aqui-avatar
aqui vor 9 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
Das Fazit was man dann leider daraus ziehen muss: Falsche Hardware beschafft! face-sad
Case closed...
Wie kann ich einen Beitrag als gelöst markieren?
AIDAHerbert-avatar
AIDAHerbert vor 9 Tagen
3 Kommentare
Kommentar: Langsame GPO Verarbeitung mit Symantec Endpoint Protection Client
Gibt es hierzu von jemandem einen Lösungsansatz? Haben genau das gleiche Problem. Sobald der SEP Client auf den Systemen ist geht nichts mehr. Besonders auf den Hyper-V Servern ist die Performance so schlecht, dass das Gruppenrichtlinien Update abbricht. Ein Feature des SEP kann es nicht sein, da wie bereits in dem Post beschrieben alle AV Features deaktiviert sind.

Gruß Herry
150940-avatar
150940 vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Dann haben wohl manche files kein Genre im Tag.
AIDAHerbert-avatar
AIDAHerbert vor 9 Tagen
AIDAHerbert hat sich neu registriert
Schwerpunkt: Windows Server - Nutzergruppe: Administrator.
kreuzberger-avatar
kreuzberger vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
@150940

Doch doch. ich hab in mein Quellverzeichnis $sourceroot = "d:\Musik\Alben“ Ordnerweise Alben mit MP3-Dateien gefüllt. Je Album ein Ordner, in dem sich dann die MP3-Dateien Befinden.
In den Unterordnern befanden sich weitere Unterordner (leer, namens „CD1“), die ich nun gelöscht habe.
Fehlermeldung bleibt.
Es gibt einige Alben in FLC, die sollte aber bei dem angewendeten Filter „.mp3“ nicht stören.

Kreuzberger
aqui-avatar
aqui vor 9 Tagen
5 Kommentare
Kommentar: LACP bzw LAG Hash mit Mikrotik SwOS
18 Gig wäre ein reiner "Phantasiewert", denn das Hashing (egal was) bestimmt ja immer nur auf welchem physischen Memberlink eines LAGs eine Session gelegt wird. Da die physische Link Speed durch die Ethernet Infrastruktur immer fest vorgegeben ist bleibt diese unveränderlich. Ein physischer 10Gig Link kann also technisch niemals auf 18 Gig "hochgetaktet" werden. Die Daten der Session fliessen also immer nur mit 10Gig von einem Port zum anderen.
Durch den LAG kommt es aber zu einer Verteilung auf die einzelnen Memberlinks und damit zu einer Verteilung der Auslastung an sich.
802.3ad basierte LACP LAGs haben durch die unterschiedliche Address Entropie, egal ob L3 oder L2, nie eine homogene Auslastung. Das wird umso schlechter je weniger Attribute in die Hash Berechnung einfliessen. Gute Systeme nutzen die Adresse, die VLAN ID (sofern vorhanden) und den TCP/UDP Port. Das erhöht die Granularität bei der Verteilung.
Kann SwOS denn überhaupt Layer 2+3 oder wirklich nur simples Layer 2?
Das ist eine gute Frage! In der Regel sieht es in der Realität so aus das reine L2 Switches nichts von höherliegenden Layern "kennen". Sie "sehen" also immer nur auf den Layer 2, also Mac Adressen. Ein Port ASIC solch einfacher Switches müsste also deutlich tiefer ins Paket sehen als nur den einfachen L2/Mac Header um L3 Informationen der Frames auswerten zu können. Ein Feature das solche ASICs in der Entwicklung deutlich teurer und aufwendiger werden lässt und was oft ausschliesslich bei Premium Switches gegeben ist. Im LowBudget Bereich rein nach Preis kaufender Clientel aber so gut wie nie gefordert bzw. verbaut ist. Man erkennt es daran das auch bei reinen L2 Switches eine Auswahloption des Hashing Algorithmus gegeben ist.
Sofern der SwitchOS MT also keine Auswahloption beim LAG Hashing Algorithmus hat kannst du zu 90% davon ausgehen das er auch nur L2 macht.
Weitere Infos zur LAG Thematik, wie immer, HIER.
Pjordorf-avatar
Pjordorf vor 9 Tagen
5 KommentareGelöst
Kommentar: 0xC004C020 bei der Aktivierung
Hallo,

Zitat von @m.ster:
Daher können wir dort den Key nicht mehr "freigeben".
Wie sollte der Freigegeben werden (insbesondere von euch/dir) Den Hersteller anrufen musst du tun face-smile

die aufs Handy kommt, immer dass MS momentan nicht erreichbar ist und wir es später erneut versuchen sollen. Und das schon seit Tagen.
In USA ticken die Uhren andersface-smile

Gibt es eine schlanke Lösung das anders hinzubekommen?
https://www.prajwaldesai.com/fix-windows-activation-error-0xc004c020/
ca. 24 kg., schlank genug? face-smile

Gruss,
Peter
150940-avatar
150940 vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Dann hast du wohl keine Unter-Ordner in dem Verzeichnis, das Ding sortiert ja Ordner anhand deren erster MP3 Datei ein keine MP3 Dateien separat . Klappt hier wie gesagt im Test einwandfreie, ansonsten passieren bei dir merkwürdige Dinge wenn sich da Dinge von selbst ändern. Mal nen Malware scan machen.
kreuzberger-avatar
kreuzberger vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Korrektur:

Beim Vollständigen Kopieren des Codes von @150704 über die Zwischenablage ist „group-item“ durch "Group-Object“ ersetzt worden in Zeile 8. Ich bin erstaunt.

Das habe ich in meinem Script korrigiert.

Dennoch aber habe ich eine Fehlermeldung, und auch diese ist mir nicht einleuchtend:

group-object : Der Objektverweis wurde nicht auf eine Objektinstanz festgelegt.
In Zeile:8 Zeichen:63
+ ... Directory | group-object {Get-ChildItem $_.Fullname -File -Filter *.m ...
+                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (:) [Group-Object], NullReferenceException
    + FullyQualifiedErrorId : System.NullReferenceException,Microsoft.PowerShell.Commands.GroupObjectCommand

Tja ....

Kreuzberger
Pjordorf-avatar
Pjordorf vor 9 Tagen
3 Kommentare
Kommentar: Gepl. Windows Updates.ich raff es nicht
Hallo,

Zitat von @ReissT:
Sobald am Windows Patchday Donnerstags
Der Patchday ist schon seit vielen Jahren immer der 2tei Dienstag im Monat face-smile

die entsprechende GPO wird auch gezogen
Und auch angewendet?

Gruss,
Peter
Sahra36-avatar
Sahra36 vor 9 Tagen
Frage2 Kommentare
Dauerschleife "Richtlinie Audit Policy Configuration wird übernommen"
Hallo zusammen,

Ich habe vor kurzem die Administration in einer Firma übernommen und ein sehr seltsames Phänomen:

neue Computer in unserer Domäne fahren nicht mehr zu Ende hoch und hängen für immer im Fenster

Richtlinie "Audit Policy Configuration" wird übernommen...

fest.

Wenn nach dem Joinen der Domäne der Netzwerkzugriff abgeschaltet wird (Kabel entfernen), landet der Computer im Anmelde-Bildschirm.

Scheinbar blockiert eine der GPOs die Anmeldung. Leider habe ich nicht genug Erfahrung, wie ich herausfinden kann, welche das ist. Falls ihr Tipps habt, wie ich das angehen kann, bin ich sehr verbunden.

Wir setzen ein System mit 2 Domänen-Controllern ein, beide laufen virtualisiert unter Windows 2022.

Vielen Dank für eure Hilfe!
Sahra36-avatar
Sahra36 vor 9 Tagen
Sahra36 hat sich neu registriert
Schwerpunkt: Windows Allgemein - Nutzergruppe: Administrator.
150940-avatar
150940 vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Zitat von @kreuzberger:
Ich habe den obigen Quellcode von @150704 so kopiert wie er da ist. Ich habe nur die Ordnerpfade geändert.
Komisch das dieser Name darin gar nicht vorkommt, da steht Group-Object an der Stelle an der die Fehlermeldung Group-Item ausweist und hier funktioniert der o. Code im Test 🙃. Ergo CMDLet richtig schreiben dann klappt's .
Triage4490-avatar
Triage4490 vor 9 Tagen
Allgemein5 Kommentare
LACP bzw LAG Hash mit Mikrotik SwOS
Hallo zusammen,

nach dem ich mir jetzt an RouterOS ein wenig die Zähne ausgebissen habe und das so weit funktioniert, habe ich ein wenig mit SwOS/RouterOS und LAGs gespielt.

Im RouterOS lässt sich das Hash-Protokoll für die LAGs ja entsprechend einstellen. Nach dem ich nun ein LAG mit Layer 3+4 und zwei 10G Ports erstellt hatte (in diesem Fall ein CRS326-24S+2Q+), hatte ich bei "voller Auslastung" Paketverluste, aber immerhin fast 18 Gigabit. Das gleiche hab ich dann mit SwOS versucht, mangels Hash-Protokoll schätze ich aber dass das wirklich nur simples Layer 2 ist, damit sind es dann eben knappe 7-8 Gigbit gewesen.

Wenn ich es richtig verstanden habe, muss die CPU bei RouterOS und Layer 3+4 ziemlich ackern - im Wiki steht da im kleingedrucken auch "Only 802.3ad and balance-xor bonding modes are hardware offloaded.", balance-xor müsste Layer 2+3 sein...aber damit krieg ich von einer Maschine nur dann vollen Speed vom Bond, wenn ich mehrere Streams gleichzeitig starte und das Betriebssystem der Maschine entsprechend die Pakete verteilen kann bzw. die Maschine eben auch ein LAG hat UND das Betriebssystem verteilen kann.

Kann SwOS denn überhaupt Layer 2+3 oder wirklich nur simples Layer 2?
Frontier-avatar
Frontier vor 9 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
@aqui: Vielen Dank! Die Umsetzung über ARP Request Block werde ich mir anschauen.

@HansDampf06: Vielen Dank auch für dein Engagement - auch wenn ich deine Kommentare nicht so ganz nachvollziehen kann.

Zum einen denke ich, dass ich mein Setup halbwegs vollständig beschrieben habe. Natürlich ist das immer eine subjektive Abwägung zwischen so wenig wie möglich und so viel wie nötig. Bei weiterem Informationsbedarf lege ich natürlich nach. Ich bin ja an konkreten Lösungsvorschlägen interessiert.

Zum anderen war meine Aussage

Selbst wenn ich APs verwenden würde, die nicht über einen Controller konfiguriert werden, so könnte ich natürlich auch auf jedem AP dezentral eine Firewall laufen lassen. Das ging bereit vor ca. 20 Jahren.

auf dein generelles Statement bezogen. Meine Hardware (und die zugehörige Software) lassen sich leider nicht so konfigurieren - sonst hätte ich das natürlich bereits umgesetzt.

Ich werde die Diskussion jetzt schließen. Vielen Dank noch einmal!
kreuzberger-avatar
kreuzberger vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Hallo @150940

danke für deine Interesse.

Ich habe den obigen Quellcode von @150704 so kopiert wie er da ist. Ich habe nur die Ordnerpfade geändert. Anschliessend habe ich ein paar Alben in das Quellverzeichnis kopiert und das Script gestartet. Da stiess er dann auf die von mir einkopierte Fehlermeldung bzgl. „group-item“ (nicht "Group-Object“).

Kreuzberger
aqui-avatar
aqui vor 9 Tagen
34 Kommentare
Kommentar: Netzwerkgerät im Netzwerk verschwindet nach Neustart
ok, du meinst wohl dieses:
Richtig! Und wie du ja auch selber siehst hast du prompt vergessen den Bootloader (Current) upzudaten!! face-sad
So ein Mismatch gilt es immer zu vermeiden.
150940-avatar
150940 vor 9 Tagen
34 Kommentare
Kommentar: Netzwerkgerät im Netzwerk verschwindet nach Neustart
Zitat von @Fohnbit:

Es wäre schön wenn man physikalisch Unabhängig den kompletten Traffic eines Ports in Wireshark sehen könnte.
Einfach in Wireshark den Capture Filter auf den DST- Port setzen an den du streamst, schon ist das nur der Traffic der an dich vom Mikrotik gestreamt wird 😉.
Jedoch kann ich diese in eine Datei speichern und dann in Wireshark öffnen?
Klar einfach nen Dateinamen am Mikrotik definieren und maximale Größe festlegen, danach das File per FTP/SFTP auf deinen Wireshark Rechner kopieren (vorher sniffer stoppen).
/tool sniffer set file-name=capture.cap
/tool sniffer set file-limit=10M
Außerdem kannst du den Filter auf das MAC-Protokoll "ARP" setzen wenn dich nur die Pakete interessieren dann zeichnet du nichts unnötiges auf.
150940-avatar
150940 vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Moin.
Group-Item gibt's nicht nur Group-Object, weiß ehrlich gesagt nicht wo du das "Group-Item" her hast ? 🤔

Gruß catrell
Fohnbit-avatar
Fohnbit vor 9 Tagen
34 Kommentare
Kommentar: Netzwerkgerät im Netzwerk verschwindet nach Neustart
ok, du meinst wohl dieses:
2024-11-15 13_59_54-admin@192.168.1.252 (sw3) - winbox (64bit) v7.16.1 on crs328-24p-4s+ (arm)

Sniffer:
ok, schade. Es wäre schön wenn man physikalisch Unabhängig den kompletten Traffic eines Ports in Wireshark sehen könnte. Jedoch kann ich diese in eine Datei speichern und dann in Wireshark öffnen?
Dann hätte ich die komplette Aufzeichnung aller Pakete zwischen 2 Ports?

Ich würde sehen ob der ARP vom BBB am Port A im Switch ankommt, ob er weiter gesendet wird, aber wohl nicht.
Würde dann aber auch sehen, ob das GW entsprechend antwortet. Ob es am BBB dann ankommt, sehe ich auch nicht.

tcpDump wäre hier in Debian wohl mein Freund. Mal schauen wieviel Zeit ich da noch investiere, bevor ich gleich den BBB neu flashe face-smile
stere77-avatar
stere77 vor 9 Tagen
6 Kommentare
Kommentar: Exchange - Umleitung mit Absender-Änderung oder Weiterleitung nach extern
Hallo NyaNya,
ich glaube es ging darum, dass die ursprüngliche Absenderadresse geändert wird. Das passiert bei Deiner Lösung nicht, oder ich habe etwas falsch gemacht.

Ich stehe nämlich genau vor dem selben Problem und bei allen versuchten Lösungen, wird bisher nur weitergeleitet, eine Änderung der Absenderadresse findet nicht statt.

Viele Grüß
cse-avatar
cse vor 9 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Zitat von @hildefeuer:

Google fit App ist Dein Freund. Teste die mal.
Es gibt ja schon Arbeitgeber, die wg. Digitalisierung Laufbänder aufstellen an Büro-Arbeitspläzen aus gesundheitlichen Gründen.
Ja Datenschutz muss schon beachtet werden.
Aber Mitarbeiter können ja mitmachen und wenn man Verbesserungsvorschläge vergütet hat man die aus seiner Seite.

Fit geht doch aber auch auf GPS und Mobilfunk für die Ortung (hab ich vergessen zu erwähnen, Mobilfunk ist absolut schlecht im Gebäude, draußen gibts dann 5g)?
cse-avatar
cse vor 9 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Zitat von @Michi91:

Nachtrag: Wenn unter "Sinnloswege" Mitarbeiter gemeint sind, die doof rumstehen oder so laufen wie sie es für richtig halten, helfen meine theoretischen Ansätze natürlich nicht face-smile

hehe, nein das ist es nicht. Bisher kommt es hier gar nicht KZ-mäßig rüber. Es wird echt gut mit den MA umgegangen, kommt sicher immer auf die Branche an.
cse-avatar
cse vor 9 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Ja, alles recht neu hier und ich bin auch bemüht die Prozesse im Lager mitzumachen, erst heute habe ich mit verpackt ;)
User sind ja meist sehr leidgeprobt und melden "Schwierigkeiten" nicht, oder nehmen sinnlose Klicks usw. hin. Wenn man dann als "Außenstehender" draufschaut, sieht man Optimierungspotential, selbst der Standortleiter hat mit verpackt, sehr geil und leider nicht üblich.

wie auch immer in der Schweiz sitzt ein Anbieter der vertreibt fertige Lösungen dafür, noch nicht mal teuer.

Der Hersteller nennt sich Digital Matter und hat verschiedene Produkte, Daten kann man selbst verarbeiten oder man legt was bei 100 Franken drauf und hat eine Software dabei (telematics Guru).

Aber ich schaue mir das Thema Meraki an, weil das ist schließlich schon da.
Michi91-avatar
Michi91 vor 9 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Dabei ist die IP "10.20.3.22" die IP meines Rechners.
Du musst auch die IP des Rechners angeben, an dem der Benutzer sitzt ;)

Das habe ich versucht mit meinem letzten Beitrag zu erklären face-smile
MSG funktioniert vereinfacht erklärt in zwei Stufen
1. Versand der Nachricht an den gewünscht Empfänger-PC (sogenannter SERVER, Relikt aus dem letzten Jahrtausend)
2. Der Empfänger-PC guckt für welchen der Benutzer ( an einem PC kann ja mehr als eine Person angemeldet sein)
die Nachricht ist, und öffnet bei deinem Treffer die GUI.

Guck also mal, was passiert wenn du die IP des EmpfängerUsers eingibst. Wenn keine Nachricht kommt, hast du vermutlich ein Berechtigungsproblem face-smile
Michi91-avatar
Michi91 vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Setzen Meraki ein, sehe im Dashboard leider kein Möglichkeit.
Meraki kann das auch: https://documentation.meraki.com/MR/Monitoring_and_Reporting/Scanning_AP ...
Generell werden das die meisten im Profi-Segment können. 802.11mc oder auch 802.11az sind Standards die zur Geolokalisierung eingesetzt werden können, alternativ auch eine Berechnung über RSSI (weniger genau, aber einfachste Methode)

na bspw. wenn das Picken lange dauert weil Highrunner zu weit auseinander stehen.
Auch das kann ich Anhand der Pickuplisten und visuell mit Heatmaps theoretisch aufbereiten :;)

oder weil das Pickprogramm falsche Route raussucht.
Da hilft dir leider auch eine Überwachung nix, da ist das Kind ja schon in den Brunnen gefallen und der Picker pickt. Da wäre ein vorherige Plausibilitätsprüfung z.B. mit einer eigenen Berechnung sinnvoll und natürlich Kommunikation mit dem Hersteller, wenn da was falsch läuft...

Stecke nicht wirklich im Lagerprozess drin, habe halt die Anforderung erhalten.
Schade. Ich versuche unseren Fachabteilungen nicht nur als Admin sondern auch als "Prozessberater" zur Verfügung zu stehen, ggf. mach ich auch mal nen Praktikum. Die Mitarbeiter in den Fachabteilungen sind meist weniger techaffin und sind dann überrascht, wenn man denen erzählt was technisch alles möglich ist, aber dazu muss ich natürlich verstehen, was deren Ziele sind.

Grüße face-smile

Nachtrag: Wenn unter "Sinnloswege" Mitarbeiter gemeint sind, die doof rumstehen oder so laufen wie sie es für richtig halten, helfen meine theoretischen Ansätze natürlich nicht face-smile
skarfield-avatar
skarfield vor 10 Tagen
4 Kommentare
Kommentar: Kerio Connect SMTP
SMTP Relay mit Kerio ist doch eigentlich kein Problem.
ionos

Korrekte Daten hinterlegen und Abflug
geht mit strato, ionos usw.
1ITlermit0ahnung-avatar
1ITlermit0ahnung vor 10 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Es ist jetzt nicht genau dein Thema, ich habe mich bei uns über das Management auf die Powershell geschaltet und diesen Befehl ausgegeben. Vielleicht hilft es dir etwas face-smile

Invoke-Command  -ScriptBlock {
    $ComputerName = [System.Environment]::MachineName
    $UserName = [System.Environment]::UserName
    $CurrentTime = [System.DateTime]::Now.ToString("dd.MM.yyyy HH:mm:ss")  
    $message = "Ihr System wurde gehackt!`nComputername: $ComputerName`nBenutzername: $UserName`nAktuelle Uhrzeit: $CurrentTime"  
    msg * $message
}
hildefeuer-avatar
hildefeuer vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Google fit App ist Dein Freund. Teste die mal.
Es gibt ja schon Arbeitgeber, die wg. Digitalisierung Laufbänder aufstellen an Büro-Arbeitspläzen aus gesundheitlichen Gründen.
Ja Datenschutz muss schon beachtet werden.
Aber Mitarbeiter können ja mitmachen und wenn man Verbesserungsvorschläge vergütet hat man die aus seiner Seite.
DerWoWusste-avatar
DerWoWusste vor 10 Tagen
4 KommentareGelöst
Kommentar: Excelstart bringt neuerdings Fehler
PS: die unter https://www.borncity.com/blog/2024/11/14/excel-2016-kann-nach-nov-2024-u ... beschriebene Pfadanpassung funktioniert bei mir nicht. Ein zusätzliches c ändert nur die Fehlermeldung insofern, dass sie nun korrekt mit c: \ program files… startet, jedoch nun aber den letzten Buchstaben des Addins abschneidet. Diesen ebenfalls doppelt in die Registry zu schreiben, bringt nichts! Somit ist dieser Workaround wirkungslos.

Wir hoffen auf den Patch-Patch! Auch "Ätschi-Pätsch" genannt.
kreuzberger-avatar
kreuzberger vor 10 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Moin Digitalfreunde,


ich habe ein recht ähnliches Vorhaben und bin froh, dass es hier bereits einen Code gibt, der im Wesentlichen das tun soll, was ich auch möchte. Daher habe ich in Testordnern MP3-Dateine zusammengesammelt um das mal auszuprobieren.

Leider scheitert es bei mir an dem Begriff "group-item“:

group-item : Die Benennung "group-item" wurde nicht als Name eines Cmdlet, einer Funktion, einer Skriptdatei oder   
eines ausführbaren Programms erkannt. Überprüfen Sie die Schreibweise des Namens, oder ob der Pfad korrekt ist 
(sofern enthalten), und wiederholen Sie den Vorgang.
In Zeile:8 Zeichen:63
+ ... ums = Get-ChildItem -Path $sourceroot -Directory | group-item {Get-Ch ...
+                                                        ~~~~~~~~~~
    + CategoryInfo          : ObjectNotFound: (group-item:String) [], CommandNotFoundException
    + FullyQualifiedErrorId : CommandNotFoundException

Ich bin da jetzt etwas Ratlos. Aber ggf. kann mir einer der Experten hier einen Tip geben?

Danke
Kreuzberger
pebcak7123-avatar
pebcak7123 vor 10 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Moin, soweit ich weis ist das nur zum senden von Nachrichten an andere Benutzer auf einem bzw. eigentlich demselben Terminalserver gedacht und man muss zusätzlich eine spezielle Berechtigung haben.
stere77-avatar
stere77 vor 10 Tagen
stere77 hat sich neu registriert
Schwerpunkt: IT-Infrastrukturplanung und -optimierung - Nutzergruppe: Enduser.
HansDampf06-avatar
HansDampf06 vor 10 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
Zitat von @aqui:
Immerhin benötige ich nur 4 Regeln.
Normalerweise braucht es nur eine Regel (ARP Request Block) oder wenn du PVLANs benutzt gar keine.
Firewall Funktionen auf standalone APs sind bei einfacher Hardware aber sehr selten bis gar nicht vorhanden. Per se also richtig aber beim Gros der einfachen APs nicht umsetzbar weil schlicht und einfach dieses Feature fehlt.

Davon ganz abgesehen ist es wieder ein typischer Fall, dass der Fragensteller wichtige Informationen schlicht nicht mitteilt. Wie sollen diejenigen, die helfen sollen, solche Besonderheiten kennen, wenn sie nicht üblich sind und der Fragensteller sie nicht mitteilt. face-sad

Hinzukommt, dass er dann sein Problem eigentlich ganz einfach totschlagen könnte, wenn er denn diese Firewall-Funktion auf seinen AP's nutzen würde. Dann hätte es auch nicht dieser Fragerunde bedurft. Immerhin nimmt er für sich in Anspruch, keine Verständnisschwierigkeiten zu haben. Wo liegt dann aber das Problem, die Dinge, die man hat, sachgerecht zu verwenden?

Die AP's unterbinden es nicht
Das ist so pauschal gesagt nicht ganz richtig.
Das war auch gar nicht so pauschal gemeint, sondern bezog sich im Kontext des Switches und des vorangegangenen Absatzes erkennbar darauf, dass ein AP - der KEINE Firewall hat - den Inter-AP-Verkehr oder den Von-sonstwo-her-/Nach-sonstwo-hin-Verkehr regelmäßig nicht blocken kann, sondern seine Blockfähigkeiten auf die bei ihm angemeldeten WLAN-Clients beschränkt sind und eher auch nur zwischen diesen WLAN-Clients.

Viele Grüße
HansDampf06
Alpenvollmilch-avatar
Alpenvollmilch vor 10 Tagen
12 KommentareGelöst
Kommentar: UniFi advanced offline fw update
Ich habe in dem Upgrade Skript von GlennR eine Website (json) gefunden, welche immer zu allen UniFi Devices die neuste Firmware mit allen Informationen enthält.

Dafür haben wir nun ein Skript geschrieben welches die für uns gewünschte Firmware herunterlädt und anschließend aufm Server ins /var/lib/unifi/firmware/<Gerätename>/<Version>/<fw_datei> legt.
Die variablen Verzeichnisse werden vom Skript angelegt falls noch nicht vorhanden.

Danach muss die firmware_meta.json unter /var/lib/unifi/firmware mit den passenden Parametern erweitert/bearbeitet werden. Die Informationen dazu ziehe ich rein aus dem Dateinamen und den Dateieigenschaften.

Wenn du fragen dazu hast, frag gerne nach.

Ich bin am überlegen eine genaue Anleitung über dieses Verfahren zu veröffentlichen, da es diese leider so noch nicht gab.

Gruß
AV
cse-avatar
cse vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle

nice, schau ich mir mal an. danke!
cse-avatar
cse vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Zitat von @Spirit-of-Eli:

Moin,

bei Aruba und Lancom weiß ich, dass die Systeme haben die per Bluetooth in den APs ein Tracking und Heatmap ermöglichen.

Gruß
Spirit

Setzen Meraki ein, sehe im Dashboard leider kein Möglichkeit.
Kano90-avatar
Kano90 vor 10 Tagen
12 KommentareGelöst
Kommentar: UniFi advanced offline fw update
Und welche?
cse-avatar
cse vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Zitat von @Penny.Cilin:

@cse
Aufgabestellung: im Lager sollen die Laufwege getrackt werden um "Muda" (Sinnloswege) zu erkennen.
Hm, sehe ich jetzt mal kritisch.
  • Was sind Sinnloswege?
    • Wie definiert man diese?
      • Weil man umsonst zu einem Ort in der Halle gelaufen ist, da das benötigte woanders liegt?
      • Weil das benötigt nicht vorhanden ist, und man umsonst gelaufen ist?
      • Weil man ein Schwätzchen mit dem Kollegen / der Kollegin halten wollte?
      • Weil man sich die Füße vertreten wollte?
      • usw.
Kann man auch unter Mitarbeiterüberwachung sehen. Dann ist es mit dem Betriebsrat abzustimmen.

Gruss Penny.

na bspw. wenn das Picken lange dauert weil Highrunner zu weit auseinander stehen. oder weil das Pickprogramm falsche Route raussucht. Stecke nicht wirklich im Lagerprozess drin, habe halt die Anforderung erhalten.
cse-avatar
cse vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Zitat von @godlie:

Ach und bevor wirs ganz vergessen, der Arbeiter haut auch noch ein wenig rechte face-smile

https://www.papershift.com/blog/ueberwachung-am-arbeitsplatz

grüße

Arbeitsrechte sind sicherlich ein weiteres Thema. BR gibts hier noch nicht... es soll ja auch nicht "geheim" getrackt werden, der User ist sich dann darüber im Klaren.
Alpenvollmilch-avatar
Alpenvollmilch vor 10 Tagen
12 KommentareGelöst
Kommentar: UniFi advanced offline fw update
Es wurde eine andere Methode gefunden.
cse-avatar
cse vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Zitat von @Lochkartenstanzer:

Kameras an der Decke?

lks

interessanter Ansatz, aber wird wohl zu viel Aufwand sein die überall anzubauen.
cse-avatar
cse vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Zitat von @godlie:

Reicht das Wirtschaftsinformatikstudium nicht einen Prombt bei einem der KIBots zu schreiben ? ....

indoor tracking systeme, lora

so als kleine hilfe

naja, ich bin kein Wirtschaftsinformatiker - also nein ;)
aqui-avatar
aqui vor 10 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
In der Firewall habe ich folgendes eingestellt:
Die Einstellung ist überflüssig. Der Mikrotik bzw. dessen FW arbeitet ohne FW Default Konfig nach einem Router Muster also mit einem Blacklisting und nicht nach einem Firewall Muster (Whitelisting).
Sprich ohne Default Konfig und relevante Einträge in der Firewall ist generell alles erlaubt. Deine o.a. Settings sind also ohne Funktion und kannst du damit auch weglassen.
Vermutlich Routen die das gar nicht
Das ist leider zu vermuten... face-sad
Du kannst das auch recht einfach einmal testen indem du im Ping Tool unter dem "Advanced" Reiter als Absender IP die deines LAN Interfaces 2a02:17b0:4000:a101::1 angibst.
Wenn der Ping dann scheitert ist sehr wahrscheinlich das das Routing deines Präfixes auf Providerseite fehlerhaft ist.
Gleiches sollte dann auch bei einem am MT Lanport angeschlossenen Endgerät passieren bzw. bestägtigt dann auch deinen oben schon gemachten Pingtest.
Im Falle von Winblows hast du mit einem ipconfig -all ja die korrekten v6 Settings überprüft.
Ein Ping auf das Mikrotik LAN und WAN Interface klappt. Ein Ping aufs gegenüberliegende Provider Router Interface und auf andere öffentliche v6 IPs nicht weil die Rückroute fehlt. Das bestätigt dann den Verdacht des fehlerhaften Routings deines Präfixes.

Nebenbei ist das für den Provider bzw. dessen Konfig im Router vor Ort auch nicht einfach. Dieser kennt ja deine möglichen und von dir vergebenen, internen Router v6 Adressen nicht wenn du ihm diese nicht mitteilst. Zusätzlich kennt er damit auch die statischen v6 Netze nicht die ggf. dahinter liegen, kann also keine statischen v6 Routen definieren. Das müsste er aber beides wissen um bei einer reinen statischen IPv6 Konfig die v6 Adressen und statischen Routen dahin zu konfigurieren.
Hier wäre es sinnvoller und für alle Beteiligten einfacher, er würde auf seinem Router DHCPv6 aktivieren und per PD in dein internes LAN entsprechende Subnetz Blöcke an etwaige Router o. Firewalls dort verteilen. Das erzeugt dann nicht nur korrekte v6 Adressen sondern gleichzeitig auch immer einen dynamischen v6 Routing Eintrag auf diesen Block ohne das das manuell passieren muss bzw. immer ein Ticket für Änderungen erforderlich ist.

Falls von Interesse zur Info einmal ein Praxisbeispiel wie dies auf einem Cisco Router konfiguriert ist der hier den Part des Provider Routers übernimmt.

back-to-topBeispiel Provider Router


back-to-topInterface:

ipv6 dhcp pool DHCPv6
 prefix-delegation pool PREFIX-POOL
 import dns-server
 domain-name domain.internal
 sntp address 2003:2:2:140:194:25:134:196
!
interface Vlan10
 description Lokales LAN
 ip address 172.16.10.254 255.255.255.0
 ipv6 address provider-v6-prefix ::A:0:0:0:1/64
 ipv6 enable
 ipv6 nd other-config-flag
 ipv6 nd router-preference High
 ipv6 nd ra dns server 2003:180:2:3000::53
 ipv6 nd ra dns server 2003:180:2:4000::53
 ipv6 dhcp server DHCPv6 rapid-commit allow-hint <---DHCPv6 aktiv
!
ipv6 local pool PREFIX-POOL 2000:BB:11A:2980::/58 59

back-to-topDHCPv6:

Der Router reicht wie oben zu sehen aus einem /58 Präfix Block /59er Präfixe dynamisch per DHCPv6 an angeschlossene Router weiter.
Sieht man dann in den v6 DHCP Leases:
Client: FE80::4E5E:CFF:FE7F:77E3
  Interface : Vlan10
  IA PD: IA ID 0x00000002, T1 302400, T2 483840
    Prefix: 2000:BB:11A:29A0::/59
            preferred lifetime 604800, valid lifetime 2592000
            expires at Dec 15 2024 01:17 PM (2591584 seconds)

back-to-topRouting Tabelle:

Entsprechend dann der dynamische Eintrag in der v6 Routing Tabelle des Routers. Damit entfällt dann eine statische Route denn die per PD vergebenen Netze werden so automatisch geroutet.
IPv6 Routing Table - default - 6 entries
Codes: C - Connected, L - Local, S - Static, U - Per-user Static route
       ND - ND Default
ND  ::/0 [2/0]
     via FE80::86B5:9CFF:FE65:FA6B, Dialer0
S   2000:BB:11A:2900::/56 [1/0]
     via Null0, directly connected
C   2000:BB:11A:290A::/64 [0/0]
     via Vlan10, directly connected
L   2000:BB:11A:290A::1/128 [0/0]
     via Vlan10, receive
S   2000:BB:11A:29A0::/59 [1/0] <---dynamisch via DHCPv6
     via FE80::4E5E:CFF:FE7F:77E3, Vlan10
L   FF00::/8 [0/0]
     via Null0, receive

back-to-topKaskadierter Mikrotik

Der lokale Counterpart ist hier ein Mikrotik Router (RouterOS 7.16.1) der damit dann die komplette v6 Adressierung inkl. Routing dynamisch erhält. RAs auf dem Koppelsegement sind deaktiviert. (NO advertise). Auf den eigenen loaklen Segmenten am MT sind RAs aktiviert damit dort per SLAAC die Adressvergabe und DNS Konfig funktioniert.
Der Mikrotik konfiguriert seine Interfaces als DHCPv6 Client dynamisch mit dem ihm vom Cisco zugewiesenen /59er Kontingent als /64er Netze. Natürlch kann man das auch statisch machen.
Ping v6 und DNS Check mit einer lokalen v6 Source IP des MT rennt damit erwartungsgemäß fehlerlos.
mtpdclient

Works as designed!! 👍 😉
DerWoWusste-avatar
DerWoWusste vor 10 Tagen
4 KommentareGelöst
Kommentar: Excelstart bringt neuerdings Fehler
Ach herrjeh... ist an mir vorbeigegangen, obwohl ich Borncity fast konstant mitlese face-smile

Besten Dank!
KiNdGi4nT-avatar
KiNdGi4nT vor 10 Tagen
6 KommentareGelöst
Kommentar: Wochentag-App für die Taskleiste? (keine Datumsformat-Anpassung!)
PS: hier noch die wie es aussieht in Windows 11 (der Wochentag ist da zwar nicht mehr direkt neben Uhrzeit/Datum platziert werden, aber wenn man das Icon von "ElevenClock" als "hintergrund" für den Wochentag nimmt, dann passt dann ganz gut und dann hat man ihn neben dem Netzwerk-Icon).

Grüße

PS: falls wer die Konfig-Datei für Windows 10 oder Windows 11 haben möchte, dann gerne PN. Ich kann sie hier nämlich leider nicht hochladen.
elevenclock_settings-backup_win11
Michi91-avatar
Michi91 vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Nochmal ausführlich wie ich dem Problem begegnen würde:
- Eine Karte des Lagers erstellen (Wege, exakte Regalfachposition, Start/Endposition der Kommissionierung)
- Mit Hilfe der "Pick List" das Routing berechnen (Kürzeste Route um alle Waren einzusammeln)
- Dem Kommissionierer die Pickingreihenfolge mitteilen

E voila: Schon hat man ein optimiertes Picking.

Und da ginge noch mehr: "Schnellste Strecke" indem man den Strecken noch Geschwindigkeitsmerkmale mitgibt. Oder "Kollisionsberechnungen", die dafür sorgen, dass sich Mitarbeiter nicht über den Haufen laufen/fahren face-smile

Also nix mit Mitarbeitertracking. Ich hoffe das wäre auch ein gangbarer Weg für euer Problem face-smile
dr.weishaupt-avatar
dr.weishaupt vor 10 Tagen
6 Kommentare
Kommentar: HP Support Assistant 9 kann nicht installiert werden
Hallo TheLazyWiz

Versuche mal die Treiber, etc. mit dem HP Image Assistant zu aktualisieren.

Zu finden hier: HP Image Assistant

Grüsse
Daniel
Spirit-of-Eli-avatar
Spirit-of-Eli vor 10 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Moin,

bei Aruba und Lancom weiß ich, dass die Systeme haben die per Bluetooth in den APs ein Tracking und Heatmap ermöglichen.

Gruß
Spirit