-
Gesamte Inhalte
2.913 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von cj_berlin
-
Welche Internet-Geschwindigkeit brauche ich für einen Terminalserver mit 10 Benutzern
cj_berlin antwortete auf ein Thema von magicpeter in: Windows Server Forum
Ha! Ich hatte mal einen Freund, in dessen Aufgabengebiet die Betreuung einer RDS-Farm fiel (Server 2003, da gab es noch keine RDS-Farmen im technischen Sinne) bei der die Clients auf einer Forschungsstation in der Antarktis standen und nur per Satellit angebunden waren. Wie wäre es mit 5-10 Sekunden Latenz? -
GPO Autoplay nur für bestimmte Geräte erlauben
cj_berlin antwortete auf ein Thema von mzaplata in: Windows Server Forum
Achtung, möglicherweise redet ihr gerade aneinander vorbei. @mzaplata was meinst Du in Deinem OP mit "Geräte"? USB-Geräte ("Autoplay soll für den roten USB-Stick gelten, aber nicht für den blauen") oder tatsächlich Clients (wie @Pipeline es verstanden hat)? -
IPv6 im Windows-Netzwerk mit Windows-DHCP-Srv
cj_berlin antwortete auf ein Thema von Olli_St in: Windows Server Forum
Und ja, Deine Beobachtung, dass sich die meisten Admins nur oberflächlich, sofern überhaupt, mit IPv6 beschäftigt haben, ist absolut zutreffend. Denn: Wenn man nicht gerade in Ausbildung ist oder bei einem ISP/TelKo arbeitet, hält sich die Notwendigkeit, das zu beherrschen, extrem in Grenzen. Wir sind hier in einem Microsoft-lastigen Forum, und sowohl bei Microsoft-Produkten als auch bei vielen auf Microsoft-Technologie basierenden 3rd Party-Applikationen gilt die Maxime "IPv6 wird unterstützt, solange IPv4 korrekt konfiguriert ist und das v4-Routing und -DNS auch funktioniert" Wenn ich jetzt, wo der Abend schon weit fortgeschritten ist, darüber nachdenke, welches Produkt oder Feature IPv6 zwingend braucht, fällt mir eigentlich nur DirectAccess ein. Selbst Systeme wie HPE Synergy, wo die ganze interne Verdrahtung über IPv6 läuft, operieren nach außen wunderbar über IPv4. Und Admins haben halt gerade ganz andere Baustellen, wo IPv6 nicht helfen kann... -
IPv6 im Windows-Netzwerk mit Windows-DHCP-Srv
cj_berlin antwortete auf ein Thema von Olli_St in: Windows Server Forum
Moin, die Frage ist aber doch, wozu soll diese Dopplung gut sein? Wie dem auch sei, poste mal die Ausgabe von netsh interface ipv6 show interface "<Name der Netzwerkkarte>" vom Server. -
Öffentliche Kontakte als Adressbuch anzeigen klappt nicht
cj_berlin antwortete auf ein Thema von Scharping-FVB in: MS Exchange Forum
Wenn Autodisvover gestört ist, kannst Du kein Out of Office einschalten und meistens auch nicht auf fremde Postfächer zugreifen. -
IPv6 im Windows-Netzwerk mit Windows-DHCP-Srv
cj_berlin antwortete auf ein Thema von Olli_St in: Windows Server Forum
Das wäre auch meine Frage, vor allem da Du scheinbar möchtest, dass beide Konfigurationen - vom Router und vom DHCP Server - überall ankommen (bis auf den DHCP Server selbst natürlich). Meinem Verständnis nach müsstest Du dem Server eine statische IPv6-Adresse verpassen und nur den Standardgateway über RA abholen. -
Öffentliche Kontakte als Adressbuch anzeigen klappt nicht
cj_berlin antwortete auf ein Thema von Scharping-FVB in: MS Exchange Forum
Moin, kannst Du mal checken, ob sie a. die typischen Autodiscover-Artefakte hat (z.B. Abwesenheit einrichten usw.) b. einen frisch angelegten Kontaktordner in ihrem eigenen Postfach als Adressbuch einrichten kann? -
Durch NAT Hyper-V Image von außen erreichen
cj_berlin antwortete auf ein Thema von NetzwerkerFrankenlan in: Virtualisierung
Ja. In jedem Forum, in dem ich bisher tätig war, fand sich früher oder später die eine Person, die mir vorwarf, ich würde nur wegen Ego oder wegen Punkten antworten. Meistens sind das Mitglieder, die selbst noch nie irgendwas hilfreiches beigesteuert haben. Du bist also diese Person in diesem Forum. Haken dran. Das ist das alltägliche Risiko, mit dem man als Community-Contributor halt leben muss. Ich orientiere mich da aber lieber an den random Leuten, die mich an der Ostsee am Strand ansprechen und sich für einen Beitrag bedanken, der ihnen vor drei Jahren aus der Patche geholfen hat -
IPv6 im Windows-Netzwerk mit Windows-DHCP-Srv
cj_berlin antwortete auf ein Thema von Olli_St in: Windows Server Forum
Moin, was ist denn der Sinn der Übung? Welche Konstellation willst Du im Endeffekt erreichen? -
Durch NAT Hyper-V Image von außen erreichen
cj_berlin antwortete auf ein Thema von NetzwerkerFrankenlan in: Virtualisierung
das hat auch niemand vorgeschlagen Hmmm. Dass jemand "Netzwerker" im Forum-Namen stehen hat und nicht weiß, dass man "eine Netzwerkkarte, die zu einem bestimmten Netzsegment verbunden ist" umgangssprachlich "ein Bein" nennt (kommt, wie immer, aus dem Englischen - "one-legged vs. two-legged appliance design") konnte man ja nun wirklich nicht ahnen, tut mir leid. -
Durch NAT Hyper-V Image von außen erreichen
cj_berlin antwortete auf ein Thema von NetzwerkerFrankenlan in: Virtualisierung
Moin, sorry, aber wer hat von "real" im Sinne von "Hardware" gesprochen? Der NAT-Switch von Hyper-V hat keine Reverse-NAT-Funktion, Punkt. Außerdem ist er nur auf Client-Betriebssystemen supported. Eine VM mit einer kostenfreien Firewall-Distribution ist eine schnelle, ressourcenschonende und kostenfreie Lösung, die dazu auch noch mit mehreren Hosts verwendbar oder von einem Host auf einen anderen portierbar wäre: Externen vSwitch mit LAN2 als Uplink Privaten vSwitch für die VMs pfSense-VM mit einem Bein je vSwitch NAT in der pfSense-VM einrichten (outbound NAT ist ab Werk da, wenn Du das externe Interface als WAN kennzeichnest) Glücklich sein. EDIT: Abgesehen davon, dass es in "real" keinen "NAT-Switch" gibt -
Durch NAT Hyper-V Image von außen erreichen
cj_berlin antwortete auf ein Thema von NetzwerkerFrankenlan in: Virtualisierung
Moin, einfach nicht mit dem eingebauten NAT-Switch arbeiten, sondern eine Router-VM mit zwei Beinen bereitstellen. Ich nehme dafür seit vielen Jahren pfSense, aber es gibt auch andere Distributionen. Auf diesem Router kannst Du dann NAT inbound machen, nicht nur outbound. -
AD-Gruppe "protected Users" - welche Konten packt ihr rein, wer nutzt die Gruppe überhaupt?
cj_berlin antwortete auf ein Thema von Marco31 in: Windows Forum — Security
Moin, Du kannst ja mal mit KLIST schauen, ob Du über das VPN Kerberos-Tickets bekommst. -
Zugriff auf RDS nur via IP Adresse möglich
cj_berlin antwortete auf ein Thema von teletubbieland in: Windows Server Forum
Moin, welche Fehlermeldung bekommen denn die User, die sich nicht anmelden können? Es sieht ja bald so aus, als würde nur NTLM zu eurem RDS funktionieren, aber nur dann, wenn man es dazu zwingt. Frage: Habt ihr noch Rechner, wo ihr das "Erneuern der Vertrauensstellung" noch nicht durchgeführt habt, das aber noch probieren würdet, weil es da diese Probleme gibt? Könntet ihr, bevor ihr das macht, dort einen User anmelden, der dort noch nie angemeldet war (am besten einen neuen Testuser anlegen) und schauen, ob das klappt? Und, nicht weniger wichtig, wie genau habt ihr die Migration der DCs durchgeführt? -
mit Powershell nach einem cert in der OU suchen
cj_berlin antwortete auf ein Thema von mzaplata in: Windows Server Forum
Dann geh auf einen Server, wo Du *weisst*, dass das Cert dort installiert ist (gerne per obigem Code-Snippet, aber ohne den Thumbprint und den Backslash davor), und hol Dir den Thumbprint -
mit Powershell nach einem cert in der OU suchen
cj_berlin antwortete auf ein Thema von mzaplata in: Windows Server Forum
Die Lösung steht oben. -
mit Powershell nach einem cert in der OU suchen
cj_berlin antwortete auf ein Thema von mzaplata in: Windows Server Forum
Die meisten, die mich kennen, trauen sich nicht, die Frage zu stellen. -
mit Powershell nach einem cert in der OU suchen
cj_berlin antwortete auf ein Thema von mzaplata in: Windows Server Forum
Ja. Wenn das halbwegs sauber gemanagt wurde, dann müsste ja jeder Server, der das Zertifikat hat, unter einem der FQDNs in den SANs dieses Zertifikats zu finden sein In der realen Welt, wenn Du den SHA-1 Thumbprinmt des Zertifikats hast, kannst Du Invoke-Command -ComputerName @("SERVER01","SERVER02") -ScriptBlock {Get-ChildItem Cert:\LocalMachine\My\<Thumbprint> -EA SilentlyContinue} abschießen. In der rechten Spalte siehst Du dann die Namen der Server, die das Zertifikat haben -
Server 2022 (als DC) / Verzeichnisberechtigungen
cj_berlin antwortete auf ein Thema von OnkelDittmeyer in: Windows Server Forum
Das Stichwort, das Du suchst, ist "User Account Control". -
Log für Verteiler zugriff und Entfernung
cj_berlin antwortete auf ein Thema von Psychs in: MS Exchange Forum
Das ist vielleicht gar nicht über Exchange gemacht worden. Doch selbst wenn, würde ich sagen, mit vertretbarem Aufwand nein. -
Log für Verteiler zugriff und Entfernung
cj_berlin antwortete auf ein Thema von Psychs in: MS Exchange Forum
Moin, Verteiler sind Gruppen (außer Dynamic Distribution Lists). Somit gilt für die Vorgänge das normale Auditing der Gruppenmitgliedschaften. Das kannst Du auf Deinen Domain Controllern aktivieren und aus den Event Logs ablesen: Audit Security Group Management - Windows Security | Microsoft Learn Audit Distribution Group Management - Windows Security | Microsoft Learn -
DNS root hints lassen sich nicht entfernen BPA Warnung
cj_berlin antwortete auf ein Thema von Pipeline in: Windows Server Forum
Moin, nein, da muss man nichts aufräumen. Du hast dringlichere Aufgaben in Deiner Infrastruktur. Den Haken bei "Use root hints if forwarder is not available" rausnehmen und/oder die Linux-DNS als Root Hints eintragen und glücklich sein. -
DNS root hints lassen sich nicht entfernen BPA Warnung
cj_berlin antwortete auf ein Thema von Pipeline in: Windows Server Forum
Moin, bitte schön: https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/root-hints-reappear-after-removed -
Was Nils gesagt hat. Allerdings bringt die Installation von SQL Server ein paar weitere Pakete mit sich, die durch die Deinstallation der Instanz nicht entfernt werden. Bevor Du sie aus "Programme und Features" deinstallierst, schau auf das Installationsdatum - es kann sein, dass sie für eine andere Anwendung benötigt werden und gar nicht mit dem SQL Server installiert wurden.
-
Bestimmt einfach nur gehofft, dass noch jemand kommt, um den Trester wegzubringen, und dann aufgegeben