Jump to content

Vestax

Members
  • Gesamte Inhalte

    318
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Vestax

  1. Vestax

    Zweite CPU

    Hallo nochmal, ich habe nun die CPU verbaut. Es scheint auch keine Probleme zu geben, Windows ist ganz normal hochgefahren und zeigt jetzt auch die neue CPU an. Es gibt jedoch einen Eventlog Eintrag: Nun bin ich mir nicht sicher, was das für Auswirkungen haben kann. Es sind wirklich zwei die gleichen CPUs. Ich verstehe eine Revisionsstufe so, dass es sich einfach um eine neue Version (z.B. 1.1 statt 1.0) handelt, die Features etc jedoch mit dem ersten Prozessor identisch sind (?). Dann müsste ich ja nichts weiter unternehmen... Danke schon mal! :)
  2. Vestax

    Zweite CPU

    danke für die antwort. dann bestätigt sich mein "verdacht" ;) die cpu ist komplett die gleiche (PE1900 Xeon 5160 3.0GHz/4MB 1333FSB).
  3. Vestax

    Zweite CPU

    Hallo, ich werde demnächst in einem Server mit Windows 2003 32-bit eine zusätzliche CPU desselben Typs einbauen. Es ist dazu erforderlich eine Neuinstallation zu machen? Der Server hat bereits eine Mehrkern-CPU eingebaut, da müsste die hal.dll ja eigentlich nicht auszutauschen sein? Eigentlich würde es hier doch reichen, die zweite CPU in den Socket einzusetzen und den Server hochzufahren, oder? Der Server wird als Terminalserver eingesetzt. Eine Neuinstallation hätte vielleicht den Vorteil dann eine 64-bit Version von W2k3 zu installieren... Danke schon mal! :) Gruß Vestax
  4. Vestax

    TS Gateway virtualisieren

    vielen Dank für Deine Antwort! inwiefern kann denn der ISA als TS-Gateway agieren? Oder was genau meinst Du damit? :) Und ein TS-Gateway plus Terminalserver auf der gleichen physischen Maschine geht eher nicht? Soll heißen, ich installier den Terminalserver-Dienst, pack da alle 2008er CALs rein und installier danach das TS-Gateway. Also KEINE Virtualisierung...
  5. Vestax

    TS Gateway virtualisieren

    sicher nicht alltäglich, da hast du recht. leider habe ich nicht die finanziellen mittel einen neuen server dazuzukaufen, der alleine nur als TS Gateway fungiert. was wäre noch machbar? das Gateway auf den vorhandenen Terminalserver zu virtualisieren? Ist es machbar einen W2K8 Server sowohl als Gateway als auch als normalen Terminalserver laufen zu lassen? edit: braucht das Gateway extra Zugriffslizenzen? Oder reichen die vorhanden (TS-)CALs aus?
  6. Hallo, folgende Idee: Ein Windows 2003 Server mit ISA 2006 steht in einer DMZ. Nun möchte ich auf diesem Server einen Windows 2008 Server virtualisieren, damit dieser als TS Gateway fungieren kann und RDP-Anfragen an Port 443 annimmt und an einem Windows 2003 Terminal Server weitergibt. Entsprechende Konfiguration des ISA Servers vorausgesetzt. Ist das machbar, bzw. ratsam? Danke schon mal im voraus! :) Gruß Vestax
  7. hallo, sorry, für die späte antwort. danke erstmal an euch für die schnelle und kompetente hilfe. ich habe das jetzt einmal etwas detaillierter abgeklärt und 1000 User gleichzeitig ist in der tat eine "etwas" übertriebene zahl, hier handelt es sich wohl eher um 1000 user über den tag verteilt, wenn überhaupt. es handelt sich bei dem PHP generierten HTML-Formular um eine Umfrage, mit einigen radio buttons, checkboxen und wenigen texteingabefeldern. Keine Grafiken! die umfrage an sich dauert etwa 60 minuten und beinhaltet 50 fragen, wovon etwa im durchschnitt 4 fragen pro seite vorhanden sind. vielen dank für das angebot, die umfrage umzulagern. evtl. komme ich darauf zurück. aber so wie es zur zeit aussieht könnte das so über die bühne gehen. :) kennt ihr ein tool, mit der die genutzte bandbreite messbar ist? ich denke der flaschenhals ist in der tat die anbindung des servers an das internet und würde einfach gerne mal sehen, wieviel bandbreite ein einzelner user verbraucht und das dann hochrechnen. gruß vestax
  8. Hallo, meinem Chef ist heute eingefallen, dass ab Montag auf unserem Firmenwebserver eine Umfrage über ein PHP Formular gestartet werden soll, auf das nach seinen Schätzungen ca. 1000 User gleichzeitig Zugriff haben können/sollen. Jetzt ist die Frage, ob die vorhandene Bandbreite und Hardware überhaupt dafür ausreicht. Ich fürchte nämlich nicht: Der Webserver ist ein W2K3 Server mit einem Dual Xeon 2,13GHz und 1024MB RAM. Die Anbindung an das Internet erfolgt über eine 4 MBit SDSL Leitung. Ich habe leider keine Vorstellung, was ein PHP-Aufruf an Traffic erzeugt. Wäre über ein paar Hinweise sehr dankbar! :) Gruß Vestax
  9. Hallo, ich bin kompletter ISA Neuling und habe mir deshalb eine kleine Testumgebung in einer VMware gebaut. Installiert habe ich einen ISA 2006 auf einem W2K3 Server. Die VMware verfügt über zwei LAN Schnittstellen, extern und intern. Die interne Schnittstelle hat die IP 192.168.3.200 und verwendet den bereits vorhandenen DNS Server (auch ein W2K3 Server, jedoch physikalisch) 192.168.3.100. Das haut auch hin, nslookup verwendet ihn und DNS löst richtig auf. Die externe Schnittstelle verwendet einen anderen IP Adressbereich, nämlich den des Routers 192.168.2.0, mit der Adresse 192.168.2.101. Als Standardgateway habe ich die IP des Routers eingetragen: 192.168.2.1. Ich habe nun diverse Regeln im ISA erstellt, die z.B. den HTTP Verkehr von intern nach extern und andersrum zulassen. Das funktioniert auch an sich ganz gut. Der Client hat als Standardgateway den ISA Server und (noch) eine feste IP aus dem 192.168.3.0 Bereich. Leider komme ich jedoch nicht auf die Routerkonfigurationsseite, sobald ich darauf zugreifen möchte. Es erscheint zwar der Login, sobald ich jedoch das Kennwort für die Administrationsseite eingebe, erscheint eine Fehlerseite des ISA Servers. Im Log steht dann folgender Eintrag: Original Client IP Client Agent Authenticated Client Service Referring Server Destination Host Name Transport HTTP Method MIME Type Object Source Source Proxy Destination Proxy Bidirectional Client Host Name Filter Information Network Interface Raw IP Header Raw Payload GMT Log Time Source Port Processing Time Bytes Sent Bytes Received Cache Information Error Information Authentication Server Log Time Client IP Destination IP Destination Port Protocol Action Rule Result Code HTTP Status Code Client Username Source Network Destination Network URL Server Name Log Record Type 0.0.0.0 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727) Yes Proxy http://192.168.2.1/login.htm 192.168.2.1 TCP POST Internet - - - Req ID: 0a944e7a; Compression: client=No, server=No, compress rate=0% decompress rate=0% - - - 01.11.2008 11:44:18 0 1 4428 429 0x4 0x200 01.11.2008 12:44:18 192.168.3.20 192.168.2.1 80 http Failed Connection Attempt Anonymer Zugriff Router 64 anonymous Internal External http://192.168.2.1/login.htm SV-TESTSVR Web Proxy Filter Ich habe eine Regel erstellt, die eigentlich den Anonymen Zugriff auf den Router erlauben sollte, haut aber leider auch nicht hin. Es muss sich um eine ISA Konfigurationsache handeln, ein Zugriff ohne den ISA direkt funktioniert. Eigentlich möchte ich folgendes Szenario erstellen: ADSL Modem ---> Router (SMC) ---> ISA2K6 ---> LAN (Clients und DC mit EXCH2k7) Ich habe mich schon ein wenig in das ISAFAQ eingelesen, leider brachte das noch nicht den gewünschten Erfolg... Hoffe, ihr könnt einen ISA Neuling helfen! :) Danke schon mal! :) Gruß Vestax
  10. hat keiner einen kleinen rat parat?:( ein zugriff mit wm wäre sehr praktisch, so habe ich auch von unterwegs zugriff auf die server. ich will mir nur keine sicherheitslücke schaffen... für tipps wäre ich echt dankbar! :) gruß vestax
  11. Hallo, ich habe das Problem, dass mit einem HTC Touch Diamond nicht möglich ist, eine VPN-Verbindung in das hiesige Firmennetzwerk aufzubauen. Zum Hintergrund, es besteht eine VPN Anbindung mittels einer PIX 506e plus einem Windows 2003 IAS. Im Eventlog tritt folgender Fehler bei einer Verbindungsherstellung auf: Ereignistyp: Warnung Ereignisquelle: IAS Ereigniskategorie: Keine Ereigniskennung: 2 Datum: 18.10.2008 Zeit: 19:19:26 Benutzer: Nicht zutreffend Computer: IAS SERVER Beschreibung: Benutzer "Benutzer" wurde Zugriff verweigert. Vollqualifizierter Benutzername = Benutzer NAS-IP-Adresse = xxx.xxx.xxx.xxx NAS-Kennung = <nicht vorhanden> Kennung der Anrufstation = <nicht vorhanden> Kennung der Empfängerstation = 0.0.0.0 Clientanzeigename = PIX Client-IP-Adresse = xxx.xxx.xxx.xxx NAS-Porttyp = <nicht vorhanden> NAS-Port = xxx Proxyrichtlinienname = Windows-Authentifizierung für alle Benutzer verwenden Authentifizierungsanbieter = Windows Authentifizierungsserver = <unbestimmt> Richtlinien-Name = <unbestimmt> Authentifizierungstyp = MS-CHAPv1 EAP-Typ = <unbestimmt> Code = 20 Ursache = LAN Manager-Authentifizierung ist nicht aktiviert. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: 00 00 00 00 .... Wäre es also ratsam die LAN Manager-Authentifizierung zu aktivieren? Wohl eher nicht, oder? Danke schon mal! :) Grüße! Vestax
  12. hm, Postfach löschen wäre mir zu radikal. danke für den tipp mit den Exchange Erweiterungen. ich schau da mal nach. :) gruß vestax
  13. Hallo, ich habe bei einem der Benutzer das Phänomen, dass als Absender immer der voll qualifizierte Name des Benutzerobjekts angezeigt wird, also CN="Name", DC="domaene",DC="de". Was ist dafür die Ursache und wie kann ich das wieder auf den Anzeigenamen ändern? Danke schon mal im voraus und ein schönes Wochenende! :) VG Vestax
  14. OWA muss auch über 443 erreichbar sein, die Firewall lässt das nur so zu. Aber danke für den Hinweis. :)
  15. danke für den link. das scheint einigermaßen zu funktionieren. könnte evtl. auch ein PAT Router abhilfe schaffen?
  16. sind ssl verbindungen mit host header einträgen möglich? ich meine, host header funktionieren nur mit http verbindungen?
  17. Hallo, ich bräuchte einen Rat. Und zwar ist es möglich im IIS für zwei Dienste ein und denselben Port zu vergeben? Hintergrund; ich habe einen Windows 2008 Server, der zurzeit einen Exchange 2007 hostet und den OWA über den Port 443 freigibt. Nun möchte ich zusätzlich einen TS Gateway einrichten, was ja nicht geht, weil der OWA bereits auf 443 lauscht. Ich habe leider auch nur eine öffentliche IP zur Verfügung, sonst wäre eine Auslagerung des TS Gateways auf einen extra (virtuellen) Server denkbar. Gibt es irgendeine Möglichkeit? Danke schon mal! :)
  18. na ich hoffe schwer, dass der zuvor auf 1 stand, sonst hast du vielleicht doch ein größeres problem... ;) aber schön, dass es wieder funktioniert! :)
  19. ist ja in ordnung. wollte dir nur mögliche lösungsvorschläge aufzeigen. Ist bei Dir, (und/oder auf dem Server), dieser Registrierungsschlüssel unter Hive: HKEY_CURRENT_USER(bzw. MACHINE)\Software\Microsoft\windows\CurrentVersion\Policies\Explorer Name: NoSecurityTab Typ: REG_DWORD Wert: 1 vorhanden? Falls ja, lösche diesen Wert, bzw. setze ihn auf 0. Solltest Du den Wert beim Zweig "MACHINE" finden, musst Du evtl. den Server neustarten. Hilft das?
  20. ich dachte, es geht hierbei um eine profilfreigabe... nun ja, es gibt noch die möglichkeit über die kommandozeile herauszufinden, wer welche rechte für ein objekt (ordner/datei) hat: cacls Du könntest Dir z.B. mit dieser Befehlszeile Vollzugriff auf den Ordner geben: cacls "Dein-Profil-Ordner" /P "Dein-Benutzername":F Das ersetzt jedoch alle anderen ACE's. Funktioniert das?
  21. Eigentlich sollte es über "Verwaltung" -> "Lizenzierung" möglich sein genutze Lizenzen anzeigen zu lassen.
  22. funktioniert ein zugriff auf die registerkarte über "fsmgmt.msc" (direkt am server)?
  23. Vestax

    Abschlussprojekt FISI

    Meinst Du, ich soll die Serverhardware als vorgegeben erklären. ich habe hier noch ein paar Anwendungsentwickler-Kollegen, die könnten mir sicher helfen. Ansonsten versuch ich eben halt Freunde und Bekannte mit genügend Hintergrundwissen anzuhauen... da hast du möglicherweise recht, ansonsten könnte ich noch gpo's mit reinnehmen... was mir jetzt noch als thema eingefallen ist, wäre das suchen einer passenden software-update verteilungslösung (a la WSUS). das wird aber jedoch wahrscheinlich sehr oft als thema verwandt. ein kleiner vorteil wäre, dass soetwas noch nicht implementiert ist. es wäre also ein "reelles" projekt, was wiederum meinen ausbilder freuen dürfte... ich denke nur, dass ich dann das thema wirklich richtig gut abliefern sollte, da die prüfung wohl ziemlich oft dieses thema vorgesetzt bekommen und so größere vergleichsmöglichkeiten haben werden.
  24. Vestax

    Abschlussprojekt FISI

    Vielen Dank für Deine Ratschläge! Hier in Dtld. muss ein Projekt (FISI) innerhalb von 35 Std. absolviert werden (inkl. Dokumentation). Jetzt rächt sich ein wenig die zu starke Focussierung auf ein Betriebssystem. Es wäre nämlich ein recht gutes Projekt, weil sich hier mehrere Lösungen auf Kosten/Nutzen vergleichen lassen. Jedoch könnte die "Umsetzung" einer Terminalserverumgebung ähnliche Möglichkeiten bieten (Auswahl Serverhardware, Betriebssystem u.ä.). Das Dumme ist, dass mein Ausbilder nicht so richtig die Ahnung von diesen Dingen hat (erschreckend, ist aber wirklich so). Ich muss mir also die Aufgaben- und Zielstellungen mehr oder weniger selbst definieren. Der Vorteil ist, dass die Umgebung bereits seit über einem Jahr erfolgreich in Betrieb ist und ich so das Ziel sehr klar vor Augen habe. Ich denke, ich kann daraus einen recht "ordentlichen" Antrag zusammenstellen. Den Server konnte ich damals innerhalb von einem halben Tag aufsetzen. Die Testphase ging nur über ca. zwei Tage. Hier ist es nützlich, dass der Betrieb nicht so groß und dadurch statisch ist, wie Du schriebst. Etwas Neues könnte ja die Einrichtung eines Fail-Over Clusters sein, wenn auch nur fiktiv. Der Betrieb hat sicher nicht die finanziellen Möglichkeiten einen ähnlich starken Server daneben zu stellen. Im Moment arbeiten ca. 20 Benutzer mit dem Server. Ich werde wohl Nagios einfach nebenher bzw. nach meinem Abschluss implementieren, dann habe ich auch mehr Ruhe mich näher mit der Materie zu befassen. Vielen Dank für Deine Ausführungen, es hat mich in meiner Entscheidung ein Stückchen weiter gebracht! :)
  25. Vestax

    Abschlussprojekt FISI

    Hallo, ich habe im November meine schriftliche Abschlussprüfung (FISI) und muss Ende August meinen Projektantrag eingereicht haben. Nun überlege ich, was ich als Projekt machen könnte. Ich habe hier in der Firma bereits einige Projekte recht eigenverantwortlich durchgeführt, wie z.B. die Einführung einer Terminalserverumgebung mit W2k3, Ausarbeitung eines Backupkonzepts mit BackupExec, ein paar kleinere Servermigrationen) Nun habe ich die Idee eine Netzwerküberwachung mit Nagios einzurichten. Das Ganze basiert ja nun auf Linux. Leider habe ich nicht so die große Erfahrung damit. Die Einrichtung und Konfiguration der Linux Servers und Nagios ging eigentlich recht gut (mit einer Anleitung). Jetzt stell ich mir die Frage, ob es machbar ist, noch soviel in den Grundlagen von Linux zu lernen, dass ich im Fachgespräch einigermaßen fit bin. Ich habe leider keine Ahnung wie detailiert ein Fachgespräch sein kann (Hat evtl. jemand schon Nagios als Abschlussprojekt gemacht, wie läuft das so ab?). Das Thema finde ich sehr interessant und würde mir im Alltag die Arbeit erleichtern, zumal es auch ein Realprojekt wäre. Andereseits meinen viele, man sollte schon recht fit in dem Thema für ein Abschlussprojekt sein. Also wäre evtl. ein bereits durchgeführtes Projekt als Thema auszusuchen ratsam(er)? Ich könnte mir vorstellen, stattdessen die Einrichtung einer Terminalserverumgebung inkl. Gruppenrichtlinien und Lizenzierung "durchzuführen". Habt ihr evtl. noch tolle Ideen für ein Projekt? Danke euch schon mal im voraus! :) VG Vestax
×
×
  • Neu erstellen...