Jump to content

Oreg0410

Members
  • Gesamte Inhalte

    113
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Oreg0410

  1. vor 59 Minuten schrieb NorbertFe:

     

     

    Ich hoffe eure geplante Firewall bietet dann vernünftiges logging. :)

     

    Bye

    Norbert

    Watchguard M370 bietet das.

    vor einer Stunde schrieb NorbertFe:

    Na dann einfach alle Antispam Agents deinstallieren. Ist jetzt doch nicht so schwer zu erraten, wenn man ihn erst installiert hat

     

    
    C:\Program Files\Microsoft\Exchange Server\V15\scripts>.\uninstall-AntispamAgents.ps1

     

    Werde ich heute Abend nach Feierabend durchführen und den Server dann einmal neu Booten.

  2. Hat nicht funktioniert.

    Der Kunde sendet Emails aber unser Server lehnt diese als Spam ab. Wir wollen aber nicht das der Exchange irgendwelche Emails ablehnt. 

     

    Der Kunde bekommt folgende Fehlermeldung wenn er eine Email sendet:

     

    Fehler bei der Nachrichtenzustellung an folgende Empfänger oder Gruppen:

    rechnung@Firma.de
    Während der Zustellung Ihrer Nachricht an diese E-Mail-Adresse ist ein Problem aufgetreten. Versuchen Sie, die Nachricht noch mal zu senden. Wenn das Problem weiterhin besteht, wenden Sie sich an Ihren E-Mail-Administrator.

    Die folgende Organisation hat Ihre Nachricht abgelehnt: [217.91.xxx.xxx].


     

    Diagnoseinformationen für Administratoren:

    Generierender Server: mail02.g-u.de

    rechnung@Firma.de
    [217.91.xxx.xxx]
    Remote Server returned '554 5.0.0 <[217.91.xxx.xxx] #5.0.0 smtp; 5.3.0 - Other mail system problem 550-'5.7.1 Message rejected as spam by Content Filtering.' (delivery attempts: 0)>'

    Ursprüngliche Nachrichtenköpfe:

    IronPort-SDR: QBQePoV5CwzRfSoqOt3Is5xRo6uyNmbdCCTTsTEo8L3LoIFX7ftNxN3cY+B78GDdERQWHGWnKV

    OcXvmGMq47iQ==

    IronPort-PHdr: =?us-ascii?q?9a23=3A72GMVxWMAUR96xpdDDkM0YY/BmnV8LGtZVwlr6?=

    =?us-ascii?q?E/grcLSJyIuqrYbBCDt8tkgFKBZ4jH8fUM07OQ7/m9HzNcqsjZ+Fk5M7V0Hy?=

    =?us-ascii?q?cfjssXmwFySOWkMmbcaMDQUiohAc5ZX0Vk9XzoeWJcGcL5ekGA6ibqtW1aFR?=

    =?us-ascii?q?rwLxd6KfroEYDOkcu3y/qy+5rOaAlUmTaxe7x/IAi2oAnLtMQbjoRuJ6ctxh?=

    =?us-ascii?q?DUvnZGZuNayH9yK1mOhRj8/MCw/JBi8yRUpf0s8tNLXLv5caolU7FWFSwqPG?=

    =?us-ascii?q?8p6sLlsxnDVhaP6WAHUmoKiBpIAhPK4w/8U5zsryb1rOt92C2dPc3rUbA5XC?=

    =?us-ascii?q?mp4ql3RBP0jioMKjg0+3zVhMNtlqJWuByvqRxizYDKY4+aO/lxcLnac9wGSm?=

    =?us-ascii?q?RMRdxfWDdODY+gdYYDE/YNMOBFpIf9vVsOqh6+CBGxCuPz1DBIiHH20rM80+?=

    =?us-ascii?q?88Ew/IxRYuEdIPvnnIsNv7Kr8cX++pwqLVyjjDdO9W1inz6IjGbB8hp+uAXb?=

    =?us-ascii?q?J3ccrJx0kvGBnKjk+MqYzjITyVzP8As2eC4+p9T+6glnAophh3rzOyycgilp?=

    =?us-ascii?q?PHiZgJylDY6yp52oA1KMWmREN/fdOpDZhduz+UOoZ3Xs4vTW9mtSI6x7AapZ?=

    =?us-ascii?q?O3YigHxZc7yxPcZPGKcoyF7xD/WeuSPzt0mHZoda6/ihiy90Wr1+7yVtGs3V?=

    =?us-ascii?q?pXsiZJiNnBumoQ2xDP9sSLUPRw80Wn1D2SzQ7c8PtELloxlafDLp4hxaM/mY?=

    =?us-ascii?q?QLvETYGy/2hF32jKiLdkU44uSo6/roYrHhppKELYB0hRzyPr0ylsChHeg0KA?=

    =?us-ascii?q?cOU3GG+eimybLs41X1QLRMjvIojqnUqI3WKdgBqqO5GQNZz5ov5wqlAzqp0t?=

    =?us-ascii?q?kUhXwHI0hEeBKDgYjpIVbOIPXgAPekn1Sjjjlrx/7YMb3nGJnNLn/DkK/vfb?=

    =?us-ascii?q?Zy8UFc0hYzzdZB6JJOEbwBL+v/WlLruNPFEBA1Kxa0zPr/CNVhyoMeXnqCAr?=

    =?us-ascii?q?WHP6zOsV+I4P8vI++DZIIOojn9MeMq5/n0jXMgl14dc7Ol0oYJZyPwIvMzd1?=

    =?us-ascii?q?+Uanrqn9EOOW4QtA0kCfPkzlGPB219fXG3Cpkg6z81BYTuLaD7aK+EuoCn8R?=

    =?us-ascii?q?3zSoZKa25IB1bKEXDweYqNQesKZTi6LYp81DAJA+vyA7Q93A2j4Vepg4FsKf?=

    =?us-ascii?q?DZr3UV?=

    X-IronPort-Anti-Spam-Filtered: true

    X-IronPort-Anti-Spam-Result: =?us-ascii?q?A2C/AgD2HLBe/y9kBQpmHAEBAQEBAQc?=

    =?us-ascii?q?BARIBAQQEAQGCB4NDqhmHaxIEBwEBAQEBAQEBAQMBMwQBAYceOBMCAwEMAQE?=

    =?us-ascii?q?GAQEBAQEFBAGGToI7IoM0GxFJThhDGwmDFoJttD+FFIQ4gTAQgTiBU4Nigii?=

    =?us-ascii?q?EdoFMP4FHDYIfgXCEF4J4gi0EqA+DYYZhByGBKoEAgQOXMIJKAY1AjRULrzm?=

    =?us-ascii?q?BeHGBMwGCBU8YDZ8MgT4JkkYBAQ?=

    X-IPAS-Result: =?us-ascii?q?A2C/AgD2HLBe/y9kBQpmHAEBAQEBAQcBARIBAQQEAQGCB?=

    =?us-ascii?q?4NDqhmHaxIEBwEBAQEBAQEBAQMBMwQBAYceOBMCAwEMAQEGAQEBAQEFBAGGT?=

    =?us-ascii?q?oI7IoM0GxFJThhDGwmDFoJttD+FFIQ4gTAQgTiBU4NigiiEdoFMP4FHDYIfg?=

    =?us-ascii?q?XCEF4J4gi0EqA+DYYZhByGBKoEAgQOXMIJKAY1AjRULrzmBeHGBMwGCBU8YD?=

    =?us-ascii?q?Z8MgT4JkkYBAQ?=

    X-IronPort-AV: E=Sophos;i="5.73,352,1583190000";

       d="pdf'?scan'208";a="6731478"

    X-IronPort-DK-Sig: DKIM_GU_DE

    Received: from ag200047.agad.de (HELO ag1-020.g-u.de) ([10.5.100.47])

      by mail02.agad.de with ESMTP; 04 May 2020 15:52:39 +0200

    Date: Mon, 4 May 2020 15:52:20 +0200

    From: Kunde <Kunde@Kundenfirma.de>

    Subject: 602032369 zu Best. RB 200229 Teol 2 vom 25032020

    To: <rechnung@Firma.de>

    Message-ID: <ADR45000000931227020005056AD5A3A1EEAA3C1D062D57EB28E@ag1-020.g-u.de>

    MIME-Version: 1.0

    Importance: Normal

    X-Priority: 3 (Normal)

    X-Mailer: SAP NetWeaver 7.02

    Content-Type: application/pdf;

            name="602032369 zu Best. RB 200229 Teol 2 vom 25032020.pdf"

    Content-Transfer-Encoding: base64

    Content-Description: 602032369 zu Best. RB 200229 Teol 2 vom 25032020

     

     

  3. es wurde der Antispamfilter aktiviert weil einige Postfächer extrem viel Spam erhielten.

    Nun ist die Folge aber das wichtige Mails (hier mit Rechnungen im Anhang) nicht zugestellt werden. Die Fehlermeldung wurde mir vom Sender zugestellt.

    Ich wollte nun als erstes den Filter kmplet ausschalten um zu sehen was dann mit der Email passiert.

    Wenn ds funktioniert hätte, wollte ich dann die Spamfilter auf den einzelnen Postfächern anpassen.

     

    bei der aktivierung wurde sich an diese Vorgehensweise gehalten:

    Aktivieren der Antispamfunktionen auf Postfachservern

  4. Hallo, wie kann ich den Spamfilter abstellen?

    Ich hab schon die Domain eines Kunden in die Whitelist hinzugefügt


    $liste.add("Domain.de")
    $liste = (Get-ContentFilterConfig).BypassedSenders
    Set-ContentFilterConfig -BypassedSenders $liste

     

    trotzdem fallen Mails aus dieser Domain immer wieder dem Filter zum Opfer und werden nicht zugestellt.

    Fehlermeldung der Mail:

    Remote Server returned '554 5.0.0 <[217.91.x.x] #5.0.0 smtp; 5.3.0 - Other mail system problem 550-'5.7.1 Message rejected as spam by Content Filtering.' (delivery attempts: 0)>'

     

    ich weiß nicht mehr weiter und finde auch leider keinen weiteren Lösungsweg 

  5. Hallo

    Mit dem Befehl : Get-ExchangeCertificate | select thumbprint,services,notafter,subject,certificatedomains | where {$_.Services -match "SMTP"} | fl kann ich sehen das auf die Dienste SMTP, POP und Imap 2 Zertikate gebunden sind.

    eines will ich von den Diensten trennen

     

    der Befehl Enable-ExchangeCertificate -Services None -Thumbprint 123456 (Fingerprint des Zertifikates) hat keine Auswirkung.

    Er wird zwar ausgeführt aber das ohne Ergebniss.

     

    Gruß

    Oreg

  6. hallo Norbert,

    ich habe mir meine Snapshots angesehen, ab wann der Fehler auftrat.
    Ich berichte Morgen mal in Ruhe was ich feststellen konnte. Der Fehler mit der Shell trat nämlich schon nach dem ersten Versuch dieser Anleitung auf: 

    https://www.frankysweb.de/neue-version-des-exchange-zertifikatsassistent-fuer-lets-encrypt/

     

    Ich hatte die Shell da bloß nicht geöffnet und konnte den Zusammenhang deshalb erst jetz finden.

    das Automatische Script von Franky lief nicht durch, deshalb nahm ich dann die 'Händische Variante acme.

     

  7. ja ist nochwas.

    wollte den Befehl eben absetzen, doch die Shell verbindet sich auf einmal nicht mit dem Server

     

    AUSFÜHRLICH: Verbindung mit Server-Mail.Firma.intern wird hergestellt.
    New-PSSession : [server-mail.Firma.intern] Beim Verbinden mit dem Remoteserver "server-mail.Firma.intern" ist folgender Fehler aufgetreten: Der WinRM-Client hat eine Anforderung an den
    Remote-WS-Verwaltungsdienst gesendet und eine Antwort erhalten, in der gemeldet wurde, dass die angeforderte HTTP-URL nicht verfügbar ist. Diese Meldung wird normalerweise von einem HTTP-Server
    zurückgegeben, der das WS-Verwaltungsprotokoll nicht unterstützt. Weitere Informationen finden Sie im Hilfethema "about_Remote_Troubleshooting".
    In Zeile:1 Zeichen:1
    + New-PSSession -ConnectionURI "$connectionUri" -ConfigurationName Micr ...

     

    Shit...
    suche grade im Netz nach Lösung.
    Das kann doch wohl kaum mit den Zertifikaten zusammen hängen oder?

  8. Hallo,

    ich habe heute ein Zertifikat von LetsEncrypt erstellt.

    dieses ist auch im Exchange unter Zertifikate zu sehen. Zugewiesen ist es IMAP, POP, IIS, SMTP.

    das einst selbsterstellte Zertifikat wurde gelöscht.

    Prüfe ich aber mit dem Tool von der Homepage https://de.ssl-tools.net das ganze, sagt er das das Zertifikat was er findet, selbst erstellt wurde. (siehe Bild)

    Wo muss ich ansetzen?

     

     

    tls arbor.JPG

    tls arbor.JPG

  9. Hallo und guten Tag.

    Ich habe einen User an den kann ich intern auf seine Standard Adresse keine Emails senden. Die Adresse lautet Vorname.Nachname@firma.de

    Per OWA geht es. und auch Mails von Aussen kommen rein und gehen raus. Versenden kann er.

    Ich hatte bei dem Outlook 2019 Client per hand die Adresse aus dem Cash gelöscht. Auch habe ich das Offline Adressbuch neu herrunter geladen. Das Problem ist bei jedem PC zu finden.

    Laut den Treffern bei Google weisen alle auf Outlook hin, was ich auch vermute, denn wenn OWA geht, sollte Outlook es auch können, bzw vermute ich den Fehler nicht unbedingt im Exchange.

    die Fehlermeldung hierzu lautet:

    Diagnoseinformationen für Administratoren:
    Generierender Server: Exchange.firma.local
    IMCEAEX-_o=Firma_ou=Exchange+20Administrative+20Group+20+28FYDIBOHF23SPDLT+29_cn=Recipients_cn=35bb933a115244ac9099e9750765e875-Vorname+20Nachname@firma.local
    Remote Server returned '550 5.1.11 RESOLVER.ADR.ExRecipNotFound; Recipient not found by Exchange Legacy encapsulated email address lookup'

     

    Name der Firma und den Usernamen habe ich ersetzt. Die heissen sonst anders.

     

    Hat jemand eine Idee und einen Tip?

     

    Gruß Oreg

  10. Es Geht... du hast mich auf den Fehler gebracht...

    Der remote.office….. war nicht im DNS als Host A hinterlegt.

     

    Jetz geht es... Vielen Vielen Dank für eure Geduld...

    vor 6 Minuten schrieb NorbertFe:

    War das mal ne SBS Installation? oder ist das ne blanke Neuinstallation?

    Der Vorgänger ist / war ein SBS. Jep.. ist ja leicht zu erkennen.

     

    die Virtuellen Laufwerke werden aber in der Realinstallation anders.

    Der MX wird auch anders...

    Ich will, wie beschrieben, ja erstmal eine Umgebung zum Laufen bringen.

     

    Dankeschön … (es kommen sicher weitere Fragen die ich dann in neuem Tread stellen werde)

×
×
  • Neu erstellen...