Jump to content

Dunkelmann

Expert Member
  • Gesamte Inhalte

    1.863
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Dunkelmann

  1. Hardbreak Ridge :)

     

    Mein Gott, der Name lag mir jetzt schon den halben Tag auf der Zunge. Für mich einer der besten Filme von und mit "Dirty Harry" :D

     

    Edit: Heartbreak is glaub ich richtiger :o

    Und ich hatte eine schlaflose Nacht weil es mir nicht eingefallen ist :D

  2. Hallo,

     

    das der Server nicht korrekt neu startet muss nicht zwangsläufig mit den Updates zusammenhängen.

     

    Bei dem diffusen Fehlerbild könnte es auch ein Hardwaredefekt sein, der sich nach dem Neustart bemerkbar macht.

     

    Wenn Du für das Recovery einen Wiederherstellungspunkt vor den Updates gewählt hast, halte ich die Updates für eine unwahrscheinliche Ursache.

     

    Falls der Server über einen Managementcontroller verfügt, könntest Du mal einen Blich in die Logs werfen. Alternativ mit MemTest und einem Diagnosetool des Festplattenherstellers den Zustand von Festplatten und RAM prüfen.

    Parallel dazu könntest Du ein Recovery auf einer anderen Hardware testen.

  3. Hallo,

     

    nach einer frischen Installation des SCVMM 2012 SP1 habe ich beim Starten der VMM Konsole die Fehlermeldung erhalten, dass die Add-In-Pipeline nicht aktualisiert werden.

    Führe ich die Konsole als Admin aus funktioniert es.

     

    Server OS: 2012 DC

    SQL Server: 2012 SP1

    VMM: 2012 SP1

    Alle Komponenten lt. MS Update aktuell. KB2793634 für SQL 2012 SP1 ist installiert.

     

    In der ACL für das Verzeichnis findet sich ein mit Fragezeichen gekennzeichneter Eintrag "VORDEFINIERT (VORDEFINIERT)".

    Mit Get-Acl erhalte ich folgene Ausgabe:

    Path   : Microsoft.PowerShell.Core\FileSystem::C:\Program Files\Microsoft System Center 2012\Virtual Machine 
             Manager\bin\AddInPipeline
    Owner  : NT-AUTORITÄT\SYSTEM
    Group  : NT-AUTORITÄT\SYSTEM
    Access : NT-AUTORITÄT\SYSTEM Allow  FullControl
             S-1-5-32 Allow  Write, ReadAndExecute, Synchronize
             VORDEFINIERT\Administratoren Allow  FullControl
    Audit  : 
    Sddl   : O:SYG:SYD:PAI(A;OICI;FA;;;SY)(A;OICI;0x1201bf;;;S-1-5-32)(A;OICI;FA;;;BA)

     

    Dem Eintrag S-1-5-32 scheint das Suffix zu fehlen. Unter "well known SIDs" finde den Bezeichner nur als Präfix.

     

    Kann es sich dabei um ein Problem mit der Lokalisierung des VMM handeln? Ich habe das System komplett in Deutsch aufgesetzt.

     

     

    Edit:

    Ich habe die Frage zusätzlich im Technet Forum eingestellt:

    http://social.technet.microsoft.com/Forums/de-DE/systemcenterde/thread/727c8822-f07c-4d12-9cee-f903715bbfcf

  4. Du kannst MSE auch auf einem Domänenmitglied installieren.

     

    Hintergrund der Frage ist folgender:

    Aus Gründen der Kontaktpflege schaue in zwei kleinen Netzwerken (3 bzw. 5 Clients und ein Linux-Server) ab und an mal nach dem Rechten, installiere Updates usw.

    In einem der Netze gibt es einen Hobby-Admin, der gerne mal an den Clients rumspielt :suspect:

    Mit dem GPO Tool möchte ich wenigstens verhindern, dass er an den MSE Einstellungen auch noch herumspielt. Ich weis, dass er als lokaler Admin die Policies aushebeln kann, aber in diesem Fall kann ich getrost auf die Unkenntnis bauen :cool:

  5. Hallo,

     

    ich habe durch einen Zufall in meiner Testumgebung festgestellt, dass das FEP GPO Tool sich auch zur zentralen Verteilung von Richlinien für Microsoft Security Essentials eignet.

    Beim Download oder bei der Installation wird keine EULA angezeigt, es werden lediglich die Dateien entpackt. Die entpackten ADMX und ADML können direkt ins SYSVOL kopiert und sofort genutzt werden.

    Link: http://www.microsoft.com/de-de/download/details.aspx?id=13088

     

    Meine Frage:

    Kann ich das Tool ohne Bedenken in kleinen Firmennetzwerken, in denen MSE genutzt wird, zur zentralen Verwaltung einsetzen?

     

  6. Deinen Logs nach sieht es so aus, als ob bereits der PPPOE Handshake fehlschlägt, wenn die UTM virtualisiert ist.

    Eventuell könntest Du Dich mit einem Sniffer zwischen physischer UTM und Modem hängen und versuchen herauszufinden, ob der PPPOE Handshake überhaupt durch das VLAN 7 läuft.

     

    Nach Norberts Hinweis habe ich etwas im Technet gesucht und das hier gefunden:

    http://technet.microsoft.com/en-us/library/hh848475.aspx

    Damit könntest Du zum Testen einfach mal alle VLAN an die VM durchreichen. Eventuell musst Du noch herausfinden ob ein native VLAN benötigt wird und welches es ist.

  7. Zu Frage 2: Welche „Spielregel“ gelten, bzw. müssen beachtet werden?

    Laut MBSA, Seite-10, Punkt 8.:

    a. Recht zur Nachprüfung der Vertragserfüllung. Der Kunde muss über die Produkte, die

    er und seine Verbundene Unternehmen unter diesem Vertrag nutzen oder weitervertreiben, Aufzeichnungen führen.

     

     

    Hierzu, meine ich, zählt sicherlich hilfreich:

    -eine schriftliche Auflistung, welche PCs auf Office zugreifen dürfen und welche nicht

    -perfekt wäre ein Scripting, das auf dem Maschinennamen basiert, beim Log-On auf dem TS diesen Maschinennamen mit einer Liste der lizenzierten/erlaubten Maschinennamen abgleicht, dann entweder den Zugriff auf den TS erlaubt, oder via automatisch Log-Off verbietet, zusätzlich vielleicht mit der Meldung „Dieser PC ist nicht für Office-Nutzung lizenziert“

    Hierzu habe ich eine kurze Frage:

    Reicht zur Dokumentation der tatsächlichen Nutzung eventuell auch ein RDS Lizenzserver, wenn RDS Client CALs verwendet werden?

    Da werden ja alle Clients, die die Farm oder den Server nutzen bzw. in der Vergangenheit genutzt haben, aufgeführt.

×
×
  • Neu erstellen...