Jump to content

frr

Members
  • Gesamte Inhalte

    223
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von frr

  1. Hallo,

     

    das NLB von Windows ist relativ fix implementiert. Ich würde mir aber trotzdem mal Gedanken über den Vorschlag von Nils machen. Eine statische IP verstehe ich ja noch, ich kenne aber keine Software die auf eine bestimmte DNS Server IP am Client fest verdrahtet ist. Ein VBSkript zu schreiben, was auf 50% der Clients den einen DNS als primären setzt und bei den anderen 50% den anderen Server ist kein Hit. Das ist wirklich schnell erledigt und vielleicht noch einfacher zu implementieren als NLB.

     

    Grüße

     

    Frank

  2. Hallo,

     

    für einen Lastenausgleich könntest Du entweder das Windows integrierte NLB einsetzen oder einen Hardware NLB nutzen.

     

    Warum willst Du das aber tun? Wenn Du einen durchschnittlichen Server als DNS betreibst und dieser Server ein durchschnittliches Netz bedient, dann kommst Du niemals an den seine Leistungsgrenze als DNS Server.

     

    Grüße

     

    Frank

  3. Hallo,

     

    das replizieren der GAL kannst Du aktuell mit Bordmitteln nur über Galsync erreichen (IIFP). Dummerweise benötigst Du dafür einen SQL Server und auch eine Windows Server Enterprise Edition.

     

    Für das Replizieren der Inhalte von öffentlichen Ordnern kannst Du das Interorg replication Utility einsetzen.

     

    Viele Grüße

     

    Frank

  4. Hmm ich mußte auch die neue Version explit aus einer cmd-Admin Box starten. Aber wie gesagt, eventuell ist es ja wirklich mein DC.

     

    Ich habe es gerade noch einmal getestet. Bei mir funktioniert das einwandfrei. Keine Ahnung warum es nicht geht?

     

     

    Habs grad installiert und den Platzhalter in die Mails eingefügt. Wäre praktischer, wenn dieser dann an der Stelle eingefügt wird, wo der Cursor grad steht. Im Moment wird das immer am Ende der Mail eingefügt (Kosmetikfehler ;)).

    Ansonsten wäre ein änderbarer Betreff der Benachrichtigungsmails auch noch mein nächster Wunsch.

     

    Zumindest den Fehler mit dem Einfügen habe ich jetzt korrigiert. Die neue Version ist jetzt online.

     

    Auf jeden Fall schonmal großes Dankeschön von mir für das Tool. :)

     

    Bye

    Norbert

     

     

    Vielen Dank für die Blumen;-)

     

    Grüße

     

    Frank

  5. Hallo,

     

    dieses ganze POP3 gebastel kostet nur Nerven. Warum wehren sich eigentlich immer alle gegen eine direkte Zustellung? Ich sehe den Einsatz von POP3 Konnektoren eigentlich nur noch ein, wenn der Kunde kein DSL oder eine Standleitung zur Verfügung hat.

     

    Thema Fax:

    Ich war mal Tobitfan. Leider hat es Tobit geschafft, dass ich mich von deren Lösungen verabschiede. Sowie es über 20 User geht, wird Tobit in der Administration zu aufwändig:-(. Außerdem ist der Support der Produkte unter aller S....u. Für Fax und Voip sollte man sich mal die Lösungen von Ferrari ansehen. Da bekommt man für relativ schmales Geld eine schöne Faxlösung inklusive VOIP Gateway.

     

    Grüße

     

    Frank

  6. Hallo,

     

    also, die UAC-Geschichte geht jetzt. Sowohl beim Setup als auch beim Configtool. Norberts Problem konnte ich hier nicht nachvollziehen.

     

    das freut mich. Hat mich auch ziemlich viel Nerven und Zeit gekostet.

     

    Beim HTML-Editor stelle ich auch keine groben Fehler mehr fest. Im Testmail-Dialog stimmt die Feldreihenfolge per Tab nicht (das Subject-Feld wird nicht angesprungen, wenn man aus dem Absenderfeld kommt). Testmail an sich klappt.

     

    Die Tabgeschichte habe ich bereinigt. Das kommt davon, wenn man die Textboxen permanen hin und her schiebt und alles schnell gehen muss:cool:.

     

     

     

    Nach welchem Algorithmus berechnest du das Ablaufen des Kennworts? Damit könnte man ein kleines Skript bauen, das zu Prüfzwecken einen Report über alle User macht (könnte ich vielleicht nebenbei machen). Damit kann man dann schauen, wer benachrichtigt werden sollte - macht das Testen leichter.

     

    Das ist eigentlich recht einfach. Ich nehme das aktuelle Datum und addiere meine Tage für die jeweilige Nachricht. Danach ziehe ich von diesem Datum das maximale Kennwortalter ab. Aus diesem Datum bilde ich dann zwei Datumsangaben: Datum + 00:00:00 und Datum + 23:59:59. Daraus baue ich dann einen LDAP Filter der mir für alle Benutzer mit einem pwdlastset zwischen Datum1 und Datum2 auspuckt. That's it.

     

    Verstehe ich die "Startzeit" richtig, dass PassAlert einmal täglich um diese Uhrzeit schaut?

     

    Korrekt!

     

    Hm. In meinen letzten beiden Versuchen hat der Dienst zur vereinbarten Zeit nichts gemacht. Keine Mail, kein Eventeintrag. Dann habe ich es nochmal mit neuer Zeit konfiguriert und den Dienst neu gestartet - dann ging es. Sollte der Dienst nicht zur Laufzeit auch die Konfig checken bzw. durch das Konfigtool dazu getriggert werden?

     

    Das ist komisch. Es ist so, wenn Du einen Parameter änderst, dann musst Du ja OK oder auch Übernehmen klicken. Sowie Du das tust, wird der Dienst angewiesen die Konfigurationsdatei neu einzulesen. Ein Neustart des Dienstes ist nicht erforderlich. Konntest Du das von Dir beobachtete Verhalten noch einmal verifizieren?

     

    Ach, noch ein Einfall: Das Kennwort wird ja sicher nicht immer um 0:00 Uhr ablaufen, sondern zu dem Zeitpunkt, wenn nach pwdLastSet das Verfallsdatum rum ist, also auch mal um 8:21 Uhr oder so. Vielleicht könnte man in der Mail auch die Uhrzeit als Feld verfügbar machen?

     

     

    Erledigt.

     

     

    Eine neue Version ist online.

    Fixes:

    Tabindex für Testmailformular

     

    Neue Funktion:

    Uhrzeit des Passwortablaufs kann jetzt per Platzhalter in die Mail hinzugefügt werden.

     

    Grüße

     

    Frank

  7. Hallo,

     

    ich habe eine neue Version bereitgestellt. An dem Dienst wurden keine Veränderungen vorgenommen. Im Konfigurationstool gibt es jetzt einen Button, um eine Testmail zu versenden.

     

    @DLensing

     

    vielen Dank für Deine Mühe. Ich finde die Tipps von Dir sinnvoll und auch machbar. Allerdings werde ich die erst in der Version zwei schaffen. Momentan bin ich wieder etwas knapp an Zeit. Geld verdienen muss ich auch ab und zu:D. In der Version 2 kommt dann als Multi-OU, Reporting, PSO Unterstützung und auch eigene und hoffentlich sinnvolle EventIDs. Bei deinem letzten Wunsch komme ich noch nicht ganz mit. Könntest Du es eventuell noch einmal genauer beschreiben? Was meinst Du mit:

     

    Man sollte evtl. einen Button zum aktualisieren der Gruppenrichtlinie setzen mit automatischem Neustart des Config-Tools. Bei entfernten Standorten oder schlechten Anbindungen wäre dieses sinnvoll.

     

    Viele Grüße

     

    Frank Röder

  8. Hallo,

     

    poste doch mal bitte ein ipconfig /all von einem Client mit "nicht eingeschränkt" und von einem Client "eingeschränk". Vor dem Posten siehst Du Dir von beiden Rechnern die SM an. Da siehst Du, dass der eine Rechner eine IP 192.168.1.x / 24 hat und der eingeschränkte hat 192.168.1.x /32. Dadurch kann er nur mit sich selbst kommunizieren. Für die Wartungsserver kommt der eingeschränkte Client explizite Routen konfiguriert. Zusätzliche Routen kannst Du über die Option 121 über DHCP festlegen.

     

    Grüße

     

    Frank

  9. Hallo,

     

    Du benötigst dafür keinen zweiten Bereich. Mit einem zweiten Bereich würde das auch nicht funtionieren. Wenn die Wartungsserver im gleichen Netz stehen, dann wird automatisch zu dem Wartungsserver eine Route auf dem Client konfiguriert. Da der Client in einem 32er Subnetz steht, kann er nur mit den Servern kommunizieren, die er als Route hinterlegt hat. Du kannst das auch noch aufweichen, indem Du in den Bereichsoptionen auf "Erweitert" klickst. Dort kannst Du unter "benutzerklassen" die Option "Standardmäßige Netzwerkzugriffschutz Klasse" auswählen. Wenn Du das ausgewählt hast, dann kannst Du über die Option 121 weitere Routen hinterlegen.

     

    Grüße

     

    Frank

  10. Hallo,

     

    Hallo,

    Trotz gesetzter Gruppenrichtlinie "Sicherheitsgruppe Administratoren zu servergespeicherten Profilen hinzufügen" bekomme ich als Administrator keinen rekursiven Zugriff auf den Profilordner. Die oberste Ebene der servergespeicherten Profile ist zwar sichtbar (z.B \\server\profiles\user1), aber "\\server\profiles\user1\Eigene Dateien" kann mangels Zugriffsrechten nicht mehr gelesen werden.

     

    diese Einstellung wirkt sich nur auf Profile aus, die nach der Konfiguration der Richtlinie angelegt wurden. Für alle anderen Profile musst Du händisch nacharbeiten.

     

    Grüße,

     

    Frank

  11. Hi Nils und Norbert,

     

    erstmal ein gesundes neues Jahr!

     

    so, jetzt habe ich es hinbekommen. PassAlert scheint so zu arbeiten, wie es das soll. Um das genauer zu prüfen, müsste ich mal strukturiert in den nächsten Tagen für einzelne User das Kennwort setzen, damit ich das zahlenmäßig prüfen kann.

     

    Das klingt ja super!

     

    Noch ein Usability-Detail: Bei dem Userkonto für den SMTP-Versand muss man offenbar nur den Usernamen angeben ohne vorangestellte Domäne (zumindest ging es nur so gegen mein Exchange). Darauf könntest du noch einen Hinweis anbringen, entweder im Dialog selbst oder in der zukünftigen Hilfedatei.

     

    Das passt sicherlich in die Hilfe. Wer schreibt die eigentlich?:cool:

     

    Zu den Meldungen: Wenn der User keinen Vor- oder Nachnamen hat (z.B. beim Administrator), erscheinen stattdessen offenbar Leerzeichen in der Textnachricht. Das könnte man abfangen (ist was fürs Feintuning der Optik).

     

    Da werde ich nochmal etwas tunen.

     

    Darüber hinaus werden die Umlaute in der Textmail nicht richtig umgesetzt, vermutlich ein Codierungsproblem: In OWA steht "Viele Grüße".

     

    So, ich habe endlich die UAC Geschichte geknackt. Das hat mich ganz schön Nerven und Zeit gekostet :-). Der Dialog für die fehlenden Adminrechte kommt auch wieder unter XP und 2003. Dort hatte ich vergessen, eine Codezeile zu deaktivieren die ich für Debuggingzwecke eingefügt hatte. Das Codierungsproblem ist auch gelöst und sollte jetzt funktionieren.

     

    @Norbert

    Die "Kiste" ist zumindest für den ersten Wurf "feature complete". Du kannst aber trotzdem die Wünsche äußern. Diese würde ich dann aufnehmen und in die Version 2.0 einfließen lassen.

     

    NEUE VERSION IST ONLINE!

     

    http://217.18.184.100/passalertsetup.zip

     

     

    Viele Grüße

     

    Frank

  12. Hallo Norbert,

     

    Hallo Frank,

     

    das ist ja mal wirklich ne schöne Sache. :) Komme im Moment leider nicht zum testen, aber ich gehe mal davon aus, dass die Betaphase noch ein paar Tage läuft. Da ich leider kein readme oder ähnliches gefunden habe, stelle ich einfach mal ein paar Fragen zu den Möglichkeiten des Programms. Wie oft bzw. wie weit vorher wird der Nutzer benachrichtigt? Gibt es abgesehen von den Eventlog Einträgen die Möglichkeit einen Report an einen Administrator schicken zu lassen?

     

    Kurz zu den Features:

     

    • es gibt insgesamt drei Nachrichten die verschickt werden. Der Zeitraum ist frei konfigurierbar.
    • die Benachrichtigungen können wahlweise als Text- oder HTML Mails verschickt werden.
    • für beide Benachrichtigungsformen gibt es einen integrierten Editor.
    • bei der Sysop Variante hattest Du angemeckert das man das Dienstkonto separat einrichten muss. Bei dem Setup geht das automatisch.
    • die Kennwortrichtlinie wird auch automatisch ausgelesen.
    • eine Unterstützung für PSOs gibt es momentan noch nicht.

     

     

    Grüße

     

    Frank

  13. Hi Nils,

     

    Moin Frank,

     

    ich habe gerade beim Installieren einen Fehler gemacht, den du vielleicht noch abfangen könntest: Ich habe das Dienstkonto falsch angegeben. Daraufhin brach das Setup mit einem Fehler 2869 ab. Wenn man danach googelt, kommt man auf die falsche Fährte. Vielleicht kannst du das im Setup behandeln.

     

    Das lässt sich sehr schwer realisieren. Die Möglichkeiten innerhalb von Visual Studio für das Bauen von MSI Setups sind sehr begrenzt. Ich habe mich schon schwer getan, das Eingeben des Benutzernamens und des Kennworts zu realisieren.

     

     

    Die Prüfung auf Adminrechte beim Konfigtool funktioniert zwar, aber schöner wäre ein Manifest, das den UAC-Prompt aufruft und das Tool als Admin startet. Über den Link im Startmenü hat man nämlich leider keine Möglichkeit dazu, man muss erst die exe aus dem Programmverzeichnis raussuchen. (Das hatte ich neulich bei einem anderen Programm schon mal, keine Ahnung, woran das liegt - es gibt beim Link kein "Als Administrator ausführen", auch mit Rechtsklick nicht.)

     

    Hier komme ich nicht ganz mit. Ich habe die Manifest Datei in die Exe eingebaut. Bei mir kommt jetzt der Dialog sauber hoch. Ich habe auch an der Exe unter Vista und Server 2008 das UAC Symbol an der Exe dran.

     

    Wenn der PassAlert-Dienst läuft, sperrt er offenbar die HTML-Dateien exklusiv (die Textdateien nicht). Man muss also erst den Dienst beenden, um die HTML-Messages zu bearbeiten ...

     

    Ist erledigt. Ich hatte eine Objekt nicht sauber zerstört.

     

    Kosmetik: Im HTML-Editor werden nicht alle Schriftarten angezeigt. Die Segoe-Familie fehlt, ebenso Arial und andere. (Windows 2008)

     

    Ist erledigt. Ich wollte eigentlich die Schriftarten noch viel mehr beschneiden, da ja in HTML nur das dargestellt wird, was auch auf dem Client vorhanden ist.

     

    Die eigentliche Funktion kann ich immer noch nicht testen - zum Setup von Exchange fehlt mir momentan die Internet-Connectivity aus der VM ... kommt noch.

     

    Du könntest wie gesagt auch den Hamster nehmen. Der lässt sich ohne Installation starten und Du hast dort die Protokolle POP3, SMTP, IMAP und NNTP. Für solche Experimente ideal. Alternativ kann man auch die Krücke "SMTP / POP3" unter Windows 2003 einsetzen.

     

    Neue Features:

     

    Es wird für jede Nachricht im Eventlog geloggt wieviel Benutzer eine Benachrichtigung erhalten haben, wieviel Benutzer keine Benachrichtigung erhalten haben weil die E-Mail Adresse nicht konfiguriert ist und wieviel Benutzer eine Benachrichtigung bekommen würden aber das Flag "Kennwort läuft nie ab." gesetzt ist.

     

    @DLENSING

    Man kann es auch auf einer Workstation installieren. Die muss natürlich auch Mitglied in der Domäne sein. Das Tool greift auch nur lesend auf das AD zu. Es besteht also keine Gefahr:D.

     

     

    NEUE VERSION ONLINE!

    http://217.18.184.100/passalertsetup.zip

     

    Grüße

     

    Frank

  14. Moin Frank,

     

    cool! (Als nächstes baust du dann einen konfigurierbaren Kennwortfilter, okay? :cool:)

     

     

    Mal sehen:D. Momentan kämpfe ich noch mit .Net. Aber vielleicht..........

     

    Also, hier in Kürze die ersten Eindrücke:

     

    [*]Wenn man das Configtool nicht ausdrücklich als Admin aufruft (2008/Vista mit UAC), ist kein einziges Element aktiviert. Hier wäre ein kurzer Hinweis auf fehlende Rechte sinnvoll. Noch besser wäre natürlich ein Manifest, das den UAC-Dialog direkt aufruft.

     

    Ist erledigt. Ich habe jetzt ein Manifest hinterlegt. Der UAC Dialog sollte jetzt hochkommen.

     

     

    [*]Beim Start mit bestätigter UAC in 2008 erhalte ich folgenden Fehler (Ausschnitt):

    System.ArgumentOutOfRangeException: Der Wert 2 ist für Value ungültig. Value sollte zwischen 'Minimum' und 'Maximum' liegen.
    

     

    Sollte auch erledigt sein. Das war ein kleiner logischer Fehler.

     

    Danach geht es weiter.

    [*]Beim Versuch, eine Mail unter 2008 zu bearbeiten, erhalte ich auch einen Fehler, Ausschnitt:

    System.IO.FileNotFoundException: Die Datei oder Assembly Microsoft.mshtml, 

     

    Das war etwas kniffliger. Ich muss im Setup noch ein paar Komponenten nachschieben. Ist jetzt aber auch erledigt.

     

     

    Danach geht es aber weiter.

    [*]Beim Aufruf des Konfigtools prüft dieses ja, ob es eine Kennwortrichtlinie gibt. Wenn es keine gibt, wäre ein Hinweis auf die fehlende Richtlinie im Dialogfenster selbst sinnvoll. (Das Warnungs-Popup ist zu dem Zeitpunkt ja schon weg.)

     

    Ist auch erledigt. Es steht jetzt in dem Label fett da.

     

    [*]Nützlich wäre ein Testmodus, in dem das Tool die zu erzeugenden Mails in eine Datei schreibt. (Unter anderem habe ich noch kein Exchange in meiner VM ...)

     

    Wenn die gröbsten Fehler aus dem Ding raus sind, dann werde ich mich der Sache widmen. Du könntest ja zur Not einen Hamster auf die Testmaschine schieben. Der kann auch SMTP und POP3.

     

    [*]Schreibt der Dienst Meldungen ins Eventlog? Zumindest sehe ich keine (außer dem Dienststart). Da wären z.B. statistische Informationen sinnvoll (25 Benutzer benachrichtigt, 3 Benutzer ohne Mailadresse usw.)

     

    Der Dienst schreibt Meldungen in das Eventlog (Application). Allerdings nur Fehler. So eine Zusammenfassung im Eventlog ist aber eine gute Idee. Das werde ich noch einpflegen.

     

    Vielen Dank für Deine Mühe.

     

    NEUE VERSION IST ZUM DOWNLOAD VERFÜGBAR! BITTE DIE ALTE VORHER DEINSTALLIEREN!

    http://217.18.184.100/passalertsetup.zip

     

    Grüße Frank

  15. Hallo liebe Gemeinde,

     

    ich hoffe, Ihr habt die Feiertage gut überstanden. Ich habe die Zeit genutzt um zu Feiern und mich ab und zu meinen kleinen Projekten zu widmen:D.

    Da NilsK hier im Forum viel Feedback zu Jose bekommen hat, möchte ich auch gern mein Tool hier für die Betaphase einstellen. Vielen Dank auch an Dr.Melzer der mir das genehmigt hat.

     

    Zum Tool:

    Viele Admins suchen nach einer Lösung mit der Benutzer per Mail benachrichtigt werden, wenn das Passwort abläuft. Es gibt bereits ein kommerzielles Tool unter Password Reminder and Management Tools for Active Directory. Ich finde aber, dass es ein paar Macken hat und auch nicht gerade preiswert ist. Deshalb habe ich jetzt mein eigenes Tool entwickelt.

     

    Installation:

    Ladet das Setuppaket hier herunter:

     

    http://217.18.184.100/passalertsetup.zip

     

    Danach könnt ihr es in eurer Testumgebung installieren. Das Setup installiert zwei Teile.

     

    1.) Den Dienst, der die Suche und die Benachrichtigungen durchführt.

    2.) Eine Konfigurationsoberfläche mit der Ihr die Nachrichten und einige andere Parameter konfigurieren könnt.

     

    Während der Installation müsst Ihr ein Dienstkonto angeben. Es ist zwingend erforderlich, dass dieses Benutzerkonto ein Domänenbenutzer ist. Auf der Maschine, auf der installiert wird, muss das Konto das Recht "Anmelden als Dienst" besitzen.

    Nach der Installation müsst Ihr über die Konfigurationsoberfläche die erforderlichen Einstellungen vornehmen und anschliessend über die Diensteverwaltung den Dienst starten.

     

    WICHTIG: Alle Benutzer die Benachrichtigt werden sollen benötigen natürlich eine gültige Mailadresse in den Benutzereigenschaften unter "Allgemein" -> "E-Mail"

     

    That's it;-).

     

    Vielen Dank im Voraus für eure Mühe beim Testen!

     

    Viel Spaß und viele Grüße

     

    Frank

  16. Das hat mir nicht viel weiter geholfen weil so habe ich es schon gemacht.

     

    Ich habe mehrere unterschiedliche Receive Connectoren. Am Default habe ich noch nichts dran gemacht.

     

    Zu jedem Gerät was senden will habe ich einen Receive Connector angelegt der dann auf die IP des Gerätes hört. Anonym habe ich dann zugelassen.

     

    Leider nur mit wenig Erfolg. Die Mails werden einfach nicht zugestellt. Es geht erstmal ausschließlich um Exchange Benutzer die E-Mails empfangen sollen.

     

    Hast Du auch für jeden Receiveconnector eine eigene IP auf dem Exchange? Sonst funktioniert das nämlich nicht. Die Geräte sollten aber auch über den Default Receive Connector die Mail absetzen können wenn Du unter Permission Groups die Gruppe Anonymous zugelassen hat. Das Gerät will ja nicht "relayen" sondern an einen Empfänger auf dem Exchange zustellen.

    Lösche mal die von Dir angelegten Receive connectoren.

     

    Du musst übrigens nicht für jedes Gerät einen Receive Connector anlegen. Das macht keinen Sinn. Du kannst ja in den Eigenschaften des Receive Connectors die ganzen IPs der Geräte hinterlegen. Das würde schon reichen.

     

    Grüße

     

    Frank

  17. Hallo,

     

    Du bist da über eine Sache gestolpert wo ich eigentlich nur mit dem Kopf schütteln kann. Du musst unter Umständen einen weiteren Receiveconnector einrichten. Unter E2k3 war es sehr einfach, eine einzelne IP für das Versenden zu autorisieren. Leider ist das jetzt nicht mehr möglich. Eine Anleitung inklusive Klickanleitung findest Du hier:

     

    You Had Me At EHLO... : Allowing application servers to relay off Exchange Server 2007

     

    Viele Grüße

     

    Frank Röder

×
×
  • Neu erstellen...