Jump to content

magheinz

Members
  • Gesamte Inhalte

    2.341
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von magheinz

  1. vor 4 Minuten schrieb Nobbyaushb:

    Geht leider nicht, da nur ein eingeschränkter Personenkreis iPhones hat - und private Smartphones dürfen sich nicht mit dem Firmennetz verbinden

    Vorgabe Behörde - KRITS

    Daher unsere Idee mit den Chips, da jeder MA einen hat

    ECOS hat eine BSI-Zulassung zumindest für NfD.

    Die Bootssticks von denen haben eine smartcard und man muss eine PIN eingeben=2 Faktoren.

     

    Und für Bundesbehörden: man kann sie über das KdB beziehen!

  2. vor 33 Minuten schrieb testperson:

    Meinst du, derjenige der seine Account-Daten weitergibt, wird dann nicht bei 2FA auch den Code weitergeben bzw. blind alles absegnen? Da müsste der 2te Faktor ja schon SmartCard / Yubikey o.ä. sein, was man aber auch weiterreichen kann. Sowas lässt sich vermutlich nur organisatorisch und mit Konsequenzen abschaffen.

    klar. der zweite Faktor muss ein Stück Hardware sein...

    Zur Not muß man das mit Biometrie verbinden und einen zweiten Faktor mit Fingerabdruck nehmen. 

     

    Den Stick, die Karte etc kann man ja auch nur sehr eingeschränkt weitergeben, da man ohne ja selber nicht mehr arbeiten kann. 

  3. vor 2 Stunden schrieb mwiederkehr:

    Das stimmt schon, aber mittlerweile haben auch Rackserver geregelte Lüfter und die CPUs brauchen im Leerlauf nicht mehr so viel Strom wie früher. Die 60-80W Leerlaufleistung, die ein Server mit einer CPU erzeugt, bekommt man auch in einem Rackgehäuse leise abgeführt. Aber es gibt wahrscheinlich Unterschiede zwischen den Herstellern.

    Also die Server die wir hier haben(neu alles cisco, alt IBM), die klingen wie Flugzeugturbinen. Ich hab extra Mickymäuse, falls ich zum testen mal einen Büro hochfahren muss. 

  4. vor 1 Minute schrieb MrCocktail:

    3 Node DAG in GEO Redundanz mit einer Lagged Copy... Aber ganz ehrlich, die letzte wirklich defekte Datenbank habe ich glaube ich mit Exchange 2007 gesehen, seit dem nicht mehr untergekommen, ausser ich mache das mal für einen Azubi mit voller Absicht.

    richtig. So schaut's bei uns auch aus. Wobei GEO sich auf zwei Gebäude bezieht.

    Der dritte Standort ist in Planung, dann kann ein DAG-Knoten noch umziehen.

     

    Bei uns ist alles was wichtig ist dreifach vorhanden.

    Ein Knoten ist dann jeweils in der DR-Umgebung am laufen, wenn sich die Replikation auf ein logisches Protokoll(nicht binär) und auf Applikationsebene abbilden lässt.

  5. vor 2 Stunden schrieb Gerber:

    @magheinz

     

    :D:D...

     

    Ich habe ehrlich gesagt nur auf den Kommentar mit der USV und dem zweiten Server gewartet :D...

    Ich hätte auch schreiben können.


    Nehmen wir an: 2 Server 2x USV und alles ist abgeschmiert :D:D .

     

    Grüße Phil

    War ja auch ein Elfmeter ohne Torwart:grins2:

     

    In meinen Augen ist das eine Situation, die man schon vorher versucht zu vermeiden.

    Das ist dann Desasterrecovery: wir würden jetzt eine VM aus dem Backup zurückholen wenns schnell gehen soll, oder den Exchange neu aufbauen und dann die Datenbank aus dem Backup zurückholen. Wir hätten aber auch stündliche, konsistente snapshots auf dem filer.

    • Like 1
  6. vor 5 Minuten schrieb Nobbyaushb:

    War Broadcom, wenn ich mich recht entsinne.

    Passiert ganz schnell in virtuellen Umgebungen, (cluster) wenn man für bestimmte Server feste MAC braucht, fällt mir spontan Blackberry ein

    Broadcom kann sein.

    Virtuell ist es mir noch nicht passiert. 

    Witzigerweise haben wir keine Server mehr mit wikich fester Mac. Im cisco UCS-Umfeld ist die MAC auch nur noch virtual... 

  7. vor 2 Stunden schrieb d33jay:

    Hallo NorbertFE,

     

    eine weitere Zusammenarbeit wird nicht stattfinden. Wer statische IPs im DHCP-Bereich konfiguriert disqualifiziert sich selbst. Dafür hätte ich meinen Azubi den Parkplatz kehren lassen :o) Nicht überwachte Raidsysteme usw.

     

    Der Geschäftsführer ist der Meinung man habe alles korrekt gemacht und kosten gespart.

    Ohne jemanden verteidigen zu wollen, ich kenne die Umstände nicht: oft entstehen solche Konstrukte auch, weil der Kundes das unbedingt will. Einige Dienstleister setzen das dann halt um. Die intelligenteren von denen haben dabei dokumentiert, dass hier entgegen ihren Rat gehandelt wird. So wie eine Selbstentlassung aus dem Krankenhaus.

    • Like 1
  8. Ein User ist ein Mensch, der Sauerstoff in Kohlendioxid umwandelt.

    Ein Userkonto ist ein im system Angelegter User mit Name und Passwort.

    Die Lizenz bezieht sich auf den Menschen.

    Da es technisch nicht möglich ist zu erkennen, ob ein Userkonto von einem Menschen oder von mehreren benuzt wird, und ob ein Mensch mehrere Userkonten hat, kann man zwar die Konten zählen die zugreifen, aber nicht die Menschen.

     

    Folglich muss du irgendwie eine Liste führen welche Menschen welche Userkonten nutzen, falls MS mal nachfragt.

×
×
  • Neu erstellen...