Jump to content

mwiederkehr

Expert Member
  • Gesamte Inhalte

    1.583
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von mwiederkehr

  1. Ich glaube zu verstehen, was der Fragesteller will: Die Schule hat ein Lehrmittel in digitaler Form gekauft für eine gewisse Anzahl Personen (oder Geräte). Das Dokument ist mit digitalem Wasserzeichen geschützt. Wenn es in einer Tauschbörse auftaucht, gibt es Ärger. Wie Jan geschrieben hat, ist das ein Einsatzzweck für DRM. Damit kannst Du Dateien vor Weitergabe schützen und trägst im Gegensatz zu Deinem Script nicht die Verantwortung, falls es doch passiert. Eine einfache Möglichkeit wäre, die PDFs im Acrobat mit einem Zertifikat zu verschlüsseln. Dieses Zertifikat würde auf den Rechnern installiert und der Export des Private Key verboten. Damit könnte jeder das Dokument kopieren, aber ohne Private Key nicht öffnen. Als grössere Lösungen fallen mir Adobe Digital Editions (kennt man von E-Books) und Azure Information Protection ein. Bei Digital Editions kenne ich den Preis nicht, Azure Information Protection ist bei grossen Office-365-Abos dabei und auch sonst bezahlbar, zumal nur der Ersteller, aber nicht die Benutzer eine Lizenz benötigen. Aber zuerst würde ich beim Herausgeber des Lehrmittels nachfragen, ob er nicht entsprechend geschützte Dateien anbietet.
  2. Sieht aus, als würde er die appsettings.json nicht laden von der Konsole aus. Machst Du den Aufruf aus dem Verzeichnis der Anwendung?
  3. Nicht kostenfrei, aber für kleinere Partner interessant, ist das Action Pack. Es ist nicht an eine Zertifizierung gebunden und bietet Produktlizenzen (Einschränkungen beachten), Azure-Guthaben (100 $/Monat), Visual-Studio-Abos inkl. GitHub-Hosting, Lizenzen für Office 365 E3 und Support-Guthaben.
  4. Exchange trägt beim Einrichten von ActiveSync das Gerät im AD-Objekt des Benutzers ein. Sobald es eingetragen ist, funktioniert ActiveSync von diesem Gerät aus, ohne dass der Exchange Schreibrechte auf das AD-Objekt benötigt.
  5. Ich würde eine solche Prüfung nicht durch Microsoft, sondern durch einen unabhängigen Experten durchführen lassen. Evtl. kennt @lizenzdoc einen Ansprechpartner?
  6. In die RAID-Konfiguration kommst Du mit F8. Beim G7 kommt man noch nicht vom BIOS in die RAID-Konfiguration. Wenn Du zu früh drückst, landest Du im iLO, das ist auch F8... Aber wie schon erwähnt wurde, lohnt sich der Aufwand nicht. Der Server zieht im Leerlauf um die 350W. Aus eigener Erfahrung kann ich Dir den Bauvorschlag von Heise "13W-PC" empfehlen. Mit zwei SSDs und 128 GB RAM ist das ein guter Testserver und Windows Server 2022 inkl. Hyper-V läuft tadellos.
  7. Ich verwende das (endlich intelligente) IntelliSense im Visual Studio und habe mit GitHub Copilot und neuerdings ChatGPT schon Code generieren lassen. Wobei die KI natürlich nicht selbst mitdenkt, sondern einfach ein passendes Beispiel aus GitHub, StackOverflow oder einer anderen Website rezitiert. Das ist aber, wie auch Deine Beispiele zeigen, manchmal schneller, als selbst die Dokumentation aufzuschlagen. Ein Kunde hat mir kürzlich erzählt, er brauche mich künftig nicht mehr; ChatGPT habe ihm ein Script erstellt, welches HTML-Tags aus einer Datei entferne. Mache mir aber noch keine grossen Sorgen. Unterhaltsam ist es allemal, besonders auch zum Vergleich von verschiedenen Programmiersprachen. "Calculate the median value of a list of numbers, give code in C#" und dann "C#" durch "PHP", "Ruby", "Rust" etc. ersetzen und schon sieht man, wie die Sprachen mit Arrays und Sortierung umgehen. Wenn ich sehe, wie gut der neue Microsoft Designer mittels KI Designvorschläge und Bilder generiert, gehe ich davon aus, dass es für Webdesigner bald gute Tools geben wird, die mit Kommandos wie "mach die linke Spalte etwas breiter" etc. umgehen können. Und das Thema Low-Code wird wohl noch prominenter, wenn man SQL-Abfragen in natürlicher Sprache formulieren kann (das ist teilweise bereits jetzt möglich).
  8. Dass Drittentwickler Blödsinn machen, ist wohl nicht zu vermeiden (ausser mit einem Store-Modell wie bei Apple), aber ich hätte nie gedacht, dass solche Sachen bei Microsoft durchkommen. Ich ging davon aus, dass solchen Leuten vom Qualitätsmanagement der Kopf gewaschen wird.
  9. Die Installation pro Benutzer können sie ja noch mit den häufig erforderlichen Updates einigermassen begründen. Aber ich würde gerne die Erklärung eines Entwicklers hören, weshalb Teams den Cache im Roaming-Teil des Profils speichert. Konnte kaum glauben, dass eine Software aus dem Hause Microsoft so gegen die eigenen Prinzipien verstösst. Sonst macht nur Apple solchen Unsinn (iPhone-Backups liegen im Roaming-AppData), aber die kennen Windows halt nicht so gut.
  10. Es gibt eine Datei "sconfig.cmd" unter "\windows\system32". Diese schaut in der Registry nach, welche Sprache eingestellt ist und nimmt "en-us", wenn sie nichts findet. Dann startet sie "sconfig.vbs" im Verzeichnis "\windows\system32\$sprache\sconfig.vbs". Bei einem deutschen Windows ist die sconfig.vbs nicht unter "en-us", sondern unter "de-de" zu finden. Evtl. fehlen die zwei ausgelesenen Registry-Keys im Profil des Administrators oder es ist ein Problem mit UAC. Lösung: Keine Built-In Admins und wenn es bei anderen Admins nicht geht, einfach direkt die VBS-Datei starten.
  11. Ja, die Single-Core-Performance wird oft vernachlässigt, leider auch von den Herstellern. Ich würde mal sagen, die meisten Anwendungen auf einem Terminalserver laufen nur auf einem Core. Deshalb sind bei zehn Benutzern vier schnelle Cores besser als zwölf langsame. Denn die Benutzer erzeugen ja nicht dauernd Last wie ein Webserver mit vielen Anfragen, sondern es gibt viele einzelne kurze Spitzen. Von Anwendern auf Servern mit niedrigem (Turbo-)Takt hört man dann öfter "die Anwendung läuft auf meinem fünf Jahre alten Rechner schneller". Leider bekommt man immer weniger CPUs mit weniger, dafür schnelleren Cores. Ich rate den Kunden jeweils, lieber einen Xeon Gold zu nehmen als zwei Xeon Silver, ist auch lizenztechnisch günstiger.
  12. Shortcuts (*.lnk) sind Dateien, die vom Betriebssystem interpretiert werden und nicht direkt auf eine Anwendung zeigen wie Symlinks. Sie funktionieren auch auf Dateisystemen ohne Symlink-Unterstützung. Und wichtiger: Sie können ein Icon definieren oder Einstellungen für den Kompatibilitätsmodus, die DPI-Einstellungen, "als Administrator ausführen" etc.
  13. Seit Windows 2012 R2 habe ich keine Probleme mit vielen Benutzern mehr gesehen. Das skaliert gut, so wie man es von einem Betriebssystem erwartet. Es "verhaspelt" sich nicht, auch nicht bei vielen Cores und viel RAM. Ab ca. 20 Benutzern würde ich aber trotzdem mehrere Server einrichten, um bei einem Problem nicht einen totalen Stillstand zu haben.
  14. Das ist, wie Nils schon erklärt hat, ein organisatorisches Problem. Die IT stellt die Arbeitsmittel zur Verfügung. Wenn diese nicht genutzt werden, ist es nicht ihr Problem. Ein Kunde, bei dem die Leute viel unterwegs (im Betrieb und extern) sind und wo deswegen viel telefoniert wird, hat die Telefonanlage mit Exchange Online gekoppelt. Ruft man Fritz Müller an und der ist nicht da, klingelt es nicht ins Leere, sondern man erhält direkt die Nachricht "abwesend bis $Ende_des_Termins". Das ist in dem Fall eine gute Lösung. Aber Mitarbeiter, die am Rechner sitzen, können gut im Outlook nachschauen. Zumal man dort auch eintragen kann, ob man abwesend und erreichbar (Arbeit von zu Hause, geschäftliche Reise) oder abwesend und nicht erreichbar ist. Das lässt sich gut über Farben lösen.
  15. Bei den meisten Kunden sind die Kalender unter den Mitarbeitern freigegeben (lesend, für Sekretariat auch schreibend). Abwesenheiten bespricht man, falls nötig, mit dem Vorgesetzten und trägt sie dann in seinen eigenen Kalender ein. Will jemand wissen, wann XY wieder ins Büro kommt, schaut er in dessen Kalender. Bei Abwesenheiten von über einem Tag aktiviert man den Abwesenheitsassistenten mit einer Nachricht gemäss Vorlage.
  16. Das habe ich noch gefunden: https://lingvanex.com/de/anwendungen/windows-uebersetzer/. Die Anwendung soll offline funktionieren und das Layout von Dokumenten erhalten. Wäre einen Versuch mit der Testversion wert.
  17. Deepl kann Dokumente übersetzen und das sogar ausgezeichnet. Das Layout bleibt so gut wie möglich erhalten, auch bei Formularen mit Ankreuzfeldern etc. Aber: Selbst wenn man die Windows-Anwendung verwendet, werden die Dokumente bei ihnen auf dem Server übersetzt. Sie versprechen jedoch, diese sofort nach dem Übersetzen zu löschen und bei Pro-Kunden die Inhalte nicht für das Training der Engine zu verwenden.
  18. Das kann ich so bestätigen. Im Test mag es gut aussehen, aber später werden Sachen auftreten, die nicht funktionieren. Gehäuft, wenn noch andere Add-ins in Outlook laufen. Wenn ihr von Exchange und Outlook weg, aber weiterhin eine Groupware wollt, würde ich mir eine Web-Groupware anschauen: eGroupware, Horde, SOGo, Zimbra... Wenn es gehostet sein darf, Google Workspace. Damit könnte man Office auch gleich ablösen. (Wobei eine solche Entscheidung natürlich gut überlegt sein will, denn Briefe schreiben kann man mit vielen Anwendungen, aber an Microsoft Office ist man häufig wegen Drittsoftware gebunden. Ich kenne nur wenige Firmen, die ohne Office arbeiten.)
  19. Langsam nicht, aber nicht so schnell wie mit Cache. Trotz vieler Diskussionen finden etwa die Hälfte der Benutzer das Arbeiten ohne Cache "mühsam". Es kommt wohl ganz auf die Arbeitsweise an: Wer E-Mails über die Suche aufruft, hat nicht viel Vorteil durch den Cache. Wer aber mit den Pfeiltasten navigiert und per Auge "sucht", merkt den Unterschied deutlich. Ein akzeptierter Kompromiss ist meist "Cache für einen Monat".
  20. Eine Übersicht über alles ist mir nicht bekannt. Aber ich würde unterscheiden zwischen Installation und Konfiguration (wobei die Wortwahl nicht so passend ist). Installation ist neue Rolle hinzufügen, Netzwerkkonfiguration, Hostname setzen etc. Das geht in neueren Windows-Versionen eigentlich alles per Powershell und man kann die entsprechende Doku zurate ziehen. Konfiguration ist Passwortkomplexität einstellen, Energiesparmodus konfigurieren, Hintergrund setzen etc. Da würde ich so viel wie möglich per GPO machen. Dort sind die Einstellungen geordnet und erklärt. Diese Sachen lassen sich häufig nicht per Powershell machen bzw. es läuft dann auf Setzen von Registry-Keys hinaus, was mittels GPO viel einfacher geht.
  21. Gibt es einen zwingenden Grund dafür? Ansonsten würde ich beim Benutzernamen bleiben, denn dieser ist garantiert eindeutig.
  22. Es scheint zu funktionieren, wenn man die Forwarder konfiguriert: https://www.reddit.com/r/homelab/comments/kpyqxw/setting_up_active_directory_with_pihole_help/ Zu meinem Erstaunen scheint das gar keine so exotische Konfiguration zu sein. In den Foren gibt es Leute, die Pi-Hole redundant als VM betreiben und auch die Platzierung vor den DCs scheint üblich zu sein. (Da es sonst nicht sieht, von welchem Client eine Anfrage kommt und somit keine unterschiedlichen Filtersets angewendet werden können.) Bezüglich Stabilität hätte ich wenig Bedenken, da als Resolver das viel verwendete dnsmasq zum Einsatz kommt. Bedenken hätte ich eher, dass bei allzu forschem DNS-Blocking mehr Supportanfragen kommen, weil Apps oder Websites nicht mehr funktionieren, ohne eine Meldung zu zeigen.
  23. Nachdem jetzt ein paar Wochen Erfahrungen gesammelt werden konnten, gebe ich gerne eine Rückmeldung: Das Update auf DSM 7.1 und Neu-Erstellen des SSD-Caches (damit das neue Verfahren verwendet wird) hat geholfen. Der Cache ist nun wesentlich intelligenter. Wenn die Disks nichts zu tun haben, wird der Inhalt des Caches auf die Disks geschrieben. Die Daten bleiben aber im Cache, einfach unter "überschreibbar" und nicht "verwendet". Kommen neue Daten dazu, werden sie überschrieben, ansonsten als Lese-Cache verwendet. (Der Cache ist für Veeam nicht unbedingt relevant, aber einfach zur Information, falls mal die Anschaffung einer Synology erwogen wird.) Ich habe eine LUN erstellt, diese per iSCSI an den Backupserver angehängt und mit ReFS (Clustergrösse 64K) formatiert. Danach im Veeam ein Repository erstellt und einen neuen Backupjob eingerichtet. (Wenn man die Backupdaten verschiebt und den bestehenden Job anpasst, wird Fast Clone nicht verwendet.) Resultat: Die Sicherungen laufen nun mit über 500 MB/s statt um die 30 MB/s. Zeitlich sind sie um einen grösseren Faktor schneller: elf Minuten statt sieben Stunden! Wie von Veeam versprochen benötigen die wöchentlichen Synthetic Fulls so gut wie keinen Speicherplatz. Besten Dank für die Unterstützung! Das Thema "Fast Clone" und damit die Nutzbarkeit von Forward Incremental ist komplett an mir vorbeigegangen.
  24. Virenscanner müssen wesentlich mehr mit potenziell gefährlichen Daten machen als Mailserver. Sie müssen die Anhänge öffnen und analysieren. Dabei besteht die Möglichkeit, dass Sicherheitslücken im Viewer für einen Dateityp ausgenutzt werden. Auch deshalb ist es sinnvoll, den Virenscanner auf einem separaten System (muss nicht Windows sein) zu betreiben.
  25. Hallo zusammen Eine Exchange-Umgebung (Exchange 2016, aktuelles CU, DAG aus zwei Servern) stellt Postfächer für mehrere Kunden bereit. Diese sind mittels Adressbuchrichtlinien voneinander getrennt. Nun kam es, wie es früher oder später kommen musste: Ein Benutzer arbeitet bei zwei Firmen auf diesem System und sollte zwei Postfächer im Outlook haben, je eines von Firma A und Firma B. Einrichten lässt sich das problemlos, aber Outlook bringt bei jedem Start und danach alle paar Stunden eine Kennwortabfrage. Gibt man die Zugangsdaten ein, funktioniert alles bis zur nächsten Abfrage. Wählt man "Anmeldeinformationen speichern", wird bei der nächsten Abfrage das Kennwort für das andere Konto abgefragt. Das Verhalten scheint logisch, da Outlook die Zugangsdaten in der Anmeldeinformationsverwaltung speichert und dort pro Server nur ein Eintrag stehen kann. Sobald eine neue Verbindung aufgebaut wird, funktioniert entweder das eine oder das andere Postfach. Bei mehreren Konten, die einander im Adressbuch sehen, funktioniert das meines Wissens aber. Was ist da anders? Lässt sich das überhaupt sinnvoll lösen? Mein Argument, dass Multi-Tenancy nur mit Exchange Online sauber funktioniert, wurde vom Kunden gekontert mit "dafür hat Microsoft ja extra die Adressbuchrichtlinien eingeführt". Kennt jemand das Problem und eine Lösung (oder weiss, dass es keine Lösung gibt)?
×
×
  • Neu erstellen...