Jump to content

substyle

Members
  • Gesamte Inhalte

    1.834
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von substyle

  1. grizzly999 das habe ich nicht so gemeint wie du es darstellst. Ich glaube weder blind an deren "Werbeaussagen" noch habe ich das von dir hier zitierte "Kleingedruckte" nicht gelesen.

     

    Ja, ich weiß auch, jetzt kommst du mit "Aber bei uns hat ...

     

    Och bitte verschone mich damit - schon vorher zu wissen was ich wohl sagen werde. Ein Tipp am Rande: Ich bin kein 14 Jahre alt, du solltest einer Diskussion nicht in solcher Art und Weise vorgreifen. Das gehört nicht in das hier so hoch gehaltene Niveau. Es wirkt schlicht beleidigend.

     

    Ich finde es respektabel das du über so ein profundes Wissen bzgl. EFS verfügst - du solltest es teilen anstatt polemisch zu werden.

     

    Im übrigen - genausowenig wie du es magst es immer wieder zu erklären das Recovery von EFS Dateien außschließlich unter bestimmten Umständen funktioniert, so wenig mag ich die doch sehr pauschale Aussage das im Fall von Sealem nichts mehr zu retten ist.

     

    Benannte Tools sind keine Wunderwaffen - soviel steht mal fest. Nun kann man zwei Wege bestreiten. Auf dem einen benötigt man viel Fachwissen - tiefe Kentnisse in Windows und EFS. (Dies ist der von dir sicherlich präferierte Weg, so wie du hier argumentierst) Auf dem anderen Weg setzt man eine Software ein die die meisten Wege intelligent ausschöpft. Das technisch machbare versucht. Dafür benötigt man weniger detailliertes Fachwissen.

     

    In diesem Fall verlassen wir uns auf wenige Zeile von Sealem, die sicherlich nicht zu beschreiben vermögen, wie das System live ausschaut. Solange ich nicht selbst physikalisch davor sitze, erlaube ich mir, Sealem zu unterstellen vielleicht nicht alles technisch machbare hier beschrieben zu haben.

     

    Nun fragt er aber nach einem Ratschlag. Für mich kann die Lösung nicht sein zu sagen das alles verloren ist, weil ich das perönlich so einschätze oder glaube.

     

    Stattdessen gebe ich lieber eine Einschätzung ab, und weise zusätzlich auf entsprechende Software hin. Zumal MS selbst die Verwendung empfiehlt. Vermutlich aus genau dem selben Grund - man sitzt nicht selbst davor und man spart sich viel Zeit und Mühe es selbst, ich nenne es mal "forensisch", zu analysieren.

     

    Ich werde mich in Zukunft wohl besser aus solchen Diskussionen heraushalten.

     

    Noch eines:

     

    1. Die Rules im Board gibt es aus gutem Grund.

    2. Nein ich distanziere mich nicht davon.

     

    Ich mag das mcseboard und seine User - MODs Admins etc. natürlich eingeschlossen. Ich respektiere Ihre Meinung so wie sie die meine respektieren. Auf dieser Grundlage nämlich baut ein gutes Forum in meinen Augen auf.

     

    Beste Grüße und auf eine allzeit gute Diskussion

     

    Lars

  2. Schau dir mal meinen alten Thread an:

     

    http://www.mcseboard.de/windows-forum-allgemein-28/efs-recovery-huerden-99607.html

     

    @grizzly999

     

    Egal wie die Meinung und die Rules hier im Board sind, es gibt bei EFS Problemen mehr Lösungen als MS sie supportet. Das gibt sogar der PSS in seinen Mails zu. (Wer möchte kann entsprechende Texte per PN von mir bekommen)

     

    EFS Recovey funkioniert auch über andere Wege als Bruteforce auf AES.

     

    Ich würde in jedem Fall einer Demoversion einer solchen russichern Software einen Versuch gönnen. Das ist umsonst und rettet in vielen Fällen Daten die sonst verloren wären.

     

    Den ersten Link den man von Microsoft übrigens per Mail bekommt wenn man ein mit Boardmitteln nicht mehr lösbares Problem hat ist der von elcomsoft, welche immerhin Microsoft Gold Certified sind. https://solutionfinder.microsoft.com/Partners/PartnerDetailsView.aspx?partnerid=c488785eed1446c98bdd8052194cf65c

     

    subby

  3. Hi,

     

    wer noch kein Ticket für die CeBit 2008 hat, oder von einem seiner Händler oder seinem Betrieb keine Karte erhalten konnte, der kann sich sehr einfach auf der folgenden Seite sein Ticket für lau ergattern.

     

    Quad-Outdoor-Event powered by Fujitsu Siemens Computers und AMD

     

    Hier lassen sich mit wenigen Klicks viele Vorteile sichern. Einfach das Formular ausfüllen und abschicken. Und schon ist der Weg frei zum gratis CeBIT Eintritt. Damit alles bequem und schnell geht, wird die Karte online zugeschickt.

     

    Habs selbst ausprobiert (und ja ich hatte schon drei Karten) es klappt prima.

     

    Liebe Grüße

     

    subby

  4. Hallo zusammen,

     

    ich suche derzeit für die Arbeit einen USB-Stick.

     

    Kapazität sollte mindesten 4GB sein, besser 8GB

    Wichtig ist mir ein Schreibschutzschalter

     

    Es wäre von Vorteil wenn der Stick schnell arbeitet, vorher hatte ich eine Modell von Corsair 8GB (GT Modell) daher bin ich etwas verwöhnt. :cool:

     

    Was setzt Ihr so auf der Arbeit ein?

     

    subby

  5. Bei dieser Diskussion geht es nicht darum ob es dabei ist. Es geht darum ob man schon bei der Installation wählen kann das man ein Produkt nicht nutzen möchte.

     

    In der EU steht eben jedem Bürger auch das Recht zu eine Software nicht zu nutzen, bzw. diese nicht zu installieren.

     

    Alles in allem finde ich MS und opensource in einem Satz nicht gerade gelungen. Es ist lobenswert wenn die Schnittstellen freigegeben werden. Warten wir mal ob ob danach dann eine Patentklagewelle kommt. :suspect:

     

    subby

  6. Danke für die Tipps:

     

    Ich hatte eingangs auch gar nichts konkreteres mehr geschrieben.

     

    In diesem Fall geht es um eine 2MBit SDSL Leitung, hinter der ein MS Terminalserver 2003 sitzt. Die Verbindungsgeschwindigkeit läßt manchmal zu wünschen übrig.

     

    Sinnvoll wäre es nun, den Traffic mal genauer zu analysieren, geteilt nach Protokoll. Ich erhoffe mir dadurch eine bessere Analyse der Last verteilt über den Tag.

     

    Das ganze sollte eine Basis für ein kommendes Loadbalancing bilden.

     

    Wie ich schon sagte wäre es am besten, würde das "Monitoring" transparent laufen, so wie man es z.B. von Packeteer Boxen her kennt.

     

    Grüße

     

    subby

  7. Ich will nicht wissen wie man Passwörter knackt, sondern inwieweit man es verhindern kann bzw. wenn ein Angreifer es doch geschafft hat das Passwort zurückzusetzen, dass er dann trotzdem keine Daten verwenden kann (EFS). Hat doch wohl nix mit der Rule #8 zu tun!

     

    Er kann die Daten dann nicht auslesen, durch ein gewaltsames zurücksetzten der Passwörter geht EFS "kaputt"

     

    In dem Fall würde nur noch ein vorher eingerichteter EFS Recovery Agent nebst zugehörigem Passwort und vorher exportiertem Zertifikat helfen. Ohne Cert tut es aus ein lokaler administrativer User nebst PW. Aber das fällt hier wieder unter #8!

     

    subby

  8. Also in aller Regel geht es doch um folgendes:

     

    Wenn beim kleinen Kunden der einzige SBS ausfällt, habe ich drei Möglichkeiten:

     

    A: Ein Ersatzteil bestellen und hoffen das es das einzige defekte Teil war. (Nicht sehr professionell)

     

    B: Den Support des Serverherstellers in Anspruch nehmen. Das bedeutet 4 Stunden Ausfall. In der Regel auch gerne auch 6-8 Stunden bis ein Techniker eintrifft. Schnelleren Support lohnt sich nicht zu verkaufen denn:

     

    C: Der Kunde hat einen 2. DC neben dem SBS. Dann habe ich die Bandsicherung und ein funktionierendes AD nebst DNS, DHCP, WINS etc. Das kostet in etwa das gleiche wie ein schnelles SLA.

     

    Vorteil:

     

    Ich kann sofort loslegen eine Restore zu machen, die nötigsten Dienste wieder online bringen.

     

    Mail realisiere ich temporär für alle Schlüsselstellen per IMAP.

     

    Files und Loginscripte habe ich binnen ca. 1 Stunde sicher wieder am laufen, schließlich brauche ich nichtmal die Rechte auf den Dateien und Freigaben anpassen.

     

    Imaging ist an dem Punkt sicher eine Alternative, jedoch verspricht mir keiner das ich ein Image auch zu 100% wieder auf einer 2. Hardware zurücksichern kann.

     

    Tritt dan ein Problem auf, bin ich ganz alleine. Was das bedeutet wird schnell klar wenn der "Hersteller" sich aus der Misere zieht oder dort ein überfülltes Callcenter arbeitet.

     

    Ich habe das selbst schon bei Acronis erlebt. Man wollte mir einfach nicht helfen, weil das Produkt auf dem Betriebssystem noch nicht verifiziert war. = Persönliches Pech.

     

    Ein Call beim PSS (MS Paid Support)

     

    "Tja, also wenn Sie das per Image zurückgesichert haben können Sie noch mal das probieren, ansonsten ist es nicht supportet"

     

    Ich und meine Kunden haben aber keine Zeit und kein Geld für solche "Wenn und Aber Spiele". Es geht schlicht darum zu garantieren das ein Recoveryplan vom Hersteller der Software im SBS Fall eben Microsoft auch unterstützt wird.

     

    Dies ist mir besonders eingänglich geworden, da ich seit mehreren Jahre im gesundheitswesen tätig bin. Es geht einerseits immer um das Budget. Hochverfügbarkeit kann sich hier / will sie hier niemand leisten. Andererseits stellt man hohe Anforderungen. "Eine nicht dokumentierte medizinische Leistung ist eine nicht erbrachte Leistung" = man verdient kein Geld. Und dokumentiert wird heute fast ausschließlich elektronisch.

     

    Es geht mir nicht darum Imaging zu "verdammen". Es hat seine Berechtigung auf Workstations und im Depoly von WS.

     

    Im Serverbereich gehört Imaging für mich jedenfalls nicht zu einem Datensicherungskonzept. Genausowenig wie der VM-Hype.

     

    Recovery per 2.DC & Datensicherung alter Schule geht einfach schneller, ist flexiebler und wird supportet.

     

    Recovery per Image geht gleich schnell (optimalfall) hat den Pferdefuß der Hardwarekompatibilität und keinen Support.

     

    Da wähle ich im Sinne meiner Kunden die erstere Option.

     

    subby

  9. Ich wollte das mit der 800€ Workstation nochmal aufgreifen. Es waren 800€ inkl Windows Lizenz gemeint :shock:

     

    Natürlich kann ich auf einen 2. DC verzichten, ich kann auch einen einzelnen DC Imagen (wenn er der einizige DC im AD ist) wo ist das Problem?

     

    Warum lasse ich meine IT nicht von Studenten machen, oder einem Schüler, ist noch billiger.

     

    Es gibt den Punkt wo Unternehmer geitzig sind, den kenne ich auch nur zu gut. Und es gibt unter Ihnen viele die auch noch in einigen Jahren Geld verdienen wollen. Hier schließe ich Arztpraxen ebenfalls nicht aus.

     

    Von der 5000€ / Server Polemik möchte ich mich hier mal distanzieren. Wir fahren auf 2 x 5000€ Servern mit ESX 3/4 der IT eines mittelständischen Unternehmens mit ~350 Leuten.

     

    Ich kann mich auch meinen Vorrednern nur anschließen das eine Installation ohne zweiten DC einfach nur "dumm" ist und ein Designfehler der ausführenden Firma.

     

    Es gilt gute Begründungen zu finden die dies rechtfertigen. Wer nichmal diese Gründe an einer Hand abzählen kann und wer daraus per Milchmädchenrechnunhg keine Gewinn / Verlustrechnung macht - bei dem hört mein Verständniss auch auf - bitte sucht euch einen anderen Job - ihr macht unsere Zunft kaputt.

     

    Einfache Rechnung:

     

    SBS 15User. Jeder User kostet den AG ca. 35€/Std.

    Zusätzlich kommt der Imageschaden, der Produktivitätsverlust etc etc. macht sagen wir nochmal 30€/Std. und MA.

     

    Sind 975€ Kosten für jede Stunde die das System nicht läuft. Das sind fast 8000€ für einen Arbeitstag!

     

    Wenn da ein Kunde keinen vollwertigen Server, einen 2.DC bracuht, dann hat er eben zuviel Geld.

     

    Ich habe dazu mal einen schönen Spruch bei Gericht gehört:

     

    "Es gibt in deutschland leider kein Gesetz das einem Unternehmer verbietet sein eigenes Geschäft zu ruinieren"

     

    In diesem Sinne sagte meine Oma auch immer:

     

    "Wir sind zu arm um uns etwas billiges leisten zu können"

     

    Just my 2Cents

     

    subby

  10. Das sich ein Unternehmen keinen 2. DC leisten kann finde ich immer so ein Totschlagargument. Notfalls tut es auch eine stinknormale Workstation. (Eben mit einer Serverlizenz) Das sind keine 800€ zusammen.

     

    Ich sichere auch täglich mit Backup Exec. Vollsicherung und Systemstate.

     

    Meine Erfahrungen mit Symantec Backup Exec System Recovery sind durch die Bank weg gut. Das wiederherstellen klappt in aller Regel. Hatte erst einmal ein Problem, allerdings mit einem etwas exotischen SATA Raid Controller.

     

    Wie immer gilt es einen Recovery Plan zu haben. Dieser sollte auch umfassen wo in welcher Zeit woher und welche Hardware beim Ausfall eingekauft werden kann.

     

    Ich lege mir am liebsten immer einen 2. Controller als "Ersatzteil" hin. Das klappt nicht immer. Ist im Zweifel aber sehr gut.

     

    Zum Thema Server & Zuverlässigkeit. Kauf einen HP Server mit 3 Jahren 4hx7 Vor Ort Support. Nach drei Jahren ist die Kiste abgeschrieben und du kaufst einen neuen.

     

    subby

  11. Also die autocheck.exe (sehe es gerade nicht kann sein das sie anders heisst) habe ich gegen eine von der Windows CD getauscht. Mittels BartPE. Sie liegt in c:\windows\system32\

     

    Ein alter Stand der Registry ist gut. Im Configordner sind ne Menge dateien.

     

    subby

     

    Edit: Wer lesen kann ist klar im Vorteil. Werde ich morgen nochmal probieren.

  12. Hallo Leute,

     

    ich habe hier einen PC der in einer Bootschleife hängt.

     

    Zunächst startet Windows normal, dann kommt der ein Startbildschirm wie bei der Datenträgerüberprüfung.

     

    Dort steht:

     

    autochk program not found - skippung autochk

     

    Danach hagelt es einen Bluescreen:

     

    STOP: c000021a Schwerer Systemfehler.
    Der Systemprozess Sessionmanager Initialisation wurde unerwartet beendet. 
    Status: 0x0000003a (0x00000000 0x00000000) 
    Das System wurde heruntergefahren.

     

    Was ich bisher gecheckt habe:

     

    System ist Virenfrei (BartPE & AntiVir bzw. McAffee)

    Es war kein Bootmanager installier (Lilo oder dergleichen)

    Es war kein Symantec Produkt installiert.

    Es ist keine Partition versteckt. (Bootpartition c: ist aktiv primär und hat einen Bootcod 080h)

    chkdisk.exe in system32 habe ich gegen eine version vom originaldatenträger ausgetauschen.

    Den RegKey unter CurrencontrollSet habe ich Offline mal angepasst (BootSequence heißt er glaube ich) RegSZ Wert ist nur "autocheck autochk *"

     

    Was mich stutig macht ist das ich keine Reparaturinstallation anstoßen kann, das Setup findet die Windowsinstallation nicht.

     

    Vielleicht hat ja noch jemand einen Hinweis für mich.

     

    Auch ganz vergessen, eine Sicherung per Image habe ich vorher natürlich angefertigt.

     

    Liebe Grüße

     

    Lars

     

    Die Recoveryconsole kann man über F8 nicht aufrufen, beim booten von CD wird die Option "R" nirgends angeboten.

  13. Der HP 110er ist kein Server, es ist ein Zustand!

     

    Da würde ich für zuhause getrost selber bauen. Und Strom sparen soll der Server ja auch.

     

    Habe mir gerade sowas zusammengestellt:

     

    Tower hatte ich noch

    Netzteil ATX Seasonic S12II-330W 12cm 42€

     

    Asrock ALiveNF7G-Hdready 45 €

    Arctic Cooling Freezer 64 Pro PWM (AMD) 13€

    AMD Athlon64 X2 BE-2350 2x2100MHz AM2 Tray 52€

    A-DATA DIMM Kit 4096MB PC2-5300U CL5 75€

     

    HDDS:

    2x 750GB Samsung HD753 LJ SpinPoint F1 32MB SATA II 125€ / Stück

     

    DVD Brenner hat ich noch liegen gehabt. Ist derweil wieder ausgebaut wegen Stromsparen.

     

    Summa Summarum: 477€

     

    Darauf laufen 3 VM Ware Maschienen, mein SBS und so etliches anders.

     

    Stromverbrauch liegt bei ~ 30 Watt im Idel auch 22W. Das macht im Jahr gerade mal ~65€ Stromkosten (24x7 bei 0,20€/kWh)

     

    Nur so ne Überlegung.

     

    subby

×
×
  • Neu erstellen...