Jump to content

Stefan W

Members
  • Gesamte Inhalte

    1.502
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Stefan W

  1. Hallo

    Möglichkeit1 gefällt mir, da es sich um lediglich eine einzige IP handelt, und dies lediglich bis maximal Ende des Jahres sein soll.

     

    Möglichkeit2 gefällt mir nicht, wenn ich es richtig verstehe, geht dann jegliche Kommunikation über unsere Firewall und der MA hat zB keine möglichkeit mehr in seinem Heim-Netz etwas zu tun (zB auf Netzwerkdrucker zugreifen) - korrigiert mich wenn ich falsch liege

     

     

    Zurück zu Möglichkeit 1:

    wie ist das zu realisieren?

  2. Hallo

    Ich habe jetzt explozit nochmals alle 2003er Richtlinien durchgesehen.

    gestern ist eine Richtlinie angelegt worden, in der ein Postfach aktiv war (zum Löschen nach 7 Tagen)

     

    Soeben nachgesehen - aufeinmal waren alle Benutzer von der Richtlinie betroffen.

    Wer das angelegt hat werde ich noch herausfinden.

     

    Jedoch:

    wie bekomm ich die Mails jetzt zurück?

    lg

  3. Chefs sind oft mit Sätzen wie "Im Fall des Falles, dass dies und jenes passiert, is eine Minimumdowntime von x Stunden zu erwarten, in der kein Mailempfang/Versand, kein Anmelden, kein Arbeiten möglich ist was Verlust bedeutet - Das Risiko kann um das X-fache minimiert werden, wenn in einen (Hausnummer) 800€Server investiert wird"

     

    sobald die Wörter Downtime, Mailausfall, Verlust in Zusammenhang stehen, und eine günstige Lösung angeboten wird, sind Kunden meist schnell überzeugt

  4. Hi,

    ja ich habe nachgesehen

     

    keine Postfachrichtlinie die auf diese Personen greift.

    UND

    KEIN Exchange 2010 Postfach ist betroffen, sondern NUR 2003 Postfächer - das ist das was mich verwirrt.

     

    Über "gelöschte Elemente wiederherstellen" ist es möglich,

    jedoch nur Ordnerweise - Mein Chef hat gefühlte 1230000 Ordner - da wird man zum Schwammerl :)

     

    Gibt es eine Möglichkeit das ganze rückgängig zu machen, bzw. gelöschte Elemente wiederherstellen auf mit "Unterordner einbeziehen" ??

     

    oder andere Alternative?

    lg

  5. Hi,

    die Anleitung passt schon

     

    AD Gruppe erstellen, in der alle User die die lokalen Adminrechte benötigen drin sind

     

    Neue GPO die auf die betroffenen PCs angewandt wird (zB mit WMI Filter)

    bei richtlinien - windows einstellungen - sicherheitseinstellungen - eingeschränkte gruppen mit rechten Maustaste Gruppe hinzufügen - die besagte gruppe auswählen

    und bei "diese Gruppe ist mitglied von" - "administratoren" eintragen.

     

    das gleiche Sicherheitshalber mit den Domainadmins machen (wir hatten den Fall, dass MA mit adminrechten, den Domainadmins die Adminrechte entzogen hatten)

     

    die bestehenden Mitglieder der Gruppe bleiben bestehen

    lg

  6. Hi,

     

    Zum Einen ist es als Dienstleister schön, wenn es sich nur um eine kleine Umgebung handelt.

     

    zum Anderen musst du hier damit rechnen, dass die Leute weiter denken, und deine Umgebung nicht kennen (es gibt auch kleine Firmen mit CSV - und Ausfallssicherheit ist auch bei kleinen Firmen - gerade bei AD nicht zu missachten)

     

    Du wolltest die Probleme wissen, und sie wurden dir mitgeteilt.

    Welche Probleme du aufgrund der momentanen Firmensituation ausschließen kannst, musst du selbst entscheiden.

    Es gibt auch andere Personen mit der gleichen Fragestellung, jedoch mit anderer Infrastrucktur, die sich darüber freuen dass diese Problematik genannt wurde.

     

    Zurück zum Thema AD.

    Beachte noch die Zeitsynchronisation mit Hyper-V und dem DC.

     

    Normalerweise synct der DC mit dem Internet, oder einer anderen vertrauenswürdigen Zeitquelle, und verteilt die Zeit an die Clients.

     

    Bei Hyper-V ist standardmäßig die Zeitsynchronisation mit angehakt: sprich, der DC synct mit dem Hyper-V Server - kann per Mausklick abgeschaltet werden.

     

    Das andere:

    Wo meldet sich der Hyper-V Server an?

     

    auch ich würde dir zu einem backup DC auf Blechbasis raten - und wenns ein alter MitarbeiterPC ist... besser als keiner

  7. Hallo,

     

    Ich habe bemerkt dass Aufbewahrungsrichtlinien standardmäig aktiv waren.

     

    Nun haben einige bis sehr viele User ausschließlich gesendete Mails der letzten Woche.

     

    In der Aufbewahrungsrichtlinie war "älter als eine Woche" auf "löschen und wiederherstellen" eingestellt.

     

    Wie kann ich nun diese Mails wiederherstellen.

     

    Exchange 2003 + 2010 coexistenz -->betroffene User nur jene die noch am 2003er liegen (wir sind mitten in der Migration)

     

    danke für die Hilfe

    lg

  8. Hi

    ich habe folgende Situation.

     

    Auf einer Kundenfirewall wurde lediglich die externe IP Adresse unserer Firma in der ACL eingetragen, und diverse Ports wurden freigeschaltet. Jedoch lediglich für unsere externe IP.

     

    Wir haben eine ASA 5505 welche wir für VPN Verbindungen der MA nutzen.

     

    Sobald ein MA via VPN verbunden ist, und sich zum Kunden hinverbinden will, kommt er nicht durch. Jedoch - ich habe im Firewalllog mitgeschaut - versucht der MA es nicht über unsere Firewall, sondern geht über seine eigene Internetleitung und scheitert natürlich.

     

    Wo kann ich auf der asa festlegen, dass er eine hand voll bestimmter IPs über den Gateway in der Firma routen soll, und nicht, wie standardmäßig nur IPs in unserem Subnet.

     

    danke

    lg

×
×
  • Neu erstellen...