<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><title type="html">Exchange, Security and Active Directory</title><subtitle type="html">Ein Blog über Exchange, Sicherheit im Unternehmen und Active Directory</subtitle><id>http://msmvps.com/blogs/wstein/atom.aspx</id><link rel="alternate" type="text/html" href="http://msmvps.com/blogs/wstein/default.aspx" /><link rel="self" type="application/atom+xml" href="http://msmvps.com/blogs/wstein/atom.aspx" /><generator uri="http://communityserver.org" version="4.1.40407.4157">Community Server</generator><updated>2009-10-06T09:31:27Z</updated><entry><title>Exchange 2007 Sp2 Rollup 1 ist verfügbar</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/20/exchange-2007-sp2-rollup-1-ist-verf-252-gbar.aspx" /><id>/blogs/wstein/archive/2009/11/20/exchange-2007-sp2-rollup-1-ist-verf-252-gbar.aspx</id><published>2009-11-20T08:25:00Z</published><updated>2009-11-20T08:25:00Z</updated><content type="html">&lt;p&gt;Microsoft hat f&amp;uuml;r Exchange 2007 Service Pack 2 das Rollup 1 zur Verf&amp;uuml;gung gestellt. Den Download findet ihr unter &lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=de91f994-6263-47ef-89d7-6d344997459d"&gt;http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=de91f994-6263-47ef-89d7-6d344997459d&lt;/a&gt;&amp;nbsp;im &lt;a target="_blank" href="http://www.microsoft.com/downloads/en/results.aspx?freetext=Exchange&amp;amp;displaylang=en&amp;amp;stype=s_basic"&gt;Microsoft Downloadcenter&lt;/a&gt;. Der zugeh&amp;ouml;rige KB-Artikel mit der Liste der &amp;Auml;nderungen&amp;nbsp;ist unter &lt;a href="http://support.microsoft.com/?kbid=971534"&gt;http://support.microsoft.com/?kbid=971534&lt;/a&gt;&amp;nbsp;verf&amp;uuml;gbar.&lt;/p&gt;
&lt;p&gt;Viel Spass bei der Installation&lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1740936" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /></entry><entry><title>Outlook 2010 zeigt im Active Directory gespeicherte Bilder an</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/18/outlook-2010-zeigt-im-active-directory-gespeicherte-bilder-an.aspx" /><id>/blogs/wstein/archive/2009/11/18/outlook-2010-zeigt-im-active-directory-gespeicherte-bilder-an.aspx</id><published>2009-11-18T09:15:00Z</published><updated>2009-11-18T09:15:00Z</updated><content type="html">&lt;p&gt;Schon des&amp;ouml;fteren habe ich den Wunsch geh&amp;ouml;rt das in der Globalen Adressliste ebenso wie in den eigenen Kontakten Bilder angezeigt werden k&amp;ouml;nnen. Mit Outlook 2010 Beta besteht diese M&amp;ouml;glichkeit endlich. Ilse von Criecking von Microsoft hat einen &lt;a href="http://blogs.technet.com/ilvancri/archive/2009/11/17/upload-picture-in-outlook-2010-using-the-exchange-management-shell-exchange-2010.aspx"&gt;ausf&amp;uuml;hrlichen Blogartike&lt;/a&gt;l dazu verfasst. Da die Bilder nicht sehr gro&amp;szlig; sind d&amp;uuml;rfte sich auch in gr&amp;ouml;&amp;szlig;eren Unternehmen die Replikationslast in Grenzen halten. Das Attribut im Active Directory ist &amp;uuml;brigens schon l&amp;auml;nger vorhanden, nur Outlook hat keinen Gebrauch davon gemacht bisher. &lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1740456" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /><category term="Client" scheme="http://msmvps.com/blogs/wstein/archive/tags/Client/default.aspx" /><category term="Server" scheme="http://msmvps.com/blogs/wstein/archive/tags/Server/default.aspx" /><category term="Office 2010" scheme="http://msmvps.com/blogs/wstein/archive/tags/Office+2010/default.aspx" /></entry><entry><title>Office 2010 Beta für Technet und MSDN-Abonnenten verfügbar</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/16/office-2010-beta-f-252-r-technet-und-msdn-abonnenten-verf-252-gbar.aspx" /><id>/blogs/wstein/archive/2009/11/16/office-2010-beta-f-252-r-technet-und-msdn-abonnenten-verf-252-gbar.aspx</id><published>2009-11-16T20:47:00Z</published><updated>2009-11-16T20:47:00Z</updated><content type="html">&lt;p&gt;Microsoft hat f&amp;uuml;r Technet und MSDN &amp;ndash; Abonnenten die Beta-Version von Office 2010 bereitgestellt. Ich &lt;a target="_blank" href="http://msmvps.com/blogs/wstein/archive/2009/07/16/office-2010-rc-ist-da.aspx"&gt;arbeite schon einige Zeit mit der Technical Preview&lt;/a&gt; und bin begeistert. Mein Download l&amp;auml;uft gerade, ich bin sehr gespannt auf die Beta (&lt;span style="text-decoration:line-through;"&gt;die es &amp;uuml;brigens nur in englischer Sprache gibt momentan&lt;/span&gt;).&lt;/p&gt;
&lt;p&gt;Update: Die Beta steht inzwischen in deutscher Sprache&amp;nbsp;(und anderen Sprachen) zur Verf&amp;uuml;gung.&lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1740055" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /><category term="Client" scheme="http://msmvps.com/blogs/wstein/archive/tags/Client/default.aspx" /><category term="Office 2010" scheme="http://msmvps.com/blogs/wstein/archive/tags/Office+2010/default.aspx" /></entry><entry><title>Exchange Anti-Spam näher erklärt</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/16/exchange-anti-spam-n-228-her-erkl-228-rt.aspx" /><id>/blogs/wstein/archive/2009/11/16/exchange-anti-spam-n-228-her-erkl-228-rt.aspx</id><published>2009-11-16T20:32:56Z</published><updated>2009-11-16T20:32:56Z</updated><content type="html">&lt;p&gt;Das Exchangeteam hat unter dem Titel &lt;a href="http://msexchangeteam.com/archive/2009/11/13/453205.aspx" target="_blank"&gt;“Exchange anti-spam myths revealed”&lt;/a&gt; einen sehr interessanten Artikel zum Thema Exchange Anti-Spam veröffentlicht. Es werden dort häufige und interessante Fragen zu dem Thema erläutert, aus meiner Sicht ist der Artikel sehr lesenswert.&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1740051" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /><category term="Anti-Spam" scheme="http://msmvps.com/blogs/wstein/archive/tags/Anti-Spam/default.aspx" /></entry><entry><title>Schutz vor Zero Day Exploit gegen Windows Netbios bzw. SMB</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/13/schutz-vor-zero-day-exploit-gegen-windows-netbios-bzw-smb.aspx" /><id>/blogs/wstein/archive/2009/11/13/schutz-vor-zero-day-exploit-gegen-windows-netbios-bzw-smb.aspx</id><published>2009-11-13T07:44:00Z</published><updated>2009-11-13T07:44:00Z</updated><content type="html">&lt;p&gt;Wie an mehreren Stellen im Internet zu lesen ist (&lt;a href="http://www.silicon.de/sicherheit/management/0,39039020,41522691,00/zero_day_luecke+in+windows+7.htm"&gt;Silicon&lt;/a&gt;, &lt;a href="http://www.heise.de/newsticker/meldung/DoS-Schwachstelle-im-SMB-Client-von-Windows-7-und-Server-2008-R2-857293.html"&gt;Heise&lt;/a&gt;, &lt;a href="http://g-laurent.blogspot.com/2009/11/windows-7-server-2008r2-remote-kernel.html"&gt;Blog von Laurent Gaffie&lt;/a&gt;) gibt es eine Sicherheitslücke in der Netbios / SMB Schnittstelle von Windows. Die Lücke führt momentan nur dazu das der Rechner stehen bleibt und nur per Stromentzug zum erneuten Mitarbeiten zu bewegen ist. Die Lücke lässt sich von einer infizierten Webseite und auch remote ausnutzen, einen Patch gibt es im Augenblick nicht dagegen. Ein denkbares Angriffsscenario könnte aber sein das man auf einer Webseite ein Script auslöst das per Netbios-Broadcast alle Rechner in dem Segment lahmlegt. Das möchte natürlich niemand. Um die Gefahr zu minimieren bietet es sich an die für die Netbios-Kommunikation notwendigen Ports zu sperren und einen Wins-Server in einem anderen Netzsegment wie die Clients einzusetzen. &lt;/p&gt;  &lt;p&gt;Konfiguration der Firewall:&lt;/p&gt;  &lt;p&gt;Die Firewalleinstellungen sind unter &amp;quot;Administrative Templates, Network, Network Connections, Windows Firewall, Domain Profile&amp;quot; zu tätigen. Bitte prüfen Sie ob bei Ihnen die vorhandenen Netzwerke in Active Directory, Sites and Services hinterlegt sind. Nur dann erkennen die Clients das das Firewallprofil &amp;quot;Domain Profile&amp;quot; anzuwenden ist.&lt;/p&gt;  &lt;p&gt;Um die Firewall einzuschalten sind folgende Einstellungen in den Gruppenrichtlinien zu tätigen:&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&amp;quot;Protect all Network connections&amp;quot;&lt;/strong&gt; &lt;strong&gt;enable&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&amp;quot;Allow inbound remote administration exeption&amp;quot; disable&lt;/strong&gt; (damit können zwar keine Clients mehr verwaltete werden über die Konsolen, aber sicher ist sicher. Evtl. können Sie hier ein Geräte bzw. eine Ip eintragen von der aus nicht im Internet gesurft wird).&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&amp;quot;Do not allow exeptions&amp;quot; enabled &lt;/strong&gt;Für den Fall das bei Ihnen jemand lokale Adminrechte hat wird ihm damit das Einschalten / Konfigurieren von Ausnahmen in der Firewall verwehrt.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&amp;quot;Define inbound port exeptions&amp;quot; enabled &lt;/strong&gt;An dieser Stelle bitte nicht die Ports 137,138,139,445 eintragen. Damit heben Sie ansonsten die gegen das Problem getroffene Sicherheitsmaßnahme wieder auf!&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration:underline;"&gt;Was sich leider nicht schützen läßt:&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Domain Controller (Fileshare für Skripte und GPO´s) &lt;/li&gt;    &lt;li&gt;Fileserver (Port 445 für SMB) &lt;/li&gt;    &lt;li&gt;Printserver (Port 445 für SMB) &lt;/li&gt;    &lt;li&gt;Exchange 2007, 2010 (File Distribution Service Exchange OAB, CCR) &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Die wichtigste Maßnahme dürfte sein sich möglichst nur auf sicheren Internetseiten zu bewegen und die Benutzer für die Gefahren im Internet zu sensibilisieren. &lt;/p&gt;  &lt;p&gt;&lt;span style="text-decoration:underline;"&gt;Noch eine Anmerkung zur Veröffentlichung zu Laurent Gaffie:&lt;/span&gt; Normalerweise sollte die Lücke an Microsoft gemeldet und gewartet werden bis ein Patch bereitsteht um die Lücke zu schließen. Die Gefahr das mögliche Schwachstellen ausgenutzt werden vermindert sich so enorm. Leider hat Laurent Gaffie hier gegen ein ungeschriebenes Gesetz verstoßen das möglicherweise viele Admins ausbaden müssen. Sehr schade, für derartige Aktionen habe ich überhaupt kein Verständnis.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;u&gt;Update:&lt;/u&gt; Microsoft hat ein Advisory zu dem Problem veröffentlicht: &lt;a href="http://www.microsoft.com/technet/security/advisory/977544.mspx"&gt;http://www.microsoft.com/technet/security/advisory/977544.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1739450" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /><category term="Client" scheme="http://msmvps.com/blogs/wstein/archive/tags/Client/default.aspx" /><category term="Security" scheme="http://msmvps.com/blogs/wstein/archive/tags/Security/default.aspx" /><category term="Windows 7" scheme="http://msmvps.com/blogs/wstein/archive/tags/Windows+7/default.aspx" /><category term="Server" scheme="http://msmvps.com/blogs/wstein/archive/tags/Server/default.aspx" /></entry><entry><title>Exchange Server Deployment Assistant</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/12/exchange-server-deployment-assistant.aspx" /><id>/blogs/wstein/archive/2009/11/12/exchange-server-deployment-assistant.aspx</id><published>2009-11-12T15:04:00Z</published><updated>2009-11-12T15:04:00Z</updated><content type="html">&lt;p&gt;&lt;a href="http://www.microsoft.com/germany/Exchange"&gt;Microsoft&lt;/a&gt; hat mit dem &lt;a href="http://technet.microsoft.com/de-de/exdeploy2010/default.aspx#Home"&gt;Deployment Assistent f&amp;uuml;r Exchange 2010&lt;/a&gt; eine Webbasierte Schritt f&amp;uuml;r Schritt - Anleitung herausgebracht. Damit kann man bei Exchange Installationen geordnet der Reihe nach vorgehen und auch die Migrationszenarien von Exchange 2003 auf Exchange 2010 bzw. von Exchange 2007 auf Exchange 2010 werden ber&amp;uuml;cksichtigt. Momentan ist nur der Teil &amp;quot;Upgrade from Exchange 2003&amp;quot; freigeschaltet, die anderen Teile folgen in den n&amp;auml;chsten Tagen. &lt;/p&gt;
&lt;p&gt;Mehr zum Deployment Assistenten gibt es auf dem &lt;a href="http://msexchangeteam.com/archive/2009/11/11/453172.aspx"&gt;Exchange Team Blog&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1739254" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /></entry><entry><title>Wie viel Platten brauche ich für meine User?</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/11/wie-viel-platten-brauche-ich-f-252-r-meine-user.aspx" /><id>/blogs/wstein/archive/2009/11/11/wie-viel-platten-brauche-ich-f-252-r-meine-user.aspx</id><published>2009-11-11T11:47:19Z</published><updated>2009-11-11T11:47:19Z</updated><content type="html">&lt;p&gt;Unter Exchange 2010 hat Microsoft nochmals deutliche Einsparungen was die benötigten I/O´s für die Mailboxen angeht in der Datenbank umgesetzt. So kann man jetzt auch deutlich mehr Mailboxen auf billigen und großen Sata-Festplatten hosten ohne &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c6084d20-9730-4ffc-805d-b957327604c6&amp;amp;DisplayLang=en" target="_blank"&gt;das die Benutzer eine Outlook-Hinweismeldung erhalten&lt;/a&gt;. Die Frage wie viel I/O ich genau benötige wurde bisher durch den von Microsoft angebotenen Storage Calculator genau ausgerechnet. Da sich unter Exchange 2010 die Berechnungsgrundlagen deutlich geändert haben war hier eine Überarbeitung notwendig. Ross Smith IV von Microsoft hat nun &lt;a href="http://msexchangeteam.com/" target="_blank"&gt;auf dem Exchangeteamblog&lt;/a&gt; &lt;a href="http://msexchangeteam.com/archive/2009/11/09/453117.aspx" target="_blank"&gt;die neue Version mit einer ausführlichen Anleitung veröffentlicht.&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1738974" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /></entry><entry><title>November Patchday!</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/11/november-patchday.aspx" /><id>/blogs/wstein/archive/2009/11/11/november-patchday.aspx</id><published>2009-11-11T07:23:44Z</published><updated>2009-11-11T07:23:44Z</updated><content type="html">&lt;p&gt;Gestern hat Microsoft wieder ein neues &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx" target="_blank"&gt;Security Bulletin für November&lt;/a&gt; herausgebracht. Auch diesen Monat gibt es einige kritische Patche die so bald wie möglich eingespielt werden sollten.&lt;/p&gt;  &lt;table border="2" cellspacing="0" cellpadding="2" width="401"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="77"&gt;MS09-63&lt;/td&gt;        &lt;td valign="top" width="197"&gt;         &lt;p&gt;&lt;b&gt;Vulnerability in Web Services on Devices API Could Allow Remote Code Execution (973565)&lt;/b&gt;             &lt;br /&gt;This security update resolves a privately reported vulnerability in the Web Services on Devices Application Programming Interface (WSDAPI) on the Windows operating system. The vulnerability could allow remote code execution if an affected Windows system receives a specially crafted packet. Only attackers on the local subnet would be able to exploit this vulnerability.&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="123"&gt;Auf Servern die einen Webservice installiert haben unbedingt installieren!&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="77"&gt;MS09-64&lt;/td&gt;        &lt;td valign="top" width="196"&gt;&lt;b&gt;Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)&lt;/b&gt;&lt;/td&gt;        &lt;td valign="top" width="125"&gt;Wer den Lizenzserver installiert hat ist gegen diese Lücke anfällig&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="76"&gt;MS09-65&lt;/td&gt;        &lt;td valign="top" width="195"&gt;         &lt;p&gt;&lt;b&gt;Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (969947)&lt;/b&gt;             &lt;br /&gt;This security update resolves several privately reported vulnerabilities in the Windows kernel. The most severe of the vulnerabilities could allow remote code execution if a user viewed content rendered in a specially crafted Embedded OpenType (EOT) font. In a Web-based attack scenario, an attacker would have to host a Web site that contains specially crafted embedded fonts that are used to attempt to exploit this vulnerability. In addition, compromised Web sites and Web sites that accept or host user-provided content could contain specially crafted content that could exploit this vulnerability. An attacker would have no way to force users to visit a specially crafted Web site. Instead, an attacker would have to convince the user to visit the Web site, typically by getting them to click a link in an e-mail message or Instant Messenger message that takes the user to the attacker&amp;#39;s site.&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="126"&gt;Betrifft praktische alle Windows Versionen. Da es sich um eine Remote ausnutzbare Lücke handelt und es um den Kernel geht sollte der Patch asap eingespielt werden, insbesondere auf den Workstations und Terminalservern. Solange man auf Servern nicht surft dürfte das Problem nur eine geringe Gefahr darstellen.&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="76"&gt;MS09-66&lt;/td&gt;        &lt;td valign="top" width="194"&gt;         &lt;p&gt;&lt;b&gt;Vulnerability in Active Directory Could Allow Denial of Service (973309)&lt;/b&gt;             &lt;br /&gt;This security update resolves a privately reported vulnerability in Active Directory directory service, Active Directory Application Mode (ADAM), and Active Directory Lightweight Directory Service (AD LDS). The vulnerability could allow denial of service if stack space was exhausted during execution of certain types of LDAP or LDAPS requests. This vulnerability only affects domain controllers and systems configured to run ADAM or AD LDS.&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="127"&gt;Denial of Service, die Domänenkontroller oder Rechner mit Adam/AD LDS müssen schnellstens gepached werden. Denkt dabei an den Edge!&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="76"&gt;MS09-67&lt;/td&gt;        &lt;td valign="top" width="193"&gt;         &lt;p&gt;&lt;b&gt;Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (972652)&lt;/b&gt;&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="128"&gt;Excel ist verwundbar und ermöglicht Remote code Ausführung. Sollte asap&amp;#160; gepached werden.&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="75"&gt;MS09-68&lt;/td&gt;        &lt;td valign="top" width="196"&gt;&lt;b&gt;Vulnerability in Microsoft Office Word Could Allow Remote Code Execution (976307)&lt;/b&gt;&lt;/td&gt;        &lt;td valign="top" width="129"&gt;Remote ausnutzbare Lücke in Microsoft Word, auch diese sollte asap gepached werden.&lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;blockquote style="margin-right:0px;" dir="ltr"&gt;   &lt;p&gt;Mehr Informationen gibt es in den weiterführenden Links des &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx" target="_blank"&gt;Security Bulletins&lt;/a&gt; oder auf dem &lt;a href="http://blogs.technet.com/msrc/" target="_blank"&gt;Blog des Microsoft Security Response Centers&lt;/a&gt; .&lt;/p&gt;    &lt;p&gt;&amp;#160;&lt;/p&gt;    &lt;p&gt;Happy Patching&lt;/p&gt;    &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1738926" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Client" scheme="http://msmvps.com/blogs/wstein/archive/tags/Client/default.aspx" /><category term="Security" scheme="http://msmvps.com/blogs/wstein/archive/tags/Security/default.aspx" /><category term="Server" scheme="http://msmvps.com/blogs/wstein/archive/tags/Server/default.aspx" /></entry><entry><title>Exchange 2010 ist verfügbar</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/10/exchange-2010-ist-verf-252-gbar.aspx" /><id>/blogs/wstein/archive/2009/11/10/exchange-2010-ist-verf-252-gbar.aspx</id><published>2009-11-10T20:31:02Z</published><updated>2009-11-10T20:31:02Z</updated><content type="html">&lt;p&gt;wie Microsoft auf der &lt;a href="http://www.microsoft.com/europe/teched/" target="_blank"&gt;Teched&lt;/a&gt; bekannt gegeben hat ist Exchange 2010 jetzt allgemein verfügbar. Mehr Informationen gibt es zum Beispiel auf &lt;a href="http://blogs.technet.com/dmelanchthon/archive/2009/11/09/exchange-server-2010-ab-sofort-verf-gbar.aspx" target="_blank"&gt;Daniel Melanchthons Blog&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Ich durfte die Entwicklung von Exchange 2010 seit einigen Monaten mitverfolgen und finde es ist ein großartiges Produkt geworden. Ich freue mich schon auf die ersten “produktiven” Installationen.&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1738854" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /></entry><entry><title>Disaster Recovery Konzepte</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/05/disaster-recovery-konzepte.aspx" /><id>/blogs/wstein/archive/2009/11/05/disaster-recovery-konzepte.aspx</id><published>2009-11-05T18:58:00Z</published><updated>2009-11-05T18:58:00Z</updated><content type="html">&lt;p&gt;In der Novemberausgabe des IT-Administrators habe ich einen &lt;a href="http://www.it-administrator.de/magazin/heftarchiv/artikel/69118.html" target="_blank"&gt;Artikel über Disaster Recovery Konzepte für Exchange 2003 – 2010 veröffentlichen dürfen&lt;/a&gt;. Für alle die schon mal in einer Disaster – Situation waren oder diese gerne vermeiden möchten finden sich dort sicher interessante Anregungen.&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1737412" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /><category term="Client" scheme="http://msmvps.com/blogs/wstein/archive/tags/Client/default.aspx" /><category term="Security" scheme="http://msmvps.com/blogs/wstein/archive/tags/Security/default.aspx" /><category term="Server" scheme="http://msmvps.com/blogs/wstein/archive/tags/Server/default.aspx" /><category term="Artikel" scheme="http://msmvps.com/blogs/wstein/archive/tags/Artikel/default.aspx" /></entry><entry><title>Exchange 2007 auf Windows Server 2008 R2</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/04/exchange-2007-auf-windows-server-2008-r2.aspx" /><id>/blogs/wstein/archive/2009/11/04/exchange-2007-auf-windows-server-2008-r2.aspx</id><published>2009-11-04T21:10:36Z</published><updated>2009-11-04T21:10:36Z</updated><content type="html">&lt;p&gt;Entgegen bisherigen Aussagen wird es nun in Kürze doch Support für eine Installation von Exchange 2007 auf Windows Server 2008 R2 geben. Offensichtlich gab es sehr viele Kunden die sich das von Microsoft gewünscht hatten. Mehr Informationen dazu hält das Exchange Teamblog bereit unter &lt;a title="http://msexchangeteam.com/archive/2009/11/04/453026.aspx" href="http://msexchangeteam.com/archive/2009/11/04/453026.aspx"&gt;http://msexchangeteam.com/archive/2009/11/04/453026.aspx&lt;/a&gt; .&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1737679" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /><category term="Server" scheme="http://msmvps.com/blogs/wstein/archive/tags/Server/default.aspx" /></entry><entry><title>Iphones vom Exchange aussperren?</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/11/03/iphones-vom-exchange-aussperren.aspx" /><id>/blogs/wstein/archive/2009/11/03/iphones-vom-exchange-aussperren.aspx</id><published>2009-11-03T18:50:37Z</published><updated>2009-11-03T18:50:37Z</updated><content type="html">&lt;p&gt;Relativ viele IPhone User werden wohl ihr Iphone wegen der sonst vorhandenen Einschränkungen “Jailbreaken”. Das Problem bei diesen IPhones ist das dort ein SSH-Zugang mit bekanntem Passwort für den root-User installiert wird. Die meisten IPhone – Inhaber sind sich des Problems wahrscheinlich gar nicht bewußt. Greift man nun remote auf ein IPhone per SSH zu ist man dort Admin. Da auf vielen IPhones auch ein Active Sync Konto für Exchange eingerichtet ist kann ein Angreifer sich darüber sehr schnell und einfach Zugang zu allen Emails des betroffenen Benutzers verschaffen. Werden die gleichen Anmeldecredentials auch für den VPN-Zugang verwendet kommt der Angreifen sehr schnell an Firmeninternas. Wie ich gehört habe wird das “schicke” Iphone häufig auch von Vorständen benutzt.&lt;/p&gt;  &lt;p&gt;Die einzige sichere Abhilfe zur Zeit: Die externen Zugänge der betroffenen Benutzer sperren, den Jailbreak rückgängig machen, das Passwort des Benutzers ändern und das IPhone neu mit Software bestücken (Natürlich sollte der User sein neues Passwort nicht mehr auf dem IPhone eingeben!)&lt;/p&gt;  &lt;p&gt;Der Angreifer braucht übrigens nur einen Portscanner und einen SSH-Client um erfolgreich zu sein. Weil es so einfach ist auf dem Iphone einzudringen werden es wahrscheinlich auch relativ viele “Hacker” versuchen. Etwas mehr Vorsicht in den nächsten Tagen ist also angebracht.&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1737404" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /><category term="Security" scheme="http://msmvps.com/blogs/wstein/archive/tags/Security/default.aspx" /><category term="Server" scheme="http://msmvps.com/blogs/wstein/archive/tags/Server/default.aspx" /><category term="Active Sync" scheme="http://msmvps.com/blogs/wstein/archive/tags/Active+Sync/default.aspx" /></entry><entry><title>E-Book zu Exchange 2010 erschienen</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/10/27/e-book-zu-exchange-2010-erschienen.aspx" /><id>/blogs/wstein/archive/2009/10/27/e-book-zu-exchange-2010-erschienen.aspx</id><published>2009-10-27T08:53:00Z</published><updated>2009-10-27T08:53:00Z</updated><content type="html">&lt;p&gt;Von Jaap Wesselius, MVP f&amp;uuml;r Exchange Server ist ein englisches E-Book f&amp;uuml;r Exchange 2010 erschienen. Wenn man sich registriert kann man es im PDF-Format kostenlos herunterladen:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.red-gate.com/specials/Exchange/esa_exchange2010.htm?utm_source=simpletalkarticle&amp;amp;utm_medium=weblink&amp;amp;utm_content=2010ebookoct09" title="http://www.red-gate.com/specials/Exchange/esa_exchange2010.htm?utm_source=simpletalkarticle&amp;amp;utm_medium=weblink&amp;amp;utm_content=2010ebookoct09"&gt;http://www.red-gate.com/specials/Exchange/esa_exchange2010.htm?utm_source=simpletalkarticle&amp;amp;utm_medium=weblink&amp;amp;utm_content=2010ebookoct09&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1735558" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /><category term="Buch" scheme="http://msmvps.com/blogs/wstein/archive/tags/Buch/default.aspx" /></entry><entry><title>Support Policy für Database Availability Group geändert!</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/10/20/support-policy-f-252-r-database-availability-group-ge-228-ndert.aspx" /><id>/blogs/wstein/archive/2009/10/20/support-policy-f-252-r-database-availability-group-ge-228-ndert.aspx</id><published>2009-10-20T21:13:45Z</published><updated>2009-10-20T21:13:45Z</updated><content type="html">&lt;p&gt;Letzte Woche wurden in der Newsgroup noch Fragen zur Database Availability Group gestellt. Stand bis heute war das man für eine von &lt;a href="https://blogs.technet.com/dmelanchthon/archive/2006/07/19/was-bedeutet-ms-pss.aspx" target="_blank"&gt;Microsoft Pss&lt;/a&gt; unter stützte Umgebung mindestens 2 Netzwerke /Netzwerkkarten benötigt. Überraschend hat Microsoft diese Support Policy heute geändert. Für Exchange Database Availability Groups ist ab sofort nur noch eine Netzwerkkarte pro Mailboxserver notwendig! Das bedeutet weniger Streß bei der Konfiguration und eine deutliche Vereinfachung bei der Einrichtung.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Update: &lt;/u&gt;Microsoft hat zwischenzeitlich auch die Produktdokumentation im Technet angepasst. &lt;a href="http://technet.microsoft.com/en-us/library/dd638104(EXCHG.140).aspx" target="_blank"&gt;Hier kommt ihr zur entsprechenden Seite&lt;/a&gt;. Vielen Dank an Marc Jochems für den Hinweis.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1733755" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /></entry><entry><title>Adobe Patched Lücke in Acrobat Reader 9.1.x</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/10/16/adobe-patched-l-252-cke-in-acrobat-reader-9-1-x.aspx" /><id>/blogs/wstein/archive/2009/10/16/adobe-patched-l-252-cke-in-acrobat-reader-9-1-x.aspx</id><published>2009-10-16T13:49:21Z</published><updated>2009-10-16T13:49:21Z</updated><content type="html">&lt;p&gt;neben dem Microsoft Patchday gab auch Adobe ein &lt;a href="http://www.adobe.com/support/security/bulletins/apsb09-15.html" target="_blank"&gt;Update für den Adobe Reader&lt;/a&gt; heraus. Dieses Update schließt Lücken über die DOS – Angriffe oder verschiedene Buffer overflows ausgeführt werden können. Das Update sollte unbedingt eingespielt werden, der Adobe Reader hat dann die Versionsnummer 9.2.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein.metablogapi/4705.Adobe92_5F00_51FC729A.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="Adobe 92" border="0" alt="Adobe 92" src="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein.metablogapi/2664.Adobe92_5F00_thumb_5F00_21F22119.png" width="244" height="122" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1732720" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Client" scheme="http://msmvps.com/blogs/wstein/archive/tags/Client/default.aspx" /><category term="Security" scheme="http://msmvps.com/blogs/wstein/archive/tags/Security/default.aspx" /></entry><entry><title>Oktober Patchday!</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/10/14/oktober-patchday.aspx" /><id>/blogs/wstein/archive/2009/10/14/oktober-patchday.aspx</id><published>2009-10-14T10:36:05Z</published><updated>2009-10-14T10:36:05Z</updated><content type="html">&lt;p&gt;es ist wieder soweit, Microsoft hat gestern abend wieder einige Sicherheitsupdates freigegeben. Das aktuelle Security Bulletin findet ihr unter &lt;a title="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms09-oct.mspx" href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms09-oct.mspx"&gt;http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms09-oct.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Es sind einige kritische Updates vorhanden die Remotecodeausführung verhindern, diese sollten unbedingt eingespielt werden. Insbesondere auf den SMB-Patch möchte ich verweisen, hier gibt es ja bereits Beispielcode wie die Lücke ausgenutzt werden kann. Wer diesen Patch nicht sofort einspielen möchte kann auch per Gruppenrichtlinie SMBv2 ausschalten (siehe Screenshot).&lt;a href="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein.metablogapi/3644.SMBv2disable_5F00_55E7D9E6.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;margin-left:0px;border-top:0px;margin-right:0px;border-right:0px;" title="SMBv2 disable" border="0" alt="SMBv2 disable" align="left" src="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein.metablogapi/7444.SMBv2disable_5F00_thumb_5F00_3ACF0AD8.png" width="220" height="244" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1732300" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Client" scheme="http://msmvps.com/blogs/wstein/archive/tags/Client/default.aspx" /><category term="Security" scheme="http://msmvps.com/blogs/wstein/archive/tags/Security/default.aspx" /><category term="Server" scheme="http://msmvps.com/blogs/wstein/archive/tags/Server/default.aspx" /></entry><entry><title>Exchange 2010 ist RTM</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/10/08/exchange-2010-ist-rtm.aspx" /><id>/blogs/wstein/archive/2009/10/08/exchange-2010-ist-rtm.aspx</id><published>2009-10-08T21:04:14Z</published><updated>2009-10-08T21:04:14Z</updated><content type="html">&lt;p&gt;Let´s party! Die Exchange Produktgruppe hat es gerade auf dem &lt;a href="http://msexchangeteam.com/" target="_blank"&gt;Exchange Team Blog&lt;/a&gt; veröffentlicht: &lt;a href="http://msexchangeteam.com/archive/2009/10/08/452775.aspx" target="_blank"&gt;Exchange 2010 ist RTM!&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Es wird zwar noch ein paar Tage dauern bis zur Allgemeinen Verfügbarkeit, aber der erste wichtige Schritt ist getan, es gibt ein zur Produktion fertiges Release. Gratulation an die PG zu einem so guten Produkt!&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer &lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1730894" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /></entry><entry><title>Schema Erweiterung auf Windows Server 2008 R2 bei bestehender Exchange 2003 – Org.</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/10/08/schema-erweiterung-auf-windows-server-2008-r2-bei-bestehender-exchange-2003-org.aspx" /><id>/blogs/wstein/archive/2009/10/08/schema-erweiterung-auf-windows-server-2008-r2-bei-bestehender-exchange-2003-org.aspx</id><published>2009-10-08T07:27:23Z</published><updated>2009-10-08T07:27:23Z</updated><content type="html">&lt;p&gt;Das war sicher eine der interessantesten Anmerkungen/Fragen auf der &lt;a href="http://www.microsoft.com/germany/jointlaunch09/agenda.aspx?city=0" target="_blank"&gt;gestrigen Launch – Veranstaltung&lt;/a&gt;. Bei einer Exchange 2003 – Organisation im Active Directory Forest ist es nicht supportet&lt;strike&gt;, die Schemaerweiterungen für Active Directory 2008 R2!&lt;/strike&gt; &lt;strike&gt;einzuspielen&lt;/strike&gt;&amp;#160; den Forest Functional Level auf Windows Server 2008 R2 anzuheben. Eine genaue Begründung habe ich dafür noch nicht gefunden, aus der &lt;a href="http://msmvps.com/blogs/wstein/archive/2009/09/14/support-matrix-f-252-r-exchange.aspx" target="_blank"&gt;Support Matrix&lt;/a&gt; geht aber dieser Punkt genau hervor. &lt;/p&gt;  &lt;p&gt;Bevor also das Schema auf Windows Server 2008 R2 upgedatet wird und der Forest Functional Level danach angepasst wird, muß die Exchange-Organisation mindestens auf Exchange 2007 laufen. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1730739" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /></entry><entry><title>Rights management Service Connection Point</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/10/08/rights-management-service-connection-point.aspx" /><id>/blogs/wstein/archive/2009/10/08/rights-management-service-connection-point.aspx</id><published>2009-10-08T07:21:56Z</published><updated>2009-10-08T07:21:56Z</updated><content type="html">&lt;p&gt;Auf der &lt;a href="http://www.microsoft.com/germany/jointlaunch09/Events.aspx" target="_blank"&gt;gestrigen Launch – Veranstaltung&lt;/a&gt; kam unter anderem die Frage nach dem Service Connetion Point von Rights management Services auf. Dieser Connection Point wird dazu verwendet um die Konfiguration von RMS den Clients zugänglich zu machen. Mittels ADSIEdit kann man sich zu der Konfigurationspartition verbinden und unterhalb von Services den Punkt “RightsmanagemenServices” finden.Mittels dieses Eintrags können sich die RMS-Clients (ab Vista onboard und mit Office Professional Plus nutzbar) mit dem Server verbinden und die für die Verschlüsselung und Authentifzierung nötigen xml-Zertifikate am RMS-Server abholen.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein.metablogapi/8422.SCPRMS_5F00_465AC86D.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;margin-left:0px;border-top:0px;margin-right:0px;border-right:0px;" title="SCP RMS" border="0" alt="SCP RMS" align="left" src="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein.metablogapi/0508.SCPRMS_5F00_thumb_5F00_48B44A6B.png" width="244" height="242" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1730738" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Security" scheme="http://msmvps.com/blogs/wstein/archive/tags/Security/default.aspx" /><category term="Server" scheme="http://msmvps.com/blogs/wstein/archive/tags/Server/default.aspx" /></entry><entry><title>Online – Mailbox Moves</title><link rel="alternate" type="text/html" href="/blogs/wstein/archive/2009/10/06/online-mailbox-moves.aspx" /><id>/blogs/wstein/archive/2009/10/06/online-mailbox-moves.aspx</id><published>2009-10-06T07:31:27Z</published><updated>2009-10-06T07:31:27Z</updated><content type="html">&lt;p&gt;Mit Exchange 2010 hält ein neues Feature Einzug in der Exchange – Organisation das vor allem die Administratoren begeistern wird die schon desöfteren Nachts oder am (verlängerten) Wochenende massenhaft Mailboxen von einem Exchange-Server auf den nächsten transferiert haben: Online Mailbox Moves.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Wie funktioniert das:&lt;/u&gt; Der Inhalt der Mailboxen wird währende der Benutzer auf seiner ursprünglichen Mailbox weiterarbeitet kopiert. Während des Umzuges der Usermailbox eingehende Elemente werden auch auf die neue Mailbox übertragen und sind dort nach dem Umzug sichtbar. Der Benutzer erhält nach dem erfolgreichen Umzug eine kurze Meldung das er bitte Outlook kurz neu starten soll. Mit der neuen Methode können damit Downtimes für den Benutzer (und Nachschichten für den Administrator) auf ein Minimum verkürzt werden. &lt;/p&gt;  &lt;p&gt;&lt;u&gt;Welche Versionen supporten den Online – Move: &lt;/u&gt;Ursprünglich war angedacht es nur in Exchange 2010 zu unterstützen. Das neue Feature hat es jetzt aber doch in Exchange 2007 Sp 2 geschafft, wie auf der in der Hilfe enthaltenen Tabelle zu ersehen ist:&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;table border="0" cellspacing="0" cellpadding="2" width="568"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="266"&gt;         &lt;p&gt;&lt;strong&gt;Moving From - To&lt;/strong&gt;&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="196"&gt;         &lt;p&gt;&lt;strong&gt;Online&lt;/strong&gt;&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="104"&gt;         &lt;p&gt;&lt;strong&gt;Supported&lt;/strong&gt;&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="266"&gt;         &lt;p&gt;Exchange 2010 to Exchange 2010&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="196"&gt;Yes&lt;/td&gt;        &lt;td valign="top" width="104"&gt;Yes&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="266"&gt;         &lt;p&gt;Exchange 2007 SP2 to Exchange 2010&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="196"&gt;Yes&lt;/td&gt;        &lt;td valign="top" width="104"&gt;Yes&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="266"&gt;         &lt;p&gt;Exchange 2007 SP1 to Exchange 2010 &lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="196"&gt;No&lt;/td&gt;        &lt;td valign="top" width="104"&gt;Not supportet&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="266"&gt;Exchange 2003 Sp2 to Exchange 2010&lt;/td&gt;        &lt;td valign="top" width="196"&gt;No&lt;/td&gt;        &lt;td valign="top" width="104"&gt;Yes&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="266"&gt;Exchange 2003 Sp1 to Exchange 2010&lt;/td&gt;        &lt;td valign="top" width="196"&gt;No&lt;/td&gt;        &lt;td valign="top" width="104"&gt;Not supportet&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="266"&gt;         &lt;p&gt;Exchange 2010 to Exchange 2007 SP2&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="196"&gt;No&lt;/td&gt;        &lt;td valign="top" width="104"&gt;Yes&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="266"&gt;Exchange 2010 to Exchange 2003&lt;/td&gt;        &lt;td valign="top" width="196"&gt;No&lt;/td&gt;        &lt;td valign="top" width="104"&gt;Yes&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="266"&gt;Exchange 2010 to Exchange 2003&lt;/td&gt;        &lt;td valign="top" width="196"&gt;No&lt;/td&gt;        &lt;td valign="top" width="104"&gt;Yes&lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Wo ist das “move-mailbox” – cmdlet?&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;Das move – mailbox cmdlet wurde abgelöst. Es wurde durch das cmdlet “new-moverequest” ersetzt. Eine ausführliche Dokumentation wie das Umziehen von Mailboxen funktioniert findet sich im Technet unter &lt;a title="http://technet.microsoft.com/de-de/library/dd298174(en-us,EXCHG.140).aspx" href="http://technet.microsoft.com/de-de/library/dd298174(en-us,EXCHG.140).aspx"&gt;http://technet.microsoft.com/de-de/library/dd298174(en-us,EXCHG.140).aspx&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1730138" width="1" height="1"&gt;</content><author><name>Wstein</name><uri>http://msmvps.com/members/Wstein/default.aspx</uri></author><category term="Exchange" scheme="http://msmvps.com/blogs/wstein/archive/tags/Exchange/default.aspx" /></entry></feed>