108436
05.07.2016, aktualisiert um 09:20:46 Uhr
2119
11
0
Verbesserungen im Heim Netzwerk und Exchange Zertifikate .local
Guten Morgen
Ich hätte eine Frage an euch
Ich würde gerne wie ich mein Netzwerk verbessern kann
Folgendes verwende ich
HyperV 1:
G3220
Asrock Mainboard
32gb RAM
Adaptec 6805 raid 5
3xsan disk ssd
Vm1
Exchange 2013 16gb RAM
Vm2
Server 2012r2 AD mit .local 2gb ram
Vm3
Wsus mit 4gb RAM
Hyperv2:
Aaron Board
G3220
4gb RAM
Vm1:
Sophos utm 2,8 gb RAM
Meine Frage:
Im Falle eines Ausfalles, habe ich jede Hardware Komponente doppelt. Ich kann also schnell wechseln
Was tun bei einem software Fehler ?
Zum Beispiel die AD:
Sollte ich mir eventuell noch einen 2DC auf dem anderen Hyperv erstellen ?
Oder ist es besser , im Falle eines Fehlers , das komplette Image vom DC und dem Exchange gleichzeitig wiederherstellen ?
Wie verträgt ein Exchange das wiederherstellen des ad auf einen Zeitpunkt in der Vergangenheit &e umgekehrt ?
Wenn ich einen 2dc habe , dann endet das ja böse ! Deswegen leerer Single dc?
Weitere Frage,
Comodo Zertifikat der Domäne xy.DE
Intern heißt es xy.local
Ich erhalte beim starten von Outlook zerfikaks Fehler 10 falscher Name.
Da intern ja ex12.xy.local via autodiscover augerufen wird .
Jetzt fand ich folgendes :
http://it-blog.bru.ch/2013/02/exchange-2013-in-einer-local-domane.html? ...
Geht aber trotzdem nicht .
Habt ihr weitere Ideen?
Backup ist Altaro
Nette Grüße
Ich hätte eine Frage an euch
Ich würde gerne wie ich mein Netzwerk verbessern kann
Folgendes verwende ich
HyperV 1:
G3220
Asrock Mainboard
32gb RAM
Adaptec 6805 raid 5
3xsan disk ssd
Vm1
Exchange 2013 16gb RAM
Vm2
Server 2012r2 AD mit .local 2gb ram
Vm3
Wsus mit 4gb RAM
Hyperv2:
Aaron Board
G3220
4gb RAM
Vm1:
Sophos utm 2,8 gb RAM
Meine Frage:
Im Falle eines Ausfalles, habe ich jede Hardware Komponente doppelt. Ich kann also schnell wechseln
Was tun bei einem software Fehler ?
Zum Beispiel die AD:
Sollte ich mir eventuell noch einen 2DC auf dem anderen Hyperv erstellen ?
Oder ist es besser , im Falle eines Fehlers , das komplette Image vom DC und dem Exchange gleichzeitig wiederherstellen ?
Wie verträgt ein Exchange das wiederherstellen des ad auf einen Zeitpunkt in der Vergangenheit &e umgekehrt ?
Wenn ich einen 2dc habe , dann endet das ja böse ! Deswegen leerer Single dc?
Weitere Frage,
Comodo Zertifikat der Domäne xy.DE
Intern heißt es xy.local
Ich erhalte beim starten von Outlook zerfikaks Fehler 10 falscher Name.
Da intern ja ex12.xy.local via autodiscover augerufen wird .
Jetzt fand ich folgendes :
http://it-blog.bru.ch/2013/02/exchange-2013-in-einer-local-domane.html? ...
Geht aber trotzdem nicht .
Habt ihr weitere Ideen?
Backup ist Altaro
Nette Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 308943
Url: https://administrator.de/contentid/308943
Ausgedruckt am: 25.11.2024 um 20:11 Uhr
11 Kommentare
Neuester Kommentar
Hi,
ich persönlich würde heute keine .local Domain mehr verwenden. Macht gerade im Umgang mit Zertifikaten nur ärger. Warum nicht einfach intern auch die Domain xy.de? Klar man muss hier unter Umständen zwei DNS Server pflegen (Split-DNS) aber hat dafür kein Stress mit ungültigen Zertifikaten, zumal .local, .lan usw. eventuell mal als offizielle Top-Level-Domains angeboten werden.
Ich hab bei mir daheim eine Umgebung mit Split-DNS und einem Wildcard-SSL-Zertifikat und hab absolut keine Probleme damit.
Gruß,
Robert
ich persönlich würde heute keine .local Domain mehr verwenden. Macht gerade im Umgang mit Zertifikaten nur ärger. Warum nicht einfach intern auch die Domain xy.de? Klar man muss hier unter Umständen zwei DNS Server pflegen (Split-DNS) aber hat dafür kein Stress mit ungültigen Zertifikaten, zumal .local, .lan usw. eventuell mal als offizielle Top-Level-Domains angeboten werden.
Ich hab bei mir daheim eine Umgebung mit Split-DNS und einem Wildcard-SSL-Zertifikat und hab absolut keine Probleme damit.
Gruß,
Robert
Für welche Domain ist denn dein Zertifikat ausgestellt? Auf die muss auch die Autodiscover URI zeigen.
Zusätzlich solltest du die externe Domäne falls nicht schon geschehen auf dem internen DNS anlegen. Dort legst du dann alle Hosts als A-Record an die auch der externe Provider kennt, inklusive mailserveralias.xy.de und www.xy.de.
Um den Autodiscover intern auf die richtige Adresse zu verweisen brauchst du einen SRV Record. Den kannst du in der DNS Verwaltung über "Weitere neue Einträge" erstellen.
Testen kannst du das ganze mit Strg+Shift Rechtsklick auf das Outlook Symbol im Tray.
Zusätzlich solltest du die externe Domäne falls nicht schon geschehen auf dem internen DNS anlegen. Dort legst du dann alle Hosts als A-Record an die auch der externe Provider kennt, inklusive mailserveralias.xy.de und www.xy.de.
Um den Autodiscover intern auf die richtige Adresse zu verweisen brauchst du einen SRV Record. Den kannst du in der DNS Verwaltung über "Weitere neue Einträge" erstellen.
Testen kannst du das ganze mit Strg+Shift Rechtsklick auf das Outlook Symbol im Tray.
Die Root Domain .local ist Tabu und ein Fehler wenn man die vergibt ! Diese wird fest von mDNS Standard benutzt:
https://de.wikipedia.org/wiki/Zeroconf#Multicast_DNS
Da wird es also früher oder später zu Konflikten im Netzwerk kommen.
Lokal sollte man also immer .intern oder das deutsche .lokal oder sowas nehmen, niemals aber .local !!
https://de.wikipedia.org/wiki/Zeroconf#Multicast_DNS
Da wird es also früher oder später zu Konflikten im Netzwerk kommen.
Lokal sollte man also immer .intern oder das deutsche .lokal oder sowas nehmen, niemals aber .local !!
Was wird ausgegeben wenn du mit Strg+Shift gedrückt einen Rechtsklick auf das Tray Symbol von Outlook machst und die Funktion E-Mail-Autokonfiguration testen aufrufst?
Dort wird protokolliert wann Fehler auftreten daraus kann man darauf schliessen was eventuell das Problem ist.
Die interne URL sollte nur für RPC verwendet werden bei allem was über HTTP läuft sollte die externe drin stehen.
Dort wird protokolliert wann Fehler auftreten daraus kann man darauf schliessen was eventuell das Problem ist.
Die interne URL sollte nur für RPC verwendet werden bei allem was über HTTP läuft sollte die externe drin stehen.