Jump to content

kazeerulaz

Members
  • Gesamte Inhalte

    83
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von kazeerulaz

  1. So hab mal mit unserem LAR geredet. Er meint sei kein Problem er mache das ab und zu bei weltweiten Kunden... MS würde ihn dafür hassen ^^

    Er meint nur, dass die lokale MS Marketing Abteilung einem immer mit irgendwelchen dubiosen Aussagen davon abbringen will, aber schlussendlich sei alles rechtens und Microsoft muss nachgeben.

     

    Er meinte dann es gäbe eine Soft und eine Hardcore Variante.... Softcore ist wenn quasi das Master EA hier in der Schweiz bleibt und der Rest über MS Singapur läuft. Hardcore wäre wenn auch das Master EA nach Singaput wechsle, Er bevorzuge aber die "Soft-Variante". Das Ganze könne man machen wenn wir nächstes Jahr unseren EA erneuern. Nice :-)

  2. Wir haben vor 2 Wochen von 2007 auf ex 2013 migriert. Ca 300 Mailboxen, 2 Exchange Server im Verbund mit je einem Kemp Loadbalancer, 1 Domäne. Migration lief ohne Probleme wenn man weiss was man macht. Der 2007 ist im Moment aber noch in Betrieb da Blackberry 5 noch irgendwie Macken macht zusammen mit Ex 2013. Der Blackberry 10.1 läuft ohne Probleme mit 2013. 95% der User sind aber schon in der 2013er DB. Public Folder sind schomal zu 95% gezügelt. Sobald alle drüben sind wird das auch noch abgeschlossen.

     

    Im Betrieb haben wir nach ein paar Tagen bemerkt das beide Exchange Server meistens in der Nacht 2-3 Mal Bluescreens hatten. Im Recovery Action Results Log sah man das der Exchange etwas unhealthy gefunden hat und um es zu reparieren bluescreent er den Server. Haben festgestellt das es daran lag das 2 Logonserver die in einer Niederlassung stehen wahrscheinlich zu hohe Latenzzeiten hatten. Haben die nun ausem Exchange ausgeklammert und seither ist Ruhe mit Bluescreens.

     

    Mit einer grossen Umgebung und Exchange 2013 würd ich wohl noch bissle abwarten, aber bei so einer kleinen und überschaubaren "Standard"-Installation ist es sicher machbar.

  3. Hallo zusammen

     

    Ein Kollege hat mir erzählt das Microsoft Lizenzen in Singapur offiziell bis 30% günstiger sind als hier und wir so mit unserem Enterprise Agreement ziemlich viel Kohle sparen könnten.

    Dies sei möglich falls man eine Firmenniederlassung dort besitzt. Da das bei uns der Fall ist bin ich natürlich hellhörig geworden und wollte mal die Profis fragen ob das denn stimmt.

     

    Da wir jährlich knapp 200k an MS Lizenzgebühren zahlen würde sich das schon noch lohnen.

  4. Unterdessen hab ichs hinbekommen. Man muss wirklich eifach nur genug lang warten.

     

     

    Du solltest dir auch Gedanken machen ob du wirklich schon auf Exchange 2013 upgraden willst.

     

     

     

    Das geht schon mit dem Upgrade. Mein Kollege ist MCM Exchange 07, 10 und seit kurzem 13 :-) Wenn er sagt das passt dann glaub ich ihm ;-)

     

    Das gibt ne schöne redundante Multi-Role Umgebung mit 2 HW-Loadbalancer vornedran.

  5. Kennt ihr das Problem? Hab gerade 2 mal nen Windows 2012 Datacenter installiert (virtuell auf vSphere 5.1 ab ISO File). Name geändert, Fixe IP vergeben, in Domäne aufgenommen, aktiviert und wenn ich jetzt im Control panel nach den Patches suche (von WSUS) findet er welche und wenn ichs installieren will, hängt sich das Windows Update Fenster auf.

    Hab nochmals nen neuen Server installiert ohne in Domäne aufzunehmen. Noch nix installiert, diesmal sogar ohne VM-Tools und ich mach Checking for Updates und dann wartet man und wartet und das ganze Windows Update Fenster hängt sich auf für ca 15 Minuten...danach 27 Updates verfügbar und 6 Optional, aber kann wiederum nix klicken da sich das Fenster aufhängt  Habt ihr das Phänomen auch schonmal festgestellt? Haben zwar einen Proxy im Einsatz aber die bypassen die Windows Update Server

  6. Habe eine Frage zu GPO's.

     

    Wie man auf dem Bild sieht hat es 2 Default Domain Policys direkt auf Domänenebene. Policy_1 ist enforced. Ich weiss normalerweise ändert man die Default nie und macht sich eigene, muss ich mal aufräumen und unnötige GPO's löschen.

     

    Nun hat es auf der Member Server OU auch eine Policy, die ist nicht enforced nur link enabled

     

    In der Default Policy oben ist für WSUS definiert (Configure Automatic Updaqtes->enabled, 4 autodownload and schedule, 0 -every day um 05:00 Uhr)

    d.h alle Clients sollen die Updates bekommen und automatisch installieren

     

    Für die Server will ich aber das nur Auto download and notify for install und scheduled install day ist every Sunday.

     

    Wie muss ich das einstellen das für alles das in der Member Server OU ist diese Sonntagspolicy gilt und für den Rest every day?

     

    Auf der Member Server Policy Enforced machen?

    post-16052-0-94971200-1358350921_thumb.jpg

  7. Was passiert eigentlich mit Aktivierungen die man gemacht hat und danach die Maschine aber wieder gelöscht hat? Ich hab für unsere SCCM Tests sicher 50 mal den MAK Key aktiviert und danach die Maschine wieder geplättet. Das zählt ja bestimmt hoch aber effektiv gibts die Maschinen gar nicht mehr.

  8. Mist ich glaub ich hab nen bekannten Bug: http://social.technet.microsoft.com/Forums/en-US/winserverwsus/thread/9989aaed-fc80-4f63-8dcf-b96de20f8c9d

     

    Bekomme nämlich folgende Fehlermeldung:

    The WSUS content directory is not accessible.
    System.UnauthorizedAccessException: Access to the path 'd:\wsus\clientupdates\WsusContent\anonymousCheckFile.txt' is denied.
       at System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath)
       at System.IO.FileStream.Init(String path, FileMode mode, FileAccess access, Int32 rights, Boolean useRights, FileShare share, Int32 bufferSize, FileOptions options, SECURITY_ATTRIBUTES secAttrs, String msgPath, Boolean bFromProxy, Boolean useLongPath, Boolean checkHost)
       at System.IO.FileStream..ctor(String path, FileMode mode, FileAccess access, FileShare share, Int32 bufferSize, FileOptions options, String msgPath, Boolean bFromProxy)
       at System.IO.FileStream..ctor(String path, FileMode mode, FileAccess access, FileShare share)
       at System.IO.FileInfo.Open(FileMode mode, FileAccess access, FileShare share)
       at Microsoft.UpdateServices.Internal.HealthMonitoring.HmtWebServices.CheckContentDirWebAccess(EventLoggingType type, HealthEventLogger logger)



    Hmm genau das Problem ist es...Ich kann noch nicht mal auf \\wsus\d$ zugreifen. Hmm mist

     

    I have found the solution to the problem. It seems to be a bug in VMware, but can be caused by group policy settings, that enable auditing. It appears to happen if you have a virtual machine, add it to your domain, and after that, add another drive such as D or E to the virtual machine.

    My solution was to turn off the following GPO setting that was applying to the server -

    • Default Domain Controllers Policy, go to Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies >Audit Policy
    • Audit object access
    • Define these policy settings
    • This was set, I unchecked it, so it is now Not Defined

    Once the GPO was updated I rebooted the server twice, to apply the settings. and the access errors about not connecting to D drive disappeared. Another way of testing the problem is to try and access the administrative share of the drive, for eg \\server\d$. You will get an error about access denied. Once the GPO is turned off, the administrative share will work.

    It is related to the VMware hot plug of drives http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1012225, I haven't tested this though.

  9. Hi

     

    Habe einen 2012 Server installiert mit WSUS Rolle und für die Clients und Server Computergruppen gemacht ,Win7, XP, 2003, 2008, 2012 etc.

     

    Dann hab ich folgende Klassen ausgewählt: Critical Updates, Definition Updates, Security Updates und Service Packs. Das einzige was ich mich noch frage ist ob ich Rollup Updates und Updates auch noch auswählen soll...aber glaub ich lass es weg...die mach ich dann halt manuell.

     

    Wie geht man am besten vor die Updates zu bewilligen oder abzulehnen? Hab nun 5609 total gefundene Updates in der Liste. Bei sehr vielen steht das dieses Security Update z.b ein anderen Update ersetzt. Ich will ja nicht ein Update approven den es schon im Service Pack gibt, und nicht alle 5609 Updates runterladen...

     

    Was ist hier best practive Vorgehen?

     

    Warten bis alle einen Report haben und dann die die benötigt werden erlauben und die die schon installiert sind oder nicht passen ablehnen?

  10. Hallo zusammen.

     

    Ein User bei uns will über die Windows Suche nach einzelnen Wörter innerhalb des Dokuments suchen und zwar für alle Formate Word, Excel, Powerpoint und zwingend auch PDF und auf allen Netzlaufwerken. Sie behauptet in all ihren vorherigen Firmen konnte sie das.

     

    Ich behaupte sofern der Speicherort der Word, Excel und Powerpoint Dokumente indexiert ist funktioniert es.

     

    Durchsuchbare PDF's können nur durch z.B. Acrobat Reader > Version X nach Wörter durchsucht werden und Image PDFs erst nach umwandlung in ein durchsuchbares PDF Format. Durchsuchbare PDF können mit der Windows 7 eigenen Suchfunktion nicht durchgescannt werden.

     

    Was gibt es für Möglichkeiten das alles mit einer einzigen Suchfunktion durchsucht werden kann?

     

    Ich denke das ist nur mit einem Dokumentenarchivsystem möglich korrekt?

×
×
  • Neu erstellen...