Active Directory: Vertrauensstellung (Trust) einrichten

In vielen Szenarien ist es erforderlich, zwei oder mehrere Gesamtstrukturen (Forest) zusammen zu schließen. Dieser Artikel beschreibt anschaulich, welche Schritte durchgeführt werden müssen.

Das in diesem Beitrag beschriebene Verfahren, ist für alle verfügbaren Windows Server-Versionen (aktuell Windows Server 2012 R2) gültig. Weitere Informationen zum Thema Active Directory findest du in meinem Post Active Directory – Grundlagen.

Telefonische Aktivierung von Windows

Ist ein Rechner mit dem Windows Client OS – ab Windows Vista – installiert worden und nicht in der Lage sich online zu aktivieren, muss man sich auf die Suche alternativer Aktivierungsmöglichkeiten machen. Anders als bei Windows Servern, bietet der Aktivierungsprozess keinen anderen Weg an (Stand 2008). Windows Server 2008 ermöglichen eine Offline-Aktivierung, da sie sich oftmals in vom Internet isolierten Netzwerken befinden. (mehr …)

Alter Exchange Server in Outlook

Ein seltenes Phänomen kann nach einer Migration von Exchange Postfächern auftauchen. So kann es vorkommen dass, nachdem man Datenbank(en) von einem Server zu einem anderen verschoben hat, in Outlook der alte Servername aufgelöst wird. Ich konnte dies nach einer fehlerhaften Deinstallation von einem Exchange 2010 Server feststellen. Die Active Directory-Konfiguration wurde aufgrund des abrupten Endes der Deinstallation nicht angepasst. Als Resultat erkannte der Client nicht den neuen, sondern den alten Server.

(mehr …)

ESXi: “could not find kernel image: linux”

Während der Installation eines ESXi kommt beim Booten der Installations-CD womöglich folgender Fehler auf. Ursache Das ISO-File welches von der VMWare-Webseite heruntergeladen wurde, ist korrupt. Schuld daran ist der Download Manager vom “Mozilla Firefox”. Lösung Das ISO-File erneut herunterladen. Der Download über den “Internet Explorer”  funktioniert reibungslos. Alternativ korrigiert man Weiterlesen…

Kostenlose SSL-Zertifikate von StartCom

Welcher Webmaster kennt das nicht? Für eine verschlüsselte Verbindung wird ein Zertifikat benötigt. Gerade im privaten Bereich möchte man die teuren Schlüssel (meist US$ 299,- aufwärts pro Jahr) nicht bezahlen. Wirklich kostenlose Zertifikate können nur durch eine eigene PKI oder mittels self-signed Certificates realisiert werden. Nachteil dieser Zertifikate ist, dass sie eine Warnung im Browser verursachen. Bei Firefox kommt erst gar keine Verbindung zustande kommt, wenn man nicht umständlich die Seite freischaltet. Das sorgt für Verwirrung und Frust. (mehr …)

Gültigkeitsdauer Subordinate Certificate Authority

Um in einer Microsoft PKI (Public Key Infrastructure) die Gültigkeit des Zertifikats der untergeordneten Zertifizierungsstelle (Subordinate Certificate Authority, kurz Sub CA) zu ändern, greift man auf das Tool certutil.exe zurück. Es ist auf jedem Windows Server-Betriebssytem vorinstalliert. Die Gründe für eine Änderung können vielfältig sein und gründen auf der Philosophie und Sicherheitsanforderung der jeweiligen Firmen.

Sind besonders hohe Anforderungen gesetzt, kann man die Gültigkeitsdauer, standardmäßig bei 2 Jahre, herab-, bei geringeren Anforderungen, durch Nutzung neuerer Verschlüsselungsalgorithmen (bspw. SHA-2) oder Verwendung einer hohen Schlüssellänge (2048 Bit, 4096 Bit oder mehr) heraufsetzen. (mehr …)

Exchange Server 2010: Installation

Microsoft Exchange 2010 ist die neueste Version (intern als Version 14 gehandelt) für Messaging und Zusammenarbeit in Unternehmen. Mit der größten Palette an Bereitstellungsoptionen, Benutzerfreundlichkeit sowie integrierten Funktionen zur Vermeidung von Informationslücken und zur Einhaltung von Richtlinien hilft Exchange 2010, ein neues Niveau an Zuverlässigkeit und Leistung zu erzielen. (mehr …)

SQL Server service terminated (error 10048 (0x2740))

Werden die Protokolleinstellungen eines SQL-Server-Clusters geändert, kommt es bei einem Neustart des SQL-Dienstes unter Umständen zu folgendem Fehlerbild.

The SQL Server (INSTANCE01) service terminated with service-specific error 10048 (0x2740).
Server is listening on [10.1.1.10 1433]. Server TCP provider failed to listen on [10.1.1.10 1433]. TCP port is already in use. TDSSNIClient initialization failed with error 0x2740, status code 0xa.


 

(mehr …)

Exchange Server 2007: Wo sind die verflixten Benutzer?

Wer Exchange 2007 zum ersten Mal nutzt, dem wird das modulare Installationsszenario überraschen. Erstmals ist es möglich, rollenbasierte Serversysteme ohne zusätzlichen Ballast aufzusetzen. Einiges hat sich in der neuen Version geändert. Wer nun Benutzern eine Mailbox verpassen möchte, wird noch mehr überrascht sein. Nicht etwa weil die Postfächer direkt auf dem Exchange Server, wie es einmal in der Version 5.x war, eingerichtet werden. Nein, die Anwenderkonten werden gar nicht vollständig angezeigt. Wo sind die verflixten Benutzer?

(mehr …)