Wir nutzen aus guten Gründen fast ausschließlich Samsung Smartphones mit der Samsung Mail App.
Einzig bei privaten Smartphones von Mitarbeitern kommen auch mal Huawei oder Honor Handys vor, auf welchen dann die GMail App verwendet wird. Da ist uns allerdings noch kein Problem aufgefallen. Allerdings setzen wir auch auf lets encrypt Zertifikate und das schon bevor es diese seitens Tobit in den David Server integriert gab, seit dem ist es nur einfacher geworden, weil automatisiert.
Ich könnte mir vorstellen das Ihr ein zu hochwertiges Zertifikat für Eure Installation nutzt und sich im Grunde einzig die Gmail App im Sinne des Zertifikates korrekt verhält, während die anderen sich zwar pragmatisch verhalten, aber eigentlich keine Datensicherheit herstellen.
Was ich meine ist, das es einfache Zertifikate gibt welche rein zur Absicherung der Kommunikation dienen und sicherstellen das es keine Man in the Middle Angriffe gibt, weil das Zertifikat bestätigt das der Verwender des Zertifikates auch tatsächlich die Verfügungsgewalt über den Zielserver hat. Und dann gibt es qualifizierte Zertifikate welche zusätzlich noch die Identität des Inhabers bestätigen.
Lets Encrypt Zertifikate fallen in die erste Kategorie, Eure vermutlich in die zweite.
Ich bin mir aktuell nicht ganz sicher ob es relevant ist ob der Zertifikatsherausgeber (hier SwissSign bzw. Digicert) der selbe bleiben müssen damit ein Wechsel reibungslos funktioniert, allerdings weiß ich das schon ein einzelnes geändertes Zeichen im Namen des Zertifikatsinhabers dazu führt das der Gmail Client bei der Prüfung sagt das der Kommunikationspartner nicht mehr der gleiche ist welcher bei Anlegung des Accounts mal vom zu der Zeit gültigen Zertifikat bestätigt wurde.
Auch wenn es lästig ist, im Grunde ist das was Du erlebst mit hoher Wahrscheinlichkeit genau so gewollt.
So wie ich das sehe solltest Du also zwei (nein drei) Möglichkeiten haben das zu umgehen.
1. Du bleibst künftig bei einem einzigen Anbieter und verlängerst die Zertifikate stets statt sie auszutauschen.
2. Du wechselst auf ein einfacheres Zertifikat welches nicht auch Eure Identität bestätigt, also die gleiche Zertifikats Klasse wie sie auch Lets encrypt ausstellt.
3. Du verwendest lets encypt (wahlweise mit site care oder ohne, dafür dann mit ein wenig Handarbeit, die alten Anleitungen von früher müssten dafür nach wie vor funktionieren und sind soweit ich mich erinnere auch hier im Forum zu finden)
Beiträge von riawie
-
-
Ich habe eine ähnliche Größenordnung, allerdings auf blankem Metall die Xeon E5-2640 v4 2.4 GHz 10 Kern CPU langweilt sich hier den meisten Teil des Tages.
In der Spitze hatten wir 80 Active Sync Benutzer mit insgesamt ca. 200 per ActiveSync aktiven Geräten
Aktuell haben wir 102 aktive ActiveSync Verbindungen und die WebBox langweilt sich bei unter 1% CPU was tagsüber kaum mal über 5% hoch geht.
Ich kenne aber auch größere Installationen welche die von Dir beschriebenen Probleme nicht haben.
Andererseits kann ich mir auch kleinere Installationen vorstellen die es schaffen solche Probleme zu bekommen.
Es ist immer eine Frage der Ressourcen und dem was die Nutzer so treiben.
Z.B. wieviele Ordner haben die Nutzer so auf ihren Smartphones per ActiveSync abonniert?
Wenn da viele bei sind welche eine ganze Reihe Ordner statt nur den eigenen Eingang abonnieren und in den Ordnern dann auch noch gut was los ist macht sich das schon mal bemerkbar.
Mit passender Hardware allerdings bemerkt man das im Ergebnis dennoch kaum.
Falls es relevant ist, hier sind zur Zeit 97 Nutzer im System und die Datenmenge der Archive liegt bei rund 1,6 TB, was auf der Platte dank Deduplizierung nur etwas unter 1 TB sind.
Die Platten sind aktuell 2x Kingston 3,84 TB Mixed Load SATA SSDs im RAID1 Verbund -
bei mir wurde das rollout 408 automatisch installiert. Wie kann ich das wieder rückgängig machen, um vorerst wieder zum alten Design zurückzukehren? Danke für Eure Antworten.
Indem Du entweder ein Rollback durchführst und die automatische Installation von Rollouts deaktivierst (für beides gibt es bereits gute Erklärungen hier im Forum, bei Bedarf also am besten mal die Suche benutzen) , oder einfach den Classic Client weiter nutzt. Der funktioniert nämlich nach wie vor prima und hat sein Aussehen auch nicht verändert. Beim Start des Classic Client fragt der dann ob er wieder der Standard Mail Client werden soll, das dann einfach bestätigen und schon ist wieder alles beim alten. Gelegentlich fragt er allerdings mal nach ob Du nicht doch lieber zum neuen Client wechseln möchtest. Das kann man dann allerdings problemlos ablehnen.
-
Bist du da sicher? Wir haben einen Kunden am Start, bei dem MIS (kostenpflichtig) aktiv sind, aber kein Sitecare!
hmm, hab ich da was durcheinander gebracht?
Oder haben die irgendwann mal was geändert, das ein Teil davon durch SiteCare übernommen wurde?
Irgendwas war da. Allerdings kosten MIS und Premium Protection tatsächlich extra.
Edit: muss an der Geschichte mit der Abrechnung über Chayns statt über Tobit direkt liegen das ich den Postenglatt aus den Augen verloren hatte
Naja, wird den Fragesteller bzw. dessen Kunden bei den Einstellungen des Systems gemäß obiger Angaben eh nicht betreffen... -
Wizzard danke, das war ein wirklich erhellender Hinweis
-
beim auslaufen der SiteCare werden auch die MIS Dienste und damit der Virenscan für eingehende Mails abgeschaltet.
-
Ich war ebenfalls sehr erstaunt als der neue Client auf einmal nicht mehr Beta sein sollte, denn meiner Meinung nach entspricht der aktuelle Stand nicht der damaligen Ankündigung alle Fähigkeiten des alten neu zu implementieren. Dazu würden für mich nämlich auf Skins und die gleiche Anpassbarkeit wie beim alten gehören, vor allem aber Kontrasteinstellungen bei denen man die Grenzen von Objekten sinnvoll erkennen kann. Leider hat man dort von Seiten Tobit wohl zu sehr auf Windows geschaut, wo man ja auch zumindest im Standard kaum noch die Grenzen einzelner Explorer Fenster erkennen kann wenn man mal mehrere übereinander legt.
Die Favoriten Leiste allerdings ist für mich genau da wo sie hin gehört, denn die war schon seit sie eingeführt wurde unten und gehört da für uns hier auch mittlerweile schlicht hin, zumal wir oben die Menüleiste alle auf einzeilig eingestellt haben.
Mit dem Feedback ist das ehrlich gesagt so eine Sache.
Da ich das ding nie für in der Nähe von fertig gehalten habe hab ich schlicht abgewartet wie es weiter geht und sehe mich nun damit konfrontiert das Teil wirklich mal starten zu müssen um überhaupt alles zusammen zu schreiben was mich dran stört.
Ich würde das allerdings dann ehrlich gesagt nicht über die Feedback Funktion melden, sondern schlicht Support Anfragen aufmachen, denn ich denke das sollte nicht zu einem Produkt Designer, der es wegignorieren kann, sondern es sollte die Supporter nerven. -
Die reagieren wie alle anderen auch erst wenn sich genügend Kunden melden.
Allein ich fürchte das kaum jemand in der Beta Phase Feedback gegeben hat
Und jetzt wo sie das Ding fertig nennen wird noch immer kaum jemand Rückmeldungen geben -
Nein, das geht nicht nur Dir so.
Wir nutzen den neuen Client daher auch ausschließlich dort wo viel mobil gearbeitet wird, da er dort deutliche Performance Vorteile hat. -
die von nordtech beschriebenen "Message Identification takes long" Meldungen bekommen wir seit heute kurz nach 10 ebenfalls ab und an, allerdings betrifft das angesichts der insgesamt durchgelaufenen Mails nur einen Teil der Abfragen bei Tobit. bislang ist hier auch laut duplog nichts durchgeschlüpft was nicht durchgesollt hätte. Wir lassen allerdings eh vorgelagert zusätzlich unseren Provider scannen.
Ich habe gerade mal das Ereignis Protokoll durchgeschaut.
Heute gab es bislang 1 Meldung um 09:01 sowie 11 Meldungen zwischen 10:05 und 11:21
Gestern gab es eine Meldung um 08:02
Am 21.06.2023 hatten wir das schon einmal von 15:07 bis 15:50 mit insgesamt 6 Meldungen.
Davor ist diese Meldung mindestens 17 Monate lang nicht aufgetaucht -
caddo hmm, Hamburger > Hilfe > Feedback tut hier was es soll
Wenn ich mich darin dann mit meinem Chayns Konto anmelde geht es auch so weiter das man Feedback absetzen kann.
Wenn das bei Euch über längere Zeit nicht geht würde ich mal auf die Fehlersuche gehen... -
lycra die neue David Team Client Beta ist ein weiterer Client, die muss für den der sie testen möchte natürlich genau dort installiert werden wo bisher auch die Clients installiert wurden. Da es aktuell noch eine Beta ist hat sie natürlich weder etwas auf dem Server, noch in einer Produktivumgebung - in welcher sie potentiell mehrere nicht am Test beteiligte Nutzer stören kann - zu suchen, also gehört sie aktuell auch nicht auf den Terminas Server, auch wenn sie für den späteren produktiven Betrieb dann natürlich genau da hin gehört. Aktuell wäre Dein persönlicher Rechner der richtige Ort um den neuen Client zu testen.
-
Da Registry Einträge in GPOs einbauen echt ein lästiger Job ist wenn es sich nicht nur um ein par wenige handelt hab ich mal etwas gesucht und bin fündig geworden und weil das eine Weile gedauert hat möchte ich Euch dran teil haben lassen
Mittels dieses netten PowerShell scripts lassen sich exportierte .reg Dateien in XML Dateien verwandeln welche sich dann direkt im Gruppenrichtlinienverwaltungs Editor importieren lassen:
https://www.it-explorations.de/regtoxml-conve…nun-verfuegbar/
Der Import wird hier beschrieben:
https://www.faq-o-matic.net/2015/04/15/umw…ien-fr-die-gpp/
Mein Workflow war da recht einfach, Registry Datei für HKEY_CURRENT_USER\SOFTWARE\Tobit\Tobit InfoCenter schreiben lassen, mit einem Texteditor überall SOFTWARE\Tobit\Tobit InfoCenter\ in SOFTWARE\Tobit\David Client\ ändern, als nächstes die reg Datei in eine XML Datei konvertieren und diese anschließend in eine Gruppenrichtlinie importieren lassen.
Ich habe allerdings nicht nur das Layout und die Lage der Vorschau auf alle ausgerollt, sondern auch gleich einmal bei allen die Menübar auf einen gemeinsamen Standard gesetzt, sowie gleich noch ein par weitere Anpassungen vorgenommen. Das alles von Hand in eine Gruppenrichtlinie zu klöppeln hätte bei weitem länger gedauert als die Suche nach dem Tool und das dann alles ein par mal durchzuspielen bis ich zufrieden war.
Und wenn man einmal so ein schönes Tool hat -
Bau eine GPO welche Registry Werte setzt:
HKEY_CURRENT_USER\SOFTWARE\Tobit\David Client\Settings
LayoutToRight REG_DWORD 0
PreviewLayoutRight REG_DWORD 0
Damit ist der Navigator schon mal wieder links und die Vorschau unter den NachrichtenHier gibt es eine Auflistung der wichtigsten Registry Schlüssel des Classic Client:
https://silo.tips/download/pfad-…focenterbarsbar
Die meisten davon können zum Modern Client übernommen werden.
Einfach unterhalb von HKEY_CURRENT_USER statt:
SOFTWARE\Tobit\Tobit InfoCenter\
den folgenden Pfad als Basis nutzen:
SOFTWARE\Tobit\David Client\
und schon wirken sich die Settings auf den Modern Client bzw. den neuen Standard Client aus.
Wenn Du das nicht per GPO erzwingen magst kannst Du das auch als reg File für Deine Nutzer zur wahlweisen Anwendung zur Verfügung stellen. -
Ich bin gespannt auf Eure Berichte und bereite mich schon mal drauf vor den Nutzern, welche auf das Wechselangebot reagieren nächste Woche dabei behilflich zu sein sich alles wieder heimelig zu machen, weil bestimmte Einstellungen halt leider doch nicht übernommen wurden...
Wenn Tobit das mit der Platzverschwendung nicht geändert hab bleibe ich persönlich allerdings erst mal beim Classic Client -
Mein Rat? Schau Dir die Partner hier im Forum an, da sind sicher ein par gute bei. Hier kannst Du auch gleich sehen wer noch Bock drauf hat und wer nicht
-
solche Effekte traten bei uns früher auf wenn während der nächtlichen Bereinigung (dabei erfolgt auch das packen von gepackten Ordnern) auf dem Server gearbeitet wird oder neue Daten eingehen.
Seit wir sichergestellt haben das während der nächtlichen Bereinigung keine Zugriffe auf den Server erfolgen und weder Mails noch FAX Nachrichten eingehen haben wir das Problem nicht mehr.
Eine andere Ursache dafür kann ein auf dem Server laufender Virenscanner sein, wenn die David Archive und die David Programme nicht vom Virenscanner ausgenommen sind. -
wie genau erfolgt denn bei Euch die Weiterleitung?
Wenn man das über eine Verteilregel als Kopie oder Original macht bleiben diese Informationen nämlich normaler Weise erhalten.
Bei Weiterleiten mittels X-Media hingegen gehen sie verloren.
Andererseits kann man halt beim Verteilen keinen zusätzlichen Text in die Mails mit einbauen. Weswegen Ihr das vermutlich mittels Weiterleiten und X-Media erledigt? -
Innerhalb Deines Codes findet sich ja auch keine Spur der beiden Variablen.
Wenn die beiden Zeilen mit in den Textblock sollen müssen sie halt mit in den Code eingefügt werden und zwar vor dem abschließendem < / p >
Das die einzelnen Adressen nicht neben, sondern untereinander stehen lässt sich meiner Kenntnis nach allerdings nicht ändern. -
oder erst mit einer anderen Dateiendung zu erstellen und dann umrennen, so machen wir es auch.
Bei meinem Beispiel erstelle ich die .txt Dateien halt mit einem Einzeiler und da ist es schlicht einfacher sie am Ende noch mit einem Befehl alle zusammen ins überwachte Verzeichnis zu verschieben als sie dort am Ende umzubenennen
Mein Ansatz sollte ja niedrigschwellig sein und bleiben