Dani
Dani
Willlkommen auf administrator.de.
Dipl.-Trollhunter (FH)

Woher bekommt Ihr Eure Email-Zertifikate?

Erstellt vor 6 Stunden

Moin, Bei Sectigo kann ich es nicht mehr prüfen. Da habe ich keine Kontakt mehr. Vor ca. 2 Jahren ging es als Firmenkunde noch. Bei ...

29

Kommentare

Citrix Lizenzierung (nur Provisioning)

Erstellt vor 6 Stunden

Moin, seit 15 Jahren nicht mehr. Nein. :-) Das ist relativ Gruß, Dani ...

12

Kommentare

Citrix Lizenzierung (nur Provisioning)

Erstellt vor 1 Tag

Moin, mit einer Änderung in der vhdx Datei werden doch alle RDS Session Hosts gelöscht und neu erstellt. Weiter oben hast du davon gesprochen, dass ...

12

Kommentare

Securepoint UTM

Erstellt vor 1 Tag

Moin, Klar, so eine WAF oder IDS/IPS administrieren sich in der Regel von alleine. Ist ja nicht so, dass sich die Gefahrenlage jeden Tag/Woche ändert. ...

19

Kommentare

Woher bekommt Ihr Eure Email-Zertifikate?

Erstellt vor 1 Tag

Moin, geht eigentlich bei allen großen Anbietern - GlobalSign, Sectigo, SwissSign, TeleSec, etc. Gruß, Dani ...

29

Kommentare

Woher bekommt Ihr Eure Email-Zertifikate?

Erstellt vor 1 Tag

Moin, wir nutzen als Fallback SwissSign. Um CAs aus den USA machen wir schon seit 10 Jahren einen großen Bogen. Gruß, Dani ...

29

Kommentare

COM Domain offline schalten - Vertragspartner unbekannt

Erstellt vor 2 Tagen

Moin, meiner Erfahrung nach nur mit Antwort (und Gericht). Gruß, Daniel ...

8

Kommentare

Securepoint UTM

Erstellt vor 2 Tagen

Moin, ihr sucht keine Firewall, ihr sucht eine Eierlegende Wollmilchsau ala UTM. Wie hoch sind denn bei WWW Proxy, E-Mail Security und WAF eure Ansprüche? ...

19

Kommentare

CA Server Migration - Sperrprüfung Zertifikat Fehler seit Umzug auf neuen CAgelöst

Erstellt vor 2 Tagen

Moin, und was sagt das nun über die Konfiguration in einer PKI aus? Für uns aus der Ferne nichts, weil wir die Konfiguration nicht prüfen ...

13

Kommentare

Raspberry Pi als Exchange DAG-Zeuge

Erstellt vor 2 Tagen

Moin, wer für 200 Leute eine DAG mit allem drum und dran sich leistet, kann sich auch ein VM für die DAG als Witness leisten. ...

5

Kommentare

Citrix Lizenzierung (nur Provisioning)

Erstellt vor 4 Tagen

Moin, ich lese bereits seit Beginn mit. Mir ist immer noch nicht klar, was euer praktischer Use-Case für Provisioning Services sind, was sich z.B. nicht ...

12

Kommentare

Ablaufplan für Besuch von Strafermittlungsbehörden

Erstellt vor 5 Tagen

Moin, wir haben sowas und zwar haben wir eine zentrale Anlaufstelle. Wir bilden das über unser SOC ab. Welches rund um die Uhr besetzt ist ...

15

Kommentare

Microsoft Azure Entra MFA - wie geht ihr praktisch damit um?

Erstellt vor 5 Tagen

Moin, bei uns gibt es Policies. Und die gelten für jeden - Reinigungsfachkraft, Arzt, IT, Geschäftsführung, Management, etc. Hier wird keine Ausnahme gemacht. MFA ist ...

3

Kommentare

Implementierung einer automatisierten Datensicherunggelöst

Erstellt vor 12 Tagen

Moin, ich würde Synnology Sync Drive neben. Somit hast du auf dem Notebook und NAS immer den selben Datenstand. Von dort mit HyperBackup auf eine ...

13

Kommentare

Automatische DMARC Analyse Tool gesucht

Erstellt vor 15 Tagen

Moin, wir sind bei unseren Recherchen unter anderem auf das Tool parsedmarc und dieser Portierung auf Docker mit Hilfe Elastic und Kibana hängen geblieben. Auf ...

5

Kommentare

Benötigen neuen DNS Server

Erstellt vor 17 Tagen

Moin, wie groß ist deine Umgebung, dass dein DNS nicht "sofort" reagiert hat? Hat man eigentlich nie, wenn es nach Best Practice umgesetzt ist und ...

23

Kommentare

Remote Desktop Manager (RDM devolutions) - Einbindung "RSAT Tools"gelöst

Erstellt vor 17 Tagen

Moin, nennt sich Jump Hosts und ist State of the art. Alles andere kann dir früher oder später auf den Fuß fallen. Wenn du sowieso ...

6

Kommentare

Das betriebssystem der VMs innerhalb der ESX Systeme ist uabhängig vom Betriebssystem der ESX Hosts

Erstellt vor 18 Tagen

Moin, Bei active/passiv muss nur ein Knoten lizensiert werden. Wie sieht denn deiner Meinung nach die Lizenzierung in den beiden von dir Fällen aus? By ...

11

Kommentare

Nameserver von selbst verwaltet auf kommerziellen Anbieter umstellen?gelöst

Erstellt vor 26 Tagen

Moin, Ja. Gruß, Dani ...

26

Kommentare

Exchange 2016 sendet über Port 25: sinnvoll und gefährlich?gelöst

Erstellt vor 28 Tagen

Moin, all-inkl ist gott seit Dank nicht der Maßstab. Weder bei Mailing noch Webhosting. Warum sollte man das tun? Gruß, Dani ...

13

Kommentare

Exchange 2016 sendet über Port 25: sinnvoll und gefährlich?gelöst

Erstellt vor 28 Tagen

Moin, Wer betreut denn eure E-Mail-Plattform? Die Frage muss ein Mail-Server-Admin beantworten können. Gruß, Dani ...

13

Kommentare

Welche Tools für automatische Server-Dokumentation?

Erstellt vor 28 Tagen

Moin, da wirst du nichts finden. Die Abhängigkeiten müssen immer manuell gepflegt werden, egal welche Software du nutzt. Seien es Schnittstellen, AD Users, Services, etc. ...

14

Kommentare

VPN IPv6 zu Ipv4

Erstellt vor 28 Tagen

Moin, hängt von Anschluss ab. Es gibt DCIP/BPA Anschlüsse, wo standardmäßig kein IPv6 bereitgestellt wird. Gruß, Dani ...

8

Kommentare

User wird immer mit Temporären Profil angemeldet

Erstellt am 29.04.2025

Moin, das ist meiner Meinung nach nur 33%. Gibt es denn noch die Registry Key für den User, in dem seine Einstellungen, etc. gespeichert werden ...

12

Kommentare

Netzwerkgeräte bei Ransomware - Austausch oder Reset?

Erstellt am 29.04.2025

Moin, das ist ab einer gewissen Größe, Geräte Anzahl, Komplexität fast unmöglich. In der Regel hast du dann nicht nur ein Betriebsteam sondern mehrere. Wenn ...

13

Kommentare

User wird immer mit Temporären Profil angemeldet

Erstellt am 28.04.2025

Moin, welche Registry Keys hast du gelöscht? Nenn und diese einmal explizit. Gruß, Dani ...

12

Kommentare

Nginx zu bestehenden Server mit Apache und Nextcloud installieren

Erstellt am 26.04.2025

Moin, sehe ich anderes. Was hat eine Dev Umgebung auf einem Prod Server zu suchen? Da kannst du ganz schnell mehr Einfallstore haben wie dir ...

6

Kommentare

Mail-Server mit IPv6 sind kein Standard?

Erstellt am 26.04.2025

Moin, Und Dinge wie CGNAT sorgen nicht dafür, dass es schneller geht. Eher hat man die Lösung implementiert, um nicht direkt auf IPV6 only gehen ...

26

Kommentare

Mail-Server mit IPv6 sind kein Standard?

Erstellt am 25.04.2025

Moin, der war gut es ist einfacher, die Anbieter zu nennen die IPv6 bei ihrer E-Mail-Plattform unterstützen. IPv6 hat in den letzten Jahren zu genommen. ...

26

Kommentare

SMTP Relay gesuchtgelöst

Erstellt am 25.04.2025

Moin, Danke für die Bestätigung. auch da hast du die Herausforderung, dass du beim Plugin SMTP Proxy ein Hostnamen angeben musst und nicht auf DNS ...

18

Kommentare

SMTP Relay gesuchtgelöst

Erstellt am 25.04.2025

Moin, und woher weißt du, wie die Infrastruktur des Empfänger aussieht? Ich nehme gerne meinen AG als Beispiel. Unser Eingangstor ist ein SMTP Proxy. Dieser ...

18

Kommentare

SMTP Relay gesuchtgelöst

Erstellt am 24.04.2025

Moin, in dem Fall wird doch ein NDR generiert. Wo landet der denn? Gruß, Dani ...

18

Kommentare

Wann AD und wann lokale Useranlage

Erstellt am 24.04.2025

Moin, das liegt aber nicht im AD sondern am Admin. Die meisten ITler haben ein Grundverständnis von AD. Aber dann hört es in der Regel ...

10

Kommentare

Exchange 2019 CU Build Build 1544.4gelöst

Erstellt am 24.04.2025

Moin, auch eine Möglichkeit. Wenn das Ding so wichtig ist, ist eine DAG die richtige Wahl. Wenn alles geklappt hat, den Beitrag bitte noch auf ...

8

Kommentare

Exchange 2019 CU Build Build 1544.4gelöst

Erstellt am 24.04.2025

Moin @DSchmolke, ich schau mir das jetzt schon eine Zeit lang mit an Das ist nicht dein Thread. Daher erstelle bitte einen eigenen Beitrag mit ...

8

Kommentare

Sophos XGS WAF Exchange Umkehrauthentifizierung

Erstellt am 24.04.2025

Moin, doch. Aber die wenigsten (sehr) sicher ;-) Für Pre-Auth nutzen wir Microsoft AD FS in Verbindung mit Microsoft WAP. Letzteres steht bekanntlich in der ...

9

Kommentare

Exchange Server 2019 + Reverse-Proxy - Zertifikate

Erstellt am 24.04.2025

Moin, Ja, ist mir aber für das Forum zu heikel. Weil ich sehe nicht was du siehst und damit kann hinterher noch mehr kaputt sein ...

9

Kommentare

Sophos XGS WAF Exchange Umkehrauthentifizierung

Erstellt am 24.04.2025

Moin, ist das eine Spielwiese oder warum ein Self-Signed-Zertifikat? Abgesehen davon fällt mir noch Extended Protection ein: Gehts dir um die WAF Funktion oder/und Pre-Authentification? ...

9

Kommentare

Umgang mit externen Benutzern in M365 in Sachen Sicherheit

Erstellt am 23.04.2025

Moin, bei uns kannst du zwischen Fido Key und Authenticator App wählen. Alternativ bei Bedarf kann auch eine Telefonnummer hinterlegt werden. Wir nutzen CAP. Bei ...

10

Kommentare

Authentifizierung mit Zertifikat für Remote-Access-VPNgelöst

Erstellt am 22.04.2025

Moin, als ich das erste Mal Sophos gelesen habe, war ich raus. Weil was der Hersteller sich in den letzten Jahren geleistet hat, ist sehr ...

5

Kommentare

Exchange 2016 sendet über Port 25: sinnvoll und gefährlich?gelöst

Erstellt am 22.04.2025

Moin, wende dich vertrauensvoll an den E-Mail Admin der Kiste. Abgesehen davon was für Fragen? Wir sprechend doch von ausgehend, sprich von Exchange an Extern, ...

13

Kommentare

Fehler PowerShell "LastWriteTime" beim zip Packen

Erstellt am 20.04.2025

Moin, wie wäre es, wenn der Hersteller der Software das entsprechend überarbeitet? Wird ja schließlich nicht nur bei dir zu Problemen führen, sondern vermutlich auch ...

8

Kommentare

Alternative zu git cherry-pick?

Erstellt am 20.04.2025

Moin @godlie, Danke für deine Antwort. Ich habe mir git squash angeschaut und auch ein paar Versuche durchgeführt. Hab es aber nicht geschafft, dass ich ...

2

Kommentare

SQL 2022 Standard richtig lizensieren (wieder mal)

Erstellt am 14.04.2025

Moin, du meinst bei einer Device-CAL Gruß, Dani ...

18

Kommentare

Exchange Server 2019 + Reverse-Proxy - Zertifikate

Erstellt am 12.04.2025

Moin, Das ist dir überlassen das hat keine Auswirkungen. Wichtig ist, das alles FQDNs als SAN angegeben sind. Wenn das alle FQDN sind, die du ...

9

Kommentare

DMARC: RUA und RUFgelöst

Erstellt am 12.04.2025

Moin, versteh die Frage nicht. Schließlich stehen die Adressen in dem TXT Eintrag öffentlich einsehbar. Gruß, Dani ...

3

Kommentare

SQL 2022 Standard richtig lizensieren (wieder mal)

Erstellt am 12.04.2025

Moin, du denkst dran, falls du Funktionen wie VMware DRS/vMotion etc nutzt, dass dann evtl. die SQL Lizenzen über Software Assurance verfügen müssen. Da ist ...

18

Kommentare

Zoom im Benutzerprofil zurücksetzengelöst

Erstellt am 07.04.2025

Moin @BiberMan, Thanks!! Ich habe kurzer Hand die Registry Keys gelöscht. Danach das Gerät neu gestartet und alles wieder beim Alten. Sind zwar noch 2-3 ...

6

Kommentare

Ende des Terminalservers (Freitagsfrage)gelöst

Erstellt am 22.03.2025

Moin, ich seh da auch keine Probleme oder Herausforderungen. Dazu gibt es in den großen Konzernen einfach zu viele davon. Microsoft hat da bei unseren ...

12

Kommentare

Exchange Server 2019 + Reverse-Proxy - Zertifikate

Erstellt am 22.03.2025

Moin, du solltest auf jeden Fall auf beiden Systemen das selbe Zertifikat (gleicher Fingerprint) verwenden: Gruß, Dani ...

9

Kommentare