Beiträge von who_dunnit

    Hallo,
    ich habe mal wieder was interessantes.
    Umgebung:
    - Exchange 2010 Mailboxserver
    - Exchange 2003 Mailboxserver
    - Exchange 2010 CAS Array (von Extern URL1)
    - Exchange 2007 CAS Server als Legacy für die 2003er Mailboxen (von Extern URL2)


    Outlook Anywhere auf Exchange 2010 CAS disabled
    Outllok Anywhere auf Exchange 2007 CAS enabled, so wie auf ei paar Exchange 2003 Mailboxservern RPC over HTTPS.


    Meine Vorstellung war:
    Mailbox liegt auf 2010 also muss ich URL1 nehmen und da geht wegen disabled kein OA.
    Mailbox liegt auf einem der aktivierten Exchange 2003er Server ich nehme URL2 und OA geht
    CAS2007 kann kein OA für Mailboxen auf Exchange 2010 erreichbar machen.


    Was ist meine Realität.
    Von extern:
    Ich liege mit der Mailbox auf Exchange 2010 und gebe URL1 in Outlook ein und er funktioniert perfekt. Lege ich auf Exchange 2007 CAS das OA lahm, dann geht es nicht mehr, er richtet zwar alles ein, aber Emails sehe ich keine.


    Ich bin verwirrt.



    und nun das Problem wie schränke ich nun den Zugriff auf OA ein, wenn User die es dürfen Ihre privaten PC anbinden dürfen (man möchte denen das nicht nehmen wegen lassen wir das lieber). Soweit ich weiss ist OA am CAS an = alle MBX die auf 2007 und später liegen können es. Kein per User oder per Mailboxserver vorgesehen.


    Was sagen die Experten zu dem Verhalten. Mir war das neu und es passt auch nicht ganz zu den Artikeln die alle sagen CAS 2010 kann MBX2010 und BX2007 usw, aber CAS2007 nicht MBX2010


    Michael

    schwäbische Firma will natürlich nix ausgeben aber maximale Funktionen haben.
    Technisch denke ich weiss ich was geht und was nicht, aber das Standing des internen Admins ist meist nicht ausreichend für akzeptable Aussagen.


    Michael :pint:

    Eine Frage habe ich aber noch an die Experten.
    Im OWA steht folgendes:
    Mit der Option "Mobiltelefone" können Sie ein Telefon aus der Liste unten entfernen, auf das Kennwort zur Gerätewiederherstellung zugreifen, eine Remotegerätezurücksetzung initiieren oder das Telefon bei Verlust sperren. Wenn Sie der Liste unten ein neues Telefon hinzufügen möchten, konfigurieren Sie das mit Microsoft Exchange zu synchronisierende Telefon.



    Aber bei den Aktionen gibt es den Punkt sperren nicht mehr.
    Ich meinte das auch mal gesehen zu haben, aber nun nicht mehr.


    Michael

    klar eine Anfrage ist eine Lösung die ich wohl am Ende machen muss.
    Ich dachte nur vielleicht habe ich ja einen passenden Artikel übersehen.


    Michael

    korrekt.
    aber ich brauche was von "Erwachsenen".
    Ich kann das glaube ich zu 99% technisch erklären, aber für eine 10.000 Mann Firma alleine Exchange 10 Jahre weltweit verteilt zu betreiben macht mich noch lange nicht zu einer Person der man zutraut sowas zu wissen.
    Da muss ein externer Experte kommen... :(


    Michael

    Hi,
    wir haben eine Umgebung mit 2003er Mailboxserver und 2010er Mailboxserver. Activesync geht über CAS2010 und der Legacy einen CAS2007.


    Nun haben wir auch mobile Geräte und hin und wieder verlieren User die.
    Da gibt es ja das schöne Remote Wipe.


    Mein Verständnis ist grob:
    - beim User und dessen Gerät Remote Wipe aktivieren
    - PDA synct
    - PDA wird gelöscht.


    Wenn User kein Push aktiviert hat passiert Wipe sobald er sync manuell macht.
    Macht er kein Sync, dann auch kein Wipe.


    Vom Server aus pushen geht nicht.


    Wenn User PDA in Tiefgarage nimmt oder SIM ausbaut kann er Daten (lassen wir mal Schutz PDA mit PWD usw weg) lesen.
    Kann man nix dagegen tun.


    Korrekt?


    Ich denke ja.



    Nun typisches Problem Admin.
    Management will ein offizielles Papier das so der Ablauf und die Limits von Remote Wipe sind.


    Ich dachte ich finde es bei MS, aber gelingt mir nicht.
    Hat irgendwer zufällig einen Link? :pint:
    Michael.

    Hallo,
    ich schulde noch eine Erklärung was der Grund war.


    Banal aber schwer zu finden.


    Meine Userverwaltung hat bei den Usern die einen Fehler verursacht haben als Manager eine Gruppe eingetragen. Da darf aber nur ein User oder Kontakt rein.


    Michael


    P.s. ja mit Bordmitteln kann man da auch keine Gruppe eintragen, aber mit direktem Eintragen ins AD schon. Das muss ich denen wirklich mal abgewöhnen. :hammer: