Austausch unter IT-Professionals - Erfahrungen, Tipps, Fachsimpelei

Exchange 2010 wurde mit Gepatcht, allerdings separat, wenn ich das hier richtig lese: https://www.borncity.com/blog/2021/...day-exploits-werden-aktiv-ausgenutzt-patchen/

Microsoft schreibt, dass der Exchange Server 2010 für Defense in Depth Zwecke aber ebenfalls aktualisiert wird. Das Exchange-Team hat zudem diesen Techcommunity-Beitrag zum Thema veröffentlicht, wo auch das Update für Exchange Server 2010 – Exchange Server 2010 (RU 31 for Service Pack 3 – this is a Defense in Depth update) – zu finden ist. Der Beitrag enthält auch eine FAQ zu diversen Aspekten
 
Wenn man fragen darf: Warum ist das alte Teil ueberhaupt noch im Einsatz?
Grade Exchange, was sich in der Vergangenheit nicht mit Ruhm bekleckert hat, ist doch etwas was ich auf garkeinen Fall End of Support betreiben will.

Zu den CVEs: Ich kenns jetzt nur von anderen Anbietern, aber da ist es eigendlich ueblich das wenn ein Produkt End of Support ist, bei Bugs und Sicherheitsproblemen diese alten Versionen nicht mehr zu erwaehnen.
Es taet mich schon wundern wenn da irgendwo ueberhaupt noch eine Exchange 2010 Installation bei MS vorliegt, an der man ueberhaupt ermitteln kann ob eine Luecke vorhanden ist oder nicht.
 
Ja, aber nur weil der 2010er jetzt nicht mehr aufgelistet wird, heißt das ja nicht dass er nicht betroffen ist, er ist schließlich außer Support. Machen sie ja bei Exchange 2007 auch nicht. Ich würde das als erneute dringliche Warnung nehmen, die alte Kiste endlich aus der Infrastruktur zu werfen. Und zwar um so ziemlich jeden Preis.
Ranayna schrieb:
Zu den CVEs: Ich kenns jetzt nur von anderen Anbietern, aber da ist es eigendlich ueblich das wenn ein Produkt End of Support ist, bei Bugs und Sicherheitsproblemen diese alten Versionen nicht mehr zu erwaehnen.
<--this, ist auch bei MS normalerweise so, nur weil sie 2010 ein zweimal den miterwähnt haben als "Service", darf man IMHO nicht davon ausgehen, dass das nun Immer der Fall ist.
 
Ranayna schrieb:
Wenn man fragen darf: Warum ist das alte Teil ueberhaupt noch im Einsatz?
Grade Exchange, was sich in der Vergangenheit nicht mit Ruhm bekleckert hat, ist doch etwas was ich auf garkeinen Fall End of Support betreiben will.
Ich kann keinen Kunden zwingen, das Geld für die Dienstleistung einer Migration zu investieren... das ist in Deutschland leider illegal.

Bei beiden Kunden die noch 2010 laufen haben ist mWn 'etwas in Planung', kann sich also nurnoch um Monate handeln... :(
(Meistens wird sowas als Teilaufgabe eines größeren Projekt mitgeplant, z.B. wenn die Server selbst neu aufgesetzt werden um von Windows Server Versionen die selbst auch nicht mehr im Support sind los zu werden...)

Zensai schrieb:
<--this, ist auch bei MS normalerweise so, nur weil sie 2010 ein zweimal den miterwähnt haben als "Service", darf man IMHO nicht davon ausgehen, dass das nun Immer der Fall ist.
War ich von ausgegangen - hätte andererseits aber auch damit gerechnet, zum Thema was zu finden wenn der 2010er tatsächlich betroffen ist. Vielleicht keine offizielle Stellungsname, aber ein paar Reddit-Threads oder irgend sowas...
 
Hat jemand von euch Erfahrung mit dem CISSP Zertifikat, oder zumindest eine Meinung dazu?
 
Mahlzeit,

mal eine Frage an die GPO Fachkundingen:
Gibt es eine GPO, welche das einbinden von Firmeenfremden Postfächern im Outlook unterbindet?

Ich stell mir da sowas vor wie samaccountname@firmendomain.de und samaccountname@firmendomain.com sind gewitelistet, aber alles andere wird nicht akzeptiert.
POP und IMAP sind sowieso aus.

Die Richtlinie "darf sich nicht mit einem Microsoft Konto verbinden" ist mir bekannt, aber der use case ist ja ein anderer.
 
Zuletzt bearbeitet:
h00bi schrieb:
Gibt bei Dell eigentlich die Option Garantieverlängerungen für Notebooks beim Dell-Partner zu kaufen (ähnlich wie HP Care Packs) statt über den Dell Renewal Service? Die kommen mit den Anfragen einfach nicht hinterher.
um mal selbst auf meine Fragen zu antworten:
Es gibt die Dell Garantieverlängerungen nicht als fertige SKU direkt zu bestellen, aber Dell Partner können Garantieverlängerungen deutlich unkomplizierter und schneller anbieten und aktivieren als Dell selbst.
Auch bei bereits abgelaufener Garantie kein Problem, es kommt ledigleich ein kleiner Zuschlag drauf.
 
Mac_Leod schrieb:
Gibt es eine GPO, welche das einbinden von Firmeenfremden Postfächern im Outlook unterbindet?
Ich habe eine Möglichkeit gefunden das über Registrykeys zu lösen:
https://www.slipstick.com/exchange/prevent-users-adding-email-accounts-outlook/
Wenn Mail über Exchange läuft, kann man scheinbar IMAP und POP3 sperren.

Code:
HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Options
DWORD: DisablePOP3
Value: 1
DWORD: DisableIMAP
Value: 1

Testen musst du das selber, darfst gerne bescheid geben ob es funktioniert.
 
  • Gefällt mir
Reaktionen: Mac_Leod
Hat jemand eine Ahnung, warum der Mikrotik CRS309 hierzulande komplett ausverkauft zu sein scheint?
 
Varia hat ihn mit 60-70 Tagen Lieferzeit. Ich denke mal, das liegt an der aktuellen Situation. Sämtliche (Netzwerk) Hardware hat einfach ewige Lieferzeiten.
 
Jep... Wir haben auf eine Bestellung Aruba AP 515 ein halbes Jahr gewartet. Auf eine zweite Bestellung werden wir wohl noch laenger warten muessen.
Cisco hat fuer einige Accesspoints eine Lieferzeit von ueber einem Jahr.

Das zieht sich aktuell durch alle Bereiche.
 
Mein Hirschmann-Switch, den ich für ein Projekt bestellt habe, kommt Ende Oktober, 13 Monate Lieferzeit ...

Die Kollegen, die die IT für unseren Neubau planen, schieben auch langsam Panik ...
 
Ich fürchte offen gestanden, dass sich an der Liefersituation mittelfristig auch kaum etwas ändern wird. Vor kurzem habe ich mit unserem Vertreter bei Siemens telefoniert und mich nach Lieferzeiten für unsere Panel-PCs erkundigt. Er musste lachen und erzählte mir, dass je nach Modell 10 Montate Lieferzeit auf dem Plan stehen und er aktuell mehrere Tausend (!) aktive Bestellungen auf dem Zettel hat. Selbst wenn sich die Situation bei den Bauteilen kurzfristig entspannt, steht man in der Warteschlange gaaaaaanz hinten :(
 
Mal eine Frage zu den Vertragsbedingungen der MS Tenants:
Wenn ich mir einen Lizenzpartner in Boot hole, muss ich dem Partner immer vollen Admin Zugang zum Firmen Tenant geben?

Ich habe irgendwie nicht die Wahl seine Rechte einzuschränken, also beim initialen hinzufügen jedenfalls nicht.
bissl Strange das der dann im Azure-AD rum malen darf, wenn ich doch nur Lizenzen von Ihm haben möchte.
Oder kann ich die Rechte im Nachhinein noch einschränken?
 

Anhänge

  • tenants.png
    tenants.png
    33,5 KB · Aufrufe: 185
Die kannst du ihm grundsätzlich wieder wegnehmen. Es gibt allederings je nach abgeschlossenem Vertrag bzw Absprache gute Gründe dafür dass der CSP diese Rechte erhält. So kann es zb sein dass, Managed Service etc bereitgestellt wird. Für reines Lizenzgeschäft braucht es das nicht.

Dein Ansprechpartner beim CSP, der dich nach der Freigabe fragt kann dir aus dem Stegreif erklären warum er das braucht oder ob du das wegnehmen kannst. Falls nicht, solltest du dir IMHO einen anderen CSP suchen.


Hier siehst du den ganzen Prozess: https://docs.microsoft.com/de-de/partner-center/customers-revoke-admin-privileges#invitesteps

Dann gibts noch den POR: https://docs.microsoft.com/de-de/power-platform/admin/add-partner-record-subscription
 
  • Gefällt mir
Reaktionen: Mac_Leod
Interessanterweise kann man dem CSP zwar den Zugriff entziehen, nicht aber komplett aus dem Portal entfernen. Wir haben letztens erst mehrere Wechsel durchgeführt und in keinem Tenant bekomme ich den alten CSP raus. Er steht drin, hat aber keine Berechtigungen mehr - einen Lösch- oder Kündigungsbutton gibt es nicht.
 
Also ich hab nun das Feedback bekommen, das die Firma, welche die CSP Lizenzen einspielen möchte, dringend den administrativen Zugang zu unserem Tenant benötigt. Das kann doch nicht sein...
 
Zuletzt bearbeitet:
Zurück
Oben