Jump to content

DavidS

Members
  • Gesamte Inhalte

    143
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von DavidS

  1. Das ist vollkommen richtig, diese Entscheidung werde ich nun abwiegen, viel Aufwand stecke ich nicht mehr in das "Problem", den MS DHCP zu reaktivieren ist schnell erledigt. Aber 1-2 Dinge teste ich gerne noch, einfach des Wissens wegen. UPDATE: https://support.microsoft.com/en-us/help/938449/netlogon-event-id-5719-or-group-policy-event-1129-is-logged-when-you-start-a-domain-member Durch Anwendung der Methode 2 sind die Netlogon Fehler beim Einsatz eines Third Party DHCP Servers nicht mehr ersichtlich. Ich werde aber dennoch den MS DHCP Dienst wieder reaktivieren, da Spätfolgen durch den Einsatz eines Fremd DHCP Server im Zusammenspiel mit anderen derzeitigen oder zukünftigen MS Techniken nicht ausgeschlossen werden kann. Das ist zwar schade, aber Stabilität geht vor. UPDATE2: Das gute, ich habe den Lancom DHCP Server auf automatisch gestellt statt ein, die Einstellung automatisch besagt: https://www.lancom-systems.de/docs/LCOS-Refmanual/9.10-Rel/DE/topics/aa1242623.html 'Auto': In diesem Zustand sucht das Gerät regelmäßig im lokalen Netz nach anderen DHCP-Servern. Diese Suche ist erkennbar durch ein kurzes Aufleuchten der LAN-Rx/Tx-LED. Wird mindestens ein anderer DHCP-Server gefunden, schaltet das Gerät seinen eigenen DHCP-Server aus. Ist für den Router noch keine IP-Adresse konfiguriert, dann wechselt er in den DHCP-Client-Modus und bezieht eine IP-Adresse vom DHCP-Server. Damit wird u.a. verhindert, dass ein unkonfiguriertes Gerät nach dem Einschalten im Netz unerwünscht Adressen vergibt. Werden keine anderen DHCP-Server gefunden, schaltet das Gerät seinen eigenen DHCP-Server ein. Wird zu einem späteren Zeitpunkt ein anderer DHCP-Server im LAN eingeschaltet, wird der DHCP-Server im Router deaktiviert. Das hilft exakt für den Fall sollte der MS DHCP mal nicht verfügbar sein. Immerhin wurde dadurch ein Mehrwert/Ausfallsicherheit generiert.
  2. Ein weiterer DC zur Steigerung der Ausfallsicherheit ist für 2018 angedacht. Kosten "DNS Anfragen" an einen Windows Server etwa auch "Lizenzen"? Hm die Überlegung ist gar nicht doof, wenn eine IP Adressvergabe über Windows DHCP Server Geld kosten, warum sollte es DNS Anfragen "umsonst" geben.
  3. Hallo Nils, ja das ist korrekt, aber die Standardisierung ist für mich ein nicht zu vernachlässigender Vorteil, auch sinkt dadurch die Abhängigkeit vom DC (zumindest was die Vergabe von Netzwerkadressen anbelangt) und Client PCs wären in der Lage ohne DC zumindest einen Lease zu erhalten um auf das Internet zurückgreifen zu können. Wie erwähnt sind durch die Standardisierung unserer DHCP Server alle Leases und Geräte über alle Standorte universal über "ein Stück Software" (LANmonitor) einsehbar, das ist sehr charmant.
  4. Ein separates Gästenetzwerk haben wir, mir geht es lediglich um einen kategorischen Ausschluß dieser "Lizenzproblematik". Auch machen unsere Router an den Außenstellen DHCP Server, so dass ich auch bei uns im Backoffice eine Standardisierung schaffen möchte indem unser Router selbiges tut, aber ich merke schon Microsoft hat da eine andere Vorstellung bei einem Domain joined Computerkonto.
  5. Aufgrund folgender Lizenzthematik haben wir unseren DHCP Serverdienst modifiziert: Q2 – If I have guests that come into my office an temporarily use a Windows DHCP server to grab an IP address to access the Internet, do they need CALs? A2 – Yes, they are using a Windows Server service and would need a CAL. Quelle: https://blogs.technet.microsoft.com/volume-licensing/2014/03/10/licensing-how-to-when-do-i-need-a-client-access-license-cal/ DHCP Server ist jetzt unser Router, nicht mehr unser Domaincontroller. Wir nutzen ausschließlich Windows 7 SP1 x32 Clients. Allerdings haben wir nun folgendes Problem: https://support.microsoft.com/de-de/help/2459530/event-id-5719-and-event-id-1129-may-be-logged-when-a-non-microsoft-dhcp-relay-agent-is-used Nicht immer, aber immer öfter, kommt es zu Netlogon Fehlermeldungen, Installationen per Gruppenrichtlinie werden u.a. dadurch nicht zeitnah übernommen. Ich habe den Hotfix bereits installiert, keine Besserung. Ich habe die Netzwerkkartentreiber aktualisiert, keine Besserung. Ich habe die Netzwerkkarte de - und wieder installiert, keine Besserung. Auch habe ich bereits vorsorglich die Netzwerkkabel getauscht und eine direkte Verbindung zwischen PC und Switch über ein Netzwerkkabel hergestellt um damit Probleme mit den Dosen im Bodentank auszuschließen, keine Besserung. Ich möchte nicht durch die Registry wühlen und spezifische Adapter für jeden PC bei uns wie im Workaround formuliert durchführen, ich hätte gerne eine Universallösung die sich per Richtlinie, Script oder ähnliches durchsetzen lässt. Die GPO "Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten" ist bereits aktiviert. Der REG Eintrag DisableDHCPMediaSense verschaffte uns auch keine Besserung. Auch möchte ich ungerne von unserem Standard abweichen und statische IP Adressen vergeben. Weitere Ideen?
  6. https://www.netzwelt.de/news/66326-silentmaxx-alu-daemmung-festplatten-test.html Habe noch 3 wd s mit hd silencer in der schublade liegen, bringe es nicht übers Herz diese top technik von damals wegzuschmeißen, die haben immer treue Dienste geleistet.
  7. Achtung, die WD könnte aufgrund der Geräuschentwicklung zu Beschwerden seitens der Anwender führen, ein Dämmkäfig schafft hier Abhilfe. :-)
  8. Sehr geil, 80 EUR Gurkencam ins Internet freigeben, bitte weiter so, großes Kino, die Botnetze der Zukunft werden sich darüber freuen.
  9. DavidS

    FlashPlayer

    Der FlashPlayer ist eine Sicherheitslücke ist eine Sicherheitslücke ist eine Sicherheitslücke .... 10y later Der FlashPlayer ist eine Sicherheitslücke ist eine Sicherheitslücke ist eine Sicherheitslücke .... :)
  10. DavidS

    FlashPlayer

    Ja, wenn man kein Win8/10 parat hat schon, ich habe in der Firma zwar OEM Lizenzen liegen, werde diese aber in absehbarer Zeit nicht einsetzen :D Mir ging es um eine Bestätigung der Tatsache dass der FlushPlayer integriert ist, diese habe ich erhalten, danke dafür.
  11. DavidS

    FlashPlayer

    Bis jetzt leider noch nicht, dafür lustige Kommentare wie "Why do I see this in the morning when I select "update and shutdown" before going to bed?" und dazu ein picture wie folgt: http://imgur.com/LhAfkaw :thumb1:
  12. DavidS

    FlashPlayer

    Ok danke, habe W8 und 8.1. nie genutzt. Lässt sich das Vireneinfallstor entfernen/deaktivieren?
  13. DavidS

    FlashPlayer

    Hallo, stimmt es dass der FlushPlayer in Windows10 fester Bestandteil ist? Ich habe dies in den Kommentaren auf reddit gelesen und hoffe es handelt sich dabei um einen Irrtum. Danke
  14. Lizenzverstoß weil man keine Zwangsupdates benötigt/wünscht? Selten so einen Schmarrn gelesen, selbst wenn so ein Quark in den "AGBs" steht, bestimme immer noch ich als Anwender/Operator wie ich mein System betreibe und welche Aktualisierungen ich fahre und welche nicht.
  15. Hat hier schon jemand Erfahrungen mit dem Server 2016 und den Updates sammeln können? Kann jemand bestätigen dass sich das Updateverhalten bei Server 2016 wie unter Windows 10 verhält, Updates sind Pflicht und ein Reboot findet automatisch statt solange kein WSUS zum Einsatz kommt? Oder aber besteht die Möglichkeit die Aktualisierungen manuell herunterzuladen und zu installieren?
  16. Ersetze vSphere durch *preferred Hypervisor*
  17. Ich kann mich meinem Vorredner nur anschließen. Dir entstehen durch die angedachten Modifikationen keine signifikanten Vorteile. Bei dem SBS2011 handelt es sich um ein ausgereiftes stabiles Stück Serversoftware, vorallem für die bei dir im Einsatz befindliche Anzahl von Mitarbeitern ideal. Sollte die Hardware schon etwas betagter sein, oder das Gerät welches du noch "liegen hast" keinen vertrauenswürdigen Eindruck machen, investiere lieber in einen neuen VM-Host mit einer neuen vSphere Version und ausreichender HDD Kapazität um die Filedienste in den SBS2011 rückzuportieren, aktiviere die Schattenkopien, dazu eine VEEAM Lizenz insofern noch nicht vorhanden mit Backup auf das vorhandene NAS und eine Hardwarewartung für den VM-Host und Du bist im Schadensfall gut gerüstet. Aktiviere außerdem das E-Mail Reporting der VEEAM Sicherung um dich über den Status der Datensicherung aktiv informieren zu lassen, gewöhne dir an Microsoft Updates erst nach einer gewissen Nachlaufzeit zu installieren um die Stabilität nicht durch die vorzeitige Installation von Microsoft Updates zu gefährden. Jetzt den Server 2012R2 ins Spiel zu bringen während der 2016 RTM ist zwingt dich nur dazu in ein paar Jahren wieder reagieren zu müssen, die nächsten Jahre würde ich an deiner Stelle abwarten und schauen in welche Richtung sich MS mit dem Server 2016 bewegt. Windows10 kennen wir ja leider schon :-)
  18. DavidS

    Windows 7/8.1 Änderungen

    More on Windows 7 and Windows 8.1 servicing changes https://blogs.technet.microsoft.com/windowsitpro/2016/10/07/more-on-windows-7-and-windows-8-1-servicing-changes/ Mehr Informationen zu dem Initialpost/Link.
  19. Danke für die schnelle Rückmeldung & Bestätigung, das hätte mich auch gewundert wenn es anders gewesen wäre :-)
  20. Hallo, ich möchte weitere Postfächer auf unserem Exchange Server 2010 erstellen, dafür möchte ich 5 weitere Zugriffslizenzen kaufen. Mein IT-Verkäufer sagt nun es gibt Exchange 2010 Lizenzen nicht mehr zu kaufen, nur noch 2016 und ein Downgrade dieser Lizenzen ist nur auf Exchange 2013 möglich. Was tun wenn man noch einen Exchange 2010 im Einsatz hat?
  21. Das Verzeichnis liegt in einer Datenfreigabe auf dem SBS korrekt. An den Clients kommt Avira zum Einsatz. Am neuen Windows 7 Client Security Essentials. In den Ereignissen des Avira am SBS sind keine Vorkommnisse im Log ersichtlich. Mein erster Ansatz wäre allerdings den Avira vom SBS zu deinstallieren sollte niemand dieses Verhalten bereits in einer bekannten Konstellation kennen/beseitigt haben.
  22. Hallo, an einem SBS2011 habe ich folgende Situation, Verzeichnisse lokal als Administrator ausschneiden und in ein anderes Verzeichnis bewegen klappt Verzeichnisse über UNC oder Netzlaufwerk ausschneiden und in ein anderes Verzeichnis bewegen klappt nur beim ersten mal, jeder zweite Vorgang quittiert mit "Datei oder Prozess wird durch eine andere Datei verwendet", sowohl als Standarduser als auch als Domänenadministrator Das passiert auch an einer neu erstellten Windows 7 VM die nicht durch Softwareinstallationen vorbelastet ist. Nach einem Neustart des Windows 7 Client klappt das Ausschneiden von Dateien exakt einmal, danach nicht mehr, sowohl als Admin als auch normaler User. Hat dieses Verhalten bereits jemand gehabt? Ich kenne das Problem eher in Verbindung mit PDF Dateien oder aber mit korrupten Dateien auf einem größeren Fileserver.
  23. Ich wollte gerne mitteilen, für eine Handvoll Useraccounts waren Roaming Profiles über die Benutzerkontensteuerung aktiviert. Diese konnte ich dort deaktivieren, dadurch ergeben sich jetzt Nacharbeiten aber die Ursache ist geklärt.
  24. Zur Klarstellung, User1 nutzt einen PC, nutzt einen Laptop, nutzt eine VM. User1 nutzt seine Domänenanmeldeinformationen am PC, nutzt ein lokales Profil am Laptop (Laptop nicht in der Domäne), nutzte in der Vergangenheit Windows XP per RDP Freigabe in die weite Welt hinaus, so habe ich es vorgefunden und so ist es hochgradig miserabel. User1 bekommt von mir eine neue Windows7 VM, Windows XP samt RDP Freigabe wurde eliminiert, das Laptop wurde in die Domäne integriert. Bei der Erstanmeldung an der Windows 7 VM übertragen sich Desktop-Daten, ein nicht funktionierendes Outlook-Profil (daher bin ich der Meinung es handelt sich um Roaming-Profiles), das alles hat in der VM nichts zu suchen, diese dient nur als Sprungbrett zur Nutzung eines internen Tools. Daher meine Frage an euch, die einen SBS2011 unter ihrer Kontrolle haben, ist die og. Policy bei euch aktiv oder ebenfalls deaktiviert? Denn deaktiviert habe ich diese vorgefunden, es sind noch weitere Policys zum Thema Windows Update deaktiviert, dies ist ein anderes Thema aber ich gehe davon aus dass das System massiv verbogen wurde, daher benötige ich als Vergleich die Einstellung eines sauber funktionierenden SBS2011.
  25. Hallo, ich habe ein Netzwerk bestehend aus einem SBS2011 und Windows 7 Clients übernommen. Roaming Profiles kommen zum Einsatz, diese möchte ich deaktivieren. Über die SBS Konsole klicke ich auf Benutzer und Gruppen, selektiere einen Benutzer und klicke unter Tasks auf "Ordner für Benutzerkonten an den Server umleiten", die Eigenschaften der Ordnerumleitung öffnen sich und es existieren keine Haken bei Desktop, Dokumente und Startmenü. Ich klicke innerhalb der Eigenschaften der Ordnerumleitung auf Benutzerkonten, es sind keine Benutzerkonten mit einem Haken versehen. Eine Ordnerumleitung findet dennoch weiterhin statt, die Desktop-Daten werden mir an einem neuen PC bei Anmeldung eines vorhandenen Useraccounts transferiert. Den folgenden Zustand habe ich über die Gruppenrichtlinienverwaltung am Server vorgefunden, - In der OU MyBusiness, Users, SBSUsers, Policy Small Business Server Folder Redirection Policy (Verknüpfung deaktiviert), innerhalb der Sicherheitsfilterung existiert die Sicherheitsgruppe "Konten für die Windows SBS-Ordnerumleitung", in dieser Sicherheitsgruppe sind keine Benutzerkonten enthalten. Ich habe gestern zu Testzwecken die Policy Small Business Server Folder Redirection Policy über die Gruppenrichtlinienverwaltung aktiviert und einen gpupdate /force am Client durchgeführt, Roaming Profiles werden weiterhin geladen. Auch habe ich die obligatorischen 3 Neustarts bzw. Anmeldungen getätigt. Mir ist bekannt, Veränderungen am SBS tunlichst über die Konsole vorzunehmen, nicht Hinten rum über die Gruppenrichtlinienverwaltung. Ich habe dennoch zu Testzwecken die Policy Small Business Server Folder Redirection Policy über die Verwaltungskonsole aktiviert, heute ist diese wieder deakiviert. Generell macht das Netzwerk einen sehr chaotischen und unaufgeräumten Zustand, in jeglicher Hinsicht, daher bin ich nicht über Fehlfunktionen verwundert, möchte diese aber beseitigt haben. Für Tipps bzw. einen Vergleich eines anderen SBS2011 Netzwerk wäre ich dankbar, ich habe keinen Zugriff auf ein weiteres funktionierendes SBS2011 Netzwerk. Meine erste konkrete Frage lautet, ist die Policy "Small Business Server Folder Redirection Policy" bei euch aktiviert? Danke
×
×
  • Neu erstellen...