht so lari fari, wie du deine Services (und entsprechendes Wissen) hier darstellst. (und das ist hier auch der Kritikpunkt, falls du es noch nicht nach voll ziehen konntest.)
Traust dich nicht, was?
Gut, dann belass es dabei und red nicht um den heißen Brei.
Danke, selbst erstellt. Meine Kunden bekommen den Service. Aber die sind auch Kunde und haben dementsprechend ihr Field of Operations, in denen sie sich perfekt hinorientieren und darauf vorbereiten nicht so lari fari, wie du deine Services (und entsprechendes Wissen) hier darstellst. (und das ist hier auch der Kritikpunkt, falls du es noch nicht nach voll ziehen konntest.)
Zitat von @Markowitsch:
Naja, wenn Ihr meint meine Kenntnisse seien nicht ausreichend dann macht Euch selbsständig !
Einfach nur reden - von dem kommt man nicht weiter.
Deine Kenntnisse sind für ein Windows SBS-Netz nicht ausreichend.Naja, wenn Ihr meint meine Kenntnisse seien nicht ausreichend dann macht Euch selbsständig !
Einfach nur reden - von dem kommt man nicht weiter.
Bin selbständig und lerne auch jeden Tag dazu.
Mich kotzen Leute einfach an die Aufgrund einer Fragestellung meinen, sich eine Meinung bilden zu müssen
Doch, das geht. Du bist hier in einem Forum für Administratoren.Oder werden gewisse Leute dafür bezahlt Foren zu durchforsten und sinnlose Kommentare abzugeben?
Das wäre was für mich. Wer bezahlt mich?Sicher gibts immer etwas besser zu machen, aber das ist auf der ganzen Welt so.
Die Clients bei diesem Kunden holen sich die Mails per POP ab, damit sich ein anderer Client die Mails auch noch abholen kann. Ja,
sicher gehts über Exchange auch, aber da müssen wieder viele Ports geöffnet werden und da frag ich mich dann was
mehr der Sicherheit dient?
Das beweist, wie wenig du dich damit auskennst.Die Clients bei diesem Kunden holen sich die Mails per POP ab, damit sich ein anderer Client die Mails auch noch abholen kann. Ja,
sicher gehts über Exchange auch, aber da müssen wieder viele Ports geöffnet werden und da frag ich mich dann was
mehr der Sicherheit dient?
Natürlich könnte der Exchange die Mails direkt empfangen - wurde von mir auch schon umgesetzt, aber ob Ihrs glaubt oder
nicht - wenn der Kunde das so nicht will, dann mach ichs auch nicht.
Der Kunde wird es kaum besser wissen als sein Dienstleister und was der weiß, haben wir ja schon dargelegt.nicht - wenn der Kunde das so nicht will, dann mach ichs auch nicht.
Ausserdem versteh ich nicht warum die Clients die Mails nicht abholen sollen. Nur einen guten Grund bitte ;)
Mails liegen alle zentral auf dem Exchange, keine doppelte Mailspeicherung (du hast defacto 2 Mailserver)Einfacher Zugriff durch fast jeden beliebigen Client möglich, immer alles synchron
Einfach zu sichern (nur der Server)
weniger Verwaltungsaufwand