Jump to content

ukulele

Members
  • Gesamte Inhalte

    68
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von ukulele

  1. Es könnte genauso Future-Packs heißen, beide Begriffe sind sehr griffig. *hust* IE 10 wird verteilt, es lag also an den fehlenden Feautre-Packs. IE 11 könnte ich manuell importieren, geht aber wegen dem von mir beschriebenen Problem 2 nicht (siehe Eröffnungspost). Eventuell mache ich das Ding nochmal komplett Platt, das hängt davon ab ob alles andere gut läuft. Leider habe ich gestern aus Verzweifelung Windows Server 2008 (habe ja nur R2 im Netz) als Kategorie aufgenommen, die Updates durchgeguckt und alle abgelehnt um sie nicht runter zu laden. Natürlich werd ich die Updatedefinitionen jetzt nicht los und habe ziemlich viele abgelehnte Updates. Außerdem überlege ich auch Treiber zu verteilen. Nur schade das man hier nicht eingrenzen kann oder nur auf Anfrage durch einen Client die Daten auch wirklich laden muss.
  2. Alles klar, Plattformupdate KB2670838 ist ein Feature-Pack, kein Update-Rollups whatever. -.- Jetzt hat er das zumindest schonmal geladen und ich erwarte mit Spannung ob er danach IE 10 ff. ausliefert. Zuschade das man Updatevorausetzungen und vor allem Klassifizierungen und Kategorisierungen außerhalb von WSUS nicht vernünftig abfragen kann. Stimmt ich nuze keinen SCCM. Ich habe das Problem auch auf den IE 10 reduziert, auch wenn ich natürlich eigentlich den IE 11 will. Der müsste auch in kürze normal über WSUS kommen wenn ich das richtig Einschätze.
  3. Update-Rollups ist bei mir gesetzt. Alle anderen Klassifizierungen ausgenommen Feature-Packs, Tools und Treiber sind ebenfalls gesetzt. Die suche nach KB2670838 unter Updates bringt aber keine Treffer, ich denke also mal es fehlt. http://support.microsoft.com/kb/2921911/de Die Version ist .262 und der Server läuft schon einige Tage und wurde auch mehrmals durchgebootet. Alle Updates sind genehmigt und downgeloadet. In 2013 unter http://support.microsoft.com/kb/2921911/de wird das Update für die Plattform Windows 7 und Windows Server 2008 R2 (KB2670838) genannt, leider finde ich nirgendwo eine Kategorie Einordnung. Wenn jemand es in seinem WSUS hat könnte er im Bericht Klassifizierung und Kategorie sehen, das wäre für mich hilfreich. Da der WSUS sich selbst auch beliefert hat er noch den IE 9 drauf. Ich werde es mal mit dem 11er probieren aber mit diesem Problem kann ich notfalls leben denn "eigentlich" brauche ich diese Funktion gar nicht. Bishierhin schonmal danke für die Mühe, hast du eventuell einen WSUS mit besagtem Update und kannst die Kategorie Einordnung hier posten?
  4. Ich geh mal davon aus Exchange Dienste sind gestoppt beim Vergrößern. Gibt es unter Windows 2012 noch die Möglichkeit mit diskpart zu arbeiten? Eventuell kommst du damit über die Eingabeaufforderung weiter, vermutlich aber produziert es den selben Fehler.
  5. Mein Problem(e) treibt mich etwas in den Wahnsinn. Ich habe eine neue virtuelle Maschine aufgesetzt, Windows Server 2008 R2, MS SQL Express 2012 und WSUS 3.0 SP2. Der Server ist nicht Bestandteil einer Domäne und sollte auch nur unseren alten WSUS ablösen. Alles lief zunächst wunderbar und den alten WSUS musste ich zwangsweise platt machen, ich vermute aber, er hatte das selbe Problem. Problem 1: Meine Clients (Windows 7 32 Bit) und Windows Server 2003, 2003 R2, 2008 R2 bekommen alle Updates zur Verfügung gestellt außer Internet Explorer 10, obwohl er in WSUS genehmigt wurde. (Für IE 11 gibt es derzeit nur genehmigte Sicherheitsupdates, kann aber sein das der über WSUS für Windows 7 / 2008 R2 noch nicht ausgeliefert wurde.) Alle Windows 7 bzw. Windows 2008 R2 Systeme dümpeln aber noch mit IE 9 rum. Mein WSUS bietet keinen IE 10 an, wenn ich online nach Updates suche bekomme ich sowohl IE 10 als auch 11 angeboten. Gegoogelt und folgenden Ansatz genutzt: Manuelle Installation IE 11 auf einem 2008 R2 und geprüft was noch an Updates zusätzlich zum IE installiert wird. Drei Updates wurden installiert (KB 2618444, KB2834140, KB2670838) von denen nicht alle von meinem WSUS verteilt werden. Unter Windows 2008 R2 fehlt mir wohl das Plattform Update KB2670838. Nach manueller Installation wird mir IE 10 auch vom WSUS geliefert. Kurz: KB2670838 fehlt, obwohl es ja eigentlich in den Kategorien Window 7 / 2008 R2 geliefert werden müsste. Wie komme ich über den "üblichen" Weg an dieses Update? Welche Produktkategorie fehlt mir? Problem 2: Aus mir nicht erkennbaren Gründen kann ich dann auch keine Updates aus dem Catalog von MS manuell zum WSUS hinzufügen [Fehlernummer: 80131509]. Firewall ist aus, Proxy gibt es nicht, auch sonst habe ich keine Ursachen gefunden. Lösungsansätze aus dem Internet: Neustarten / ein Tag später wieder Neustarten geht oder WSUS neu installieren haben beide nicht zum Erfolg geführt. Kurz: Manuell hinzufügen geht nicht. Ich bin für Infos dankbar, auch wenn es IE 11 betrifft. PS zur Erheiterung: Auf einem 2008 R2 bekomme ich nach der Installation von IE 11 übrigens mitlerweile vom WSUS wieder IE 9 zur Installation angeboten :jau:
  6. Du meinst allen Usern des Kundenunternehmen oder meines Unternehmen? Bisher habe ich eines das alles was bei uns raus geht verschlüsselt. Wenn mein Kunde mit Outlook arbeitet braucht aber jeder bei mir im Unternehmen dem er etwas schicken möchte sein eigenes weil OL ja ein Zertifikat mit Zielmailadresse verlangt.
  7. ceiling( (cast(@ende AS DECIMAL(10,3)) - cast(@start AS DECIMAL(10,3))) *10/5 ) *5/10 bzw. SELECT ak.Datum, ak.EndDatumZeit, ceiling( (cast(ak.EndDatumZeit AS DECIMAL(10,3)) - cast(ak.Datum AS DECIMAL(10,3))) *10/5 ) *5/10 AS genommenUrlaubstage, * FROM aktivitaeten ak WHERE ( ak.AktivitaetenArt LIKE 'Urlaub' OR bezeichnung LIKE '%Urlaub%' ) AND ak.Datum >= '2013-01-01 00:00:00.000'
  8. k dann stell ich mal für alle User Zertifikate bereit und bin ein bischen schlauer :)
  9. Okay aber kann ich Outlook nicht sagen verschlüssel mir alle E-Mails an eine Domain mit dem selben Public Key?
  10. Ich arbeite mich zur Zeit in die Materie zu S/MIME ein und betreibe ein Gateway das in unserem Unternehmen die E-Mails mit S/MIME verschlüsselt. Zu Testzwecken habe ich einen einzelnen Outlook 2003 Client der mit einem GMX Konto synchronisiert um die Ent- und Verschlüsselung auf Seiten des Endusers zu testen. Ich gehe extra davon aus das dieser weder Exchange noch irgendwelche anderen E-Mail Server betreibt sondern alles in Outlook einrichten muss. Nun verschlüsselt mein Gateway alle E-Mails einer Absender-Domain an die Empfänger-E-Mail-Adresse mit einem Zertifikat das ich im Gateway nur für diesen Empfänger erzeugt habe und in dem ich E-Mail Adresse und Organisation des Empfängers eingetragen habe. Schlüssel und Zertifikat habe ich dem Empfänger als pfx-Datei zur Verfügung gestellt und dieser kann damit entschlüsseln. Das Zertifikat habe ich dem Outlook Kontakt hinzugefügt. Wenn ich nun versuche eine Antwort zu verschlüsseln sagt mit Outlook das es zum verschlüsseln ein gültiges Zertifikat für die E-Mail Adresse des Empfängers (also dem E-Mail Nutzer aus meiner Domäne, benötigt. Das würde aber bedeuten, das mein kleiner Test Kunde zu jeder E-Mail Adresse aus meiner Domäne ein extra Zertifikat benötigt um verschlüsseln zu können. Jetzt habe ich vieleicht was falsch verstanden oder es gibt mir nicht bekannte Optionen. Ist es vieleicht möglich im Zertifikat statt der expliziten E-Mail Adresse nur die Domäne anzugeben und Outlook kann dann verschlüsseln? Oder ist es gängig für jede E-Mail Adresse ein eigenes Zertifikat auszugeben? PS: Ist es überhaupt richtig, das mein Gateway ein Zertifikat für die Emfänger-Adresse ausstellt und damit verschlüsselt? Für unseren Kunden soll der Aufwand natürlich gering ausfallen.
  11. Das generelle Problem ist das Windows XP beim Mappen von USB Sticks oder Kartenlesern etc. nicht bereits gemappte Netzlaufwerke berücksichtigt. Hier ein paar Ansätze: Cool Solutions: Getting USB Devices to work under Windows XP
  12. Sind beide Router auch gleichzeitig die VPN Tunnel Endpunkte? Warum sind 2 DNS Server eingetragen? Wer macht denn das DNS in welchem Netz? Und warum dann noch Hosts Datei Einträge?
  13. Kannst dich auch mal bei Lancom umschauen, schöne Geräte. Allerdings musste ich auf der Cebit mal beim Preis schlucken ;-) LANCOM Systems - Router / VPN Gateways
  14. Das wesentliche ist geschafft. Der Eintrag IP_ROUTE_2='192.168.0.0/24 10.0.32.14' ist aus der Fli4l Config raus geflogen und durch OPENVPN_x_ROUTE_N='1' OPENVPN_x_ROUTE_1='192.168.0.0/24' ersetzt worden. Nun läuft es, wenn auch wie erwartet recht gemächlich.
  15. Also mit einer 2ten Netzwerkkarte (PCMCIA) geht Routing zwischen 2 Netzen. Allerdings habe ich dann kein Transport Netz (VPN Tunnel). Muss also entweder mit der Anzahl der Netze zusammen hängen oder mit der Fli4l / OpenVPN Konfiguration. Bisher habe ich den VPN Tunnel wie ein normales Netzwerk mit 2 Clients angesehen, liege ich da falsch?
  16. Ich habe eine WLAN Karte aber kein WLAN im Haus. Werde mir nachher einen Router zum testen besorgen. Eine USB Netzwerkkarte habe ich auch nicht.
  17. Also mit diskpart kann man unter Windows (2003 in jedem Fall) eine Partition (nicht Systempartition) hinter der freier Speicher zur Verfügung gestellt wurde auf die maximale Größe ausdehnen, auch während das System läuft. Ein Batch könnte das ja täglich einmal probieren und sobald der Hypervisor den Speicher erweitert, würde sich dein Windows den Speicher auch nehmen. Bei VMware habe ich mal was dazu gelesen, finde ich aber leider nicht mehr. In dem Szenario wurde automatisch der Speicher erweitert, falls eine bestimmte Menge freier Speicher unterschritten wurde.
  18. Hallo Forum, ich Versuche mich seit 3h an einem Routing für eine Schulung. Hier die Ausgangslage: Netzwerk hinter fli4l Router 10.0.0.0/16 Windows XP Notebook im 192.168.0.1/24 (Schulungs-)Netzwerk In der Registry wurde HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters auf 1 gesetzt. Der Windows XP Rechner baut per OpenVPN Client eine Verbindung mit dem fli4l Router auf. Der Tunnel hat auf XP Seite die IP 10.0.32.14 und auf fli4l Seite 10.0.32.13 (Netzadresse 10.0.32.12/30). Der Router hat eine Weiterleitung: IP_ROUTE_2='192.168.0.0/24 10.0.32.14' Der XP Client hat eine OpenVPN Route: route 10.0.0.0 255.255.240.0 Sowohl Router als auch XP Client sind in ihren jeweiligen Netzwerken als Gateway konfiguriert. Ich kann... ...von jedem Rechner im 10er Netz beide Tunnelenden pingen. ...vom XP Rechner jede IP im 10er Netz anpingen. ...von jedem Rechner im 192er Netz das Tunnelende des XP Rechners pingen, ...aber nicht das Tunnelende des Routers. ...nicht von einem ins andere Netz pingen. Auch wenn ich den Clients in den jeweiligen Netzen Routen für das jeweils andere Netz auf die VPN IP des jeweils anderen Netzes lege, passiert nichts. Ein tracert zeigt, von beiden Seiten wird der Traffic ins normale Internet weiter geleitet. Da es sich beim XP Rechner um ein Notebook handelt, habe ich leider keine Möglichkeit das Routing mit 2 Netzwerkkarten zu testen.
×
×
  • Neu erstellen...