-
Gesamte Inhalte
43.066 -
Registriert seit
-
Letzter Besuch
Beste Lösungen
-
NorbertFe's post in Autodiscover Problem bei Migration von 2016 zu 2019 wurde als beste Lösung markiert.
Und wenns jetzt Probleme gibt, dann liegt das vermutlich an den Extended Protection die auf Exchange 2019 seit CU14 per default aktiviert wird und bei 2016 eben nicht. Da sollte man es jetzt manuell aktivieren.
-
NorbertFe's post in Windows Server 2025 Netzwerkprofil Domäne nicht verfügbar wurde als beste Lösung markiert.
https://www.frankysweb.de/windows-server-2025-falsches-netzwerkprofil-auf-domain-controller/
-
NorbertFe's post in Public Folder nach Migration 2016 nach 2019 wurde als beste Lösung markiert.
Exchange 2019 aktiviert mit den aktuellen cus (14 und 15) immer auch die Extended Protection. Wenn du das auf 2016 bisher nicht aktiv hast, solltest du es auf dem 2016 aktivieren und konfigurieren.
oder hast du die bereits aktiv?
-
NorbertFe's post in Exchange 2016 -> Exchange Online mit Entra Connect Sync wurde als beste Lösung markiert.
Hi,
ja das passt soweit. Ja auch bei se wird es eine hybrid Lizenz geben, aber die will ms mit aktiver sa haben. ;)
bye
norbert
-
NorbertFe's post in alten 2012R2 KMS Server mit einem neuen 2019 KMS Server ablösen wurde als beste Lösung markiert.
Nein, ich hätte vielleicht lieber "afair" schreiben sollen. :)
Weil das MS ist. ;)
-
NorbertFe's post in Split Domain Routing & Autodiscover wurde als beste Lösung markiert.
Tja, und die arbeiten dann alle mit Outlook? Im Zweifel musst du ihnen halt ne reg Datei geben. 😁
Wenn die per imap hantieren wird das Konto danach normalerweise nicht mehr geändert. Aber du hast halt evtl. bei neuen Outlook Profilen dann ein Problem.
Mobile device Management Lösungen aus der Cloud. 😆
-
NorbertFe's post in Meldung in Event Log mit asiatischen Schriftzeichen wurde als beste Lösung markiert.
https://learn.microsoft.com/en-us/answers/questions/659190/kernel-eventtracing-event-id-32
Schau mal.
-
NorbertFe's post in GPO Ausgehender Verkehr ins Internet blockiert wurde als beste Lösung markiert.
Hilft es die privaten IP Bereiche zu anonymisieren? ;) Naja.
Sinnvoller wäre es natürlich sowas nicht per GPO zu steuern, weil das in meinen Augen falsche Sicherheit vorgaukelt. Normalerweise würde man sowas am Router/FW vor dem Host regeln. Ob das dann die Edge Firewall oder eine interne ist hängt von der Umgebung ab. Wenn du es nicht per GPO regeln magst aber auch nicht per Firewall könnte man natürlich auch einfach die Default Route ändern und nur die internen Kreise sauber routen.
-
NorbertFe's post in Client verwendet öffentliche Domäne wurde als beste Lösung markiert.
Probiers doch aus. Bisher hält sich die notwendige IPv6 Erreichbarkeit stark in Grenzen. Der obige Haken bezieht sich sowohl auf interne als auch externe IPv6 Unterstützung afaik.
-
NorbertFe's post in von vmdk Konvertiertes Laufwerk startet als vhd(x) nicht wurde als beste Lösung markiert.
Es geht nicht um das „warum“, insofern war meine Frage evtl. etwas forsch, sondern um das Szenario, welches Du da gerade versuchst zu lösen. Ich bin da im übrigen ebenfalls der Absicht, dass es die sinnvollste und technisch saubere Lösung mit einer sauberen Migration wäre, die man wählen sollte. Alle anderen Optionen haben entsprechend höheres Risiko und unabwägbarkeiten im Aufwand imho. Und wenn es schon an der Hardware fürs neue System scheitert… Ja ich weiß, deine Situation ist wie sie ist.
Nein ich kenne dein verwendetes Tool nicht und kenne auch nur noch den Starwind converter:
https://de.starwindsoftware.com/starwind-v2v-converter
vielleicht ja eine Lösung für dich.
-
NorbertFe's post in Active Directory-Domaindienste - 2.ter Domaincontroller nacht herunterstufen des 1. DC arbeitet nicht mehr richtig wurde als beste Lösung markiert.
https://learn.microsoft.com/de-de/troubleshoot/windows-server/group-policy/force-authoritative-non-authoritative-synchronization#how-to-perform-an-authoritative-synchronization-of-dfsr-replicated-sysvol-replication-like-d4-for-frs
und bevor du fragst: DFSRDIAG ist bei 2025 nicht vorinstalliert.
-
NorbertFe's post in Datenbank Server einrichten wurde als beste Lösung markiert.
Naja also aus der Ferne wäre ein SQL Zugriff sowieso eher "langsam" und wenn da nicht wenigstens noch VPN involviert ist sicherlich auch noch ein recht gutes Einfallstor für Sicherheitsprobleme. Also entweder stellst du alles an einen Punkt (Server bei dir im Büro und die Clients befinden sich ebenfalls im Büro), oder du arbeitest mit einer Remote Desktopmöglichkeit deiner Wahl. Also dann SQL Server und RDS Server an einem Standort deiner Wahl.
Zur Software selbst kann ich nichts beisteuern, aber evtl. kommt ja noch ein anderer User vorbei. :)
Bye
Norbert
-
NorbertFe's post in Exchange Security Patch erscheint nicht im WSUS wurde als beste Lösung markiert.
Das passiert sowieso, seitdem MS die Dinger endlich als .exe ausliefert ;)
Weil MS das nicht will.
-
NorbertFe's post in Exchange Attribute über AADC mit Entra synchronisieren wurde als beste Lösung markiert.
Azure adc v1 wurde ersetzt durch azure adc v2 der neuerdings entra idc heißt ;)
Heb doch die Sync für den User noch mal auf. Sollte ja machbar sein, aber ausm Kopf wüsste ich das grad auch nicht.
-
NorbertFe's post in Android Outlook und Gmail-App funktionieren nicht wurde als beste Lösung markiert.
Weil du nicht den Artikel gelesen hast, in dem sicherlich steht, dass man danach noch die Vererbung auf deinem Konto wieder aktivieren muss. :/
-
NorbertFe's post in Outlook kann kein Exchange Konto einbinden wurde als beste Lösung markiert.
Schalte ab, dass er überhaupt zu o365 will.
https://www.frankysweb.de/outlook-autodiscover-fuer-office-365-deaktivieren/
-
NorbertFe's post in Erweiterung der Disk eines virtualisierten Exchange 2016 Servers (in DAG) wurde als beste Lösung markiert.
Das hat auch gar nichts mit Exchange zu tun, sondern mit deiner Virtualisierung (was genau nutzt du?) und Windows.
- VM Disks erweitern
- Windows (Exchange) Volume erweitern.
Exchange interessiert das nicht, der sieht nur, dass er auf einmal mehr Platz hat. Die Frage wäre, warum sich 2 Server anders verhalten als der 3. in einer DAG. :)
Bye
Norbert
-
NorbertFe's post in Login 2FA - kein Zugriff mehr auf Endgerät mit zweitem Faktor / keine Backupcodes wurde als beste Lösung markiert.
Ich zitiere grad mal meinen Kunden:
-
NorbertFe's post in MAPIoverHTTP und EWS von extern sperren mit KEMP wurde als beste Lösung markiert.
Ja, dann kommt man über den Kemp nicht aufs /mapi Verzeichnis. Outlook Anywhere /rpc sollte dann aber auch geschlossen werden genauso wie /EWS und /OAB. Oder anders gesprochen alles zu außer /owa /Microsoft-Server-ActiveSync und /autodiscover
-
NorbertFe's post in pingcastle - Ergebnisse umsetzen wurde als beste Lösung markiert.
Das wird in den wenigstens Fällen sinnvoll funktionieren, wenn man nicht vorher schon eine saubere Admin Trennung umgesetzt hat.
1. Unkritisch
2. "normalerweise" unkritisch in der Umsetzung und aus Security Gründen definitiv schnellstmöglich umzusetzen. Und zwar nicht nur auf den Domänencontrollern, sondern auf ALLEN Systemen (Client, Member, DC und Drucker usw.)
3. Wenn Exchange mit Extended Protection im Einsatz sein sollte, dürfte sowieso kein LM mehr eingesetzt werden, so dass man das im Allgemeinen heutzutage problemlos auf 3 oder 4 konfigurieren kann.
4. Ja aktivieren. Jedes moderne System ab Vista kommt damit klar. Alle anderen Systeme auch, wenn sie nicht total veraltete Varianten nutzen. Aber das merkst du dann schon ;)
5. Siehe oben.
6. Ja kannst du mit entsprechender Vorlaufzeit (innerhalb von 8h problemlos _2x_ ändern.
7. WEnn man nicht ganz viele LDAP Abfragen stellt die bestimmte sonst nicht lesbare Attribute benötigen, kann man das relativ easy abschalten. Ich lass mich aber gern belehren.
8. Kann man "relativ" unkritisch auf die modernen Varianten umstellen/einschränken.
Bye
Norbert
-
NorbertFe's post in HyperV vHD Bearbeitung nicht möglich wg. Prüfpunkte wurde als beste Lösung markiert.
https://www.nakivo.com/blog/merge-hyper-v-snapshots-step-step-guide/ Hier ne Anleitung ;)
-
NorbertFe's post in Maximale Postfachgröße Online vs. on premise wurde als beste Lösung markiert.
Nimm doch Exchange online Archive für sowas. Dann hast du erstmal noch Zeit.
Den Exchange stört das im allgemeinen überhaupt nicht so.
-
NorbertFe's post in Administrative Templates für 365 wurde als beste Lösung markiert.
Ja. Will nur vorher immer keiner hören. ;)
-
NorbertFe's post in E-Mail vom Versender werden abgewiesen - wer ist schuld? - BN2PF0000449D.mail.protection.outlook.com wurde als beste Lösung markiert.
Na wenn du dir da sicher bist, dann ist es ja erledigt. Ich kann’s dir auf Basis deiner Infos nicht sagen.
-
NorbertFe's post in Frage zu Lizensierung bei Hyper-V Host wurde als beste Lösung markiert.
Bei Lizenzen geht’s leider nicht un „gemeint“. ;)
Nein, dann hättest du das Recht nur eine vm mit der hostlizenz in betrieb zu nehmen. Die zweite vm wäre also lizenztechnisch unterlizenziert und du müsstest dem Host eine weiter standardlizenz für alle Cores zuweisen, damit das wieder korrekt wäre.
Ich würde es so nicht formulieren. Am Ende hat ms das doch recht eindeutig in den Nutzungsbedingungen geschrieben. Bin nur grad zu faul selbst nachzuschauen. ;)