Jump to content

NeMiX

Members
  • Gesamte Inhalte

    1.354
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NeMiX

  1. Genau die habe ich auch vor mir... *Offtopic* wie war se? *Offtopic*

     

    Danke für den Tipp, konntest Du alles testen mit dem Server? Wie war Azure?

     

    Sehr sehr weit gestreut, die Sprünge zwischen den Fragen waren teilweise heavy (von DA zu Hyper-V zurück nach AD). Hab mir dann teilweise Fragen zurückgestellt um in einem Thema zu bleiben.

    Ein Szenario hatte Antwortmöglichkeiten bis A-J, ist mir auch noch nicht passiert. Ansonsten mit guter Vorbereitung machbar, hab den First Shoot knapp versaut (da fehlte mir DA Wissen), den 2. mit 820 Punkten bestanden.

     

     

    Welche Konfig bzw. Server hast Du dann dann "gekauft"? Welche Kosten sind Dir hierfür entstanden?

     

    Ich hab mir einen E3-SSD-5 geholt, waren insgesamt 48€ pro Monat, mit SATA Platten wäre ich nicht so Glücklich geworden. Hab die SSDs ohne Raid benutzt und dort vor allem DA/Hyper-V Themen nachgebaut (Hyper-V gibts als Installationsimage).

    Du kannst sicherlich viel am Anfang mit Azure machen, irgendwann stößt man da aber auf Grenzen. Aber gerade AD und generelle Windows Themen, lassen sich dort gut bearbeiten.

    • Like 1
  2. Split Brain wurde ja schon von NilsK in die Runde geworfen. Das wird gerne unterschätzt und bei PoCs gerne mal unter den Tisch fallen gelassen.

    Ich habe mit Metrocluster von NetApp in solchen HA Szenarien bisher nur gute Erfahrung gemacht, dort wurde dann aber auch alles doppelt ausgelegt inkl. die Anbindung zwischen den beiden Controllern über 2 verschiedene physikalische Wege.

    Interesannterweise kommen per default Windows Server mit einem längeren Storage Timeout (hatte schon mal Server die selbst knapp 2 Minuten überlebt haben in einem Testszenario) klar als Linux das unter 10Sekunden die Mounts in RO setzt und bei einem Neustart erst mal einen Integrity Check durchführt. Das hängt aber auch sehr von der Workload ab die gerade stattfindet und die Storagehersteller haben für sowas immer Anweisungen was am OS geändert werden sollte.

     

    Die ganzen Hyper-Converged Kisten (Nutanix, Simplivity usw.) können das teilweise auch, nur ob eine Eierlegende Wollmilchsau die Lösung für alle Storageprobleme ist wage ich zu beweifeln.

  3. Wie du schon selbst erkannt hast, kann ein MCSx Türen öffnen oder zumindest dafür sorgen das man nicht direkt aussortiert wird.

    Mehr aber auch nicht, da das Wissen normalerweise abgefragt wird.

     

    Der 3rd Level Support den du schilderst klingt eher wie normaler 2nd Level Support in großen Firmen. Zum 3rd Level ist da noch mal ein großer Schritt und danach kommt erst mal nichts bzw. der Support vom Hersteller.

  4. Bevor du weiter mit den Auditoren redest solltest du einen Anwalt und einen Lizenzexperten einschalten.

    Beides wird erst mal Geld kosten, kann dir aber im nachhinein viele Kosten sparen.

     

    Da du die Lizenzen die du besitzt nicht genau benannt hast (OEM, Open, EA; mit oder ohne SA?) wird es schwierig dir helfen können.

  5. Aber das sind Kosten die eine Firma ja bei der Anschaffung nicht einer einzelnen Abteilung bei einem zentralen Storage zurechnen kann ,die einzigen sind die mir einfallen der HDD Platz 

     

    Das sehen aber viele Konzerne anders. Dort wird aber nicht nur der Storage berechnet, sondern im Servicekatalog sind auch andere Preise enthalten, wie z.b. Preis pro VM, Netzwerkport, Monitoring usw.

    Unter dem Stichwort Service Katalog solltest du etwas mehr im Internet finden, Preise muss jede Firma sich selber ausrechnen. Du solltest aber alle Kosten betrachten und nicht nur die Anschaffungskosten pro GB.

  6. Hallo zusammen, ich habe einen Kunden, die betreiben eine Serverinfrastruktur mit diversen Microsoft Servern und ca. 1200 Clients.

    Ich habe mit dem dafür verantwortlichen Mitarbeiter gesprochen und er ist der festen Überzeugung, das seine Sophos Firewall in Verbindung mit Microsoft Security Essentials auf den Clients völlig ausreichend sei.

    Was meint Ihr dazu?  Danke für eure zahlreichen Kommentare und Tipps

     

    Security ist als ganzes einheitliches Konzept zu sehen. Was bringt es mit einem teuren "Enterprise" Antivirus rumzuhantieren, wenn Emails so durchgehen, keiner das Ding administrieren kann/will und jeder 2. User Lokaler Admin oder wahlweise jeder 3. User Dom oder Enterprise Admin ist (überspitzt formuliert)?

    Was so eine Antivirus Lösung wert ist, sieht man ja bei der aktuellen Locky Geschichte. Als alleinige Lösung leider ziemlich wenig und viele sind dann überrascht wenn auf einmal die Daten verschlüsselt sind.

    Nicht mit Produkten um sich schmeißen, sondern Anforderungen definieren (NilsK sollte jedesmal 1€ für diese Aussage bekommen) und dann ein Konzept erstellen.

    • Like 1
  7. Stell dir das Telekom Zeug einfach wie den Netzanschluss zuhause vor an den du deinen privaten Router (z.b. eine Fritzbox) anklemmst. Den schraubst du ja auch nicht auf und fummelst daran rum.

    Wenn du feststellst das Internet/VPN nicht geht und du deine Geräte ausschließen kannst, dann Telekom anrufen die haben SLAs in Ihrem Vertrag und werden sich darum kümmern. Ist bei Business Anschlüssen relativ normal.

     

    Der Lancom wird als "DMZ" betrachtet, wobei die Config auch anders geht. Du solltest da ab und an die Config sichern, dass gilt auch für den Rest der Geräte. Und generell würde ich bei den Diensleistern mal einfach nach der IT Doku für euren Standort fragen. Wenn man Angst hat dir Passwörter zu geben, solltest du das mit der GF abklären wie das vertraglich geregelt ist und ob man dir eine Doku ohne Passwörter zukommen lassen kann oder ob man sich mit dir zwecks Übergabe von deinem Vorgänger mal zusammensetzt und alles durchgeht.

    Bekommst du auf beide Vorschläge negatives Feedback und siehst zeitnah jemanden vom Dienstleister vor Ort würde ich mir meinen Teil denken ;)

  8. Du solltest niemals auf einem DC die RDS-Dienste einrichten.

    (war doch erst vor ein paar Tagen so ein Thread..)

     

    Und wenn der bereits als VM läuft, kann du meinen Post #4 vergessen, den Hyperpisor unter Hypervisor geht nun mal nicht.

     

    Wenn du also eine Domäne willst, brauchst du entweder eine 2te Serverlizenz oder du installierst das ganze unter dem Standard als Hyper-V (siehe Post #4)

     

    Ggf. mal eine Beratung eines Dienstleisters vor Ort in Betracht ziehen.

     

    ;)

     

    Was spricht dagegen alles wegzuwerfen (laut TO ja nicht Produktiv) und 2 VMs auf dem ESXi installieren?

    1x DC und 1x RDS. Den Lizenzserver kannst du auf dem RDS mit installieren, ich würde auf einem DC sowenig wie möglich an Rollen/Features dazupacken.

  9. Nicht mit einer negativen Einstellung (wie im 1. Post) rangehen. Aber auch das andere Gegenteil, dass du unbedingt den Job haben willst kann negativ rüber kommen.

    Wenn du zeigst das du Lernfähig bist, logisch denken kannst und du dort gut ins Team passt wird es sicherlich klappen. Man wird dich nicht ohne Grund nach längerer Zeit angerufen haben...

×
×
  • Neu erstellen...