Kategorie: Support

Sophos: Exchange mit UTM 9.7 WAF veröffentlichen

Wer sich an die Anleitungen im Internet hält, stolpert ggf. darüber das das veröffentlichen mit der 9.7er Firmware nicht mehr geht (im Live Log sieht man das es Probleme mit den URL Hardening gibt). Hier sind mittlerweile ein paar Anpassungen erforderlich in den Ausnahmen unter den Firewall Profile. Einen sehr guten Artikel habe ich hier…
Weiterlesen

Exchange Server: Healthcheck per Email senden

Um den Zustand des Exchangeservers zu erfahren und auch den aktuellen Patchlevel empfiehlt es sich von Microsoft das Healthchecker.ps1 Script zu verwenden. Hier bekommt man zuverlässige Informationen welches Build installiert ist und welches Hotfixes (in manchen Szenarien sind die Informationen aus der Powershell oder der ECP falsch). Jedoch ist es mühselig, in bestimmten Intervallen auf…
Weiterlesen

Exchange: Hinweis bei externen Mails

Um externe Mails besser kenntlich zu machen, kann man unter Exchange eine einfache Transportregel erstellen. Dazu im ECP (Exchange Control Panel oder im Admincenter bei Exchange Online) auf Nachrichtenfluss > Regeln > Neue Regel erstellen: Name: INFO-EXTERNE-EMAILS Diese Regeln anwenden, wenn … > Der Empfänger befindet sich in … > Innerhalb der Organisation > Ok…
Weiterlesen

IIS/Exchange: Fehler 403 Zugriff verweigert bei Zertifikatsverlängerung per Datei

Auf einem Exchangeserver musste ich ein Zertifikat verlängern, da dies nun abgelaufen war konnte ich mich nicht per OWA/ECP bzw. per Powershell (temporäre Weiterleitung an eine externe Adresse) anmelden und das Zertifikat verlängern per Email. Somit musste ich dies per Dateidownload ausführen. Dazu wird im IIS Webroot ein Ordner angelegt (wegen der Rechte des IIS…
Weiterlesen

Exchange: SAN Zertifikat CSR per Powershell erstellen

CSR Per Powershell erstellen (z.B. auf dem Exchange): New-ExchangeCertificate -GenerateRequest -RequestFile „\\localhost\c$\csr-name.req“ -FriendlyName „Domainname Jahr“ -SubjectName „C=DE,CN=remote.domain.de“ -DomainName autodiscover.domain.de,outlook.domainde

Apple: Verschiedene WLAN auf Mac und iOS verwenden

Wenn der Schlüsselbund in der iCloud aktiviert ist, werden automatisch auch WLAN Kennwörter zwischen den Geräten geteilt. Diese Funktion ist eigentlich sehr nützlich – jedoch gibt es auch Situationen, wo die stört oder gar unerwünscht ist. Z.B. nutzt man ein Macbook mit dem man sich im internen WLAN Netz verbinden möchte und hat dazu ein…
Weiterlesen

EXCHANGE: Datenbankinhalte prüfen vor löschen

Bevor eine Datenbank vom Exchange Server gelöscht werden kann, sollte geprüft werden ob alle Inhalte entfernt/übertragen wurden wie folgt: get-mailbox -database <name> get-mailbox -database <name> -arbitration get-mailbox -database <name> -archive get-mailbox -database <name> -auditlog get-mailbox -database <name> -monitoring get-mailbox -database <name> -publicfolder Die Ergebnisse kann man dann direkt weiterverwenden um z.B. in eine andere Datenbank…
Weiterlesen

Windows Server 2008 installieren in neuer VMWare Umgebung

Installieren Sie Windows Server 2008. Suchen sie das Windows Server 2008 Service Pack 2 und installieren dies (https://www.microsoft.com/de-at/download/confirmation.aspx?id=5104) Installieren Sie die VMWare Tools. Neuere Systeme benötigen mindestens Windows Server 2008 R2 – sie können jedoch unter https://packages.vmware.com/tools/releases/10.3.10/windows/ eine ältere Version herunterladen. Diese unterstützen auch noch den Windows Server 2008. Aktivieren Sie Windows telefonisch (übers Internet…
Weiterlesen

PFX erstellen mit openssl unter Windows

Sie benötigen hierfür die openssl Tools (Download unten). Installieren Sie diese und gehen Sie nach c:\openssl-win32\bin. Weiterhin benötigen sie eine Keydatei, die CA-Bundle Datei (Certificatechain) und das Zertifikat selber. Starten sie nun den folgenden Befehl: openssl pkcs12 -export -out zertifikat.pfx -inkey privateKey.key -in zertifikat.crt -certfile name.ca-bundle Tragen sie hier natürlich die richtigen Namenswerte ein. Bitte…
Weiterlesen

Security: Sicherstellen ob eine Datei schädlich ist (Sandbox check)

Wenn man eine Datei erhalten hat, welche ggf. Schädlich sein könnte, sollte man diese zuvor prüfen – zuvor kann man dies mit kostenlosen Massenvirenscannerdiensten prüfen wie z.B.: Virustotal.com Hybrid-analysis.com Ist diese schädlich, kann man sich auch Live anschauen, was passieren würde sofern man diese ausführen sollte. Diesen Test nennt man Sandbox Check – diese Datei…
Weiterlesen