Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.436
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von zahni

  1. zahni

    KB4340558 fehlerhaft

    Auf der einen getesteten VM: Ja. Die wurde aber erst vorige Woche aus einem recht altenTemplate erzeugt. Da wurde vermutlich das Eine oder Andere .NET-Update übersprungen. Beim WSUS habe ich kürzlich die Express-Installation deaktiviert. Der hat dann alles nochmal heruntergeladen... Die Updates habe ich gegen 9:30 Uhr zum Download freigegeben. Ist aber eher Voodoo. Vielleicht funkt ein Virenscanner dazwischen? Wir nutzen hier auf den Servern Mcafee Move 4.6 Noch eine alte VM mit 2012R2 (unsere CA): Geht auch. Es werden alle 5 Updates installiert: (Ach ja, alle Server laufen bei uns in Neudeutsch) Und noch Einer: Auf allen VMs ist .NET 3.5 aktiviert, weil MS die nachträgliche Aktivierung irgendwie verbockt hat (Installationsdatenträger erforderlich).
  2. zahni

    KB4340558 fehlerhaft

    Danke. Gerade mal auf einer VM probiert: Pending Restart. Wurde als Erstes installiert, vor dem kumulativen Update. Die VM ist aber auch relativ frisch.
  3. Ja danke. Sollen sie doch eine Risikoübernahme machen (so nennt sich das hier)
  4. Hi, ich muss einem User aus einer anderen Domäne mit einschränkten Rechte einen RDP-Zugang zu einer Server-VM ermöglichen (rein zur Administration einer Anwendung). Es wird ein lokales Konto verwendet, dass nur dieser Server kennt. Das Problem: Lt. anderen Vorgaben, muss u.a. eine Passwort-Änderung bei der 1. Anmeldung erzwungen werden und eine Änderung des Passworts alle X Tage. Leider scheint dies über den CredSSP-Provider nicht zu funktionieren. Bei einem neueren RDP-Client kommt die Meldung, dass der user sein Passwort ändern muss. Leider kommt sonst aber nix. Bei älteren RDP-Clients (Windows 7/2008R2) kommt "The Local Security Authority cannot be contacted". Hat da jemand eine Idee? -Zahni
  5. Nein. Du kopierst auch den de_de Ordner von 2016. Wenn Du kein "deutsch" installierst hast, löschst Du am Besten den De_de-Ordner. Generell kannst Du die Vorlagen auch von einer frischen Windows 10-Kiste nehmen.
  6. Die Vorlagen sind im Windows enthalten. Du solltest sie von der jeweils neusten Windows-Version aus C:\Windows\PolicyDefinitions\ kopieren. In den Downloads ist gern mal müll enthalten, bzw. müssen die Sprach-Dateien (.adml) zur admx passen.
  7. Dann viel Spaß. Ich hoffe, Euer Server hat ECC-Speicher. Ein RAM-Test am Wochenende schadet nicht,
  8. Mal einen RAM-Test am Host machen, falls der keinen ECC-Speicher hat.
  9. Zur 2. Frage: Wie geschrieben: Mann kann Syslinux reinfummeln, was nicht wirklich ein "Linux" ist, sondern eher ein PXE-Bootloader. Was damit Boot kann,dazu musst Du die Doku lesen. Aber Achtung: Das ist nichts für Anfänger.
  10. Beachte bitte, dass PXE auf TFTP basiert und eine ISO nicht direkt öffnen kann. Wenn ich mich recht erinnere, wird die von SYSLINUX komplett übertragen und dann in einer RAM-Disk geöffnet. Dieses Verfahren kann nur für bestimmte Dinge verwendet werden. So eine Ram-Disk wird vermutlich den Start eines anderen OS nicht überleben. PS: https://www.syslinux.org/wiki/index.php?title=MEMDISK Ich würde mir lieber etwas Anderes überlegen. Einen Virenscanner kannst Du Dir eventuell in WindowsPE basteln. Dann klappt es auch mit den WIM-Files.
  11. Wobei Syslinux, zumindest bei meinen historischen Versuchen, nur mit sehr kleinen ISOs umgehen konnte.
  12. Wir haben in jedem Netz einen festen Block vom DHCP ausgenommen. Dort stehen die Drucker und werden statisch verwaltet. Macht auch nicht mehr Arbeit.
  13. Welche Hardware bzw. selbige geprüft? Kann ein RAM-Fehler sein,
  14. Ich bin kein Exchange-Spezi, aber ich verlinke mal einen Artikel zu Autodiscover und DNS https://www.msxfaq.de/exchange/autodiscover/autodiscover_dns.htm Derzeit versucht Dein Outlook den lokalen Exchange über den Proxy zu erreichen. Ich dachte, da kommst direkt selbst drauf.
  15. Ach.. ;) Trotzdem ist das Zertifikat nicht Comodo sondern von Eurem Proxy.
  16. Im Screenshot stammt das Zertifikat aber von einer [schwarz] AG Proxy CA. Sieht nach SSL Interception aus oder Dein Proxy möchte Dir eine Fehlermeldung mitteilen.
  17. Der "DC" kann nicht für unterschiedliche IP-Netze die Adressen verteilen, da sie bei ihm als Broadcasts ankommen. Oder soll der neue Bereich den Alten ersetzen? Da würde ich mir die üblichen export- und Import-Scripte bauen: https://support.microsoft.com/de-de/help/281626/how-to-use-the-netsh-utility-to-export-and-import-dhcp-scopes Das mit der MAC-Adresse habe ich mal so in den Raum gestellt. Ich wüsste hier spontan keine Anwendung, bei den "ständig" ein Gerät in unterschiedlichen Netzen bestimmte feste Adressen haben sollte.
  18. Wie hast Du denn die Reservierungen sind an die MAC-Adresse gebunden.Stellst Du die ohne MAC-Adresse ein? Es kann natürlich nur eine Reservierung pro MAC-Adresse geben. Du hast einen vorgelagerten IP-Helper/DHCP Relay Agent im Switch/Router?
  19. Beschreibe mal etwas mehr zu Netzwerk. Die Bereiche müssen natürlich in unterschiedlichen VLANs bzw. IP-Netzen liegen.
  20. Alternativ mal einen lokalen Debug-Proxy einrichten und so prüfen, wer mit wem quatscht. Natürlich hilft das nur bei HTTP(S). Hat mir schon öfter geholfen. https://www.telerik.com/fiddler
  21. Du kaufst keine Lizenz, sondern eine Buchstaben-/Zahlenkombination. Teilweise unter dem Deckmantel hanbüschnder Interprationen irgendwelcher Urteile. Lusitg wird es beim "billigsten" Anbieter. Also doch keine dauerhafte Lizenz? Dann googelt man mal nach der Adresse im Impressum. Wohnblock (ob der Typ da wirklich wohnt?) und die Bewertungen. Warum das möglich ist und MS solche offensichtlichen Fälle scheinbar nicht verfolgt? Da musst Du MS fragen.
  22. Windows 7 sollte auch während der Installation USB-Tastaturen erkennen. Es sei denn, es wird ein völlig exotischer Chipsatz im PC verwendet. Ob so ein Adapter funktioniert, kannst Du nur selber ausprobieren. Denn das wird auch wieder vom Board, vom Adapter und von der Tastatur abhängen. Ist der USB-port vielleicht defekt oder die USB-Tastatur-Funktion im BIOS abgeschaltetß
  23. Wenn ein User kein Recht zu Anmeldung hat, wie will er sich dann im Sharepoint anmelden? Ansonsten gibt es tonnenweise Webparts, die weiterhelfen, z.B. http://www.boostsolutions.com/de/password-change-expiration.html Wenn man eine zentrale Lösung bevorzugt, die User z.B. auch per Mail über ablaufende Konten informiert, mal hier schauen: https://www.manageengine.de/produkte-loesungen/active-directory/adselfservice-plus.html Der deutsche Vertrieb hat übrigens eine Niederlassung in Wolfsburg und Ingolstadt...
  24. zahni

    Eure Morgenroutinen in der IT

    Vergessen: Kaffee trinken, Zeitung lesen, Doom spielen ;)
×
×
  • Neu erstellen...