Jump to content

mwiederkehr

Expert Member
  • Gesamte Inhalte

    1.642
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von mwiederkehr

  1. Schönes Script! Da ich besonders bei Gen 9 bis jetzt mehr defekte Cache-Batterien als defekte Disks gesehen habe, würde ich den Batteriestatus ebenfalls prüfen. "controller slot=0 show status" und das ist die Ausgabe, wenn die Batterie defekt ist: Smart Array P440ar in Slot 0 (Embedded) Controller Status: OK Cache Status: Permanently Disabled Battery/Capacitor Status: Recharging Ich würde das "disabled" auswerten, denn "recharging" kann es auch nach einem Stromunterbruch geben.
  2. Die Informationen sind widersprüchlich. Sicher ist, dass ein Essentials-Server der einzige DC sein muss, wenn er DC ist. Ob er DC sein muss, ist nicht klar, aber ich habe es nie getestet. Begründung dagegen: er kann und darf als Hyper-V eingesetzt werden, um eine Instanz von sich als VM zu betreiben. Wenn der Host auch DC sein müsste, hätte man zwei DCs und zwei Domänen. Ich würde den Server aber schon so betreiben wie vom Hersteller vorgesehen, besonders in einer kommerziellen Umgebung. Siehe den Post von Norbert unter https://www.mcseboard.de/topic/217934-server-essentials-2019-und-hyperv/?do=findComment&comment=1399704:
  3. Eine Möglichkeit: pro Kunde eine VM (Windows Server), auf dem der jeweilige VPN-Client installiert ist. Die Server stehen in der DMZ, so dass vom Kunden nichts ins interne Netz kommt. Der Ansprechpartner für den Kunden hat Adminrechte auf der entsprechenden VM und ist dafür verantwortlich, dass der VPN-Zugang funktioniert. Etwas aufwändig, besonders auch bezüglich Lizenzierung (Windows Server, Terminaldienste), aber so hat man einen zuverlässigen Zugang zum Kundensystem und läuft nicht Gefahr, dass ein Kunde Daten eines anderen Kunden sieht. Ist also eher nichts fürs Massengeschäft, habe diese Lösung aber bei einem Dienstleister im Einsatz gesehen, der nur ca. 20, dafür grössere Kunden hat.
  4. Es gibt für Schulen spezielle Notebookwagen, in denen die Notebooks mit Strom und Netzwerk versorgt werden. Die Stecker werden dem Notebookmodell entsprechend positioniert, so dass die Notebooks von den Schülern nur in das Fach geschoben werden müssen. Dann hat man Wake on Lan zur Verfügung und kann Updates nachts installieren. Falls man eine Softwareverteilung hat, kann die das, sonst muss man es selber scripten.
  5. mwiederkehr

    Wie hört Ihr Musik?

    Hallo, zuhause höre ich mehr nebenbei: Streaming von Spotify auf Sonos-Lautsprecher. Dies mehr bei der Hausarbeit, bei der IT-Arbeit lenkt mich Musik zu fest ab. Zum Genuss höre ich Musik am liebsten Live. Ich gehe an viele Konzerte von lokalen Musikvereinen oder auch mal an ein klassisches Konzert, gerne auch in einer Kirche mit Orgelbegleitung.
  6. WHERE Ob_f2 LIKE '% %' geht nicht?
  7. Nachdem mich der Kunde endlich wieder aufs System gelassen hat, möchte ich eine Rückmeldung geben: Das Problem war tatsächlich der asymmetrische Zugriff. Bei den OceanStor V3 muss die Option "Use third-party multipath software" aktiviert sein, wenn man das MPIO von Windows nutzt. Nur so wird die Information weitergegeben, welche Pfade über den "richtigen" (aktiven) Controller gehen. Info am Rande: Bei einem brandneuen OceanStor V6, welches ich zusätzlich in Betrieb nehmen durfte, sind die Pfade auf beide Controller "aktiv/optimiert". "Nicht optimiert" sind Pfade auf entfernte, replizierte Ziele. Ein Test hat gezeigt, dass sich eine LUN gleichzeitig über beide Controller mit der vollen Geschwindigkeit ansteuern lässt. Nochmals vielen Dank für eure Unterstützung!
  8. Wie stark müssen die Daten denn angepasst werden für euer ERP? Nur etwas Spalten umsortieren und wieder ein CSV schreiben, oder direkt in eine Datenbank einlesen? Ist es ein einmaliger Transfer oder sollen die Daten regelmässig abgeglichen werden? Es geht sicher mit PowerShell, aber je nach Umfang der Transformation würde ich es mit einer anderen Sprache machen. Ich würde wohl C# nehmen, alles in eine Liste einlesen und von da mit LINQ umschreiben und exportieren. Python mit Pandas wäre auch eine Option, aber da fehlt mir die Erfahrung.
  9. Ich verwende meist SQL Server, weil ich mit .NET entwickle und das Entity Framework sowie WCF verwende, welche beide von Microsoft sind. Mit dem SQL Server habe ich so am wenigsten Probleme bezüglich Schnittstellen, die Backupsoftware unterstützt SQL Server, die Kunden verwenden meist schon SQL Server und deren Admins haben das Know-How etc. Postgres ist aber auch eine mächtige Software und auch MySQL kann einiges. Kürzlich haben wir ein GIS von Oracle zu SQLite umgestellt. Oracle war historisch bedingt, weil die zuerst Spatial-Datentypen kannten. Das kann jetzt sogar SQLite und das ist natürlich viel einfacher und günstiger. (Aber natürlich nicht überall einsetzbar.) Will heissen: von der Funktionalität her sind die Unterschiede zwischen den etablierten Systemen nicht gross, wie Nils schon geschrieben hat.
  10. Falls Du die Kommunikation zwischen VMs auf dem gleichen Host meinst: die ist unabhängig von den physischen Adaptern und deren Geschwindigkeit.
  11. Die 3500 Euro sind meiner Meinung nach absolut im Rahmen, denn die SG 310 sind grosse Kisten. Bei einem anderen Anbieter würdest Du wohl etwa gleich viel bezahlen für diese Leistungsklasse.
  12. Ich habe zum Beispiel das Produkt "R18-05748", "Microsoft Windows Server 2019 User CAL OL, EDU", gefunden. Kann aber nicht sagen, ob das die richtige Lizenz für Deinen Kunden ist, es gibt mehrere Varianten.
  13. Such Dir einen Partner, der sich mit Lizenzierung für Schulen auskennt. Dieser weiss, wie man vorgehen muss, um die Lizenzen vergünstigt zu erhalten. Kommt darauf an, ob die Benutzer zum Beispiel auch von zuhause aus arbeiten etc. CALs sind nicht teuer, schon gar nicht für Schulen, von daher solltest Du gut alle Lehrer und Schüler inkl. Reserve lizenzieren können. Ja, aber: Drucker und andere Geräte, die Dienste vom Server (DHCP reicht!) nutzen, müssen auch lizenziert werden. Überprüft oder gesperrt wird nichts. Du musst bei einem Audit einfach genügend Lizenzen vorweisen können.
  14. Die wichtigste Frage: weshalb VDI? Gibt es Gründe, die gegen einen klassischen Terminalserver sprechen? Die typische RDS-Umgebung für 15-20 Clients ist wesentlich einfacher: ein oder zwei Hosts (je nach Anforderungen an die Verfügbarkeit), zwei DCs, Dateiserver (kann gleichzeitig auch Druckserver sein), je nachdem noch Datenbank- bzw. Anwendungs-Server und dann ein Terminalserver.
  15. Bei kleinen Servern mit ein paar VMs muss es nach meinen Erfahrungen kein HW-RAID sein, jedenfalls nicht für die Performance. Die Parität für RAID 5 oder 6 rechnet eine moderne CPU nebenher, ohne gross ins Schwitzen zu kommen, zumindest bei den im Betrieb gefragten Bandbreiten. (Die günstigen NAS sind auch alles SW-RAIDs und dazu noch mit schwächerer CPU als normale Server.) Gefragt ist nicht ein möglichst hoher Durchsatz, sondern viele IOPS. Da helfen nur SSDs. Habe kürzlich einen HPE ProLiant ML30 mit zwei SATA-Disks am SW-RAID-Controller angetroffen und der war richtig träge: Server Manager starten dauerte fast eine Minute, die drei Benutzer auf der Terminalserver-VM konnten nach einem Neustart mehrere Minuten kaum arbeiten etc. Lösung: Disks durch SSDs ersetzt, wieder als SW-RAID. Seither ist alles schnell ohne Hänger. Grosse SSDs sind mittlerweile so günstig, dass sie auch für Datenmengen von mehreren Terabytes nicht mehr unbezahlbar sind. Ansonsten macht man zwei RAIDs: eines mit SSDs für alle System- und Datenbank-VHDX und eines mit Disks für die Daten.
  16. Der Defender tut, was ein signaturbasierter Virenscanner halt tun kann. Das tut er im Gegensatz zu vielen Produkten von Drittanbietern günstig, schnell und vor allem ohne Komplikationen. Drittsoftware bringt häufig noch weitere Features mit: Websites sperren, nur bestimmte USB-Geräte erlauben, Abfluss von heiklen Daten verhindern etc. Braucht man das nicht, ist der Defender eine gute Lösung. Werbeversprechen wie "erkennt 99.9%" der Viren sind übrigens nichts wert. Solche Tests beziehen sich immer auf die Vergangenheit. Signaturbasierte Erkennung von Schadsoftware funktioniert deshalb nur mit zeitlicher Verzögerung einigermassen zuverlässig. Also "Virenscanner schlägt bei drei Rechnern Alarm, die setze ich neu auf" und nicht "wenn Virenscanner nichts findet mache ich die zugeschickte .docm auf". Man sollte immer schauen, dass potentiell gefährlicher Code nicht auf die Rechner kommt. Also .exe und .docm etc. blockieren auf dem Mailgateway und sich nicht auf Signaturen verlassen.
  17. Als Ergänzung, weil mir das Problem soeben auch gemeldet wurde: das Problem tritt auch beim Zugriff auf SMBv1-Freigaben auf Windows Servern (in diesem Fall Windows 2003) auf, nicht nur bei Linux. Der Explorer von Windows 10 2004 hängt sich dann auf und startet nach einiger Wartezeit neu. Trennt man die Laufwerke nach einigen Minuten und verbindet sie neu, funktioniert alles tadellos bis zum nächsten Neustart. Aktuell finde ich viele Leute mit dem gleichen Problem, aber keine Lösung (ausser zeitverzögert ausgeführte Scripte). Man darf aber angesichts der vielen betroffenen Benutzer auf ein baldiges Update hoffen...
  18. Ja, ich denke schon. Acronis nistet sich wie ein Virenscanner tief im System ein. Ich würde es mal ohne versuchen in der Testumgebung. Bei mir haben In-Place-Upgrades von Server 2016 auf 2019 bis jetzt immer geklappt. Es waren aber alles VMs ohne systemnahe Software.
  19. Ich würde auf den Clients auch weg von SMBv1. Längerfristig fliegt das bei Windows wohl sowieso raus. Da Du an der Maschine nichts ändern kannst, würde ich einen Proxy dazwischen hängen. Entweder als VM oder als Raspberry Pi, je nach Bastelgemüt und Verfügbarkeitsanforderungen. Der Proxy wäre ein Linux, auf welchem das Verzeichnis per SMBv1 gemountet und mit Samba mit SMBv3 freigegeben ist.
  20. Saubere Fehlersuche, gratuliere! Evtl. will der Prozess die MKV-Datei öffnen, um daraus ein Standbild für die Vorschau zu extrahieren. Dabei bleibt er hängen und weil er nur in einem Thread läuft, blockiert er den Explorer, welcher mit dem gleichen Prozess vielleicht die Vorschaubilder der JPGs aktualisieren wollte. Wenn er nur den passenden Codec zur MKV-Datei nicht hätte, würde er einfach weitermachen. Aber ein Kunde hat es mal hinbekommen, eine AVI mit "exotischen" Parametern herzustellen. Im VLC lief die wunderbar, aber nicht im Media Player. Könnte bei Dir auch sowas sein, Videoformate sind eine Wissenschaft für sich...
  21. Ein Script kenne ich gerade nicht, aber mit Veeam Backup Agent könntest Du das Backuparchiv (anstatt der ganzen Disk) verschlüsseln. Es erkennt Disks auch anhand der Seriennummer und kann beim Einstecken definierte Aktionen ("Backup starten") ausführen.
  22. mwiederkehr

    Materialized View

    Bei Indizes gilt nicht "je mehr, desto besser". Vereinfacht gesagt setzt man sie dort, wo man direkt zugreift: auf Spalten, die in WHERE-Bedingungen oder JOINs vorkommen. Nicht aber auf Spalten, die dann nur angezeigt werden. In Deinem Fall, wo die Daten aus verschiedenen Quellen kommen und nicht aktuell sein müssen, könntest Du auch mittels Script die View laufen lassen und das Resultat in eine Tabelle schreiben, von wo sie dann tagsüber gelesen werden.
  23. Soweit ich weiss geht das nur mit Outlook bzw. der Outlook-App. Nativ auf dem System geht es nicht, weil ActiveSync nur das Postfach synchronisiert, mit dem man sich anmeldet. Meine Kunden verwenden entweder die Outlook-App oder normale Postfächer mit dazugehörigem Benutzer. Beide Varianten haben ihre Vor- und Nachteile. (Entschieden wird in der Praxis dann aber oft nicht nach Bewertungsmatrix, sondern nach "passt dem Chef die Outlook-App?". )
  24. Ich würde wie "mba" auch VNC empfehlen. Ein Kunde hat UltraVNC auf allen Clients installiert und zumindest im LAN läuft das super.
  25. Guter Hinweis! Habe nachgeschaut: einige LUNs sind tatsächlich mit ReFS formatiert, aber auch die mit NTFS sind langsam. Es ist ein etwas älteres Modell (2200 V3) im Einsatz, dort gibt es die Option "third-party multipath" nicht, aber man kann ALUA manuell aktivieren. Wenn er mit Round-Robin jedes zweite Paket über den "falschen" Controller schickt, würde das die lahme Performance erklären. (Wobei ich rein vom Gefühl her gesagt hätte, dass auch der nicht optimierte Pfad schneller sein sollte.) Werde schauen, dass ich einen Host frei bekomme, um für dessen Initiator ALUA aktivieren zu können.
×
×
  • Neu erstellen...