201205s

Sender Policy Framework (SPF)

Andres Bohren
Hallo zusammen, Ich schreibe ja sehr viele Artikel zum Thema Email und Exchange. Unglaublich aber wahr - ich habe noch keinen Artikel zu Sender Policy Framework erfasst. Obwohl ich mich mit dem Thema schon seit über fünf Jahren auskenne und bei meinem Mailserver auch so einen Eintrag habe. Wie funktioniert SPF? Ich habe mal versucht das ganze in einem Flussdiagramm darzustellen. Wie sieht so ein SPF Record aus? Der SPF Eintrag ist ein DNS Eintrag vom Typ TXT und kann ganz einfach mit folgendem Befehl abgefragt werden

Active Directory Schema and Indexing explained

Andres Bohren
Hallo zusammen, Aufgrund der Recherche zu effizienteren AD Abfragen hat sich dann die Frage gestellt, welche Attribute denn im Index sind und über den Global Catalog abgefragt werden können. Und so bin ich vorgegangen: Ich habe mir das gewünschte Attribut aus dem Attribut Editor herausgesucht - in diesem Fall das Attribut "mail" Nun suchen wir das Attribut mit LDP im Schema. Wie das LDP Tool verwendet wird, habe ich bereits in einemfrüheren Blog Artikel erklärt.

Clear Cache on TMG 2010

Andres Bohren
Hallo zusammen, Wie löscht man eigentlich den Cache auf dem TMG 2010? Da gibt es zwei Möglichkeiten.... Löschen des Cache Files Wie das geht - ist unter folgender URL erklärt: http://technet.microsoft.com/en-us/library/cc984478.aspx net stop fwsrv to stop the Microsoft Firewall service Navigate to the Urlcache folder, and locate the file with the .cdat extension Delete the .cdat file net start fwsrv to restart the Microsoft Firewall service Benutzung von CacheDir Mit dem CacheDir.

NSPI connections are limited on Windows 2008 Domain Controller

Andres Bohren
Hallo zusammen, Outlook macht Anfragen ans Directory über NSPI (Named Service Provider Interface) How MAPI Clients Access Active Directory: http://support.microsoft.com/kb/256976/en-us Bei Windows 2008 Domain Controllern wurde nun die Anzahl der NSPI Verbindungen von unlimitiert (Windows 2003 Domain Controller) auf 50 gleichzeitige NSPI pro user begrenzt. Dies kann zu Problemen bei Programmen kommen, welche die NSPI Verbindungen nicht korrekt schliessen und so die 50 Verbindungen überschreiten. Programme erhalten dann den MAPI Error Code 80040111 "

Active Directory Diagnostic Event Logging

Andres Bohren
Hallo zusammen, Von einem Active Directory Kollegen (danke Michael) bin ich auf den folgenden Artikel aufmerksam gemacht worden: http://support.microsoft.com/kb/314980/en-us Darin wird beschrieben, wie man zwecks Diagnose das Logging für Active Directory erhöhen kann. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics\ "15 Field Engineering"=dword:00000005 Ich habe dann auch noch den "Inefficient Search Results Threshold", weil mein Active Directory doch nicht so gross ist, HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters "Expensive Search Results Threshold"=dword:00002710 (default 10000) "Inefficient Search Results Threshold"=dword:000003E8 (default 1000) Und so sieht dann so ein Eintrag im Evenlog aus.

Send mail with Telnet

Andres Bohren
Hallo zusammen, So banal, dass ich noch nie darüber gebloggt habe. Ein Mail per Telnet zu versenden - der einfachste und aufschlussreichste Weg um den Mailverkehr zu testen. Jeder gescheite Email Administrator sollte diese Befehle auswendig können! telnet mail.target.com 25 helo host.source.com mail from: foo@source.com rcpt to: recipient@target.com data From: Meine Person <foo@bar.com> To: Virusalert User <virusalert@nerd2nerd.org> Subject: Testmail Just a little test . Quit Interessant hierzu ist vielleicht, dass Email wie ein Brief aufgebaut ist.

Extended MAPI numeric result codes

Andres Bohren
Hallo zusammen, Habe da eine Liste der Extended MAPI numeric result codes gefunden http://support.microsoft.com/kb/238119/de MAPI erfolreich Code Hex Wert Decimal-Wert MAPI_W_NO_SERVICE 40203 262659 MAPI_W_ERRORS_RETURNED 40380 263040 MAPI_W_POSITION_CHANGED 40481 263297 MAPI_W_APPROX_COUNT 40482 263298 MAPI_W_CANCEL_MESSAGE 40580 263552 MAPI_W_PARTIAL_COMPLETION 40680 263808 MAPI-Fehlercode Hex Wert Decimal-Wert MAPI_E_INTERFACE_NOT_SUPPORTED 80004002 -2147467262 MAPI_E_CALL_FAILED 80004005 -2147467259 MAPI_E_NO_SUPPORT 80040102 -2147221246 MAPI_E_BAD_CHARWIDTH 80040103 -2147221245 MAPI_E_STRING_TOO_LONG 80040105 -2147221243 MAPI_E_UNKNOWN_FLAGS 80040106 -2147221242 MAPI_E_INVALID_ENTRYID 80040107 -2147221241 MAPI_E_INVALID_OBJECT 80040108 -2147221240 MAPI_E_OBJECT_CHANGED 80040109 -2147221239 MAPI_E_OBJECT_DELETED 8004010a

Good Resource for Office Updates

Andres Bohren
Hallo zusammen, Ich habe eine super URL gefunden, hier werden alle Office Updates gelistet. So kann man überprüfen, ob man auf dem neusten stand ist. http://technet.microsoft.com/en-us/office/ee748587 Grüsse Andres Bohren

TMG 2010 Service Pack 2 Rollup 2 released

Andres Bohren
Hallo zusammen, Microsoft hat kürzlich das Rollup 2 für TMG 2010 Service Pack veröffentlicht. http://support.microsoft.com/kb/2689195 Grüsse Andres Bohren

How to test Ironport Spam Quarantine

Andres Bohren
Hallo zusammen, Ich habe kürzlich eine neue Ironport C370 als Antispam und Antivirus Appliance in der DMZ eingebaut. http://www.cisco.com/en/US/products/ps10603/index.html Nach der Installation stellt sich dann die Frage, wie man so Ding den intelligent testen kann. Ob Spam geblockt wird kann man mit GTUBE (sozusagen EICAR File für SPAM). Quarantine testen Aber wie kann die Quarantine getestet werden? Also Mails, die Spam sein könnten, aber möglicherweise auch nicht... Lösung Also hier die Lösung - ist leider nirgends in den Cisco Guides erklärt.