Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.576
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von zahni

  1. Ob es bringt, kann ich nicht sagen, es wäre aber mal einen Versuch wert. Setze das Kennwort vom krbtgt-Konto 2x (!) zurück und nach 10 Stunden nochmal. Das Kennwort sollte sicher sein, Du musst es Dir aber nicht merken.

     

    https://learn.microsoft.com/de-de/windows-server/identity/ad-ds/manage/forest-recovery-guide/ad-forest-recovery-reset-the-krbtgt-password

     

    Das im Übrigen auch Golden-Tickets ungültig...

     

     

     

     

  2. Hier ist due Kurzfassung:

     

    https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/dns-cname-alias-cannot-access-smb-file-server-share

     

    Allerdings würde ich das auf einem DC auch nicht ausprobieren. Den Usern stellt man per Anmeldeskript oder GPO feste Netzlaufwerke zur Verfügung. Niemand, außer Admins, greift bei uns via Explorer und UNC-Path auf eine Freigabe zu. Daher ist ein besonderer Alias auch nicht nötig.

  3. Und jetzt noch Stack und Module bei den einzelnen Threads.

     

    PS: Hier wird indirekt empfohlen die HP-Software zu entfernen:

     

    https://learn.microsoft.com/en-us/answers/questions/3313816/spooler-subsystem-app-and-high-cpu-usage

     

    Ich kenne die aktuelle HP-Software nicht. Erfahrungsgemäß kommt da aber immer irgendwelcher Müll mit, den man tatsächlich nicht braucht. Z.B. irgendwelche App, die den Tonerstand anzeigen, oder so. Sowas fragt dann ständig den Drucker ab und könnte die hohe Last verursachen. Ich würde während des Fehlers auch mal mit netstat prüfen, ob der Server Verbindungen aufbauen will, die nicht mehr antworten (SYN_SENT).

  4. @ Q 

    Wenn der User lokaler Admin ist, muss  man ihm eigentlich keine weiteren  Userrechte erteilen. Es sei denn, Euer DL hat irgendwelche anderen  Richtlinien Härtungsrichtlinien konfiguriert. Da können wir dann auch nicht helfen. 

    Binde einfach Deinen Business-Partner ein.

    PS: Der Tomcat im ELO schreibt übrigens Log-Dateien, nur so als Tipp.

  5. Wir setzen auch ELO Enterprise ein. Wenn man einen Domain User nimmt, hat der natürlich keine Domain-Admin Rechte. Das macht man einfach nicht. Wenn es unbedingt sein muss nimmt man den User in die Gruppe der lokalen Admins des Servers auf. Ist die Software etwa auf einem Domain Controller installiert?

    Der User 1 ist in ELO der Service-User, dessen Passwort in den div. Konfigurationen verdrahtet ist. Je nach Konfiguration von ELO ist der  User  im AD integriert oder ein interner ELO-User.  Wenn er im AD integriert ist, muss den User dort geben und dieses Passwort besitzen. Der User könnte auch der Lokale Admin auf dem Server sin. 

    Falls Kerberos konfiguriert wurde, die Keytab mit einem anderen User erzeugen. Das klappt mit  diesem User nicht.

    Ansonsten wende Dich bitte an einen der Business-Partner von ELO, da ELO keinen direkten Endkunden-Support macht. Machen wir übrigens aus.

     

     

  6. Das einzige was man machen könnte:

     

    Den Windows-DNS nicht auf einen externen DNS weiterleiten. Notfalls kann man nur für bestimmte Zonen eine bedingte Weiterleitung einrichten.

    Zum Surfen muss man einen Proxy-Server einrichten, der dann einen externen DNS verwendet.

     

    • Like 1
  7. Hi,

     

    er hat sowas gebaut und es nach 2 Reklamationen nochmals ergänzt. Vielleicht werde ich heute ja verschont. Mittlerweile bekomme ich die Dinger täglich.

     

    Drop Google Groups
    If the message...
    'List-Unsubscribe' header contains ''@googlegroups.com''
    and Is received from 'Outside the organization'
    Do the following...
    Delete the message without notifying the recipient or sender


     

  8. Der Witz dabei ist,  das MS, zumindest beim  KMS, weder die Lizenz-Nutzung irgendwie sinnvoll protokolliert noch irgendwelche anderen Werkzeuge an die Hand gibt, um ein verlässliches Reporting zu erzeugen.

    Wenn MS einen Prüfer beauftragt geht der nach seinem Schema vor. Möglicherweise verlangt er dann einen Nachweis, dass der User Office nie gestartet hat. Dem kann der Geprüfte selten nachkommen. Der Prüfer wird den dann trotzdem als Lizenz zählen und wir wären im Bereich der Haarspalterei oder irgendwelcher Rechtsstreite.

     

  9. Wenn man den Zustand hat,, kann man mit der Process Explorer den zuständigen Thread ermitteln, die CPU-Last verursacht. Wenn das nicht gerade eine OS-Thread ist, kann da Rückschlüsse auf den zuständigen Treiber finden.

    Ich könnte mir z.B. vorstellen, dass irgendein Consumer-Treiber eine interne Update- oder nach-Hause-Telefonier-Funktion hat und einfach seinen C&C-Server nicht erreichen kann. Wir hatten früher von Mutterkonzern DNS-Auflösung für alle Internetadresse, ohne dass die Server eine Verbindung herstellen konnten. Das kann zu Hängern führen, weil Verbindungsversuche in einen Timeout laufen....

     

    https://learn.microsoft.com/de-de/sysinternals/downloads/process-explorer

  10. Du musst Dir ein dickeres Fell zulege. Am Ende hat es was mit IT-Sicherheit zu tun.  Und die MA wollen doch sicher nicht, dass Ihre Anforderungen dazu führen, dass man Richtlinien NIS2 oder DORA nicht einhalten kann. Und bloß keine Erklärungen gegen. Die will eh nicht hören.  Bei uns kann niemand außer der Helpdesk USB-Sticks einlesen. Und sie müssen auch noch ein Ticket dazu stellen. Funktioniert. Musst aber die Transitionsphase meistern. 

    Und wenn Mails nicht ankommen, meldet mach sich beim Helpdesk. Meist liegt es an einer fehlerhaften SPF-Konfig des Absenders. Oft ist die ungültig oder man hat irgendwas am Betrieb geändert und hat den SPF vergessen. 

     

    Ein extremes Beispiel aus meiner Vergangenheit. Der Chef hatte damals keinen Computer und die Chefsekretärin hat ihm alle Mails ausgedruckt. Damals hatten wir eine Notes-Version, die bei Mails mit einer Löschmarkierung einen Papierkorb vor die Mail gemacht hat. Nun hat die Dame das Symbol umgedeutet. Da sie ja jede Mail ausgedruckt hat und den Ausdruck in das "Posteingangskörbchen" bei Chef gelegt hat, hat sie danach diese Mail mit dem "Körbchen" markiert. Sie wollte sie so nur markieren, aber nicht löschen. Plötzlich waren alle diese Mails weg, weil sie die Löschung final ausgeführt hatte. Und natürlich verstand sie es nicht, dass die Software richtig funktioniert hat...

    • Like 2
×
×
  • Neu erstellen...