Frank Carius

48 Followers
1 Following
8 Posts
Age: 50+ , Microsoft MVP: 20+, IT-Pro, www.msxfaq.de. Lucky finding: CVE-2019-11095
Homepagehttps://www.msxfaq.de
Linkedinhttps://de.linkedin.com/in/frankcarius
Twitterhttp://twitter.com/msxfaq
Facebookhttp://www.facebook.com/msxfaq
YouTubehttps://www.youtube.com/msxfaq
#MSXFAQ Aktuelle Events und Veranstaltungen https://www.msxfaq.de/sonst/events/index.htm - SMTP BasicAuth. Im Gespräch mit Aaron Siller zeige ich, wie Unternehmen ihre Versandstrecken für Legacy-Versender wie Scan2Mail, Faxserver oder Monitoring umstellen.
19. März 16:00 auf Youtube https://www.youtube.com/watch?v=IICJv4rdnKE
https://www.golem.de/news/golem-karrierewelt-smtp-basicauth-in-exchange-online-umstieg-vor-dem-aus-2603-206543.html

#MSXFAQ Token Limit/Token Bloat https://www.msxfaq.de/windows/kerberos/token_limit.htm - Wer hat Angst for zu großen Kerberos-Tickets? Ehe Sie an die 48kB Grenze stoßen, trifft sie eher das 1000-1024-MemberOf-Limit, dass sich Anwender gar nicht mehr anmelden können.

Mit Windows 2012 wurde die Kerberos Ticketsize von 16 auf 48kB der maximal 64kB möglichen angehoben. Mit 10Kb+ 8Bytes pro Gruppe in der gleichen Domain hat ein Benutzer mit 1000 Mitgliedschaften ein ca 18kByte Token und selbst wenn fast alle Gruppen aus einer anderen Domain wären, wird das Ticket knapp 50 kB (10kB+1000*40 Bytes) groß)
Aber mit mehr als 1000+ Gruppen kann sich der Benutzer oft gar nicht mehr anmelden. Und SIDHistory zählt auch mit. Zeit mal "aufzuräumen"

#MSXFAQ B2B Mail und Default Domain https://www.msxfaq.de/cloud/exchangeonline/betrieb/b2b_mail_default_domain.htm - Globale Änderung in M365: B2B-Einladungen für Gäste werden nicht mehr mit [email protected] sondern der eigenen durch den EXO Tenant gesendet. Ist ihre PrimaryDomain noch <tenant>.onmicrosoft.com?
#MSXFAQ Kerberos #RC4 Abschaltung https://www.msxfaq.de/windows/kerberos/kerberos_rc4_abschaltung.htm - Kleines wichtiges Update. Neuer Default ist AES ab 1. April und ab Juli ist es dann unumkehrbar. Problem, wenn Sie RC4 manuell bislang erzwingen oder ihr letzter KRBTGT-Kennwort-Change vor ihrem Windows 2008 DCs erfolgte