commodity-avatar
commodity vor 58 Minuten
7 Kommentare
Kommentar: Email Empfang verzögert wegen scannen des Anhanges
Gibt es dafür einen Lösungsmöglichkeit das zu optimieren bei gleicher Sicherheit ?
Wenn es MS sein muss, wohl nicht.

Aber sooo lahm sollte es nicht sein. Kein Wunder, dass die Produktivität immer mehr nachlässt face-big-smile

Die Mail-Protection, von MS ebenso wie von Hostern ist IMO eher eine Blackbox, weil die Anbieter selten etwas über die eingesetzten Tools verraten. Man weiß nicht, was Marketing und was realer Schutz ist. Zudem wird die Wirkung solcher Maßnahmen immer wieder fachlich bezweifelt. Hier zu MS. Da kann man aber Religionskriege führen. Muss jeder für sich entscheiden, woran er glauben möchte. Berufenere Leute als ich tun das jedenfalls nicht - und das ist heute noch so.

Es mag ja einfach ein glücklicher Zufall sein, aber ich betreue einen bunten Reigen kleiner Kunden mit sehr unbedarften MitarbeiterInnen und ziemlich schützenswerten Daten, die auf sehr offene Adressen viele Mails bekommen und bin bislang von jeglichem Vorfall verschont geblieben. Natürlich gibt's da auch ein paar Maßnahmen und auch den Defender (wenn's kein Linux-Kunde ist). Die bösen Incidents mit Auswirkungen anderer, von denen ich bislang Details erfahren durfte, sind entweder vor Ort durch böse Mitarbeiter entstanden, mehr aber noch durch vernachlässigte oder schlampige Administration, besonders bei den Credentials oder gar der Verwendung administrativer Passwörter auf Client-PCs u.ä. Gruseligkeiten. Ich kann nicht für größere Strukturen sprechen (die man aber ja segmentieren könnte), aber in kleinen Netzen ist IMO zuverlässigste Schutz ein ordentliches Backup.

Zurück zur Mail:
Am schnellsten geht IMO selbst hosten. So mache ich es für mich und die Mail ist faktisch da, wenn sie beim Absender rausgegangen ist. Jedenfalls wenn ich das Greylisting für diesen Absender deaktiviert habe face-smile. Beim Self-Hosting bestimmst Du auch das Sicherheitslevel selbst. Ob das dann mit MS mithalten kann (oder gar besser ist), darüber kann man geteilter Meinung sein. S.o.. Selbst wenn man dran glaubt, bestehen angesichts einer Fülle von Sicherheitsvorfällen bei MS durchaus Zweifel an deren Kompetenzen. Andererseits hat Microsoft in Sachen Virenschutz einen eher guten Ruf - bei denen, die an die Schutzwirkung glauben, zumindest.

Ich würde mir jedenfalls für Mails nicht die Gängelung der MS-Cloud antun. Vorteil: Die Zustellung geht (fast) in Echtzeit und das Schutzniveau hast Du selbst in der Hand. Für die PDFs kannst Du das auch noch steigern, indem Du die Reader so auswählst oder konfigurierst, dass diese aktive Inhalte gar nicht zulassen (was natürlich von den Anforderungen der übermittelten PDFs abhängig ist). Eine Rolle spielt natürlich auch, wo die Mailadresse kursiert und wer darauf sendet.

Wer nicht selbst hosten kann oder will und auf Exchange verzichten kann, dem hilft ein zuverlässiger Hoster.

Viele Grüße, commodity
DerWoWusste-avatar
DerWoWusste vor 1 Stunde
1 KommentarGelöst
Kommentar: RDP-SSO defekt nach RDS-Host Zertifikatserneuerung
So, es ist gelöst, wenn auch noch nicht vollständig begriffen.

Ich hatte diesen Server vor zwei Wochen per inplace-Upgrade repariert, denn er schien ein anderes Problem zu haben, was so gelöst werden sollte. Hiernach hat sich woll etwas an dem Deployment kaputtrepariert, dass nun erst nach dem Zertifikatswechsel aufgefallen ist.

Und zwar funktioniert alles wieder wie es soll mit SSO, sobald ich den Remotedesktopgateway für diese Sessioncollection deaktiviere (dieser Server selbst hält die Rolle des Gateways inne).
DivideByZero-avatar
DivideByZero vor 1 Stunde
14 Kommentare
Kommentar: Windows 10 wird nach 15 Minuten extrem langsam
Fragen zu beantworten scheitert vermutlich daran, dass der PC gerade wieder langsam geworden ist 😉
Atti58-avatar
Atti58 vor 1 Stunde
3 KommentareGelöst
Kommentar: MS Access - in Abfrage doppelte Werte beseitigen
OK, mit Pivot-Tabellen habe ich keine Erfahrung aber mit Hilfe der Suche habe ich es hinbekommen.

Danke für den Tipp,

Atti
DivideByZero-avatar
DivideByZero vor 1 Stunde
6 Kommentare
Kommentar: M365 Postfach lässt sich nicht hinzufügen
Und ggf auch ein neues User Profil anlegen und testen. Vermutlich hängt da noch was in der registry herum
DivideByZero-avatar
DivideByZero vor 1 Stunde
1 Kommentar
Kommentar: Outlook kalender reihenfolge speichert merkt sich nicht
Moin,

Edit: Symbolleisten Icon bzw. rechtsklick auf ordner
"automatisch von A nach Z" sortieren hat damit zu tun, wenn das ausgeschaltet ist, dann funktioniert es. (d.h. es merkt/speichert sich die eigene Kalenderreihenfolge)

Ist das ein bekanntes Problem?

Bei dem, was Du ergänzt hast, ist das kein Problem, sondern das zu erwartende Verhalten. Wenn man Outlook sagt, sortiere automatisch, dann macht es das eben 😉

Gruß

DivideByZero
DivideByZero-avatar
DivideByZero vor 1 Stunde
11 Kommentare
Kommentar: Welche Sicherheitsfeatures empfehlt Ihr für den Browser?
Im Grunde wie fast immer: It depends.

Absolut.
ferdrt-avatar
ferdrt vor 2 Stunden
4 Kommentare
Kommentar: Wireguard VPN mit Fritzbox als Client und VM als Server
Zitat von @aqui:
Warum hast du denn überhaupt die VM dazwischen?? 🤔

Das frage ich mich selbst auch. Eigentlich habe ich nur keine Lust jeden Tag das VPN auf meinem Handy immer zu trennen und neu zu verbinden, weil der Fritzbox-Anschluss eine dynamische IP hat. Die VM hat halt eine feste und fällt preislich auch nicht ins Gewicht ...
Der bisherige Aufbau ist mir von Struktur her zudem zu kompliziert gewesen.
StefanKittel-avatar
StefanKittel vor 2 Stunden
5 KommentareGelöst
Kommentar: Office 365 installation schlägt fehl, weil ein 32Bit Programm stört
Zitat von @mbehrens:
D. h. die jetzt PowerShell basierte Enterprise Version des Microsoft Support and Recovery Assistant hat nicht funktioniert?

Ja, läuft durch, sagt es ist alles ok, und das problem bleibt...

Irgendwo gibt es in der Registry oder Dateisystem nocht irgendwas was das Setup nicht.
Leider schreibt er nicht in das Log was. Das wäre ja zu einfach face-wink

Stefan
aqui-avatar
aqui vor 2 Stunden
14 Kommentare
Kommentar: Wireguard für einen Vollnoob
Quelle KI sagt ja wieder alles und muss man sicher nicht weiter kommentieren. Da bekommt man von Frau oder Freundin bessere Antworten!
Das Argument mit der Firewall ist völliger Unsinn, denn die kann ja nicht in den verschlüsselten Datenstrom im VPN Tunnel "sehen". Genau deswegen nutzt man ja ein VPN. Das kommt raus wenn sich eine halluzinierende KI an Netzwerk Design und Setup versucht. 🤣
Ohne die Regeln geht bei mir nichts
Ist auch kein Wunder weil bei dir dann vermutlich die statischen Routen auf den WG Server fehlen. face-wink
aqui-avatar
aqui vor 2 Stunden
4 Kommentare
Kommentar: Wireguard VPN mit Fritzbox als Client und VM als Server
Natürlich larmarschig, weil es zu 192.168.1.0 keine direkte Verbindung ist, sondern über die VM geroutet wird.
Du meinst die Verbindung zur VM oder com mobilen Client auf den Client im FB Netz?? 🤔
Unverständlich, denn das ist ja bei jedem beliebigen (Hardware) Router auch so. Solange die Hardware und virtuelle Netzwerk Infrastruktur der VM bzw. des dortigen Hypervisors schneller ist als die langsamste Verbindung zum mobilem Client oder Fritzbox WAN kann es niemals an einer VM als WG Server liegen.
In der IT ist zudem der Ausdruck "lahm...hig" ("larm" ist sicher etwas anders?!) wie immer relativ. Sinnvoll und zielführend wäre gewesen du hättest, wie es Administratoren in der Regel machen, einmal mit dem Client und dem mobilen Client per iPerf3 den realen Durchsatz objektiv gemessen und den Output hier gepostet. Idealerweise dann auch vom mobilen Client zum FB Client.
Das wäre in 3 Minuten im Handumdrehen erledigt gewesen und hätte einen realistischen Überblick über die Durchsatzperformance von beiden Seiten auf die VM und auch direkt möglich gemacht.
Damit und mit den jeweiligen Bandbreiten der FB Seite und mobilem Client hätte man eine belastbare Aussage machen können.
Ich würde jetzt gerne noch das gesamte Internet vom mobilen Client über die Fritzbox routen wollen.
Warum hast du denn überhaupt die VM dazwischen?? 🤔
Ist der Grund ggf. ein DS-Lite / CG-NAT Anschluss der FB und die Nutzung eines Jumphosts??
Den gesamten Traffic sendest du bei WG immer mit einem Redirect Setup ("AllowedIPs=0.0.0.0/0") auf der Client Seite! Siehe dazu im Tutorial das Kapitel "Redirect oder Split Tunneling".
Lesen und verstehen... face-wink
Xaero1982-avatar
Xaero1982 vor 2 Stunden
4 Kommentare
Kommentar: Problem mit Einrichtung von "Microsoft Entra Domain Service"
Er braucht kein Entra. Aus meiner Sicht ist es der falsche Ansatz.
Avenga-avatar
Avenga vor 2 Stunden
14 Kommentare
Kommentar: Wireguard für einen Vollnoob
Was genau ist da für dich unverständlich?

Was der TE mit diesem weiten IP Bereich vor hat erschließt sich mir nicht (kein Fritz Netz, kein Wireguard Netz).

add rule ip filter FORWARD iifname "%i" counter accept
add rule ip filter FORWARD oifname "%i" counter accept

Die beiden Regeln sorgen dafür, dass sowohl eingehender als auch ausgehender Verkehr für das WireGuard-Interface durch die Firewall zugelassen wird. Das ist notwendig, damit WireGuard ordnungsgemäß funktioniert, da es sowohl Pakete empfangen als auch senden muss. Wenn diese Regeln nicht vorhanden sind, könnte der Verkehr blockiert werden, was die VPN-Verbindung unterbrechen würde.
Ohne die Regeln geht bei mir nichts, warum weiß ich nicht, so wie die KI sagt wird die Verbindung unterbrochen.

Source NAT IPv6 brauche ich nur für die Mobilgeräte mit Volltunnel, damit diese über meinen VPN Server (Zuhause) ins Internet kommen, da eine fd08::2 nicht vom Internet zurück geroutet werden kann. Bei IPv4 nicht nötig, da die FritzBox NAT macht. Eine Möglichkeit meinen dynamischen Prävix (ändert sich alle 24h) ins interne WG Netz zu kriegen sehe ich nicht.

Für den Rest habe ich die statischen Routen eingerichtet (dank Aqui vor langer Zeit face-smile
K-Man2000-avatar
K-Man2000 vor 2 Stunden
2 Kommentare
Kommentar: Nach Veeam-Backup: Failed ExchangeDB kann nicht "resumed" werden
Die Datenbanken sind dann im Status "FailedandSuspended".

ESEUTIL /mh zeigt: State: DirtyShutdown

Ich kann dann Softrepair mittels ESEUTIL /r durchführen, dann wechselt der Status in CleanShutdown

Wenn ich dann versuche die DB mittels Resume-MailboxDatabaseCopy wieder anzustarten, bekomme ich folgende Fehlermeldung:

Fehler bei einem serverseitigen Verwaltungsvorgang. Für die Datenbankkopie war keine Fortsetzung möglich, da ein vorheriger Fehler den Fortsetzungsvorgang verhindert. Fehler: At '24.01.2025 11:10::20' the Exchange store database 'DB6' copy on this server detected file system corruption. For more details about the failure, consult the Event log on the server for other storage and "ExchangeStoreDb" events. The passive database copy has been suspended.  
mbehrens-avatar
mbehrens vor 2 Stunden
4 Kommentare
Kommentar: Problem mit Einrichtung von "Microsoft Entra Domain Service"
Zitat von @Nidavellir:

Die Anforderungen aus [2] (Support-Dokument für den ersten Step von [1]) sind aus meiner Sicht erfüllt. Tenant existierte bereits, Sync mit on-prem läuft, ich bin Global Administrator. Auf der Overview-Seite steht bei License "Microsoft Entra ID P1".

Was mache ich falsch, übersehe ich oder hakt bei Microsoft gerade einfach etwas?
Vielleicht kann mir jemand helfen. face-smile

In Entra ID P1 sind die Microsoft Entra Domain Services nicht enthalten. Dafür darf man extra Geld einwerfen [~ 110 €/Monat + LB + IP + ...).
Ist SAML eine mögliche Alternative? Das funktioniert auch gegen Entra ID P1.
ferdrt-avatar
ferdrt vor 2 Stunden
4 Kommentare
Kommentar: Wireguard VPN mit Fritzbox als Client und VM als Server
Ok, danke funktionierte nun von der VM zur Fritzbox. Auch der mobile Client funktioniert.
VM ist nun:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = ...
[Peer]
PublicKey = ...
AllowedIPs = 192.168.1.1/32, 192.168.1.0/24
PersistentKeepalive = 25

[Peer]
PublicKey = ...
AllowedIPs = 10.0.0.3/32, 10.0.0.0/24
Fritzbox:
[Interface]
PrivateKey = ...
Address = 192.168.1.1/24

[Peer]
PublicKey = ...
Endpoint = 212.1.1.1:51820
AllowedIPs = 10.0.0.0/24
PersistentKeepalive = 25
Mobiler Client:
[Interface]
PrivateKey = ...
Address = 10.0.0.3/24

[Peer]
PublicKey = ...
AllowedIPs = 10.0.0.1/32, 192.168.1.1/32, 192.168.1.0/24
Endpoint = 212.1.1.1:51820
PersistentKeepalive = 25

damit funktioniert es nun ganz gut. Natürlich larmarschig, weil es zu 192.168.1.0 keine direkte Verbindung ist, sondern über die VM geroutet wird. Das merkt man irgendwie schon. Gibt es da noch Einstellungen um die Latenz zu verringern?

Weitere Frage: Ich würde jetzt gerne noch das gesamte Internet vom mobilen Client über die Fritzbox routen wollen.
wie mache ich das am sinnvollsten?
mbehrens-avatar
mbehrens vor 2 Stunden
5 KommentareGelöst
Kommentar: Office 365 installation schlägt fehl, weil ein 32Bit Programm stört
Zitat von @StefanKittel:

Zitat von @vossi31:
Ich habe dann den Office Uninstallert verwendet und neu gestartet.
Was meinst du damit genau? Falls nicht "SetupProd_OffScrub.exe" dann nimm das mal.

Den neue Installer von MS. Den OffScrub danach aber auch.
Nix geht

D. h. die jetzt PowerShell basierte Enterprise Version des Microsoft Support and Recovery Assistant hat nicht funktioniert?
Vision2015-avatar
Vision2015 vor 3 Stunden
2 Kommentare
Kommentar: Nach Veeam-Backup: Failed ExchangeDB kann nicht "resumed" werden
Moin...

hm... das Problem ist mir schon mal mit ReFS über die Füße gelaufen!
wie groß sind die DBs?
schon mal an einen wechsel zu ntfs gedacht?
was sagt ein:
Get-MailboxDatabaseCopyStatus * | sort name | Select name,status,contentindexstate

Frank
Pjordorf-avatar
Pjordorf vor 3 Stunden
9 Kommentare
Kommentar: Nach Serverumzug von ESXi zu Proxmox gehen lokale Drucker nichtmehr
Hallo,

Zitat von @Globetrotter:
Euer Nadler hat doch eine paralelle Schnittstelle (USB gab es damals noch nicht) oder hat Deiner wie Du schreibst "schon" USB ?...
Laut Epson und deren Techn. Daten hat der eine Centronics und eine USB 2.0 Schnittstelle.
https://www.epson.de/de_DE/produkte/drucker/dot-matrix/lq-630/p/278

@TheMechanic:
Drucker Komplett neu einbinden führt zu was, denn du hast ja die komplette Hardware (Virtuelle) getauscht?

Gruss,
Peter
K-Man2000-avatar
K-Man2000 vor 4 Stunden
Frage2 Kommentare
Nach Veeam-Backup: Failed ExchangeDB kann nicht "resumed" werden
Hallo zusammen und direkt einmal Entschuldigung für den Titel, aber ich wusste nicht, wie ich das Problem kurz und knapp zusammenfassen soll.

Ich beschreibe es euch besser detailliert:

Folgendes Scenario:
Bei uns laufen 3 Exchange 2019 Server als DAG mit 9 Datenbanken.
Die Datenbanken werden abwechselnd auf Server 1&2 aktiv bzw. passiv gemountet, Server 3 ist ein rein passiver Knoten. Also wiefolgt:
DB1/Server1 Aktiv - DB1/Server2 Passiv - DB1/Server3 Passiv
DB2/Server1 Passiv - DB2/Server2 Aktiv - DB2/Server3 Passiv
etc.

Umlaufprotokollierung ist aktiviert.

Das Ganze wird via Veeam Backup&Recovery gesichert, hier sind alle 3 Server in einem Backup-Job mit Anwendungserkennung eingerichtet (Truncate LOGS).

Bis vor kurzem hat das auch einwandfrei funktioniert.

Seit letzter Woche gehen bei dem Backup-Job zwischen 1 und 4 passive Datenbanken in den Status "Failed and Suspended" mit der Meldung es gäbe eine FileSystemCorruption.

Soweit so klar, nur kann es laut MS bei ReFS formatierten Datenträgern keine Corruption geben face-smile

Wenn ich dann also mit ESEUTIL das Soft-Repair durchführe, kann ich die Datenbanken problemlos reparieren und sie wechseln dann den Status von "Dirty Shutdown" in "Clean Shutdown"

Allerdings Kann ich im Anschluss die Datenbank nicht resumen, weil als Grund für den Shutdown immernoch "FileSystemCorruption" drin steht.

Ich muss die DBs dann Reseeden, was aber pro DB lockere 2h dauert....


Und nun meine Frage:
Weiß jemand, wie ich die Datenbanken trotzdem resumen kann? Gibts irgendwo einen FORCE Schalter o.ä.? Habe dazu leider nichts gefunden face-sad

Und ja, ich bin natürlich dabei, den eigentlichen Grund zu finden, warum das passiert, ich vermute die DBs sind einfach zu groß, denn das einzige was geändert wurde war, die Volumes der DBs zu erweitern weil sie halt zu groß wurden.
Vermutlich wäre es dann jetzt bei uns sinnvoller nur den passiven Node zu sichern, dann hätte ich ja die DBs auch dabei, ohne die aktiven Nodes zu belasten...

Falls jemand bis hierher durchgehalten hat: VIELEN DANK!

TLDR:
Passive Exchange-DBs in 2019DAG nach Veeam Backup in Failed&Suspended.
Softrepair erfolgreich, Resume nicht möglich wegen angeblicher FileSystemCorruption.
Benötige Idee um Resume doch noch machen zu können face-smile
mirdochegal-avatar
mirdochegal vor 4 Stunden
11 Kommentare
Kommentar: Welche Sicherheitsfeatures empfehlt Ihr für den Browser?
Well done. Kann Dir durchweg nur zustimmen. Starke Punkte!

Im Grunde wie fast immer: It depends.

Cheers
aqui-avatar
aqui vor 4 Stunden
4 Kommentare
Kommentar: Wireguard VPN mit Fritzbox als Client und VM als Server
Bevor wir ins Eingemachte gehen, das entsprechende Tutorial hast du entsprechend aufmerksam gelesen und umgesetzt??
Merkzettel: VPN Installation mit Wireguard
Insbesondere den Abschnitt über die nicht Standard konforme AVM Implementation auf den Fritten?
Wireguard Besonderheiten mit Fritzbox beachten.
Für dein Setup gilt das dortige Szenario wo die Fritzbox als VPN Initiator (Client) arbeitet!

Nur so viel: Der leider immer und immer wiederkehrender Kardinalsfehler ist das überflüssige NAT/Masquerading im Tunnel!! Entferne diesen Unsinn unbedingt, denn daran scheitert dein Zugriff auf die VM! (Siehe dazu einen aktuellen Thread mit genau dem gleichen Drama. face-sad )
DivideByZero-avatar
DivideByZero vor 4 Stunden
7 Kommentare
Kommentar: Email Empfang verzögert wegen scannen des Anhanges
Moin,

Zitat von @icefly2k:
nicht bei allen Emails, manchmal sind es laut Header auch nur 2 bist Sekunden... Also ganz unterschiedlich.
vermutlich eher nicht. Advanced Thread Protection dürfte der alleinige zeitliche Ausreißer sein. Hier wird in einer gesicherten Umgebung der Anhang geöffnet und überprüft, das dauert einfach.
Siehe bspw. zur Erläuterung: Nicht zugestellte Nachrichten mit Reason: 421 4.7.720 & 400 4.7.721 Advanced Threat Protection.

Wenn es dann bei der Konkurrenz schneller geht, hat diese vermutlich kein Exchange Online mit entsprechend konfigurierter Sicherheitsrichtlinie und damit einen geringe(re)n Schutz gegen Malware in Anhängen.

Das kannst Du natürlich machen: alle Prüfungen deaktivieren oder auf einen Hosting Provider wechseln, der das erst gar nicht anbietet. Sinnvoll? Nein.

Gibt es dafür einen Lösungsmöglichkeit das zu optimieren bei gleicher Sicherheit ?
Nein, in Exchange Online nicht bei gleicher Sicherheit.

Alternativ einen Spezialanbieter vorschalten, der auch auf Schadcode prüft, das aber schneller hinbekommt. Hornetsecurity wurde schon erwähnt. Auch die prüfen, aber das geht deutlich schneller.

Gruß

DivideByZero
DivideByZero-avatar
DivideByZero vor 4 Stunden
11 Kommentare
Kommentar: Welche Sicherheitsfeatures empfehlt Ihr für den Browser?
Zitat von @mirdochegal:
Normalerweise ist das Ergebnis nicht dasselbe = uBlock Origin filtert besser.
Mh, okay. Kann ich nicht beurteilen. Habe definitiv eine riesen (tgl. aktualisierte) Datenbank im Hintergrund. Scam, Spam, Phishing, Kindersicherung, safesearch, ... da wird eben nicht NUR Werbung geblockt. Ich kenne keine einzige Seite, auf der ich Werbung sehe.
uBlock Origin ebenso, auch nicht nur Werbung. Vorteil: bei Laptops, die auch mal ein anderes Netzwerk sehen, als das Firmennetzwerk, ist da dann auch ein Filter.

Wäre schön, wenn die Server das alleine könnten
Was können denn BrowserAddons was ein Proxy nicht könnte!?
Cross-Site Scripting und dergleichen im Browser abwehren.

also alles abzusichern und idealerweise den Schutz untereinander kommunizieren zu lassen
Das können BrowserAddOns?
Nein, hat niemand behauptet, sondern Sicherheitssuites, die idealerweise Schutz auf Client, Server, Firewall kombinieren.

Ein "externer" Browser reißt nicht mehr und nicht weniger Lücken ins System
Stimmt, Firefox/Chrome hatte noch nie eigene Sicherheitslücken.
Wer sagt das?

Der basiert auf Chromium und hat damit ja schon alleine die Sicherheitslücken, die auch Chrome aufweist.
Da hast Du recht, das drumherum gebaute wird aber nicht beachtet. Außerdem bekommt der Edge automatische Updates und ist fest im System verankert.
Kann gut, kann schlecht sein. Und die automatischen Updates gehen auch bei den anderen.
Meine Meinung: Edge ist nicht besser. Aber auch nicht schlechter.

Mhhh. Riecht nach Freitag.
Eigentlich nicht, wieso?
Strady-avatar
Strady vor 5 Stunden
13 Kommentare
Kommentar: Office 2024 LTSC wird ungefragt auf "M365 Apps for Enterprise" umgestellt
Hallo Backblech,

vielen Dank für diese Informationen. Nun konnte ich die Gruppenrichtlinie entsprechend auf dem Server anlegen.

Allerdings wird immer noch der Benutzer vom Rechner automatisch beim Office 2024 LTSC angemeldet. Was mich aber wundert ist, dass der Benutzer nicht am Windows11-Konto angemeldet wird.

Bei uns an der Schule ist für jeden Benutzer zusätzlich ein MS365-Konto hinterlegt. Die Benutzer melden sich aber nicht mit ihrem 365-Konto am Rechner an. Trotzdem sind sie im Office 2024 automatisch mit ihrem MS365-Konto angemeldet.

Das neue Image mit dem Office 2024 LTSC habe ich schon vor ein paar Wochen erstellt. Vielleicht müsste ich dies nochmals neu erstellen, nachdem nun die Gruppenrichtlinie aktiv ist. Vielleicht kann man sich dann wieder am Windows-Rechner anmelden ohne dass man im Office 2024 mit dem 365-Konto angemeldet ist.
Globetrotter-avatar
Globetrotter vor 5 Stunden
13 Kommentare
Kommentar: Viele nicht kompatible Windows 11 Geräte.?
@leon123...
Hi..
Wir haben hier gerade 170 Rechner nach Win11 migriert.
Folgendes haben wir als "unterste Schublade" definiert:
-> i5-8400 6x 2.8GHz mit 16GB RAM und SSD.
Dies waren bei uns Fujitsu Esprimos P558. Alles andere wurde rausgeschmissen..

Alles was darunter ist, kannst Du auch als Office Rechner vergessen.

Wenn Du es trotzdem machst und ältere Rechner nimmst... dann Gnade Dir jemand vor Deinen Anwendern.
Windows11 schluckt RAM, verbogene Excel-Listen und "S-Verweise" schlucken noch mehr RAM und CPU-Power...

Dies ist aus der Praxis und nicht aus reinem Gedenken...

Gruss Globe!
SirRenix-avatar
SirRenix vor 5 Stunden
SirRenix hat sich neu registriert
Schwerpunkt: Entwicklung Allgemein - Nutzergruppe: Enduser.
ferdrt-avatar
ferdrt vor 5 Stunden
Frage4 Kommentare
Wireguard VPN mit Fritzbox als Client und VM als Server
Hallo zusammen,

ich habe eine VM (Ubuntu 24.04) im Rechenzentrum stehen, die die feste IP 212.1.1.1 hat. Die VM soll als VPN-Server dienen. Zu dieser VM sollen sich mobile Clients verbinden. Zudem soll sich eine Fritzbox als Client zur VM verbinden. Die mobilen Clients sollen das hinter der Fritzbox stehende Netzwerk erreichen können. Das VPN soll über Wireguard eingerichtet werden.

Also in etwa so:
screenshot 2025-01-24 185830

Für die Fritzbox hatte ich jetzt diese Konfiguration:
[Interface]
PrivateKey = ...
Address = 10.0.0.2/24

[Peer]
PublicKey = ...
Endpoint = 212.1.1.1:51820
AllowedIPs = 10.0.0.1/32
PersistentKeepalive = 25

Die VM hat diese Konfiguration:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = ...

PostUp = iptables -A FORWARD -i wg0 -j ACCEPT
PostUp = iptables -t nat -A POSTROUTING -o ens6 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT
PostDown = iptables -t nat -D POSTROUTING -o ens6 -j MASQUERADE

[Peer]
PublicKey = ...
AllowedIPs = 10.0.0.2/32, 192.168.1.0/24
PersistentKeepalive = 25
Und das net.ipv4.ip_forward=1 ist auf der VM aktiviert. Die Konfiguration für den mobilen Client habe ich noch nicht geschrieben, da ich derzeit dabei bin, dass zunächst nur die VM auf das Netzwerk hinter der Fritzbox zugreifen kann.

Die Verbindung zwischen Fritzbox und VM steht erfolgreich. Von der VM kann ich über 10.0.0.2 die Fritzbox anpingen. Wenn ich aber schon die IP 192.168.1.1 nehme erhalte ich:
64 bytes from 10.0.0.2: icmp_seq=1 ttl=64 time=20.6 ms (DIFFERENT ADDRESS!)
64 bytes from 10.0.0.2: icmp_seq=2 ttl=64 time=19.9 ms (DIFFERENT ADDRESS!)
64 bytes from 10.0.0.2: icmp_seq=3 ttl=64 time=19.9 ms (DIFFERENT ADDRESS!)
Das gleiche mit "Different Address" dann auch bei 192.168.1.2. mit curl kann ich das Webinterface der Fritzbox über 10.0.0.2 aufrufen, über 192.168.1.1 kommt keine Verbindung zustande.

Was muss ich noch einrichten, damit auf 192.168.6.0 von der VM zugegriffen werden kann?
Globetrotter-avatar
Globetrotter vor 5 Stunden
9 Kommentare
Kommentar: Nach Serverumzug von ESXi zu Proxmox gehen lokale Drucker nichtmehr
Hi..
Wenn ich mich kurz "reinhängen" darf...
Euer Nadler hat doch eine paralelle Schnittstelle (USB gab es damals noch nicht) oder hat Deiner wie Du schreibst "schon" USB ?...
Evtl. geibt es dort ein "Generationenkonflikt" welches von VMWare aber noch nicht von PM gelöst wurde.
Einfache Abhilfe wäre zB. ein Printserver von SEH oder Axis an welchen Du dann den Drucker anschließen kannst.
Wir arbeiten hier u.a. noch mit Druckern die 20 Jahre alt sind... das passt..

Viel Erfolg..

Gruss Globe!
Vision2015-avatar
Vision2015 vor 5 Stunden
13 Kommentare
Kommentar: Viele nicht kompatible Windows 11 Geräte.?
Moin...
Zitat von @leon123:

Hallo zusammen,

ich stehe gerade vor der Herausforderung, dass ca. 40-50 Rechner in unserer Umgebung nicht die nötigen Voraussetzungen für Windows 11 erfüllen (hauptsächlich aufgrund der CPU-Kompatibilität). Jetzt frage ich mich, wie andere in ähnlichen Situationen damit umgehen.

Folgende Optionen stehen zur Diskussion:

1. Alle Rechner neu kaufen oder leasen?
Wäre natürlich eine Möglichkeit, aber das bedeutet auch hohe Kosten und viel Aufwand.
da wäre die frage, wie alt sind die kisten... Intel 5 6 oder 7er CPU?
was muss darauf laufen?

2. Trotzdem das Update auf Windows 11 durchführen?
kannst du ja machen... am besten einfach testen!
Wenn man die Maschinen trotzdem auf W11 updatet, stellt sich die Frage, wie lange diese noch mit Sicherheitsupdates versorgt werden, wenn sie nicht den Mindestanforderungen entsprechen. Was passiert, wenn MS keine Updates mehr liefert oder ein Update fehlerhaft ist und die Geräte dann nicht mehr funktionieren?
natürlich bekommen die Updates, und das ein Update Fehlerhaft ist, ist ja auch nix neues...
schaut doch erstmal, ob es läuft.... und ja, je nach alter kann so ne Kiste auch mal sterben!

Ich bin gespannt, wie ihr das handhabt oder welche Lösungen ihr für solche Fälle gefunden habt. Ich würde mich über Erfahrungsberichte oder Ratschläge sehr freuen!

Viele Grüße,
Danke
Leon
Frank
Globetrotter-avatar
Globetrotter vor 5 Stunden
9 Kommentare
Kommentar: Windows einrichten bei der Installation geht die Tastatur nicht
Hi..
dann merkiere bitte als gelöst face-smile

Gruss Globe!
Globetrotter-avatar
Globetrotter vor 5 Stunden
3 Kommentare
Kommentar: Heimserver einrichten für Compute und Storage
Hi..
Sorry.. war gerade 2 Tage weg...
Ok.. hatte Deinen Post nicht richtig gelesen. Mit Containern und deren Backups habe ich keine Erfahrung.
Daher erstelle ich immer eigenständige VM's. RAM etc. ist ja mitlerweile erschwinglich im privaten Umfeld - bei ECC sieht das anders aus. NAS als Backup würde ich nur für "schnelle Rücksicherung" vorhalten. Wenn Du wichtige Daten hast, setze auf jeden Fall zusätzlich z.B. RDX ein, bei dem "das Tape" nach jedem Backup ausgeworfen wird und somt sicher vor Ransomware und Konsorten ist.
Auchte auh darauf, daß auf YT und Konsorten zum Teil ziemlicher Schwachsinn verbreitet wird. Bau Dir Deine Umgebung und Teste dann auch den Notfall und schau, daß Du an ein funktionierendes Backup kommst welches auch funktioniert.
Ich bin in Proxmox recht neu - komme aus der VMWare-Schiene. Bin selber gerade mit PM und CEPH im Cluster am testen...

Viel Erfolg!

Gruss Globe!
Lochkartenstanzer-avatar
Lochkartenstanzer vor 5 Stunden
7 Kommentare
Kommentar: Email Empfang verzögert wegen scannen des Anhanges
Zitat von @icefly2k:

Hallo Zusammen,

wir haben eine kleine Firma und haben festgestellt, dass die Zustellung von Email in unser Outlook oder auch OWA verzögert ist. Anscheinend benötigt das Scannen eines PDF Anhanges "extrem" lang. Bei dem Beispiel dass ich geprüft habe über 2 Minuten:


Email ist kein Echtzeitmedium. Ds ist wie mit normalen Briefen.

  • Der Absender wirft es in den Briefkaten (MTA des Absenders ),
  • Dieer Brief wird dann ggf über mehrere Verteilzentren(MTAs zwischen Absender und empfänger) weitergeleitet.
  • Ggf. Wird der Brue unterwegs auf Anthrax, Mehltau, und C4 untersucht,
was die Zustellung oder Weiterleitung verzögert (MALWARESCANNER)
Schließlich kommt der Brief im Postfach des Empfängers an,(MDA) wo dieser ihn sich dann ansehen oder abholen kann.

Und zwei Minuten ist überhaupt nicht klang. Selbst 15 Minuten oder 1h wäre tolerabel. Man muß sich von dem Gedanken lösen, daß es immer in echtzeit zugestellt wird. Wer sofortige Zustellung will muss einen Messungen nehmen.

lks

PS: Wer jemals Email über UUCP UND NAILBOX-systeme verschickt hat, die dann mehrere Rage gebraucht gaben bis sie ankommen, wird sich hüten 2 Minuten als "langsam" zu beschreiben.

PPS: solange das nur Minuten sind, besteht kein Anlaß zur Sorge. Erst bei Stunden oder Tagen ist was faul.
Vision2015-avatar
Vision2015 vor 5 Stunden
9 Kommentare
Kommentar: Nach Serverumzug von ESXi zu Proxmox gehen lokale Drucker nichtmehr
Zitat von @TheMechanic:

@Stefan: Es wird bereits so gut wie alles auf DIN A4 Laser gedruckt, außer BTM Rezepte, die müssen am Nadeldrucker gedruckt werden, zwecks Durchschlag, da gibts noch nichts moderneres.
das ist nicht richtig... gibbet seit Okober 24 wohl!
Der Nadeldrucker hat bis zur Migration auch Astrein funktioniert face-smile
klar.. face-smile

@support-m: Genau, vom Prinzip ist alles gleich. Habe beim ESXI den Server heruntergefahren, dann zu Proxmox migriert und dort wieder Hochgefahren. Daher würde ich die Virtualisierungsschicht auch ausschließen. Evtl. hängt es mit der "geänderten Hardware" zusammen oder so. Weil Office ging auch nicht mehr, bzw. musste neu aktiviert werden.
VirtualHere kenn ich, hab da zuhause selbst einen LizenzDongle für die Rechner im HAus zugänglich gemacht, ist aber in der PRaxis mit Kanonen auf Spatzen geschossen, weil der Drucker an dem Arbeitsplatz hängt, an dem er auch gebraucht wird, uns das die letzten 10 Jahre per RDP auch funktioniert hat. Und er ja den Drucker auf findet nur beim Drucken halt auf Fehler geht. Leider ist die Fehlermeldung nicht aussagekräftig :/
also ein USB -Printserver kostet jetzt nicht die welt... allerdings hast du dien Drucker mal neu freigegeben?
bekommst du die Drucker freigabe angezeigt?

Frank
StefanKittel-avatar
StefanKittel vor 6 Stunden
5 KommentareGelöst
Kommentar: Office 365 installation schlägt fehl, weil ein 32Bit Programm stört
Update:
Office 365 32Bit installiert: OK
Office 365 32Bit deinstalliert: OK
Office 365 32Bit installiert: Gleiche Meldung

Office 365 32Bit installiert: OK

Ende der Geschichte: Office 365 32Bit und Neuinstallation von Windows bei Gelegenheit
StefanKittel-avatar
StefanKittel vor 6 Stunden
5 KommentareGelöst
Kommentar: Office 365 installation schlägt fehl, weil ein 32Bit Programm stört
Zitat von @vossi31:
Ich habe dann den Office Uninstallert verwendet und neu gestartet.
Was meinst du damit genau? Falls nicht "SetupProd_OffScrub.exe" dann nimm das mal.

Den neue Installer von MS. Den OffScrub danach aber auch.
Nix geht
vossi31-avatar
vossi31 vor 6 Stunden
5 KommentareGelöst
Kommentar: Office 365 installation schlägt fehl, weil ein 32Bit Programm stört
Moin,

Ich habe dann den Office Uninstallert verwendet und neu gestartet.
Was meinst du damit genau? Falls nicht "SetupProd_OffScrub.exe" dann nimm das mal.

Henning
aqui-avatar
aqui vor 6 Stunden
14 Kommentare
Kommentar: Wireguard für einen Vollnoob
ich versteh die Route nicht: 192.168.0.0 -> 192.168.200.254
Was genau ist da für dich unverständlich?? 🤔
Diese Route besagt: "Route alles was eine Zieladresse von 192.168.0.0 bis 192.168.63.255 hat an die Router Adresse 192.168.200.254". Dieser Router an 192.168.200.254 wird schon wissen wo diese Zielnetze sind!

Die Range der Zieladressen 192.168.0.0 bis 192.168.63.255 kommt deshalb zustande weil oben eine Subnetz Maske 255.255.292.0 angegeben worden ist und so das die Fritte alle /24er Netze von .0.0 bis .63.0 bzw. Zieladressen die bei ihr ankommen dahin geroutet werden. Der Wireguard Server agiert ja als Router der die remoten Peer IP Netze bedient per Crypto Routing.
Hätte man beispielsweise 255.255.0.0 mitgegeben (was ebenso korrekt wäre) würden alle 192.168.x.y Zieladressen an den Router .200.254 gesendet.
Hätte die Fritte diese statische Route NICHT, dann würde sie alle IP Adressen dieser dort angegebenen Zielnetze über ihre Default Route, also den Internet Provider, ins IP Nirwana gesendet. Nirwana deshalb, weil private RFC1918 Netze im Internet bekanntlich nicht geroutet werden.

Diese statischen Routen sind zwingend wenn man nicht mit diesem sinnfreien und Performance fressenden NAT/Masquerading innerhalb des Tunnels arbeiten will und muss. Ein NAT/Masquerading innerhalb des Tunnels verhindert durch das damit einhergehende NAT Firewalling ein transparentes Routing so das ein Session Aufbau lokal in Richtung Client technisch unmöglich wird. Siehe auch IP Routing Grundlagen.

Firewall Rules und auch NAT haben im VPN Client nichts oder nur in sehr seltenen Ausnahmefällen etwas zu suchen. Wenn will man ja immer transparent routen ohne überflüssige NAT Frickelei.
Wenn man meint das man das unbedingt benötigt konfiguriert man das immer statisch im nftables Regelwerk unter /etc/nftables.conf.
icefly2k-avatar
icefly2k vor 6 Stunden
7 Kommentare
Kommentar: Email Empfang verzögert wegen scannen des Anhanges
Hallo Mike,

nicht bei allen Emails, manchmal sind es laut Header auch nur 2 bist Sekunden... Also ganz unterschiedlich.

Gibt es im O365 noch Einstellungen, außer die dynamische Zustellung. Kann man mit einem anderen Plan mehr "Power" bekommen ?

...bin kein IT ler...
icefly2k-avatar
icefly2k vor 6 Stunden
7 Kommentare
Kommentar: Email Empfang verzögert wegen scannen des Anhanges
Danke für das Feedback,
dass Email kein Echtzeitmedium ist, dass ist mir schon klar. Aber wenn ich höre,dass die gleiche E-Mail bereits vor 3-4 Minuten bei einem anderen Kunden ist, sucht man den Grund.

Und der Absender hatte die E-Mail an 20 verschiedene Adressen gleichzeitig geschickt. Das hatten wir geprüft.

Gruß Hans
StefanKittel-avatar
StefanKittel vor 6 Stunden
Frage5 KommentareGelöst
Office 365 installation schlägt fehl, weil ein 32Bit Programm stört
Moin,
ich habe hier gerade Office 2016 Standard von einem PC deinstalliert.
Die Deinstallation verlieft normal und ich habe Windows neu gestartet.

Nach dem Neustart war Office 2016 noch in der Programmliste.
Eine Deinstallation seid nicht möglich, da die Software bereits deinstalliert wurde.

Ich habe dann den Office Uninstallert verwendet und neu gestartet.

Nun erscheint bei der Installation Office 365 64Bit dies.
clipboard-image

Vermutlich liegt hier noch "irgendwo" was rum was ihn stört. Aber er weiß selber auch nciht was das ist.

In der Registry habe ich unter Software 64 und 32Bit Microsoft Office komplett gelöscht.
Auch c:\programme und 32Bit.

Jemand eine Idee?

Ich installiere mal die 32Bit. Vieleicht kann ich die dann sauber deinstallieren...

Stefan
aqui-avatar
aqui vor 6 Stunden
6 Kommentare
Kommentar: Fortigate mac address table
Eine Mac Forwarding Tabelle ist prinzipbedingt auf einem L3 Device wie einer Firewall etwas sinnfrei, denn die Firewall forwardet ja gar nix im Layer 2. face-wink
Wenn, dann kann es sie in dem o.a. Software-Switch Setup nur speziell für diesen Software-Switch (L2) geben.
Es ging aber nicht um ein LACP
Nur weil du oben von "Aggregates" geredet hast was in der Regel LACP LAGs sind. face-wink

Wie kann ich einen Beitrag als gelöst markieren?
AlbertMinrich-avatar
AlbertMinrich vor 7 Stunden
6 Kommentare
Kommentar: Fortigate mac address table
Danke für alle Antworten. Wie ihr ja vielleicht meinem Crosspostings (https://community.fortinet.com/t5/Support-Forum/Fortigate-Mac-Adresse-ta ...) Schäm) entnommen habt, geht es nicht.
Und nein, ich meinte nicht die arp Tabelle. Die kannte ich schon (get system arp).

Ja, das kann jede Firewall und löst man über ein Bridge Interface.
Meinst du damit den im Fortinet Forum angesprochenen Transparent Mode?

Aggregieren mehrerer Ports mit einem LACP LAG ist ebenso ein klassisches Firewall Standard Feature. Ein hiesiges Tutorial erklärt alle Details zu dieser Thematik.
Es ging aber nicht um ein LACP (https://community.fortinet.com/t5/Support-Forum/Fortigate-Connect-2-port ...) face-smile), sondern um 2 Ports im gleichen vLAN. Lösbar mit einem Software-Switch, wie sich rausstellte

Und upgedatet wird am kommenden Wochenende.

Gruß
Martin
tomolpi-avatar
tomolpi vor 7 Stunden
7 Kommentare
Kommentar: Email Empfang verzögert wegen scannen des Anhanges
Zitat von @icefly2k:

Hallo Zusammen,
Hi,
Wir haben Dynamic Zustellung versucht, aber hilft uns leider nicht weiter, da wir einkommende Emails
sofort bearbeiten müssen ( Konkurrierend mit anderen Unternehmen).
Ich möchte dich an dieser Stelle darauf hinweisen, dass E-Mail KEIN Echtzeitmedium ist!

Dabei meine ich sowohl Echtzeit im Sinne der Informatik (https://de.m.wikipedia.org/wiki/Echtzeit), als auch im Umgangssprachlichen („Sofort“, „Instantan“).

Wenn euer Geschäft davon abhängt, solltet ihr also ggf. auf ein anderes Medium setzen.
Vielen Dank
Hans
Viele Grüße

tomolpi
Stefan007-avatar
Stefan007 vor 7 Stunden
9 Kommentare
Kommentar: Nach Serverumzug von ESXi zu Proxmox gehen lokale Drucker nichtmehr
Hi,

ganz bescheidene Frage: Hast du die VirtIO Guest Tools mit installiert nach der Migration?
TalentWizard-avatar
TalentWizard vor 7 Stunden
TalentWizard hat sich neu registriert
Schwerpunkt: Entwicklung Allgemein - Nutzergruppe: Vertrieb.
klausdb-avatar
klausdb vor 7 Stunden
5 Kommentare
Kommentar: Windows Starmenü und Suchleiste funktionslos bei Remote Usern
Danke für die Hinweise. Ich habe alle Anleitungen zum Löschen der Einträge durchgespielt. Leider kein Erfolg. Bin jetzt auf eine 2 Tage alte Sicherung zurück gegangen, auf der noch alles normal läuft und beobachte das jetzt mal ...
Avenga-avatar
Avenga vor 7 Stunden
14 Kommentare
Kommentar: Wireguard für einen Vollnoob
Hab´s mir auch noch mal in Ruhe durchgelesen.
ich versteh die Route nicht: 192.168.0.0 -> 192.168.200.254
für wen/was ist die? andere Baustelle?

Server:
[Interface]
Address = 100.64.64.1/24
PrivateKey = XXX
ListenPort = 65500
MTU = wenn nur hier
PostUp = nft add table ip filter
#PostUp = nft add table ip6 filter
PostUp = nft add chain ip filter FORWARD '{ type filter hook forward priority 0; policy accept; }'  
#PostUp = nft add chain ip6 filter FORWARD '{ type filter hook forward priority 0; policy accept; }' 
PostUp = nft add rule ip filter FORWARD iifname "%i" counter accept  
PostUp = nft add rule ip filter FORWARD oifname "%i" counter accept  
#PostUp = nft add rule ip6 filter FORWARD iifname "%i" counter accept 
#PostUp = nft add rule ip6 filter FORWARD oifname "%i" counter accept 
PostDown = nft flush ruleset
[Peer]
PublicKey = QyOyJlSEdPEsVQ6uNjI4WxhLZPmlvP4GfKOwQFLr0U4=
AllowedIPs = 100.64.64.100/32


Client:
[Interface]
PrivateKey = XXX
Address = 100.64.64.100/24
DNS = 192.168.200.1 

[Peer]
PublicKey = Tu++c41fd/GMrLps9p/1Et6iQ9FS+hPtZ4VKMn9smAM=
AllowedIPs = 0.0.0.0/0
Endpoint =MEINROUTER.myfritz.net:65500

192.168.200.1 -> FritzBox
192.168.200.254 -> RPi

Bin kein Firewall Experte, aber bei mir lief noch kein Wireguard ohne die Forward Regeln.

Oder gleich für Dual Stack:
Server:
[Interface]
Address = 100.64.64.1/24, fd08:64::1/64
PrivateKey = XXX
ListenPort = 65500
MTU = wenn nur hier
PostUp = nft add table ip filter
PostUp = nft add table ip6 filter
PostUp = nft add chain ip filter FORWARD '{ type filter hook forward priority 0; policy accept; }'  
PostUp = nft add chain ip6 filter FORWARD '{ type filter hook forward priority 0; policy accept; }'  
PostUp = nft add rule ip filter FORWARD iifname "%i" counter accept  
PostUp = nft add rule ip filter FORWARD oifname "%i" counter accept  
PostUp = nft add rule ip6 filter FORWARD iifname "%i" counter accept  
PostUp = nft add rule ip6 filter FORWARD oifname "%i" counter accept  
PostUp = nft add rule ip6 nat POSTROUTING ip6 saddr { fd08:64::100 } oifname "eth0" counter masquerade  
PostDown = nft flush ruleset
[Peer]
PublicKey = QyOyJlSEdPEsVQ6uNjI4WxhLZPmlvP4GfKOwQFLr0U4=
AllowedIPs = 100.64.64.100/32, fd08:64::100/128

Client:
[Interface]
PrivateKey = XXX
Address = 100.64.64.100/24, fd08:64::100/64
DNS = 192.168.200.1

[Peer]
PublicKey = Tu++c41fd/GMrLps9p/1Et6iQ9FS+hPtZ4VKMn9smAM=
AllowedIPs =  0.0.0.0/0, ::/0
Endpoint =MEINROUTER.myfritz.net:65500
-WeBu--avatar
-WeBu- vor 8 Stunden
30 Kommentare
Kommentar: Cloud Backuplösung für ein sehr kleines Unternehmen gesucht
Naja, wenn du auf der Backup-Anwendungsseite den VSS nutzt und auf der SQL-Seite den Writer Dienst aktivierst, sollte dieser Dienst die Sicherung gut koordinieren und halbwegs sicherstellen, dass alle Transaktionen abgeschlossen sind, bevor der Snapshot überhaupt erstellt wird.

Aber ja, bei sehr großen Datenbanken kann es trotzdem schon mal vorkommen, dass die Konsistenz nicht mehr sicher gestellt werden könnte, insbesondere, wenn die Datenbank-Quellen an unterschiedlichen Orten gespeichert sind und nicht vollständig oder nicht zeitgleich die snapshots erstellt werden.

Aber wenn man so etwas komplexes und großes hat, weiß man, was man tut. Oder man kauft sich Weisheit extern ein für ein erstes Setup dieses Backups.
dertowa-avatar
dertowa vor 8 Stunden
2 KommentareGelöst
Kommentar: Microsoft heute schlecht erreichbar
Zitat von @Starmanager:

Ich hoffe ihr habe eueren Tenant in Deutschland gehostet...

Ist so ja, mittlerweile ist auch alles wieder OK, die Meldung im Admincenter von Microsoft ist auch weg.

Die Untersuchung ist abgeschlossen, und wir haben festgestellt, dass der Dienst fehlerfrei ist. Ein Servicevorfall ist nicht aufgetreten.

Dann war es wohl nen Schluckauf, oder die Telekom hat nicht mitgespielt, wer weiß das schon. face-big-smile

Grüße