Jump to content

Alle Aktivitäten

Dieser Verlauf aktualisiert sich automatisch

  1. Heute
  2. Moin, Entweder beides ohne Anführungszeichen oder beides mit. IF "%ordner%"=="menue" oder IF %ordner%==menue Siehe https://ss64.com/nt/if.html Batch ist schon sehr weit weg von Programmiersprachen. Gruß, Nils
  3. Hallo ich habe in batch fogedes gschrieben set ordner=menue if %ordner%=="menue" echo JA if not %ordner%=="menue" echo NO 2. Möglichkeit da das obere Beispiel Wert NO ausgibt set ordner=menue if /i %ordner%=="menue" echo JA if /I not %ordner%=="menue" echo NO bei beiden gibt er mir NO aus was mach ich da falsch
  4. Hie ein Plus für detailliert. Auf die granulare Freigabe auf einzelne IP's/DNS-Namen kam ich aber aus den Gründen die Evgenij bereits gennant hat auch wieder weg. Hat er schon öfter darauf hingewiesen und fand ich schlüssig. Ist auch viel zu pflegebedürftig. Weniger im Betrieb selbst - da ändert sich nicht so viel - aber wenn man z.B. Migrationen fährt. Da drehst ab. Was ich beibehalten habe ist die granulare Freigabe was überhaupt raus darf. Das gilt für MS als auch fremde Dienste. Ein paar Gründe für Detailierung man sieht im Security-Log was überhaupt alles raus kommunizieren will. Das ist bereits für Windows recht interessant (sofern man es aktiviert) aber auch jede unscheinbare Software. Die In-Logs sind relativ überschaubar und können recht easy ausgewertet werden, weil die ganzen Kontaktaufnahmen anderer Clients wegfallen, weil sie gar nicht erst raus gehen. Gerade für die Fehlersuche ist das extrem angenehm wenn das ganze Grundrauschen weg ist. Windows Updates auf Produktionsmaschinen können sehr effektiv verhindert bzw. geplant werden ohne die Updatedienste zu deaktivieren. Die werden von Windows sowieso gerne wieder aktiviert. So kann man Updates zwar intern freigeben, aber damit sie die Clients bekommen, muss mit einem einfach Script die Firewall-Regel aktiviert werden (das Gegenscript wird automatisch alle paar Stunden ausgeführt wenn man es mal vergisst). Dafür braucht es noch etwas mehr, da der Dienst maskiert ist. IPv6 wird in letzter Konsequenz blockiert (wenn sich ein Dienst nicht an die IPv4 Order hält, entdecken von Kofigurationsfehler oder irgend eine Management-Karte sich verselbstständigt). Ich mag keine zwei Dinge zu pflegen, keine Zeit.
  5. Zum Thema Uhrzeit kann dir nur folgenden Artikel ans Herz legen. Zeitsynchronisation der Domäne - w32time - Zeitserver per GPO - Gruppenrichtlinien
  6. Schmeiss die 127.0.0.1 aus den Einstellungen der Netzwerkkarte heraus. Dann sollte sich der erste Fehler erledigt haben. Dein zweiter Fehler deutet auf aktiviertes DNSSEC hin. Das habe ich intern noch nie in Betrieb gesehen.
  7. Gulp

    Letzter macht das Licht aus 2

    Um es mal mit einem Bild zu sagen ..........
  8. Guten Tag, im Servermanager habe ich im Dashboard einige Fehlermeldungen, die trotz Hinweisen mit Verlinkung zu Microsoft nicht behoben bekomme. Vielleicht hat jemand einen Tipp für mich. NAME: Fehler Der PDC-Emulationsmaster NAME-.DOMAN in der Gesamtstruktur muss so konfiguriert sein, dass die Zeit von einer gültigen Zeitquelle synchronisiert wird. Hier hatte ich einen Server der PTB als NTP-Server hinterlegt, die Meldung bleibt allerdings bestehen. Der Dienst Inventorysync wird immer wieder beendet. Der Dienst wird automatisch und verzögert gestartet. Starte ich den Dienst manuell neu, ist die Meldung weg. Sie kommt allerdings immer wieder zurück. Viele Grüße Frank
  9. Guten Tag, ich habe mir einen Server gekauft, den ich in erster Linie für einige Anwendungen und als zentralen Datenspeicher nutzen möchte. Die Hardware und den vorinstallierten Windows 2025 Server Essentials habe ich bei einem IT-Unternehmen gekauft. Im Server-Manager fallen mir immer wieder zwei Fehlermeldungen ins Auge: NAME: Fehler DNS: DNS-Server für LAN sollten die Loopbackadresse enthalten, jedoch nicht als ersten Eintrag. NAME: Fehler DNS: Sekundare Server der Zone TrustAnchors müssen auf Abfragen für die Zone reagieren. Zu beiden Themen finden sich Links im BPA. Ich habe mir die Lösungen durchgelesen und diese auch angewendet. Allerdings bleiben beide Fehler hartnäckig bestehen. Beim ersten Eintrag habe ich sowohl die Netwerkkarte als auch die Einstellung im DNS-Manager mittlerweile mehrfach geprüft. Die erste DNS-IP ist die des Servers (192.168.2.xxx) und die zweite ist die Loopbackadresse (127.0.0.1). Trotzdem bleibt es bei der Meldung. Mit der zweiten Meldung weiß ich nicht recht etwas anzufangen. Im DNS-Manager sehe ich zwei Einträge, hier bin ich mir nicht sicher, ob das so sein soll: SERVERNAME SERVERNAME.DOMAIN Ich bin kein Profi, habe aber solide Grundkenntnisse im Bereich IT. Hier komme ich allerdings trotz der von Microsoft angebotenen Lösungen nicht weiter. Hat jemand einen Tipp für mich? Viele Grüße Frank
  10. Moin, ich wollte hier nochmal eben eine Rückmeldung geben. Das funktioniert super! Nach dem ersten Aufruf von Outlook steht dort "Profil wird geladen...". Anschließend öffnet Outlook das Postfach. Sehr nutzerfreundlich. Bei der Officeversion 2016 war das bislang so, dass zuerst ein Fenster mit der E-Mailadrsse erschien. Das muss man bestätigen, dann erscheinen 3 grüne Haken und anschließend wird das Postfach geöffnet. Dann gibt es ja noch den Weg über die Systemsteuerung. Dort ruft man das Tool E-Mail (Win10) oder Mail (Win11) auf. Wenn man dann ein neues Profil hinzufügt, erscheinent das gewohnte Fenster. Anschließend öffnet man Outlook und das Postfach wird geöffnet. Allerings funktioniert das hier ohne Zeroconfig! Das habe ich eben gerade herausgefunden.
  11. Ich meine mich an DAN Software (von Medifox?) zu erinnern, die Software für Pflege entwickeln. Da hatte damals ein größerer Pflegeverbund "DAN Touch"(?) im Einsatz, was per Schloss / USB Token die Notebooks bzw. Tablets der Pflegekräfte entsperrt / gesperrt bzw. an- / abgemeldet hat. Vielleicht ist DAN ja im Einsatz oder die eingesetzte Software bietet auch so eine Möglichkeit.
  12. Yup, Imprivata macht das ganze richtig managebar - für einen mehr oder weniger angemessenen Preis, versteht sich
  13. Moin an Board, dann wollen wir mal - ich koche Kaffee Allen einen ruhigen Donnerstag, bleibt gesund! Hier Regen bei 17°C, es bleibt trübe Nachmittags wieder Regen bis etwa 20°C
  14. Dafür muss aber Autodiscover sauber funktionieren. Zeroconfig übernimmt an der Stelle ja "nur", dass der Benutzer im ersten Screenshot seine E-Mail-Adresse nicht eintippen muss und diese aus dem AD kommt. Steht ja im Endeffekt auch so in den von dir verlinkten Artikel: Hier scheint ein Autodiscover vom Domain Provider oder Guesssmart bzw. wie es heißt reinzufunken und eben von irgendwo die Info zu bekommen, dass es sich um IMAP dreht.
  15. Wäre es nicht konstistenter zu sagen, dass die ungeübten Benutzer am besten gar kein Passwort mehr eingeben brauchen/müssen/dürfen, sondern alternative Anmeldemöglichkeiten nutzen mit SSO in verschiedene Anwendungen rein? Vorallem dann, wenn sie wechselnde Arbeitsplätze auf Stationen etc. haben Schau dir dazu gerne mal Imprivata EAM an. Die sind ziemlich groß im Krankenhaus - und generellen Gesundheitssektor Das ginge in die Richtung, die @cj_berlin ansprach. Karte drauf, ich bin angemeldet. Erneut Karte drauf, ich bin abgemeldet. Die Anwendungen blieben aber offen, damit das Pflegepersonal 10Minuten später auf einer anderen Station/einem anderem StationsPC direkt weiter arbeiten kann. Dazu möglicher SSO in verschiedene Anwendungen rein, abgesichert mit PIN o.Ä. als MFA. Funktioniert auch prima mit Citrix und Co
  16. Also bei uns funktioniert autodiscover problemlos und mapi/http ist aktiviert. Trotzdem müssen wir mit zero Config das Profil automatisch erstellen lassen. Auch zero Config läuft ja über autodiscover. Meinen Verständnis nach kommt dieses Fenster immer bei Outlook. Bei exchange online usw reicht aber der Klick auf den jeweiligen Button. Bei älteren exchange muss man über die "erweiterten Optionen" gehen. Um das komplette Fenster eben gar nicht erscheinen zu lassen und das Profil automatisch erstellen zu lassen nutzt man zero Config. Ist auch hier so beschrieben https://woshub.com/automate-outlook-user-profile-creation/
  17. Gestern
  18. ich bin bei @testperson ... Autodiscover/Serverrecords prüfen ... wenn die korrekt sind sollte alles klappen. Auch bitte prüfen, ob Mapi/HTTP aktiviert ist (Exchange Shell) - sollte aktiviert werden, wenn nicht an Get-OrganizationConfig | fl MapiHttpEnabled
  19. Danke dir. Habe das mal eben auf die Schnelle überflogen. Ich werde das die Tage mal eben ausprobieren.
  20. Besten Dank für eure Antworten! Stimmt, so war es ja früher mal. Ist mir gar nicht eingefallen. Das klingt gut! Hast Du Erfahrungen damit und kannst bestimmte Hersteller empfehlen? Citrix WEM scheint nicht mehr für Nicht-Kunden verfügbar zu sein. Genau so mache ich es aktuell. Eine kleine Winforms-Anwendung fragt die Zugangsdaten ab, speichert sie per cmdkey, startet mstsc.exe und löscht die Anmeldeinformationen wieder. (Falls jemand Bedarf hat, kann ich die Anwendung gerne zur Verfügung stellen.) Funktioniert grundsätzlich, aber die Speicherung von Anmeldeinformationen ist nicht sehr elegant. Zudem muss bei falsch eingegebenen Zugangsdaten das erscheinende Anmeldefenster per Fenstertitel erkannt, geschlossen und der Vorgang wiederholt werden. Deshalb habe ich gehofft, es gäbe einen professionelleren Weg.
  21. tesso

    Letzter macht das Licht aus 2

    Natürlich. Ich brauche doch meine täglichen Drogen.
  22. ich hoffe doch, das du dir jetzt einen genommen hast
  23. tesso

    Letzter macht das Licht aus 2

    Ich war heute schon um sieben im Fitnessstudio und bin schon seit neun am arbeiten. Hatte noch keine Zeit hier einen Kaffee zu holen.
  24. Tach an Board, nanu, war noch keiner da? Dann koche ich noch schnell eine kleine Kanne Kaffee Bergfest! Allen einen guten Mittwoch, bleibt gesund! Hier bedeckt und windig bei 14°C, es bleibt den ganzen Tag so bis etwa 20°C
  25. Letzte Woche
  26. Damian

    Robert Redford - R.I.P.

    Traurige Nachricht: Die Hollywood-Ikone Robert Redford ist im Alter von 89 Jahren gestorben. https://www1.wdr.de/nachrichten/schauspieler-robert-redford-ist-tot-100.html Danke für viele unvergessliche Stunden im Kino.
      • 2
      • Danke
  27. Für's nächste Mal: Ein vollständiges Event wäre in solchen Fällen immer hilfreich, da gibt's relativ viele Felder mit Status- und Errorcodes.
  28. Mach nen Batch-Wrapper, der vorher per cmdkey /delete den Server aus den Anmeldeinformationen entfernt. Dann kommt immer die Abfrage mit Kennwort und Benutzer. Sonst kommt immer nur die Abfrage mit Kennwort. Ich gehe mal davon aus, daß Du von einer shared Workstation redest, wo ein technischer User angemeldet ist und dann die RDP-Verbindung mit dem tatsächlichen User erfolgen soll. Da wäre auch noch möglich (siehe oben) einen Wrapper drum rum zu bauen, der User-ID und Kennwort abfragt und per cmdkey /add in die Anmeldeninformationen schreibt. Und danach halt wieder entfernt. Am Ende wird es auf einen Trick rauslaufen, der mit Get-Credential und cmdkey.exe Dinge zaubert
  1. Ältere Aktivitäten anzeigen
×
×
  • Neu erstellen...