
mwiederkehr
Expert Member-
Gesamte Inhalte
1.583 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von mwiederkehr
-
Exchange Online/ Outlook 365 in Terminal Server Farm Abbrüche
mwiederkehr antwortete auf ein Thema von Candy in: MS Exchange Forum
Das sieht exakt nach dem Problem aus, mit dem ich diese Woche zu tun hatte: Server 2019, Office 365, bei gewissen Benutzern öffnet sich Outlook nicht mehr, "E-Mail-Autokonfiguration testen..." liefert unendlich viele Fehler 401, Teams geht nicht mehr. In Word und Excel ist die Lizenz aber noch aktiviert und OWA geht auch. In der Ereignisanzeige hatte es die Events 1097 und 1098 vom AAD. Wenn ich es richtig verstanden habe, ist das Problem das Token des Benutzers. Modern Authentication basiert auf Azure Active Directory Authentication Library (ADAL). In neueren Versionen verwenden die Anwendungen den Web Account Manager (WAM) für die Verwaltung der Tokens. Das ist die App, die man im Profil unter Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy findet. Löscht man dieses Verzeichnis (der Benutzer darf dabei nicht angemeldet sein), funktioniert die Anmeldung wieder. Das Problem tritt nur in RDS-Farmen auf, wo die Benutzer nicht immer auf dem gleichen Server arbeiten. Das Token wandert mit dem Benutzer mit, ist aber vom Server abhängig. Deshalb kann es nicht gelesen (genauer gesagt entschlüsselt) werden. Anstatt eine Anmeldung anzuzeigen, stellt Outlook einfach keine Verbindung her. In meinem Fall hat es geholfen, per Registry die bisherige Token-Verwaltung zu aktivieren: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Identity] "EnableADAL"=dword:00000001 "DisableAADWAM"=dword:00000001 "DisableADALatopWAMOverride"=dword:00000001 Benutzer neu anmelden, funktioniert. Man findet viel im Internet darüber, aber ich habe nirgends eine Erklärung der genauen Ursache gefunden. Das ist ja von Anfang bis Ende Software von Microsoft und ein unterstütztes Szenario, das sollte nicht "mal eben" nicht mehr gehen und Microsoft sagt nichts dazu. Falls jemand mehr Informationen hat, bin ich sehr interessiert. -
Webseite lädt immer langsamer
mwiederkehr antwortete auf ein Thema von trix0 in: Windows Server Forum
Es gibt verschiedene Caches. PHP kann den kompilierten Code cachen, um nicht bei jedem Aufruf alle Scripts neu kompilieren zu müssen. Dafür gab es unter Windows das WinCache-Modul. Dieses gibt es bei PHP 8 nicht mehr, dafür man soll den in PHP integrierten Opcode-Cache nutzen können. Der IIS selbst cacht standardmässig nur statische Inhalte. Der Cache für dynamische Inhalte kann gecacht werden, aber das ist nicht so einfach, wenn die Site nicht für alle Besucher gleich sein soll. Wenn man eine Firmenwebsite mit WordPress macht, kann man gut alle Seiten cachen. Bei einem Shop sind die Seiten aber pro Besucher unterschiedlich, sobald er sich angemeldet hat. "/warenkorb.php" soll ja nicht den Warenkorb eines anderen Benutzers liefern. Deshalb verlagert man den Cache in solchen Fällen in die Anwendung und cacht im Webserver zum Beispiel nur Antworten zu Anfragen, welche kein Session-Cookie enthalten. -
Webseite lädt immer langsamer
mwiederkehr antwortete auf ein Thema von trix0 in: Windows Server Forum
Super! Das habe ich übrigens gemeint mit den Hostern, welche die üblichen Optimierungen kennen. Es erklärt aus meiner Sicht noch nicht, weshalb die Antwortzeiten immer grösser wurden, aber wenn es läuft, ist es ja gut. Prüfe aber vielleicht noch, wie es mit Inhalten aussieht, die nicht gecacht werden können (Warenkorbinhalt, Benutzerprofil etc.). -
Webseite lädt immer langsamer
mwiederkehr antwortete auf ein Thema von trix0 in: Windows Server Forum
Es ist schwierig, aus der Ferne eine Diagnose zu stellen, aber es sieht aus, als ob die Seite in akzeptabler Zeit (2s sind für ein WooCommerce mit einigen Modulen auf einem nicht optimierten System leider im Rahmen des Üblichen) ausgeliefert wird, der PHP-Prozess danach aber im Hintergrund ist und bis zum Erreichen eines Timeouts nicht zur Beantwortung weiterer Anfragen zur Verfügung steht. Ursache könnte der Versuch sein, ein Update-Paket von einem nicht erreichbaren Server herunterzuladen, also eine Auto-Update-Funktion. Herausfinden könntest Du das, indem Du den ausgehenden Netzwerkverkehr mit einem Tool wie Wireshark analysierst. Grundsätzlich bin ich aber gleicher Meinung wie Nils. Falls Du einen kommerziellen Shop betreibst, wäre allenfalls ein WooCommerce-Hosting eine Option. Da kennt sich der Anbieter spezifisch mit WordPress und WooCommerce aus und die gängigen Optimierungen und Schutzfunktionen sind aktiviert. Muss Dein Programm direkt auf dem Webserver laufen? Würde es nicht reichen, wenn es mit dem Webserver oder der Datenbank kommunizieren könnte? -
Probleme beim Mailversand über Shared Mailbox
mwiederkehr antwortete auf ein Thema von KistersSolutions in: MS Exchange Forum
Hat der entsprechende Benutzer den Cache-Modus nicht aktiv und "DelegateSentItemsStyle" auf "1"? Siehe https://learn.microsoft.com/en-us/outlook/troubleshoot/email-management/email-remains-in-the-outbox-when-you-use-the-deleg. -
Webseite lädt immer langsamer
mwiederkehr antwortete auf ein Thema von trix0 in: Windows Server Forum
Wenn Du den Application Pool recyclest, ist die Seite dann sofort wieder schnell? Läuft PHP über FastCGI? Ist "output_buffering" auf "On" in der php.ini? Wenn Du die "maximale Anzahl von Arbeitsprozessen" im IIS von 1 auf 10 stellst, ist die Seite dann die ersten zehn Aufrufe schnell? -
Webseite lädt immer langsamer
mwiederkehr antwortete auf ein Thema von trix0 in: Windows Server Forum
Was für ein Datenbankserver ist in der Wordpress-Konfiguration eingetragen? Falls "localhost": ändere das mal zu "127.0.0.1". -
Webseite lädt immer langsamer
mwiederkehr antwortete auf ein Thema von trix0 in: Windows Server Forum
Ist das HTML eine statische Seite oder läuft ASP.NET oder PHP? -
RDP Verbindung zu einem einzigen WIN2019Server funktioniert nicht
mwiederkehr antwortete auf ein Thema von GTRDRIVER in: Windows 10 Forum
Sind auf dem Client alle Updates installiert? Es gab im Oktober-Update ein Problem mit TLS über RDP. Ein Kunde konnte deswegen auf einige Server nicht mehr zugreifen. -
bildschirm wird kurz schwarz dann wieder normal windows 11
mwiederkehr antwortete auf ein Thema von mancomxs in: Windows 11 Forum
Würde auch zuerst die Firmware des Docks updaten. Oder falls die Kabel länger als zwei Meter sind, diese tauschen. Hatte den Effekt schon mit einem billigen, drei Meter langen DisplayPort-Kabel. -
Frage, AD auf neuen Server ohne Parallelbetrieb umziehen
mwiederkehr antwortete auf ein Thema von Anubis2k in: Active Directory Forum
Bei einzelnen Servern ist das ganz einfach: Windows installieren, Rolle hinzufügen, fertig. Hyper-V lässt sich übrigens auch bei Windows 10/11 (ab Pro) installieren, es muss für Testzwecke kein Server sein. Viel Erfolg! -
Frage, AD auf neuen Server ohne Parallelbetrieb umziehen
mwiederkehr antwortete auf ein Thema von Anubis2k in: Active Directory Forum
Bei ab Windows Server 2019 gibt es zwar noch die Essentials-Edition mit allen Limitierungen, allerdings keine Essential-Features wie Client-Backup, Remotezugriff etc. mehr. Deshalb würde ich mir überlegen, gleich zu Windows Server 2022 Standard zu wechseln. Mit einer Lizenz könntest Du Hyper-V betreiben und darauf zwei virtuelle Maschinen: einmal Domaincontroller, einmal Fileserver. Auf dem Hyper-V könntest Du eine Backup-Software installieren, zum Beispiel die kostenlose Veeam Community Edition. Damit hättest Du mit nur wenig Aufpreis für die Lizenz eine Umgebung mit der gleichen Software wie in grösseren Firmen, ohne Essentials-"Home User"-Limitierungen. Zum Thema Hypervisor: Die verschiedenen Hypervisoren ähneln sich inzwischen sehr, da die Virtualisierung grösstenteils von der CPU übernommen wird. Es ist nicht mehr wie in den Anfangsjahren, als man Benchmarks zwischen VMware GSX Server und Microsoft Virtual Server verglichen hat. Da Du für den Hyper-V keine zusätzliche Lizenz erwerben musst, bietet sich dessen Einsatz in Deiner Umgebung an. Ein grosser Vorteil gegenüber anderen Hypervisoren ist, dass Windows (logischerweise) alle Treiber mitbringt. Man muss keine separaten Treiber und Tools pflegen. Proxmox hat natürlich trotzdem seine Berechtigung, besonders, wenn man Unixe virtualisiert. -
Anwendung umgeht Windows Berechtigungen
mwiederkehr antwortete auf ein Thema von Jonas_W in: Windows Forum — Security
OneDrive scheint die Dateiberechtigungen zumindest in gewissen Konstellationen fix zu setzen und die Vererbung zu ignorieren, siehe zum Beispiel auch https://superuser.com/questions/1701037/ntfs-permissions-set-to-inherit-but-dont-apply-to-new-files. Dein Konstrukt ist aber nicht so gebaut, wie von Microsoft vorgesehen. Der OneDrive-Client ist dafür gedacht, Änderungen an Dateien in der aktuellen Benutzersitzung zu erkennen, nicht an solchen, die über das Netzwerk eingeliefert werden. Ich habe einige Kunden, die das versucht haben. Beim Start des Clients wurden Änderungen erkannt und abgeglichen, danach nicht oder nicht vollständig. Von Dateien, die von Rechnern im Netzwerk gesperrt werden und dann Nachfragen in der OneDrive-Sitzung (die unbeobachtet läuft) auslösen, ganz zu schweigen. Der Aufwand, zwei über ein paar Tage divergierende Datenbestände zusammenzuführen, ist nicht zu unterschätzen. Ich würde den Client deshalb auf allen Rechnern installieren. Ist das nicht möglich, weil etwa Fotos von Smartphones über OneDrive hochgeladen und auf dem Server abgelegt werden sollen, kann man sich mit Tools wie rclone oder dem Cloud Connector von Layer2 behelfen. Dann aber bitte nur in eine Richtung. Das Szenario "wenige Mitarbeiter sollen über eine Freigabe arbeiten und Locking haben und gleichzeitig möchte der Chef mit dem Tablet über OneDrive zugreifen" hatte ich erst einmal, bei einer Kleinstfirma. Dort hat sich ein NAS von Synology bewährt, welches die Daten mit OneDrive synchronisiert. -
Bester Schutz gegen Spamwellen?
mwiederkehr antwortete auf ein Thema von Lukikum in: MS Exchange Forum
Nr. 3 hilft, wenn die Leute die Wichtigkeit der Sache erkennen. Bei einem Kunden war das "richtige" Verhalten in den IT-Richtlinien definiert, die jeder Mitarbeiter unterschrieben hat. Hat aber niemanden wirklich interessiert. Dann gab es einen unangekündigten Phishing-Test, auf welchen prompt 30 % der Mitarbeiter hereingefallen sind. Danach eine Schulung, an der ich einige Fallbeispiele von Firmen in der Nähe gezeigt habe. Seither fragen die Leute fast etwas zu häufig nach in Zweifelsfällen. Als zusätzlichen Schutz vor bösen Links ist ein Inhaltsfilter auf der Firewall nützlich. -
Geräteliste konnte nicht von Windows Update abgerufen werden
mwiederkehr antwortete auf ein Thema von mwiederkehr in: Windows Server Forum
Wenn der Druckertreiber keine speziellen Features bieten muss, bin ich mit den Treibern von Windows Update immer gut gefahren. Sie sind mit wenig Aufwand installiert, erzeugen keine Konflikte und laufen stabil. Überhaupt bin ich seit Windows 10 mit dem Treiber-Katalog von Windows Update sehr zufrieden. Ich installiere auf Rechnern nur Treiber direkt vom Hersteller, wenn keine in Windows Update vorhanden sind (mittlerweile selten) oder in Spezialfällen wie Grafikkartentreiber bei CAD-Rechnern. -
Geräteliste konnte nicht von Windows Update abgerufen werden
mwiederkehr hat einem Thema erstellt in: Windows Server Forum
Hallo zusammen Auf einem Terminalserver (Windows 2022) können die Druckertreiber nicht über Windows Update bezogen werden. Wenn man bei der Treiberauswahl auf "Windows Update" klickt, erscheint die Meldung "Geräteliste konnte nicht von Windows Update abgerufen werden" (englisch "Windows was unable to get a list of devices from Windows Update"). Die Meldung erscheint ohne Verzögerung. Windows Update läuft, ich konnte heute auch die November-Updates normal installieren. Im Internet finde ich viele Einträge zu dem Problem und meist scheint der Klassiker mit "SoftwareDistribution" und "catroot2" löschen und Compontent-Cleanup mit Dism und Neustart zu helfen. Hier leider nicht. Ich finde weder einen Fehler in der Ereignisanzeige noch in der mit "Get-WindowsUpdateLog" erzeugten Datei. HTTPS ist offen, ohne Proxy dazwischen. Der Windows Update Troubleshoter findet keinen Fehler. Ist das Problem bekannt? -
IIS 10 "URL Rewrite" global Einrichten
mwiederkehr antwortete auf ein Thema von helpodbc in: Windows Server Forum
Ja, Du kannst Rewrite-Regeln auf Serverebene erstellen. Dazu einfach "URL Rewrite" anklicken, während links der Server und nicht eine einzelne Website ausgewählt ist. Eine generische Umleitung wäre: Pattern: "(.*)" Bedingungen: "{HTTPS}" == "off" Aktion: Weiterleitung, Permanent, Ziel: "https://{HTTP_HOST}/{R:1}" Verarbeitung weiterer Regeln beenden -
Ok, gewonnen und zwar mit Lynx. 😀 Da ist wohl etwas der Nostalgiker mit mir durchgegangen. Ich war zu einer Zeit in der Ausbildung, als das Versprechen vom freien Internet überall präsent war. Es war Ehrensache, seinen eigenen Mailserver zu betreiben und der Betrieb eines NNTP-Servers gehörte zum Pflichstoff der LPI-Prüfung. Wir haben gechattet über IRC, MSN war für Anfänger. Dann kamen nach und nach die grossen Plattformen auf und die Interoperabilität hat gelitten. Mittlerweile ist man nicht mal mehr root auf seinem eigenen Smartphone. Als ich über das Fediverse gelesen habe, war das wie ein Versprechen von damals, der „guten alten Zeit“. Rückblickend sieht man ja mehr die Vorteile als die Nachteile. Vom Aufwand-Nutzen-Verhältnis her ist ein gut gewartetes und moderiertes Forum wie dieses hier natürlich einer Newsgroup vorzuziehen.
-
Newsgroups waren freier beim Zugriff: man konnte vom Reader auf der Shell bis zu Outlook Express alles verwenden für den Zugriff. So wie E-Mail freier ist als proprietäre Messenger. Daneben war die Kommunikation nicht moderiert, was Vor- und Nachteile hatte. Aber nein, ich wünsche mir nicht, auf dieses Forum per Newsreader zugreifen zu können. Wie Du schreibst, vertraue ich den Moderatoren und bin froh, dass ein Raum für vernünftige Diskussionen erhalten wird. Die fehlende „Zensur“ in Newsgroups ging manchmal recht an die Nerven. Man wird sich wohl auch im Fediverse eine Instanz suchen, die nach den eigenen Bedürfnissen moderiert ist. Wie man auch einen Spamfilter installiert.
-
Facebook, Instagram und WhatsApp nutze ich nicht, da ich Zuckerberg nicht mag und die Datensammelei nicht unterstützen möchte. Bei Twitter ist es mir recht egal, wem es gehört, da ich es datensparsam nur im Browser am PC und meist nur lesend nutze. Mastodon werde ich mir aber trotzdem bei Gelegenheit anschauen. Das Fediverse-Konzept gefällt mir. Aber ich bin nicht sehr optimistisch. Wenn Freiheit den Leuten wichtiger wäre als Einfachheit, würde ich diesen Beitrag in einer Newsgroup und keinem Webforum schreiben.
-
Windows 7 pro Key für Windows 10
mwiederkehr antwortete auf ein Thema von Dutch_OnE in: Windows 10 Forum
Das Gratis-Upgrade war für Rechner gedacht, die mit Windows 7 ausgeliefert wurden, nicht für neue VMs. Kann mir gut vorstellen, dass nicht funktioniert (und die Lizenzbedingungen verletzt). -
Robocopy Log per Powershell auslesen
mwiederkehr antwortete auf ein Thema von Kuddel071089 in: Windows Forum — Scripting
Dafür gibt es fertige Scripts, zum Beispiel das hier: https://sketchingdev.co.uk/blog/powershell-extract-the-summary-table-from-robocopys-log-file.html -
RDS Lizenzierung verschiedene Windows Versionen
mwiederkehr antwortete auf ein Thema von StefanWe in: Microsoft Lizenzen
Ja, und das wird wohl prinzipbedingt so bleiben. Microsoft zählt (im Gegensatz zu den meisten anderen Herstellern) ja nicht Benutzernamen, sondern Menschen. Und ein Mensch kann mehrere Benutzer haben. Die Prüfung wurde ab WS2016 insofern verschärft, als dass der Server nun in einer Domäne sein und einen aktivierten Lizenzserver mit mindestens einer gültigen Lizenz erreichen können muss. -
Hybridkonfiguration lässt sich nicht einrichten auf Exchange 2019
mwiederkehr antwortete auf ein Thema von mwiederkehr in: MS Exchange Forum
Problem gelöst: Das virtuelle EWS-Verzeichnis hatte nur eine interne URL eingetragen, die externe war leer. Intern war zwar die zum Zertifikat passende URL eingetragen. Habe diese auch extern gesetzt und dann hat es sofort funktioniert. Der Fehler muss so blöde sein, dass ihn nicht einmal der Microsoft-Support mit den Diagnosescripts erkannt hat. -
Hallo zusammen Kann man bei Azure SQL konfigurieren, dass es sich als "SQL Server 2016" oder so meldet? Eine Anwendung würde problemlos mit Azure SQL laufen, aber an gewissen Stellen fragt sie die Version des Servers ab und meldet dann, dass sie nur bis und mit SQL Server 2016 laufe. Das Compatibility Level ist es nicht, das habe ich angepasst. Es wird wohl "@@version" oder so sein. Kann man das ebenfalls anpassen/übersteuern? Mir fehlen leider die richtigen Suchbegriffe dafür. Besten Dank!