Jump to content

Dukel

Members
  • Gesamte Inhalte

    11.580
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dukel

  1. Haben die Standorte eine Netzwerkverbindung (VPN oder direkt)? Wie lang ist der Umzug geplant?
  2. Fast richtig. Es werden alle benötigten Updates genehmigt außer Language Packs.
  3. K.a. Ich würde dir empfehlen dich über Zertifikat zu informieren und dies einmal in einer Testumgebung mit eigener eigenen PKI testen (entweder eine Windows CA oder mit der Anleitung von Testperson). Alternativ kannst du dich sicher an den Support von Comodo wenden. Ich kann dir nicht sagen ob dieses Zertifikat wirklich funktioniert, das wäre aber das Naheliegende.
  4. So wie es aussieht ist das bei Comodo https://ssl.comodo.com/personal-authentication.php Die Clientzertifikate haben nichts mit dem Serverzertifikat zu tun. Wichtig ist das Root Zertifikat bzw. intermediate Zertifikat.
  5. Sieht das kompliziert aus. Nutze Robocopy mit dem Parameter für "only Newer". Dann reicht eine Zeile.
  6. Du solltest dich mal über die Grundlagen informieren. Das ganze soll die Sicherheit erhöhen und nicht, durch Fehlkonfiguration, herunter setzen. Es gibt bei Zertifikaten unterschiedliche Typen. Es gibt Serverzertifikate. Dabei weist sich der Server aus, dass er der ist, der er vorgibt zu sein (dein Wildcardzertifikat). Dann gibt es Client Zertifikate. Dabei weist sich der Client (Rechner oder User) aus, das er derjenige ist (durch den Besitz des Zertifikats). Du musst deinen Clients Zertifikate ausstellen. Dies geht mit einer Windows PKI Automatisch (wenn so konfiguriert) mit anderen PKIs geht das evtl. manuell oder es gibt andere Mechanismen. Am einfachsten ist es, wenn es hoffentlich keine produktive Implementierung sondern ein Test / POC ist, wenn du dir eine Windows PKI aufsetzt (hier reicht eine Einstufige) und das ganze damit testet. Ich würde auch keine Wildcard Zertifikate einsetzen (brauchst du auch gar nicht) sondern höchstens SAN Zertifikate, wenn der Webserver mit mehreren Namen erreichbar sein soll.
  7. Wie die anderen schon geschrieben haben ist eine Migration des Media Agenten kein Problem. Dabei kannst du gleich die Simpana Umgebung auch aktualisieren. Des weiteren würde ich die anderen Programme und Rollen von diesem Server nehmen.
  8. Wieso ein Inplace Upgrade und keine saubere Migration (ggf. auf ein aktuelles OS)?
  9. Wer hat denn das Kabel getauscht? Wieso hat derjenige das nicht getestet?
  10. Ich würde die Proxy Einstellung per Wpad verteilen.
  11. Wofür willst du die Kabel selbst messen? Was ist dein Ziel? Fehler finden? Verkablung abnehmen?
  12. Das ist dein Problem. Wenn du automatisch genehmigen willst dann baue dir ein Script, welches die Angeforderten Updates genehmigt. Dies geht leider nicht mit dem Assistenten. EDIT: ich war sogar so nett und hab mein Script herausgesucht: # Approve Get-WsusUpdate -Approval Unapproved -Status Needed | Approve-WsusUpdate -Action Install -TargetGroupName "All Computers" Get-WsusUpdate -Status Needed -Approval Approved | Where { $_.update.title -match "Language" } | Deny-WsusUpdate # Cleanup Get-WsusServer | Invoke-WsusServerCleanup -CleanupObsoleteComputers -CleanupObsoleteUpdates -CleanupUnneededContentFiles -DeclineExpiredUpdates -CompressUpdates -DeclineSupersededUpdates
  13. Auf Deutsch heisst diese Option "Für Computer erforderliche Updates". Wenn du darauf klickst kommst du in eine Ansicht, welche nur die benötigten Updates angezeigt werden und kannst diese freigeben.
  14. Du kannst neue Updates genehmigen, danach werden diese heruntergeladen, egal ob Clients diese benötigen oder nicht. Andererseits kannst du auch nur die Updates genehmigen, die von Clients angefordert werden und dann belegen nur diese Speicher. Leider habe ich gerade keinen Wsus zur Hand um die genaue Stelle zu nennen oder Screenshots zu machen. EDIT: Habe es doch gefunden. Auf der Übersichtsseite - "Updates needed by computers"
  15. Gibst du alle möglichen Updates frei oder nur die, die von den Clients angefordert werden?
  16. MCSA/MCSE sind Sammlungen von verschiedenen Schulungen und Zertifizierungen. Diese kannst du auch einzeln machen.
  17. Wie ist der Order freigegeben? WebDAV? Wie suchst du diesen?
  18. Es gibt einzelne Prüfungen und Schulungen für SharePoint.
  19. Und wozu? Hat das Administrative Gründe (unterschiedliche GPO's Pro Abteilung, von der Gruppen Problematik abgesehen)?
  20. Wozu OUs? Wieso nicht mit Gruppen arbeiten? Eine OU mit allen normalen Benutzern. Warum hast du mehrere OUs?
  21. Im iSCSI Konfiguration Tool. Ich würde keine Backup Storage als Ablage nutzen.
  22. Du musst im iSCSI konfigurieren, dass nur eine Schnittstelle genutzt werden soll. Wieso hat das NAS eine Verbindung ins LAN?
  23. Wie gesagt, eine eMail im richtigen Format (ist dann wie eine Einladung) oder über eine Exchange API einen Termin eintragen.
×
×
  • Neu erstellen...