- Security Feed
- IT Sicherheit
- IT Blog
- Bautagebuch
- Datenschutz
- Fernwartung
- Security Feed
- IT Sicherheit
- IT Blog
- Bautagebuch
- Datenschutz
- Fernwartung
Sicherheit wird immer wichtiger, um eine zentrale Übersicht über das Netzwerk zu haben, bietet es sich an ein SOC (Security Operation Center) einzurichten um alle Meldungen dort zu sammeln und auszuwerten. Damit diese Daten zusammengeführt werden und ausgewertet werden können, bietet sich ein SIEM (Security Information and Event Management). Ein solches Tool ist WAZUH Server,…
Weiterlesen
Sollte Exchange 2016/2019 nicht installieren lassen und bricht immer mit der Meldung ab, das noch ein Neustart aussteht, versuchen sie bitte zuerst einen Neustart auszuführen. Sollte jedoch nach 2-3 Neustarts immer noch der selbe Fehler bestehen, prüfen Sie bitte, welcher Grund vorliegt und verfahren entsprechend vor: PendingBootRequired (Achtung – dies ist die Holzhammermethode und sollte…
Weiterlesen
Wenn das eigene Zertifikat in den Schlüsselbund importiert ist und auch im Outlook eingerichtet ist (unter Konten > Konto auswählen > Sicherheit) könnt ihr dies verwenden. Jedoch in der Standardeinstellung kommt vor dem versenden einer Email immer die Abfrage nach den Anmeldeinformationen des Macs – da der Schlüsselbund diese anfragt. Möchte man dies nicht mehr…
Weiterlesen
Wer sich an die Anleitungen im Internet hält, stolpert ggf. darüber das das veröffentlichen mit der 9.7er Firmware nicht mehr geht (im Live Log sieht man das es Probleme mit den URL Hardening gibt). Hier sind mittlerweile ein paar Anpassungen erforderlich in den Ausnahmen unter den Firewall Profile. Einen sehr guten Artikel habe ich hier…
Weiterlesen
Um den Zustand des Exchangeservers zu erfahren und auch den aktuellen Patchlevel empfiehlt es sich von Microsoft das Healthchecker.ps1 Script zu verwenden. Hier bekommt man zuverlässige Informationen welches Build installiert ist und welches Hotfixes (in manchen Szenarien sind die Informationen aus der Powershell oder der ECP falsch). Jedoch ist es mühselig, in bestimmten Intervallen auf…
Weiterlesen
Um externe Mails besser kenntlich zu machen, kann man unter Exchange eine einfache Transportregel erstellen. Dazu im ECP (Exchange Control Panel oder im Admincenter bei Exchange Online) auf Nachrichtenfluss > Regeln > Neue Regel erstellen: Name: INFO-EXTERNE-EMAILS Diese Regeln anwenden, wenn … > Der Empfänger befindet sich in … > Innerhalb der Organisation > Ok…
Weiterlesen
Auf einem Exchangeserver musste ich ein Zertifikat verlängern, da dies nun abgelaufen war konnte ich mich nicht per OWA/ECP bzw. per Powershell (temporäre Weiterleitung an eine externe Adresse) anmelden und das Zertifikat verlängern per Email. Somit musste ich dies per Dateidownload ausführen. Dazu wird im IIS Webroot ein Ordner angelegt (wegen der Rechte des IIS…
Weiterlesen
CSR Per Powershell erstellen (z.B. auf dem Exchange): New-ExchangeCertificate -GenerateRequest -RequestFile „\\localhost\c$\csr-name.req“ -FriendlyName „Domainname Jahr“ -SubjectName „C=DE,CN=remote.domain.de“ -DomainName autodiscover.domain.de,outlook.domainde
Installieren Sie Windows Server 2008. Suchen sie das Windows Server 2008 Service Pack 2 und installieren dies (https://www.microsoft.com/de-at/download/confirmation.aspx?id=5104) Installieren Sie die VMWare Tools. Neuere Systeme benötigen mindestens Windows Server 2008 R2 – sie können jedoch unter https://packages.vmware.com/tools/releases/10.3.10/windows/ eine ältere Version herunterladen. Diese unterstützen auch noch den Windows Server 2008. Aktivieren Sie Windows telefonisch (übers Internet…
Weiterlesen
Sie benötigen hierfür die openssl Tools (Download unten). Installieren Sie diese und gehen Sie nach c:\openssl-win32\bin. Weiterhin benötigen sie eine Keydatei, die CA-Bundle Datei (Certificatechain) und das Zertifikat selber. Starten sie nun den folgenden Befehl: openssl pkcs12 -export -out zertifikat.pfx -inkey privateKey.key -in zertifikat.crt -certfile name.ca-bundle Tragen sie hier natürlich die richtigen Namenswerte ein. Bitte…
Weiterlesen