Jump to content

Alle Aktivitäten

Dieser Verlauf aktualisiert sich automatisch

  1. Letzte Stunde
  2. Vermutlich den Admin anschreiben. Wird sich hier sicherlich einer der mods melden.
  3. Stimmt, klingt komplett unterschiedlich. ;) Hab ich nicht ausprobiert, aber alles andere solltenja eigentlich passen. Aber deine Lösung ist dann ja genau passend. 👍
  4. Liebes Forum, weiß jemand, wie ich meinen Benutzernamen wechseln kann? Ich werde bald den Arbeitgeber wechseln und dann ist mein Namenszusatz "FVB" nicht mehr gültig. Ich würde ungerne ein komplett neues Profil anlegen, sondern lieber meinen Namen neutral umbenennen. Viele Grüße Davorin
  5. Heute
  6. Hui, man muss halt mehrere KI durch probieren (und mit einem ausführlichen Prompt neu anfangen). Claude hat die Lösung gefunden, das Send-As-Recht über eine Management Role zu delegieren. Sein Ansatz: Ermittlung der vorhandenen Rollen mit Add-ADPermission: Das Script überprüft jede Rolle einzeln, ob sie das Add-ADPermission-Cmdlet enthält Erstellung einer neuen Management-Rolle: Basierend auf einer geeigneten Parent-Rolle (vorzugsweise "Organization Management") Die neue Rolle "Custom-SendAs-Management" erhält automatisch alle Cmdlets der Parent-Rolle Zuweisung der neuen Rolle: Die neue Rolle wird der Administrationsrolle "1_Administration-Mailboxes" zugewiesen Das Script versucht sowohl die Zuweisung mit SecurityGroup als auch mit RoleGroup Damit hat es funktioniert, nun sieht die AD-Gruppe in der EAC den Eintrag Send-As". Die Lösung soll für "Nachkommende" zur Verfügung stehen, das PS-Skript habe ich als TXT angehängt. Die ADS-Gruppe "Recipient Management" kann, laut der Description: "Members of this management role group have rights to create, manage, and remove Exchange recipient objects in the Exchange organization." Klingt für mich erst mal nicht so, wie Verwalten des Send-AS Rechts. Aber ich habe eher wenig Ahnung, was sich MS unter diesen Rechten vorstellt. Zudem war die AD-Gruppe bereits Mitglied. Set-delegation-send-as.txt
  7. Sollte dafür nicht die recipient Administrators Gruppe ausreichen?
  8. Also, detaillierter und konkreter: Nach dem Least Priviledge Rechte soll die AD-Gruppe das Recht haben, Mailboxen zu verwalten. Dazu gehört anlegen, bearbeiten, löschen, Rechte vergeben (Send-As, Send-on-behalf, fullAccess). Bis auf die Delegation des Send-As Rechts hat alles funktioniert. Nun möchte ich noch das Verwalten des Send-As Rechts an die AD-Gruppe delegieren. Ob über die Exchange Management Role oder über AD-Permissions ist mir gleich, ich dokumentiere das ja, so ist das nachvollziehbar.
  9. vssadmin list providers vssadmin list writers vssadmin 1.1 - Verwaltungsbefehlszeilenprogramm des Volumeschattenkopie-Dienstes (C) Copyright 2001-2013 Microsoft Corp. Verfassername: "Task Scheduler Writer" Verfasserkennung: {d61d61c8-d73a-4eee-8cdd-f6f9786b7124} Verfasserinstanzkennung: {1bddd48e-5052-49db-9b07-b96f96727e6b} Status: [1] Stabil Letzter Fehler: Kein Fehler Verfassername: "VSS Metadata Store Writer" Verfasserkennung: {75dfb225-e2e4-4d39-9ac9-ffaff65ddf06} Verfasserinstanzkennung: {088e7a7d-09a8-4cc6-a609-ad90e75ddc93} Status: [1] Stabil Letzter Fehler: Kein Fehler Verfassername: "Performance Counters Writer" Verfasserkennung: {0bada1de-01a9-4625-8278-69e735f39dd2} Verfasserinstanzkennung: {f0086dda-9efc-47c5-8eb6-a944c3d09381} Status: [1] Stabil Letzter Fehler: Kein Fehler Verfassername: "System Writer" Verfasserkennung: {e8132975-6f93-4464-a53e-1050253ae220} Verfasserinstanzkennung: {9096ec22-0c23-4971-b4e8-669cddc6495a} Status: [1] Stabil Letzter Fehler: Kein Fehler Verfassername: "SqlServerWriter" Verfasserkennung: {a65faa63-5ea8-4ebc-9dbd-a0c4db26912a} Verfasserinstanzkennung: {84a21b48-f791-4f14-ab65-a316d3b3dcf1} Status: [8] Fehler Letzter Fehler: Inkonsistente Schattenkopie Verfassername: "ASR Writer" Verfasserkennung: {be000cbe-11fe-4426-9c58-531aa6355fc4} Verfasserinstanzkennung: {b8beb247-903a-44ac-9311-7155318ca28e} Status: [1] Stabil Letzter Fehler: Kein Fehler Verfassername: "Shadow Copy Optimization Writer" Verfasserkennung: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Verfasserinstanzkennung: {e85b40b1-cdfe-4f29-b0d0-9121c6eea8ba} Status: [5] Warten auf Fertigstellen Letzter Fehler: Kein Fehler Verfassername: "WMI Writer" Verfasserkennung: {a6ad56c2-b509-4e6c-bb19-49d8f43532f0} Verfasserinstanzkennung: {ce870145-518e-4209-8bdd-551a5e0569b9} Status: [5] Warten auf Fertigstellen Letzter Fehler: Kein Fehler Verfassername: "Registry Writer" Verfasserkennung: {afbab4a2-367d-4d15-a586-71dbb18f8485} Verfasserinstanzkennung: {bff6c895-a797-41ab-9767-bc94def2c128} Status: [1] Stabil Letzter Fehler: Kein Fehler Verfassername: "COM+ REGDB Writer" Verfasserkennung: {542da469-d3e1-473c-9f4f-7847f01fc64f} Verfasserinstanzkennung: {7c78fea9-7daf-4540-8480-0fbef8414a06} Status: [5] Warten auf Fertigstellen Letzter Fehler: Kein Fehler
  10. Gestern
  11. Ah jetzt… hat’s klick gemacht 😁
  12. Moin, es geht ja nicht darum, die Einstellung zu verwalten, sondern darum, die Verwaltung dieser Einstellung zu delegieren Im AD wäre das einfach, aber in Exchange RBAC müsste man recht tief reingehen, sofern man der jeweiligen Gruppe nicht generell die Berechtigungsverwaltung, sondern nur Send-As erlauben möchte.
  13. Ich würde nie zwei Datenbanken mit dem gleichen Stand haben wollen Meiner Meinung nach wäre ein RDS Host an dem Standort mit der besseren Infrastruktur besser Geht ja auch als VM, wenn der Host ein bisschen Bums hat… my2cents…
  14. Send as sind meines Wissens nach AD Permissions. Also müsstest du das vermutlich eher über eine Schleife über alle Mailboxen laufen lassen. https://www.active-directory-faq.de/2017/09/exchange-senden-als-berechtigung-mit-powershell/ Bye Norbert Also ich bin mir relativ sicher, dass Copilot das Problem nicht verstanden hat. Vielleicht musst du deinen prompt etwas optimieren ;)
  15. Liebes Forum, ich möchte für eine AD-Gruppe das Recht vergeben für alle on prem Exchange 2019 Mailboxen das Senden-Als-Recht verwalten zu können. Die Gruppe soll also verwalten, wer Senden-Als-Rechte für Mailboxen bekommt. Ich habe es schon über eine Admin Role versucht und für die Management Role, die der Admin Role zugewiesen wurde, die Rechte versucht zu vergeben (Copilot hat das so vorgeschlagen): Set-ManagementRoleEntry "Custom-Mailbox-Change\Add-MailboxPermission" -Parameters "Identity", "User", "AccessRights" In der EAC wird für Mitglieder der AD-Gruppe, die Mitglied der Admin Role ist, unter Mailboxes in den Eigenschaften einer Mailbox bei Mailbox delegation kein Send-As sichtbar, das fehlt völlig. Hab ihr eine Idee? Viele Grüße Davorin
  16. Das geht natürlich immer. 😆
  17. Müssen denn die Datenbanken nicht synchron gehalten werden? Hier kannste mal anfragen DeutschlandLAN Connect IP | Telekom Geschäftskunden.
  18. Ok, dann installiert man eben Linux ;-).
  19. Salut zusammen, Mal wieder eine alte, ungelöste Frage. Vielleicht habe ich ja Glück Wie gibt man Dienste unter Windows in der Firewall frei, die von Windows maskiert wurden? WuAuServ sowie ein paar andere - meist sicherheitskritische/anfällige - gehören dazu. Sprich Freigaben auf svchost.exe sowie den jeweiligen Dienst als Kriterium bewirken keine Freigabe bei Out oder In. Was funktioniert ist ein eigener Hardlink auf die svchost.exe gepaart mit einer Umbiegung des Dienstes sowie der Freigabe auf die neue exe. Die wird aber leider nicht aktualisert bei einem Systemupdate was immer nacharbeit erfordert nach den monatlichen Updates wenn die svchost.exe geändert wurde. Das kommt zwar selten vor, macht es aber nicht besser. Was nicht funktioniert sind: - übliche Firewallregeln - System-Konfigurierbare Firewall-Regeln in Configurable (Registry>Dienste>SharedAccess) --> per CMD und Admin-Rechten möglich - System-Fixe Firewall-Regeln in Static (Registry>Dienste>SharedAccess) --> Nur mit System/TI-Rechten möglich Warum eigene, fixe Static nicht funktionieren ist mir ein Rätsel, normal sind die etwas "spezieller". Sprich es funktionieren auch Freigaben die mit normalen Firewall-Regeln nicht greifen würden (zumindest war das mal so). Gibt es ausser dem SharedAccess Dienst noch einen anderen Ort wo Firewall Regeln definiert werden können? Grüsse und Danke
  20. Ungünstig, wenn man Windows Server 2025 hat. ;)
  21. Irgendwas wurde da neulich geändert hab ich im Hinterkopf. Aber wenn’s für dich funktioniert ist ja in Ordnung. :)
  22. jo, hat sich rumgesprochen. Aber zum testen geht das mit dem Haken eben schneller.
  23. Meinst Du tatsächlich deaktivieren oder priorisieren? Ich habe mir angewöhnt zu priorisieren. https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/configure-ipv6-in-windows
  24. Das bekommt jeder SMTP-Server hin, den MS im Windows mitliefert. Notfalls kann der die Mails unverschlüsselt weiterleiten .
  25. Hmm, sollte sich doch langsam rumgesprochen haben, dass man IPv6 entweder sauber per Registry deaktiviert oder einfach sauber konfiguriert. ;) Haken raus in der Netzwerkumgebung deaktiviert eben nicht IPv6.
  26. Hab's gefunden: Es war das Häkchen bei IP6 bei der Netzwerkkarte. Sprch der Router mach IP6 auch lokal und das wird über VPN nicht gewährleistet. Ansonsten hat es auch noch geholfen das Energiegedöns abzuschalten
  27. Danke euch nochmal für die Diskussion! Die USV ist halt knapp 2 Jahre alt, insofern würde ich die ungern direkt wieder ersetzen. Ich habe jetzt die von APC empfohlene Software "Upcapo" doch mal auf dem Server installiert und sie macht zumindest was sie soll: Logs schreiben. Mangels Möglichkeit zur sicheren E-Mail Authentifizierung funktioniert leider das Feature "E-Mail Benachrichtigung" nicht, aber damit kann ich leben. Außerdem kann man wählen ob Upcapo die Energiespareinstellungen, sowie das Herunterfahren des Servers übernimmt oder das OS mit ACPI. Ich habe mich, da es eine ältere Software ist, für ACPI und das OS entschieden. Insofern macht Upcapo jetzt nur eins: Es loggt. Und das wollte ich ja... VG Unreal
  28. Es kommt ganz auf die Anwendung an. Ich habe schon mehrere Leute zufrieden über eine Leitung mit 20 MBit/s Upload arbeiten gesehen. Es ist ein grosser Unterschied, ob eine Anwendung beim Aufruf der Kundenübersicht alle Kunden lädt oder nur so viele, wie auf den Bildschirm passen. Wenn der Hersteller keine genauen Angaben macht, hilft nur ein eigener Test.
  1. Ältere Aktivitäten anzeigen
×
×
  • Neu erstellen...