Mitglied: JoeDevlin
JoeDevlin
Ich freue mich auf euer Feedback
ACL-Design - Deny in mehreren VLANsGelöst
Hallo zusammen, ich habe zum ACL-Design auf einem Aruba 3810M eine Verständnisfrage. Wir verwenden Inbound-ACLs je VLAN und eine ACL, die den Clients nur den
5 Kommentare
0
706
1
ActiveSync-Zugriff auf freigegebenes Benutzerpostfach
Guten Morgen, ist es bei einem Exchange 2016-Server möglich, via ActiveSync auf ein freigegebenes Benutzerpostfach zuzugreifen, ohne dass man die Zugangsdaten des Besitzers des freigegebenen
16 Kommentare
0
6690
0
Administrative Freigaben - keine Schreibrechte
Hallo! An einem Windows 10 Pro-System das Phänomen, dass die administrativen Freigaben (C$, admin$) durch Mitglieder der lokalen Administratoren-Gruppe zwar erreichbar sind, jedoch ohne Schreibrechte.
2 Kommentare
0
1637
0
Administratorkonzept Active Directory
Guten Morgen, wir möchte unser Administratorkonzept überarbeiten und stoßen auf einige Probleme, für die ich noch keine praktikable Lösung gefunden habe. VIelleicht hat der ein
13 Kommentare
1
4901
3
ADMT - Fragen zur Security TranslationGelöst
Hallo! Bei der bevorstehenden Intraforrest-Migration erschließt sich mir aus dem ADMT-Guide von Microsoft die Vorgehensweise für die Security-Translation nicht so ganz. Ich werde die Migration
6 Kommentare
0
2663
0
Apple Business Manager - Zuweisung ändernGelöst
Guten Abend! Wir sind zurzeit in einem Migrationsprojekt von MobileIron Core zu Microsoft Endpoint Manager (Intune), hiervon sind ausschließlich supervised iOS-Geräte betroffen. Wir werden den
1 Kommentar
0
1009
0
Auswertung mehrerer EreignisanzeigeGelöst
Guten Abend, wir verwenden derzeit die Software EventReader, um täglich von ca. 40 Servern eine Auswertung der Meldungen in den Ereignisanzeigen per E-Mail zu generieren.
4 Kommentare
0
2989
0
Berechtigung für Computerkonto ohne DomäneGelöst
Guten Morgen, folgender Sachverhalt: Ein Windows-Server 2012 R2 als Hyper-V Server ist nicht in der AD-Domäne, die virtuellen Festplatten liegen auf den lokalen Festplatten. Eine
2 Kommentare
0
2103
0
Berechtigung für Netlogon ändern
Hallo, durch die Delegierung von Berechtigungen für die Administration des ActiveDirectorys haben wir bewirkt, dass keine administratoren für das Tagesgeschäft Administratorrechte für die Domäne benötigen.
4 Kommentare
0
3776
0
Berechtigungskonzept AGDLPGelöst
Guten Tag, wir richten uns bei unserem Berechtigungskonzept im ActiveDirectory derzeit strikt nach dem AGDLP-Prinzip, das aus meiner Sicht in der Theorie auch total sinnvoll
6 Kommentare
0
16840
0
Bildschirmschoner GPO - AusnahmenGelöst
Guten Morgen, wir setzen aktuell per GPO für nahezu alle Benutzer die Bildschirmschoner-Einstellungen. Es gibt jedoch ein paar Ausnahmen, dies haben wir derzeit über eine
11 Kommentare
0
3697
0
Bitlocker - Verschlüsselt und Schutz deaktiviertGelöst
Hallo, ich habe unter Windows 10 bei "manage-bde -status" folgende Rückmeldung: Konvertierungsstatus: Nur verwendeter Speicherplatz ist verschlüsselt Schutzstatus: Der Schutz ist deaktiviert. Wenn ich im
5 Kommentare
0
4987
0
DKIM Exchange Hybrid-ProblemeGelöst
Guten Morgen, wir haben eine Exchange Hybrid-Installation mit zurzeit noch aktiviertem zentralen Mailtransport. Wir haben also folgenden ausgehenden Mailflow, da alle Postfächer bereits in Exchange
3 Kommentare
0
2299
0
Domänencontroller als DC in neue Domäne bringenGelöst
Hallo zusammen, wir befinden uns gerade in der Planungsphase für die Integration einer "kleinen" AD-Domäne in die Root-Domäne, so dass es anschließend nur noch eine
13 Kommentare
0
3324
1
Endpoint Manager - WLAN entfernen
Guten Abend, ich habe folgende Problemstellung, vielleicht hat ja jemand eine Idee… Wir bereiten zurzeit die Migration von MobileIron Core auf den Endpoint Manager/Intune vor,
2 Kommentare
0
1568
0
Exchange Autodiscover Extern
Guten Morgen, bei Heise wird aktuell über eine Problematik berichtet, bei der es bei einem nicht nach Microsoft-Vorgaben konfiguriertem Autodiscover zu einem Sicherheitsproblem kommt: Konkret
11 Kommentare
0
3571
0
Exchange CU 21 - Security Update erneut installieren?Gelöst
Guten Morgen, mein Exchange ist derzeit mit Exchange Server 2016 CU20 Jul21SU (15.01.2242.012) installiert, nach dem Erscheinen des CU 22 ist also ein CU-Update auf
4 Kommentare
0
2420
0
Externe Mail mit interner Domain wird zugestellt
Guten Morgen, folgender Sachverhalt: Wir setzten eine Sophos UTM in aktuellster Version als Mail Gateway ein, diese ist der MX für unsere Domain. Als akzeptierte
8 Kommentare
0
2689
0
Fileserver-Migration und DNSGelöst
Guten Abend, ich plane gerade die Migration eines Servers in einer Außenstelle, der Server hat u.a. die Rollen Dateiserver, Printserver, DHCP , Hyper-V (2 VMs)
8 Kommentare
0
3869
0
Firmware-Updates auf Servern
Guten Morgen, die Server-Hersteller stellen bekanntlich regelmäßig Firmware- und Treiberupdates für deren Serverhardware bereit, diese können z.B. bei Dell als Dell EMC Server Update Utility
8 Kommentare
0
1924
0
Geplante Aufgabe via GPO - Benutzer
Guten Abend, ich möchte auf meinen Servern per GPO eine geplante Aufgabe anlegen, die ein Script nach einem definierten Zeitplan ausführt. Dieses Script könnte grundsätzlich
3 Kommentare
0
3874
0
GPO für Verbindungen zu Windows UpdateGelöst
Guten Morgen, wir verwenden in unserer Umgebung WSUS-Server für die Bereitstellung von Updates, die Systeme sind entsprechend per GPO konfiguriert. Wir stellen darüber hinaus auch
8 Kommentare
0
4252
0
Hyper-V und Bitlocker-VerschlüsselungGelöst
Hallo, wir planen die Hyper-V Hosts an den (schlechter gesicherten) Remote-Standorten mit Bitlocker zu verschlüsseln, damit die Daten nicht in fremde Hände gelangen können. An
6 Kommentare
0
6483
1
IOS IMAP-App
Guten Morgen, ich hoffe ihr könnt mir weiterhelfen, so langsam verzweifle ich mit meinem Problem… Ich benötige für mein iPhone und iPad eine simple Mail-App
13 Kommentare
0
2103
0
IPM 2 mit Windows ServerGelöst
Guten Morgen, ich habe folgenden Sachverhalt: Die Eaton IPM 2-Software wurde für das Herunterfahren eines physikalischen Windows Server 2016 konfiguriert, hierzu wurde ein Connector für
1 Kommentar
0
1330
0
Jump-Server absichernGelöst
Hallo in die Runde! Wir setzen in unserer Microsoft-Infrastruktur einen administrativen Server (Jump-Server) ein, von dem aus alle administrativen Tätigkeiten durchgeführt werden. Hierzu verbinden wir
3 Kommentare
0
2649
1
KDC-Meldungen nach Aktivierung von Windows Hello
Guten Morgen, wir erhalten nach Anmeldung von Benutzern mit Windows Hello jeweils die beiden untenstehenden EA-Meldungen auf den DCs. Die Anmeldung funktioniert fehlerfrei, jedoch ist
4 Kommentare
0
2828
0
Konzept Aruba Core-Stack
Guten Morgen, wir haben zurzeit ein Layer 3 Core-Stack mit vier Aruba 3810M-Switchen, auf dem Stack läuft die aktuellste Firmware. Wir haben kürzlich einen softwareseitigen
10 Kommentare
0
1687
0
LastLogon vs LastLogontimestamp
Servus allerseits, mir ist heute in unserem ActiveDirectory bei dem Benutzer DOMAIN\Administrator folgendes aufgefallen: DC1: LastLogontimestamp -> 19.03.2021 11:00:01 LastLogon -> 14.03.2021 13:00:50 DC2: LastLogontimestamp
4 Kommentare
0
1489
0
LDAP Channel Binding
Hallo, ich erhalte auf meinen DCs (Windows Server 2016, aktuellster Patchstand) in regelmäßigen Abständen die folgenden beiden Meldungen: Die Sicherheit dieses Verzeichnisservers kann erheblich verbessert
1 Kommentar
0
2382
0
Lokale Anmeldung am Server einschränkenGelöst
Guten Morgen, wir schränken u.a. die lokale Anmeldung an unseren Memberservern via GPO ein, so dass sich z.B. die Domänen-Admins nicht lokal an den Systemen
7 Kommentare
0
4052
0
Mail-Relay für interne Anwendungen
Hallo, wir verwenden einen Exchange 2016 mit einer Sophos UTM als Smarthost. Der Exchange wird u.a. als SMTP-Relay von internen Anwendungen benutzt, für den anonymen
12 Kommentare
0
2625
0
Migration Exchange 2010 zu Hosted Exchange 2019
Guten Tag, ich plane im im Rahmen einer Serverkonsolidierung die Abschaffung des lokalen Exchange 2010-Servers (ca. 10 Mitarbeiter, ca. 8 Postfächer). Aktuell gibt es auf
8 Kommentare
0
1616
0
Migration Zertifikatsserver
Hallo, wir haben einen virtualisierten Windows Server 2008 R2 Domänencontroller mit installierter Root-CA. Dieser Server soll nun durch eine Neuinstallation auf Windows Server 2016 aktualisiert
10 Kommentare
0
6632
0
Netzlaufwerke Persistent wegen VPNGelöst
Guten Morgen zusammen, wir verwenden in unserer Win 2008 R2-Domäne Logonscripte für die Zuweisung von Netzlaufwerken, ganz klassisch nach dieser Art: Wir haben verschiedene Scripte,
20 Kommentare
0
4160
0
Netzlaufwerke via GPOGelöst
Guten Morgen, wir möchten das Mapping der Netzlaufwerke von Logonscripts zu GPOs ändern, soweit waren die Tests auch erfolgreich und das ganze ist schnell konfiguriert.
11 Kommentare
0
2451
2
Netzwerk-Design ESXiGelöst
Guten Morgen, ich plane gerade die Erneuerung unserer ESXi-Umgebung durch neue physikalische Server. Die neue Umgebung wird aus drei Servern mit jeweils folgenden Netzwerkkarten (Storage-Anbindung
3 Kommentare
0
2339
0
NTP-Probleme: Der Peer ist nicht erreichbar
Hallo in die Runde! Wir haben auf unseren Windows Server 2016-Systemen das Problem, dass diese über den Tag verteilt immer mal wieder folgendes Event loggen:
4 Kommentare
0
5402
0
Office 2016-Lizensierung auf Server-Betriebssystem
Guten Morgen, bei der Installation von Office 2016 Standard auf einem Terminalserver muss die Office-Lizensierung ja pro zugreifendem Device erfolgen. Erfolgt der Zugriff z.B. von
8 Kommentare
0
2408
1
Office 2019-Lizenzen in VMGelöst
Guten Morgen, ich habe folgende lizenzrechtliche Problemstellung: Zwei Anwender mit Nicht-Windows OS benötigen Zugriff auf einen RDS mit einer Drittanbieteranwendung sowie Microsoft Office. Aus technischen
19 Kommentare
0
2819
0
12 >