Jump to content

magheinz

Members
  • Gesamte Inhalte

    2.414
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von magheinz

  1. wenn man schon die PKI komplett selber betreibt, wozu dann wildcardzertifikate? die sollten nur ein Notbehelf sein.Bei den externen xlients? naxh welchem Kriterium wird entschieden ob es ein Zertifilat gibt oder nicht und wer soll die Anforderung mit den entsprechenden Daten befüllen?

    BTW: das alles super läuft sagen die am hiesigen Flughafen auch immer...

  2. Der Witz mit dem MLAG ist eben das kein VLAN ausfällt nur weil ein Switch weg ist.

    Du verteilst dann das Team auf beide Switche.

     

    Lass für ISCSI die Switche ganz weg. Häng jeden Host über Kreuz direkt an den Storageserver. Zwei Switche weniger die ausfallen können.

    Konfiguriere 4 VLANs/Subnetze direkt auf den Ports und lass darüber MPIO laufen.

  3. Du könntest das VLAN2 natürlich auch einem der anderen 3Ports zuweisen.

    Ansonsten hast du recht du brauchst einen trunkport

    in etwa so:

    interface Gi1/2/3
    switchport mode trunk
    switchport trunk native vlan 1
    switchport trunk allowed vlan 2
    

    Im bestenfall ist ALLES erlaubte auch tagged und das native-Vlan, also alles untagget, wird ins Nirvana geschickt. So von wegen Sicherheit und so.

  4. Mir war nicht klar ob  "So ein NAS(QNAP, Synologic)" und "Ich würde niemals produktionskritische Daten einem NAS" das gleiche sind.

    Ansonsten sehe ich das auch so: Wichtige Daten bedeutet ordentliche Hardware/Software+Servicevertrag.

    Ich hab auch keine Ahnung ob QNAP oder Synologic soetwas bieten.

    Einer ordentliche Pizzabox von Dell, Cisco etc mit entsprechendem Wartunsgvertrag + FreeNAS würde ich doch deutlich mehr vertrauen als QNAP.

    Kauf man den Server bei Mediamarkt sehe ich keinen großen Unterscheid zu den Spielzeugherstellern.

  5. Ums mal ganz theoretisch zu betrachten:

    Ein Windows2003, am Internet würde ich auch als kompromittiert betrachten, einfach um auf Nummer sicher zu gehen.

    Da ein Inplaceupgrade aber eh ausfällt spielt das aber fast keine Rolle mehr.

    Der empfohlene Migrationsweg über eine Neuinstallation und dann Datenmigration reduziert das Risiko in meinen Augen ausreichend um nicht ein riesen Projekt daraus zu machen.

     

    Zu den hochbezahlten Spezialisten kann ich als Berliner nur sagen: Solche planen auch Flughäfen, Ubahnen, Staatsopern etc...

    • Like 1
  6. Es fehlen Infos. Das der Totalausfall zu drohen scheint würde ich schnellstmöglich einen Workaraound suchen. Das eigentliche Problem wird man im zweiten Stepp angehen müssen.

     

    erster Stepp

    1. schauen ob VMWare-Snapshots irgendwo rumliegen. Wenn ja, nicht benötigte löschen.

    2. mit der virtualen Applicance warten bis das Thema geklärt ist.

    3. Macht Veeam eventuell vmware-snapshots vor der eigentlichen Sicherung? Falls ja: SIcherstellen ob das zum Problem werden kann. Im Zweifelsfall Backups reduzieren/abschalten.

     

    zweiter Stepp

    1. Beschaffung für zusätzlichen Speicher starten.

    alternativ: zweiten Host.

     

    erst mal den vorhandenen Speicher maximal ausbauen. Ein vernünftiges NAS muss erst mal geplant, beschafft und installiert werden. Je nach vorhandenen Netzwerkinterfaces des Hosts geht das nicht ohne downtime.

     

    Streng nach ITIL: erst Incident lösen, dann Problem lösen.

  7. Weil ich den best-practis-weg suche.

    ein Sleep 20 nach jedem AD-Befehl kann irgendwie nicht die Lösung sein. Ich hatte die hoffnung es gibt einen vorgegebenen Weg statt meiner WaitForGroup-funktion.

     

    Bei meinen Scripten derzeit ist nichts zeitkritisches. Es geht um das automatisierte anlegen von Usern, Gruppen, Netzwerkshares etc aus einem Webportal raus ausgelöst. Konkret aus dem Ticketsystem.

    Ich will das mehr Leute als ich in der Lage sind soetwas zu machen. Wenn das Script ne halbe Stunde braucht ist das kein Problem. Ich dachte nur es muss auch anders gehen.

     

    Zu den original Microsoft CMD-Lets kommen die von Netapp dazu.

×
×
  • Neu erstellen...