Jump to content

PadawanDeluXe

Members
  • Gesamte Inhalte

    499
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von PadawanDeluXe

  1. vor 37 Minuten schrieb lefg:

     

    hAB DICH LANGE NICHT GELESEN:

    ahh ich bin vermisst woden...... :) Ich hatte leider etwas mit der Grippewelle zu kämpfen. Zwei Wochen Bettruhe nach Virusinfekt. Es geht jetzt wieder aufwärts. ich bin wirklich happy endlich wieder in die Tasten hauen zu können. 

     

    Grüße

    Carsten

  2. Hi tesso, 

    ich kenne Norbert persönlich und bin von seiner Expertise überzeugt. :) Didier und Carsten sind beides meine goto Experten, wenn ich gar keine Idee habe. Da hier nicht viele Informationen gefallen sind was das System denn macht, habe ich versucht nochmal einen Denkanstoß zu geben. Sorry - ich wollte damit keinem auf den virtuellen Schlips treten. Ich weiß aber auch, dass Norbert, Carsten und Didier das wissen. Es ist eben manchmal nur ein Bit das entscheiden kann. 

     

    @Nobbyaushb ich bin gespannt auf die Lösung. 

     

    Grüße
    Carsten

  3. vor 17 Minuten schrieb Nobbyaushb:

    Mit dem 4h Fenster wird mal eng.

     

    Ganz zu schweigen von dem broken SLA bei Prio A von 4h... - der ist am Sa. um 22:00h eröffnet worden...

    Hi Nobby,

    wäre ein Rollback der Systeme keine Option? - pragmatisch aber vielleicht das hilfreichste. Ich habe hier noch nichts über die Server-Logs gelesen. Siehst du dort irgendwas? Sofern die Clusterpartner beide gleichzeitig gepatcht wurden: was gibt Get-Clusternode aus?

     

    Welche Informationen geben die Nodes aus, wenn folgender Befehl abgesetzt wird?
    Get-ClusterNode -Name <NodeName> | Get-ClusterResource

     

    Ist die Veröffentlichung in eurem AD korrekt? (Functional Level, Name ect.) 

    Hast du dort das (virtuelle) AD Objekt geprüft?

     

    Ich hoffe ich konnte vielleicht einen neuen Ansatz liefern. 

     

    Grüße

    Carsten

     

    Edit: Was passiert wenn du einen der Cluster Partner manuell per PS startest? (Start-Clusternode) Ansonsten versuche einen Start mit -FixQuorum Parameter. Ich hatte ein ähnliches Phänomen bei einer DAG. 

  4. Morgen Männers,

    ich habe nach dem ersten Tag schon wieder Anfälle von Nase/Hals/Rachen dick. Letzte Nacht haben meine Nachbarn randaliert. Ich nehme mir hier einen digital coffee mug und brühe mal noch ein Heißgetränk für später. Heute stehen ein paar Wartungen auf dem Plan und Aufräumen der liegen gebliebenen Tasks der letzten Wochen. 

     

    Ich wünsche euch einen ruhigen Dienstag. 

     

     

    Grüße aus DU

    Carsten

  5. Moin,

    inwiefern kannst du das eingrenzen?

     

    • Betrifft es nur eine bestimmte Absenderdomäne?
    • Betrifft es nur bestimmte PDF Typen? (Konvertierung...)
    • Welches Mailgateway wird vorweg eingesetzt? 
    • Hier bitte genau beschreiben: wie werden die Mails gescannt?

    In deinem Screenshot sieht man, dass es sich um eine Plaintext Mail handelt. Was passiert wenn die Mail im Client als HTML Mail geöffnet wird? Kann es sein, dass du einen reinen Darstellungsfehler hast? Interessant wäre zu verfolgen wie die Mail am Exchange ankommt und dann verarbeitet wird. Diese kryptographische Zeichenfolge sehe ich öfters bei nicht korrekt formatierten Mails. Bis jetzt waren allerdings keine Anhänge dabei. 

     

    Meine Theorie:

    Dein Mailgateway nimmt die Mail entgegen und dreht die Mail "auf links" - dabei wird die bereits falsch formatierte Mail (RFC2822) zwar korrekt verarbeitet, aber er interpretiert den Anhang aufgrund der falschen Konvertierung nicht richtig. Ergebnis ist dann, dass der Exchange die Mail als Plain Text erhält und du diese "komischen" Zeichen erhälst. 

     

    Wie gesagt: es ist nur Theorie, aber dazu müsstest du hier bitte dein Problem mit mehr Informationen untermauern. 

  6. vor 9 Stunden schrieb pexxo:

    Danke euch für eure Antworten.

     

    Die „Hilfe“ sagte mir gerade, dass der SCP bei einem vorhandenem

    Exchange nicht automatisch auf den 16er nach der Installation zeigt... 

    Also die reine Installation beeinträchtigt nicht die aktive Exchange Umgebung und somit auch nicht die Benutzer...

     

    Stimmt das so?

     

    Hi und willkommen an Board. 

    Du solltest dich mit den Ablauf der Exchange Installation vertraut machen. Bei einer Standardinstallation wird immer gegen das AD geschrieben, ob du das nun willst oder nicht. Es gibt ja im Netz mehr als ein Tutorial zu dem Thema. Ich empfehle immer den Blog von Frank Zöchling. 

     

    Hier mal ein Tutorial für 2016 zu 2019:

    Frankysweb.de

     

    Denk bitte dran: es ist keine Anleitung zum Durchklicken. Such dir Hilfe - auch wenn es vielleicht nur 3-4h sind. Diese können dir aber 3-4h Ausfall deines gesamten Exchanges ersparen. 

     

    Um deine eigentliche Frage zu beantworten: Stimmt nicht so - im Standard schreibt Exchange ins AD seine versionsabhängige Schemaerweiterung. Daher muss der Account von dem du installierst auch administrative Rechte haben. Für eine PoC Umgebung kann man den Domain Admin nehmen, ich würde produktiv immer einen separaten User nutzen der auch später für Konfigurationen und erweiterte Dienste verwendet werden kann. 

  7. Hallo zusammen,

    ich habe ein Problem beim Einrichten einer AD Vertrauensstellung zweier eigenständiger Forests. Das Szenario sieht wie folgt aus:

     

    Domäne1:

    FQDN: dc01.demo.lab

    NetBIOS Name: demo

     

    Domänenfunktionsebene: Win 2012 R2

    Gesamtstrukturfunktionsebene: Win 2012 R2 

     

    Domänencontroller Windows 2012 R2 Server

    ===

    Domäne2:

    FQDN: dc01-16.demo2.lab

    Netbios Name: demo2

     

    Domänenfunktionsebene: Win 2012 R2

    Gesamtstrukturfunktionsebene win 2012 R2

     

    Domänencontroller Windows Server 2016

     

    Der Trust soll aus demo2.lab zu demo.lab gelten. Das bedeutet ich kann aus demo2.lab mich gegen demo.lab authentifizieren aber _nicht_ anders herum. Die Einrichtung dieses unidirektionalen Trusts hat soweit funktioniert und ich kann auch auf beiden Domaincontrollern den Trust mit der jeweils anderen Domain validieren. Im nächsten Schritt habe ich eine Gruppe in demo2.lab erstellt (Name=Demo-Administratoren, Typ=Sicherheitsgruppe - Universal). Diese habe ich auf meinem AD-Objekt des Domänencontrollers in der Domain demo.lab als "Darf authentifizieren" konfiguriert.

     

    Gehe ich jetzt her und versuche mit einem User der in dieser Gruppe ist eine Anmeldung auf dem Domaincontroller der demo.lab erhalte ich die Fehlermeldung: "Die verwendete Anmeldemethode ist auf diesem PC nicht zulässig. Weitere Informationen erhalten Sie vom Netzwerkadministrator" Hier stehe ich allerdings ein wenig auf dem Schlauch was ich denn nun falsch gemacht habe. In beiden Eventlogs wird keine Fehlermeldung protokolliert. 

     

    Kann mir bitte jemand einen Schubs geben woran es liegt?

     

     

    Vielen Dank!

  8. Hi, die Frage nach dem Budget wäre hier aus meiner Sicht das Maß der Dinge.

     

    Ich bin neben den genannten Lösungsvorschlägen zu folgenden Alternativen gekommen:

     

    •  Zyxel/Draytek Modem mit pfSense (APU/ALIX Boards)
    • Provider Modem mit OpenWRT Router (Hardware kannst du relativ frei wählen)
    •  OpenWRT Router mit integriertem Modem (Bspw. TP Link Archer C7)

     

    Selbst getestet habe ich pfSense und OpenWrt an einem TCOM und einem 1und1 Anschluss. Theoretisch kannst du sogar einen Forefront Server nutzen für die Einwahl aber ich denke das ist etwa zu groß für deine Einsatzzwecke. 

     

     

    Grüße

    Carsten

  9. Hi Forseti,

    ja das hast du. Welche Rollen werden von welchem Server aktuell gehalten?

     

    Das Design was du anstrebst macht erst dann Sinn, wenn du vier Server einsetzt. Wie Dukel bereits sagte: MS sieht im Standard vor, dass du wenn du Services skalieren willst zwei Server nimmst und einen Balancer davor schaltest. Siehe hierzu vll auch:

    https://www.msxfaq.de/cluster/index.htm

     

    Irgendwie finde ich das trotzdem wie den zweiten Schritt vor dem ersten. Was ist hier die Anforderung die umgesetzt werden soll?

     

     

    Viele Grüße

    C.

     

  10. Hi Nils, ich hatte die Logitech und die Skii bereits in Händen. Damals hat mir die Skii besser gefallen aufgrund der Haptik der Tasten. Druckpunkt und Gefühl war deutlich besser als bei der Logitech. Es gibt wohl ein neues Modell von Logitech mit vielen Verbesserungen. Vielleicht einen Blick wert gerade wenn man im Wohnzimmer auch etwas fürs Auge möchte. 

     

    Hier der Link

     

    Viele Grüße

    Carsten

  11. Hi Squire,

    ich verstehe den Status - deswegen auch der obige KB Artikel. Solltest du also in der Lage sein einen betroffenen Endpunkt in die Hände zu bekommen oder einen betroffenen Endpunkt zu simulieren dann nutz den Artikel. Dort steht wie du Endgeräte Logs sammelst - keine UEM Client Log - somit siehst du auch die Interaktion des ActiveSync Streams auf dem Gerät also wirst du auch sehen, dass bei Aktion "Weiterleiten" / "Senden" ein Fehler auftritt. 

     

    Natürlich ist das Worst Case, aber wenn du auf dem Exchange nichts siehst dann musst du den Weg gehen dir einen Client zu bauen oder einen User zur Fehleranalyse heran zu ziehen.... extrem nervig und zeitraubend, aber sonst gehts hier nicht weiter. 

     

    Hoffen wir mal, dass der Exchange Auskunft gibt.... 

     

     

    gn8

  12. HI Squire,

    konntest du die Exchange ActiveSync Logs sammeln? Was sagen die Endgeräte? Konntest du dort nochmal Logs sammeln?

     

    siehe: https://support.blackberry.com/kb/articleDetail?language=en_US&articleNumber=000036986

     

    >> Ein Umzug auf die Outlook App würde nur dann Sinn machen, wenn ihr nach Wert darauf legt, dass die Geräte keine Daten nach extern (ich meine damit andere Apps) geben. Da die Daten aber bereits offen liegen werdet ihr hier schnell auf die Missgunst der User stoßen. Diese Einschränkung bedeutet natürlich Akzeptanz.

     

    Grüße

     

×
×
  • Neu erstellen...