Beiträge von stylistics

    Ich war auch recht verwundert, aber ich verstehe die Änderung auch. Ein Mitarbeiter aus dem Support hat es mir kürzlich erklärt, vor allem zum Thema Chayns Kunden. Wenn man das System verstanden hat, dann finde ich es geht schneller als sonst. Schade finde ich nur, dass man keine Benachrichtigung bekommt, da es zu Chayns und David Seiten keine Apps gibt und dass alles in einer Anfrage ist. Aber ich bin mal gespannt, wie es weiter geht.


    Luna

    Das wäre ja auch in Ordnung, nur wenn man Tagelang auf Antworten warten muss, und beim Nachfragen nur die Antwort bekommt wir sind dran, ist die Umsetzung nicht gelungen. Woher soll ich den wissen das an meiner Anfrage gearbeitet wird wenn man keine Rückmeldung bekommt??
    Nach teilweise 3-5 tagen. Ist es zuviel Verlangt, kurz ein Statusupdate zu schreiben? Oder bin ich da zu ungeduldig?

    Ich habe seit der Umstellung des TSPN Stors in die App Probleme mit der Bestellung der Lizenzen und mit den Rechnungen.
    Zuerst waren Lizenz Bestellungen nicht möglich, zwar kam die Meldung "Danke für die Bestellung..." Aber es wurde keine
    Bestellung ausgelöst. Ich hatte das Problem per Intercom in der TSPN App am 4.Juli gemeldet, wie immer gab es keinen Fehler
    im System... komischerweise klappten ab dem 20.Juli die Bestellungen über die TSPN App.... Es wird auch schön abgebucht,
    nur Rechnungen hab ich nie erhalten. Auch hier schreibe ich seit über einer Woche hin und her. Im Moment muss ich sagen das
    es der schlechteste Partnersupport ist, mit dem ich zusammen arbeite. Reaktionszeiten im Tage oder Wochenbereich, nicht vorbereitete
    geprüfte Antworten....


    Geht es nur mir so?

    Öffne mal auf dem David Server den Telnet client, "Windowstaste +R" telnet -> OK. dann open "smtp server deines providers" 25
    Bekommst du hier auch nen Timeout? Wenn nein, beende die Verbindung mit "quit". Und versuche die Verbindung zu Port 587.


    Wenn das vom Server aus nicht klappt, dann bitte von einem Arbeitsplatz testen, der nicht blockiert wird (Windows/AV-Firewall, Filter Regeln am Router, etc).
    Damit kann geprüft werden ob die SMTP Verbindungsparameter stimmen, ohne im David was umstellen zu müssen.


    Die SMTP Server Adresse ist auf jeden fall die Richtige?

    Trage bitte mal folgende Werte in die postman.ini (\\DAVID_Server\david\apps\postman\code)


    EHLOWITHDOMAIN = TRUE
    ; Default = FALSE
    ; Specifies which reply is to be given by PostMan to the EHLO/HELO SMTP command
    ; when sending eMails via a provider. When set to FALSE PostMan will return the
    ; local IP Address of the DvISE server. When set to TRUE PostMan will use the
    ; domain name entered as "SMTP Host Name" in the PostMan system configuration.


    Im David Administrator unter Postman Konfig trägst du im SMTP Host Name deine Domäne ein.
    Postman Dienst neustarten und nochmal testen.

    David nutzt als Vorlage in der Regel folgende Datei \\DAVID-SERVER\david\archive\resource\template\i0000002


    Ich habe diese Datei immer über Eigenschafen -> Erweitert >- HTML-Inhalt. Editiert. Das hat wunderbar beim Zugriff über die David
    App geklappt. Auch der Browser Zugriff müsste diese Datei Benutzen.


    Aber das klappt meines Wissens nicht beim Zugriff über EAS. @@ Befehle werden auch unterstützt. Gerne wird @@von verwendet.

    Hallo,


    ich wollte mal Nachfragen ob hier einer der Tobit Partner schon mal über die neue TSPN App Lizenzen bestellt hat?
    Ich hatte das schon zweimal versucht, am Ende kommt immer Vielen Danke für die Bestellung, aber ausgelöst wird
    nichts.... Ne Lösung aus Ahaus dazu gab es nicht außer warten, wenn nix kommt nochmal bestellen...


    Bankverbindung etc. wurde sauber aus dem "alten" TSPN übernommen....


    Daher würde mich interessieren ob das bei den anderen Tobit Partnern klappt.

    Nicht das ich wüste, die Regel zum Filtern der eMail mit Anhängen kann nur auf TAS Ebene bei den Einzelnen Ordner eingerichtet
    werden. Vielleicht kommt ja noch was ;)

    Kann ich leider hinsichtlich iPhone auf einem Server 2008 R2 bestätigen ;(


    [mit nur SSLv3=no funktionierts]


    Muß der Server danach eigentlich komplett neu gestartet werden oder reicht ein Neustart der Webbox / des Service-Layers :?:

    Seit ein paar Monaten werden folgende Einstellungen genutzt:


    [Settings]
    CipherSuite=HIGH !RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS
    SSLv3=no
    TLS10=no
    TLS11=yes
    TLS12=yes
    ServerCipherOrder=no


    Es werden nur Hohe/Starke Verschlüsselungs Chiffren mit über 128Bit Länge unterstützt. Es sind auch ein
    paar Chiffren mit 128Bit dabei (für die Kompatibilität).
    Es wird kein RC4 oder eNULL/aNULL also Chiffren ohne Verschlüsselung oder Authentifizierung verwendet,
    und alles andere was nicht sicher ist wird "!" deaktiviert.


    Alte Androiden/Windows Phones werden wohl wegen des wegfalls von TLS1.0 nicht mehr laufen....
    Mehr Infos zu den mögliches Chiffren gibt es hier:


    https://www.openssl.org/docs/manmaster/apps/ciphers.html





    Wir nutzen diese Einstellung bei gut über hundert iOS Geräten bei Kunden, Ohne Probleme.... HostOSse der Server: 2008R2/2012/2012R2.
    Aber ich nutze fast immer offizielle (kostenlose) Zertifikate von StartSSL...


    Neu start der Webbox reicht.


    Das wird daran liegen das hier die angegebenen Verschlüsselung Chiffren von den Clients und oder Browsern nicht unterstützt werden, bei Windows Phones in der Version bis 8
    konnte ich diesen Fehler beim EAS beobachten. In der Testumgebung mit einem W10 Phone (Technical Preview) hatte ich keine Probleme. Bei Desktop Clients mit W7 liegt es
    meist an den Browsern bzw. deren Einstellungen. Da hier nur die aktuellen Sicheren Chiffren welche z.b. Perfect Forward Secrecy unterstützen genutzt werden.
    Da die meisten Benutzer meiner Kunden die Webbox fast ausschließlich für EAS benutzen hatte ich damit nie Probleme.


    Wenn der SQL Server nicht zusammen mit dem David Installiert wurde, wurde beim Setup vom David der SQL Server samt Benutzer Angegeben?
    Was steht den in der \David\Code\david.ini ganz am Ende Bei "SQL"?


    Es sieht nach ein Rechte Thema innerhalb des SQL Servers aus...
    Wenn die David SQL DBs eh leer sind, versuch diese zu löschen, wenn die Anbindung Lokal i.O ist werden diese neu erstellt.

    Hallo,


    muss die davidtls.ini immer noch bei Rollout 252 im Ordner \Windows\system32 liegen? In der Knowledgebase stand damals, das hier noch eine davidtls.dll liegen sollte.
    Diese finde ich hier aber nicht.
    Welche Einstellungen sollte man nutzen, wenn man nur die Synchronisierung per ActiveSync mit iPhones nutzen möchte. Webmail wird bei uns nicht genutzt.


    Danke
    Baumi


    Wenn du die Einstellungen aus meinem Beispiel verwendest aber "TLS10=no" setzt reicht das völlig für iOS Geräte, sowie aktuelle Androiden und W10 Mobile.


    Das sieht dann nach dem Check so aus:


    Protocols enabled: TLS1.2 TLS1.1
    Protocols not enabled: TLS1.0 SSLv3 SSLv2
    Secure Renegotiation: Enabled
    Downgrade attack prevention: Enabled
    Next Protocol Negotiation: Not Enabled
    Session resumption (caching): Enabled
    Session resumption (tickets): Enabled
    Strict Transport Security (HSTS): Not Enabled
    SSL/TLS compression: Not Enabled
    Heartbeat (extension): Enabled
    RC4: Not Enabled
    OCSP stapling: Not Enabled


    Vulnerabilities checked:
    Heartbleed, Poodle (TLS),Poodle (SSLv3),FREAK,BEAST,CRIME


    Cipher suites enabled:
    TLS_RSA_WITH_AES_128_CBC_SHA (0x002F)
    TLS_DHE_RSA_WITH_AES_128_CBC_SHA (0x0033)
    TLS_RSA_WITH_AES_256_CBC_SHA (0x0035)
    TLS_DHE_RSA_WITH_AES_256_CBC_SHA (0x0039)
    TLS_RSA_WITH_AES_128_CBC_SHA256 (0x003C)
    TLS_RSA_WITH_AES_256_CBC_SHA256 (0x003D)
    TLS_RSA_WITH_CAMELLIA_128_CBC_SHA (0x0041)
    TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA (0x0045)
    TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 (0x0067)
    TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 (0x006B)
    TLS_RSA_WITH_CAMELLIA_256_CBC_SHA (0x0084)
    TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA (0x0088)
    TLS_RSA_WITH_AES_128_GCM_SHA256 (0x009C)
    TLS_RSA_WITH_AES_256_GCM_SHA384 (0x009D)
    TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 (0x009E)
    TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 (0x009F)


    Prüfen kann man das hier:
    https://cryptoreport.websecurity.symantec.com/checker/