Oreg0410
-
Gesamte Inhalte
113 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von Oreg0410
-
-
vor 59 Minuten schrieb NorbertFe:
Ich hoffe eure geplante Firewall bietet dann vernünftiges logging. :)
Bye
Norbert
Watchguard M370 bietet das.
vor einer Stunde schrieb NorbertFe:Na dann einfach alle Antispam Agents deinstallieren. Ist jetzt doch nicht so schwer zu erraten, wenn man ihn erst installiert hat
C:\Program Files\Microsoft\Exchange Server\V15\scripts>.\uninstall-AntispamAgents.ps1
Werde ich heute Abend nach Feierabend durchführen und den Server dann einmal neu Booten.
-
vor 5 Minuten schrieb NorbertFe:
Und das ist euer Exchange?
Ja das ist unser
und ja ... den Antispanagent will ich ja nicht nutzen.
er soll komplett deinstalliert werden wenn das geht. Wenn du mir dazu helfen würdest wäre ich sehr erfreut.
Wir planen eine Firewall mit entsprechenden Agenten zu installieren.
-
Hat nicht funktioniert.
Der Kunde sendet Emails aber unser Server lehnt diese als Spam ab. Wir wollen aber nicht das der Exchange irgendwelche Emails ablehnt.
Der Kunde bekommt folgende Fehlermeldung wenn er eine Email sendet:
Fehler bei der Nachrichtenzustellung an folgende Empfänger oder Gruppen:
rechnung@Firma.de
Während der Zustellung Ihrer Nachricht an diese E-Mail-Adresse ist ein Problem aufgetreten. Versuchen Sie, die Nachricht noch mal zu senden. Wenn das Problem weiterhin besteht, wenden Sie sich an Ihren E-Mail-Administrator.Die folgende Organisation hat Ihre Nachricht abgelehnt: [217.91.xxx.xxx].
Diagnoseinformationen für Administratoren:
Generierender Server: mail02.g-u.de
rechnung@Firma.de
[217.91.xxx.xxx]
Remote Server returned '554 5.0.0 <[217.91.xxx.xxx] #5.0.0 smtp; 5.3.0 - Other mail system problem 550-'5.7.1 Message rejected as spam by Content Filtering.' (delivery attempts: 0)>'Ursprüngliche Nachrichtenköpfe:
IronPort-SDR: QBQePoV5CwzRfSoqOt3Is5xRo6uyNmbdCCTTsTEo8L3LoIFX7ftNxN3cY+B78GDdERQWHGWnKV
OcXvmGMq47iQ==
IronPort-PHdr: =?us-ascii?q?9a23=3A72GMVxWMAUR96xpdDDkM0YY/BmnV8LGtZVwlr6?=
=?us-ascii?q?E/grcLSJyIuqrYbBCDt8tkgFKBZ4jH8fUM07OQ7/m9HzNcqsjZ+Fk5M7V0Hy?=
=?us-ascii?q?cfjssXmwFySOWkMmbcaMDQUiohAc5ZX0Vk9XzoeWJcGcL5ekGA6ibqtW1aFR?=
=?us-ascii?q?rwLxd6KfroEYDOkcu3y/qy+5rOaAlUmTaxe7x/IAi2oAnLtMQbjoRuJ6ctxh?=
=?us-ascii?q?DUvnZGZuNayH9yK1mOhRj8/MCw/JBi8yRUpf0s8tNLXLv5caolU7FWFSwqPG?=
=?us-ascii?q?8p6sLlsxnDVhaP6WAHUmoKiBpIAhPK4w/8U5zsryb1rOt92C2dPc3rUbA5XC?=
=?us-ascii?q?mp4ql3RBP0jioMKjg0+3zVhMNtlqJWuByvqRxizYDKY4+aO/lxcLnac9wGSm?=
=?us-ascii?q?RMRdxfWDdODY+gdYYDE/YNMOBFpIf9vVsOqh6+CBGxCuPz1DBIiHH20rM80+?=
=?us-ascii?q?88Ew/IxRYuEdIPvnnIsNv7Kr8cX++pwqLVyjjDdO9W1inz6IjGbB8hp+uAXb?=
=?us-ascii?q?J3ccrJx0kvGBnKjk+MqYzjITyVzP8As2eC4+p9T+6glnAophh3rzOyycgilp?=
=?us-ascii?q?PHiZgJylDY6yp52oA1KMWmREN/fdOpDZhduz+UOoZ3Xs4vTW9mtSI6x7AapZ?=
=?us-ascii?q?O3YigHxZc7yxPcZPGKcoyF7xD/WeuSPzt0mHZoda6/ihiy90Wr1+7yVtGs3V?=
=?us-ascii?q?pXsiZJiNnBumoQ2xDP9sSLUPRw80Wn1D2SzQ7c8PtELloxlafDLp4hxaM/mY?=
=?us-ascii?q?QLvETYGy/2hF32jKiLdkU44uSo6/roYrHhppKELYB0hRzyPr0ylsChHeg0KA?=
=?us-ascii?q?cOU3GG+eimybLs41X1QLRMjvIojqnUqI3WKdgBqqO5GQNZz5ov5wqlAzqp0t?=
=?us-ascii?q?kUhXwHI0hEeBKDgYjpIVbOIPXgAPekn1Sjjjlrx/7YMb3nGJnNLn/DkK/vfb?=
=?us-ascii?q?Zy8UFc0hYzzdZB6JJOEbwBL+v/WlLruNPFEBA1Kxa0zPr/CNVhyoMeXnqCAr?=
=?us-ascii?q?WHP6zOsV+I4P8vI++DZIIOojn9MeMq5/n0jXMgl14dc7Ol0oYJZyPwIvMzd1?=
=?us-ascii?q?+Uanrqn9EOOW4QtA0kCfPkzlGPB219fXG3Cpkg6z81BYTuLaD7aK+EuoCn8R?=
=?us-ascii?q?3zSoZKa25IB1bKEXDweYqNQesKZTi6LYp81DAJA+vyA7Q93A2j4Vepg4FsKf?=
=?us-ascii?q?DZr3UV?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A2C/AgD2HLBe/y9kBQpmHAEBAQEBAQc?=
=?us-ascii?q?BARIBAQQEAQGCB4NDqhmHaxIEBwEBAQEBAQEBAQMBMwQBAYceOBMCAwEMAQE?=
=?us-ascii?q?GAQEBAQEFBAGGToI7IoM0GxFJThhDGwmDFoJttD+FFIQ4gTAQgTiBU4Nigii?=
=?us-ascii?q?EdoFMP4FHDYIfgXCEF4J4gi0EqA+DYYZhByGBKoEAgQOXMIJKAY1AjRULrzm?=
=?us-ascii?q?BeHGBMwGCBU8YDZ8MgT4JkkYBAQ?=
X-IPAS-Result: =?us-ascii?q?A2C/AgD2HLBe/y9kBQpmHAEBAQEBAQcBARIBAQQEAQGCB?=
=?us-ascii?q?4NDqhmHaxIEBwEBAQEBAQEBAQMBMwQBAYceOBMCAwEMAQEGAQEBAQEFBAGGT?=
=?us-ascii?q?oI7IoM0GxFJThhDGwmDFoJttD+FFIQ4gTAQgTiBU4NigiiEdoFMP4FHDYIfg?=
=?us-ascii?q?XCEF4J4gi0EqA+DYYZhByGBKoEAgQOXMIJKAY1AjRULrzmBeHGBMwGCBU8YD?=
=?us-ascii?q?Z8MgT4JkkYBAQ?=
X-IronPort-AV: E=Sophos;i="5.73,352,1583190000";
d="pdf'?scan'208";a="6731478"
X-IronPort-DK-Sig: DKIM_GU_DE
Received: from ag200047.agad.de (HELO ag1-020.g-u.de) ([10.5.100.47])
by mail02.agad.de with ESMTP; 04 May 2020 15:52:39 +0200
Date: Mon, 4 May 2020 15:52:20 +0200
From: Kunde <Kunde@Kundenfirma.de>
Subject: 602032369 zu Best. RB 200229 Teol 2 vom 25032020
To: <rechnung@Firma.de>
Message-ID: <ADR45000000931227020005056AD5A3A1EEAA3C1D062D57EB28E@ag1-020.g-u.de>
MIME-Version: 1.0
Importance: Normal
X-Priority: 3 (Normal)
X-Mailer: SAP NetWeaver 7.02
Content-Type: application/pdf;
name="602032369 zu Best. RB 200229 Teol 2 vom 25032020.pdf"
Content-Transfer-Encoding: base64
Content-Description: 602032369 zu Best. RB 200229 Teol 2 vom 25032020
-
Gut.
Hab ich gemacht. Dann werde ich morgen den Sender mal anrufen und das ganze testen ob die Mail dann durch kommt
-
es wurde der Antispamfilter aktiviert weil einige Postfächer extrem viel Spam erhielten.
Nun ist die Folge aber das wichtige Mails (hier mit Rechnungen im Anhang) nicht zugestellt werden. Die Fehlermeldung wurde mir vom Sender zugestellt.
Ich wollte nun als erstes den Filter kmplet ausschalten um zu sehen was dann mit der Email passiert.
Wenn ds funktioniert hätte, wollte ich dann die Spamfilter auf den einzelnen Postfächern anpassen.
bei der aktivierung wurde sich an diese Vorgehensweise gehalten:
-
Hallo, wie kann ich den Spamfilter abstellen?
Ich hab schon die Domain eines Kunden in die Whitelist hinzugefügt
$liste.add("Domain.de")
$liste = (Get-ContentFilterConfig).BypassedSenders
Set-ContentFilterConfig -BypassedSenders $listetrotzdem fallen Mails aus dieser Domain immer wieder dem Filter zum Opfer und werden nicht zugestellt.
Fehlermeldung der Mail:
Remote Server returned '554 5.0.0 <[217.91.x.x] #5.0.0 smtp; 5.3.0 - Other mail system problem 550-'5.7.1 Message rejected as spam by Content Filtering.' (delivery attempts: 0)>'
ich weiß nicht mehr weiter und finde auch leider keinen weiteren Lösungsweg
-
Ah Ok. also mit dem Removebefehl das nichtgewollte einfach entfernen. Danke. Mache ich nachher
-
Hallo
Mit dem Befehl : Get-ExchangeCertificate | select thumbprint,services,notafter,subject,certificatedomains | where {$_.Services -match "SMTP"} | fl kann ich sehen das auf die Dienste SMTP, POP und Imap 2 Zertikate gebunden sind.
eines will ich von den Diensten trennen
der Befehl Enable-ExchangeCertificate -Services None -Thumbprint 123456 (Fingerprint des Zertifikates) hat keine Auswirkung.
Er wird zwar ausgeführt aber das ohne Ergebniss.
Gruß
Oreg
-
hallo Norbert,
ich habe mir meine Snapshots angesehen, ab wann der Fehler auftrat.
Ich berichte Morgen mal in Ruhe was ich feststellen konnte. Der Fehler mit der Shell trat nämlich schon nach dem ersten Versuch dieser Anleitung auf:https://www.frankysweb.de/neue-version-des-exchange-zertifikatsassistent-fuer-lets-encrypt/
Ich hatte die Shell da bloß nicht geöffnet und konnte den Zusammenhang deshalb erst jetz finden.
das Automatische Script von Franky lief nicht durch, deshalb nahm ich dann die 'Händische Variante acme. -
shit….
was muss ich tun damit das wieder geht?
-
ja ist nochwas.
wollte den Befehl eben absetzen, doch die Shell verbindet sich auf einmal nicht mit dem Server
AUSFÜHRLICH: Verbindung mit Server-Mail.Firma.intern wird hergestellt.
New-PSSession : [server-mail.Firma.intern] Beim Verbinden mit dem Remoteserver "server-mail.Firma.intern" ist folgender Fehler aufgetreten: Der WinRM-Client hat eine Anforderung an den
Remote-WS-Verwaltungsdienst gesendet und eine Antwort erhalten, in der gemeldet wurde, dass die angeforderte HTTP-URL nicht verfügbar ist. Diese Meldung wird normalerweise von einem HTTP-Server
zurückgegeben, der das WS-Verwaltungsprotokoll nicht unterstützt. Weitere Informationen finden Sie im Hilfethema "about_Remote_Troubleshooting".
In Zeile:1 Zeichen:1
+ New-PSSession -ConnectionURI "$connectionUri" -ConfigurationName Micr ...Shit...
suche grade im Netz nach Lösung.
Das kann doch wohl kaum mit den Zertifikaten zusammen hängen oder? -
hab es mit Win-Acme erledigt.
er sagte ja auch das er das alles macht...
-
Hallo,
ich habe heute ein Zertifikat von LetsEncrypt erstellt.
dieses ist auch im Exchange unter Zertifikate zu sehen. Zugewiesen ist es IMAP, POP, IIS, SMTP.
das einst selbsterstellte Zertifikat wurde gelöscht.
Prüfe ich aber mit dem Tool von der Homepage https://de.ssl-tools.net das ganze, sagt er das das Zertifikat was er findet, selbst erstellt wurde. (siehe Bild)
Wo muss ich ansetzen?
-
vor 9 Minuten schrieb mikro:
Moin,
schau sonst auf nem Live Rechner das du mit NKEdit den einzelnen Cache Eintrag löscht und dann nochmal probierst.
Gruß mikro
ich test das und melde mich gleich
Hallo Mikro,
das hat jetz funktioniert.
Wo liegt die Ursache für das Problem? Hat es was damit zu tun das das Postfach neu erstellt wurde?
-
Hallo Sunny61, das hat nicht funktioniert.
Vorrausgegangen ist ein Abhängen des Postfaches und einhängen eines neuen Postfaches.
Das importieren einer sehr großen PST ist fehlgeschlagen und das Postfach war korrupt.
Danke
-
Hallo und guten Tag.
Ich habe einen User an den kann ich intern auf seine Standard Adresse keine Emails senden. Die Adresse lautet Vorname.Nachname@firma.de
Per OWA geht es. und auch Mails von Aussen kommen rein und gehen raus. Versenden kann er.
Ich hatte bei dem Outlook 2019 Client per hand die Adresse aus dem Cash gelöscht. Auch habe ich das Offline Adressbuch neu herrunter geladen. Das Problem ist bei jedem PC zu finden.
Laut den Treffern bei Google weisen alle auf Outlook hin, was ich auch vermute, denn wenn OWA geht, sollte Outlook es auch können, bzw vermute ich den Fehler nicht unbedingt im Exchange.
die Fehlermeldung hierzu lautet:
Diagnoseinformationen für Administratoren:
Generierender Server: Exchange.firma.local
IMCEAEX-_o=Firma_ou=Exchange+20Administrative+20Group+20+28FYDIBOHF23SPDLT+29_cn=Recipients_cn=35bb933a115244ac9099e9750765e875-Vorname+20Nachname@firma.local
Remote Server returned '550 5.1.11 RESOLVER.ADR.ExRecipNotFound; Recipient not found by Exchange Legacy encapsulated email address lookup'Name der Firma und den Usernamen habe ich ersetzt. Die heissen sonst anders.
Hat jemand eine Idee und einen Tip?
Gruß Oreg
-
vor 1 Stunde schrieb Nobbyaushb:
Im Nachgang vermisse ich noch Split-DNS
Und sowas kann man besser als Code/Text einfügen, am Smartphone ärgert mich ein Bild
splitdns richte ich grade ein
und nächstes mal füge ich es als text ein.
-
-
vor 4 Minuten schrieb NorbertFe:
Der Name des Servers ist egal. Deswegen schreibt man auch den nicht ins Zertifikat. Dann hättest du den Fehler schon gesehen. Scp anfragen geht per get-clientaccessservice
[PS] C:\Windows\system32>Get-ClientAccessService
Name
----
EXCHANGE-2019das ist das Resultat der Anfrage
-
genau, zum Lernen ist eine Testumgebung ja auch da :)
Thema SCP.. möchte das ja auch wissen.
Wo soll ich nachschauen und welche Infos hätten uns schneller geholfen?
-
Es Geht... du hast mich auf den Fehler gebracht...
Der remote.office….. war nicht im DNS als Host A hinterlegt.
Jetz geht es... Vielen Vielen Dank für eure Geduld...
vor 6 Minuten schrieb NorbertFe:War das mal ne SBS Installation? oder ist das ne blanke Neuinstallation?
Der Vorgänger ist / war ein SBS. Jep.. ist ja leicht zu erkennen.
die Virtuellen Laufwerke werden aber in der Realinstallation anders.
Der MX wird auch anders...
Ich will, wie beschrieben, ja erstmal eine Umgebung zum Laufen bringen.
Dankeschön … (es kommen sicher weitere Fragen die ich dann in neuem Tread stellen werde)
-
-
-
da ich Outlook nicht öffnen kann, kann ich dir nur die Versionsnummer des Office angeben:
18.1901.1141.0
Exchange 2019 Antispamfilter abschalten obder gar deinstallieren
in MS Exchange Forum
Geschrieben · bearbeitet von Oreg0410
Erstmal wollen wir das eigentliche Problem beheben und sauber mailen und empfangen können, erst dann stell ich eine andere Komponente davor. Wenn dann nämlich wieder etwas auftritt, weiss ich das es nicht am Exchange liegt