
Marco31
Members-
Gesamte Inhalte
673 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von Marco31
-
Windows 11 Computerkonto verursacht Event ID 4771
Marco31 hat einem Thema erstellt in: Active Directory Forum
Hallo liebes Forum, ich habe bei uns die ersten Windows 11 Clients in die Domäne aufgenommen und habe ein Phänomen, das ich mir noch nicht erklären kann. Einer der beiden Windows 11 Clients (24H2) verursacht beim starten die ID 4771 (Fehler bei der Kerberos-Vorauthentifizierung.) am DC. Das Computerkonto, vor dem anmelden eines Benutzers. Ansonsten macht der Client keinerlei Probleme, Benutzeranmeldung funktioniert, Zugriff auf Ressourcen, alles ok. Bis auf den Fehler am DC beim Start des Clients. Ich habe den Client schon aus der Domäne raus genommen und wieder neu aufgenommen, gleiches Verhalten. Ein anderer Client mit Win11 24H2 verursacht diese Fehler nicht. Auch keiner der anderen Windows 10 Clients verursacht den Fehler. Hat jemand eine Idee wo das Problem liegen könnte? Eventuell ein Dienst der zu spät startet? -
Kennt jemand von euch den Minisforum MS-01 Rechner?
Marco31 antwortete auf ein Thema von magicpeter in: Windows Server Forum
Professioneller Einsatz heißt für mich professioneller Server. Das sind die genannten PCs für mich eher nicht. -
FSLogix mit Windows Enterprise nutzbar?
Marco31 antwortete auf ein Thema von Marco31 in: Microsoft Lizenzen
Ist dann wohl eher ein Fall für unseren Distributor aka Rechenzentrum; aus den Unterlagen die mir vorliegen ist das zumindest nicht ersichtlich. Trotzdem danke -
FSLogix mit Windows Enterprise nutzbar?
Marco31 antwortete auf ein Thema von Marco31 in: Microsoft Lizenzen
Ich gehe nicht davon aus dass die Select+-Lizenzen die gleichen sind wie Windows 10 Enterprise E3/E5? Dann wohl nein...? -
Hallo liebe Lizenz-Spezis, wir haben unsere Clients mit Windows Enterprise mit SA aus einem Select+ Vertrag lizensiert (öffentlicher Dienst). Gibt mir diese Lizenz auch das Recht, FSLogix einzusetzen?
-
HyperV Cluster aus zwei Rechnern mit NAS bauen?
Marco31 antwortete auf ein Thema von msdtp in: Windows Server Forum
Da hast du vermutlich recht, aber meine Erfahrung der letzten Jahre sagt mir dass man seine technische Basis nicht nach den Marketingversprechen von Microsoft planen sollte -
HyperV Cluster aus zwei Rechnern mit NAS bauen?
Marco31 antwortete auf ein Thema von msdtp in: Windows Server Forum
-
2 Server mit 1 x 10 GBE ohne Switch verbinden. Geht das?
Marco31 antwortete auf ein Thema von magicpeter in: Windows Server Forum
Stimmt, aber Application Aware Guest Processing funktioniert wohl noch nicht, und SureBackup auch nicht. Daher für mich noch nicht so einsatzfähig wie ich es brauche. Aber ich denke mal das wird noch, braucht halt etwas Zeit. -
2 Server mit 1 x 10 GBE ohne Switch verbinden. Geht das?
Marco31 antwortete auf ein Thema von magicpeter in: Windows Server Forum
Warum sollte ich das tun wenn es Lösungen gibt bei denen ich mit 2 Klicks die komplette VM herstelle ohne vorheriges Gebastel mit Boot-ISO's in der VM? Die Unterstützung in Veeam ist noch nicht so dass ich das guten Gewissens im Produktivumfeld einsetzen wollte, und beim Proxmox Backup finde ich die Systematik mit der Backup-Dateien erstellt werden merkwürdig. Ich habe 3 kleine VM's mit jeweils 80-100 GB gesichert, und hatte dann nach 5 Sicherungen über 100.000 (!!!) Dateien im Sicherungsverzeichnis... Wehe man will da mal ein Backup kopieren... Für zuhause Top, für's Firmennetzwerk braucht das ganze noch etwas denke ich. Geld sparen ist ok, aber für mich hört bei Backup und Recovery das sparen auf. Das muss funktionieren, und wenn nicht habe ich Support. Auch wir werden von VMWare weggehen, aber Proxmox ist (noch) keine Alternative. Nächstes Jahr Hyper-V, und dann mal die Entwicklung von Proxmox beobachten. -
2 Server mit 1 x 10 GBE ohne Switch verbinden. Geht das?
Marco31 antwortete auf ein Thema von magicpeter in: Windows Server Forum
Und ich würde mich auch mal informieren, ob Proxmox in der HCL des Serverherstellers aufgeführt ist. Könnte ne böse Überraschung geben im schlimmsten Fall... Und Backup, also ich finden den Proxmox Backup Server eher grenzwertig.... -
Windows Server 2019 Mai Updates
Marco31 antwortete auf ein Thema von teletubbieland in: Windows Server Forum
Es ist ein entsprechendes Out-of-Band Update (KB5039705) rausgekommen, unser WSUS hat es schon synchronisiert und auf den ersten 4 Servern wurde das Update ohne Probleme installiert. Siehe auch Windows Server 2019: Out-of-Band-Update KB5039705 veröffentlicht (23. Mai 2024) | Borns IT- und Windows-Blog (borncity.com) -
Windows Server 2019 Mai Updates
Marco31 antwortete auf ein Thema von teletubbieland in: Windows Server Forum
Wer's nicht kennt, hier gibt's auch sehr aktuelle Informationen zum Thema, vor allem in den Kommentaren: Windows Server 2019: Installationsfehler 0x800f0982 bei Update KB5037765 bestätigt | Borns IT- und Windows-Blog (borncity.com) Den detection Bug kann ich bestätigen, der WSUS hat das Update mit Rev. 201 aber es wird bei keinem der 2019er als "needed" angezeigt. Wenn MS was verkackt dann richtig und konsequent... -
Windows Server 2019 Mai Updates
Marco31 antwortete auf ein Thema von teletubbieland in: Windows Server Forum
Also das Update aus dem Update Katalog hat auch nicht funktioniert. -
Windows Server 2019 Mai Updates
Marco31 antwortete auf ein Thema von teletubbieland in: Windows Server Forum
Sieht gerade eher so aus als wäre das Update im WSUS zurückgezogen (ich finde es da nicht mehr) und (noch) nicht neu freigegeben... Im Windows Update Katalog ist das Update aber anscheinend neu mit Datum 16.05.2024 drin. Werde ich mal bei meinem LanguagePack-Verweigerer testen. -
Windows Server 2019 Mai Updates
Marco31 antwortete auf ein Thema von teletubbieland in: Windows Server Forum
In dem Fall leider ohne Wirkung... Ich hab's nicht nur ein mal versucht. 😤 -
Windows Server 2019 Mai Updates
Marco31 antwortete auf ein Thema von teletubbieland in: Windows Server Forum
Blöderweise lässt sich bei einem meiner 2019er das en-us LP nicht installieren; weder über Systemsteuerung noch manuell mit lpksetup... Ich könnt kotzen.. -
WSUS DB kann nicht mehr gestartet werden Fehler 1069
Marco31 hat einem Thema erstellt in: Windows Server Forum
Hallo Forum, seit gestern funktioniert meine interne WSUS-DB nicht mehr. Der Dienst ist beendet und lässt sich nicht mehr starten, Fehler 1069... Merkwürdig ist, dass das gleiche Problem bei einem anderen Dienst auch auftrat, da habe ich es beheben können indem ich die Anmeldedaten für das Dienstkonto neu eingegeben habe; er hat dann den Benutzer auch bei "Anmelden als Dienst" eingetragen, dann ließ sich der Dienst wieder starten. Nur leider funktioniert das ja nicht beim Konto der internen DB, da habe ich ja keine Anmeldedaten... Hat jemand eine Idee wie man das Problem löst? Die einzige Veränderung am Server war die gestrige Installation der aktuellen Updates. Kleiner Nachtrag: Im Sicherheitsprotokoll wird gemeldet: "Dem Benutzer wurde nicht der angeforderte Anmeldetyp für diesen Computer gewährt." Anmeldetyp = 5 (Service) Tja, tatsächlich ist in der lokalen Sicherheitsrichtlinie "anmelden als Dienst" der Benutzer NT SERVICE\MSSQL$MICROSOFT##WID nicht vorhanden, ich kann diese aber auch nicht hinzufügen... Hat da Microsoft was geändert was mir entgangen ist bezüglich Dienstkonten...? LÖSUNG: Hat sich erledigt; war eigene Dummheit Hatte ne gpo für "Anmelden als Dienst" konfiguriert, die hatte das ganze überschrieben... GPO entfernt, schon läuft es wieder! -
Notfall Szenario Idee Domaincontroller Kopie statt Restore
Marco31 antwortete auf ein Thema von Pipeline in: Active Directory Forum
Das ist vielleicht falsch rübergekommen; primär sichern wir auf Disk mit Veeam, da habe ich auch vergleichbare Möglichkeiten. Instant Recovery, Surebackup etc. Und nachts geht's dann auf Band. -
Notfall Szenario Idee Domaincontroller Kopie statt Restore
Marco31 antwortete auf ein Thema von Pipeline in: Active Directory Forum
Ich sichere seit 20 Jahren auf Bänder, vor ein paar Jahren musste man sich noch anhören wie rückständig das wäre... Zeiten ändern sich 😉 -
Hinweis: Mögliche Nachwirkungen Patchday März
Marco31 antwortete auf ein Thema von Squire in: Active Directory Forum
Der Memory Bedarf scheint mir schon höher als normal... Wir haben eine sehr kleine Umgebung und LSASS genehmigt sich nach ner Woche Laufzeit 300MB. Nix was dem Server was ausmacht, aber mehr als normalerweise. -
(g)MSA als Backup- oder Taskuser machbar?
Marco31 antwortete auf ein Thema von Fleischpflanzerl in: Active Directory Forum
Veeam zum Beispiel funktioniert mit gMSA, gibt's auch Anleitungen zu. -
WDAC und Windows Defender-Anwendungssteuerungs-Assistent
Marco31 hat einem Thema erstellt in: Windows Forum — Security
Hallo Forum, eine Frage an alle die schon WDAC einsetzen. Ich bin am testen von WDAC um damit mittelfristig Applocker abzulösen. Als GUI für die Policy-Erstellung gibt's ja den Windows Defender-Anwendungssteuerungs-Assistent; das ist in dem Falle um einiges komfortabler als Powershell. Dabei sind mir aber trotz Studium der entsprechenden Microsoft-Artikel einige Sachen noch nicht ganz klar: - Wenn ich eine Richtlinie erstelle, generiert mir der WDAC-Assi eine .xml und eine .cip Datei. Auf welche von beiden muss die gpo verweisen? - Oder muss ich eine der beiden Dateien noch in besagte Binärdatei konvertieren? Laut Settings im Assi erstellt er ja bei Auswahl der Option die Binärdatei mit... - Wie kann ich feststellen ob die Policy auch wirklich verarbeitet wird? Bisher lässt sich nämlich auf dem Testclient jede Anwendung ohne Meldung im Ereignislog ausführen, da dürfte also noch was im argen liegen. -
AD-Gruppe "protected Users" - welche Konten packt ihr rein, wer nutzt die Gruppe überhaupt?
Marco31 antwortete auf ein Thema von Marco31 in: Windows Forum — Security
Hmmm, DNS Namensauflösung scheint zumindest nicht das einzige Problem zu sein... Die Kollegen des RZ haben jetzt bei der VPN-Verbindung den DNS mitgegeben, leider wird die Anmeldung von Mitgliedern in protected Users immer noch wegen Kontobeschränkungen abgelehnt. Jemand noch eine Idee? Im Zweifel müsste ich eine Art Jump Host bauen, auf den ich mich mit einem User anmelde und dann innerhalb des Netzes mit protected Users arbeite. -
AD-Gruppe "protected Users" - welche Konten packt ihr rein, wer nutzt die Gruppe überhaupt?
Marco31 antwortete auf ein Thema von Marco31 in: Windows Forum — Security
Firewall und VPN werden vom RZ bereitgestellt, bei dem Konstrukt bekomme ich über VPN keine Namensauflösung auf meine Domäne. Daher RDP per IP -
AD-Gruppe "protected Users" - welche Konten packt ihr rein, wer nutzt die Gruppe überhaupt?
Marco31 antwortete auf ein Thema von Marco31 in: Windows Forum — Security
Danke für den Hinweis, das werde ich dann so umsetzen👍