Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Rechner finden die SMTP Server benutzen (Exchange 2003 Server)

Frage Microsoft Exchange Server

Mitglied: mirzem

mirzem (Level 1) - Jetzt verbinden

04.04.2013 um 16:43 Uhr, 1861 Aufrufe, 13 Kommentare

Hallo Zusammen,

ich habe eine hier eine Umgebung mit mehrern Exchange 2010 Server und 1 noch alten Exchange 2003 Server. Postfächer etc liegen alle auf den Exchange 2003 Servern.
Das Ziel soll es sein den alten Exchange 2003 Server abzubauen. Hier nun meine FRage, da die IT Landschaft hier vor meiner Zeit gewachsen ist muss ich herausfinden, wer den alten Exchange Servern noch als Relay nimmt. Wer also noch über sie sendet. Ich habe ein Loging am SMTP Server eingestellt sehe aber da nicht wirklich heraus welcher meiner Inhouse Systeme den Server noch zum versenden benutzt?
Ich habe im Loging des SMTP Server auf dem Exchange 2003 folgende Punkte zum Loging aktiviert
DAtum,Uhrzeit,Client IP Adresse,Benutzername,Servername,Server IP Adresse,MEthode,URI Abfrage,Protokolstatus .
Habt ihr noch Ideen wie ich ein lesbares und vor allem auswertbare Auskunft bekomme wer diesen Server nutzt?

Danke,
m.
Mitglied: Lochkartenstanzer
04.04.2013 um 18:17 Uhr
moin,

Ich würde einfach den eingehenden smtp-traffic per sniffer abhören. Da sollten sich dann genug daten ansammeln, um das beurteilen zu können.

Oder einfach abschalten und schauen wer schreit.

lks
Bitte warten ..
Mitglied: ticuta1
04.04.2013 um 19:12 Uhr
hallo mirzem,
Falls Du für Dein 2010 die Richtige Konfiguration vorgenommen hast, würde ich einfach die Postfächer migrieren lassen und dann abschalten. Falls jemand von außerhalb dadurch beeinträchtigt wäre, wird er sich bei Dir schon melden.
LG, ticuta1
Bitte warten ..
Mitglied: mirzem
05.04.2013 um 16:57 Uhr
Hey ticuta, bei den Postfächern mache ich mir da keine Sorgen es geht er um so andere Kollegen die da noch so zufällig drüber senden. Die will ich da nicht gleich mit ner Abschaltung verägern...
Danke für die Antwort!
Bitte warten ..
Mitglied: mirzem
05.04.2013 um 16:58 Uhr
Hey Lochkartenstanzer,
das werde ich mal mit nem Sniffer probieren. Hast Du nen guten zu empfehlen?
Danke für Deine Antwort!
m.
Bitte warten ..
Mitglied: ticuta1
05.04.2013 um 17:02 Uhr
Hello mirzem,

sind mehrere Administratoren für den Exchange 2003 zuständig? oder nur DU? Unter der Voraussetzung einer richtigen Konfiguration, kann ich mir schwer vorstellen dass jemand anderen über den Exchange 2003 E-Mails senden kann, soweit die Postfächer migriert sind.
Natürlich kannst Du noch eine Liste der über Exchange 2003 gesendeten E-Mails in der Steuerungkonsolle 2003 für eine bestimmte Periode herauslisten und falls jemand noch darüber sendet die notwendigen einpassugen vornehmen.
LG, ticuta1
Bitte warten ..
Mitglied: Lochkartenstanzer
05.04.2013 um 19:14 Uhr
Zitat von mirzem:
Hey Lochkartenstanzer,
das werde ich mal mit nem Sniffer probieren. Hast Du nen guten zu empfehlen?
Danke für Deine Antwort!
m.

Wireshark. Standardtool in der Forensik.

lks
Bitte warten ..
Mitglied: mirzem
17.04.2013 um 13:49 Uhr
@ticuta1
Hey, ja es sind mehrer Administratoren und der von dem ich das übernommen habe ist gegangen. Daher wollte ich jetzt alle Möglichkeiten ausschließen, den Server runterzufahren ohne alle die darüber direkt den SMTP Server ansprechen zu warnen...

@Lochkartenstanzer: Danke für die Info!!!

LG Mirzem
Bitte warten ..
Mitglied: ticuta1
18.04.2013 um 15:37 Uhr
Hast Du der Server beobachtet? wird er noch benutzt??
LG, ticuta1
Bitte warten ..
Mitglied: mirzem
18.04.2013 um 15:43 Uhr
Ich ibn noch dabei die Logs auszuwerten, leider ist das Copy und Pasten der EMail Adressen doch sehr zeitintensitv.
Scheinen mir vornehmlich Dienstkonten die da noch den SMTP ansprechen.
Bitte warten ..
Mitglied: ticuta1
19.04.2013 um 21:14 Uhr
Hallo,
warum manuell?? einfach eine E-Mail Verkehrauswertung des Gesamtserver făr die letzte Woche durchführen.
LG,
ticuta1
Bitte warten ..
Mitglied: mirzem
21.04.2013 um 21:11 Uhr
Hallo, ticuta1, Du meinst doch aber manuel drüber sehen und diese nicht gerade sehr ubersichtlichen Logfiles durschauen oder? Kann man die irgendwie aufbereiten?
LogParser habe ich mir angesehen aber da kam auch nicht unbedingt ein superformat bei raus.

So long, Thank U
mirzem!
Bitte warten ..
Mitglied: ticuta1
22.04.2013 um 17:05 Uhr
Hallo mirzem,

vor 3 jahren könnte ich das direkt mit bordmittel machen. da ich keine server zu verfügung habe kann ich dieses werkzeug vorschlagen http://www.manageengine.com/products/exchange-reports/exchange-mailbox- ...
lg,
ticuta1
Bitte warten ..
Mitglied: ticuta1
22.04.2013 um 17:08 Uhr
oder damit http://exchangeserverpro.com/test-lab-email-traffic-generator-powershel ... mit den notwendigen anpassungen
LG,
ticuta1
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Verteilerlisten Exchange Server 2003 (5)

Frage von MultiStorm zum Thema Exchange Server ...

E-Mail
Exchange mit Postfix als SMTP Relay - Neuaufbau (8)

Frage von staybb zum Thema E-Mail ...

Exchange Server
gelöst Exchange konnte Zertifikat nicht finden für Domänenname secmail.XXXXX.XX

Frage von sphere5 zum Thema Exchange Server ...

CPU, RAM, Mainboards
Wo finde ich Chipsatztreiber für älteren HP- Rechner (4)

Frage von peisi51 zum Thema CPU, RAM, Mainboards ...

Neue Wissensbeiträge
Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(8)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Datenschutz

Gefährdeter Datenschutz: Firefox löscht lokale Datenbanken nicht

Information von BassFishFox zum Thema Datenschutz ...

Firewall

PfSense OpenVPN beschleunigen

Tipp von Dobby zum Thema Firewall ...

Utilities

CCleaner 5.33 mit Malware infiziert

(27)

Information von SeaStorm zum Thema Utilities ...

Heiß diskutierte Inhalte
Utilities
CCleaner 5.33 mit Malware infiziert (27)

Information von SeaStorm zum Thema Utilities ...

Festplatten, SSD, Raid
gelöst Problem mit DELL 815R Server und Windows Bluescreen (24)

Frage von Leo-le zum Thema Festplatten, SSD, Raid ...

Windows Systemdateien
Windows bootet nicht mehr Fehlermeldung 0xc0000098 (19)

Frage von franzgoerlich zum Thema Windows Systemdateien ...

Windows Netzwerk
Dateien mit Intelligenz per GPO ins Programmverzeichnis (14)

Frage von erwin.t zum Thema Windows Netzwerk ...