smis_secure mail in der srg / testbericht situationen /

Größe: px
Ab Seite anzeigen:

Download "smis_secure mail in der srg / testbericht situationen /"

Transkript

1 smis_secure mail in der srg / testbericht situationen / Dok.-Nr: Version: 2.2 TBS.008 Status: Klassifizierung: Autor: Verteiler: Final Erik Mulder, Thanh Diep Erik Mulder, Thanh Diep

2 Testbericht Situationen, Seite 2 / 236 Änderungskontrolle Version Datum Name Bemerkungen EM; TD 1. Entwurf EM; TD Einfügen der Situation EM; TD Anpassung der Situationen EM; TD Komplettierung bis Situation EM; TD Einfügen der Situation 3 und EM; TD Überarbeitung des Dokuments EM; TD Einfügen der Testfallbeschreibungen EM; TD Überarbeitung, Fertigstellen

3 Testbericht Situationen, Seite 3 / 236 Das Ziel dieses Projektes ist eine Umgebung bereitzustellen, wo s sicher übertragen werden können. Das heisst, die s werden signiert, damit der Absender eindeutig identifiziert werden kann, und verschlüsselt, damit kein anderer als der Empfänger die Nachricht betrachten kann. Dies wird erreicht, indem Sender sowie Empfänger ein Schlüsselpaar, bestehend aus einem public und einem private Key, ausgestellt wird. Mit Hilfe des eigenen private Keys, der nur privat zugänglich ist, können signiert werden. Mit Hilfe des public Keys des Empfängers, der für jeden zugänglich ist, können s verschlüsselt werden. Die Signierung bzw. die Verschlüsselung kann nur mit dem entsprechenden Gegenstück des Schlüsselpaares verifiziert bzw. aufgehoben werden. Weiter wird der public Key mit einem Zertifikat authentifiziert, um diesen Key einem bestimmten User zuzuordnen. Unsere Lösung soll Schritt für Schritt die Realisierung einer PKI (Public Key Infrastructure) in einer Windows Umgebung beinhalten. Eine PKI beinhaltet die Erstellung und Verwaltung von Zertifikaten und dem dazugehörenden Schlüsselpaar. Die Lösung soll zudem die automatische Publizierung dieser Zertifikate innerhalb einer Unternehmung in einem Unternehmungsweiten Adressbuch ermöglichen. Damit die Anforderungen erfüllt werden, ist eine Reihe von Tests durchgeführt worden. Die Testbeschreibungen sowie die Resultate und Erkenntnisse dieser Tests sind in diesem Dokument festgehalten.

4 Testbericht Situationen, Seite 4 / 236 Inhaltsverzeichnis 1 Einleitung Zweck des Dokumentes Bemerkungen Referenzierte Dokumente Überblick Ziel Testumgebung Infrastruktur Testfälle Gesamtvorgehen Aufsetzen der Maschinen Ziel dieses Kapitels Vorgehen Basic Image des Servers Mainsmis Windows 2000 Server Updates Zusätzliche Software TCP/IP Einstellungen Zusammenfassung und Image Basic Image des Servers Celerina Windows 2000 Server TCP/IP Einstellungen Zusammenfassung und Image Advanced Image des Servers Mainsmis Part DNS Vorbereitungen Active Directory DNS Konfiguration Advanced Image des Servers Celerina Part DNS Vorbereitungen Zonentransfer... 41

5 Testbericht Situationen, Seite 5 / Active Directory DNS Konfiguration Advanced Image des Servers Mainsmis Part Zonentransfer Zusammenfassung und Image Advanced Image des Servers Celerina Part Global Catalog Server Zusammenfassung und Image Image des Clients Windows 2000 Professional TCP/IP Einstellungen Updates Zusätzliche Software Zusammenfassung und Image Zustand des Systems nach dem Aufsetzen Testfälle und Berichte Situation Einleitung und Erklärungen Beschreibung der Testsituation Testfälle Enterprise Solution Stand-alone Solution Benötigte Infrastruktur Vorgehen Vorbereitung Server Mainsmis Advanced Image laden User in Active Directory eintragen Typical Install des Exchanges Connectors Service Pack / Updates Clients Enterprise Solution CA und KMS - Testfall Vorgehen Aufsetzen einer Enterprise CA CA Installation verifizieren Verfallsdatum des CA Zertifikates Policies einfügen Installation eines Key Management Services (KMS) Zusammenfassung Enrollment und Token - Testfall Vorgehen Theorie... 84

6 Testbericht Situationen, Seite 6 / Enrollment mit Tokenübergabe auf Disk oder Papier Enrollment mit Tokenübergabe per mail Start des Enrollments Erster Start des Outlooks Anfordern eines Zertifikats Installieren des Zertifikats Erkenntnisse Signiertes Mail - Testfall senden empfangen Erkenntnisse Verschlüsseltes Mail Testfall Enrollment für tata senden empfangen Erkenntnisse Export/Import private Key - Testfall Theorie Private Key exportieren Private Key importieren Erkenntnisse Schlüsselgenerierung - Testfall Theorie Erkenntnisse Zertifikats-Publizierung - Testfall Publizierung der Zertifikate Betrachtung der Zertifikate CA Zertifikat Erkenntnisse CRL - Testfall Theorie Locations der CRL Automatische Publizierung Manuelle Publizierung Bezug und Betrachtung der CRL Erkenntnisse Policies und Extensions - Testfall Policies Extensions Theorie Windows 2000 PKI Extensions Expiration eines Zertifikats - Testfall CA Zertifikat expired, Zeitdifferenz Server/Client CA Zertifikat expired, keine Zeitdifferenz Server/Client Falsche Systemzeit Client CA Zertifikat erneuern User Zertifikat erneuern...134

7 Testbericht Situationen, Seite 7 / Stand-alone Solution CA und KMS - Testfall Vorgehen Aufsetzen einer Stand-alone CA CA Installation verifizieren Verfallsdatum des CA Zertifikates Installation eines Key Management Services (KMS) Zusammenfassung Zertifikat via Browser Testfall Vorgehen Bezug Zertifikat mit Mozilla Installation Zertifikat in Mozilla Kopieren des Zertifikats und private Key auf Maschine Bezug Zertifikat mit Internet Explorer Erkenntnisse Signiertes Mail - Testfall senden empfangen Erkenntnisse Verschlüsseltes Mail Testfall Enrollment für tata senden empfangen Erkenntnisse Export/Import private Key - Testfall Schlüsselgenerierung - Testfall Zertifikats-Publizierung - Testfall Publizierung im AD mit einer Stand-alone CA Publizierung der User-Zertifikaten im File system Erkenntnisse CRL - Testfall Locations der CRL Revoke eines Zertifikats Publizieren der CRL Bezug der CRL Erkenntnisse der Situation Testfälle und Berichte Situation Einleitung und Erklärungen Beschreibung der Testsituation Testfälle Benötigte Infrastruktur Vorgehen...188

8 Testbericht Situationen, Seite 8 / Vorbereitung Server Mainsmis Forest Preparation for Exchange Domain Preparation for Exchange Typical Install of Exchange Connectors Server Celerina Domain Preparation for Exchange Typical Install of Exchange Connectors Clients Trusts und Interconnection Testfall TCP/IP Einstellungen, DNS und Zonentransfer Trusts zwischen Active Directories Theorie Verifizieren existierender Trusts Erstellen von Trusts CA und KMS - Testfall Bezug Zertifikat in pkiad1 - Testfall Bezug des Zertifikats Global Addressbook Global Catalog Server Bezug Zertifikat (pkiad2) - Testfall KMS Enrollment Neuer KMS Administrator Global Catalog Server auf Celerina starten Web Enrollment Erkenntnisse CRL - Testfall Erkenntnisse der Situation Testfälle und Berichte Situation Einleitung und Erklärungen Beschreibung der Testsituation Testfälle Benötigte Infrastruktur Vorgehen Infrastruktur überprüfen Erkenntnisse der Situation

9 Testbericht Situationen, Seite 9 / Testfälle und Berichte Situation Einleitung und Erklärungen Beschreibung der Testsituation Testfälle Benötigte Infrastruktur Vorgehen Infrastruktur überprüfen CA Testfall Rechtenvergabe Subordinate CA Installation Kontakt Testfall Erstellen eines Kontakts Unternehmensweite Adressliste erstellen Erkenntnisse der Situation Schlusserkenntnisse der Testfälle Literaturverzeichnis...235

10 Testbericht Situationen, Seite 10 / 236 Tabellenverzeichnis Tabelle 1: Legende zu den Grafiken der Testsituationen...16 Tabelle 2: Spezifikation der Testsituationen...17 Tabelle 3: Vorgehen Basic Image der Maschinen...20 Tabelle 4: Vorgehen Advanced Image der Maschinen...21 Tabelle 5: Testfälle der Situation 1 mit einer Enterprise CA...64 Tabelle 6: Testfälle der Situation 1 mit einer Stand-alone CA...65 Tabelle 7: Vorgehen Situation Tabelle 8: Vorgehen Testfall CA und KMS, Enterprise Solution...72 Tabelle 9: Vorgehen Testfall Enrollment und Token, Enterprise Solution...84 Tabelle 10: Felder von X.509 V Tabelle 11: Felder des Enterprise Root CA Zertifikats Tabelle 12: Felder des Stand-alone Subordinate Zertifikats Tabelle 13: Felder des User Zertifikats Tabelle 14: Vorgehen Testfall CA und KMS, Stand-alone Solution Tabelle 15: Vorgehen Testfall Zertifikat via Browser, Stand-alone Solution Tabelle 16: Wichtigste Unterschiede Enterprise CA Stand-alone CA Tabelle 17: Testfälle der Situation Tabelle 18: Vorgehen Situation Tabelle 19: Testfälle der Situation Tabelle 20: Vorgehen Situation Tabelle 21: Testfälle der Situation Tabelle 22: Vorgehen Situation Tabelle 23: Erkenntnisse aller Situationen Tabelle 24: Erkenntnisse betreffend CA s...234

11 Testbericht Situationen, Seite 11 / Einleitung 1.1 Zweck des Dokumentes Dieses Dokument soll die Resultate und Erkenntnisse der Testfälle in den Testsituationen 1 bis 4 festhalten. Die Testfälle sind in Kapitel 2.4, Seite 15 festgehalten. Basierend auf diesem Dokument soll danach das Anwendungshandbuch erstellt werden. 1.2 Bemerkungen Bei den Betriebssystemen (Server und Client) sowie allen anderen Software-Produkten handelt es sich um englische Versionen. Eventuelle Auszüge sind deswegen auf englisch geschrieben. Das gleiche gilt für alle Screenshots. Die Screenshots sollen als Hilfe dienen. Die Angaben die darin gemacht werden, treffen teilweise nur für unsere Installation/Infrastruktur zu oder sind erfunden, und müssen nicht in jedem Fall mit ihrer Installation übereinstimmen. Damit sind insbesondere IP- Adressen und Namen gemeint. Für die eigene Installation sind die nötigen Angaben deshalb an ihre Umgebung/Infrastruktur anzupassen.

12 Testbericht Situationen, Seite 12 / Referenzierte Dokumente [1] HERMES, Ausgabe 95 [2] Advanced Security in Exchange 2000, Part 1 to 3 Windows &.NET Magazine Network, - ase_pt1.pdf - ase_pt2.pdf - ase_pt3.pdf [3] Windows 2000 Server and KMS interoperability Microsoft White Paper - w2k_server_kms.pdf [4] Windows 2000 CA configuration to publish Certificates in AD of trusted domain Microsoft Knowledge Base Article mkba_ pdf [5] How to: Create or move a Global Catalog in Windows 2000 Microsoft Knowledge Base Article mkba_ pdf [6] XADM: Advanced Security Revocation Not Immediate Microsoft Knowledge Base Article mkba_ pdf

13 Testbericht Situationen, Seite 13 / Überblick 2.1 Ziel Das Ziel ist eine Musterlösung für eine PKI Umgebung zu erstellen. Mit dieser PKI Umgebung soll ein sicherer Verkehr gewährleistet werden. Das heisst, die s können signiert und verschlüsselt übertragen werden, wobei das eine das andere nicht voraussetzt. Um dieses Ziel zu erreichen führen wir eine Reihe von Tests durch, um herauszufinden, wie eine PKI aufgebaut wird und wie sie erfolgreich eingesetzt werden kann. Die PKI muss verschiedene Anforderungen erfüllen. Mitarbeiter (interne und externe User, mit einem Active Directory Account) sollen ein Zertifikat beziehen können Kunden (Customer, vorerst ohne einem Active Directory Account) sollen ein Zertifikat beziehen können Alle Mitarbeiter verfügen über ein einziges globales Adressbuch In diesem globalen Adressbuch werden die Zertifikate der Mitarbeiter automatisch publiziert Zwischen den internen, externen Usern und den Customers ist ein signierter und/oder verschlüsselter Verkehr möglich In diesem Dokument sollen alle Erkenntnisse und Resultate dieser Tests festgehalten werden. Basierend auf diesem Dokument soll danach das Anwendungshandbuch erstellt werden. 2.2 Testumgebung Um gewisse Annahmen treffen zu können, dachten wir uns eine grössere Firma aus. Diese Annahmen halfen uns bei Entscheidungen. Zudem konnten wir unsere Testreihen mehr spezifizieren. Unsere erfundene Unternehmung beschäftigt mindestens 500 Mitarbeiter, die auf mehrere Abteilungen verteilt sind. Jede Abteilung besitzt ein eigenes Active Directory, wo die Mitarbeiter der Abteilung registriert sind, und wird unabhängig von den anderen Abteilungen verwaltet. Die Domains sind in einem Forest platziert. Dieser Forest wird von dem Domain Controller erstellt, der als erster eingerichtet wird. Indem alle nachfolgenden Domain Controller in diesen Forest platziert werden, wird automatisch ein Vertrauen zwischen den Domain Controllern und somit auch den Active Directories aufgebaut. Jede Abteilung hat ihren eigenen Exchange Server, worauf sich die Mailboxen der Mitarbeiter befinden. Indem aber nur eine einzige Exchange Organisation erstellt wird, haben alle Mitarbeiter, ganz gleich aus welcher Abteilung, die gleiche Domain (zum

14 Testbericht Situationen, Seite 14 / 236 Die Customer können ins Active Directory eingetragen werden. Entweder als normale User oder nur als Kontakt. Dies kann je nach Firmenpolitik definiert werden. 2.3 Infrastruktur Für die Durchführung unserer Tests stand uns folgendes Netzwerk zur Verfügung. Dieses Netzwerk eignet sich sicher nicht dafür, um ein die Domain Architektur einer grossen Firma nachzubilden. Dies ist für unsere Testreihen aber auch nicht nötig. Es reicht, wenn wir über zwei Server verfügen, damit wir die Möglichkeit haben, zwei Domains mit je einem Active Directory zu erstellen. Zudem verfügen wir über zwei Clients. Unser Netzwerk besteht aus den Maschinen Server Mainsmis, Hauptserver, Server Celerina, zweiter Server, Client Lapunt, Client Spina, Damit das Dokument einfach und verständlich bleibt, haben wir in allen nachfolgenden Kapiteln die Namen der Maschinen verwendet, um diese zu bezeichnen.

15 Testbericht Situationen, Seite 15 / Testfälle Aufgrund der Annahmen, die wir betreffend unserer fiktiven Unternehmung getroffen haben, entschieden wir uns für vier Testsituationen, die Schritt für Schritt bearbeitet werden. Diese sind nachfolgend grafisch dargestellt.

16 Testbericht Situationen, Seite 16 / 236 Element Beschreibung User oder Customer Windows 2000 Server mit Active Directory Exchange 2000 Server Windows 2000 CA Internet Kommunikation zwischen zwei Punkten (Testsituationen 1 bis 4) Registriert in AD Logisches System, Gruppe von Benutzern Tabelle 1: Legende zu den Grafiken der Testsituationen

17 Testbericht Situationen, Seite 17 / 236 Nachfolgend sind die vier Testsituationen, die in der Grafik mit Pfeilen dargestellt sind, kurz beschrieben. Es handelt sich dabei nur um eine grobe Beschreibung. Eine detailliertere Beschreibung entnehmen sie bitte den einzelnen Unterkapiteln, in denen auch das Vorgehen sowie die Resultate und Erkenntnisse der Situationen festgehalten sind. Testsituation 1. Mail inside AD Spezifizierung Die User sind im gleichen Active Directory registriert Die User besitzen ein Exchange Mail Konto Die User erscheinen im gleichen Adressbuch Ausgestellte Zertifikate werden automatisch im Adressbuch veröffentlicht Signierter/Verschlüsselter Verkehr 2. Mail AD - AD Die User sind in verschiedenen Active Directories registriert Die User besitzen ein Exchange Mail Konto auf verschiedenen Exchange Servern Die User erscheinen im gleichen globalen Adressbuch Ausgestellte Zertifikate werden automatisch im globalen Adressbuch veröffentlicht Signierter/Verschlüsselter Verkehr 3. Mail Extern Intern Die User sind in verschiedenen Active Directories registriert Der externe User arbeitet ausserhalb der Unternehmung Die User besitzen ein Exchange Mail Konto auf verschiedenen Exchange Servern Die User erscheinen im gleichen globalen Adressbuch Ausgestellte Zertifikate werden automatisch im Adressbuch veröffentlicht Signierter/Verschlüsselter Verkehr 4. Mail Customers - Intern Der interne User ist in einem Active Directory registriert Der Customer ist nicht in einem Active Directory als normaler User registriert, allenfalls als Kontakt Der interne User besitzt ein Exchange Mail Konto Der User und der Customer können im gleichen Adressbuch erscheinen An den internen User ausgestellte Zertifikate werden automatisch im Adressbuch veröffentlicht An den Customer ausgestellte Zertifikate können automatisch im Adressbuch veröffentlicht werden, ist aber von Microsoft defaultmässig nicht vorgesehen Signierter/Verschlüsselter Verkehr Tabelle 2: Spezifikation der Testsituationen

18 Testbericht Situationen, Seite 18 / Gesamtvorgehen Die Testsituationen wurden der Reihe nach durchgeführt. Die Erkenntnisse einer Situation flossen in die darauffolgenden ein. Dies erlaubte uns eine komponentenartige Entwicklung. Die schlussendliche Lösung kann dann erstellt werden, indem diese Komponenten/Teilergebnisse zusammengefügt werden. Nachfolgend ein Überblick über das gesamte Vorgehen während dieser Phase des Projektes. Aufsetzen der Maschinen, erstellen einer Basis o Betriebssystem Windows 2000 o Active Directory o Sicherstellen der Netzwerkeinstellungen der Server und der Clients Tests der Situation 1 durchführen o Exchange installieren, für internen Gebrauch o PKI einrichten o Bezug und Verwaltung Zertifikat o Sicherer Verkehr zwischen User eines AD s o Erkenntnisse festhalten Tests der Situation 2 durchführen o Zweiten Server aufsetzen o Zweiten Exchange Server installieren, für internen Gebrauch o PKI einrichten o Bezug und Verwaltung Zertifikat o Sicherer Verkehr zwischen User verschiedener AD s o Erkenntnisse festhalten Tests der Situation 3 durchführen o Externe User erstellen o Exchange installieren, für internen und externen Gebrauch o PKI einrichten o Bezug und Verwaltung Zertifikat o Sicherer Verkehr zwischen internen und externen User o Erkenntnisse festhalten Tests der Situation 4 durchführen o Customer eventuell als Kontakt aufnehmen o Exchange installieren, für internen und externen Gebrauch o PKI einrichten o Bezug und Verwaltung Zertifikat o Sicherer Verkehr zwischen interne User und Customer o Erkenntnisse festhalten Schlussfolgerungen o Zusammenfassung o Erkenntnisse

19 Testbericht Situationen, Seite 19 / Aufsetzen der Maschinen 3.1 Ziel dieses Kapitels Die Server sowie auch die Clients werden in unserem Fall für Testzwecke verwendet. Dabei kann es durchaus vorkommen, das sich die Konfiguration des Systems nach verschiedenen durchgeführten Tests nicht mehr für anderweitige Tests eignet. Um nicht nach jeder Testsituation den Server und die Clients neu aufsetzen zu müssen, haben wir von einem stabilen System mit dem Programm Power Quest Drive Image 5.0 ein Image erstellt, das auf Wunsch neu geladen werden kann. Um auf alle Eventualitäten vorbereitet zu sein, haben wir vom Server zwei Images erstellt (basic und advanced), von den Clients je eines. Auf diese Weise kann relativ schnell ein stabiler Zustand des Systems hergestellt werden. Nachfolgend wird beschrieben, welche Zustände des Systems die Images beinhalten. Am Schluss dieses Kapitels ist ein Netzwerk aufgebaut, dass sich für die kommenden Tests eignet und dank der Images, die wir erstellen, sehr schnell wiederhergestellt werden kann. Es ist jedoch zu erwähnen, das nicht für alle kommenden Tests das gesamte Netzwerk benötigt wird. Testsituation 1 zum Beispiel benötigt den Server Celerina nicht.

20 Testbericht Situationen, Seite 20 / Vorgehen Zuerst setzen wir den Server Mainsmis auf. Nachdem das erledigt ist, kann der Celerina Server aufgesetzt werden. Letzterer wird für die erste Testsituation noch nicht gebraucht. Wichtig: Bevor auf Celerina das Active Directory installiert wird, muss das Active Directory auf Mainsmis fertig installiert sein, da dieser Server nebst einer neuen Domain auch den Forest (siehe mehr dazu später) erstellt und verwaltet. Celerina wird als zweiter Server auch eine neue Domain erstellen, wird diesen aber in den nun bereits existierenden Forest platzieren. Bevor auf Mainsmis ein Zonentransfer gemacht werden kann, muss die Domain pkiad2 auf Celerina existieren. Das heisst, der Transfer sollte erst gemacht werden, wenn auf Celerina das Active Directory installiert worden ist. Um den Punkten gerecht zu werden, die unter Wichtig notiert worden sind, wurden die advanced Installationen von Mainsmis und Celerina in jeweils zwei Parts unterteilt. Nachfolgend ist der Vorgang, die beiden Maschinen für das basic und das advanced Image vorzubereiten, tabellarisch dargestellt. Damit soll ersichtlich werden, wo der Vorgang identisch bzw. unterschiedlich ist. Server Mainsmis Server Celerina Basic Image Windows 2000 Server aufsetzen Windows 2000 Server aufsetzen - mit default Einstellungen - mit default Einstellungen - TCP/IP Settings - TCP/IP Settings DNS konfigurieren DNS konfigurieren - preferred DNS: Mainsmis - preferred DNS: Celerina - alternate DNS: Celerina - alternate DNS: Mainsmis Tabelle 3: Vorgehen Basic Image der Maschinen

21 Testbericht Situationen, Seite 21 / 236 DNS vorbereiten Server Mainsmis Advanced Image Server Celerina Active Directory installieren - Domain Controller für eine neue Domain - neuen Domain Tree erstellen - neuen Forest erstellen DNS konfigurieren - Active Directory integrated - Dynamic updates DNS vorbereiten Zonentransfer - secondary Zone pkiad1 einfügen Active Directory installieren - Domain Controller für eine neue Domain - neuen Domain Tree erstellen - in existierenden Forest platzieren DNS konfigurieren - Active Directory integrated - Dynamic updates Zonentransfer - Secondary Zone pkiad2 einfügen Global Catalog Server - Einrichten Tabelle 4: Vorgehen Advanced Image der Maschinen

22 Testbericht Situationen, Seite 22 / Basic Image des Servers Mainsmis Dieses Image wurde mit einem einfachen Windows 2000 System erstellt, damit wir schnell einen Basis-Zustand einrichten konnten. Es eignete sich dafür, ganz neue Situationen auszutesten. Das Image beinhaltet verschiedene Updates und Software, jedoch keine, die den Verlauf folgender Testfälle beeinflussen könnten Windows 2000 Server Die Windows 2000 Server Hauptmaschine wird mit nachfolgend beschriebenen Optionen und Eigenschaften aufgesetzt. Name: smis Organization: smis Computername: Mainsmis Bei der Auswahl der Komponenten werden die Default-Einstellungen übernommen. Zusätzlich werden nur die Management and Monitoring Tools, Networking Services und Media Services ausgewählt. Jeweils mit den Default-Einstellungen aller Subkomponenten. Die Netzwerkeinstellungen nehmen wir von Hand vor. Dabei installieren wir zusätzlich zu den Default-Einstellungen, welche uns Microsoft vorschlägt, die Services QoS Network Monitor Driver. In den Properties-Einstellungen des Protokolls TCP/IP geben wir bekannte IP-Adressen bereits an: IP Address: / 24 Gateway Address: / 24 Als preferred DNS Server ist vorzugsweise der eigene anzugeben. Falls eventuelle andere DNS Servers bekannt sind, können diese bereits unter alternate DNS Server angegeben werden. Nach einem Neustart und Beendigung der Installation, erscheint ein Fenster, wo der Server konfiguriert werden kann. Je nachdem ob dieser Server der einzige im Netzwerk ist, oder ob es bereits andere gibt, wird die Option This is the only server in the network oder One or more servers already run in this network gewählt.

23 Testbericht Situationen, Seite 23 / Updates Nachdem der Server nun soweit fertig installiert ist, empfiehlt es sich, das neueste Service Pack und die zusätzlichen Updates (auch die vom Internet) zu installieren. Dies kann unter Umständen etwas länger dauern, da die Updates nicht alle gleichzeitig installiert werden können, sorgt aber für ein sicheres und stabiles System. Zusätzliche Windows 2000 Komponenten wie das Resource Kit und die Support Tools werden von uns als nächstes installiert. Für das Resource Kit wird die entsprechende CD mit der Software benötigt, da sich diese Komponente nicht auf der Windows 2000 Server CD befindet Zusätzliche Software Wenn sich das System nach allen Service Packs und Updates in einem stabilen und aktuellen Zustand befindet, kann wahlweise zusätzliche Software installiert werden. Dabei kann es sich zum Beispiel um Software wie Office Browser Editor Winzip Acrobat Reader SSH Secure Shell Client handeln. Diese Programme und Tools werden heute sehr oft benötigt, und deshalb haben wir uns dafür entschieden, diese jetzt bereits zu installieren.

24 Testbericht Situationen, Seite 24 / TCP/IP Einstellungen In den TCP/IP Einstellungen wird folgende Konfiguration vorgenommen. Als preferred DNS Server wird der eigene angegeben. Als alternate DNS Server der zweite Server in unserem Netzwerk, also Celerina. Auf diese Weise wird eine DNS Anfrage erst mal von beiden Servern verarbeitet, und erst, wenn beide Server diese Anfrage nicht verarbeiten können, nach aussen weitergeleitet Zusammenfassung und Image Das basic Image auf Mainsmis beinhaltet folgende Komponenten und Konfigurationen: Windows 2000 Server Updates Anwendungssoftware TCP/IP Settings Es wurden noch keine Konfigurationen der DNS gemacht. Das Image, das wir nun von diesem System erstellen, eignet sich sehr gut für die Testreihen, bei denen von Grund auf spezielle Konfigurationen, auch im Bereich DNS und Active Directory, nötig sind.

25 Testbericht Situationen, Seite 25 / Basic Image des Servers Celerina Dieses Image entspricht ziemlich genau dem basic Image des Mainsmis Servers. Einziger Unterschied sind Namen und IP Adressen, weswegen wir hier nur die Kapitel Windows 2000 Server und TCP/IP Settings erwähnen wollen. Für die anderen nötigen Schritte verweisen wir auf das Kapitel 3.3, Seite Windows 2000 Server Die zweite Windows 2000 Server Maschine wird mit nachfolgend beschriebenen Optionen und Eigenschaften aufgesetzt. Name: smis Organization: smis Computername: Celerina Bei der Auswahl der Komponenten werden die Default-Einstellungen übernommen. Zusätzlich werden nur die Management and Monitoring Tools, Networking Services und Media Services ausgewählt. Jeweils mit den Default-Einstellungen aller Subkomponenten. Die Netzwerkeinstellungen nehmen wir von Hand vor. Dabei installieren wir zusätzlich zu den Default-Einstellungen, welche uns Microsoft vorschlägt, die Services QoS Network Monitor Driver. In den Properties-Einstellungen des Protokolls TCP/IP geben wir bekannte IP-Adressen bereits an: IP Address: / 24 Gateway Address: / 24 Als preferred DNS Server ist vorzugsweise der eigene anzugeben. Falls eventuelle andere DNS Servers bekannt sind, können diese bereits unter alternate DNS Server angegeben werden. Nach einem Neustart und Beendigung der Installation, erscheint ein Fenster, wo der Server konfiguriert werden kann. Da sich der Server Mainsmis bereits im Netzwerk befindet, muss hier die Option One or more servers already run in this network gewählt werden.

26 Testbericht Situationen, Seite 26 / TCP/IP Einstellungen In den TCP/IP Einstellungen wird folgende Konfiguration vorgenommen. Als preferred DNS Server wird der eigene angegeben. Als alternate DNS Server der erste Server in unserem Netzwerk, also Mainsmis Zusammenfassung und Image Das basic Image auf Celerina beinhaltet folgende Komponenten und Konfigurationen: Windows 2000 Server Updates Anwendungssoftware TCP/IP Settings Es wurden noch keine Konfigurationen der DNS gemacht. Das Image, das wir nun von diesem System erstellen, eignet sich sehr gut für die Testreihen, bei denen von Grund auf spezielle Konfigurationen, auch im Bereich DNS und Active Directory, nötig sind.

27 Testbericht Situationen, Seite 27 / Advanced Image des Servers Mainsmis Part 1 Da für die meisten Tests die gleichen Voraussetzungen gelten, das heisst eine Windows 2000 Server Maschine mit Active Directory, wird das System, das für das basic Image erstellt wurde, nun erweitert. Der Zustand, den wir nun erstellen wollen, soll verhindern, dass wir für jede neue Testreihe wieder von Anfang an installieren müssen. Dies ist teilweise nicht vermeidbar (deswegen das basic Image), jedoch können wir für viele Tests von einem erweiterten Zustand, das heisst mit installiertem Active Directory und konfiguriertem DNS, ausgehen DNS Vorbereitungen Es wird empfohlen, dieses Kapitel zu überspringen, da diese Konfigurationen auch von der Installationsroutine des Active Directories übernommen werden können. Falls sie jedoch eine spezielle Konfiguration wünschen, können sie diese natürlich vornehmen. Nachfolgend ist beschrieben, wie es in unserem Fall von Hand aussehen würde. Es wird im DNS Fenster eine neue forward lookup Zone mit den Eigenschaften Zone Type: Standard primary Zone Name: pkiad1.ch Zone File: pkiad1.ch.dns erstellt. Entsprechend dazu wird auch die reverse lookup Zone dazu erstellt, und zwar mit den Einstellungen: Zone Type: Standard primary Network ID: Zone File: in-addr.arpa.dns Als letztes wird in der forward lookup Zone ein new Host hinzugefügt. Bei diesem Host handelt es sich um den eigenen Server, deswegen werden die folgenden Angaben gemacht: Name: Mainsmis IP: Dieser Host kann mittels eines Pointers automatisch in der reverse lookup Zone eingefügt werden. Falls dies nicht geschieht, kann dieser mit dem Befehl new Pointer in der reverse lookup Zone eingefügt werden.

28 Testbericht Situationen, Seite 28 / Active Directory Nun wird das Active Directory installiert. Falls sie sich dafür entschieden haben, die DNS Konfiguration von dieser Installationsroutine durchführen zu lassen, empfiehlt es sich, allfällige DNS Einträge und TCP/IP Settings zu löschen. Dazu gehören: forward und reverse lookup zones WINS Server Preferred und alternate DNS Server haben wir im vorherigen Kapitel bereits definiert, und werden hier natürlich nicht wieder entfernt. Mit dem Befehl dcpromo, der unter Start > Run... eingegeben werden kann, wird die Installation gestartet. Bei unserer ersten Installation handelt es sich um einen Domain Controller, der für eine neue Domain zuständig sein wird. Deshalb wählen wir die Option Domain controller for a new domain.

29 Testbericht Situationen, Seite 29 / 236 Die zu erstellende Domain ist ein neuer Domain Tree. Das heisst, er wird nicht in einen bestehenden Domain Tree eingefügt bzw. an einen angehängt, ist später aber in der Lage, neue Subdomains bei sich aufzunehmen: Create a new domain tree

30 Testbericht Situationen, Seite 30 / 236 In unserer Unternehmung existiert noch keine Domain, und damit auch noch kein sogenannter Forest. Aus diesem Grund müssen wir mit Create a new Forest of domain trees einen neuen erstellen. Dieser Forest wird von der Maschine verwaltet, die ihn erstellt hat, in unserem Fall Mainsmis.

31 Testbericht Situationen, Seite 31 / 236 Nachdem wir nun spezifiziert haben wie die neue Domain aussehen soll, muss sie noch einen Namen haben. In unserem Fall heisst sie pkiad1.ch. Dieser Name ist zugleich auch der Name des neuen Forests. Ein NetBIOS Domain Name wird vom Active Directory Setup vorgeschlagen. Dieser kann, wie in unserem Fall PKIAD1, übernommen werden.

32 Testbericht Situationen, Seite 32 / 236 Database location und Log location können wie vom Setup vorgeschlagen übernommen werden. Je nach Bedürfnis können diese Angaben jedoch abgeändert werden.

33 Testbericht Situationen, Seite 33 / 236 Der Sysvol Folder beinhaltet eine Kopie aller public Folders dieser Domain. Der Inhalt dieses Ordners wird mit eventuell anderen existierenden Domain Controllers repliziert, das heisst, deren Inhalte werden untereinander ausgetauscht. Falls die DNS zu diesem Zeitpunkt noch nicht konfiguriert worden ist, wird dies dem User mitgeteilt. Es ist auch möglich, das die DNS zu diesem Zeitpunkt nicht richtig konfiguriert ist oder nach irgendwelchen getätigten Änderungen nicht neu gestartet wurde. Je nach Situation kann die untenstehende Meldung anders lauten.

34 Testbericht Situationen, Seite 34 / 236 Die Installationsroutine fragt nun nach, ob die Konfiguration des DNS automatisch erledigt werden soll. Es empfiehlt sich, hier auf Yes,... zu klicken. Wenn die Umgebung eine reine Windows 2000 Umgebung ist, sollte die Option Permissions compatible only with Windows 2000 servers gewählt werden.

35 Testbericht Situationen, Seite 35 / 236 Für die Administration des DNS wird ein neuer Administrator-Account eingerichtet. Dieser Account muss mit einem neuen Passwort versehen sein, welches hier definiert wird. In der Zusammenfassung vor der effektiven Installation kann überprüft werden, ob alle Angaben richtig gemacht wurden. Um ein reibungsloses Arbeiten des DNS zu garantieren, sollte der Typ des Domain Controllers auf jeden Fall richtig sein. Dies ist vor allem wichtig, wenn später andere Domain Controllers dazukommen.

36 Testbericht Situationen, Seite 36 / 236 Nach diesen Schritten ist das Active Directory auf der Maschine installiert. Es müssen keine weiteren Konfigurationen vorgenommen werden.

37 Testbericht Situationen, Seite 37 / DNS Konfiguration Um ein reibungsloses Arbeiten der DNS zu garantieren, werden noch verschiedene Konfigurationen vorgenommen. Dies ist vor allem in Hinblick auf die Zusammenarbeit mit anderen Domain Controllern, in unserem Fall Celerina, wichtig. Für die forward und reverse lookup Zones erlauben wir dynamische updates. Im DNS Fenster unter Properties der jeweiligen Zone wird aus diesem Grund die Auswahl Allow dynamic updates? auf Yes gesetzt.

38 Testbericht Situationen, Seite 38 / 236 Der DNS wird danach in das Active Directory integriert. Momentan befindet sich der DNS in der forward und reverse lookup Zone wahrscheinlich noch im primary integrated Zustand. Mit Change... kann der DNS in den Typ Active Directory integrated umgeschaltet werden. Dies muss bei beiden Zonen geschehen. Mit dieser Änderung werden alle Informationen betreffend der Zone in das Active Directory integriert.

39 Testbericht Situationen, Seite 39 / 236 Zusätzlich sollen in den Properties des Servers (Rechtsklick auf Mainsmis) Forwarders (andere DNS Server) eingetragen werden. Dies stellt sicher, dass alle Anfragen an den DNS, die nicht lokal verarbeitet werden können, weitergeleitet werden an einen anderen DNS Server. An dieser Stelle muss nicht der zweite Server in unserem Netzwerk angegeben werden. Die hier angegeben DNS Server sollen dann zum Zuge kommen, wenn weder der preferred, noch die alternate Server die DNS Anfrage bearbeiten können. Welche DNS Server sie hier angeben können oder müssen, sollte ein Netzwerk Administrator wissen. Nach den Änderungen des DNS sollte dieser neu gestartet werden, damit die Änderungen übernommen werden.

40 Testbericht Situationen, Seite 40 / Advanced Image des Servers Celerina Part 1 Abgesehen von den Unterschieden betreffend Namen und IP Adressen, ist der grösste Unterschied zwischen dem Mainsmis und Celerina Server die Tatsache, dass Mainsmis als erster aufgesetzt wurde und als erster eine Domain verwaltet. Das heisst auch, dass der Mainsmis Server einen Forest erstellt hat, in dem er seine Domain als erster platziert. Der Server Celerina erstellt auch eine neue Domain, platziert diese aber im bereits existierenden Forest. Aus diesem Grund gibt es gewisse Unterschiede, wenn es darum geht, das Active Directory zu installieren bzw. die DNS zu konfigurieren DNS Vorbereitungen Es wird empfohlen, dieses Kapitel zu überspringen, da diese Konfigurationen auch von der Installationsroutine des Active Directories übernommen werden können. Vor allem in Hinblick auf die Platzierung der neuen Domain in den Forest ist eine automatische Konfiguration von der Installationsroutine sicherlich sehr hilfreich. Falls sie jedoch eine spezielle Konfiguration wünschen, können sie diese natürlich vornehmen. Nachfolgend ist beschrieben, wie es in unserem Fall von Hand aussehen würde. Es wird im DNS Fenster eine neue forward lookup Zone mit den Eigenschaften Zone Type: Standard primary Zone Name: pkiad2.ch Zone File: pkiad2.ch.dns erstellt. Entsprechend dazu wird auch die reverse lookup Zone dazu erstellt, und zwar mit den Einstellungen: Zone Type: Standard primary Network ID: Zone File: in-addr.arpa.dns Als letztes wird in der forward lookup Zone ein new Host hinzugefügt. Bei diesem Host handelt es sich um den eigenen Server, deswegen werden die folgenden Angaben gemacht: Name: Celerina IP: Dieser Host kann mittels eines Pointers automatisch in der reverse lookup Zone eingefügt werden. Falls dies nicht geschieht, kann dieser mit dem Befehl new Pointer in der reverse lookup Zone eingefügt werden.

41 Testbericht Situationen, Seite 41 / Zonentransfer Mit diesem Zonentransfer wird sichergestellt, dass der Domain Controller Celerina die Domain pkiad1.ch, die von Mainsmis verwaltet wird, kennt. Dank dem Zonentransfer erkennt er Mainsmis als Domain Controller der Domain pkiad1.ch. Dies ist wichtig, wenn es nachher darum geht, die neue Domain in den existierenden Forest zu platzieren. Dank dem Zonentransfer erkennt Celerina den Mainsmis Server als Domain Controller der Domain pkiad1.ch und vor allem als Verwalter des Forests pkiad1.ch. Falls dies nämlich nicht der Fall ist, kann Celerina zwar als neuer Domain Controller definiert werden, kann aber nicht in den Forest platziert werden, da Celerina den Verwalter dieses Forests, nämlich Mainsmis, nicht findet. In der forward und reverse lookup Zone wird mit add new Zone... eine Standard secondary Zone erstellt. Beachten sie, dass die Option Active Directory integrated inaktiv ist. Dies ist die logische Konsequenz aus der Tatsache, dass das Active Directory noch nicht installiert wurde.

42 Testbericht Situationen, Seite 42 / 236 Der Name der neuen secondary Zone soll dem Namen der Zone entsprechen, die man einfügen/transferieren will. Danach muss der Domain Controller der zu transferierenden Zone gewählt werden, in unserem Fall Mainsmis ( ).

43 Testbericht Situationen, Seite 43 / 236 Auch für die Reverse Lookup Zone wird eine secondary Zone eingerichtet. Dabei muss diesmal die Netzwerk ID angegeben werden. Die neuen Zonen, die nun eingefügt werden, sind nur Referenzen auf pkiad1.ch. Wird die Zone pkiad1.ch von Mainsmis verändert, ist diese Änderung auch auf Celerina sichtbar. Nach den vorgenommenen Änderungen muss der DNS neu gestartet werden.

44 Testbericht Situationen, Seite 44 / Active Directory Nun wird das Active Directory installiert. Falls sie sich dafür entschieden haben, die DNS Konfiguration von dieser Installationsroutine durchführen zu lassen, empfiehlt es sich, allfällige DNS Einträge und TCP/IP Settings zu löschen. Dazu gehören: forward und reverse lookup zones WINS Server Preferred und alternate DNS Server haben wir im vorherigen Kapitel (basic Image) bereits definiert, und werden hier natürlich nicht wieder entfernt. Mit dem Befehl dcpromo, der unter Start > Run... eingegeben werden kann, wird die Installation gestartet. Bei unserer ersten Installation handelt es sich um einen Domain Controller, der für eine neue Domain zuständig sein wird. Deshalb wählen wir die Option Domain controller for a new domain.

45 Testbericht Situationen, Seite 45 / 236 Die zu erstellende Domain ist ein neuer Domain Tree. Das heisst, er wird nicht in einen bestehenden Domain Tree eingefügt bzw. an einen angehängt, ist später aber in der Lage, neue Subdomains bei sich aufzunehmen: Create a new Domain tree

46 Testbericht Situationen, Seite 46 / 236 Nun kommt der grosse Unterschied zur Installation des Active Directories auf Mainsmis. Wir erstellen auf Celerina keinen neuen Forest, sondern platzieren den neuen Domain Tree im existierenden Forest. Deswegen wählen wir die Option Place this new Domain tree in an existing forest. Trees, die sich im gleichen Forest befinden, bauen automatisch ein Vertrauen untereinander auf. Dies ist für alle kommenden Tests sehr hilfreich.

47 Testbericht Situationen, Seite 47 / 236 Um den neuen Domain Tree in einen Forest einzufügen, muss man einen User, der im Forest Administrator-Rechte besitzt, angeben. Dieser User ist in unserem Fall der Administrator der Domain pkiad1. Für den neuen Domain Tree ist der Name anzugeben.

48 Testbericht Situationen, Seite 48 / 236 Der NetBIOS Name wird vom Setup vorgeschlagen, und kann in den meisten Fällen übernommen werden. Database location und Log location können wie vom Setup vorgeschlagen übernommen werden. Je nach Bedürfnis können diese Angaben jedoch abgeändert werden. Der Sysvol Folder beinhaltet eine Kopie aller public Folders dieser Domain. Der Inhalt dieses Ordners wird mit eventuell anderen existierenden Domain Controllers repliziert, das heisst, deren Inhalte werden untereinander ausgetauscht. Falls die DNS zu diesem Zeitpunkt noch nicht konfiguriert worden ist, wird dies dem User mitgeteilt. Es ist auch möglich, das die DNS zu diesem Zeitpunkt nicht richtig konfiguriert ist oder nach den oben beschriebenen Änderungen nicht neu gestartet wurde. Je nach Situation erscheint eine anders lautende Meldung.

49 Testbericht Situationen, Seite 49 / 236 Die Installationsroutine fragt nun nach, ob die Konfiguration des DNS automatisch erledigt werden soll. Es empfiehlt sich, hier auf Yes,... zu klicken. Wenn die Umgebung eine reine Windows 2000 Ungebung ist, sollte die Option Permissions compatible only with Windows 2000 servers gewählt werden.

50 Testbericht Situationen, Seite 50 / 236 Für die Administration des DNS wird ein neuer Administrator-Account eingerichtet. Dieser Account muss mit einem neuen Passwort versehen sein, welches hier definiert wird.

51 Testbericht Situationen, Seite 51 / 236 Zur Kontrolle kann in der Zusammenfassung überprüft werden, ob der Typ des neuen Domain Controllers richtig gewählt wurde. Falls die Installation nun richtig abgeschlossen wird, existiert zwischen den beiden Domains bereits ein sogenannter Trust. Es wird also automatisch ein Vertrauen zwischen diesen Domains aufgebaut. Dies ist vor allem in Hinblick auf die Zusammenarbeit, auch im Bereich Exchange, sehr nützlich. Nach diesen Schritten ist das Active Directory auf der Maschine installiert. Es müssen keine weiteren Konfigurationen vorgenommen werden.

52 Testbericht Situationen, Seite 52 / DNS Konfiguration Um ein reibungsloses Arbeiten der DNS zu garantieren, werden noch verschiedene Konfigurationen vorgenommen. Dies ist vor allem in Hinblick auf die Zusammenarbeit mit anderen Domain Controllern, in unserem Fall mit dem Bereits existierenden Domain Controller Mainsmis, wichtig. Für die forward und reverse lookup Zones erlauben wir dynamische updates. Im DNS Fenster unter Properties der jeweiligen Zone wird aus diesem Grund die Auswahl Allow dynamic updates? auf Yes gesetzt.

53 Testbericht Situationen, Seite 53 / 236 Der DNS wird danach in das Active Directory integriert. Momentan befindet sich der DNS in der forward und reverse lookup Zone wahrscheinlich noch im primary integrated Zustand. Mit Change... kann der DNS in den Typ Active Directory integrated umgeschaltet werden. Dies muss bei beiden Zonen geschehen. Mit dieser Änderung werden alle Informationen betreffend der Zone in das Active Directory integriert.

54 Testbericht Situationen, Seite 54 / 236 Zusätzlich sollen in den Properties des Servers (Rechtsklick auf Celerina) Forwarders (andere DNS Server) eingetragen werden. Dies stellt sicher, dass alle Anfragen an den DNS, die nicht lokal verarbeitet werden können, weitergeleitet werden an einen anderen DNS Server. An dieser Stelle muss nicht der erste Server in unserem Netzwerk angegeben werden. Die hier angegeben DNS Server sollen dann zum Zuge kommen, wenn weder der preferred, noch die alternate Server die DNS Anfrage bearbeiten können. Welche DNS Server sie hier angeben können oder müssen, sollte ein Netzwerk Administrator wissen. Nach den Änderungen des DNS sollte dieser neu gestartet werden, damit die Änderungen übernommen werden.

55 Testbericht Situationen, Seite 55 / Advanced Image des Servers Mainsmis Part Zonentransfer Mit einem Zonentransfer wird sichergestellt, dass die beiden Domain Controllern Mainsmis und Celerina sich gegenseitig besser kennen. Der eine Domain Controller weiss, wie die andere Domain aussieht. Dies ist zum Beispiel wichtig, wenn es darum geht, eine neue Domain in einen existierenden Forest zu platzieren. Ein Zonentransfer kann erst vorgenommen werden, wenn die Zone, die man einfügen will, bereits existiert. Aus diesem Grund musste der Server Celerina als Domain Controller konfiguriert werden und muss nun eine eigene Domain verwalten. In der forward und reverse lookup Zone wird mit add new Zone... eine Standard secondary Zone erstellt.

56 Testbericht Situationen, Seite 56 / 236 Der Name der neuen secondary Zone soll dem Namen der Zone entsprechen, die man einfügen will. Danach muss der Domain Controller der neuen Zone gewählt werden, in unserem Fall Celerina ( ).

57 Testbericht Situationen, Seite 57 / 236 Auch für die Reverse Lookup Zone wird eine secondary Zone eingerichtet. Dabei muss diesmal die Netzwerk ID angegeben werden. Die neuen Zonen, die nun eingefügt werden, sind nur Referenzen auf pkiad2.ch. Wird die Zone pkiad2.ch von Celerina verändert, ist diese Änderung auch auf Mainsmis sichtbar. Nach den vorgenommenen Änderungen muss der DNS neu gestartet werden Zusammenfassung und Image Das advanced Image für Mainsmis beinhaltet folgende Komponenten und Konfigurationen: Windows 2000 Server Updates Anwendungssoftware Active Directory Konfiguriertes DNS Trusts (nach der Active Directory Installation auf Celerina) Global Catalog Server (standardmässig vorhanden) Der DNS wurde entweder von Hand oder von der Installationsroutine des Active Directories konfiguriert. Dieses Image, das wir nun erstellen, eignet sich besonders für die kommenden Testsituationen 1 bis 4. Beinahe alle Tests können von diesem Zustand des Systems aus gestartet werden.

58 Testbericht Situationen, Seite 58 / Advanced Image des Servers Celerina Part Global Catalog Server Der Global Catalog besitzt eine komplette Kopie der eigenen Domain mit allen Objekten und deren Attributen, die sich darin befinden. Zusätzlich besitzt der Global Catalog eine Kopie aller Objekte in allen anderen Domains, allerdings nicht mit allen Attributen der Objekte. Auf diese Weise existiert im Forest eine Stelle, wo alle Informationen aller Domains im Forest gespeichert werden. Damit diese Informationen auf dem neusten Stand sind, findet regelmässig eine Replikation mit allen Domains statt. Mit Objekten sind User, Clients und andere Komponenten wie zum Beispiel Netzwerkprinter gemeint. Als Attribut wird eine Eigenschaft von einem Objekt bezeichnet. Ein User namens tata ist zum Beispiel ein Objekt. Die Adresse tata@pkiad.ch könnte dann ein Attribut von dem Objekt tata sein. Für bestimmte Testsituationen ist es nun nötig, dass sich in beiden Domains ein Global Catalog Server befindet. So ein Server wird standardmässig in der ersten Domain eines Forests eingerichtet, ohne dass der Administrator bzw. derjenige, der die Domain Struktur erstellt hat, etwas unternehmen musste. In unserem Fall heisst das, dass sich dieser Global Catalog Server auf Mainsmis befindet. Wie gesagt, muss aber auch Celerina über einen Global Catalog Server verfügen, um gewisse Voraussetzungen in späteren Testsituationen zu erfüllen. Dazu werden auf Celerina in AD Sites and Services unter Sites > Default-First-Site-Name > Servers > Celerina die Properties von NTDS Settings aufgerufen.

smis_secure mail in der srg / pflichtenheft /

smis_secure mail in der srg / pflichtenheft / smis_secure mail in der srg / pflichtenheft / Dok.-Nr: Version: 1.1 PH.002 Status: Klassifizierung: Autor: Verteiler: Draft Erik Mulder, Thanh Diep Erik Mulder, Thanh Diep Pflichtenheft, Seite 2 / 2 Änderungskontrolle

Mehr

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt Inhaltsverzeichnis Aufgabe... 1 Allgemein... 1 Active Directory... 1 Konfiguration... 2 Benutzer erstellen... 3 Eigenes Verzeichnis erstellen... 3 Benutzerkonto erstellen... 3 Profil einrichten... 5 Berechtigungen

Mehr

smis_secure mail in der srg / anwendungshandbuch /

smis_secure mail in der srg / anwendungshandbuch / smis_secure mail in der srg / anwendungshandbuch / Dok.-Nr: Version: 1.1 AWHB.002 Status: Klassifizierung: Autor: Verteiler: Final Erik Mulder, Thanh Diep Erik Mulder, Thanh Diep Anwendungshandbuch, Seite

Mehr

Import des persönlichen Zertifikats in Outlook 2003

Import des persönlichen Zertifikats in Outlook 2003 Import des persönlichen Zertifikats in Outlook 2003 1. Installation des persönlichen Zertifikats 1.1 Voraussetzungen Damit Sie das persönliche Zertifikat auf Ihren PC installieren können, benötigen Sie:

Mehr

Installation von Windows.NET Enterprise Server RC1

Installation von Windows.NET Enterprise Server RC1 Installation von Windows.NET Enterprise Server RC1 Die folgende Anleitung wurde erstellt, um Ihnen zu zeigen, wie Windows.NET Server installiert wird. Anleitungen wie man einen Domaincontroller oder Mailserver

Mehr

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2 Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2 DynDNS-Accounts sollten in regelmäßigen Abständen mit der vom Internet-Provider vergebenen IP- Adresse (z.b. 215.613.123.456)

Mehr

Installationsanleitung SSL Zertifikat

Installationsanleitung SSL Zertifikat Installationsanleitung SSL Zertifikat HRM Systems AG, Technikumstrasse 82, Postfach, CH-8401 Winterthur, Telefon +41 52 269 17 47, www.hrm-systems.ch Inhaltsverzeichnis 1. Einleitung 3 2. Austausch Zertifikat

Mehr

Windows Server 2012 RC2 konfigurieren

Windows Server 2012 RC2 konfigurieren Windows Server 2012 RC2 konfigurieren Kurzanleitung um einen Windows Server 2012 als Primären Domänencontroller einzurichten. Vorbereitung und Voraussetzungen In NT 4 Zeiten, konnte man bei der Installation

Mehr

Windows 2008R2 Server im Datennetz der LUH

Windows 2008R2 Server im Datennetz der LUH Windows 2008R2 Server im Datennetz der LUH Anleitung zur Installation von Active Directory und DNS auf einem Windows 2008R2 Server. Zu einem funktionierenden Active-Directory-Server gehört ein interner

Mehr

Clientkonfiguration für Hosted Exchange 2010

Clientkonfiguration für Hosted Exchange 2010 Clientkonfiguration für Hosted Exchange 2010 Vertraulichkeitsklausel Das vorliegende Dokument beinhaltet vertrauliche Informationen und darf nicht an Dritte weitergegeben werden. Kontakt: EveryWare AG

Mehr

Import des persönlichen Zertifikats in Outlook2007

Import des persönlichen Zertifikats in Outlook2007 Import des persönlichen Zertifikats in Outlook2007 1. Installation des persönlichen Zertifikats 1.1 Voraussetzungen Damit Sie das persönliche Zertifikat auf Ihren PC installieren können, benötigen Sie:

Mehr

Überprüfen Active Directory und DNS Konfiguration Ver 1.0

Überprüfen Active Directory und DNS Konfiguration Ver 1.0 Überprüfen Active Directory und DNS Konfiguration Ver 1.0 Active Directory / DNS Windows 2003 Autor: Mag Georg Steingruber Veröffentlicht: August 2003 Feedback oder Anregungen:i-georgs@microsoft.com Abstract

Mehr

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook (2002-2007) Zentrum für Datenverarbeitung der Universität Tübingen

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook (2002-2007) Zentrum für Datenverarbeitung der Universität Tübingen Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook (2002-2007) Zentrum für Datenverarbeitung der Universität Tübingen Inhalt 1. Die Funambol Software... 3 2. Download und Installation... 3 3.

Mehr

ecall Anleitung Outlook Mobile Service (OMS)

ecall Anleitung Outlook Mobile Service (OMS) ecall Anleitung Outlook Mobile Service (OMS) V1.3 18. Februar 2011 Copyright 2011,, Wollerau Informieren und Alarmieren Samstagernstrasse 45 CH-8832 Wollerau Phone +41 44 787 30 70 Fax +41 44 787 30 71

Mehr

Import des persönlichen Zertifikats in Outlook Express

Import des persönlichen Zertifikats in Outlook Express Import des persönlichen Zertifikats in Outlook Express 1.Installation des persönlichen Zertifikats 1.1 Voraussetzungen Damit Sie das persönliche Zertifikat auf Ihrem PC installieren können, benötigen

Mehr

Mit jedem Client, der das Exchange Protokoll beherrscht (z.b. Mozilla Thunderbird mit Plug- In ExQulla, Apple Mail, Evolution,...)

Mit jedem Client, der das Exchange Protokoll beherrscht (z.b. Mozilla Thunderbird mit Plug- In ExQulla, Apple Mail, Evolution,...) Das tgm steigt von Novell Group Wise auf Microsoft Exchange um. Sie können auf ihre neue Exchange Mailbox wie folgt zugreifen: Mit Microsoft Outlook Web Access (https://owa.tgm.ac.at) Mit Microsoft Outlook

Mehr

Kurzanleitung zum Einrichten des fmail Outlook 2007 - Addin

Kurzanleitung zum Einrichten des fmail Outlook 2007 - Addin Kurzanleitung zum Einrichten des fmail Outlook 2007 - Addin Um sicher und bequem Nachrichten mit Outlook zu verwalten, muss der E-Mail Client passend zu unseren E-Mail Einstellungen konfiguriert sein.

Mehr

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343. Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343. Benutzte Hardware: Router DGL-4100 mit der IP Adresse 192.168.0.1 Rechner mit Betriebssystem Windows Server 2000 und Active

Mehr

OP-LOG www.op-log.de

OP-LOG www.op-log.de Verwendung von Microsoft SQL Server, Seite 1/18 OP-LOG www.op-log.de Anleitung: Verwendung von Microsoft SQL Server 2005 Stand Mai 2010 1 Ich-lese-keine-Anleitungen 'Verwendung von Microsoft SQL Server

Mehr

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier) Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier) Firewall über Seriellen Anschluss mit Computer verbinden und Netzteil anschliessen. Programm Hyper Terminal (Windows unter Start Programme

Mehr

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version 7.4.4. - Optional einen DHCP Server.

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version 7.4.4. - Optional einen DHCP Server. 1. Dynamic Host Configuration Protocol 1.1 Einleitung Im Folgenden wird die Konfiguration von DHCP beschrieben. Sie setzen den Bintec Router entweder als DHCP Server, DHCP Client oder als DHCP Relay Agent

Mehr

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2 Kurzanleitung zur Softwareverteilung von Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2 I. BitDefender Management Agenten Verteilung...2 1.1. Allgemeine Bedingungen:... 2 1.2. Erste

Mehr

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7 Einrichtung des Cisco VPN Clients (IPSEC) in Windows7 Diese Verbindung muss einmalig eingerichtet werden und wird benötigt, um den Zugriff vom privaten Rechner oder der Workstation im Home Office über

Mehr

Nutzung der VDI Umgebung

Nutzung der VDI Umgebung Nutzung der VDI Umgebung Inhalt 1 Inhalt des Dokuments... 2 2 Verbinden mit der VDI Umgebung... 2 3 Windows 7... 2 3.1 Info für erfahrene Benutzer... 2 3.2 Erklärungen... 2 3.2.1 Browser... 2 3.2.2 Vertrauenswürdige

Mehr

Signierte e-mails mit Mozilla Thunderbird

Signierte e-mails mit Mozilla Thunderbird Signierte e-mails mit Mozilla Thunderbird Hinweis: Diese Anleitung bezieht sich auf Windows XP (Service Pack 2) mit der Mozilla Suite Version 1.7.7. Bitte beachten Sie, dass andere Betriebssystem- und

Mehr

Clients in einer Windows Domäne für WSUS konfigurieren

Clients in einer Windows Domäne für WSUS konfigurieren Verwaltungsdirektion Abteilung Informatikdienste Clients in einer Windows Domäne für WSUS konfigurieren 08.04.2009 10:48 Informatikdienste Tel. +41 (0)31 631 38 41 Version 1.0 Gesellschaftsstrasse 6 Fax

Mehr

Wichtige Hinweise zu den neuen Orientierungshilfen der Architekten-/Objektplanerverträge

Wichtige Hinweise zu den neuen Orientierungshilfen der Architekten-/Objektplanerverträge Wichtige Hinweise zu den neuen Orientierungshilfen der Architekten-/Objektplanerverträge Ab der Version forma 5.5 handelt es sich bei den Orientierungshilfen der Architekten-/Objektplanerverträge nicht

Mehr

Einrichtung Email-Account

Einrichtung Email-Account Einrichtung Email-Account Stand: 25. März 2004 Software Company www.business.co.at, office@business.co.at Software Company - 25.03.2004 1 Inhaltsverzeichnis EINRICHTUNG OUTLOOK EXPRESS...3 WEBMAIL & VACATION...8

Mehr

Bedienungsanleitung für den SecureCourier

Bedienungsanleitung für den SecureCourier Bedienungsanleitung für den SecureCourier Wo kann ich den SecureCourier nach der Installation auf meinem Computer finden? Den SecureCourier finden Sie dort, wo Sie mit Dateien umgehen und arbeiten. Bei

Mehr

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11 Kurzanleitung MEYTON Aufbau einer Internetverbindung 1 Von 11 Inhaltsverzeichnis Installation eines Internetzugangs...3 Ist mein Router bereits im MEYTON Netzwerk?...3 Start des YAST Programms...4 Auswahl

Mehr

Installation SQL- Server 2012 Single Node

Installation SQL- Server 2012 Single Node Installation SQL- Server 2012 Single Node Dies ist eine Installationsanleitung für den neuen SQL Server 2012. Es beschreibt eine Single Node Installation auf einem virtuellen Windows Server 2008 R2 mit

Mehr

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline Öffentliche Ordner Offline INDEX Öffentliche Ordner erstellen Seite 2 Offline verfügbar einrichten Seite 3 Berechtigungen setzen Seite 7 Erstelldatum 12.08.05 Version 1.1 Öffentliche Ordner Im Microsoft

Mehr

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten.

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten. ewon - Technical Note Nr. 001 Version 1.3 Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten. 19.10.2006/SI Übersicht: 1. Thema 2. Benötigte Komponenten

Mehr

Windows 2008 Server im Datennetz der LUH

Windows 2008 Server im Datennetz der LUH Windows 2008 Server im Datennetz der LUH Anleitung zur Installation von Active Directory und DNS auf einem Windows 2008 Server Zu einem funktionierenden Active-Directory-Server gehört ein interner DNS-Server.

Mehr

OutLook 2003 Konfiguration

OutLook 2003 Konfiguration OutLook 2003 Konfiguration Version: V0.1 Datum: 16.10.06 Ablage: ftp://ftp.clinch.ch/doku/outlook2003.pdf Autor: Manuel Magnin Änderungen: 16.10.06 MM.. Inhaltsverzeichnis: 1. OutLook 2003 Konfiguration

Mehr

IT: SCHLUMBERGER. Office 365 Konten einbinden

IT: SCHLUMBERGER. Office 365 Konten einbinden Inhaltsverzeichnis... 1 1. Microsoft Outlook 365 konfigurieren... 3 2. Apple ios-mail mit Office 365 konfigurieren... 6 3. Google Android-Mail mit Office 365 konfigurieren... 10 4. Outlook für Mac 2011

Mehr

mysoftfolio360 Handbuch

mysoftfolio360 Handbuch mysoftfolio360 Handbuch Installation Schritt 1: Application Server und mysoftfolio installieren Zuallererst wird der Application Server mit dem Setup_ApplicationServer.exe installiert und bestätigen Sie

Mehr

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster. ADSL INSTALLATION WINDOWS 2000 Für die Installation wird folgendes benötigt: Alcatel Ethernet-Modem Splitter für die Trennung Netzwerkkabel Auf den folgenden Seiten wird Ihnen in einfachen und klar nachvollziehbaren

Mehr

E-Mail-Verschlüsselung mit Geschäftspartnern

E-Mail-Verschlüsselung mit Geschäftspartnern E-Mail-Verschlüsselung mit (Anleitung für Siemens Mitarbeiter) Datum: 13.07.2011 Dokumentenart: Anwenderbeschreibung Version: 3.0 : Redaktionsteam PKI cio.siemens.com Inhaltsverzeichnis 1. Zweck des Dokumentes:...3

Mehr

MailUtilities: Remote Deployment - Einführung

MailUtilities: Remote Deployment - Einführung MailUtilities: Remote Deployment - Einführung Zielsetzung Die Aufgabe von Remote Deployment adressiert zwei Szenarien: 1. Konfiguration der MailUtilities von einer Workstation aus, damit man das Control

Mehr

FTP-Leitfaden RZ. Benutzerleitfaden

FTP-Leitfaden RZ. Benutzerleitfaden FTP-Leitfaden RZ Benutzerleitfaden Version 1.4 Stand 08.03.2012 Inhaltsverzeichnis 1 Einleitung... 3 1.1 Zeitaufwand... 3 2 Beschaffung der Software... 3 3 Installation... 3 4 Auswahl des Verbindungstyps...

Mehr

Outlook. sysplus.ch outlook - mail-grundlagen Seite 1/8. Mail-Grundlagen. Posteingang

Outlook. sysplus.ch outlook - mail-grundlagen Seite 1/8. Mail-Grundlagen. Posteingang sysplus.ch outlook - mail-grundlagen Seite 1/8 Outlook Mail-Grundlagen Posteingang Es gibt verschiedene Möglichkeiten, um zum Posteingang zu gelangen. Man kann links im Outlook-Fenster auf die Schaltfläche

Mehr

Wissenswertes über LiveUpdate

Wissenswertes über LiveUpdate Wissenswertes über LiveUpdate 1.1 LiveUpdate «LiveUpdate» ermöglicht den einfachen und sicheren Download der neuesten Hotfixes und Patches auf Ihren PC. Bei einer Netzinstallation muss das LiveUpdate immer

Mehr

BüroWARE Exchange Synchronisation Grundlagen und Voraussetzungen

BüroWARE Exchange Synchronisation Grundlagen und Voraussetzungen BüroWARE Exchange Synchronisation Grundlagen und Voraussetzungen Stand: 13.12.2010 Die BüroWARE SoftENGINE ist ab Version 5.42.000-060 in der Lage mit einem Microsoft Exchange Server ab Version 2007 SP1

Mehr

Installation Benutzerzertifikat

Installation Benutzerzertifikat Benutzerzertifikate Installation Benutzerzertifikat 1 Zertifikat generieren Folgende E-Mail erhalten Sie vom Trust/Link Portal und werden damit eingeladen ein persönliches Benutzerzertifikat zu erstellen.

Mehr

Anleitung Captain Logfex 2013

Anleitung Captain Logfex 2013 Anleitung Captain Logfex 2013 Inhalt: 1. Installationshinweise 2. Erste Schritte 3. Client-Installation 4. Arbeiten mit Logfex 5. Gruppenrichtlinien-Einstellungen für die Windows-Firewall 1. Installationshinweis:

Mehr

Windows Client einrichten im AD

Windows Client einrichten im AD Windows Client einrichten im AD In diesem Dokument wird erklärt wie man einen neuen PC aufsetzt, der im ADS aufgenommen wird. Als Beispiel wird ein englischer Windows XP Client genommen. IP Adresse / Parameter:

Mehr

Guide DynDNS und Portforwarding

Guide DynDNS und Portforwarding Guide DynDNS und Portforwarding Allgemein Um Geräte im lokalen Netzwerk von überall aus über das Internet erreichen zu können, kommt man um die Themen Dynamik DNS (kurz DynDNS) und Portweiterleitung(auch

Mehr

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL Authentication Policy Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie Juni 2010 / HAL LOKALE USER DATENBANK Über Authentication Policy verknüpft man ZyWALL-Dienste und Benutzer so, dass die Nutzung der Dienste

Mehr

Step by Step Webserver unter Windows Server 2003. von Christian Bartl

Step by Step Webserver unter Windows Server 2003. von Christian Bartl Step by Step Webserver unter Windows Server 2003 von Webserver unter Windows Server 2003 Um den WWW-Server-Dienst IIS (Internet Information Service) zu nutzen muss dieser zunächst installiert werden (wird

Mehr

Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen

Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen Inhalt Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen 2.2 Installation von Office 2013 auf Ihrem privaten PC 2.3 Arbeiten mit den Microsoft

Mehr

Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren

Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren Verwaltungsdirektion Informatikdienste Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren Inhaltsverzeichnis Einleitung... 3 Installation WSUS Server... 4 Dokumente... 4 Step by Step Installation...

Mehr

B4 Viper Connector Service Installationsanleitung Stand: 2013-07- 16

B4 Viper Connector Service Installationsanleitung Stand: 2013-07- 16 B4 Viper Connector Service Installationsanleitung Stand: 2013-07- 16 Inhalt 1 ALLGEMEINES... 2 2 INSTALLATION DES VIPER CONNECTOR SERVICE... 3 3 EINRICHTUNG DES TEILNEHMERACCOUNTS... 5 4 INSTALLATION DES

Mehr

BAYERISCHES STAATSMINISTERIUM DES INNERN

BAYERISCHES STAATSMINISTERIUM DES INNERN BAYERISCHES STAATSMINISTERIUM DES INNERN Bayer. Staatsministerium des Innern 80524 München Einsatznachbearbeitung und vermeintlicher Zertifikatfehler unter Internet Explorer bzw. Mozilla Firefox Bei sicheren

Mehr

Um dies zu tun, öffnen Sie in den Systemeinstellungen das Kontrollfeld "Sharing". Auf dem Bildschirm sollte folgendes Fenster erscheinen:

Um dies zu tun, öffnen Sie in den Systemeinstellungen das Kontrollfeld Sharing. Auf dem Bildschirm sollte folgendes Fenster erscheinen: Einleitung Unter MacOS X hat Apple die Freigabe standardmäßig auf den "Public" Ordner eines Benutzers beschränkt. Mit SharePoints wird diese Beschränkung beseitigt. SharePoints erlaubt auch die Kontrolle

Mehr

Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen.

Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen. Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen. Wählen Sie nun Show Profiles und danach Add. Sie können einen beliebigen Namen für das neue Outlook Profil einsetzen.

Mehr

Anleitung zur Installation von Thunderbird

Anleitung zur Installation von Thunderbird Anleitung zur Installation von Thunderbird Download und Installation 1. Dieses Dokument behandelt die Installation von PGP mit Thunderbird unter Windows 7. Im Allgemeinen ist diese Dokumentation überall

Mehr

Leitfaden zur Einrichtung za-mail mit IMAP auf dem iphone

Leitfaden zur Einrichtung za-mail mit IMAP auf dem iphone Dieser Leitfaden zeigt die einzelnen Schritte der Konfiguration des iphones für die Abfrage von Emails bei der za-internet GmbH. Grundsätzlich gelten diese Schritte auch für andere Geräte, wie dem ipod

Mehr

-Bundle auf Ihrem virtuellen Server installieren.

-Bundle auf Ihrem virtuellen Server installieren. Anleitung: Confixx auf virtuellem Server installieren Diese Anleitung beschreibt Ihnen, wie Sie das Debian-Confixx- -Bundle auf Ihrem virtuellen Server installieren. 1. Schritt: Rufen Sie die Adresse http://vsadmin.host-4-you.de

Mehr

Anleitung zur Mailumstellung Entourage

Anleitung zur Mailumstellung Entourage Anleitung zur Mailumstellung Entourage (Wenn Sie Apple Mail verwenden oder mit Windows arbeiten, so laden Sie sich die entsprechenden Anleitungen, sowie die Anleitung für das WebMail unter http://www.fhnw.ch/migration/

Mehr

GlobalHonknet.local. Implementieren von IPSec - Verschlüsselung im Netzwerk 27.03.2004 05.04.2004

GlobalHonknet.local. Implementieren von IPSec - Verschlüsselung im Netzwerk 27.03.2004 05.04.2004 GlobalHonknet.local 1 von 37 GlobalHonknet.local 13158 Berlin Implementieren von IPSec - Verschlüsselung im Netzwerk Einrichten der Verschlüsselung unter Verwendung einer PKI 27.03.2004 05.04.2004 GlobalHonknet.local

Mehr

E-Cinema Central. VPN-Client Installation

E-Cinema Central. VPN-Client Installation E-Cinema Central VPN-Client Installation Inhaltsverzeichnis Seite 1 Einleitung... 3 1.1 Über diese Anleitung... 3 1.2 Voraussetzungen... 3 1.3 Hilfeleistung... 3 2 Vorbereitung Installation... 4 3 Installation

Mehr

Inhaltsverzeichnis. 1. Einrichtung in Mozilla Thunderbird. 1.1 Installation von Mozilla Thunderbird

Inhaltsverzeichnis. 1. Einrichtung in Mozilla Thunderbird. 1.1 Installation von Mozilla Thunderbird Anleitung E-Mail Einrichtung Seite 1 Inhaltsverzeichnis Inhaltsverzeichnis... 1 1. Einrichtung in Mozilla Thunderbird... 1 1.1 Installation von Mozilla Thunderbird... 1 1.2 Einrichtung einer E-Mail Adresse

Mehr

Einrichten eines MAPI- Kontos in MS Outlook 2003

Einrichten eines MAPI- Kontos in MS Outlook 2003 Einrichten eines MAPI- Kontos in MS Outlook 2003 Um mit dem E-Mail-Client von Outlook Ihr E-Mail Konto der Uni Bonn mit MAPI einzurichten, müssen Sie sich als erstes an den Postmaster wenden, um als MAPI-Berechtigter

Mehr

E-Mailversand mit Microsoft Outlook bzw. Mozilla Thunderbird

E-Mailversand mit Microsoft Outlook bzw. Mozilla Thunderbird E-Mailversand mit Microsoft Outlook bzw. Mozilla Thunderbird Sie benötigen: Ihre E-Mailadresse mit dazugehörigem Passwort, ein Mailkonto bzw. einen Benutzernamen, die Adressen für Ihre Mailserver. Ein

Mehr

Ihre Internetadresse beim Versenden und Empfangen Ihrer E-Mails verwenden.

Ihre Internetadresse beim Versenden und Empfangen Ihrer E-Mails verwenden. Ihre Internetadresse beim Versenden und Empfangen Ihrer E-Mails verwenden. Verwenden Sie statt felix.muster@bluewin.ch wie die Profis Ihre Domain im E-Mail-Verkehr. Senden und empfangen Sie E-Mails auf

Mehr

HowTo: Einrichtung & Management von APs mittels des DWC-1000

HowTo: Einrichtung & Management von APs mittels des DWC-1000 HowTo: Einrichtung & Management von APs mittels des DWC-1000 [Voraussetzungen] 1. DWC-1000 mit Firmware Version: 4.1.0.2 und höher 2. Kompatibler AP mit aktueller Firmware 4.1.0.8 und höher (DWL-8600AP,

Mehr

KMS-Aktivierung von MS Software

KMS-Aktivierung von MS Software Bitte beachten: Die Anleitung gilt nur für die Universität Tübingen. KMS-Aktivierung von MS Software Version: 1.0 Autor: Buckenhofer Letzte Revision: 4.10.2012 Änderungshistorie Autor Datum Status Änderungen/Bemerkungen

Mehr

Installationsanleitung für S-TRUST Wurzelzertifikate

Installationsanleitung für S-TRUST Wurzelzertifikate Installationsanleitung für S-TRUST Inhaltsverzeichnis 1 Einleitung...3 2 Installation von S-TRUST n...4 2.1 Installation in Microsoft Internet Explorer Version 6.0... 4 2.2 Installation in Mozilla Firefox

Mehr

Einrichten der Outlook-Synchronisation

Einrichten der Outlook-Synchronisation Das will ich auch wissen! - Kapitel 3 Einrichten der Outlook-Synchronisation Inhaltsverzeichnis Überblick über dieses Dokument... 2 Diese Kenntnisse möchten wir Ihnen vermitteln... 2 Diese Kenntnisse empfehlen

Mehr

Handbuch ECDL 2003 Professional Modul 3: Kommunikation Stellvertreter hinzufügen und zusätzliche Optionen einstellen

Handbuch ECDL 2003 Professional Modul 3: Kommunikation Stellvertreter hinzufügen und zusätzliche Optionen einstellen Handbuch ECDL 2003 Professional Modul 3: Kommunikation Stellvertreter hinzufügen und zusätzliche Optionen einstellen Dateiname: ecdl_p3_04_02_documentation.doc Speicherdatum: 08.12.2004 ECDL 2003 Professional

Mehr

Ihr Benutzerhandbuch AVIRA ANTIVIR EXCHANGE http://de.yourpdfguides.com/dref/3644312

Ihr Benutzerhandbuch AVIRA ANTIVIR EXCHANGE http://de.yourpdfguides.com/dref/3644312 Lesen Sie die Empfehlungen in der Anleitung, dem technischen Handbuch oder der Installationsanleitung für AVIRA ANTIVIR EXCHANGE. Hier finden Sie die Antworten auf alle Ihre Fragen über die AVIRA ANTIVIR

Mehr

Anleitung zur Erstellung einer Batchdatei. - für das automatisierte Verbinden mit Netzlaufwerken beim Systemstart -

Anleitung zur Erstellung einer Batchdatei. - für das automatisierte Verbinden mit Netzlaufwerken beim Systemstart - Anleitung zur Erstellung einer Batchdatei - für das automatisierte Verbinden mit Netzlaufwerken beim Systemstart - Mögliche Anwendungen für Batchdateien: - Mit jedem Systemstart vordefinierte Netzlaufwerke

Mehr

System-Update Addendum

System-Update Addendum System-Update Addendum System-Update ist ein Druckserverdienst, der die Systemsoftware auf dem Druckserver mit den neuesten Sicherheitsupdates von Microsoft aktuell hält. Er wird auf dem Druckserver im

Mehr

ICT-Cloud.com XenApp 6.5 Configuration Teil 2

ICT-Cloud.com XenApp 6.5 Configuration Teil 2 Allgemein Seite 1 ICT-Cloud.com XenApp 6.5 Configuration Teil 2 Montag, 16. April 2012 INFO: Haben Sie schon Ihren "Domain Controller" konfiguriert? Ohne den, geht es im nächsten Teil nicht weiter! ICT-Cloud.com

Mehr

Netzwerk einrichten unter Windows

Netzwerk einrichten unter Windows Netzwerk einrichten unter Windows Schnell und einfach ein Netzwerk einrichten unter Windows. Kaum ein Rechner kommt heute mehr ohne Netzwerkverbindungen aus. In jedem Rechner den man heute kauft ist eine

Mehr

Blauer Ordner Outlook Konto einrichten Anleitung zum Einrichten der Berliner Schulmail unter Outlook 2010

Blauer Ordner Outlook Konto einrichten Anleitung zum Einrichten der Berliner Schulmail unter Outlook 2010 Seite 1 von 10 Anleitung zum Einrichten der Berliner Schulmail unter Outlook 2010 Seite 2 von 10 Inhaltsverzeichnis 1. E-Mail-Konto einrichten... 2 1.1 Vorbereitung... 2 1.2 Erstellen eines den Sicherheitsanforderungen

Mehr

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird Mailkonfiguration am Beispiel von Thunderbird Ein Hinweis vorab: Sie können beliebig viele verschiedene Mailkonten für Ihre Domain anlegen oder löschen. Das einzige Konto, das nicht gelöscht werden kann,

Mehr

ISA Server 2004 stellt verschiedene Netzwerkvorlagen zur Einrichtung einer sicheren Infrastruktur zur Verfügung:

ISA Server 2004 stellt verschiedene Netzwerkvorlagen zur Einrichtung einer sicheren Infrastruktur zur Verfügung: ISA Server 2004 ISA Server 2004 Einrichtung eines 3-Abschnitt-Umkreisnetzwerk... Seite 1 von 14 ISA Server 2004 ISA Server 2004 Einrichtung eines 3-Abschnitt-Umkreisnetzwerk - Von Marc Grote --------------------------------------------------------------------------------

Mehr

Leitfaden Installation des Cisco VPN Clients

Leitfaden Installation des Cisco VPN Clients Leitfaden Seite 1 von 19 INHALTSVERZEICHNIS 1.Vorbereitung für die Installation...3 1.1 Einrichten einer Wählverbindung...3 1.1.1 Einwahl Parameter...3 1.1.2 Netzwerk Konfiguration...4 1.2 Entpacken der

Mehr

Support Center Frankfurt Windows 2000 Server Neuer Client im Netzwerk

Support Center Frankfurt Windows 2000 Server Neuer Client im Netzwerk Im Folgenden wird gezeigt, mit welchen Schritten ein Rechner (Client) in eine Netzwerk-Domäne aufgenommen wird Rahmenbedingungen: Auf dem Server ist das Betriebssystem WINDOWS-2000-Server installiert Der

Mehr

Kompatibilitätsmodus und UAC

Kompatibilitätsmodus und UAC STEITZ IT-Solutions Kompatibilitätsmodus und UAC Der nachfolgenden Artikel beschreibt, wie Sie die UAC (User Account Control = Benutzerkontensteuerung) für ausgewählte Anwendungen deaktivieren. Mit der

Mehr

Installation DataExpert Paynet-Adapter (SIX)

Installation DataExpert Paynet-Adapter (SIX) Projekt IGH DataExpert Installation DataExpert Paynet-Adapter (SIX) Datum: 25.06.2012 Version: 2.0.0.0 Inhaltsverzeichnis 1 Einleitung...... 2 1.1.NET Framework... 2 2 Installation von "DE_PaynetAdapter.msi"...

Mehr

1. Einschränkung für Mac-User ohne Office 365. 2. Dokumente hochladen, teilen und bearbeiten

1. Einschränkung für Mac-User ohne Office 365. 2. Dokumente hochladen, teilen und bearbeiten 1. Einschränkung für Mac-User ohne Office 365 Mac-User ohne Office 365 müssen die Dateien herunterladen; sie können die Dateien nicht direkt öffnen und bearbeiten. Wenn die Datei heruntergeladen wurde,

Mehr

Diese Anleitung beschreibt das Vorgehen mit dem Browser Internet Explorer. Das Herunterladen des Programms funktioniert in anderen Browsern ähnlich.

Diese Anleitung beschreibt das Vorgehen mit dem Browser Internet Explorer. Das Herunterladen des Programms funktioniert in anderen Browsern ähnlich. Die Lernsoftware Revoca Das Sekundarschulzentrum Weitsicht verfügt über eine Lizenz bei der Lernsoftware «Revoca». Damit können die Schülerinnen und Schüler auch zu Hause mit den Inhalten von Revoca arbeiten.

Mehr

Urlaubsregel in David

Urlaubsregel in David Urlaubsregel in David Inhaltsverzeichnis KlickDown Beitrag von Tobit...3 Präambel...3 Benachrichtigung externer Absender...3 Erstellen oder Anpassen des Anworttextes...3 Erstellen oder Anpassen der Auto-Reply-Regel...5

Mehr

How to install freesshd

How to install freesshd Enthaltene Funktionen - Installation - Benutzer anlegen - Verbindung testen How to install freesshd 1. Installation von freesshd - Falls noch nicht vorhanden, können Sie das Freeware Programm unter folgendem

Mehr

Web Interface für Anwender

Web Interface für Anwender Ing. G. Michel Seite 1/5 Web Interface für Anwender 1) Grundlagen: - Sie benötigen die Zugangsdaten zu Ihrem Interface, welche Sie mit Einrichtung des Servers durch uns oder Ihren Administrator erhalten

Mehr

I. Allgemeine Zugangsdaten für den neuen Server: II. Umstellung Ihres Windows Arbeitsplatzrechners

I. Allgemeine Zugangsdaten für den neuen Server: II. Umstellung Ihres Windows Arbeitsplatzrechners Sehr geehrte Benutzerinnen und Benutzer von Novell! Juni 2008 Umstellung der Novell-Benutzung für das Biozentrum Martinsried In den vergangenen Wochen wurde ein zweiter, neuer Novell-Server eingerichtet,

Mehr

Upgrade auf die Standalone Editionen von Acronis Backup & Recovery 10. Technische Informationen (White Paper)

Upgrade auf die Standalone Editionen von Acronis Backup & Recovery 10. Technische Informationen (White Paper) Upgrade auf die Standalone Editionen von Acronis Backup & Recovery 10 Technische Informationen (White Paper) Inhaltsverzeichnis 1. Über dieses Dokument... 3 2. Überblick... 3 3. Upgrade Verfahren... 4

Mehr

Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer

Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer Benutzerhandbuch für Debian Server mit SAMBA Rolf Stettler Daniel Tejido Manuel Lässer Vorname Name Stettler Rolf, Tejido Daniel, Lässer Manuel TBZ Klasse 01b Projekt: LT2, Fileserver auf Debian mit Samba

Mehr

NTCS Synchronisation mit Exchange

NTCS Synchronisation mit Exchange NTCS Synchronisation mit Exchange Mindestvoraussetzungen Betriebssystem: Mailserver: Windows Server 2008 SP2 (x64) Windows Small Business Server 2008 SP2 Windows Server 2008 R2 SP1 Windows Small Business

Mehr

INTERNET UND MMS MIT DEM QTEK2020 MARCO WYRSCH @ 28. MÄRZ 04

INTERNET UND MMS MIT DEM QTEK2020 MARCO WYRSCH @ 28. MÄRZ 04 POCKETPC.CH INTERNET UND MMS MIT DEM QTEK2020 MARCO WYRSCH @ 28. MÄRZ 04 VORAUSSETZUNG QTEK2020 DEUTSCH. DIE ANLEITUNG IST MIT DEN ORANGE EINSTELLUNGEN GESCHRIEBEN WORDEN DIE EINSTELLUNGEN FÜR SWISSCOM

Mehr

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616 GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616 Ausgabe vom November 2014 1. Einleitung... 1 2. Gerät anschliessen... 1 3. Gerät Konfigurieren - Initial... 1 3.1. Mit dem Internet verbinden...

Mehr

Beschreibung einer Musterkonfiguration für PBS-Software in einem WINDOWS 2003 Netzwerk - Rel. 2 (mit NPL Runtime Package Rel. 5.

Beschreibung einer Musterkonfiguration für PBS-Software in einem WINDOWS 2003 Netzwerk - Rel. 2 (mit NPL Runtime Package Rel. 5. Programmvertriebs - GmbH Lange Wender 1 * 34246 Vellmar Tel.: 05 61 / 98 20 5-0 Fax.: 05 61 / 98 20 58 0 Technische Info Datum: 23.04.2012 11:49:00 Seite 1 von 6 Beschreibung einer Musterkonfiguration

Mehr

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client. LCS Support KnowledgeBase - Support Information Dokument-Nr. 0812.2309.5321.LFRA VPN-Verbindung zwischen LANCOM Router und Apple iphone Beschreibung: Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung

Mehr

easysolution GmbH easynet Bessere Kommunikation durch die Weiterleitung von easynet-nachrichten per E-Mail nach Hause

easysolution GmbH easynet Bessere Kommunikation durch die Weiterleitung von easynet-nachrichten per E-Mail nach Hause easynet Bessere Kommunikation durch die Weiterleitung von easynet-nachrichten per E-Mail nach Hause Allgemeines easynet ist die Informationszentrale im Unternehmen! Immer wichtiger wird es zukünftig sein,

Mehr

SharePoint-Migration.docx

SharePoint-Migration.docx SharePoint Migration Dokumenten-Name SharePoint-Migration.docx Version/Datum: Version 1.0, 07.04.2014 Klassifizierung Ersteller Für green.ch AG Kunden Stephan Ryser Seite 1/6 1 Inhaltsverzeichnis 1 Inhaltsverzeichnis...

Mehr

teamsync Kurzanleitung

teamsync Kurzanleitung 1 teamsync Kurzanleitung Version 4.0-19. November 2012 2 1 Einleitung Mit teamsync können Sie die Produkte teamspace und projectfacts mit Microsoft Outlook synchronisieren.laden Sie sich teamsync hier

Mehr