Jump to content

Sidewinder

Members
  • Gesamte Inhalte

    37
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sidewinder

  1. danke Euch für Eure Antworten. habe noch ein wenig im Forum gesucht und gelesen und die Kiste (TZ210) jetzt bestellt. Schließe dort meine beiden Vodafone-Router an die WAN-Ports an. Das Systemhaus richtet die Kiste mit mir zusammen ein, so dass die Grundkonfig steht und mit den jährlichen 250€ kann ich auch umgehen... Also, Danke nochmal und Gruß, André
  2. hiho, @sessi: leider ist das Budget wie immer das Problem. Mein Chef hat schon bei den 600€ für die TZ210 + Einrichtung + Subscription mit den Augen gerollt :( Trotzdem danke für den Hinweis. @Lukas: Mir ist bewusst, dass das Teil durchaus Folgekosten hat. diese bewegen sich für die Comprehensive Gateway Security Suite so um und bei 250€/Jahr... Laut Auskunft unseres Systemhauses (das ja unsere Anforderungen kennt) kann ich zwar nur eine UMTS-karte einbinden, aber das umgehe ich, indem ich die Sch***-Vodafone-Router mit den SIM-karten bestücke und dann über die beiden WAN-Ports an die TZ anhänge. Habe hier vorher auch mal im Forum ein wenig gesucht, und sehr oft gelesen, dass die Grundkonfig am besten von einem "Auskenner" gemacht werden sollte... konnte nun auch meinen chef davon überzeugen. Es scheint mir aber nach deiner Antwort und anderen Threads hier, dass die Sonicwall-Teile ganz gute Geräte sind. Im Endeffekt gibts so viele Hersteller, dass mann immer was besseres für ähnliche Preise finden wird, aber wir arbeiten seit längerem mit diesem Systemhaus zusammen, die kennen die Umgebung und die tlw. speziellen Ansprüche (...), ich wollte nur sicher gehen, dass ich jetzt nicht dabei bin, völligen Schrott zu kaufen. Also Danke erstmal für die ANtworten, wenn noch jemand weitere Hinweise hat, wäre ich sehr dankbar dafür. Gruß, André
  3. Moin Leute, werde in Kürze zwei UMTS-Anschlüsse haben und möchtre die nach außen entsprechend absichern, da ich der routereigenen Firewall nicht so ganz traue... Einer unserer Lieferanten hat mir nun die SonicWallTZ210 angeboten, die beide WAN-Ports aufnehmen und absichern kann. Hat jemand damit Erfahrung, ist das was, was man kaufen kann? Der Lieferant sagt "ja" (würd ich an seiner Stelle auch tun...) Gruß und Dank, André
  4. Moin, habe die Sache mit meinem Chef durchgesprochen und ihn davon überzeugen können, dass wir tatsächlich einen größeren Schritt (MSA2000) machen müssen, um auch zukünftig erweitern zu können. Werden demnächst in die konkretere Ausführungsplanung übergehen (Bedarf, Konfiguration, etc.) Danke für Deine Hilfe, Stephan. Gruß, André
  5. Hallo Stephan, danke für Deine Antwort. Habe mich mal umgeschaut bei HP. Klingt interessant, ich werde aber noch nicht ganz schlau aus der MSA-Geschichte. Wie binde ich die Teile ins Netz ein? Über das Ethernet? Und was für voraussetzungen muss ich sonst noch erfüllen, da steht immer was mit "Ergänzung zum ProLiant-Server". entschuldige meine "dummen" fragen. Gruß und Dank, André
  6. Moin Leute, ich stehe vor der Aufstockung unseres Serverspeicherplatzes.... Da wir unsere Geodaten (Karten, Luftbilder, Vektordaten en masse) ab demnächst in einem neuen Koordinatensystem halten müssen, muss ich den kompletten bestand doppeln, da Altprojekte weiterhin im alten System bearbeitet werden. Hat jemand ne Empfehlung für mich? Ich bräuchte mind. 1TB Speicher und recht fix soll es auch noch sein. Netzwerk ist komplett 1GBit und wenn 20 Leute parallel auf die Topografischen Karten zugreifen muss das GErät entsprechend schnell sein. Habe vor 2 Jahren das Experiment mit nem INTEL NAS SS4000 gewagt. Da das Teil aber nur 256MB RAM und nen lahmen Prozessor hat, war kein sinnvolles Arbeiten mehr mäglich. Bin dann auf nen Fileserver umgestiegen (HP ProLiant). Ich denke, das ist auch jetzt der einzige Weg (oder gibts andere Lösungen). Wie immer darf es natürlich nicht viel kosten (sagt mein Chef :-)) aber gleichzeitig muss maximale Performance da sein :-( Interessant wäre ne Rackmount-Lösung, da im Serverschrank schon zwei Standalone-Teile stehen. Habe auch schon einige Geräte gesehen, aber ich bin mir bei der Geschwindigkeit im Netzwerk nicht so sicher. Gruß und Dank, André
  7. Hi, habe bisher noch kein SP in unserer Umgebung installiert, habe sie erst nach SP2 übergehalst bekommen. Das Gefühl basiert eher auf den Erfahrungen, die ich mit meiem eigenen Rechner vorher, sowie Freunde mit ihren gemacht haben und auf den Berichten die man so gelesen hat (heise etc.). Meine Hardwareumgebung ist tatsächlich sehr heterogen, habe ein Netz mit 25 PCs unterschiedlichster Bauart "geerbt", bei denen fast alle unterschiedlich sind. Du meinst, es wäre sinnvoll, gruppen mit möglichst ähnlicher Hardware zu bilden und aus diesen dann testmaschinen auszuwählen? Klingt logisch, muss ich zugeben. Werd mich mal ransetzen und das ausbaldowern. Bin leider nur ein Teilzeitadmin und kein Profi, daher meine oft recht unkonventionelle und teils unbeholfene Herangehensweise. Gruß André
  8. Moin, zuerst warte ich mal 2 Wochen ab, ob Meldungen rauskommen, die auf Unverträglichkeiten der Patches hinweisen. Und dann hau ich das Teil auf ein Testsystem und wenns läuft dann aufn Rest. Wäre auch mein grundlegendes Vorgehen beim SP3, aber wie bei allen SPs bisher hatte ich das Gefühl, das SP§ ist als Betaversion rausgegeben worden und ich wollt mir nichtmal ein Testsystem abschießen. Gruß André
  9. Hallo Sunny, Hallo B6n, Eure Antworten gehen in die Richtung, in die ich auch tendiere, mal auf ein zwei Maschinen testen aber komplett erst später... Danke soweit! Gruß André
  10. Hallo alle miteinander, Mein WSUS nervt mich damit, dass das SP3 installiert werden muss. Nach der Veröffentlichung gab es diverse ich sag mal "Warnhinweise", dass es massive Probleme mit dem SP gab (Bsp. AMD-Prozessoren....). Nun will ich in unserem Netz natürlich Komplettausfälle / massive Probleme vermeiden. Für das AMD-Problem gibts ja mittlerweile einen Fix. Aber kann man das SP insgesamt mittlerweile gefahrlos installieren, wie sind Eure Erfahrungen? Gruß und Dank, André
  11. Update: habe die beiden Karten per Teaming zusammengeschaltet und es läuft. Das Laden von Rasterkarten vom Server geht nun doch etwas schneller, vor allem, wenn mehrere Leute drauf zugreifen. Danke für Eure Hilfe. Gruß André
  12. danke erstmal für die Tips. ich probiere das in den nächsten Tagen mal aus und melde mich mit dem Ergebnis. Gruß André
  13. Moin, eine BroadcomNetExtreme Ethernet und eine RealtekRTL8169. der Broadcom-Treiber bietet Teaming an, hat aber vier Auswahlmöglichkeiten, welche sollte man nehmen? - Smart Load Balance und Fail Over - Link Aggregation (802.3ad) - Allgemeines Trunking - SLB (Auto-Fallback deaktiviert) Könnte ihr mir nen Tip geben? danke, André
  14. Hallo @Norbert: ich wollte gerne die Bandbreite der Serveranbindung erhöhen, weil der PDC auch ein Fileserver ist. Würe es gehen, wenn ich die beiden Netzwerkkarten mit der "Überbrücken"-Funktion zusammenschalte und der Brücke dann wieder die 195.1.1.1 zuweise? @velius: ja, beide im selben Subnetz, Grund s.o. Gruß und Dank, André
  15. Hallo Leute, ich habe in meinen PDC, auf dem auch der WINS läuft, eine zweite Netzwerkkarte eingebaut. 1. NK: 195.1.1.1 2. NK: 195.1.1.201 Nun hatte ich das Problem, das von keinem Client mehr auf die Netzwerkumgebung zugegriffen werden konnte. Es kam der Fehler: "Die Liste der Server dieser Arbeitsgruppe ist zur Zeit nicht verfügbar". Auf meinem BDC brachte browstat das Ergebnis "Browsing is not active on domain". Ich hab dann im WINS geschaut und festgestellt, dass der WINS-Server unter der IP-Adresse der zweiten NEtzwerkkarte läuft. Da aber bei allen Clients die Adresse der ersten NK drin steht, so denke ich mir, gabs die Probleme. Daraufhin hab ich flugs die 2. NK deaktiviert und ecce! es funktioniert wieder. Wo kann ich einstellen, über welche Adresse der WINS läuft? Gruß und Dank, André
  16. Moin, vorher lief hier ne Uraltversion von McAfee und auf etlichen neugekauften PCs/Notebooks waren die verschiedensten Versionen von Norton / Symantec installiert. Im Vergleich zu denen ist Antivir 4 KEN auf jeden Fall weniger leistungshungrig. Natürlich hab ichs nicht gemessen, es ist ne rein subjektive Einschätzung. Aber ich habe hier ein paar Extremnörgler (wie wohl die meisten), die zwar gerade so die Kiste angeschaltet kriegen, aber wenn das 500MB Word-Dokument statt 5 Minuten 8 Minuten speichert, dann geht die Welt unter... und die haben sich bisher nicht beschwert :-). Der Antivir-Guard nimmt momentan bei mir 7MB Speicher und ich denke das ist nicht zu viel. Langer Rede trüber Sinn, es war ne Bauchentscheidung auf Basis von Erfahrungen anderer Klein-Admins (ich bezeichne mich mal so, da das nicht mein eigentlicher Job ist und ich die 25PC nur "nebenbei" mache :-( ) sowie Testergebnissen. Und man muss sagen dass es eine bequeme und relativ preiswerte Lösung ist, die sich in die vorhandene Infrastruktur einbindet (über KEN!). @smartino: gabs nen Grund für den Umstieg? Hat Antivir irgendwelche dramatischen Schwachpunkte gezeigt? Trendmicro ist doch sicher etwas preisintensiver? Gruß André
  17. alles klar, danke. mal schauen, habe nen neuen Rechner als Erstaz für den alten Inetserver stehen, da werd ich mal kucken, was sich so einstellen lässt. Danke für Eure Hilfe! Gruß André
  18. jo, habe bis Ende letzten Jahres über die DNSBL gefiltert, aber bei einem Upgrade der Virenlizenzen auch gleich das AntiSpam für den Service-PC gekauft und bin bisher zufrieden. Das was der 1und1-Filter nicht schon von vorneherein rausfiltert, fängt er zuverlässig ab. Und im Gegensatz zur DSNBL hatte ich auch noch keine "False positives". In den Anhang hab ich mal die Konfigseite des Antivir im KEN!Server gescreenshotet. Gruß André
  19. Hiho, habe nochmal ein wenig gesucht und bin zum Entschluss gekommen, die Fileserver laufen zu lassen. Beim Inetrechner (XP) werd ich wohl über die Zeitschaltuhrmethode vorgehen. danke für Eure Hilfe. Gruß André
  20. Moin, wir setzen das Teil tatsächlich auch in der Firma ein, ist halt ne kleine Umgebung und so bis 35 Clients ist der KEN! ne feine Sache. Der AntivirClient sieht so ziemlich genauso aus wie die freeware-Version, mit Guard und Emailscanner etc. und läuft auch auf nem Win2k3-Server problemlos. Ich lasse am Service-PC die Virendefinition alle 60 min updaten umd im Schnitt kommen so 6-8 Updates täglich. Einziger Wermutstropen ist, dass man den Status der Clients nicht abfragen kann, aber wenn ich an den Rechnern schaue, dann passt es immer. Die Aktualisierung der Service-PCs kann man sich per Mail mitteilen lassen. Installation ist einfach, am Service-PC nur aktivieren und Lizenz eingeben. Auf dem Client kommt ne Meldung, dass Antivir installiert werden soll und dann gehts per OK los. Der Rest läuft automatisch. Man muss halt an jeden Rechner einmal ran und ggf. die Updatehäufigkeit überprüfen. Die Erkennungsqualität ist wahrscheinlich wie bei der Freeware, durch häufiges Updaten kriegt man auch sehr schnell die neuen Signaturen. Die Devise lautet hier: am besten testen, ist ja auch ne 30Tage Testversion drauf... Ein Pluspunkt für mich ist auf jeden fall, dass Antivir nicht so performancehungrig ist, wie "große" Lösungen und sich nicht so tief ins system eingräbt. Gruß Andre
  21. Moin, habe in unserem Netz (25Clients, 2 Server) einen Internetserver mit KEN!4 von avm laufen. Seit Anfang des Jahres nutze ich die eingebaute Antivir-Unterstützung für Clients und den Server. Die Lizenzen kann man direkt über die KEN-Software kaufen und verlängern, und wenn die Funktion bei allen aktiviert und installiert ist, dann ziehen sich die Clients die Updates alleine vom KEN-Rechner und der holt sie ausm Netz. Ich hatt zuerst bedenken, weil es bei mir zuhause mit Antivir häufig Performanceprobleme beim Download der Updates gab, aber als Nutzer eine kostenpflichtigen Version hat man diese Probleme nicht bzw. sie sind bei mir noch nicht aufgetreten. Gruß André
  22. Moin, ich suche nach einer Möglichkeit, meine beiden Fileserver (2k3 und 2k3R2)und meinen Inetserver (XP) abends automatisch herunterzufahren und morgens wieder hoch. das runterfahren würde ja mit shutdown in ner kleine batchdatei im Taskplaner gehen, aber wie krieg ich die Kisten wieder an? Gibts da nen Weg? Gruß und Dank, André
  23. Hallo Klaus, hatte tatsächlich FALSE beim alten Server eingetragen, habs nun in NO geändert, mal sehen, wie sich das Teil nach dem nächsten Neustart verhält. Danke, André
  24. Moin forum, habe einen Server2003 ende letzten Jahres neu in die Domäne gebaut, vorher lief ein NT4-Server. Der neue Server ist der PDC und grundsätzlich läuft das Netz recht stabil. Nach der Installation einiger Updates auf dem 2k3-Server musste dieser neu gestartet werden und nach dem Neustart lief auch alles scheinbar problemlos. Dann stellte sich heraus, dass ein Win2K-Client nicht mehr auf andere Rechner über die Netzwerkumgebung zugreifen konnte. Nur über Eingabe von \\IP-Adresse konnte ich auf andere Rechner zugreifen. Die Kontrolle des Eventlogs des Servers zeigte folgende Fehlermeldung: MRXsmb ID: 8027 "Der Suchdienst, der auf dem primären Domänencontroller ausgeführt wird, hat die Wahl verloren. Der Computer, der die Wahl gewonnen hat, ist "E200"" E200 ist der alte Server, der weiterhin am Netz ist. Ich versteh das so, wenn der 2k3-Server runtergefahren wird, macht sich der alte Server wieder zum Masterbrowser, da der Suchdiesnt noch läuft und irgendiwe kommt der Client mit dem neuen Suchdienst nicht klar (eigenartigerweise die anderen, win2k winxp, aber schon. Ich kann den Suchdienst dort aber nicht deaktivieren, da dann die Bandsicherung nicht mehr funktioniert und ich das alte Bandlaufwerk noch nicht am neuen Server anschließen kann. Also habe ich den alten Server(E200) neu gestartet und siehe da, der Suchdienst lief auf dem 2k3 und der Client kam ins Netz. Habe daraufhin auf dem 2k3-Server folgende Registryschlüssel gesetzt IsDomainmaster=TRUE , MaintainServerList =YES und beim alten Server entsprechend negativ. Leider trat das Problem trotzdem wenige Tage nach erneutem Neustart des 2k3 wieder auf. Ich kann es zwar umschiffen indem ich den alten Server gleich nach dem neuen neustarte, aber eigentlich müsste es doch nen anderen Weg geben, oder? Wie sage ich meinem neuen Server: "Wenn Du hochfährst, und es gibt schon nen Masterbrowser, dann stufe den herunter und mach Dich selbst zum Chef!". Gruß und Dank André
  25. Sidewinder

    Umfrage zum WSUS

    Moin, habe vor kurzem den WSUS installiert und im Testbetrieb laufen (nur einzelne repräsentative Rechner aus verschiedenen Gruppen zugeordnet, alle anderen "Nur ermitteln") und bisher kaum Probleme gehabt. Lediglich das Einbinden einiger Win2KSP4-Clients klappte nicht auf Anhieb, aber einmal Über die WindowsUpdate die aktuelle Software installiert und dann in den lokalen Richtlinien den lokalen Server als Quelle angegeben und nu läufts. Aus den Neustart- und Installationsoptionen für die Clients werd ich noch nicht ganz schlau, zumal scheinbar XP und 2K unterschiedlich reagieren, aber da steige ich auch noch durch. Gruß André
×
×
  • Neu erstellen...