Jump to content

engel.aloisius

Members
  • Gesamte Inhalte

    206
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von engel.aloisius

  1. hallo zusammen,

    kann mit jemand verraten, was ich einstellen muss, damit der isa im reverse-proxy-mode seiten so cached, wie ich ihm das sage.

    prinzipiell hab ich nix dagegen, wenn er alles cached, seiten in denen per definition aber

     

    hier die beiden zeilen (1. für browser, 2. für isa)

    <meta http-equiv="cache-control" content="no-cache">
    <meta http-equiv="pragma" content="no-cache">
    

     

    steht, darf er aber dann nicht mehr aus dem cache zurückgeben. tut er aber :eek:

  2. der vollständig keit halber hier der fehler:

     

    Name des Zertifikats

     

    VeriSign Trust Network

    VeriSign, Inc., VeriSign International Server CA - Class 3, http://www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.©97 VeriSign

     

    Aussteller

     

    VeriSign, Inc.

    Class 3 Public Primary Certification Authority

    US

     

    Ausführliche Beschreibung

     

    https://www.blabla.com/members

    Verbindung : TLS v1.0 128 bit ARC4 (RSA/MD5)

     

    Das Zertifikat für »VeriSign Trust Network« ist seit Jan 7 23:59:59 2004 GMT abgelaufen. Der Webmaster sollte das Zertifikat aktualisieren.

     

    Zertifikatsversion: 3

    Seriennummer: 0x236C971E2BC60D0BF97460DEF108C3C3

    Gültig ab: Apr 17 00:00:00 1997 GMT

    Gültig bis: Jan 7 23:59:59 2004 GMT

    Fingerabdruck : (MD5) 18 87 5C CB F8 20 5D 24 4A BF 19 C7 13 0E FD B4

    Fingerabdruck : (SHA-1) 8B 24 CD 8D 8B 58 C6 DA 72 AC E0 97 C7 B1 E3 CE A4 DC 3D C6

     

    Algorithmus des öffentlichen Schlüssels : rsaEncryption

    Public-Key (1024 bit):

    Modulus:

    00: 6F 7B B2 04 AB E7 34 4F 9C 53 A7 02 B2 90 4F 22

    10: F9 3A 3C 5A 8B 51 2B FE CB 42 95 30 70 FE 8A B2

    20: D3 1D C1 B8 5A 49 5C F7 39 4E 4D B7 F3 3B 09 F1

    30: FA E5 28 93 3E 30 F5 63 AA 43 71 27 56 FE A3 BB

    40: CA C4 6C 75 B2 32 C1 07 D9 DD 25 40 F5 5C A9 D4

    50: 15 0A 34 9A ED 42 97 EA BD F1 B2 55 45 73 3C AA

    60: E7 B6 5B 6C 4C F0 AA 3B 36 E6 BC D3 05 D4 BF E1

    70: 2B 65 A2 25 39 18 85 1F 7D 02 19 D6 E8 80 82 D8

     

    Exponent:

    01 00 01

     

    Unterschrifts-Algorithmus : md2WithRSAEncryption

     

    00: B8 8C 98 C3 2B 48 F5 72 CD 68 0D 1A B3 74 63 BB

    10: B1 58 B6 98 45 22 EC 11 8D C7 4E 33 8B 62 5A 21

    20: 24 6C 9A C0 42 B4 45 A9 3A FB 67 F0 91 BE 18 1F

    30: D5 48 19 93 6B 8D CB 37 4B 86 E6 7D 9B FD 8C 78

    40: 99 FF 83 C2 FC D9 55 06 9E 31 66 46 7D 1B 78 60

    50: F4 55 D4 6C 55 C8 69 62 70 7C 4D B6 89 06 05 9B

    60: C8 43 8E CC 0C 28 D5 D1 8C CD 46 50 E3 31 96 66

    70: 92 11 24 1E 4A 5B 4B 66 5E 65 55 1E 5F 37 9A AE

     

    Erweiterungen:

     

    X509v3 Basic Constraints: CA:TRUE, pathlen:0

    X509v3 Key Usage: Certificate Sign, CRL Sign

    Netscape Cert Type: SSL CA, S/MIME CA

    X509v3 Extended Key Usage: 2.16.840.1.113733.1.8.1, Netscape Server Gated Crypto

    X509v3 Certificate Policies:

    Policy: 2.16.840.1.113733.1.7.1.1

    CPS: https://www.verisign.com/CPS

    User Notice:

    Organization: VeriSign, Inc.

    Number: 1

    Explicit Text: VeriSign's Certification Practice Statement, http://www.verisign.com/CPS, governs this certificate & is incorporated by reference herein. SOME WARRANTIES DISCLAIMED & LIABILITY LTD. ©1997 VeriSign

     

  3. hallo zusammen,

    ich habe heute ein eigenartiges problem entdeckt: ich habe ein neues ssl-zertifikat bei verisign bestellt und das auf meinem webserver installiert.

    dann hab eich das web über den ISA2004 veröffentlicht.

     

    wenn ich die seite aus dem lan anspreche, funktionierts einwandfrei, wenns über den ISA geht, kommt ein fehler.

    unter firefox, mozilla und opera folgender fehler, dass das zertifikat des servers abgelaufen ist. tatsächlich handelt es sich um das verisign-zertifikat, das unter dem "builtin object token" zu finden ist. das ist seit 8.1.2004 0:59 uhr abgelaufen.

     

    also vermute ich, dass es am ISA liegt., reicht es, das certifikat am webserver zu exportieren und am isa neu zu importieren?

     

    was ist da passiert oder hab ich hier einen patch übersehen? hats da nicht von ms mal ein zertifikatsupdate gegeben?

  4. also die ips beziehe ich vom dhcp vom server.kann es sein, dass ich diese verliere während der server neustartet / offline ist ?

     

    sollte eigentlich nicht sein, außer deine lease-time beträgt nur einige sekunden. ich würd die lease ohnehin auf ein paar tage stellen, vielleicht hilft dir auch, wenn du vom SBS2003-dhcp auch die Router-IP als 2., zusätzliche dns.adresse zuweist ...

  5. Die Win2k-Plätze scheint das nicht zu interessieren, dass im AD über eine GPO ein Startup Script in der Computerkonfiguration vorgegeben ist.

     

    also wenn die gpo korrekt gebunden ist, dann müssen auch die w2k-clients die gpo ziehen (uper gpresult.exe am client oder in der gruppenrichtlinienverwaltungskonsole). überprüf mal auf einem client, ob er die entsprechende gpo wirklich bekommt und ob du vielleicht ein filter-problem oder einen vererbungsbruch hast ...

  6. @engel.aloisius

    Die nachträgliche Installation der Wiederherstellungskonsole auf einem Rechner mit SBS 2003 SP1 funktioniert über Installations-CDs von W2K3 SP1 oder neue Original-Installations-CDs von SBS 2003 SP1. Als MSDN-Abonnent kann man entsprechende Festplattenbilder auch herunterladen.

     

    danke für die info.

    geht die nachinstallation also auch von einer standard- oder enterprise-SP!-integrierten-server-cd?

  7. Hi littlePrivat und willkommen an Board,

     

    um auf SBS SP1 updzudaten müssen die anderen SP´s für 2k3, Exchange u. Sharepoint nach einer bestimmten Reihenfolge installiert werden und ganz zum schluss erst kommt das SP für den SBS.

     

    Mehr Info gibts hier:

    http://www.smallbizserver.net/Default.aspx?PageContentID=53

     

     

    hallo zusammen,

    in diesem zusammenhang noch ein hinweis und eine zusatzfrage:

     

    • wer die notfallkonsole installieren will sollte dies mit winnt32.exe /cmdcons VOR dem einspielen der service-pack-procedure machen
    • gibt es eine möglichkeit, die installations-cds auf SBS2003-SP1 upzudaten, also die patches zu integrieren
    • und eine frage, die sich daraus ergibt: wenn ma den ersten pounkt nicht gemacht hat und der zweite nicht gehen siollte ... wie installiere ich dann unter SBS2003-SP1 die reparaturkonsole?

  8. also deine rechner scheinen im AD in einem Container (das sind die eingebauten "verzeichnisse") oder aber in einer Organisationseinheit OU (das sind die selbst angelegten auf. du kannt eine gruppenrichtlinie für wsus nur auf OUs machen, außer du legst das updateverhalten in der domain-policy fest, was ich aber nicht raten würde.

     

    ich glaube aus deinen screenshots zu erkennen, dass du in den gruppenrichtlinien mit zuweisungen, benutzern und delegierungen arbeitest. das brauchst du nicht, weil die updates ohnehin im computerteil der richtlinie gezogen werden.

     

    schau dir mal diese links an, dann sollte klar sein, was einzustellen ist:

     

    http://www.wsus.info/Articles/AU-AutoUpdateGroupPolicy.asp

    http://www.gruppenrichtlinien.de/HowTo/SUS_Server.htm

     

    nilcht vergessen: als administrative vorlage das mit wsus gelieferte wuau.adm verwenden.

  9. hallo zusammen,

     

    habe gerade intensiv mit einem kollegen darüber diskutiert, ob es sinn macht, auf einemlaptop VMware oder VirtualPC zu installieren. ich sage durchaus, er sagt nein und würde das server-OS direkt installieren - weil angeblich bei virtualisierung die HDDs überbeansprucht werden (war hier wauch schon mal in einem thread erwäjhnt) .... was meint ihr?

     

    laufen soll virtualisiert ein w2k-server mit IIS und sql-db zur entwicklung.

    das notebook ist ein neues Thinkpad T43p mit 2gb ram und 80gb hdd.

     

    ach ja: wenn ja, welche VMware-version soll man nutzen, bei VPC is die auswahl ja nicht so groß ;)

  10. Ist es möglich den neuen SBs mit den Umgebungsdaten aus dem alten sBS zu versehen, und dennoch eine saubere Installation zu erstellen?

     

    --- Aus dem alten SBS müsste übernommen werden:

    1. Clientcomputer

    2. User Konten & Gruppen, Berechtigungen

    3. Exchangekonten

    4. Exchange Connectoren

    5. Exchange Regeln

    6. Freigaben (Daten HDDs)

    7. SharePoint Services (mit Inhalten)

    8. alles was ich vergessen hab jetzt ...

     

     

     

    also wenn du eine neue reine installation haben willst, dann musst du wohl den weg gehen, den neuen sbs als 2.DC in die domäne zu nehmen und dann zu übersiedeln (das sollte laut postings hier im forum sieben tage lang möglich sein) .

     

    wenn du das system halbwegs sauber hast, würde auch diese variante in erwägung ziehen:

     

  11. Aber für viel wichtiger als das Raid 10 oder 5 halte ich den Controller... gscheite Marke ...viel Speicher u. am besten U320 mit 10.000 U/Min Platten oder noch besser 15.000 U/Min (wobei das halt auch alles auf die speziellen Erfordernisse ankommt)

    Wieviel Benutzer, was für Applikationen ... was für ne Kapazität braucht ihr...?

     

    also das raidsert läudt auf einem promise supertrak sx6000 mit 128 mb cache.

    wir hatten bisher ein raid5 mit 160 gb drauf laufen, das raid ist aber abgeraucht. jetzt stehen fünf ide-platten 7200rpm mit je 80gb zur verfügung.

     

    @anforderung: ich werd wahrscheinlich in ne partition das swapfile, die druckerwarteschlangen und die filedaten legen. dazu dann nich die images und die datafiles des SQL-servers rauf, ev. auch exchange-server.

  12. Was willst du denn konkret damit machen, dass du auf Raid 10 kommst?

     

    danke mal dafür kohn ...

     

    @raid10: ich bin grad am überlegen, weil ich das raidseit im server neu aufsertzen muss - und da stellt sich mir die frage raid5 oder raid10. auf das raidset kommen daten, und dort hätte ich auch das cdrom-share eingefügt. das system liegt auf einer eigenen hdd außerhalb des raidsets.

    @cache - wie machst du 16gb cache ... ??

     

    aber daemon würde sich prinzipiell eignen, oder?

  13. hallo zusammen!

    experimentiere derzeit am trestsystem etwas herum und überlege gerade, ob ich mir den ankauf eines cd-wechslers sparen kann. ich denk da an iso-images, die ich zum beispiel mit daemon einklinken und dann freigeben könnte.

    spricht da wasdagegen, bzw. welche voraussetzungen gegeben sein sollten ... ich meine mal das hdd-subsystem sollte mit raid10 laufen, um schnellen zugriff zu haben, oder?

    oder hat jemand andere lösungen?

  14. 1. Wie kann ich die 2. Festplatte sichtbar machen?

    2. Ist das Sichtbarmachen sinnvoll?

    3. Muss ich ein Raid -1 Set wie unter MS beschrieben noch einrichten? Was muss ich dabei beachten ( eine Anleitung wäre super )?

    4. Kann ich z.B. mit Hilfe von Software diese Spiegelung überwachen?

     

    @1 gar nicht

    @2 nein

    @3 nein, das macht die contrioller-software, da es ja ein hardware-raid ist

    @schau mal, ob bei dem controller was dabei war, sonst bei http://www.promise.com

  15. hallo,

     

    ich hab hier eine NPO, für die ich einen SBS 2003 aufsetzen soll. diese NPO (freiwillige feuerwehr) hat eine firewall mit virenschutz für den sie zahlen, allerdings fehlt im LAN ein zentraler av-server, weil dafür kein geld von der stadt da ist.

    gibt es eine av-software, die frei ist (wie antivir pe), die sich per konfiguration die neuen definitionen von einem share am internen server holen kann ...

     

    weil intern wär ja ein virenschutz auch nicht schlecht und wenn die paar clients die daten aus dem LAN ziehen, spart das auch datenvolumen (idealer weise sollten die DEFs dann einmal zentral ghezogen und gespeichert werden können ;) )

  16. MS gibt ein eigenes Tools zum Vergrößern von Partitionen mit: diskpart

    Mit der Option EXTEND können Datenpartitionen vergrößert werden, auch bei dynamischen Datenträgern. Würde aber trotzdem voher ein Backup des Servers ziehen.

     

    Download details: DiskPart.exe

    http://www.microsoft.com/downloads/details.aspx?familyid=0FD9788A-5D64-4F57-949F-EF62DE7AB1AE&displaylang=en

  17. hallo zusammen,

    hab seit dem aufsetzen eines neuen SBS2003 (glaube ich) DNS-probleme - zumindest deute ich sie als solche. vielleicht kann mir da wer weiterhelfen ...

     

    wenn ich im LAN den IE aufmache wird die standardseite http://companyweb'>http://companyweb geöffnet. gehe ich auf http://copmanyweb/exchange dann wird die seite geöffnet, aber in den framesets links und rechts ist alles "bad request - invalid hostname" (siehe anhang). nach einmal F5 lädt er alles ganz normal ...

     

    das passiert übrigens auch, wenn ich über die serververwaltungskonsole das http://companyweb verwalten und links oder anderes hinzufügen will ... "bad request - invalid hostname"

     

    arbeite ich über IP-adressen, funktioniert das auf anhieb ...

     

    kann mir wer einen tipp geben, wo ich ansetzen muss?

  18. Funktioniert unter XP ganz prima. Der installiert nur das, was er soll. Jetzt kommen die 2000-Rechner, die auch die XP-Software installieren. Aber: die Installation wird abgebrochen. Die entsprechenden XP-Software-Pakete werden auf den 2000-PCs nur als 1kb große Pakete in der Softwaresteuerung angezeigt. Beim Hochfahren zeigt ein 2000-Rechner auch, dass er installieren will.

     

    Und jetzt die Frage: Warum solches?

     

    WMI gibts nur auf XP und server2003, wird unter w2k nicht unterstützt.

  19. Wir benutzen momentan einen SBS2003 Server auf dem auch Exchange läuft.

    Da die Hardware des Servers nicht gerade die neuste ist haben wir einen neuen Server angeschafft. Nun habe ich auf den neuen Server SBS2003 installiert und würde gerne den Exchange vom alten Server auch rüberziehen. Wie kann ich den alten Exchange sichern und auf den neuen Server installieren? Da ich nicht viel Ahnung vom Exchange habe benötige ich das ganze etwas detailierter. Wir haben keine Datensicherungssoftware wie z.B. Veritas oder so. Ist es Möglich eine Datensicherung aus dem Exchange zu erstellen die ich dann bei der Installation auf dem neuen Exchange rücksichere?

     

    vielleicht hilft dir das weiter:

    how to move a sbs-server to new hardware

    Imagine you are the administrator of your companies IT infrastructure and your boss tells you to upgrade to SBS 2003 because he heard about all the great features like Outlook over HTTP, OMA, OWA and Sharepoint Portal. He is so excited about the new Small business Server 2003 that he tells you to upgrade immediately but he also tells you that there is no budget for new hardware. You do the upgrade as told and after 3 months sales went up by 30% because all the reps can connect so easy to the server that they act much quicker and have happier customers! The administrator thinks 'there must be money available for a new server'.....the boss agrees on a new server. But how do you move a perfectly running installation without messing up all settings or even reinstalling...?

    http://www.smallbizserver.net/Default.aspx?tabid=141

×
×
  • Neu erstellen...