kreuzberger-avatar
kreuzberger 10 hours ago
German17 comments
Comment in: VMware: Kein Abrufen von Lizenzschlüsseln mehr ohne aktiven Vertrag
@all

Mir ist in der Tat unklar, wie man einen so großen Global-Player so instinktlos und mit Hochgeschwindigkeit gegen eine Betonwand steuern kann. Aber das wird man hier wohl nicht beantworten können.
Es geht wohl eher nur noch um Geldmacherei und Profitgier anstatt um technische Lösungen. Dass eine neue Eigentümerin davon ausgeht bzgl. eines Softwareproduktes schlauer zu sein als alle seit 10-15 Jahren zuvor Beteiligten ist weder technisch noch wirtschaftlich nachvollziehbar.

Dass es den ESXi nicht mehr als Kostenlos-Version gibt ist tragisch, aber nicht verhinderbar.
Dass laufende Verträge Gefahr laufen, nicht mehr bedient zu werden (Erfahrungen von @ukulele-7) weil Lizenzfragen nicht verbindlich geklärt werden können ist grenzwertig. Man darf auf die ersten Klagen gespannt sein. Man denke da an Unternehmen und Behörden, die diese Software massiv auf großen Umgebungen einsetzen, und somit darauf angewiesen sind.

Kartellamt
In der jüngeren Vergangenheit wurden die Zuständigkeiten und Befugnisse des Bundeskartellamtes deutlich ausgeweitet. Ich bin aber kein Experte, der das genau aufschlüsseln kann.


Spart Broadcom bestimmt nochmal $1000 Hostingkosten jeden Monat...
Vielleicht sind denen ja nur die Lizenzkosten für VMware zu teuer geworden.

Kreuzberger
Roland567-avatar
Roland567 10 hours ago
German17 comments
Comment in: VMware: Kein Abrufen von Lizenzschlüsseln mehr ohne aktiven Vertrag
Heute ist doch Migrationstag des Portals. face-smile
Da darf ja auch mal etwas nicht so funktionieren, wie es sollte. face-smile

Schau mer mal morgen.
Rainer117-avatar
Rainer117 10 hours ago
German9 comments
Comment in: Wireshark: Aufgelöste Adressen nicht nachvollziehbar
Danke für die Rückmeldung. Ich habe mir jetzt alle TCP/UPD 53 Pakete einzeln angesehen (es waren nur 8 Stück) aber in keinem taucht die gesuchte IP-Adresse im Inhalt auf.

Den Inhalt habe ich weiter durchsucht mittels

udp contains "c-68"
frame contains "c-68"
tcp contains "c-68"

Alternativ hatte ich den String auch mal mit "68." ausgetauscht - aber mir wird immer nichts angezeigt.
Mich würde ja tatsächlich dieses IP-Paket interessieren, wenn es in der Statistik steht, sollte es ja irgendwo auftauchen.
Sind bei WireShark standardmäßig irgendwelche Filter-Einstellungen gesetzt, die ich erst ändern muss?
Graudon-avatar
Graudon 10 hours ago
GermanQuestion5 comments
MSAccess xml-Datei nach Vorlage(Schema) erzeugen
Hallo und guten Tag,

ich habe eine Frage zum xml-Export von Abfragen in Access. Die Funktion ist mir soweit vom Grundsatz her klar.

Ich würde aber gerne ein vordefiniertes xml- Schema verwenden, z.B. von einer Standardisierungsstelle und dort meine Daten einfügen. Hier komme ich aber irgendwie nicht weiter. Ich führe die Abfrage aus und exportiere das Ergebnis in xml. Dort kann ich auch angeben, das ein Schema mit erstellt werden soll. Aber ich habe ja ein Schema und dort sollen die Daten eingetragen werden.

Wer könnte mir da mal einen Tip geben.

Danke und Grüsse

Graudon
ukulele-7-avatar
ukulele-7 11 hours ago
German17 comments
Comment in: VMware: Kein Abrufen von Lizenzschlüsseln mehr ohne aktiven Vertrag
Also ich habe eine gültige Subscription für VMware und ich habe das Portal von VMware genutzt. Jetzt geht das nicht mehr. Spart Broadcom bestimmt nochmal $1000 Hostingkosten jeden Monat...

Broadcom hat mich aktiv angeschrieben und mir empfohlen, mich auf deren Support Portal zu registrieren. Defacto verweist jetzt aber Broadcom von seinem Portal auf das von VMware und das haben sie jetzt abgeschaltet mit dem Verweis auf den Broadcom Support - finde den Fehler.

Das Portal von Broadcom ist für meine Lizenz total nutzlos. Ich wüsste nicht, wie ich jetzt ein Ticket aufmachen sollte - habe ich allerdings auch früher nie. Ich finde das Gebaren von Broadcom absolut respektlos, auch wenn es mich eigentlich nicht zu jucken braucht.
commodity-avatar
commodity 11 hours ago
German40 comments
Comment in: UTM bzw. NGFW für kleine Firma notwendig?
Hallo Alex,
Nein, das ist eine Aussage, die auf mittlerweile sehr viel Erfahrung basiert.
Ich hätte bitte gern Fakten, keine väterlichen Sprüche. face-wink

Doch hat es, den auch hier übersiehst du mitunter mein zuvor genannten Wink mit „SGW nur signaturbasiert und Client/Server = signatur- und verhaltensbasiert“. 😉
Wir sprechen nicht über den Virenschutz auf einem SGW und sein Verhältnis zum Rest. Du springst also wieder mal kurz aus dem Thema raus. Wir sprechen über die Frage der Notwendigkeit von Virenschutz auf einem Server, wenn der Client bereits auf Viren prüft. Das Verhältnis von Client und Server hat nichts mit Tiering zu tun.
Ich habe absolut kein Problem damit, dir diverseste Angriffsvektoren z.B. bei einem gemütlichen Telefonat zu erzählen und auch zu erklären, aber hier werde ich das ganz sicher nicht machen und wenn wir das Gespräch hinter uns haben, dann verstehst du auch ganz sicher warum ich das so handhabe.
jetzt verstehe ich es jedenfalls nicht face-sad Zu viel Gerede um genau Null Fakten. Das ist, jedenfalls noch, zu dünne.

OK, dann anders herum. Hattest du schon jemals persönlich Kontakt mit dem BSI und hast du mit diesem auch schon ein Projekt wo es auch um die Einhaltung vom erhöhtem Schutzbedarf geht durchdiskutiert und hat dir daraufhin der BSI bestätigt, dass ein Teil dieses Konzeptes, bei dem es übrigens um ein SGW-Cluster ging, sogar über dem Stand der Technik ist?
Bauchpinselei hilft bei dem Thema niemandem. Wo ist das technische Argument?
Genaugenommen habe ich geschrieben, dass das nur eine von sehr vielen Möglichkeiten ist, wie man ein System kompromittieren kann und dabei bleibe ich auch.
Du bleibst immer bei allem, das ist in diesem Forum nicht neu ;-D Hier bleibst Du vor allem dabei, keine technischen Argumente zu nennen und das wäre schade, wenn Du tatsächlich welche hättest. Aber ich habe verstanden, wir telefonieren dazu. Das ist ja auch viel netter. Und bis hier liest eh keiner face-wink

Nö, keineswegs, des es gibt mittlerweile genug Geräte im Umlauf, die ein Backdoor schon von Haus aus mitbringen. Ich sage nur, von Microsoft Signierte Treiber mit Backdoors oder NAS-Geräte deren Firmware/OS von Haus aus infiziert ist, oder IP-Kameras mit Backdoors oder IP-Telefone, u.s.w..
Und Du meinst, das Gerät mit der Backdoor lädt dann Code nach und greift den Server per Zeroday an, wenn ich Dich richtig verstehe. Und das im KU. Ist das noch Fantasie oder schon Paranoia? face-wink
In diesem hübsch konstruierten Fall würde der Virenscanner natürlich Luftlöcher schauen, denn ein Zeroday ist ein Zeroday und wird nicht verhindert. In diesem Falle ist der Server dann übernommen, der Angreifer hat volle Rechte und wird wohl kaum den Virenschutz laufen lassen face-wink
Ist es hingegen kein Zeroday, ist das Gerät mit der Backdoor zwar in der Lage, das Netz auszuspähen, nicht aber ausführbaren Code auf den Server zu bringen oder gar auszuführen.
Klassisch wird mit einer Backdoor das Netz ausgespäht oder gebruteforced, um sich Rechte zu verschaffen und/oder Schwachstellen zu finden und/oder Daten zu klauen. Das erkennt aber, ich schrieb es oben schon mal, nicht der Virenscanner, sondern ein IDS. Das KUs üblicher Weise ebenso nicht haben und auch nicht benötigen face-wink (anderes Thema) Und sind die Rechte erstmal verschafft, weil die Clients nicht gepacht sind und der Admin sein Stammpasswort auch für die Domäne nimmt, nützt die schöne Virenscannerei gar nichts mehr.

Beispiele sind oft hilfreich. Deine leider nicht für unser Thema:
Verseuchte chinesische Setup-Datei, die mit einem MS-Code-Signingzertifikat validiert war.
PC-Desktop-Phone-Software zur Infektion des Clients eingesetzt.
Null-Session Angriff führt zum Ausspähen des Benutzernamens. Rest per Bruteforce.
Umbiegen der IP-Kameraverbindung, so dass der Hacker die Kamerabilder sieht.

Auswertung:
Beispiel 1 und 2 waren Clientsoftware, die vom Virenscanner auf dem Client erkannt wird. Oder auch nicht.
Beispiel 3 und 4 liegen nicht im Erkennungsfeld eines Virenscanners.
Ergebnis: Die Beispiele bringen leider keinerlei technische Fakten zur Fragestellung.

Fraglos ist der Betrieb einer IT-Anlage mit Gefahren verbunden. Darum geht es hier (immer noch) nicht. Es geht um den Nutzen eines Virenscanners auf dem Server. Frage: Warum führst Du - neben keinen technischen Argumenten - Deinen Erfahrungsschatz und dann völlig unpassende Beispiele an? Verstehe ich ehrlich gesagt nicht.

... ein Angreifer kann dazu aber auch z.B. jeden Netzwerkanschluss oder auch das W-LAN missbrauchen.
Um dann - genau was zu tun? Du ahnst meine Worte schon: Du verallgemeinerst schon wieder.

Wenn der Angreifer sich einmal erhöhte Rechte (Domänenadmin) verschafft hat, was insbesondere im KU Umfeld, meist alles andere als schwierig ist, dann kann er auf jedem beliebigen Windows-Server der sich ebenfalls in der Domäne befindet, theoretisch und meist auch praktisch, so viel Schadcode einschleusen wie er möchte und diesen auch zur Ausführung bringen. Vor allem dann, wenn sich auf dem entsprechenden Server kein entsprechender Schutz befindet. 😔
Das sind ja gaanz bahnbrechende Aussagen. Und? Was sagt das über das Erfordernis eines Virenscanners? Was ist der Nutzen, wenn die Rechteausweitung erfolgt ist? Genau: Null face-smile

SMB + Remote Powershell oder per RDP und schon ist der 🐟 im 🪣 und zwar mit Bordmitteln.
Äh, langsam: Per SMB kann der Client erstmal nichts als Files lesen und schreiben - und vielleicht löschen. Ein Client kann darüber hinaus bei Dir gar Remote-Powershell auf dem Server ausführen? Ein Client kommt bei Dir per RDP auf den Server? Mit administrativen Rechten? Meine Güte. Wenn das geht (gestatte mir die Ironie), wird der Virenscanner natürlich sicher helfen.

Das machst du dann 2-3 Mal und dann lässt du die AV auf dem Server gleich mitlaufen. Ausserdem bekommst du einen Enterprise-AV-Scanner, heutzutage nicht mal so geschwind und schon gar nicht für umme.
Wenn man gerade kein Desinfec't zur Hand hat, muss man dennoch nicht kaufen. Wie bereits oben erwähnt, ist der Defender ja im Regelfall ohnehin vorhanden. face-smile
Also „Infiltriert“ werden auch KU’s zu genüge durch 0-Day’s, weil das heutzutage fast immer vollautomatisiert geschieht. 😔
Das ist eine frei erfundene Behauptung. Belege diese bitte, wenn Du sie aufrecht erhalten willst. Ich stimme Dir zu, dass (auch) manche KUs infiltriert werden. Dass dabei Zerodays, die "Juwelen" der Branche eingesetzt werden, entspricht Deiner Fantasie (und ich lese es jetzt schon: Wahrscheinlich Deiner Erfahrung).

Bei „und“ und „MUSS“ gibt es nichts Auszulegen und den Rest so ab „SOLL“, kannst du getrost den Hasen zum fressen geben. 😉
Du merkst es nicht einmal, dass Du nicht das "und" auslegst, sondern das "IT-Systeme, die dem Datenaustausch dienen", selbst nachdem ich Dich 3x drauf hingewiesen habe. Dazu gehört ein Telefon und ein Drucker dann auch. Wäre mir neu, dass das BSI für diese Geräte ein Virenschutzprogramm fordert. Du definierst Deinen Server einfach zum Bereichsgrenzengerät hoch, diese Interpretation ist eine Meinung von Dir, keine Tatsache. Aber wir drehen uns im Kreis. Zum den Kompetenzen bei juristischen Auslegungen in diesem Administrator-Forum habe ich ja schon Stellung genommen.

Dies wiederum ist nicht das Handwerk des Administrators.
Doch ganz sicher, da er zum Teil auch persönlich für seine Taten haftet,
Ganz sicher legt der Administrator keine juristischen Vorgaben aus. Wenn er das so gern möchte, gibt es dafür eine hübsch lange Ausbildung in einem einschlägigen Studienfach face-wink
Allein ein Fuchs, der meint, so schlau zu sein, dass er alles weiß, tappt vielleicht in diese Falle. face-wink

Nur weil du selbst etwas nicht kennst oder noch nicht erlebt hast, heisst das noch lange nicht, dass es auch nicht möglich ist.
Das ist ja wieder ein vorzügliches technisches Argument. Soll mich das überzeugen? Dann gehe ich gleich mal einen Bunker bauen, denn das mit dem Meteor ist ja auch nicht unmöglich.

Nicht nur Versicherung, denn heutzutage möchten z.B. auch die zuständigen Wirtschaftsprüfer einiges über die interne IT und vor allem derer Absicherung wissen und auch die Banken, bei Vergabe grösserer Unternehmenskredite u.s.w..
Du hast jetzt völlig den Fokus verloren. Konzentrier' Dich bitte mal. Wir sprechen hier von einem KU mit 5 Clients, wenn ich mich recht erinnere face-big-smile

Aber, wenn du einen Incident hattest bei dem z.B. auch Daten abgeflossen sind und du erwähnst bei der Meldung, dass das entsprechende Serversystem auf dem die abgeflossenen Daten lagen, nicht mindestens durch einen lokal laufenden AV Scanner geschützt war, dann wird dich entweder zuerst der Landesdatenschutzbeauftragte ordentlich rupfen und oder die Versicherung dich vierteilen.
Wieder so eine schöne Behauptung und so gänzlich nicht belegt. Ich sage mal ja, wenn der Datenschutzbeauftragte mit dem selben Mangel an technischen Argumenten antritt wie Du, dann wird er mich rupfen. Spätestens der Gutachter im Bußgeldverfahren wird aber um die technischen Fragen nicht herum kommen. Und der Richter nicht um die Kausalität. Wenn der Virenscanner keinen (Mehr-)Nutzen (also einen Schutz, der den Abfluss verhindert hätte) bringt, gibts auch kein (erlaubtes) Gerupfe. Deine obigen Beispiele (und dieser Thread insgesamt) legen den mangelnden Nutzen ja offen. In keinem hätte der Virenscanner geholfen. Ich warte immer noch auf ein technisches Argument.

Statt dessen kommst Du zum Abschluss nochmal mit väterlicher persönlicher Hellsicht - die, ups, schon wieder, ... frei von Fakten ist:
Du bist noch zu sehr darauf bedacht, den Kunden so schnell wie möglich zum Laufen zu bringen, was ja auch sehr lobenswert ist ...
Schon interessant, dass Deine Expertise sich jetzt schon auf meine Arbeitsweise bezieht.
(Ich nehme Dir das nicht übel, ich kenne Deine Schreibe ja durch mehrjährige Forenlektüre ein Wenig und weiß zudem, dass Du sehr nett bist)
Man könnte aber auch sagen: Genau so zusammeninterpretiert, wie der Rest. Schade, ich hätte wirklich lieber technische Fakten erörtert. Dachte immer, Administration ist ein technischer Beruf. face-smile Kommt dann bei Gelegenheit hoffentlich telefonisch.

Viele Grüße, commodity
kreuzberger-avatar
kreuzberger 11 hours ago
German14 comments
Comment in: Ubiquiti UniFi Cloud Key Gen2 Plus
@Looser27

Mir macht da eher sorgen, dass man über kurz oder lang gezwungen sein wird, ein Win11 betreiben zu müssen wenn man die Software am Start haben will.
Mein altes HP Z-Book ist zwar ein rasen schnelles Powerding, geht aber nur maximal bis Win10. Dann muss ich laut Microsoft das teil in denn Elektroschrott schleudern.

Ok, alternativ ginge auch MacOS oder Linux. Also lege ich nur für diesen Zweck ein altes Notebook in die Ecke?

Hmmmm ☹️

Kreuzberger
Roland567-avatar
Roland567 11 hours ago
German17 comments
Comment in: VMware: Kein Abrufen von Lizenzschlüsseln mehr ohne aktiven Vertrag
Hallo,

Um es im Voraus zu sagen; ich bin auch nicht begeistert von den neuen Dingen die da laufen.

Aber wieso sollte Broadcom deine "alten" Lizenzschlüssel aufbewahren, wenn du keinen Wartung mehr darauf hast?
Das ist bei anderen Herstellern auch nicht anders. Um hier mal jemand ganz grosses zu nennen, wäre Quest ein gutes Beispiel.
Keine laufende Wartung = kein gar nichts mehr. So läuft dies bei sehr vielen.
Hier sollte mal jetzt nicht auf Broadcom schiessen, was eigentlich gang und gäbe in der Software-Branche ist.

"Deine" Schlüssel sollte man sicherlich auch immer mal lokal irgendwo abspeichern. Für den Fall der Fälle.
Dann braucht man auch nicht verzweifelt auf einem Portal danach suchen. face-smile

Gruss Roland
Looser27-avatar
Looser27 11 hours ago
German14 comments
Comment in: Ubiquiti UniFi Cloud Key Gen2 Plus
Du kannst die Software auch auf einer schlanken VM laufen lassen, sofern Du bereits ein NAS hast, was sowas unterstützt....
Bei mir läuft die Software auf ner VM unter Ubuntu auf einem Intel NUC.

Gruß

Looser
em-pie-avatar
em-pie 11 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Zitat von @chiefteddy:

Geht natürlich auch mit 'nem RasPi + Monitor und etwas Python: digitale Eingänge abfragen und Symbole grün oder rot .

Jürgen

Das wäre auch einer meiner Favoriten. Geht mit nem RaspiZero optisch ganz gut (selbst nicht umgesetzt): https://www.raspberrypi.com/news/create-your-own-home-office-work-status ...

Ansonsten mal nach Funkschaltern/ -aktoren schauen.
Hier würde ich mal bei den großen (Gira, Busch-Jäger, Jung, ...) in die Schalterprogramme schauen. Ggf. gibt es da was fertiges.
Wichtig: Systeme wie Shelly fallen IMHO raus, weil die keine VDE-Abnahme haben und damit im gewerblichen Bereich keine Zulassung haben (bitte korrigieren, falls ich falsch liege - konnte auf die Schnelle keinen Beleg dafür/ dagegen finden).

edit:
Wir haben hier Tablets an jeder Tür der Besprechungsräume hängen, die anzeigen, ob der Raum belegt ist. Das Ganze ist voll in den Outlook/Exchange-Kalender integriert.
halte ich hier für nicht praktikabel. Dann muss ja permanent der Termin angefasst werden:
Erster Kunde kommt (ohne vorherigen Termin) um 08:03 rein. MA legt einen Termin bis 08:30 an, Anzeige springt auf besetzt. Kunde ist um 08:17 fertig. MA greift den Termin auf, ändert die Uhrzeit damit der Raum wieder auf frei steht. oder der Termin geht bis 08:38 Uhr. Der nächste Kunde denkt "Geil, 08:31, raum ist frei, ich kann rein". Tatsächlich hat der MA den Raum aber nicht bis 08:40 verlängert....
MrHeisenberg-avatar
MrHeisenberg 11 hours ago
German14 comments
Comment in: Ubiquiti UniFi Cloud Key Gen2 Plus
Hast dir schon mal das System von Zyxel mit Nebula angesehen?
Ja ist zwar eine Cloudverwaltung, muss man mögen, wird bei uns immer mehr verwendet, und läuft soweit stabil, hatte in den letzten 2 Jahren nur 1x einen Ausfall wegen eines Major-Updates der Nebula, und der war in der Nacht.

Grüße
em-pie-avatar
em-pie 11 hours ago
German30 comments
Comment in: Storage Empfehlung
Zitat von @Lakotode:

Zitat von @Dani:
Die Replikation läuft natürlich parallel, bei FileServer-VM, DCs-VMs etc. ist Fault Tolerance am Start, allerdings merken die User das ggf., davon ist auszugehen. Kam noch nicht zu dem Szenario.
Ich Fall vom Stuhl... sowas muss doch regelmäßig getestet werden. Eigentlich nach jedem Update oder großen Konfigurationsänderung. Weil nicht jede Anwendung kommt mit FT klar. Wobei ich bei DCs schon bei der Idee große Bauchschmerzen hätte. Da sollte es auf keinen Fall zu Differenzen führen. Ansonsten ist eine nicht funktionierte FT dein kleinstes Problem.

Ähm, was meinst du mit regelmäßig und in welchem Rahmen, also mit wie vielen Testusern? WireShark?
Nein, er meint, kontrolliert einfach mal an einem Host den Power-Knopf lange gedrückt halten und schauen, was passiert. Ob man das nun am WE mit der Produktiv-Umgebung macht oder an einem Werktag mit der Testumgebung, die eine abgespeckte Version der Produktiv-Umgebung darstellt (was für den allerersten Test sicherlich ganz sinnvoll wäre) sei jedem selbst überlassen.
Den Test sauber dokumentieren und alle Abweichungen festhalten. Danach zur Ursachenanalyse und Risikobewertung übergehen und Maßnahmen ableiten.
Schritte nach einem Wiederanlauf auch im Notfallhandbuch dokumentieren. Da freut sich am Ende nicht nur ein Auditor drüber, sondern auch eure Chefs, weil der Wiederanlauf koordinierter und schneller von statten geht.
chiefteddy-avatar
chiefteddy 11 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Geht natürlich auch mit 'nem RasPi + Monitor und etwas Python: digitale Eingänge abfragen und Symbole grün oder rot .

Jürgen
StarTTrail-avatar
StarTTrail 11 hours ago
German4 comments
Comment in: IPhone mit Nachricht Anruf ablehnen
Hallo,

die normalen Sachen sind auszuschließen.
Ist eine normale SIM mit Flat.

Netzempfang/SIM Karte muss es ja haben, wenn der Anruf auf dem Handy erscheint.
iOS Version ist 17.4.1 mit einem iPhone 13

Viele Grüße
Lakotode-avatar
Lakotode 12 hours ago
German30 comments
Comment in: Storage Empfehlung
Zitat von @Dani:

@Lakotode
Da bin ich bei MysticFox, die Server und damit der dezentrale Storage ist ausschließlich (bis auf BackupServer) SSDs, wir hatten einen Ausfall, bei ca. 100 SSDs innerhalb von 4-5 Jahren. Klar, absolut nicht repräsentativ, aber halt "so ein Gefühl".
100 SSDs von wie vielen in Summe?

Das ist die Summe, davon ist eine vor einiger Zeit ausgefallen.


ca. 5.000 MB/s sind schon empfehlenswert.
Seit ihr zwischen durch mit den Einheiten durcheinandergekommen? Weil bei 5GB/s kommst du mit 10Gbit Switches auch nicht mehr weit.

nein, ich glaube nicht, dass wir da durcheinander gekommen sind. Hier ging es um die größere Lösung und wir sprechen über SAN und die Anbindung von 25G iSCSI daran und die Leistung, die das System bringen muss. Sequentiell ca. 2,5G/s in beide Richtungen mit der Schnittstelle sehe ich als realistisch an. Auch wenn es nur 1800 oder 2000 werden, sollte ein all-flash schon an die 5000 kommen. Korrigiert mich, wenn ich hier falsch dimensioniere. Nochmal: Verweis auf die größere Lösung, die jetzt eher Off-Topic ist.


Ganz genau. Ich denke, dass wir mit 100k IOPS zu Hochzeiten rechnen müssen, allerdings fehlt mir der Erfahrungswert!
Denken und glauben solltest du bei sowas auf keinen Fall! Bei solchen weitreichenden Investitionen müssen solche Werte validiert werden. Da bietet sich an, aktuelle Werte zu erfassen und die BP von den Herstellern einfließen zu lassen.

Nein nein, SAF lief schon, du missverstehst hier etwas. Es geht um die Erfahrungswert bzgl. IOPS wenn es zum starten der VMs zu den Hochzeiten kommt. Wenn das LAN mit ca. 30k IOPS belastet wird, sagt mir das im TS-Betrieb ja nicht, wieviel IOPS ich bei einzelnen Virtuellen Desktops zu verarbeiten habe.


Ein All-Flash MSA macht ca. 66k IOPS, aber ich glaube, für VDI ist eine MSA das falsche System.
Glauben kannst du am Sonntag in der Kirche. Du triffst eine Entscheidung für und wieder. Die eine Menge Geld kosten kann. Da müssen ausschließlich Fakten, Fakten, Fakten zählen.

Und ich glaube, dafür wäre eine Alletra besser, die bei gleicher Ausstattung ca. 133k IOPS macht. Und ich kann hier nur glauben, weil ich beide nicht im Schrank habe und HPE mir ähnliches sagt, ich kann es nicht überprüfen.


Wobei ich ein großer Fan von dem Konzept S2D bin!!
Ich auch nicht. Aber die jüngere Generation steht da total drauf. Aber solange ich Bestellungen unterschreibe und dafür meinen Kopf hinhalte, entscheide ich mich für die uns beste Lösung, welche mich auch danach ruhig schlafen lässt.

Nein, wenn die IT immer nur ihren Schuh anzieht und so das Unternehmen beeinflusst, ist das ebenso falsch. Die IT hat sich dem Unternehmen anzupassen, nicht das Unternehmen und der Workflow der Mitarbeiter der IT. Alles im technisch verantwortbaren Rahmen, natürlich. Und wenn die Maßnahme kritisch ist und man sich auf dem Gebiet nicht gut auskennt, holt man sich Rat vom Systemhaus und z.B. hier im Forum.


Die Replikation läuft natürlich parallel, bei FileServer-VM, DCs-VMs etc. ist Fault Tolerance am Start, allerdings merken die User das ggf., davon ist auszugehen. Kam noch nicht zu dem Szenario.
Ich Fall vom Stuhl... sowas muss doch regelmäßig getestet werden. Eigentlich nach jedem Update oder großen Konfigurationsänderung. Weil nicht jede Anwendung kommt mit FT klar. Wobei ich bei DCs schon bei der Idee große Bauchschmerzen hätte. Da sollte es auf keinen Fall zu Differenzen führen. Ansonsten ist eine nicht funktionierte FT dein kleinstes Problem.

Ähm, was meinst du mit regelmäßig und in welchem Rahmen, also mit wie vielen Testusern? WireShark?



Gruß,
Dani
erikro-avatar
erikro 12 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Moin,

ich werfe mal Display Star in die Runde. Wir haben hier Tablets an jeder Tür der Besprechungsräume hängen, die anzeigen, ob der Raum belegt ist. Das Ganze ist voll in den Outlook/Exchange-Kalender integriert. Spontane Buchungen direkt am Tablet sind auch möglich. Ein hübsches System, das individuell gestaltet (ich meine jetzt Design) werden kann.

hth

Erik
kreuzberger-avatar
kreuzberger 12 hours ago
German14 comments
Comment in: Ubiquiti UniFi Cloud Key Gen2 Plus
@MrHeisenberg

Danke für den Hinweis. Ich bin inzwischen mehr und mehr von der Die wieder abgerückt, einen Cloud Key anzuschaffen, da der Stromverbraucht und Wärmeentwicklung nicht gerade positiv ist.
Da man ja nicht wirklich ständig am Netz etwas ändert ist der Nutzen eher zweifelhaft.
Ich fand die Software jetzt auf dem Notebook zwar „unsicher“, aber unterm strich eben wesentlich ökonomischer.

Kreuzberger
Lochkartenstanzer-avatar
Lochkartenstanzer 12 hours ago
German7 comments
Comment in: Lösung für Fax
Zitat von @ukulele-7:

In einem unserer Kundenbetriebe wird täglich eine große Anzahl von Faxnachrichten über Word Massenbrief versandt.

Warum denn eigentlich?

Vermutlich weil die "Kundschaft" darauf besteht. Ansonsten tut sich das keiner freiwillig an.

lks
MrHeisenberg-avatar
MrHeisenberg 12 hours ago
German14 comments
Comment in: Ubiquiti UniFi Cloud Key Gen2 Plus
Moin,

wir haben einige Cloud-Keys "noch" im Einsatz, im speziellen den Key2, die Teile machen bei uns nach knapp 1,5 Jahren die Grätsche weil die Teile extrem heiß laufen, entweder wir haben eine Charge erhalten was allgemein einen Fehler hat, oder die Teile halten nicht lange.
@Avoton musst du da dezidiert bei der Bestellung sehen dass du die "non plus" nimmst? Unsere starten nicht mehr wenn wir versuchen die ohne HDD zu betreiben.

Grüße
wusa88-avatar
wusa88 12 hours ago
German56 comments
Comment in: Fritzbox Telefonie hinter Mikrotik NAT, SIP
Mir ist noch etwas aufgefallen:
Trage ich in der Fritzbox keinen lokalen DNS ein. Also ich trage bei primären DNS Server 8.8.8.8 und bei sekundären DNS Server 1.1.1.1 ein habe ich in den DNS Einträgen folgendes stehen:
dns_1


Ändere ich jetzt die DNS Einstellungen in der Fritzbox auf primären DNS 192.168.4.1 und sekundären DNS irgendeinen anderen egal ob 8.8.8.8 oder 1.1.1.1 dann passiert folgendes:
dns_2

Der Eintrag mit proxy14.... springt auf "N" also negative. Was hat das zu bedeuten?
ukulele-7-avatar
ukulele-7 12 hours ago
German10 comments
Comment in: Microsoft FX Logic Outlook Profil Problem
FSLogix kann Office Container oder Profile Disks für das ganze Profil (was hier eigentlich nicht eingerichtet sein kann denn dann wären es keine roaming profiles mehr). Aber ohne nähere Beschreibung ist der Zusammenhang wie Nachts ist's kälter als draußen.
ukulele-7-avatar
ukulele-7 12 hours ago
German15 comments
Comment in: Mobile NAS einrichten
Also ist der Client auch in verschiedenen Netzen unterwegs? Weil sonst brauchst du die Verbindung ja nicht zu wechseln...
Vision2015-avatar
Vision2015 12 hours ago
German10 comments
Comment in: Microsoft FX Logic Outlook Profil Problem
Moin...

Zitat von @ukulele-7:

Vermutlich ist FSLogix gemeint? Dann noch eine richtige Überschrift und eine Erklärung, wie das zusammen hängt.
vermutlich face-smile

allerdings hat das eine nix mit dem anderen zu tun!

Frank
MirkoKR-avatar
MirkoKR 12 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Richtig. Für LSC, etc. gibts auch Fernbedienungen, die man den Szenen zuordnen kann ... da brauchts dann kein Smartphone oder Desktop-App ... 😉
ukulele-7-avatar
ukulele-7 12 hours ago
German7 comments
Comment in: Lösung für Fax
In einem unserer Kundenbetriebe wird täglich eine große Anzahl von Faxnachrichten über Word Massenbrief versandt.

Warum denn eigentlich? Ich habe wirklich nichts gegen ein Fax, habe auch noch einen alten Faxserver hier laufen. Aber unser ISDN wurde jetzt abgekündigt, für Fax gibt es keine Gewährleistung mehr von unserem ISP. Wenn ich lese das ihr darauf angewiesen seid, täglich große Mengen an Faxen zu verschicken, dann sollte das nicht einfach so fortgesetzt werden. Ihr gefährdet euren eigenen Betrieb mit dieser Abhängigkeit.
ukulele-7-avatar
ukulele-7 12 hours ago
German10 comments
Comment in: Microsoft FX Logic Outlook Profil Problem
Vermutlich ist FSLogix gemeint? Dann noch eine richtige Überschrift und eine Erklärung, wie das zusammen hängt.
Zeug78-avatar
Zeug78 12 hours ago
German7 comments
Comment in: Wie am einfachsten aus Windows10 mehrseitiges Fax senden?
Moin.

Gibt es Vieleicht ein Hardware Fax als MFP?

zumeist bieten diese Geräte auch einen Faxdrucker an.


Frohes schaffen ;)
Franz-Josef-II-avatar
Franz-Josef-II 12 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Taste -> Lampe!

so wie ein Lichtschalter ..... warum einfach, wenns kompliziert auch geht 🤣
NordicMike-avatar
NordicMike 12 hours ago
German5 comments
Comment in: Rack Befestigung Erdungsschiene
mit den mir unbekannten Lochgrößen
Wie wäre es mit einer Schraube in das kleine runde Loch darüber oder darunter. Das dürfte die Größe haben, in die sich eine M3 oder M4 schraube rein fressen könnte. Dann hast du auch keine unsichere Verbindung mit dem Lack dazwischen.
NordicMike-avatar
NordicMike 13 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Die sollen wirklich mit einem Smartphone herum hantieren? Mit dem eigenen? Wenn eine Aushilfe im Büro sitzt? Oder pro Büro ein Smartphone kaufen? Und dann noch separates WLAN und ein Firewall Konzept oder nach 3 Jahre bläht sich die Batterie auf, weil es ständig am Ladekabel hängt.

Das ist alles viel zu kompliziert gedacht. Fehleranfällig bzw zu Wartungsintensiv für den Admin.
Die Bearbeiterin muss, auch, wenn es hektisch ist, einfach den Tasterdrücken können ohne erst das Handy unlocken, die App aufzurufen und dann noch ohne Haptik in der App dort herum zu navigieren und das richtige Feld zu treffen.

Das selbe gilt auch für PC basierende Apps. Der Bearbeiter soll einfach nur ohne hinschauen zu müssen drauf drücken. Ist der Screensaver gerade an, ist die App oder Steuerungswebseite im Vordergrund? Kein PC oder sonst was verwenden.

Alles Unfug.
Taste -> Lampe!

Höchstens noch eine Home Automation dazwischen, aber dann Autark.
DerMaddin-avatar
DerMaddin 13 hours ago
German10 comments
Comment in: Access Switch Wahl
@stefaan das macht dann auch mehr Sinn. Wird bei uns dann wohl auf C1200 hinauslaufen. Die Features der C1300 Reihe sind für uns nicht von Bedeutung und der Mehrpreis ist auch ordentlich (C1200-48P-4X ~€800 vs. C1300-48P-4X ~€1400).
MirkoKR-avatar
MirkoKR 13 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Hi.

Ganz simpel:

,Smart-LED-Glühbirnen oder eine Smart-LED-Lampe von Action/Pearl (LSC, etc, Tuya-kompatibel) und die zugehörige App.
Oder andere Anbieter.

Je 2 Szenen erstellen für Rot/Grün und auf dem Smartphone als Widget ablegen.

Das Ganze bestenfalls in einem separaten WLAN einrichten, getrennt vom normalen, weil derartige Geräte ja einen zweifelhaften Sicherheitsruf haben ...

Kosten < 100€

Alternativ einen ESP mit LED-Textanzeige, aber da muss dann ein wenig programmiert werden
Kosten 100€ bis 200€.

Das lässt sich auch, z.B. mit Natter-konpatiblen Teilen, Cloud-frei realisieren ...
marinux-avatar
marinux 13 hours ago
German5 comments
Comment in: Rack Befestigung Erdungsschiene
Es ist ein Compaq Rack.

Allerdings schauen die Rittal Käfigmuttern, die @TwistedAir verlinkt hat, recht passend aus.

Evtl. war meine Frage missverständlich gestellt. Wie ich die Erdung auszuführen habe ist mir klar. Es ging rein um die Frage wie ich die Rackschiene mit den mir unbekannten Lochgrößen nutzen kann um Dinge zu befestigen, wie z.B. eine Erdungsschiene.
NordicMike-avatar
NordicMike 13 hours ago
German5 comments
Comment in: Rack Befestigung Erdungsschiene
Der Schrank (wenn es nicht einer von Ali Express oder Wish ist), hat dafür eine kurze Gewindestange am Rahmen punktgeschweißt.
19-netzwerkschrank-szb-it-33-he-600-x-600mm-glastuer-lichtgrau~7

oder

triton rta zentraler erdungsbolzen

Lackierte oder eloxierte Stellen würde ich dafür nicht verwenden bzw, wenn es gar nicht anders geht, mit scharfen Sprengringen arbeiten, die sich durch die Lackierung durchfressen.

erdungskonzept beim zweiteiligen wandverteiler
NordicMike-avatar
NordicMike 13 hours ago
German17 comments
Comment in: Musik auf iPhone extern auslagern und mit CarPlay abspielen
Danke, ok, schade. Dann muss ich wohl beim Stream von meiner Nextcloud bleiben
Oder evtl in einem Apfel oder Auto Forum fragen. Wenn Administratoren intensive Kenntnisse darüber haben, dann ist es nur ein Zufallstreffer.
NordicMike-avatar
NordicMike 13 hours ago
German10 comments
Comment in: Microsoft FX Logic Outlook Profil Problem
Was mache ich falsch?
Ganz einfach:

1) Auswendig lernen wie Outlook funktioniert (Frankys Autodiscover Whitepaper)
2) Analysieren und diverse Testtools verwenden (die interne Outlook Autodiscover Diagnose und externer Microsoft Exchange Connectivity Analyzer)
3) Solltest du irgendwo dabei nicht weiter kommen, dann hier im Forum nachfragen. Damit man nicht blind irgendwas erraten muss, ist es wichtig die Mail Server Konfiguration zu beschreiben.
4) Dazu noch beschreiben ab wann der Fehler auftauchte. Wurde evtl zur selben Zeit ein Teams Mandant mit den gleichen Email Adressen bei Microsoft angelegt? Wurde der Mail Server neu installiert? Wurde die Firewall ausgetauscht?
NordicMike-avatar
NordicMike 14 hours ago
German9 comments
Comment in: Exchange Externe Mails kommen nicht rein
ich frage mal nach dem revers mapping... oder besser nicht face-smile
hast du die domains im exchange eingetragen, die er empfangen darf?
ist auf dem exchange die firewall für port 25 usw auf... ?
du brauchst 80/443/25/587 und eventuell 995/993... den 80 kannst du dir eingentlich sparen!

Er hat doch schon "alle Einstellungen" überprüft, oder doch nicht? "Alle" klingt so absolut. Sicher? Wenn nicht, bitte aufzählen was bereits eingestellt wurde, bevor hier noch ein paar hundert Glaskugeln weitere Einstellungen blind und mehrfach posten müssen.

Port 80 braucht er evtl noch für den ACME.

da wir dringend eine Lösung für dieses Problem benötigen
Sorry, da hilft nur ein Fachmann, der sich damit auskennt. Gerade beim Exchange Server wird vieles und oft falsch gemacht.

Unser E-Mail-Provider ist all-inkl.com
all-inkl ist ein einmal nur ein Anbieter, bei dem die DNS/MX Einstellung hinterlegt ist. Weitere Besonderheiten gibt es da nicht.

Und ich frage mich, ob jemand von euch ähnliche Probleme erlebt hat oder mögliche Lösungen kennt, um dieses Empfangsproblem zu lösen.
Dafür braucht man erst einmal die Logs oder Fehlerberichte des Mailservers vom Absender. Diese sagen dir dann wo es nicht weiter ging. Alles andere ist erst einmal geraten. Diese Logs müssen detailliert sein, da der Mailserver des Absenders bei Fehler erst einmal wartet und nach x Stunden noch ein paar mal versucht die Email zuzustellen, bevor er ganz aufgibt und eine Email mit der Fehlermeldung zum Absender zurück geschickt. Benötigt werden die Logs des ersten Sendeversuchs.

Anhand dessen kann man dann an der richtigen Stelle weiter schauen ohne raten zu müssen.
Vision2015-avatar
Vision2015 14 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Moin...

es gibt doch meeting room displays....

Frank
NordicMike-avatar
NordicMike 14 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Erst einmal das optische aussuchen, z.B. das hier:

frei_besetzt

Dann eine Fernbedienung suchen oder per Aufputz Taster am Tisch, noch schöner wäre ein Unterputz Taster im Tisch eingelassen. Evtl auch ein Doppeltaster (einer für frei, einer für besetzt), damit der Bearbeiter nicht raten muss was nun draussen zu sehen ist. Dahinter evtl noch eine Homematic als zentrale Logikeinheit, es gibt jedoch auch Fernbedienungen, die direkt den Aktor schalten können.
NordicMike-avatar
NordicMike 14 hours ago
German7 comments
Comment in: Lösung für Fax
scheitert die Verbindung / das Versenden
Schau mal nach warum es scheitert? Logs prüfen.
Klingelt es bei der Gegenstelle?

Ansonsten sagt meine Glaskugel: Es wurde die 0 nicht vorgewählt.
Patriot-avatar
Patriot 14 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt

Eine simple frei/besetzt Anzeige sollte reichen. Gekoppelt mit einer oder mehreren Fernbedienungen / Tastern.

Genau - jetzt geht es für mich nur darum was brauch ich und wie realisiere ich das?
Patriot-avatar
Patriot 14 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Danke für die Antworten - also das mit Lampe und Schalter hab ich auch schon "gedacht" - ist aber optisch nicht ganz so schick - dazu bräuchte ich ja zwei Lampen oder?

Die Taprix Software ist ja soweit ich das lese nur ne Verwaltung des Raums für Besprechungszimmer etc. das ist nicht ganz die Lösung die ich suche
NordicMike-avatar
NordicMike 14 hours ago
German18 comments
Comment in: Benachrichtigungssystem - Büro frei oder besetzt
Mit entsprechender O365 Anbindung fallt die komplette händische „Verwaltung“ weg.

Das setzt eine Kalenderpflege voraus, hier scheint es um Laufkundschaft zu gehen. Das muss sogar ohne sync in Echtezeit anzuzeigen sein.

Über den Web browser finde ich es unpraktisch. Jedes mal, wenn jemand rein kommt, muss der Bearbeiter erst einmal mit der Maus im PC herum fummeln, den Browser in den Vordergrund holen, den passenden Tab suchen und drauf klicken. Das sie nicht nur für den Gast unschön aus.

Eine simple frei/besetzt Anzeige sollte reichen. Gekoppelt mit einer oder mehreren Fernbedienungen / Tastern.
NordicMike-avatar
NordicMike 14 hours ago
German11 comments
Comment in: Omada Router + Access Point Aussetzer
Was ist das für ein Ping oben? Von wo nach wo? Ist WLAN in der Kette des Pings? Versuche erst einmal einen Ping zwischen zwei Geräten, die nur am Switch hängen und klemme alles andere erst einmal ab.

Wenn das sauber funktioniert, klemme den Omada dazu.
Wenn das sauber funktioniert, klemme die Fritzbox dazu.

Wenn das sauber funktioniert, klemme den AP dazu.

Wenn der Ping irgendwann wieder so aussieht, wie oben, klemme alles wieder nacheinander ab.

Das war die analytische Seite.
Jetzt kommt wieder die Glaskugel Seite:

Wer hat die Kabel zum Omada Gateway (aeh, alle Kabel) gekrimpt? Fertige gekauft oder Stecker selbst angekrimpt? Wenn selbst: Welches Schema hast du verwendet?
stevenfreiburg-avatar
stevenfreiburg 17 hours ago
German4 comments
Comment in: Ausgewählte Dateien mittels Tastatur Shortcuts verschieben
Cool !
Problem gelöst.

Beide Programme kannte ich noch nicht, sehr guter Ersatz für den (sehr!) nervigen Windows Explorer.
Habe XYPlorer und Directory Opus getestet und mich für XYPlorer entschieden.

Vielen Dank für den Tip.
commodity-avatar
commodity 20 hours ago
German35 comments
Comment in: Arztpraxis Medistar Aktualisierung Server Netzwerkstruktur Datensicherung
Cloud in der Arztpraxis
heute ist es absoluter Standard.
face-big-smile
Everything, Everywhere, All At Once face-wink

Viele Grüße, commodity
itstrue-avatar
itstrue 22 hours ago
German17 comments
Comment in: Musik auf iPhone extern auslagern und mit CarPlay abspielen
Danke, ok, schade. Dann muss ich wohl beim Stream von meiner Nextcloud bleiben
StefanKittel-avatar
StefanKittel 22 hours ago
German17 comments
Comment in: Musik auf iPhone extern auslagern und mit CarPlay abspielen
Hallo,

zu Deiner Frage: Es geht nicht.
Bei Carplay kannst Du nur auf die "normale" Musik im lokalen iTunes-Standard-Speicher zugreifen.

Da hilft leider nur: Sachen löschen, iPhone mit mehr Speicher, andere Quelle (z.B. Spotify), etc.

Stefan
WildDog-avatar
WildDog 22 hours ago
German16 comments
Comment in: Proxmox - NFS - Langsames Netzwerk
Okay, dann verstehe ich jetzt nicht genau wo ich einen Fehler gemacht habe...

Liegt es nun daran das ich bei den Nodes Layer 3 + 4 aktiv habe und sollte es auf Layer 2 + MTU auf 9000 setzen?
Wenn ich Aqui nämlich richtig verstanden habe, bedeutet Layer 3 bereits die 9000, also die die vom Switch vorgegeben werden und da im Switch die 9000 (sogar 91xx) aktiv sind, sind diese durch Layer 3 auch beim Host.


Doch warum dann trotzdem die geringen Datenraten? Oder ist genau das wechseln auf Layer 2 + MTU 9000 bereits ein Ansatz der Lösung?