Jump to content

Ralph_S

Members
  • Gesamte Inhalte

    152
  • Registriert seit

  • Letzter Besuch

Reputation in der Community

10 Neutral

Über Ralph_S

  • Rang
    Newbie
  • Geburtstag 24.01.1980
  1. Danke an euch beide für die schnellen Antworten! @NilsK Das klingt wonach ich gesucht habe, wo mir der Denkanstoss gefehlt hat. Also die alte laufen lassen und die neue parallel betreiben und dann Stück für Stück die alte ausser Betrieb nehmen. @Zahni Der Weg wie ich eine CA von einer Windows Version auf eine neue Migriere war mir klar, aber ich kann das ja nicht nutzen um von einer Enterprise RootCA auf eine Standalone RootCA zu migrieren jedenfalls war es mir wenn es doch geht nicht klar. Zumal ich dann ja eine Standalone CA habe die, alle aktuell ausgestellten Zertifikate hat da würde es wenig Sinn machen diese offline zu nehmen oder seh ich grade den Wald vor Bäumen nicht?
  2. Guten Morgen zusammen, Ich hab mal eine Frage an die Zertifikatsspezialisten vom Board, und hoffe auf etwas Schwarmwissen und Erfahrung. Mit dem Thema CA und den verschiedenen Hierarchien etc. bin ich vertraut. Ich hab gerade nur die Frage wie man eine bestehende CA ( AD-Integrierte RootCA die absolut Standard installiert ist) durch eine neue PKI Infrastruktur ablöst. Es soll dannach eine Eigenständige Offline RootCA + AD-Integrierte SubCA implementiert werden. Für mich ist der einzige Sinnvolle Weg eine neuinstallation. Nur ist mir nicht ganz klar wie man hier den Brak zur alten sinnvoll vollzieht. Also die neue Paralell aufbauen oder die alte zu erste sauber decomissionieren und dann die neue installieren? Wie verhält sich das mit den Zertifikaten der alten wenn man Paralell aufbaut? Aktuell werden Zertifikate für folgende Zwecke verwendet: Webserver, WLAN und LAN Zugriff, 2 Applikationsserver, Am meisten beschäftigt mich die Thematik des Netzwerkzugriffs beim wechseln der CAs. Falls jemand einen Artikel dazu kennt den ich übersehen habe gern einfach her damit. Aber die meisten How Tos die ich kenne gehen immer nur vom neuinstallieren aus aber nie von einer Ablösung einer bestehenden CA. Mir gehts auch nicht um ein volles How to eher um einen Denkanstoss Viele Grüße
  3. KMS 2012 R2 Host und Windows 7 Ent. Clients

    Jap sind Sie, hab gerade mal wieder ein slmgr /dlv gemacht und statt 15 steht da nun 17 also scheint sich was zu bewegen auch wenns langsam geht Dachte halt Client aktiviert sich und steht dann sofort drin. Für die User halt b***d weil die immer noch die Meldung beim einloggen bekommen das Windows nicht aktiviert ist. Deswegen wollte ich das halt schneller machen. Aber es gibt ja leider auch keine Liste welcher Client aktiviert ist und welcher nicht daher warte ich nun mal bis Montag ab. Danke euch schon mal für eure Hilfe!
  4. KMS 2012 R2 Host und Windows 7 Ent. Clients

    Also das mit den 3 Befehlen hat er jetzt auf dem Host geschluckt und der 2012 mit Win 10 Key steht als Licensed drinen: Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMS_2012-R2_WIN10 channel Activation ID: 20e938bb-df44-45ee-bde1-4e4fe7477f37 Application ID: 55c92734-d682-4d71-983e-d6ec6f16059f Extended PID: 06401-00206-405-576925-03-1055-9600.0000-2902018 Product Key Channel: Volume:CSVLK Installation ID: 010830903272033991419151695680221194806835845872520943 Use License URL: https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=Retail Validation URL: https://validation-v2.sls.microsoft.com/SLWGA/slwga.asmx Partial Product Key: XXXXX License Status: Licensed Remaining Windows rearm count: 1000 Remaining SKU rearm count: 1001 Trusted time: 17/10/2018 19:01:13 Key Management Service is enabled on this machine Current count: 15 Listening on Port: 1688 DNS publishing enabled KMS priority: Normal Key Management Service cumulative requests received from clients Total requests received: 195935 Failed requests received: 4410 Requests with License Status Unlicensed: 0 Requests with License Status Licensed: 49497 Requests with License Status Initial grace period: 93559 Requests with License Status License expired or Hardware out of tolerance: 19947 Requests with License Status Non-genuine grace period: 0 Requests with License Status Notification: 28522 Was mich nun allerdings noch irritiert wenn ich am Client slmgr /ato mache sagt er immer noch das der Count zu niedrig ist, was ja ok ist wenn die 15 da steht. Aber müsste da jetzt nicht 16 stehen wenn ein neuer Client sich aktivieren will? Oder wie lange dauert das ganze für gewöhnlich?
  5. KMS 2012 R2 Host und Windows 7 Ent. Clients

    Ah okay, dann haben wirs wahrscheinlich ^^ Das ist die komplette Liste. Versteh ich s richtig alles ausser die 4 die Licensed sind soll/muss ich löschen? Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMS_2012-R2_WIN10 channel This license is not in use. License Status: Unlicensed Name: Office 15, OfficeKMSHostVL_KMS_Host edition Description: Office 15, VOLUME_KMS channel Partial Product Key: XXXX License Status: Licensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMS_WS12_R2 channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, RETAIL channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, OEM_COA_NSLP channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_MAK channel This license is not in use. License Status: Unlicensed Name: Office 16, Office16KMSHostVL_KMS_Host edition Description: Office 16, VOLUME_KMS channel Partial Product Key: XXXX License Status: Licensed Name: Windows(R), APPXLOB-Server add-on for ServerStandard,ServerStandardEval,ServerDatacenter,ServerDatacenterEval,ServerStorageWorkgroup,ServerStorageWorkgroupEval,ServerStorageStandard,ServerStorageStandardEval,ServerSolution,ServerWinFoundation,ServerHyperCore,ServerCloudStorage Description: Windows(R) Operating System, VOLUME_MAK channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMS_WS12_R2 channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMS_2012-R2_WIN10 channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMS_WS12_R2 channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMSCLIENT channel This license is not in use. License Status: Unlicensed Configured Activation Type: All Name: Microsoft Office 2010, KMSHost edition Description: Microsoft Office 2010 KMS, VOLUME_KMS channel Partial Product Key: XXXX License Status: Licensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, OEM_COA_NSLP channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, OEM_SLP channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, OEM_SLP channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMS_WS16 channel This license is not in use. License Status: Unlicensed Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMS_WS12_R2 channel Partial Product Key: xxxxx License Status: Licensed Key Management Service is enabled on this machine Current count: 15 Listening on Port: 1688 DNS publishing enabled KMS priority: Normal Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VIRTUAL_MACHINE_ACTIVATION channel This license is not in use. License Status: Unlicensed
  6. KMS 2012 R2 Host und Windows 7 Ent. Clients

    es wird nicht besser Ich hab gerade mal slmgr -ato gemacht und bekomm als Meldung zurück Successfuly activated. Allerdings ist das scheinbar nicht der Key der oben steht sonden einer der unteren, ka ob das was ausmacht. Wenn ich am Client den Befehl eingebe sagt er mir: the software licensing service reported that the computer could not be activated. the count reported by your Key Management Service is insufficient. Error 0xC004F038 Ich hab grade so das gefühl das einfach nicht genug VDI Maschinen Zeitgleich on waren kann das sein? Wenn ich s richtig gelesen hab werden die ja nach 30 Tagen wenn Sie nicht On waren wieder aus dem KMS entfernt?
  7. KMS 2012 R2 Host und Windows 7 Ent. Clients

    Ok, was mir jetzt noch auffällt, der BPA sagt das zu wenig Clients Activiert sind. Was ja soweit ich weiß 25 min sein müssen. Aktuell sind es 98 VDIs also sollten eigentlich ja genug sein. der slmgr gibt folgendes aus, was sich mir nicht erschließt wie er auf diese hohen Zahlen der aktivierung kommt Name: Windows(R), ServerStandard edition Description: Windows(R) Operating System, VOLUME_KMS_2012-R2_WIN10 channel This license is not in use. License Status: Unlicensed Key Management Service is enabled on this machine Current count: 15 Listening on Port: 1688 DNS publishing enabled KMS priority: Normal Key Management Service cumulative requests received from clients Total requests received: 194940 Failed requests received: 4402 Requests with License Status Unlicensed: 0 Requests with License Status Licensed: 49495 Requests with License Status Initial grace period: 93559 Requests with License Status License expired or Hardware out of tolerance: 19947 Requests with License Status Non-genuine grace period: 0 Requests with License Status Notification: 27537 Kann das jemand aufschlüsseln? Weil wenn er oben sagt akueller zahl 15 aber anfragen mit Lizenz hat von 49495 ( Wir reden von 450 Clients oO)
  8. KMS 2012 R2 Host und Windows 7 Ent. Clients

    Ja, können Ihn erreichen habs gerade noch mal getestet. Mit slmgr.vbs /dli hab ich gerade mal die installierten Keys angeschaut: Windows(R) Operating System, VOLUME_KMS_2012-R2_WIN10 channel Office 15, VOLUME_KMS channel Office 16, VOLUME_KMS channel Microsoft Office 2010 KMS, VOLUME_KMS channel Windows(R) Operating System, VOLUME_KMS_WS16 channel Also wenn ich das richtig versteh dann müsste OS bis 2016 und Office 2010/2013/2016 installiert sein oder?
  9. KMS 2012 R2 Host und Windows 7 Ent. Clients

    Danke dir erstmal für die Info damit bestätigst du das was ich auch immer bis jetzt im Hinterkopf hatte. Gibts dann evtl bei VDI was zu beachten? Im Netzwerk sind Windows 7 Clients (Citrix VDI) bei allen dieser VDIs sagt Windows Activation Period expired und bekommt scheinbar auch keine Lizenz. Versteh nur gerade nicht ganz warum Alle anderen Clients funktionieren ohne Probleme.
  10. Moin Boardgemeinde, Ich hab mal eine Frage zum Thema KMS da ich in der Suche und bei Google nicht 100% fündig wurde. Wenn es in der Domäne einen Windows Server 2012 R2 KM Host gibt auf dem der passende 2012 R2 Host Key installiert ist. Kann dieser dann Windows 7 Lizensieren oder nicht? Weil wenn Ich mir diese Tabelle hier ansehe und das nicht flasch verstehe würde ich sagen nein da hier steht can not be KMSHost. Allerdings stellt sich mir dann die Frage wie wird Win 7 darüber Lizensiert? https://social.technet.microsoft.com/wiki/contents/articles/22510.volume-activation-kms-mak-adba-avma.aspx Einen Windows 7 KMS Key aus dem VLC habe ich. Viele Grüße
  11. Exchange 2016 Organisationsvertrauenstellung

    Also bist du auf meiner Seite und sagst auch das wäre Quatsch ;) bezüglich der No Information von der Seite des Exchange 2010 Fehler grade gefunden: 1: Open Windows PowerShell and add the Exchange Management snap-in. Add-PSSnapin Microsoft.Exchange.Management.PowerShell.SnapIn 2: Disable WSSecurity authentication for the EWS virtual directory using the Set-WebServicesVirtualDirectory cmdlet. Set-WebServicesVirtualDirectory “<ServerName>ews (Exchange Back End)” -WSSecurityAuthentication:$False 3: Enable WSSecurity authentication for the EWS virtual directory using the Set-WebServicesVirtualDirectory cmdlet. Set-WebServicesVirtualDirectory “<ServerName>ews (Exchange Back End)” -WSSecurityAuthentication:$True 4: Disable WSSecurity authentication for the Autodiscover virtual directory using the Set-AutodiscoverVirtualDirectory cmdlet. Set-AutodiscoverVirtualDirectory “<ServerName>Autodiscover (Exchange Back End)” -WSSecurityAuthentication:$False 5: Eable WSSecurity authentication for the Autodiscover virtual directory using the Set-AutodiscoverVirtualDirectory cmdlet. Set-AutodiscoverVirtualDirectory “<ServerName>Autodiscover (Exchange Back End)” -WSSecurityAuthentication:$True 6: Restart the application pools using the Restart-WebAppPool cmdlet. Restart-WebAppPool MSExchangeAutodiscoverAppPool Restart-WebAppPool MSExchangeServicesAppPool Danach hat es geklappt :) Danke dir
  12. Exchange 2016 Organisationsvertrauenstellung

    Hey sry für die etwas längere Warte Zeit. Das Gateway wurde erst heute eingerichtet bzw ist in der Einrichtung. Exchange 2016 Organisation kann auf die 2010 schon zugreifen umgekehrt steht noch im Outlook das keine Informationen verfügbar sind. Aber die ganzen Tests am 2016 er sagen alles in Ordnung. Also noch etwas Troubleshooting. Und ja denke die Nutzer kommen klar, Es war noch die Frage ob es Sinn macht die User der jeweils anderen Organisation als Kontakte im Exchange einzupflegen um die Suche zu erleichtern wenn man die Mail Adresse nicht weiß, wie wird sowas bei euch gehandhabt?
  13. Exchange 2016 CU3 direkt auf CU9?

    Hallo zusammen, kurze Frage und zwar wollte ich gerade bei einem Exchange 2016 /Windows 2012 R2 der noch auf CU3 läuft ein Update machen. Frank hat ja auf der MSXfaq dazu geschrieben man muss vorher über CU5 gehen bevor man auf die aktuelle Version geht. Keine Ahnung warum Microsoft hat aktuell nur noch 7/8 /9 online und alles was älter ist nicht verfügbar. -> CU 5 Download https://www.microsoft.com/en-us/download/details.aspx?id=54930 Nun die Frage kann ich von 3 auf 9 direkt gehen also .NET 4.7.1 installieren und dann auf CU9 updaten oder geht das tatsächlich nicht? Danke für eure Antworten und guten Start in die Woche
  14. Exchange 2016 Organisationsvertrauenstellung

    Danke noch mal Norbert, es wurde sich nun für den Federation Gateway entschieden.
  15. Exchange 2016 Organisationsvertrauenstellung

    Hallo Norbert, Danke für die Schnelle Antwort! Ja die setzen auch Exchange ein Version weiß ich aktuell noch nicht genau 2010 oder 2013. Ich les mir deine beiden Links mal durch und wenn ich noch Fragen hab schreib ich noch mal. Dachte eher sowas geht über AD Trust und dann kann ich die User ganz normal in den Kalender einbinden. :)
×