Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    9.608
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von testperson

  1. Hi,

     

    sofern das kein Problem für euch ist:

    Zitat

    NetScaler LDAP administrator must have write access to the selected AD attribute.

    wäre je nach Lizenz wäre auch das Native OTP vom Netscaler eine Option: Native OTP support for authentication | Authentication, authorization, and auditing application traffic (netscaler.com)

     

    Würde Duo den "traditionellen Prompt (iframe)" nicht einstampfen, wären die mein Favorit. Ansonsten hatte ich mit allem was RADIUS (Duo, ESET Secure Authentication, Azure MFA) war noch keine Probleme. 

     

    Gruß

    Jan

  2. Hi,

     

    in diesem Fall wäre es vermutlich am einfachsten, Single Sign On zu konfigurieren: GPS: Allow delegating default credentials (gpsearch.azurewebsites.net)

    Für das Zertifikat dann dieses GPO (GPS: Specify SHA1 thumbprints of certificates representing trusted .rdp publishers (gpsearch.azurewebsites.net)) oder nutze ein trusted Zertifikat. 

     

    Die RDP Datei bekommst du dann per GPP Files oder Anmelde Script auf die Clients. Wenn du SSOn nicht möchtest, kannst du eine RDP Datei mal per Texteditor öffnen und ansehen. Der Rest ist dann nur noch ein bisschen Scripting.

     

    Gruß

    Jan

  3. vor 16 Minuten schrieb Dukel:

    Mein Stand ist, dass das bislang nur für OWA / ECP und MAPI over HTTP bzw. auch nur mit bestimmten Clients funktioniert aber eben noch nicht für EAS. Aus dem Link:

    Zitat

    Note

    Support for other clients such as Outlook on Mac, Outlook mobile, iOS mail app, etc., will be added later.

     

    vor 10 Minuten schrieb Lukikum:

    Wie sieht so eine Quarantäne am Exchange denn aus? Gibt es einen Blog Post darüber?

    Guck im ECP doch mal unter dem Punkt "mobile" bzw. "Mobil"

  4. Hi,

     

    welche Benutzer- und/oder Computerobjekte dürfen das GPO denn lesen? Und wer ist Mitglied der Gruppe?

     

    Generell:

    • Die Computerkonten müssen das GPO mindestens lesen dürfen
    • Wenn die Computerkonten Mitglied der Gruppe sind, müssen diese nach der Aufnahme einmal durchgebootet werden
    • Die User müssen sich nach der Gruppenaufnahme ab- und anmelden

     

    Gruß

    Jan

    • Like 1
  5. Hi,

     

    ich würde hier evtl. mit einer E-Mail-Archivierung, die Single Instance Archivierung bietet, ansetzen und das Postfach beim Archivierungsvorgang bis auf die letzten X Jahre leer räumen. Mailstore wäre hier bspw. ein Kandidat.

     

    Ist zwar kein Tool und auch nicht kostenlos aber vermutlich sinnvoll. ;)

     

    Ansonsten wäre die Frage, wo liegt denn das eigentliche Problem? Wie groß ist das Postfach bzw. welches Problem hast/siehst du?

     

    Gruß

    Jan

  6. Hi,

    Zitat

    err.exe 0x00000077
    # for hex 0x77 / decimal 119
      KERNEL_STACK_INPAGE_ERROR                                      bugcodes.h
      NMERR_EXPERT_REPORT_FAILED                                     netmon.h
      ERROR_BAD_DRIVER_LEVEL                                         winerror.h
    # The system does not support the command requested.
    # as an HRESULT: Severity: SUCCESS (0), FACILITY_NULL (0x0), Code 0x77
    # for hex 0x77 / decimal 119
      ERROR_BAD_DRIVER_LEVEL                                         winerror.h
    # The system does not support the command requested.
    # 4 matches found for "0x00000077"

     

    wird TS EasyPrint oder ein Hersteller-spezifischer Treiber genutzt?

     

    Ggfs. einfach mal die andere Variante testen. Wenn es der Herstellertreiber ist, den ggfs. auf Client und Server updaten.

     

    Gruß

    Jan

  7. Hi,

     

    du könntest per Conditional Access die vertrauenswürdigen Standorte per IP Adresse bestimmen und/oder auf "Device ist registriert" prüfen und dann ohne 2FA arbeiten. Falls es eine Anwendung für "Kennwort ändern" gib, könntest du da dann wiederum 2FA per CA Policy erzwingen.

     

    Ansonsten schließe ich mich allerdings @Squire an.

     

    Gruß

    Jan

    • Like 1
  8. vor 17 Minuten schrieb SPLA:

    Seit ca. Oktober 2022 gibt es auch die Möglichkeit virtuelle Kerne zu lizenzieren.

    Hierfür benötigst Du entweder Lizenzen inkl. Software-Assurance (SA) oder CSP-Subscription Lizenzen.

    Es müssen hier immer mindestens 8 Kerne pro VM lizenziert werden, auch wenn diese nur 4 Kerne zugewiesen bekommen hat.

    Das bedeutet, Du benötigst eine Volumen-Lizenz (z. B. Open Value inkl. SA) für 8 Kerne.

    Microsoft Open Value Windows Server Standard Core 2Lic/SA und das dann 4x, um 8 Kerne abdecken zu können.

    Oder Du nimmst eine CSP-Subscription Lizenz: 

    CSP Windows Server 2022 Standard 8 Core Lic entweder als monatliche oder jährliche Zahlung.

     

    Wenn man hier jetzt noch aus den oben verlinkten und zitierten Lizenzbedingungen "All CALs used to access the software under this model must also be acquired as subscription licenses or have active Software Assurance." beachtet, sollte doch alles klar sein. ;) Evtl. sollte man noch bedenken, dass Terminalserverzugriffe in einer Workgroup ausschließlich per Device CAL lizenziert werden können. (License your RDS deployment with client access licenses (CALs) | Microsoft Learn). Gleiches gilt auch für ein "LTSC" Office.

     

    Eine (ganz) andere Frage wäre, ob die Hetzner Cloud eine sinnvolle Umgebung für Windows Netzwerke / Terminalserver ist. Auch die möglichen privaten "Layer-3" Netzwerke machen das nicht viel besser.

    • Like 1
  9. In der Hetzner Cloud bleibt nur die Option "Server Licenses (per core) – Licensing by Individual Virtual OSE" aus Microsoft Product Terms

    Zitat

    Server Licenses (per core) – Licensing by Individual Virtual OSE

    Available for subscription licenses or licenses with active Software Assurance only. All CALs used to access the software under this model must also be acquired as subscription licenses or have active Software Assurance.

    1. Customer may use the server software in one Virtual OSE on the Licensed Server, provided it acquires sufficient Server licenses as described below.
    2. The number of Licenses required equals the number of Virtual Cores in the Virtual OSE, subject to a minimum of 8 Licenses per Virtual OSE.
    3. Customer may reassign any of its Licenses to any of its Licensed Servers located within the same Server Farm as often as needed. Customer may also reassign these Licenses from one Server Farm to another, but not on a short-term basis (i.e., not within 90 days of the last assignment).

    Access Licenses

    1. Except as described here and noted in the Product-Specific License Terms, all server software access requires CALs or CAL Equivalent Licenses.
    2. CALs are not required for access by another Licensed Server.
    3. CALs are not required to access server software running a Web Workload or HPC Workload.
    4. CALs are not required for access in a Physical OSE used solely for hosting and managing Virtual OSEs.

     

    Welche Windows Workloads möchtest du denn wie in der Hetzner Cloud bereitstellen?

  10. vor 6 Minuten schrieb stevenki:

    Dieser Xaler ist doch ein S2D korrekt?

     

    Der Xaler "realisiert HCI" per Datacore (und einem 2 Node Hyper-V Cluster). Zusätzlich hast du da ja auch noch ein, zwei zusätzliche coole Features, wie bspw. die isolierte Managementumgebung oder deren "TFOF" (eine Art Continuous Data Protection). Durch den lokalen Storage in den Nodes dürftest du _vermutlich_ auch bessere Performance erzielen.

  11. Hi,

     

    im Prinzip ja. Ich würde das davon abhängig machen, wie viele NICs mit welcher Bandbreite tatsächlich zur Verfügung stehen. Den / die Hyper-V Switch/es aber definitiv als SET Switch (, es sei denn du musst zwingend LACP nutzen).

     

    Ggfs. müsstest du "Backup Traffic" noch mit betrachten.

     

    Gruß

    Jan

  12. Wenn du den Output so in Excel haben möchtest, musst du per PowerShell das Excel Workbook erstellen. So "sinngemäß" und quick & dirty zusammengeschustert:

    (CerroTorre Networking - FAQ - Excel-Dokumente erzeugen per Powershell Script)

     

    class Software {  
        [string]$Datei
        [string]$Verzeichnis
        [string]$Computer
        [string]$Benutzer
        [DateTime]$StartZeit
    }
    
    $Objekte = @(
    New-Object -TypeName Software -Property @{Datei='Project2.exe';Verzeichnis="$($env:ProgramFiles)\Project2\";Computer='PC001';Benutzer='1234';StartZeit='07:15'}
    New-Object -TypeName Software -Property @{Datei='Project2.exe';Verzeichnis="$($env:ProgramFiles)\Project2\";Computer='PC002';Benutzer='5678';StartZeit='08:40'}
    New-Object -TypeName Software -Property @{Datei='Project1.exe';Verzeichnis="$($env:ProgramFiles)\Project1\";Computer='PC001';Benutzer='1234';StartZeit='10:20'}
    New-Object -TypeName Software -Property @{Datei='Project1.exe';Verzeichnis="$($env:ProgramFiles)\Project1\";Computer='PC002';Benutzer='5678';StartZeit='10:20'}
    New-Object -TypeName Software -Property @{Datei='Project1.exe';Verzeichnis="$($env:SystemDrive)\Project1\";Computer='PC003';Benutzer='9090';StartZeit='10:20'}
    New-Object -TypeName Software -Property @{Datei='Project1.exe';Verzeichnis="$($env:ProgramFiles)\Project1\";Computer='PC002';Benutzer='5678';StartZeit='11:20'}
    New-Object -TypeName Software -Property @{Datei='Project1.exe';Verzeichnis="$($env:ProgramFiles)\Project1\";Computer='PC001';Benutzer='1234';StartZeit='11:25'}
    New-Object -TypeName Software -Property @{Datei='Project2.exe';Verzeichnis="$($env:ProgramFiles)\Project2\";Computer='PC002';Benutzer='5678';StartZeit='12:30'}
    New-Object -TypeName Software -Property @{Datei='Project2.exe';Verzeichnis="$($env:ProgramFiles)\Project2\";Computer='PC002';Benutzer='5678';StartZeit='14:25'}
    New-Object -TypeName Software -Property @{Datei='Project1.exe';Verzeichnis="$($env:ProgramFiles)\Project1\";Computer='PC001';Benutzer='1234';StartZeit='18:30'}
    New-Object -TypeName Software -Property @{Datei='Project2.exe';Verzeichnis="$($env:ProgramFiles)\Project2\";Computer='PC002';Benutzer='5678';StartZeit='19:00'}
    New-Object -TypeName Software -Property @{Datei='Project2.exe';Verzeichnis="$($env:ProgramFiles)\Project2\";Computer='PC001';Benutzer='1234';StartZeit='19:50'}
    ) | 
        Sort-Object -Property Datei
    
    $uObjekte = $Objekte |
        Select-Object Datei -Unique |
            Sort-Object Datei
    
    $xlo = New-Object -comobject Excel.Application
    $xlo.Visible = $true
    
    $xlw = $xlo.Workbooks.Add()
    $xlo.Worksheets.Item(1).Name = "Projekte"
    
    $xls = $xlo.Worksheets.Item(1)
    $xls.Cells.Item(1,1).Value2 = "Datei"
    $xls.Cells.Item(1,2).Value2 = "Informationen"
    
    $i = 2
    foreach($uo in $uObjekte){
        $xls.Cells.Item($i,1).Value2 = $uo.Datei
        $tmpInfo = ""
        foreach($o in $Objekte | Where-Object { $_.Datei -eq $uo.Datei }){
            $tmpInfo += -join(
                $o.Verzeichnis,
                ",",
                $o.Benutzer,
                "`n"
            )
        }
        $xls.Cells.Item($i,2).Value2 = $tmpInfo
        $i++
    }

     

  13. Hi,

     

    deine gewünschte Ausgabe hat nichts mit "CSV" (Comma-separated values) zu tun.

    ...
     | Sort-Object -Property Datei | ConvertTo-Csv -NoTypeInformation
    
    # Csv:
    "Datei","Verzeichnis","Computer","Benutzer","StartZeit"
    "Project1.exe","C:\Program Files\Project1\","PC001","1234","05.04.2024 10:20:00"
    "Project1.exe","C:\Program Files\Project1\","PC002","5678","05.04.2024 10:20:00"
    "Project1.exe","C:\Project1\","PC003","9090","05.04.2024 10:20:00"
    "Project1.exe","C:\Program Files\Project1\","PC002","5678","05.04.2024 11:20:00"
    "Project1.exe","C:\Program Files\Project1\","PC001","1234","05.04.2024 11:25:00"
    "Project1.exe","C:\Program Files\Project1\","PC001","1234","05.04.2024 18:30:00"
    "Project2.exe","C:\Program Files\Project2\","PC001","1234","05.04.2024 07:15:00"
    "Project2.exe","C:\Program Files\Project2\","PC002","5678","05.04.2024 08:40:00"
    "Project2.exe","C:\Program Files\Project2\","PC002","5678","05.04.2024 12:30:00"
    "Project2.exe","C:\Program Files\Project2\","PC002","5678","05.04.2024 14:25:00"
    "Project2.exe","C:\Program Files\Project2\","PC002","5678","05.04.2024 19:00:00"
    "Project2.exe","C:\Program Files\Project2\","PC001","1234","05.04.2024 19:50:00"

     

    Was hast du denn später mit deinem Output bzw. den Daten vor? 

     

    Gruß

    Jan

  14. vor 16 Minuten schrieb Nobbyaushb:

    Lief vorher schon mal auf einem der Sky-Kanäle 

    Auf SyFy wirds gewesen sein. Da gibt es auch schon Staffel 2, die noch nicht bei Netflix ist. Ich überlege Staffel 1 und 2 auf englisch zu gucken, um nicht auf die Übersetzung / Ausstrahlung von Staffel 3 auf deutsch warten zu müssen. :)

×
×
  • Neu erstellen...