
Attack44
Members-
Gesamte Inhalte
54 -
Registriert seit
-
Letzter Besuch
Über Attack44
- Geburtstag 23.02.1991
Letzte Besucher des Profils
Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.
Fortschritt von Attack44
-
Attack44 folgt jetzt dem Inhalt: Zentrale Windows Update Steuerung , Failover-Cluster (Stretched Cluster) - Storage Replication , Exchange 2019 - Öffentliche Ordner und 3 Weitere
-
Failover-Cluster (Stretched Cluster) - Storage Replication
Attack44 hat einem Thema erstellt in: Windows Server Forum
Hallo zusammen, ich benötige ein wenig Hilfe in Bezug auf Stretched Cluster bzw. Storage Replication, dort komme ich nicht so ganz weiter. Die Ausgangslage ist folgende, Wir haben in Gebäude A ein Failover-Cluster mit drei Nodes und einem zentralen SAN, dies ist unser "Hauptrechenzentrum". Im Gebäude B existiert theoretisch/technisch auch ein Failover-Cluster mit zwei Nodes und einem zentralen SAN. Unser Ziel ist es, die VMs zwischen den beiden Gebäuden synchron zu halten, zumindest so weit es geht. Wir hatten Anfangs mit einer HyperV-Replikation experimentiert, soweit waren wir damit zufrieden, aber Exchange wird ja offiziell technisch nicht unterstützt. Neben dem synchron halten soll auch ein geplantes Failover zu Gebäude B möglich sein, so das Wartungsarbeiten in Gebäude A am SAN möglich sind und die VMs noch verfügbar sein. Zwischen den Umschalten kann auch gerne keine kurze "Pause" sein, es muss nicht unbedingt eine Livemigration möglich sein. Bei der ganzen Thematik habe ich mich auch mit Stretched Cluster bzw. Storage Replication beschäftigt, nur habe ich dazu nicht direkt ausführliche Anleitungen gefunden bzw. haben mir diese bisher nicht mir sehr weitergeholfen. Wenn ich das richtig verstanden habe, kann ich die Storage Replication in einem Stretched Cluster nutzen, in zwei einzelnen Failover-Clustern geht dies nicht. Aber wie geht man an die Sache heran, füge ich dem Cluster aus Gebäude A einfach die zwei Server/Nodes aus Gebäude B hinzu, ist dass dann ein Stretched Cluster? Auf das jeweilige SAN können doch nur die jeweiligen Server draufzugreifen. Ich bin auch für andere Lösungen offen, ich möchte einfach nur, das beide Standorte den gleichen Datenbestand haben und man bei bedarf umschalten kann. die Anbindung zwischen den beiden Gebäuden erfolgt per Glasfaser (10Gb) Vielen Dank. Gruß Andreas -
Exchange 2019 - Öffentliche Ordner
Attack44 antwortete auf ein Thema von Attack44 in: MS Exchange Forum
Ich musste eben dreimal hinschauen was Du meinst. Es ist mir bis eben nicht aufgefallen, dass diese Ansicht "kaputt" ist und die Spalten im ECP verschoben sind. Vielen Dank. :) Gruß Andreas -
Hallo Zusammen, ich stehe gerade ein wenig auf dem Schlauch, bezüglich Öffentliche Ordner. In der Übersicht gibt es einige Ordner wo "E-MAIL-AKTIVIERT" aktiv ist und in der der nächsten Spalte "POSTFACH" auf Nein steht. Kann mir das jemand kurz erklären wie die beiden Punkte hier zu werten sind? Ich dachte wenn E-MAIL-AKTIVIERT auf ja steht, benötigt es dafür ein Postfach oder etwa nicht? Vielen Dank Gruß, Andreas
-
Windows DNS Server fragt nicht definierte externe DNS Server ab
Attack44 antwortete auf ein Thema von Attack44 in: Windows Server Forum
Hallo, was meinst Du genau mit "authoritativen Nameserver der jeweiligen Zonen"? Die Server fragen aktuell verschiedene öffentliche DNS Server ab um externe Dienste aufzulösen zu können, vorher hat es ja gereicht das nur die quad9 Server abgefragt werden um externe Dinge aufzulösen. -
Windows DNS Server fragt nicht definierte externe DNS Server ab
Attack44 hat einem Thema erstellt in: Windows Server Forum
Hallo, ich habe seit kurzem das Phänomen/Problem , dass zwei unserer DCs externe DNS Abfragen oft an nicht definierte externe DNS Server stellen. Wir haben bei uns in den DNS Servereinstellungen unter Weiterleitungen zwei DNS Server von quad9 hinterlegt die abgefragt werden sollen, alternativ werden dann die Stammhinweise verwendet. Unsere Firewall ist auch so eingestellt, dass externe DNS Abfragen von den DCs nur an die Server von quad9 und an die Stammserver gehen können, Abfragen an andere externe DNS Server werden blockiert. Aufgefallen ist das Problem, dass verschiedene Webseiten nicht aufgelöst werden konnten, durch einen Trace in unserer Firewall konnte ich dann sehen, dass die DCs DNS Abfragen an Server stellen die nicht in der Liste vorhanden sind. Die Server von quad9 werden auch ab und zu und abgefragt aber Großteil geht an "unbekannte" DNS Server...da frage ich mich, woher die DCs die IPs her haben und warum die das machen? Kann sich einer das Problem erklären? Vielen Dank. Gruß Andreas -
WSUS Package Publisher - Befehlszeile
Attack44 antwortete auf ein Thema von Attack44 in: Windows Server Forum
Wir haben von unserer CheckMK Instanz ein Update durchgeführt, daraufhin wurden auch die Agenten neu erstellst. Und die Installation der neuen Agenten funktioniert über den WPP nun ohne Probleme. :) Gruß Andreas -
Outlook stellt Verbindung über alte URL her
Attack44 antwortete auf ein Thema von Attack44 in: MS Exchange Forum
Da hast Du vollkommen recht, habe ich ganz vergessen.😅🙈 Es handelt sich hierbei um einen einfachen Exchange 2013 auf einem Windows Server 2012R2. -
Hallo, mir ist letztens in dem Verbindungsstatus von Outlook aufgefallen, dass sich unser Outlook über eine alte URL mit unserem Exchange Server verbindet. Ich habe nur leider keine Ahnung woher Outlook diese Konfiguration dafür hat. Im Exchange selber bin ich bisher nicht fündig geworden. Über das ExchangeHostNames Skript habe ich auch nicht auffälligs rausfinden können. Hat jemand eine Idee wo ich suchen kann, um diese URL zu ändern? Gruß Andreas
-
WSUS Package Publisher - Befehlszeile
Attack44 antwortete auf ein Thema von Attack44 in: Windows Server Forum
Wir verteilen über den WPP verschiedenste Anwendungen, das funktioniert auch alles ohne Probleme, nur der CheckMK Agent macht hier Probleme. Die Installation schlägt mit "0x80070667" fehl, wenn ich den Agent direkt über die CMD installiere, verläuft die Installation ohne Probleme. Gruß Andreas -
Hallo, wir verwenden bei uns den WSUS Package Publisher, darüber möchten wir auch unseren CheckMK Agent verteilen und eigentlich ist das ja kein Problem. Beim CheckMK Agenten müssen einige Befehlszeilenoptionen für die Installation mitgegeben werden, was beim WPP auch möglich ist, wir müssen aber auch vor dem msi Paket das /i mitgeben was im WPP nicht möglich ist. Hat jemand einen Vorschlag wie man das Problem lösen könnte? Gruß Andreas msiexec /i check_mk_agent.msi /qn
-
Zentrale Windows Update Steuerung
Attack44 antwortete auf ein Thema von Attack44 in: Windows Server Forum
Updates an einem Wochenende auf kritischen Systemen zu installieren wo nicht immer wer sofort greifbar ist halte ich nicht für nicht sinnvoll, zudem auch viele Terminalserver betroffen sind und manche Server in einer bestimmten Reihenfolge neugestartet werden müssen bzw. muss bei manchen Servern nach einem Neustart Nacharbeiten durchgeführt werden damit alles wieder ordnungsgemäß läuft. Dann bleibt entweder die Variante das mit einem Skript zu lösen oder das was @Sunny61 schreibt, ich muss mir mal noch ein paar Gedanken machen. -
Hallo, ich bin schon länger auf der Suche nach einem Tool/Anwendung/Lösung wo man die Installation von Windows Updates zentral anstoßen und überwachen kann. Wir verteilen bei uns die Windows und Software Updates über unseren WSUS-Server bzw. mit dem Wsus Package Publisher, was im Grunde auch wunderbar funktioniert. Wir haben bei uns Updatezeitfenster wo wir die Updates auf den Servern einspielen können, die Server dann neustarten und ggf. nochmal nach Updates suchen. Und da war aber aktuell um die 100 Server/VMs in Betrieb haben ist diese ganze Prozedur am Server anmelden, "Jetzt installieren" anklicken, warten das die Installation fertig ist, "Jetzt neustarten" anklicken etwas mühselig. Und deswegen bin ich auf der Suche nach einer komfortablen Lösung die auch gerne etwas kosten kann...nur nicht zu viel. :) Hätte da jemand einen Tipp? Vielen Dank. Gruß Andreas
-
BitLocker auf DomainController (2016) aktivieren
Attack44 antwortete auf ein Thema von Attack44 in: Windows Server Forum
Ja, dass Bitlocker Feature ist installiert und über Umwege gelange ich auch manchmal wie gesagt in die BitLocker Verwaltung und kann die Platte verschlüsseln. -
BitLocker auf DomainController (2016) aktivieren
Attack44 antwortete auf ein Thema von Attack44 in: Windows Server Forum
In den Default GPOs haben wir auch nicht viel drin stehen/verändert. Die BitLocker Einstellungen sind eine separate GPO, ich wollte nur bestimmte Dinge ausschließen, deshalb habe ich ein normale Member Server in der Domain Controller OU um ausschließen das nicht doch eine andere GPO dazwischen schießt. Wenn ich auf dem DC gleich nach der Anmeldung in der Windows Suche BitLocker eingebe, komme ich in die BitLocker-Laufwerksverschlüsselung und ich kann daraus das Laufwerk verschlüsseln und das ohne Probleme. Nur in der Systemsteuerung ist es nicht zu finden und das ist auch genau der Server, der oben die Fehlermeldung ausgespuckt hat. Gruß, Andreas -
BitLocker auf DomainController (2016) aktivieren
Attack44 antwortete auf ein Thema von Attack44 in: Windows Server Forum
Richtig, ich habe besagtem Server aber auch die Default Domain Controllers Policy zugewiesen, auch wenn er kein DC ist. Er ist ja wie gesagt in der gleichen OU wie die restlichen DC und bei den GPOs existiert auch keine sonstige Filterung. Der Server Verarbeitung die gleichen GPOs wie auch die aktiven DC. Gruß, Andreas