Jump to content

cj_berlin

Expert Member
  • Gesamte Inhalte

    2.975
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von cj_berlin

  1. Juchu, ich habe eine Frage! Ist aber vollkommen unwichtig, ich muss halt jeden Tag drüber schmunzeln Meine Audio-Steuerung sieht nämlich (auf allen Geräten zwischen Win10 und Win11 konsistent) so aus: ist eine 3,5mm Buchse direkt am Laptop, in der noch nie irgendwas drin gesteckt hat - vermutlich werden's aber eher Kopfhörer als Lautsprecher sein sind ganz eindeutig Kopfhörer, die hinter diesem Bluetooth-Dongle sind das ist eine 3,5mm Buchse an der Docking Station - vielleicht schließt da jemand auch mal Kopfhörer an, aber hier waren es immer die Lautsprecher). Ich bin mir nicht sicher, ob sie auch Audio-In kann, das würde die Einstufung als "Headset" erklären. Nun ja, ist halt auch eine 3,5mm Buchse, aber da würde man vermutlich wirklich Kopfhörer anschließen. Ich habe kein zu lösendes Problem, daher auch zu faul zum Suchen - falls jemand aber aus dem Kopf weiß, wo die Info versteckt ist (INF-Dateien, Device Manager, Registry, was weiß ich), würde ich da gern ein wenig herumstöbern... Danke im vorab!
  2. Sehr relevant --> Thin Clients mit Windows 7 Embedded. Da sind in einigen Behörden noch Zehntausende von unterwegs. Die hat man ja gekauft mit der Maßgabe, dass sie länger leben als Arbeitsplatz-PCs, und auch weniger anfällig für Schweinereien sind, weil Write Filter Ich würde sagen, Tippel-Tappel-Troubleshooting: ist der Port 3389/tcp vom Win7-Client zum Server grundsätzlich erreichbar? Test-NetConnection oder PORTQRY... ist evtl. der Server auf "Nur UDP" und die Win7-Clients auf "Nur TCP" für RDP konfiguriert? irgendwelche anderen Inkompatibilitäten in den Settings? WMI-Klassen Win32_TSGeneralSetting und Win32_TerminalServiceSetting sind Deine Freunde - da Du einen funktionierenden Server hast, einfach mit diesem vergleichen. WireShark / NetMon und schauen, was da läuft bzw. an welcher Stelle im Datenaustausch das knallt. Könnte bereits TLS sein, je nachdem, was die Policy sagt.
  3. Moin, ja, das tritt bei 2019 öfters auf. Aber nicht überall. Ich habe bisher nicht herausfinden können, woran das liegt. Lizenzen werden nach 120 Tage Nichtbenutzung von alleine frei. Aber so lange könnt ihr natürlich nicht warten. Ticket aufmachen, vielleicht kann der Hersteller euch helfen. Bis dahin die User schulen, dass sie den Namen immer klein eingeben.
  4. Moin, was @NilsK sagt. Aber: Du könntest mal mir Process Monitor versuchen, festzustellen, wo es genau knallt. Vielleicht ist es so eine olle App, die Zustandsdaten im Programmverzeichnis (statt %ProgramData%, %AppData% oder %temp%) oder Einstellungen im Maschinen- statt im Userzweig der Registry speichern will. Dann kannst Du dem Benutzer (oder der Gruppe "Users" des lokalen Computers) gezielt Schreibrechte genau dort geben. Und dem Hersteller dann trotzdem die Hände abhacken
  5. Moin, ich meine, es gab mal ein Problem mit Firefox, wenn in den SANs sowohl ein konkreter FQDN stand als auch ein Wildcard-FQDN, der auf den konkreten auch gepasst hätte, also praktisch *.doma.in und www.doma.in. Dann wurde bei mail.doma.in bei Firefox anstandslos validiert und bei www.doma.in der o.g. Fehler geschmissen. Aber das ist die schwindende Erinnerung eines alten Mannes, braucht also nicht zu stimmen Kannst Du das Zertifikat noch einmal neu ausstellen, aber die Reihenfolge der SANs vertauschen, so dass der, den Du tatsächlich aufrufst, an erster Stelle steht?
  6. Wollen wir das jetzt einen "FALSE-1" Restore nennen?
  7. Nö, 2004 gab es noch. Danach kam erst 20H2.
  8. Ich habe den im Dinosauerier-Saal des Naturkunde-Museums gehalten, das war geil
  9. Ist aber oben schon verlinkt, daher musst Du noch nicht einmal schlechtes Gewissen haben
  10. Ein Fullscan hat IMO nur zwei Funktionen: bei persistenten Maschinen: Zero Days entdecken, bevor sie aufgerufen werden, indem die zuvor als sauber markierten Dateien nochmal gescannt werden. Das natürlich unabhängig von FVE, siehe Solorigate. bei nicht-persistendent Maschinen (VDI): Golden Image vorbereiten, damit die einmal als sauber eingestuften Dateien markiert und in Zukunft vom On-Demand-Scan übersprungen werden.
  11. Das oder so etwas in der Art meinte ich mit "Stricken".
  12. Moin, so wie Du es beschreibst, wird es wahrscheinlich nicht klappen. Je nachdem, was mit "auf Prozess warten" technisch gemeint ist, kann man da vielleicht etwas drumherum stricken, aber RemoteApp in Reinform gibt so etwas nicht her.
  13. Moin, mit dem Visual Studio-Abo (aber nicht mit jedem, wenn ich mich Recht erinnere) gibt es Azure-Guthaben. Es ist natürlich nicht ganz kostenlos 😉
  14. Ich werde diese Diskussion hier nicht weiter führen, aber falls es tatsächlich genau dieser Fall war (sprich: zwei Instanzen auf einer Maschine, ihr hattet die Lizenzierung für die höhere Version neu gekauft, die Lizenzierung für die ältere Version schon vorher besessen und Microsoft ließ euch eine zweite bzw. in diesem Fall ja sogar dritte Lizenz kaufen), solltet ihr das vielleicht noch einmal betrachten Wenn ihr in Wirklichkeit *zwei Server* hattet, dann ist natürlich alles richtig, aber das ist nicht das Thema in diesem Thread.
  15. Du schraubst doch auch nicht für jede physische Maschine einen eigenen Switch ins Rack. Mehrere vSwitche brauchst Du dann und genau dann, wenn Du Netzwerke hast, die nicht miteinander kommunizieren sollen. Die andere Frage bezog sich auf den Haken "Nutzung der Netzwerkkarte durch den Host erlauben". Das ist in 99% der Fälle bei vSwitchen, an die VMs angeschlossen sind, kontraproduktiv. Einzige Ausnahme: Host hat nur eine physische Netzwerkkarte bzw. alle im Host vorhandenen Netzwerkkarten sollen als Team dem vSwitch zur Verfügung stehen. In diesem Fall hast Du keine Wahl als dem Host für seine eigene Kommunikation eine virtuelle Netzwerkkarte zu verpassen. Link oder ISBN-Nummer bitte.
  16. So isses. Schau mal hier: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/reviewing-dns-concepts Vielleicht würde es schon helfen, Root Hints abzuschalten?
  17. Wireshark dürfte da Antworten geben, aber bevor Du das machst: welche Erweiterungen sind bei dem vSwitch aktiviert, an dem Du Probleme hast?
  18. Ja, das sehe ich in den Beratungen ständig.
  19. Moin, vielleicht versuchen sie, die authoritativen Nameserver der jeweiligen Zonen zu erreichen? Man muss die konkreten Anfragen und Antworten sehen, um das bewerten zu können.
  20. Moin, was muss der Administrator denn konkret am Server machen, um diese Sache zu heilen?
  21. Und macht sich sogar Kalender-Reminder. Und verschusselt das am Ende doch.
  22. Empfehlung von wem? Was ist in eurem Sprech der Unterschied zwischen "erneuern" und "verlängern"? Man kann ein Zertifikat nicht "verlängern", denn das Start- und Ablaufdatum sind Teil seiner Identität. Vermutlich geht es also darum, einen neuen Private Key zu generieren oder den bestehenden weiter zu verwenden - richtig? Sofern eure AIA- und CDP-Speicherorte hinreichend schnell aktualisiert werden, braucht ihr euch m.E. keine Sorgen zu machen, denn das vorherige Zertifikat wird ja nicht ungültig. Anders freilich liegt der Fall, wenn ihr anlässlich der Maßnahme die Issuing CA tatsächlich zurückrufen wollt, weil es da diesen Sicherheitsvorfall gab,. Dann würde ich aber einfach eine neue bauen und wenn die alle kennen, die es sollen, die alte ordentlich abmanagen.
  23. Keineswegs - die entsprechende Zeitversatz-Funktion in Musik-Sequencern heißt sogar "humanize"
  24. Das zeigt Dir in der *rechten* Spalte die Abweichung an.
×
×
  • Neu erstellen...