-
Gesamte Inhalte
219 -
Registriert seit
-
Letzter Besuch
Letzte Besucher des Profils
Fortschritt von HeizungAuf5
-
RDS Server "hängt" immer mal wieder
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Windows Server Forum
Hallo, Jein. Es betrifft alle Sitzungen, aber nicht immer zur gleichen Zeit. Es gibt "Hänger" an denen alle Sitzungen einfrieren, aber auch wiederum welche, welche nur einzelne Sitzungen betreffen. Ich kann aktuell auch nicht wirklich eine "Logik" dahinter erkennen, im Sinne von wenn jemand X macht, friert die Kiste ein. Grüße! -
RDS Server "hängt" immer mal wieder
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Windows Server Forum
So weit ich das sehen konnte nein. Da ist alles sauber. Nein. Ich habe die Maschine auch mal testweise auf einen anderen Host verschoben, gleiche Problematik. Testweise habe ich der Maschine mal ein anderes Storage verpasst ("leerer" Win SRV 2019), dort lief die Maschine ohne Probleme. Nein, gar keine. Grüße! -
HeizungAuf5 folgt jetzt dem Inhalt: CAL Lizenzierung SAAS-Host , RDS Server "hängt" immer mal wieder , Erste Gehversuche mit Applocker und 1 Weiterer
-
Hallo zusammen, wir haben auf einem RDS 2019 seit ca. einer Woche eine ziemlich eigenartige Problematik. Die Maschine "hängt" in unregelmäßigen Abständen immer mal wieder. Heißt die Sitzung friert 1-2 Sekunden komplett ein um danach wieder weiter zu laufen. Interaktionen, welche währenddessen ausgeführt werden, werden zum Teil verworfen, manchmal werden diese aber auch im Nachgang dann ausgeführt. Es handelt sich um einen relativ simplen Aufbau: RDS Server in einer Windows Domäne, lokale Benutzerprofile, ca. 10.12 User. Um die ganze Thematik Netzwerk ausschließen zu können, konnte ich das Verhalten auch in der Konsolensitzung des Hypervisors (qEMU) nachstellen. Dort bietet sich das gleiche Verhalten. Das ganze Ressourcenthema (CPU/RAM/ Festplattenauslastung/Warteschlange)sieht sowohl auf der Maschine, als auch auf dem Host in Ordnung aus. Andere Maschinen in der Umgebung haben das Problem auch nicht. In der Ereignisanzeige finden sich leider auch keine entsprechende Einträge, die auf was hindeuten. Branchensoftware oder Druckertreiber kann ich zwar aktuell nicht komplett als Verursacher, hier wurde die letzten Monate allerdings nichts verändert. Jemand eine Idee für uns, wie wir die Thematik zumindest eingrenzen können? Danke und Grüße!
-
Erste Gehversuche mit Applocker
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Windows Server Forum
Hallo zusammen, nachdem die Applocker Policy im Audit Modus korrekt die Einträge in der Ereignisanzeige erstellt, habe ich diese testweise wieder auf Blockieren umgestellt. Seither scheint die Policy zu funktionieren, die Anwendungen können nicht mehr gestartet werden, Bei einem gpresult wird diese allerdings weiterhin nicht angezeigt. Nein. Das CMD Fenster wurde unter dem "normalen" User gestartet. Mein Testuser, besitzt auch keine Admin Rechte. Andere GPOs kann ich auch problemlos sehen. -
Erste Gehversuche mit Applocker
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Windows Server Forum
Hi, Ich habe die Richtlinie eben mal testweise auf nur Audit umgestellt. In der Ereignisanzeige des Benutzers wird der Startversuch dann auch entsprechend protokolliert Funfact: Die GPO wird unter gpresult weiterhin nicht angezeigt. -
Erste Gehversuche mit Applocker
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Windows Server Forum
Hallo zusammen, ich habe mir die Regelanwendung angesehen. Scheinbar wird die Applocker GPO - teilweise - angewendet, wenn auch sie nicht in einem "gpresult" angezeigt wird. So habe ich als leichte Abweichung zur Anleitung das Starten des Anwendungsidentität-Dienstes nicht als eigene GPO angelegt, sondern mit in die GPO, welche auch die Applocker Regeln beinhaltet. Der Teil wurde angewendet, der Dienst läuft. Auch ist mir durch Zufall aufgefallen, dass nach Anlegen der GPO promt das Startmenü nicht mehr ging. Irgendwas scheint somit zu funktionieren, wenn auch nicht ganz. Ja. Die GPO liegt in der OU, in der auch der TS - nicht die User - liegen. Andere GPOs, welche ebenfalls dort liegen, werden auch angewendet. Grüße! -
Hallo zusammen, ich versuche aktuell in unserer Testumgebung etwas in die Thematik Applocker rein zu kommen. Allerdings bekomme ich das ganze nicht wirklich zum laufen. Zum aktuellen Test-Aufbau: - DC (Windows Server 2022, AD Ebene 2016) - Terminalserver (Server 2022 Datacenter) Aufgebaut habe ich das System nach dieser Anleitung. Soweit ich das nachvollziehen kann, auch erfolgreich (Dienst Anwendungsintegrität läuft auch, Regeln sind erzwungen). Als ersten Versuch habe ich versucht, die Benutzer aus der Windows Dienstverwaltung und dem RDS Lizenzierungsmanager auszusperren: Die drei unteren Regeln sind die Standardregeln, die beim Anlagen der GPO erzeugt werden. In der AD Gruppe "TS_Terminal01" sind die User drin, die sich an dem TS anmelden dürfen (keine Admins). Nach meiner Auffassung dürften die Benutzer, welche Teil der Gruppe "TS_Terminal01" sind die beiden Anwendungen nicht mehr aufrufen. Allerdings können die Benutzer die Teil der Gruppe sind weiterhin beide Anwendungen aufrufen. Was mir noch aufgefallen ist, bei einem "gpresult" wird die Applocker GPO gar nicht angezeigt. Wo hab ich einen Denkfehler drin? Grüße!
-
RDS Hosts vergisst Standard-Apps
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Windows Server Forum
Hallo, Ja. Profile werden auf UPDs gespeichert. Die Software-Installation (Gerade der Firefox registriert sich ja nicht als "Firefox" sondern mit der ID hinten dran) ist auf beiden Maschinen gleich. -
Hallo zusammen, wir haben auf einer RDS Sammlung (Broker + 2 Session Hosts, alle SRV 2022) bei manchen Usern die Problematik, dass die RDS Hosts die Standard-Apps (bevorzugt Browser) "vergessen". Sieht dann so aus, dass der Benutzer über die Settings-App z. B. den Firefox als Standard setzt und nach der nächsten Anmeldung wieder der MS Edge eingetragen ist. Wir haben auf der Umgebung keine DefaultAppAssociations für die anpassbaren Anwendungen per GPO verteilt (möchte ich auch vermeiden) und auch sonst keine Richtlinien, welche das eigenständige Setzen der Default Apps verhindern. Jemand eine Idee dazu? Danke und Grüße!
-
CAL Lizenzierung SAAS-Host
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Microsoft Lizenzen
Hi, Exakt. Wir hosten selber und haben die Maschinen in unserem SPLA Vertrag Lizenziert. Rein aus Interesse: Wie müssten wir das dann in einem solchen Fall lizenzieren? Gibt ja einige Anbieter, die Windows basierte VMs bereitstellen und sich für das Systemhaus um die Lizenzierung kümmern (z. B. IONOS Enterprise Cloud, ehem. ProfitBricks). Hier sind die Maschinen dann ebenfalls mit SPLA Core Lizenziert, nur dass Microsoft nicht direkt mit uns abrechnet, und wir selbst keinen SPLA Vertrag mit Microsoft brauchen. Grüße! -
CAL Lizenzierung SAAS-Host
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Microsoft Lizenzen
Hallo zusammen, danke für eure Rückmeldungen. Nach meiner Ansicht scheint der Aufbau zu passen. Gerne korrigieren. "Volumen-Key" war hier von meiner Seite etwas missverständlich. Ich meine natürlich den SPLA Key, der im Microsoft Portal zum technischen Freischalten der Windows Installation bezogen werden kann. Die gesamte Struktur (auch die "nicht SAAS Server") ist nach SPLA Lizenziert. -
CAL Lizenzierung SAAS-Host
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Microsoft Lizenzen
Hi, Genau. Wir haben die beiden Server über unseren Volumen-Key aktiviert und melden monatliche die Core-Anzahl an Microsoft. -
CAL Lizenzierung SAAS-Host
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Microsoft Lizenzen
Hi, Die beiden Windows Maschinen stellen einen Webserver zur Verfügung, der die Anwendung zur Verfügung stellt. Diesen reichen wir über unseren Reverse Proxy nach "außen". Also brauchen wir nur die SPLA Core Lizenzierung? Dass es - außer bei RDS Servern - keine CALs braucht habe ich schon mal gehört, bin bisweilen davon immer ausgegangen, dass sich Microsoft das "Geld" nicht entgehen lässt. Grüße! -
Hallo zusammen, wir erwägen aktuell für unsere Software eine Hosting-Lösung in Form von SAAS anzubieten. Da unsere Serverseite - noch - nur auf Windows Läuft stellt sich hier natürlich die Frage der korrekten Lizenzierung. Zum Einsatz kommen aktuell 2 Windows Server 2022 Datacenter VMs, welche wir bereits per Core SPLA Lizenziert haben. Datenbank ist kein Microsoft Produkt, somit erstmal kein Lizenzthema. Frage für uns ist aktuell noch, wie wir in dem Fall die CALs handhaben (müssen). Unsere Kunden kaufen bei uns für unsere Software Concurrent User. Heißt wir wissen erstmal gar nicht wie viele aktive named Benutzer es gibt, die auf die Server zugreifen (Software Bereitstellung erfolgt per Webportal). Hat uns jemand eine Idee, wie wir die Maschinen am besten mit CALs ausstatten? Grüße!
-
Intel I219-LM schlechte Netzwerkperformance
HeizungAuf5 antwortete auf ein Thema von HeizungAuf5 in: Windows 10 Forum
Aktuell: HP P78 ver. 01.48, 05.10.2023 Das wäre super. Dann kann ich mal gegenprüfen, da da eingestellt ist. Treiber für die Docking Station an sich habe ich gar keine. Auf der Notebook Seite finden sich hierzu keine und auf der Seite für die Docking Station (Wichtig: Nicht die USB-C G5 Station, sondern die UltraSlim) findet sich nur das Firmware Update. Das Paket habe ich heruntergalden, aber daraus keinen Treiber installiert bekommen, der sich an die i219-LM bindet. Grüße!