Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.329
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von zahni

  1. Gerade eben schrieb Damian:

    Anscheinend wird Fax die neue Nerdtechnologie.

    Es gibt wirklich noch Finanzgeschäfte, die per Fax beauftragt werden. Muss man nicht verstehen. Immerhin kommen sie Mehrzahl der Faxe über alle Nummern einem zentralen Postfach an und werden dann ins DMS verfrachtet.

     

  2. Die DLL gehört zur Visual C Runtime, die in Windows 10 wohl enthalten ist. In Windows 2016 wohl  noch nicht.

    https://learn.microsoft.com/en-us/cpp/porting/upgrade-your-code-to-the-universal-crt?view=msvc-170

     

    Die Frage ist: Welche Visual C Runtime hat SAP installiert? Das sollte man in den Installationsquellen herausfinden. Oft installieren Applikationen nicht das neuste Build einer Visual C Runtime.

    Damit meine ich nicht das Release von Visual sondern ein internes Build der Runtime.

     

    • Like 1
  3. vor 2 Stunden schrieb t-sql:

    Siehste. ist halt in deinem Kontext so. Bei uns isses genau umgekehrt. Daher einfach net pauschale Aussagen über sowas machen. Außerdem ist Best Practice eben keine SQL Authentifizierung zu nutzen.

    Mag sein. Die einzige Server-Anwendung, die hier tatsächlich Kerberos-SSO gegen einen SQL-Server macht, ist der WSUS-Server. Und dort muss man das Computer-Konto berechtigen. Alle anderen Anwendungen, inkl. Server-Applikationen, die in .NET geschrieben sind, bekommen das nicht hin. Denn auch hier müsste das Computer-Konto verwendet werden oder die Client-Authentifizierung via Kerberos Delegation durchreichen. Ziel ist ja, dass man nirgendwo ein Passwort konfiguriert. Clientseitige Zugriffe auf den SQL-Server sind natürlich etwas Anderes.

     

  4. Unsere MA machen das in einem anderen Kontext auch oft, obwohl es anders ginge.

    Wichtig ist zu wissen: Alle diese Tools verwenden Ghostscript. Das ist nicht dafür bekannt sonderlich kompatible PDF-Dateien zu erzeugen, besonders bei speziellen Dingen nicht (hier: OCR).

    Die Frage ist auch: Was sind das für PDF-Dateien? Heute spielen digitale Signaturen in PDF-Dateien eine immer wichtigere Rolle. Die werden mit so einer Neukonvertierung erfolgreich vernichtet.

    Besser wäre es, wenn man die  Lösung so baut oder benutzt, dass der Workflow durch einen Upload angestoßen werden kann.

     

     

  5. vor 5 Minuten schrieb HDsports:

    nein, das *ja* ist kein Problem.
    NULL und nicht NULL ist uach kein Problem. das sind ja zwei unterschiedliche Felder (2022 bzw. 2023) ;)
     

    Ok. sorry. Die DATE()-Funktion ist für den Test auf NULL aber komplett überflüssig.

    Du kannst natürlich gern "*ja*" in eine Varchar-Spalte schreiben.

    Spezielle Datumsfunktionen sind leider in jedem DBMS anders implementiert. INTERVAL scheint es bei MSSQL so nicht zu geben.

    Dort ist es wohl TIMESTAMPADD() https://learn.microsoft.com/en-us/sql/odbc/reference/appendixes/time-date-and-interval-functions?view=sql-server-ver16

     

  6. Aber Du sieht doch selber, dass er nach einem Server "ADSI" sucht. Sorry, Glaskugel ist kaputt. Ich gehe davon aus. dass die Anmeldung an die DB funktioniert. Sollte man auch im Management Studio sehen können.

    Zum Rest habe ich was geschrieben. Wenn so eine Applikation wichtig ist, sorgt man für einen dauerhaften Support oder migriert rechtzeitig zu einem anderen Produkt, wenn der Herstellen keine Lust mehr hat.

  7. https://learn.microsoft.com/de-de/sql/relational-databases/system-stored-procedures/sp-addlinkedserver-transact-sql?view=sql-server-ver16

     

    Wer ist denn der Server ADSI und was will man da für eine OLE DB-Datenquelle abfragen? Hast Du keine Doku zu der Anwendung? Eventuell die Bastelstunde in der Anwendung auch nicht mehr zulässig oder der alte SQL-Server lief unter einem Domänen-Admin-Konto, was man tunlichst unterlassen sollte.

     

    Noch ein Tipp:

     

    https://learn.microsoft.com/de-de/windows/win32/adsi/distributed-query

     

    Ohne Doku kommst Du kaum weiter.

     

    BTW: einen PDC gibt es seit Windows 2000 nicht mehr. Wie alt ist den Anwendung denn?

  8. Wir sollten hier mal klären:

     

    Wie meldet sich die Anwendung beim SQL an? Üblich ist SQL-Authentifizierung und seltener  integrierte Windows Authentifizierung. 

     Integrierte Windows Authentifizierung erfordert eine korrekte Kerberos-Konfiguration (SPNs setzen, etc). Der Client (in dem Fall die Anwendung) muss dann unter einem Domänen-Konto laufen, dass die entsprechenden Rechte auf der DB hat. U.U. ist dies auch das Computer-Konto.  Da das selten einfach ist, wird häufig die andere Option genutzt. Was "GruppeOhneDomäne" damit zu tun haben soll, keine Ahnung. Muss irgendwas internes der Applikation sein.

     

    Ist den Instanz ein TCP-Port zugewiesen? 

  9. Das ist schon ewig her.  Es gibt im SharePoint den User Profile Service, Der hängt sich gern mal weg und muss (mit dem richtigen Konto) neu gestartet werden. Das kann mehre Minuten dauern. Wenn der läuft, kann man auch manuell eine Synchronization starten. Da gibt es sicher tonnenweise Blogs und Infos zu im Netz. Die Lösung ist leider ziemlich gebastelt. Der FIMService darf auf keinen Fall der Service-Steuerung in Windows gestartet werden, sondern nur von SP-Administration. 

  10. vor 2 Stunden schrieb cj_berlin:

    Welchen Status haben sie denn gehabt? Es ging doch immer nur darum, dass die CA anhand von Dokumenten die tatsächliche Existenz des Antragstellers verifiziert. Ob er mit der angebotenen Website etwas Gutes bezweckt, könnte und würde die CA nicht prüfen.

    Wir haben irgendwann mal ein EV-Zertifikat bestellt. Du glaubst nicht, was der Anbieter da alles geprüft hat, inkl. Telefonanruf beim Vorstand & Co. Das "Grün" ist hier berechtigt, da die Eigentümerschaft der Domain wirklich ausführlich geprüft wurde. Die Daten, die zu Fa. im Zertifikat stehen, stimmen. Ich behaupte weiterhin, dass Zertifikate von Letsencrypt diesen Teil einen Bärendienst erweist, wenn man nur eine Mailadresse prüft. Eigentlich können die das ja auch noch weglassen.

     

    BTW: Wir haben jetzt eine MPKI von D-Trust (z.Z. Mail-Signatur und Verschlüsselung). Die Verifizierung bei Denen war auch sehr anstrengend... 

×
×
  • Neu erstellen...