
mwiederkehr
Expert Member-
Gesamte Inhalte
1.583 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von mwiederkehr
-
Ich habe ja immer gemeint, als Dialekt-gewohnter Schweizer die deutschen Dialekte recht gut zu verstehen. Als mir der Opa des Schwagers aus der Lüneburger Heide einen Witz in Heidjer-Platt erzählt hat, habe ich fast gar nichts verstanden. Wenigstens ist mein Hochdeutsch inzwischen so gut, dass ich erst nach ca. einer Minute die Frage "aus der Schweiz?" zu hören bekomme.
-
Dazu fällt mir ein Lied eines (in der Schweiz) berühmten Komikers ein: https://www.youtube.com/watch?v=oLLLH8D5e8k
-
Übungs-Assessment für Microsoft-Prüfungen bei MS Learn
mwiederkehr antwortete auf ein Thema von NilsK in: Testsoftware & Bücher
In meinem Umfeld hat sich diesbezüglich die letzten Jahre sehr viel geändert. Man hat es aufgegeben, Datenschutz ist etwas für Nerds. Mal kurz TikTok installieren? Kein Problem, "die Amis wissen sowieso schon alles über mich, dann können es die Chinesen auch wissen". Kürzlich hat ein Anwalt, der noch einen eigenen Exchange betreibt, gemeint, er könne demnächst auch in die Cloud, da ohnehin alle ausgehenden E-Mails dorthin gingen. Laut Erfahrungsberichten sollen "elektronische" Rückspiegel so ziemlich das dümmste Zubehör sein. Nicht wegen der Ausfallsicherheit, sondern weil man nicht räumlich sieht damit. -
Übungs-Assessment für Microsoft-Prüfungen bei MS Learn
mwiederkehr antwortete auf ein Thema von NilsK in: Testsoftware & Bücher
Der Unterschied zu früher ist jetzt wohl, dass auch bei kleineren Unternehmen die Anforderungen an die Verfügbarkeit der IT massiv gestiegen sind. Früher hat man ohne grosses Murren gewartet, bis der Restore vom NTBackup fertig war und halt einen halben Tag lang das Büro aufgeräumt. Bei den heutigen papierlosen Büros gibt es nichts mehr aufzuräumen und ohne IT funktioniert nicht mal das Telefon. Da hat die Cloud schon ihre Vorteile. -
Outlook Benachrichtigung bei shared Mailbox
mwiederkehr antwortete auf ein Thema von teletubbieland in: Windows Forum — Allgemein
Falls ein Azubi vorhanden ist, wäre das doch eine schöne PowerShell-Übung. Stichworte: Graph API, Toast Notifications. -
SystemDefaultTlsVersions und SchUseStrongCrypto für .NET setzen
mwiederkehr antwortete auf ein Thema von phatair in: Windows 10 Forum
"SystemDefaultTlsVersions" = 1 bedeutet, dass .NET-Anwendungen sich an die Verschlüsselungseinstellungen des Betriebssystems halten. TLS 1.2 wird damit standardmässig nicht erzwungen, aber präferiert. Anwendungen, die für .NET-Versionen kleiner als 4.7 kompiliert wurden, verwenden sonst die Standardeinstellung von .NET und die ist je nach Version anders und bei diesen Versionen veraltet. Er versucht dann gar nicht TLS 1.2 zu verwenden, auch wenn er es könnte und so scheitern Verbindungen zu Servern, die TLS 1.2 erfordern. "SchUseStrongCrypto" = 1 heisst, dass nur noch TLS 1.0 und höher erlaubt sind, kein SSL 3.0 mehr. Ich lasse auf neuen Servern jeweils gleich noch "IIS Crypto" mit dem Profil "Strict" laufen, was alles unter TLS 1.2 deaktiviert. So würde man Probleme schon bei der Installation sehen. Ich hatte aber noch nie Probleme damit. Die Zeit läuft, TLS 1.2 ist nicht mehr so neu, wie man vielleicht meint. -
Neuintegrierung Window Server 2022
mwiederkehr antwortete auf ein Thema von Karl3000 in: Windows Server Forum
Wenn auf dem Rechner noch Dienste laufen, muss ich meinen Vorschlag bezüglich OneDrive revidieren. Den Druck von Rechnungen wird man als moderne Firma bald abschaffen und E-Mail-Archivierung gibt es gehostet, aber das mit den Datenbanken wäre abzuklären. Es könnte sinnvoll sein, den Server als Server zu installieren und zwei VMs einzurichten: ein DC und ein Datei- und Datenbankserver. Bezüglich RAID bin ich bei diesem Mainboard skeptisch. Ein RAID 5 aus NVMe- und SATA-SSDs wird wahrscheinlich nicht funktionieren. Evtl. den Hyper-V auf die NVME-SSD installieren (ohne RAID) und mit den beiden SATA-SSDs ein RAID 1 einrichten. Dies lieber mit Windows als mit dem "Onboard-RAID" des Mainboards. Ich würde eine lokale Firma beiziehen. Die kann Dir Vorschläge machen zum Umzug in die Cloud oder den Server sauber installieren. Routineaufgaben wie Datensicherungskontrolle und Windows Updates kannst Du danach ja immer noch selbst durchführen. -
Neuintegrierung Window Server 2022
mwiederkehr antwortete auf ein Thema von Karl3000 in: Windows Server Forum
Bei so wenigen Benutzern rate ich von einem eigenen Exchange ab, sogar wenn Kenntnisse vorhanden sein sollten. Der Aufwand für Installation und Unterhalt lohnt sich nicht für so wenige Postfächer. Ich bin bei einer Rechnung mal auf mindestens 50 Postfächer gekommen, ab denen sich rein finanziell betrachtet ein eigener Exchange lohnt. In der Zwischenzeit ist Exchange Online aber sogar noch günstiger geworden. Da ihr bis jetzt ohne Domäne auszukommen scheint, könnte man auch überlegen, den Server auszumustern und die Daten auf OneDrive zu speichern. Das sehe ich in kleinen Umgebungen immer häufiger. -
Breached Passwords / autom. Prüfung?
mwiederkehr antwortete auf ein Thema von Garant in: Windows Forum — Security
Laut https://docs.lithnet.io/password-protection/advanced-help/powershell-reference/test-isaduserpasswordcompromised liest es die Hashes aus dem AD und vergleicht sie mit gehashten Passwörtern auf der Liste. Aber sonst bin ich Deiner Meinung. Man sollte sich überlegen, in welchem Szenario "Passwörter durchprobieren" überhaupt realistisch ist. Wenn der Benutzer die Zugangsdaten auf einer Phishing-Seite eingibt, hilft ein komplexes Passwort nicht und man hat hoffentlich nicht RDP offen, sodass tausende Passwörter durchprobiert werden können. MFA ist inzwischen komfortabel genug geworden, um es für jegliche Zugriffe von extern zu erfordern. Damit verliert das Passwort nochmals an Bedeutung. Aus meiner Sicht reichen die Komplexitätsanforderungen von Windows aus für normale Accounts. Und bei Admin-Accounts sollte man darauf vertrauen können, dass die Admins selbst ein genug sicheres Passwort verwenden. -
Empfehlung CPU und Einstellungen für Hyper-V
mwiederkehr antwortete auf ein Thema von mwiederkehr in: Virtualisierung
Das kann ich aus meiner Erfahrung für die meisten Szenarien bestätigen, deshalb ist es auch schön, dass es wieder CPUs mit weniger Cores, aber mehr GHz gibt. Gerade in kleineren Umgebungen ist weniger parallelisierbar, als man in der "Multi-Core-Euphorie" angenommen hat. Auf einem Terminalserver startet jemand Word, dann jemand Outlook, aber selten passiert das genau gleichzeitig. Auch in Datenbanken laufen viele Abfragen nur auf einem Core und es kommt nicht häufig vor, dass gleichzeitig mehrere Leute eine Auswertung erstellen. Gute Parallelisierbarkeit, also gleichmässige Auslastung aller Cores, habe ich in der Praxis erst bei Webservern mit vielen Zugriffen und Veeam gesehen. Was ist Dein "aber"? Bei mir war es die schlechte Verfügbarkeit der Server bei HPE. DL360 gab es fast immer ab Lager, auf DL365 musste man teils Monate warten. Und ich hatte schon einen Techniker vor Ort, der unverrichteter Dinge wieder abziehen musste, da das Ersatzteil nicht vorrätig war. Ein Kontakt bei HPE hat mir erzählt, die AMD-Systeme verkauften sich in den USA gut, aber in Europa und besonders der Schweiz eher schlecht, deshalb hätten sie auch nichts an Lager. Er hat das begründet mit dem "Billig-Image" von AMD und der höheren Kaufkraft in Europa. Aber vielleicht ist es auch ein Henne-Ei-Problem, wenn die Server nicht verfügbar sind, bestellt man sie nicht. Interessant, es geht also noch etwas bezüglich Scheduler. Erinnert mich an die Zeiten, als man Linux-Kernel selbst kompiliert hat, mit exotischen Scheduler-Einstellungen, für genau seinen Zweck "optimiert". Eine Begründung gegen Hyper Threading habe ich noch gefunden: Wenn man alle Cores dauerhaft voll auslastet, sind 16 richtige Cores besser als 32 SMT-Cores, weil es weniger Kontextwechsel gibt. Das sind aber eher exotische Szenarien wie Machine Learning. Und wie in Deinem Link nachzulesen ist, reicht Windows Server 2019 die Information über SMT in die VMs durch, deren Scheduler sieht also, ob er vier richtige Cores oder zwei Cores mit SMT hat und kann sich entsprechend verhalten. -
Empfehlung CPU und Einstellungen für Hyper-V
mwiederkehr antwortete auf ein Thema von mwiederkehr in: Virtualisierung
Besten Dank für Deine Antwort, Nils. Es geht primär um kurzzeitige Peaks (Terminalserver) und längere Vollauslastung einzelner Cores (Katalogaufbereitung von XML zu PDF, läuft nur auf einem Core und dauert mehrere Stunden). Insofern erachte ich einen hohen Turbo-Takt als wichtig. Das bestehende System krankt etwas daran, dass die Parallelisierung überschätzt wurde. Sehr viele Cores, aber geringer Takt. Ich würde aber auch sagen, dass 3.6/4.0 GHz besser sind als auf 1/4 der Cores 3.7/4.0 GHz und den restlichen nur 3.2 GHz. Falls Du Dich entschliessen solltest, ein gewisses Buch zu aktualisieren, hättest Du einen Käufer auf sicher. Es ist erstaunlich, wie wenig man zu der Materie im Internet findet. Bei Intel gibt es diverse Benchmarks, aber alle ohne Virtualisierung und Microsoft äussert sich überhaupt nicht zu den neuen CPU-Features. Auch Dir besten Dank, Norbert. Anscheinend geht es mit Windows 11, nur Windows Server bootet erst wieder, nachdem man die Efficiency Cores deaktiviert hat: https://www.reddit.com/r/HyperV/comments/s8hgr1/hyperv_on_intel_12900k/ Höchstleistung habe ich bis jetzt auch immer verwendet, wobei das wohl je nach Serverhersteller eine andere Bedeutung haben kann. Bei HPE heisst es nicht "lass immer alle Cores im Turbo laufen und ziehe die TDP", sondern es deaktiviert gewisse P- und C-States, sodass sich die CPU nicht zu tief schlafen legt. Gemäss Anzeige im Power Meter vom iLO ist der Stromverbrauch nur ein paar Watt höher als mit "Dynamic Power Saving". Mit "OS Control" und im Windows auf Höchstleistung gestellt, ist er exakt identisch, sodass ich davon ausgehe, dass er das Gleiche macht. Ich dachte nur, vielleicht wäre aktuell "OS Control" besser, weil die OS immer ausgefeilter werden. Was ist die Begründung für "kein Hyper-Threading"? Ich habe das bis jetzt erst wegen Sicherheitsbedenken (verhindert gewisse Side-Channel-Angriffe) gelesen. Bei der Anzahl Cores nehme ich auch immer eine gerade Anzahl und beim RAM ein Vielfaches von 1024, aber ob es wirklich einen Effekt hat, weiss ich nicht. Sieht halt komisch aus sonst. -
Empfehlung CPU und Einstellungen für Hyper-V
mwiederkehr hat einem Thema erstellt in: Virtualisierung
Hallo zusammen Anlässlich der Beschaffung neuer Hosts bin ich am Evaluieren einer geeigneten CPU. Dabei bin ich auf den Xeon 6444Y gestossen. Mit zwei solchen CPUs pro Host kämen wir auf ein Verhältnis vCPU:CPU von 4:1. Die CPU hat einen Basistakt von 3.6 GHz und einen Turbo-Takt 4.1 GHz. In den Spezifikationen bin ich auf folgende relevanten Features gestossen: Intel® Speed Select Technology - Base Frequency Damit lässt sich der Basistakt von vier "high priority" Cores auf 3.7 GHz erhöhen, während die restlichen zwölf "low priority" Cores auf 3.2 GHz abgesenkt werden. Intel® Speed Select Technology – Turbo Frequency Damit kann bei einer einstellbaren Anzahl Cores der Turbo-Takt erhöht werden, bei gleichzeitiger Reduktion des Turbo-Takts der anderen Cores. Leider habe ich keine Informationen zu diesen Features im Zusammenhang mit Hyper-V gefunden. Mir ist bekannt, dass Hyper-V nicht mit den Performance- und Efficiency-Cores der aktuellen i5 und i7 umgehen kann (bootet nicht). Das ist aber nicht direkt vergleichbar, da bei den Xeon alle Cores identisch sind, einfach anders getaktet. Kann Hyper-V bei Server 2022 die Features nutzen und die Workloads sinnvoll verteilen, oder lässt man solche Sachen am besten deaktiviert? Oder regelt die CPU das selbst? Also wird der Core höher getaktet, auf dem es etwas zu tun gibt und nicht einfach Core Nummer 1 und das Scheduler vom OS muss das wissen und den arbeitenden Prozess dort hin verschieben? Wie ist die Empfehlung bezüglich Power Management? Immer noch auf "High Performance" stellen oder ist "OS Control" bei modernen OS mittlerweile besser? Besten Dank für eure Tipps! -
Frage zur Umsetzung mit ES2019
mwiederkehr antwortete auf ein Thema von firefox_i in: MS Exchange Forum
Wobei es bei SMTP tatsächlich vorgesehen ist, die Rollen von Briefkasten und Zusteller zu tauschen. Es gibt dafür die Kommandos TURN, ETRN und ATRN. Ich habe das bei Exchange 2003 noch im Einsatz gesehen. Danach hielt man das (wohl wegen des zwingenden Catch-Alls) nicht mehr für eine gute Idee und hat bei Dial-Up auf POP3-Abruf gewechselt. Aber heute ist es die beste Lösung, die E-Mails direkt zu empfangen. Wenn man Postfächer bei Domains hat, die man nicht exklusiv nutzt, richtet man eine Weiterleitung ein und nach und nach merken sich die Leute die neuen Adressen. -
Neue E-Mails werden in der Android Outlook App nicht mehr angezeigt
mwiederkehr antwortete auf ein Thema von phatair in: MS Exchange Forum
Ist im Postfach ein nach dem 23.02.2023 erstelltes, "komisches" Element enthalten? Also E-Mail, Kalendereintrag oder Kontakt? Was sagt https://testconnectivity.microsoft.com/tests/Eas/input mit "alle Elemente im Posteingangsordner synchronisieren"? Ich hatte solche Probleme schon bei Spam mit ungültigen Zeichen oder leeren Kalendereinträgen (das war aber ein Nokia vor x Jahren). -
Trend Micro Scanmail for Exchange Alternativen
mwiederkehr antwortete auf ein Thema von MrCocktail in: MS Exchange Forum
Auf dem Exchange selbst ist allenfalls ein signaturbasierter Filter sinnvoll und der ist bei Exchange dabei (Antimalware-Agent). Weitergehende Sachen wie Entfernung von Makros oder Umwandlung in PDF will man nicht auf dem Exchange selbst haben, da die notwendigen Tools dafür neue Sicherheitsprobleme schaffen. Falls eine gehostete Lösung nicht grundsätzlich ausgeschlossen ist, würde ich auch eine solche prüfen. NoSpamProxy gibt es beispielsweise mittlerweile aus der Cloud. -
GPO über Anmeldescript steuern / ausführen?
mwiederkehr antwortete auf ein Thema von Cryer in: Windows Server Forum
Arbeitsplatzdrucker gehören ohnehin abgeschafft. Die Kosten pro Seite sind hoch und je näher der Drucker, desto mehr wird gedruckt. Habe bei einigen Kunden erlebt, dass die Mitarbeiter nach Einführung von Stockwerkdruckern plötzlich entdeckt haben, dass man E-Mails auch am Bildschirm lesen kann. -
GPO über Anmeldescript steuern / ausführen?
mwiederkehr antwortete auf ein Thema von Cryer in: Windows Server Forum
Vor vielen Jahren habe ich so etwas mal per Anmeldescript gemacht, es war VBS oder Kixtart. Da ist man flexibel und kann auf alle Informationen wie Gruppenzugehörigkeit, OU, IP-Range etc. zugreifen. Wer welche Drucker bekommt, war in CSV-Dateien definiert nach Gruppen. Die fixen Rechner hatten als AD-Attribut den Standarddrucker hinterlegt. Wenn die IP-Range auf keinen Firmenstandort gepasst hat, war der Benutzer extern und das Script hat nichts gemacht. Das Script hat alle benötigten Drucker zusammengesucht und mit den schon verbundenen Druckern verglichen. Dann wurde nur hinzugefügt/gelöscht, was gefehlt hat/zu viel war. (Immer alle Drucker zu löschen und neu zu verbinden ist einfacher, benötigt aber Zeit.) Wollte man sichergehen, dass neue Treiber und Einstellungen vom Server übernommen werden, gab es ein Flag, welches den Drucker einmalig pro Benutzer neu verbunden hat. Evtl. gibt es so etwas in PowerShell schon auf GitHub, und sonst ist es eine schöne Aufgabe für den Azubi. -
Versenden drosseln - maximale Anzahl Mails
mwiederkehr antwortete auf ein Thema von rakli in: MS Exchange Forum
Das geht mit Throttling-Policies: https://learn.microsoft.com/en-us/powershell/module/exchange/New-ThrottlingPolicy?view=exchange-ps Der Parameter "RecipientRateLimit" ist für Deinen Zweck wohl am besten geeignet. Er limitiert nicht die Anzahl E-Mails, sondern die Anzahl unterschiedlicher Empfänger pro Tag pro Benutzer. Da unterschiedliche Empfänger gezählt werden, kann man den Wert normalerweise recht tief einstellen, ohne Probleme mit "E-Mail-Chats", Scan2Mail etc. zu bekommen. -
EMF Datei in z.B. JPG umwandeln
mwiederkehr antwortete auf ein Thema von wethlo in: Windows Forum — Scripting
Du musst den Enum aus der Beispieldatei ganz oben drin lassen. Ganz wichtiger Punkt. Ich sehe nicht, wie man ohne zusätzliche Optionen ein Vektorformat wie EMF in ein Rasterformat wie JPG umwandeln können will. -
Automatische Updates / Neustart zeitgesteuert?
mwiederkehr antwortete auf ein Thema von oelk in: Windows Server Forum
Ich würde empfehlen, die Updates erst unmittelbar vor dem Neustart und nicht irgendwann unter der Woche installieren zu lassen. Sonst wird die zweite Phase der Installation ungeplant unter der Woche durchgeführt, falls aus einem anderen Grund ein Neustart notwendig sein sollte und man kann ein fehlerhaftes Update nicht durch eine Wiederherstellung von der Datensicherung "entfernen", da man zu weit zurück müsste. -
Tool zum Testen von SMTPS/TLS
mwiederkehr antwortete auf ein Thema von Wolke2k4 in: Windows Server Forum
Ich verwende dafür meist OpenSSL, weil dieses SSL-Fehler detailliert anzeigt. openssl s_client -starttls smtp -connect servername:25 -
Dateien kopieren aber ohne Endungs-Kontrolle
mwiederkehr antwortete auf ein Thema von lisalisalisa in: Windows Forum — Scripting
Kollege KI macht folgenden Vorschlag: # Get the file list $Files = Get-ChildItem -Path $SourcePath # Group files in the folder with the same basename $FilesGroupedByName = $Files | Group-Object -Property BaseName # Iterate through the grouped files foreach($Group in $FilesGroupedByName) { # Check if there are two files with the same basename if($Group.Count -eq 2) { # Copy the files with the same basename $Group.Group | Copy-Item -Destination $DestinationPath } } Da es dem entspricht, was @BOfH_666 vorgeschlagen hat, gehe ich davon aus, dass es funktioniert. -
Automapping in Outlook IOs App
mwiederkehr antwortete auf ein Thema von eXitus01 in: MS Exchange Forum
Seit die App zu Microsoft gehört, ist es zumindest für Anwender mit Exchange Online nicht mehr relevant, denn da hat Microsoft schon alle E-Mails. Aber wenn man bewusst gewisse Postfächer On-Premises behält, ist es sicher keine gute Idee, diese über die App abzurufen. Ich möchte Microsoft zugutehalten, dass ihr Verfahren technisch bedingt ist und es nicht anders geht, da Apps nur sehr beschränkt im Hintergrund laufen dürfen. Falls jemand eine bessere Lösung kennt, wären viele Leute dankbar, mich eingeschlossen. -
Automapping in Outlook IOs App
mwiederkehr antwortete auf ein Thema von eXitus01 in: MS Exchange Forum
Mit Outlook für iOS und Exchange Online sieht es wie folgt aus: Man wählt "freigegebenes Postfach hinzufügen" und muss dann die Adresse des Postfachs eingeben (es erscheint keine Auswahl). Danach ist das Postfach verbunden. Es gibt aber keinen Automatismus. Für On-Premises-Accounts steht die Option "freigegebenes Postfach hinzufügen" nicht zur Verfügung. Mit den nativen E-Mail-Apps wird das nicht funktionieren, da es wohl nicht Teil des ActiveSync-Standards ist. -
Windows 2022 ROK Enterprise Lizenzen
mwiederkehr antwortete auf ein Thema von Squire in: Microsoft Lizenzen
Da AVMA bei ESX nicht funktioniert, würde ich wohl den Standard-Key des Kunden verwenden. Alle Server mit Datacenter zu installieren, ginge natürlich auch. Aber da offiziell kein Downgrade möglich ist, schränkt man sich ein, falls man in Zukunft eine VM einmal auf einem anderen, nicht mit Datacenter lizenzierten Host, betreiben möchte.