Themen

Admin-Hub

Active Directory / Entra Verzeichnisdienste in hybriden Umgebungen: Active Directory, Microsoft Entra, LDAP-Anbindungen, Synchronisation und sicherer Betrieb. 5 Artikel → Cisco ESA / SMA Cisco Secure Email Gateway (ESA) und Secure Email and Web Manager (SMA): Administration, Zertifikate und Betrieb der Mail-Security-Appliances mit AsyncOS. 1 Artikel → E-Mail-Verschlüsselung E-Mail-Verschlüsselung verständlich umgesetzt: S/MIME, OpenPGP, GINA und TLS im praktischen Betrieb. 4 Artikel → Exchange OnPrem / Hybrid Exchange Server im eigenen Rechenzentrum: Sicherheitsupdates, Hybrid-Anbindung an Exchange Online und der Weg zu Exchange SE. 11 Artikel → Exchange-Updates (SU & CU) Die Sicherheitsupdates (SU) und kumulativen Updates (CU) für Exchange Server in chronologischer Reihenfolge: geschlossene Schwachstellen, bekannte Probleme bei der Installation und die Nacharbeiten, die nach dem Patchday anstehen. 3 Artikel → HIN-Gateway HIN Mailgateway auf SEPPmail-Basis: Clusterbetrieb, Backup, Wiederherstellung und die Umstellung auf Stargate. 3 Artikel → Loadbalancer F5 BIG-IP und andere Loadbalancer im Mailumfeld: Virtual Server, SNAT, Persistenz, Timeouts und Health Monitoring für SMTP-Verkehr. 1 Artikel → Microsoft 365 / Exchange Exchange Online zuverlässig betreiben: Connectors, sicherer Mailflow, Automatisierung und hybride Umgebungen. 10 Artikel → Microsoft Entra Identitäten zwischen Active Directory und Microsoft Entra sicher synchronisieren und verwalten. 1 Artikel → Microsoft Teams Microsoft Teams aus Betriebssicht: Medienverkehr und Netzwerkanforderungen, Anrufqualität, Client-Eigenheiten und das Zusammenspiel mit VPN, Firewall und Proxy. 1 Artikel → Outlook Outlook als Client aus Admin-Sicht: das neue und das klassische Outlook, Outlook im Web, Kontotypen, freigegebene Postfächer, S/MIME und die Grenzen der einzelnen Varianten. 1 Artikel → SEPPmail SEPPmail Secure E-Mail Gateway: Firmware-Releases, Verschlüsselung, Cluster-Betrieb und Administration der Appliance. 2 Artikel → SMTP und Mailflow Zustellwege, Relays und Smarthosts: Diagnose von SMTP-Verbindungen, Transportverschlüsselung und Absenderprüfungen im Mailfluss. 17 Artikel → SMTP-Lasttests Durchsatz und Stabilität von Mailsystemen messen: Lastgeneratoren wie smtp-source, Testaufbau, nachvollziehbare Testläufe und die Auswertung der Ergebnisse. 2 Artikel → Tailscale Mesh-VPN auf WireGuard-Basis in der Praxis: Subnetz-Router und Exit-Nodes, Routen-Freigabe und ACLs, sicherer Fernzugriff auf interne Dienste und die Grenzen der einzelnen Betriebsarten. 1 Artikel → Testing und Lasttests Testpläne, Lastgeneratoren und Messmethodik: Infrastruktur unter kontrollierten Bedingungen prüfen, von der einzelnen SMTP-Transaktion bis zum 10'000-Mail-Burst, und die Ergebnisse sauber auswerten. 5 Artikel → Totemomail Totemomail und Kiteworks Email Protection Gateway: Mailrouting, Lizenzierung, LDAP-Anbindung und zuverlässiger Betrieb. 7 Artikel → Windows-Client Windows am Arbeitsplatz aus Admin-Sicht: Remote Desktop, Drucken, Gruppenrichtlinien und die Registry-Stellschrauben, die im Support-Alltag entscheidend sind. 4 Artikel →

Alle Artikel

NeuExchange Online drosselt und blockiert ab September 2026 veraltete Exchange 2016 und 2019-Server: So funktioniert das Transport-Enforcement

Ab der zweiten Septemberwoche 2026 verlangt Exchange Online von Hybrid-Servern mindestens das Oktober-2025-SU, sonst wird der Mailfluss gedrosselt und später blockiert. Hintergründe zum Transport-Enforcement seit 2023, die Eskalationsstufen mit SMTP-Codes, der Report im Admin Center, die 90-Tage-Pause per PowerShell und warum die nächste Anhebung nur noch ESU-Kunden und Exchange SE durchlässt.

7. September 2026 Exchange OnPrem / Hybrid 9 Min. Lesezeit

NeuWenn das Log das Volume füllt: log4j2 RollingFile richtig begrenzen, am Beispiel totemomail

Ein volllaufendes Log-Volume legt im schlimmsten Fall das ganze Gateway lahm. Warum die Kombination aus Zeit- und Grössenrotation ohne %i eine einzelne Riesendatei erzeugt, wie strategy.max die Aufbewahrung deckelt, welche Rolle das Log-Level spielt und wo totemomail diese Werte versteckt.

4. September 2026 Totemomail 9 Min. Lesezeit

NeuOutlook New: S/MIME-Signatur im sekundären Konto nicht überprüfbar, Anhänge fehlen

Das neue Outlook meldet beim freigegebenen Postfach, die S/MIME-Signatur könne im sekundären Konto nicht überprüft werden, und zeigt keine Anhänge. Der Artikel erklärt den Unterschied zwischen Clear Signing und Opaque Signing, warum die Anhänge bei opak signierten Mails verschwinden, weshalb das neue Outlook S/MIME nur im Primärkonto verarbeitet und welche Auswege es gibt, inklusive Auspacken der smime.p7m mit PowerShell oder OpenSSL.

3. September 2026 Outlook 8 Min. Lesezeit

NeuWie lange bleibt eine SMTP-Session offen? ConnectionTimeout 00:10:00 in Exchange und die Systeme, für die das zu kurz ist

Exchange beendet jede eingehende SMTP-Session nach zehn Minuten, auch wenn sie gerade Daten überträgt. Welche Absender so lange auf einer Verbindung bleiben, wie Sie die tatsächliche Session-Dauer aus dem Protokoll-Log auslesen und wann ConnectionTimeout und ConnectionInactivityTimeout auf einem Relay-Connector angepasst werden sollten.

3. September 2026 SMTP und Mailflow 10 Min. Lesezeit

NeuTailscale: Exit-Node und Subnetz-Routen im Vergleich, und wie sie technisch funktionieren

Exit-Node und Subnetz-Router sind bei Tailscale zwei verwandte, aber unterschiedliche Betriebsarten. Ein Subnetz-Router öffnet gezielt bestimmte IP-Bereiche, ein Exit-Node leitet den gesamten Internetverkehr über sich. Was der Unterschied praktisch bedeutet, wie Tailscale das über WireGuard, die Routen-Freigabe und SNAT umsetzt, und wo die Grenzen jeder Variante liegen.

2. September 2026 Tailscale 11 Min. Lesezeit

NeuPortweiterleitung mit netsh portproxy: interne Dienste über einen Jumphost erreichen

Windows bringt mit netsh interface portproxy eine eingebaute TCP-Portweiterleitung mit. Zusammen mit einem VPN wie Tailscale erreichen Sie damit einen internen Dienst, etwa eine NAS-Oberfläche, von aussen, ohne ihn öffentlich zu exponieren. Wie Sie die Weiterleitung einrichten, absichern und wieder entfernen, und wo ihre Grenzen liegen: kein UDP, keine zusätzliche Verschlüsselung, Zertifikats- und Redirect-Fallstricke.

2. September 2026 Windows-Client 9 Min. Lesezeit

Voraussetzungen, damit Remote-PowerShell funktioniert

PowerShell-Remoting scheitert selten am Befehl, sondern an den Voraussetzungen: WinRM-Dienst, Listener, Firewall, Authentisierung und die Besonderheiten bei lokalen Konten. Was auf Ziel- und Clientseite eingerichtet sein muss, wie Sie es mit Test-WSMan prüfen, und warum Access denied meist nichts mit dem Passwort zu tun hat.

1. September 2026 Windows-Client 10 Min. Lesezeit

RustDesk: die quelloffene TeamViewer-Alternative einrichten

RustDesk ist eine quelloffene Fernwartungssoftware unter AGPL, kostenlos und selbst hostbar. Wie Sie den Client unter Windows installieren (auch unbeaufsichtigt per MSI), wie die Verbindung über den öffentlichen Vermittlungsserver, einen eigenen Server oder eine Direktverbindung zustande kommt, welche Funktionen der Support-Alltag braucht und wo die Grenzen der kostenlosen Nutzung liegen.

1. September 2026 Fernwartung 9 Min. Lesezeit

CVE-2026-62911: Warum 85 Prozent der On-Prem-Exchange-Server angreifbar sind, und was technisch dahintersteckt

Das BSI meldet, dass rund 85 Prozent der On-Premises-Exchange-Server in Deutschland für CVE-2026-62911 anfällig sind. Der Artikel erklärt die Lücke technisch: MRSProxy, fehlendes Channel Binding, NTLM-Relay und die Pwn2Own-Kette von Orange Tsai, dazu die Einordnung der Zahlen und das konkrete Vorgehen.

31. August 2026 Exchange OnPrem / Hybrid 9 Min. Lesezeit

Mailversand über ein Relay: TLS und Authentisierung prüfen

Ein Onepager für Application Manager, deren Applikation Mails über ein Relay versendet: Welche drei Einstellungen in der Applikation zählen (Port, TLS-Modus, Anmeldung), wie die Optionen in gängigen Umgebungen heissen und wie eine einzige Testmail per Received-Header belegt, dass die Verbindung tatsächlich verschlüsselt und authentisiert läuft.

28. August 2026 SMTP und Mailflow 5 Min. Lesezeit

NDR, DSN, Bounce: Unzustellbarkeitsmeldungen richtig unterscheiden

NDR, DSN, Bounce, Reject, Backscatter: Die Begriffe rund um fehlgeschlagene Zustellung werden oft synonym verwendet, bezeichnen aber unterschiedliche Dinge. Was die RFCs definieren, wer welche Meldung erzeugt, wie eine DSN aufgebaut ist und warum der Unterschied zwischen Reject und Bounce über Backscatter entscheidet.

28. August 2026 SMTP und Mailflow 10 Min. Lesezeit

Passwortlos auf Linux-Server: SSH-Key-Login mit PuTTY, Pageant und Co. einrichten

Wer als Admin täglich auf Linux-Server zugreift, tippt mit Passwort-Login jedes Mal Benutzername und Passwort. Ein SSH-Schlüsselpaar reduziert das auf einen Doppelklick: Schlüssel mit PuTTYgen erzeugen, Public Key auf dem Server hinterlegen, Pageant laden. Derselbe Schlüssel funktioniert in WinSCP, MobaXterm und OpenSSH, und wer will, landet direkt in der Shell eines Service-Accounts.

28. August 2026 Totemomail 9 Min. Lesezeit