
mwiederkehr
Expert Member-
Gesamte Inhalte
1.583 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von mwiederkehr
-
Unterschiedliche DNS Antworten von Windows Server
mwiederkehr antwortete auf ein Thema von AFM_Adm in: Windows Server Forum
Mit Server 2012 R2 ist das so nicht möglich. Server 2016 unterstützt DNS Policies, mit denen er je nach IP des Clients andere Antworten geben kann. Gibt es an den Standorten Server, die noch kein DNS machen? Dann könnte man auf diesen DNS installieren, die spezifischen Einträge erfassen und den Rest auf die bestehenden DNS forwarden. -
Windows 10 1709 Update entfernt inkompatible Programme
mwiederkehr antwortete auf ein Thema von CaIvin in: Windows 10 Forum
Fair wäre, wenn Software nicht ohne Rückfrage entfernt würde. :) Vergleiche doch mal "C:\Program Files (x86)" und "C:\Windows.old\Program Files (x86)". Unter Windows.old ist die alte Installation, wenn da ein Verzeichnis mehr vorhanden ist, ist es das gesuchte Programm. -
Windows 10 in Domäne. Fehler mit Roamingprofil bei zu schneller Anmeldung
mwiederkehr antwortete auf ein Thema von bauernjunge in: Windows 10 Forum
Hatte den Fall auch schon, die Fehlermeldung war dann allerdings "ntuser.dat ist bereits geöffnet". Das Problem ist anscheinend, dass Windows beim Neustart den Lock auf der ntuser.dat auf dem Server nicht schliesst. Der wird vom Server dann erst zu spät entfernt. Ein schneller PC und flinker User bei der Passworteingabe und die Zeit reicht nicht. Deshalb tritt der Fehler nur auf, wenn man den PC neu startet, nicht beim normalen Start morgens. -
Exchange Online: mehrere MailUser mit gleicher externen Mailadresse anlegen
mwiederkehr antwortete auf ein Thema von maeck in: MS Exchange Forum
Wenn Du an maier@gmail.com weiterleiten willst, muss diese Adresse nicht als Adresse eines Benutzers eingetragen werden. Der Mailserver ist ja nicht für gmail.com zuständig. Es reicht, wenn Du einen Kontakt mit maier@gmail.com als Adresse erstellst und eine Verteilergruppe mit den beiden Adressen, die weitergeleitet werden sollen. Gruppenmitglied ist dann der Kontakt. (Also so, wie Norbert geschrieben hat.) -
WIN 10 Pro SoftwareTerms(=EULA) 2 zu oft überlesene "ups"
mwiederkehr antwortete auf ein Thema von lizenzdoc in: Microsoft Lizenzen
Danke für den Hinweis! Weiss jemand, ob für Windows XP und Windows 95 diese Einschränkungen auch schon gegolten haben? Darf man die mit einer gültigen Retail-Lizenz virtuell betreiben (nicht als Server, sondern auf einem PC mit VMware Workstation)? -
Server 2016 Deduplizierung
mwiederkehr antwortete auf ein Thema von crazymetzel in: Windows Server Forum
Mal unabhängig davon, ob es bessere Lösungen gibt, bin ich sehr erstaunt über die Probleme. Sollte die Deduplizierung nicht transparent sein für die Applikationen? Wenn ein Client auf eine SMB-Freigabe zugreift, sollte er doch nicht merken, ob die dedupliziert ist? -
Temporär Dateifreigaben deaktivieren
mwiederkehr antwortete auf ein Thema von ArmeSau83 in: Windows Server Forum
Nils hat natürlich recht, den Virtual Machine Converter gibt es nicht mehr. Man kann die alte Version aber noch herunterladen und sie funktioniert auch noch. Habe den genommen, weil er im Gegensatz zum Konverter von Starwind per PowerShell angesteuert werden kann. Wird das nicht gebraucht, ist Starwind die bessere Wahl. Die VMDK wird bei der Konvertierung nicht geändert. Die VM muss heruntergefahren sein während der Konvertierung. Man könnte einen Snapshot machen und dann konvertieren, aber dann muss man verhindern, dass auf den Server zugegriffen wird während der Konvertierung und ist wieder gleich weit wie am Anfang... Den Repair Mode sollte nicht notwendig sein beim Umzug auf Hyper-V, da Windows die notwendigen Treiber dafür schon mitbringt. Wenn aktivieren, dann nur bei der Systemdisk. Die benötigte Zeit ist abhängig vom Durchsatz des Speichers. Die CPU macht nicht so viel, es ist mehr oder weniger ein Kopiervorgang. Ein PC mit Gbit-Netzwerkkarte ist also nicht ideal. Auf einem Server mit Speicher auf einem 3PAR habe ich kürzlich 1 GByte/s gemessen. -
Druckserver und Druckerports
mwiederkehr antwortete auf ein Thema von hotzenplotz in: Windows Server Forum
Ich sehe keinen Vorteil in mehreren Anschlüssen und mache pro IP immer einen Anschluss. So muss man nur einen Anschluss umstellen, falls ein Drucker mal eine andere IP bekommt. -
Temporär Dateifreigaben deaktivieren
mwiederkehr antwortete auf ein Thema von ArmeSau83 in: Windows Server Forum
Was ich schon gemacht habe bei so einem Szenario: - auf dem Hyper-V NFS aktiviert und ein Verzeichnis freigegeben - NFS-Share auf dem ESXi mounten - VM darauf verschieben (geht online per Storage vMotion) => man hat jetzt Zugriff auf die VMDKs sowohl vom ESXi als auch vom Hyper-V - neue VM in Hyper-V anlegen - VM herunterfahren - VMDK in VHDX konvertieren, direkt mit richtigem Zielpfad (siehe https://blogs.msdn.microsoft.com/timomta/2015/06/11/how-to-convert-a-vmware-vmdk-to-hyper-v-vhd/) - VHDX an neue VM anfügen Achtung: Für die Zeit der Migration läuft die VM produktiv auf dem NFS-Share! Man reduziert je nach Umgebung die Verfügbarkeit. Die Performance von "ESXi => NFS auf Hyper-V => SAN" war in meinem Fall nicht spürbar schlechter als "ESXi => SAN", aber das muss nicht überall so sein. -
seit Creator's Update kein RDP über Gateway mehr
mwiederkehr antwortete auf ein Thema von mwiederkehr in: Windows 10 Forum
Nachtrag: Nach dem Fall Creators Update (1709) funktioniert RDP über Gateway wieder nicht... Symptom: "Verbindung wird hergestellt" bleibt stehen und fällt ins Timeout. In der Ereignisanzeige gibt es unter anderem den Fehler "CClientProxyTransport, :: 'Gateway Error' in CClientProxyTransport::SetErrorStatus at 2853 err=[0x800759ec], Fehlercode:0x800759EC". Die Lösung bzw. der Workaround ist diesmal einfacher: In der Registry unter "Computer\HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client" einen Key "RDGClientTransport" vom Typ "REG_DWORD" erstellen und den Wert "1" zuweisen. Nach einem Neustart aller mstsc.exe-Instanzen funktioniert es wieder. (Den Key unter "LOCAL_MACHINE" zu setzen hat übrigens keinen Effekt.) Der Key zwingt den Client auf "RPC-over-HTTP", da der neue Transport "HTTP" offenbar Probleme bereitet. Quelle: https://social.technet.microsoft.com/Forums/windows/en-US/8d7a95eb-9508-4725-8f13-5992c19cfb9f/cant-connect-to-rd-gateway-server-from-windows-10-1709?forum=winserverTS -
Rufbereitschaft, WE Arbeit und Feiertagsarbeit
mwiederkehr antwortete auf ein Thema von littleStar in: Off Topic
Einfach so unbezahlt erledigen würde ich das auch nicht, sonst nimmt es je nach Arbeitgeber unangenehme Ausmasse an. Habe die Arbeitszeiten immer vernünftig geregelt, also nicht gratis gearbeitet, aber auch nicht jede Minute bezahlen lassen. Kurz ein Anruf, wenn ich im Urlaub war, habe ich nie aufgeschrieben. Schliesslich habe ich auch mal privat gesurft etc. Ebenso Sachen wie nach Feierabend die Post aufgeben, weil die Sekretärin frei hatte. "Richtige" Arbeit habe ich mir aber immer bezahlen lassen. Samstags mit +25%, nachts und sonntags mit +50%. Rufbereitschaft ist ein anderes Thema, da arbeitet man ja meist nicht, ist aber trotzdem eingeschränkt. Kenne Firmen, die das mit 100 CHF pro Woche (also etwa 2% eines Monatsgehalts eines Supporters) honorieren, plus zusätzlich natürlich die Arbeitszeit. Wichtiger als das Geld war den Leuten aber immer, dass sie nicht zu häufig dran sind. -
Kontextmenüeintrag "Als User-XYZ ausführen"
mwiederkehr antwortete auf ein Thema von Spawnilein in: Windows Forum — Scripting
Füge bei der Batch-Datei am Ende eine Zeile mit "pause" ein. Dann siehst Du allfällige Fehlermeldungen. -
Webinterface für Benutzerverwaltung
mwiederkehr antwortete auf ein Thema von mwiederkehr in: Active Directory Forum
Vielen Dank für eure Antworten! ManageEngine könnte das sicher, aber für "OU-based management" benötigt man die Professional-Version, welche dann wohl zu teuer ist. Nils hat natürlich recht, das AD ist nicht die präferierte Variante für eine solche Authentifizierung. Zumal es eine Webanwendung ist, bei der die Benutzer auf dem System gar keine Rechte haben müssen. Nur leider ist das AD aktuell die einzige unterstützte Authentifizierung. Als die Anwendung entwickelt wurde, war Hosting wohl noch kein Thema und intern wäre AD ja nicht schlecht. Zum Glück dürfen die Kunden voneinander wissen. Es geht um eine Software zur Verwaltung von Baugesuchen. Da auf jeder Gemeinde nur ein bis zwei Personen damit arbeiten, haben sich mehrere Gemeinden zusammengeschlossen für die Beschaffung. Man weiss also, wer damit arbeitet. Die Lizenzierung ist geklärt. Es bedurfte eines speziellen Lizenzabkommens, da mehrere Kunden mit der gleichen Lizenz arbeiten. Gab einen besseren Preis, weil der Hersteller so nicht für jede Gemeinde offerieren und verkaufen muss. Windows ist per SPLA lizenziert. Ich werde sonst nächste Woche mal SolidCP auf einem Testsystem installieren und schauen, ob es die Anforderungen erfüllt. -
Hallo zusammen Setzt jemand eine webbasierte Lösung für die Benutzerverwaltung im Active Directory ein? Folgendes Szenario: eine Webanwendung verwendet AD-Benutzer und -Gruppen, bietet aber keine Möglichkeit zu deren Verwaltung an. Beim klassischen Einsatz bei einem Kunden erstellt man von Hand die Benutzer, fügt sie Gruppen hinzu und gibt in der Anwendung dann den Gruppen Berechtigungen auf Projekte. Nun soll die Anwendung gehostet werden für verschiedene Kunden. Die Kunden sollen ihre Benutzer selbst verwalten können, wenn möglich über ein Webinterface. Idealerweise werden die Benutzer und Gruppen jedes Kunden in einer separaten OU abgelegt. Der Kunde kann natürlich nur diese verwalten, also nicht einen Benutzer zu den Domänen-Admins hinzufügen etc. Eingefallen ist mir SolidCP, dessen Vorgänger WebsitePanel wir für Exchange und SharePoint einsetzen. Aber das ist ein ziemlicher Overhead nur für die Benutzervewaltung. phpLDAPadmin ist zu kompliziert für Endkunden und soweit ich gesehen habe kann es keine Mandanten verwalten. Die Lösungen, die ich mit Google gefunden habe, sind entweder Kundenportale für das Zurücksetzen des Passworts oder komplette Identity Management Systeme. Kennt ihr eine einfachere Lösung? Idealerweise .NET, aber wenns sein muss geht auch PHP. Es darf selbstverständlich etwas kosten. Da aber nicht sehr viele Benutzer verwaltet werden, erachte ich um die 1000 Euro für die Lizenz als Schmerzgrenze. Vielen Dank für eure Tipps!
-
Anti-Spam und -Viruslösung für Exchange 2013
mwiederkehr antwortete auf ein Thema von kamikatze in: MS Exchange Forum
Wenn es eine Lösung ausserhalb des Exchange sein darf: - SOPHOS (die UTM mit AntiSpam-Lizenz, nicht die separate Appliance): Hat ein Kunde seit Kurzem im Einsatz und ist bis jetzt zufrieden. - eFa (https://efa-project.org/): Open Source, komfortables Webinterface. Im Prinzip einfach ein vorgeschalteter Postfix mit diversen Filtern, aber einfach konfigurierbar. Setzt ein Kunde mit ca. 200 Postfächern seit ungefähr einem Jahr ein und ist nach wie vor begeistert. Aber: kein kommerzieller Support; falls man mal ins System muss, sind Linux-Kenntnisse erforderlich. - Exchange Online Protection (https://products.office.com/de-ch/exchange/exchange-email-security-spam-protection): Abomodell, scheint von den Funktionen her identisch zu sein mit "Advanced Threat Protection" von Office 365. Kenne es noch nicht, aber schon der normale Spamfilter von Office 365 ist gut. Bietet zudem Features, die ich bei keinem anderen Filter gesehen habe: Office-Dateien mit Makros in PDF umwandeln zum Beispiel. -
Das war grob geschätzt. Habe mal nachgeschaut: Firma in Konstruktions- und Produktionsbranche, 15 Mitarbeiter, Terminalserver: 1.6 TB, tägliche Änderung ca. 30 GB, nach Kompression 15 GB. Aber die haben Office 365. Du hast schon Recht, würde da ein Exchange laufen, sähe es ganz anders aus. Veeam kann in neueren Versionen die Backupdatei "defragmentieren". Bei Veeam Cloud Connect läuft das auf dem Server beim Dienstleister. (Ist ja nicht so, dass man einfach einen SMB-Share als Repository anhängt über VPN.) Der Kunde wollte Backup, von Restore hat niemand was gesagt. :) Ist aber natürlich ein wichtiger Punkt. Kenne da mehrere Möglichkeiten: Daten auf Festplatte abholen (langsam, da zwei Kopiervorgänge), Server temporär auf Infrastruktur von Dienstleister im RZ laufen lassen, Ersatzhardware ins RZ fahren und Restore direkt darauf... Kommt ganz auf den Dienstleister an, bedeutet aber auf jeden Fall mehr Aufwand als "mal kurz in Azure zusammenklicken". Wobei ich externe Sicherungen nur für den Worst Case (Brand etc.), für "Server defekt" oder "Datei gelöscht" habe ich immer eine lokale Sicherung.
-
Wichtig für das Backupfenster ist die Differenz, die hochgeladen werden muss, nicht die Gesamtmenge der Daten. Pro Tag ändern sich von den 2 TB vielleicht 100 GB, die dann dank Kompression und Deduplikation in einer Nacht über 10 MBit/s gehen. Die Initialsicherung schickt man dem Dienstleister einmalig auf einer USB-Festplatte zu, wenn die Leitung nicht reicht für den Upload.
-
@felkr: Kommt ganz auf die Infrastruktur an. Arbeitet der Kunde per Terminalserver, kann man diesen und die dazugehörigen Systeme im Notfall gut ein paar Tage in der Cloud laufen lassen. Aber bei einem Fileserver wird es dann schon schwieriger bzw. braucht eine entsprechende Anbindung. Zudem braucht es ein VPN und einen gut vorbereiteten Plan für die Umschaltung sowie das Failback danach. Da ist ein SAN mit zwei Controllern sehr wahrscheinlich günstiger. Externe Backups sind jedoch unbestritten eine gute Idee.
-
SBS 2008 Exchange to Exchange 2016
mwiederkehr antwortete auf ein Thema von Richdata in: MS Exchange Forum
Man kann einen Exchange 2016 nicht in eine Domäne installieren, in der ein Exchange 2007 vorhanden ist. Je nachdem, was sonst noch in der Domäne vorhanden ist, kann es aber einfacher sein, parallel eine neue Domäne einzurichten und dann von Hand zu migrieren: - Benutzer erstellen - Profile migrieren - Mailboxen migrieren über PST - Freigaben migrieren (evtl. über Registry Ex- und Import) - Daten migrieren (Robocopy) - Rechner in neue Domain joinen Kommt darauf an, wie viele User es sind und wie die Struktur aktuell aussieht. Evtl. kann man die Gelegenheit nutzen, gleich die Daten- und Berechtigungsstruktur grundlegend anzupassen. Bei sechs Usern würde ich mir zudem überlegen, ob Office 365 nicht die geeignetere Lösung ist als ein eigener Exchange. -
Hörsaal Nutzerkonten nach jedem Login zurücksetzen
mwiederkehr antwortete auf ein Thema von skyline4ever in: Windows 7 Forum
Das Stichwort "Virtualisierung" hat mich auf eine Idee gebracht: man kann Windows aus einer VHD booten, auch ohne Virtualisierung. In der c't war mal ein guter Artikel dazu: https://www.heise.de/ct/ausgabe/2017-2-Zweit-Windows-per-Drag-Drop-3583451.html Snapshots gibt es so nicht, aber "differencing disks": https://blogs.msdn.microsoft.com/heaths/2009/10/13/booting-windows-to-a-differencing-virtual-hard-disk/ Damit werden alle Änderungen in eine separate VHD geschrieben. Zum Zurücksetzen muss man also nicht das ganze System erneut kopieren, sondern nur die Differenz-VHD durch eine leere VHD ersetzen. Stelle mir das so vor: - Windows normal installieren - VHD erstellen - Windows in die VHD installieren, inkl. aller benötigten Programme und Einstellungen - differencing disk erstellen - VHD mit Schreibschutz versehen (damit niemand direkt damit aufstartet) - Bootloader anpassen für drei Optionen: Start in "Grundsystem", Start in VHD (für Anpassungen), Start in Differenz-VHD (Standardoption) - Shutdown-Script anlegen, welches die Differenz-VHD durch eine leere VHD ersetzt Für Anpassungen / Updates wäre das Vorgehen: - in Grundsystem booten - Schreibschutz von VHD entfernen - in VHD booten - Anpassungen vornehmen - in Grundsystem booten - Schreibschutz auf VHD setzen - leere Differenz-VHD anhängen Das sollte lizenzrechtlich kein Problem sein, da immer nur eine Instanz von Windows läuft und nichts virtualisiert ist und man hätte so das gesamte System zurückgesetzt, nicht nur das Benutzerprofil. Bei Verwendung von OEM-Lizenzen und baugleicher Hardware, könnte man sogar eine "Master-VHD" pflegen und auf die Systeme verteilen. -
Vielleicht kurz meine Erfahrungen mit NAS und "Billigservern": Vergleicht man ein NAS (welches man dank iSCSI zu einem SAN macht) mit einem "richtigen" SAN (wie dem MSA 2050, um im Einsteigerbereich zu bleiben), sieht man einen wichtigen Unterschied: Das MSA hat zwei Controller. Es ist immer online, auch bei Firmware-Updates. Hat man bei einem QNAP oder Synology einen Defekt, bedeutet das einen längeren Unterbruch. Deshalb setze ich solche Geräte nur als Backupspeicher ein. Bei Supermicro ist der Nachteil nicht die mangelnde Performance. Ein i7 ist ein i7, da können auch HPE & Co. nicht zaubern. Der Unterschied ist die Kompatibilität der Komponenten und der Prozess beim Update. HPE: Alles was auf der HCL steht funktioniert miteinander, Firmware und Treiber lassen sich mit einer halbjährlich erscheinenden DVD updaten. Supermicro: gerade ein Fall aus der Praxis, zu dem ich gerufen wurde: Verbindung zu iSCSI-Storage immer wieder unterbrochen. Event Log zeigt Neustarts der Intel-Netzwerkkarte. => Treiber und Firmware zusammensuchen bei Intel, Update installieren. Gleich noch das BIOS updaten => nach Neustart nix mehr. BIOS-Einstellungen wurden auf Default zurückgesetzt und damit auch das Onboard-RAID. Bare Metal Restore, und das nur wegen einem BIOS-Update... Für mich gilt deshalb nach wie vor: im Unternehmen nur Hardware von namhaften Herstellern.
-
Hörsaal Nutzerkonten nach jedem Login zurücksetzen
mwiederkehr antwortete auf ein Thema von skyline4ever in: Windows 7 Forum
Habe das mal mit einem Shutdown-Script gemacht, welches robocopy /MIR von \\server\standardprofil nach c:\Users\schueler ausgeführt hat. Ist schnell umgesetzt, aber mühsam im Unterhalt, wenn das Standardprofil hin und wieder angepasst werden muss: Anmelden als Schüler, Einstellungen vornehmen, abmelden, als Admin anmelden, Profil auf Server kopieren... -
Server 2012 R2 Std - DNS - nslookup
mwiederkehr antwortete auf ein Thema von Cardel in: Windows Server Forum
Wie sieht es aus, wenn Du nslookup startest und dann mit "server xy" einen Server festlegst? Das Phänomen kommt mir bekannt vor, wenn man für IPv4 einen korrekten DNS-Server eingestellt hat, aber der Router per IPv6 einen zusätzlich einen zweiten DNS-Server propagiert. -
Exchange vs. Office365 ... wie würdet ihr euch entscheiden?
mwiederkehr antwortete auf ein Thema von snake99 in: MS Exchange Forum
Früher, als Hosted Exchange noch teurer war, war die Grenze bei etwa 40 Benutzern. Ab dann hat sich ein eigener Exchange gelohnt, auch wenn die Dienstleistungen dafür extern eingekauft werden mussten. Damals gab es aber auch noch kein AD-Sync und die Benutzer mussten zweimal erfasst werden, einmal im AD lokal und einmal beim Provider. Heute ist Office 365 recht günstig und die Benutzer können synchronisiert werden. Ausgerechnet habe ich es nicht, aber ich würde sagen das schiebt die Grenze, ab der sich ein eigener Exchange lohnt deutlich nach oben. -
In diesem Fall kannst Du schon die VMDK und anschliessend die Partition vergrössern. Geht alles online. Aber: ich würde trotzdem eine neue Datenbank anlegen. Wenn Du dann an das Limit von fünf Datenbanken kommst, kannst Du immer noch neue Mailboxen auf die bestehenden Datenbanken verteilen.