Jump to content

ipbhalle

Members
  • Gesamte Inhalte

    10
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von ipbhalle

Apprentice

Apprentice (3/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • 10 Jahre dabei!
  • Eine Woche dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Danke, manchmal sieht man wirklich den Wald vor lauter Bäumen nicht. Ich hab den Punkt auch in der Vergangenheit schon mal benutzt, aber wenn man das nur alle paar Jahre macht ... Die CA hat jetzt ein Zertifikat mit 2048 bit und alles läuft :) Gruß Ronald
  2. Danke für die Antwort. Leider muss ich erst mal sehen wie ich das machen kann. Eigentlich sollte sich ja das Computer-Zertifikat der CA ( mit der Vorlage "Zertifizierungsstelle" ) erneuern lassen. Allerding gibt das z.Z. eine Fehlermeldung : "Die Berechtigungen auf diese Zertifikatsvorlage lassen nicht zu, dass der aktuelle Benutzer sich für diesen Type einschreibt. Sie besitzen keine Bechtigung zum anfordern diese Types von Zertifikat." Dazu kommt, das es keine aktuelle Vorlage "Zertifizierungsstelle" gibt. Unter "Vorlagen/Verwalten" zwar schon, aber nicht mehr unter "Vorlagen/Neu". Die CA ist wie gesagt von einem W2000 ( + InplaceUpgrade auf 2k3) und dann mit Export/Import auf den W2K8R2 umgezogen. Ich bin nicht sicher das da alles sauber ist. Andere Computer-Zertifikate ( z.B. Kerberos) kann ich erneuern. Gruß Ronald
  3. Hallo Ich bin in die Falle getappt : Microsoft-Sicherheitsempfehlung (2661254): Update für Mindestschlüssellänge in Zertifikaten Hintergrund : meine CA ist relativ alt und leider mit einem 512bit-root-Zertifikat als ich noch gar keine Ahnung hatte ... Sie wurde mal mit einem W2000-Server erstellt und ist inzwischen auf einen 2008R2 umgezogen. Bei dem Umzug bleiben aber offenbar die Eigenschaften des Root-Zertifikats erhalten. Ich hatte mir zwar angesehen wie viel Bit die von der CA ausgestellten Zertifikat haben (2048) und dachte alles ok. Aber nach dem Einspielen des Updates hat sich die CA immer selbst beendet. Es gibt zwar jetzt den Workaround a) das Update nicht zu installieren, b) den Reg-Eintrag "Certutil -setreg chain\EnableWeakSignatureFlags 2" setzten. (Microsoft Security Advisory: Update for minimum certificate key length) Beides ist aber sicher nicht der optimale Weg. Was ich suche und noch nicht gefunden habe : wie kann ich bei meinem Root-Zertifikat die Bit-Anzahl erhöhen ? Wenn ich es einfach nur erneuere wird ja die Bit-Anzahl nicht verändert (?). Kann mir jemand einen Tip oder eine Anleitung geben wie ich das Root-Zertifikat auf 2048bit bringen kann ? Gruß Ronald
  4. Wie hast du die geschafft ? Ich kann bei mir nämlich auch den Exch2010 nicht deinstallieren wenn das WinRM nicht geht :mad:
  5. Mal den dumme (?) Frage : Wie weise ich einem ESX-Host eine Windows-Server-Lizenz zu ? Dazu habe ich bei meiner Suche nichts gefunden . Nehme ich einfach einen Zettel und schreibe "Lizenz 1" drann ? Was hindert mich den Zettel an den 2. ESX zu kleben wenn die Windows-VM per vmotion umzieht ? Jeden Tag den Zettel umzuhängen wäre nicht erlaubt, aber dürfte ich dass alle 90 Tage ? Wie werden bei W200xR2EE die 4 erlaubten virtuellen Instanzen den "physisch zugeordneten" Lizenzen zugeordnet ? Beispiel : 2 ESX Hosts (im Cluster) mit je 3 VMs. Wenn ich per Regel dafür sorgen das nie mehr als 4 VMs je Host laufen kann ich dann die VMs beliebig hin und her schieben ?
  6. Noch zur Auflösung: es war ein Rechte-Problem. Aus unbekannten Gründen hat der Administrator nicht alle Rechte (ohne Fehlermeldung). Ein (vom früheren BackupExec) erzeugter User "Backup" dagegen hatte die notwendigen Rechte um die Funktion zu registrieren.
  7. Interessant, was ist das für ein Switch / Firmwarestand ? Wir haben auch mehrere HP-Switche im Einsatz (vor dem ESX-Cluster 2x 2900-24G).
  8. Hallo ev. hat hier jemand ein paar Tipps wo ich suchen kann. Wir haben seit Dez. CommVault Galaxy 7 unter anderem mit dem Exchange Archive Agent. Als Exchange läuft Exchange2000 auf Windows2000 Server. Das archivieren und zurückholen mit Outlook funktioniert. (außer das Outlook sich nach einem Recall beim beenden entweder aufhängt oder abstürzt). Das Zurückholen über das OWA hingegen geht überhaupt nicht. Es ist zwar ein Call bei CommVault offen und ein Inder hat schon 5 mal den Agenten neu installiert und registriert (wssregisterforms) aber das bringt alles nichts. (ich zweifle langsam die Kompetenz an) Das Icon ist zu sehen, beim Doppelklick ist entweder ein leeres Blatt (wenn ganze Mail archiviert) oder ein Hinweis auf "Migrated Attachment" wenn nur das Attachment archiviert ist. Wie triggert OWA das Recall ? Ich kann auch keinerlei Logs mit Fehlermeldungen über diesen Prozess finden. Vermutlich fehlen "nur" irgendwelche Registryeinträge oder Rechte. Ohne Logs aber nicht zu finden.
  9. Ja, das Problem trat erstmalig nach SP4 + irgendeinem Update auf. Leider kann man die Updates nicht einzeln deinstallieren sondern nur alle oder die "letzte Gruppe". Als ich die "letzte Gruppe" von den beiden betroffenen Server deinstalliert hatte war das Problem weg. Später brauchte ich allerdings das SP4A und nachfolgende Updates so das ich das nicht so laufen lassen konnte. Inzwischen ist auch Das SupportPack2008 drauf und alles auf "Up To Date". Damit war der Fehler wieder da. Mit dem Filter auf "On Touch Files" (die es ja offenbar gar nicht gibt) wieder weg. Wegen dem Exchange-OWA-Problem mache ich mal einen neuen Thread auf.
  10. Seht der Job dann bei 75% und startet dauernd neu ? Ich hatte bis gestern einen ähnlichen Fall. Wenn man die "SystemStates" weg lässt läuft der Job durch. Das Problem trat nach dem Einspielen eines CommVault-Updates über die "Install Updates"-Funktion. Ich brauche aber alle Updates wegen einem Problem mit dem Exchange OWA Archiv (das trotzdem nicht geht :confused: ). In einem anderen Forum CommVault Systems solutions Forum - Tek-Tips fand ich dann einen Hinweis das einzelne Objekte der SystemStates Probleme machen. Bei mir war es "{One Touch Files}" . Genau so mit den {} unter Filters eintragen und es läuft. Andere mögliche Einträge siehe hier Excluding_System State Was genau diese "One Touch Files" sind weis ich leider nicht. Allerdings haben weder die anderen Windows-Server die das Problem nicht hatten so einen Eintrag in der Backup-Liste noch die betroffenen Server vor dem Update.
×
×
  • Neu erstellen...