aqui-avatar
aqui vor 10 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
Die AP's unterbinden es nicht
Das ist so pauschal gesagt nicht ganz richtig. Im Groben ist die Client Isolation ein ARP Blocking. Inbound ARP Requests werden geblockt und das macht der AP auch an seinem Kupferinterface so das generell keine inbound L2 Kommunikation mit den WLAN Clients möglich ist. Andersherum aber schon. Das ist quasi eine PVLAN Funktion auf dem AP.
So ist sichergestellt das WLAN übergreifend immer eine Isolation besteht egal ob standalone APs oder Controller basiert. Andernfalls wäre diese Funktion ja auch völlig sinnfrei wenn es nur auf einem singulären AP klappt aber jeder weitere AP im WLAN diese Funktion gleich wieder aushebelt. Was hätte sie dann für einen tieferen Sinn?!
Immerhin benötige ich nur 4 Regeln.
Normalerweise braucht es nur eine Regel (ARP Request Block) oder wenn du PVLANs benutzt gar keine.
Firewall Funktionen auf standalone APs sind bei einfacher Hardware aber sehr selten bis gar nicht vorhanden. Per se also richtig aber beim Gros der einfachen APs nicht umsetzbar weil schlicht und einfach dieses Feature fehlt.
m.ster-avatar
m.ster vor 10 Tagen
Frage5 KommentareGelöst
0xC004C020 bei der Aktivierung
Moin zusammen. Kurze Frage in die Runde ob jemand schonmal dasselbe Problem hatte und wie es gelöst werden kann.

Ich habe ein W2022 Server installiert und erhalte den Fehler bei der Eingabe des Product Key, da dieser bereits in Verwendung ist.
Hintergrund ist, dass wir diesen Key bereits auf dem ESXi Server in einer VM (anderer Thread) verwendet hatten, der sich ja verabschiedet hat. Daher können wir dort den Key nicht mehr "freigeben".

Unter Problembehandlung kommt nach Eingabe der MS-Konto E-Mail-Adresse und dem lokalen Admin-Passwort (warum auch immer dieses) und nach weiterer Eingabe dieser App-Nummer, die aufs Handy kommt, immer dass MS momentan nicht erreichbar ist und wir es später erneut versuchen sollen. Und das schon seit Tagen.

Gibt es eine schlanke Lösung das anders hinzubekommen?
nachgefragt-avatar
nachgefragt vor 10 Tagen
111 Kommentare
Kommentar: Aktuelle Probleme mit der XG(s) Serie von Sophos
Bei uns enden die Fragen mit diesem Zeichen "?", da war keines im dem Post von canlot.
So langsam wird es doch Werbung.

@LucarToni
Was ist eigentlich keine Berufsbezeichnung bei Sophos?

Mich interessiert es, da du vermutlich (das ist eine Vermutung, kein Unterstellung, keine Behauptung) in der Community arbeitest, wohl Anfragen an die richtige Stelle zu verweisen (ähnlich wie ein KI Assistent und/oder per KI übersetzt, merkt man keinen Unterschied mehr). Ich kann mir nicht vorstellen, dass eine solche Stelle in Deutschland aufgebaut wird, wenn ja der komplette Support aus Indien kommt, da wo die Lohnkosten viel niedriger sind.

https://community.sophos.com/p/search#q=LuCar%20Toni&sort=%40date%20 ...
Penny.Cilin-avatar
Penny.Cilin vor 10 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Beim Servernamen bin ich aber noch nicht sicher, was ich da angeben soll.
Im Beispiel hier habe ich die IP eines Users eingetragen, was ja sicher nicht korrekt ist.

Lesen UND verstehen heißt das Zauberwort!

/SERVER:Servername  Server, mit dem die Verbindung hergestellt wird
                      (Standard ist der aktuelle Server).

Dieser Parameter wird verwendet, wenn Du Server angibst, von WELCHEM die Message gesendet werden soll.
Wenn Du die Message direkt vom File-Server (TCP/IP 10.10.102.1) sendest, brauchst Due den Parameter NICHT anzugeben.

Gruss Penny.
Yan2021-avatar
Yan2021 vor 10 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Die Nachricht soll an ausgewählte User im Netzwerk gesendet werden, wie ich ja in meiner letzten Nachricht auch geschrieben hatte. Diese entspr. User sind dann auch an dem PC angemeldet mit ihrem Windows-Anmeldenamen.

Deshalb ja auch testweise die beiden Namen, die ich in der Textdatei gespeichert habe. Das wären dann die User mit deren Anmeldenamen am Computer "Vorname-Nachname".

Grüße von
Yan face-wink
nachgefragt-avatar
nachgefragt vor 10 Tagen
6 KommentareGelöst
Kommentar: Veeam Lizenzkostenfalle
Zitat von @dertowa:
Wir haben ein größeres Synology NAS (RS1219+), da werde ich mir das Backup for Business mal ansehen.
Offenbar liefert man das "einfach" mit... face-big-smile
Das stimmt, und Hyper Backup, nutze ich in so mancher Umgebung, funktioniert, im Gegenzug bist du von der Hardware abhängig. Jede Umgebung ist individuell, d.h. auch bei jedem ist die Antwort anders, wie lange das Backupsystem ausfallen darf (Liefer- und Wiederherstellungszeit).
Michi91-avatar
Michi91 vor 10 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Naja, das was du willst und das was msg kann weicht ein wenig von einander ab.

Du willst einfach nur an USER schicken, MSG erwartet aber COMPUTERNAME( Parameter /server ) und den USER.

Wir brauchen also mehr Details zu deinem Ziel:
- Soll die Nachricht nur an bestimmte PC's oder alle gesendet werden?
- Soll die Nachricht an alle User oder nur an bestimmte geschickt werden?


Grüße
Yan2021-avatar
Yan2021 vor 10 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Hallo und danke für die Infos.

@itisnapanto
Wie sende ich das denn an mehrere ausgwählte Benutzer im Netzwerk?

@Penny.Cilin
oh, das hatte ich tatsächlich nicht gemacht.

Als Dateiname würde ich dann eine .TXT-Datei nehmen?
Und in der Batch dann wie folgt eintragen?

msg @text-datei.txt * /SERVER:10.20.3.22 "Hallo, das ist ein Test!"    

Beim Servernamen bin ich aber noch nicht sicher, was ich da angeben soll.
Im Beispiel hier habe ich die IP eines Users eingetragen, was ja sicher nicht korrekt ist.

Meine Datei "text-datei.txt" enthält nur folgendes:

Max-Meier
Katrin-Vogel

Was müsste ich noch anpassen?

Grüße von
Yan face-wink
dertowa-avatar
dertowa vor 10 Tagen
6 KommentareGelöst
Kommentar: Veeam Lizenzkostenfalle
Übrigens, das Thema in Verbindung mit einem NAS von Synology klingt einfach kostentechnisch zu schön:
https://blog.synology.com/ger/backup-loesungen-von-synology-im-ueberblic ...

Grüße
ToWa
ReissT-avatar
ReissT vor 10 Tagen
Frage3 Kommentare
Gepl. Windows Updates.ich raff es nicht
Sorry Leute, ihr müsst mir auf die Sprünge helfen.

Ich würde gerne Windows Server 2019 geplant immer Samstags nach 18:00 Uhr mit aktuellen Updates versehen und durchstarten wollen.

Meine ganzen Versuche mit den unten genannten Windows Update Einstellungen fruchten nicht.
Sobald am Windows Patchday Donnerstags die Updates zur Verfügung stehen werden die Heruntergeladen und sofort installiert und durchgebootet.
Ich frag mich warum?

Ich bin zu doof die passenden Einstellungen dafür zu finden, die entsprechende GPO wird auch gezogen.
Kann da mal jemand über die Screenshots der GPO drüberschauen ob Ihm was dazu auffällt?

2024-11-15 09_49_59
2024-11-15 09_50_36
2024-11-15 09_50_59


Gruß
Thomas
DennisGrenda-avatar
DennisGrenda vor 10 Tagen
2 Kommentare
Kommentar: Keine Verbindung zu Remote-App möglich
Moin Stefan,

früher konnt man solche Warnmeldungen einfach ignorieren (im privaten oder nicht-produktiven Betrieb), was die letzten Jahre aber durch Updates verschärft wurde (gut so).

Wahrscheinlich hast du alle RD Rollen auch auf einem Server nehme ich an? Also RD-Connection Broker, RD-Web, Session Host...?

Ich geh auch mal davon aus, dass du keine eigene CA hast (Zertifizierungsstelle)?

Die RD Bereitstellung benötigt konfigurierte Zertifikate, die für deinen Client auch Vertrauenswürdig sind, damit eine sichere Verbindung aufgebaut werden kann.

In Firmenumgebungen kann man sowas automatisieren, privat ohne Domäne und CA eher nicht.


Vorgehen:
1) Im Server Manager in den Bereitstellungseigenschaften unter Zertifikate jeden Rollendienst nacheinander auswählen und jew. "Neues Zertifikat erstellen" ODER vorher unter Computerzertifikate -> Eigene Zertifikate das Computerzertifikat exportieren, und in den Bereitstellungseigenschaften das exportierte hinterlegen.
2) Das gewählte Zertifkat muss bei deinem Client unter "Vertrauenswürdige Stammzertifizierungsstellen" hinterlegt werden.


Beide Buden neustarten, dann sollte es hinhauen.

Liebe Grüße und viel Erfolg!
screenshot 2024-11-15 095029
ukulele-7-avatar
ukulele-7 vor 10 Tagen
10 Kommentare
Kommentar: Exchange November Updates verursachen Probleme mit Transport Regeln!
Sehr schön, gestern installiert, heute hat WSUS seine Genehmigung geändert - dafuq.

Für den Index:
Security Update for Exchange Server 2019 Cumulative Update 13 CU13 KB5044062
sv1990en-avatar
sv1990en vor 10 Tagen
4 Kommentare
Kommentar: IFrame an Device-Breite anpassen
Das kommt der Darstellung schon näher, aber ist immer noch nicht das was ich möchte.

Der Inhalt des iFrames ist eine Excel-Tabelle, die eine exakte Größe hat.
Ich möchte es erreichen, dass nur die Tabelle im Browser dargestellt wird und nicht mehr aus der Excel-Tabelle.
Daher hilft es mir nicht, wenn sich der Frame-Rahmen vergrößert, aber der Inhalt des Frames nicht.

Ich habe eine Beispiel-Datei im OneDrive erstellt, schicke dir gleich im Chat mal den Link.
Dann wird das evtl. verständlicher, was ich erreichen möchte.

Diese Tabelle/Frame soll sich dann immer der Device/Browser-Breite anpassen.
Das bekomme ich nicht hin, aber vielleicht geht das auch gar nicht.
Penny.Cilin-avatar
Penny.Cilin vor 10 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Moin,

schob mal die Hilfefunktion von msg aufgerufen?
Es gibt einen Parameter @dateiname.

snap

Gruss Penny.
Looser27-avatar
Looser27 vor 10 Tagen
1 Kommentar
Kommentar: MSA 1050 Datenträgergruppe erweitern
Moin,

soweit ich mich erinnere, musste ich damals eine zweite Gruppe erstellen, weil erweitern nicht unterstützt wird. Alternativ alles ins Backup und dann einmal neu aufsetzen....war mir damals zu riskant. Hab dann einige VMs in die 2. Gruppe umgezogen.

Gruß

Looser
itisnapanto-avatar
itisnapanto vor 10 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Mit Powershell geht es auch.
Hier musst das nur noch in eine Schleife einbinden.

$name = "PC01"
$msg = "Hier die Nachricht rein"
Invoke-WmiMethod -Path Win32_Process -Name Create -ArgumentList "msg * $msg" -ComputerName $name


Gruss
ukulele-7-avatar
ukulele-7 vor 10 Tagen
12 KommentareGelöst
Kommentar: Passwort ändern in der Domäne geht nicht
Dann bitte auch als "gelöst" markieren, das war ja der Grund für den Thread.
Yan2021-avatar
Yan2021 vor 10 Tagen
Frage24 Kommentare
Nachricht an mehrere PCs im Netzwerk senden
Hallo,

ich würde gerne eine Nachricht an mehrere PCs in unserem Netzwerk senden.
Und es soll so sein, dass ein Message-Fenster auf jedem Rechner erscheint, wie dieses hier:

xxxxx

Für einen User ist das kein Problem. Da habe ich es so gemacht:

msg Max-Maier /SERVER:10.20.3.22 "Hallo, das ist ein Test!"  

Das funktioniert sehr gut.

Weiterhin habe ich es über eine Batch versucht (hier Nachricht an 2 User) wie folgt:

@echo off
 
:: Liste der Empfaenger:
set userlist=Max-Meier Katrin-Vogel
 
:: Hier die Nachricht eintragen:
set sMsgText=Hallo, das ist eine Test-Nachricht
 
echo on
for %%a in (%userlist%) do net send %%a %sMsgText%
@echo off
 
echo %0 beendet.
pause

Diesen Code hatte ich im Internet gefunden.
Leider funktionierte das nicht.

Dann habe ich hier aus dem Forum einen Thread gefunden, in dem u.a. die folgende Lösung vorgeschlagen worden war:

for %%i in (10.20.2.22 10.20.3.32) do msg * \\SERVER:%%i Hallo, das ist ein Test

Auch das funktionierte nicht.

Könnt Ihr mir helfen, eine solche Textnachricht - inkl. FENSTER - an mehrere User eines NW zu senden?

Danke und Grüße von
Yan face-wink
aqui-avatar
aqui vor 10 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Es ist ja eigentlich genau wie bei IPv4. 2 IP Adressen an den Segmenten konfigurieren, Default Route eintragen, DNS setzen fertisch. Die v4 Grundlagen dazu stehen hier und bei IPv6 ist es ja nicht anders nur das die Adressen ein klein wenig anders aussehen. face-wink
aqui-avatar
aqui vor 10 Tagen
34 Kommentare
Kommentar: Netzwerkgerät im Netzwerk verschwindet nach Neustart
Bootloader nicht explizit. Schau ich nochmal an.
Ein Fehler! Das sollte immer gemacht werden!
Das Problem besteht auch, wenn ich einen einfachen 08/15 Switch zwischen stecke.
Oha, das schliesst dann wie erwartet deine bestehende Switch Infrastruktur aus. Du kannst das ja auch mal querchecken wenn du einen Raspberry Pi aus der Bastelschublade anschliesst. Auch der dürfte fehlerfrei funktionieren. Womit dann klar ist das der BBB der Buhmann ist.
Sucht man im Internet (Englisch) nach diesen BBB Problematiken findet man eine Menge Treffer.
emanuelj-avatar
emanuelj vor 10 Tagen
Frage1 Kommentar
MSA 1050 Datenträgergruppe erweitern
Hallo zusammen,

ich habe bei einer MSA 1050 einen Plattenpool mit einer Datenträgergruppe von 7 Platten. Die vorhandene Gruppe würde ich gerne erweitern, jedoch kann ich nur eine neue Datenträgergruppe erstellen.

Besteht eine Möglichkeit, die Gruppe zu erweitern, ohne eine neue zu erstellen?

Vielen Dank im Voraus
aqui-avatar
aqui vor 10 Tagen
10 Kommentare
Kommentar: Unsichere Webseite aufrufen geht nicht mehr
Statt die nachweislich schlimmsten Schnüffelbrowser zu verwenden würde auch der Firefox das Problem im Handumdrehen lösen. Sogar im doppelten Sinne, Vertrauen per Mausklick und ohne Abschnorcheln von Browsing Verhalten. face-wink
https://www.pico.net/kb/how-do-you-get-chrome-to-accept-a-self-signed-ce ...
https://dgu2000.medium.com/working-with-self-signed-certificates-in-chro ...
godlie-avatar
godlie vor 10 Tagen
10 Kommentare
Kommentar: Unsichere Webseite aufrufen geht nicht mehr
Zitat von @Visucius:

Der „offizielle“ Weg wäre wohl Euer Zertifikat über den AD an die PCs zu verteilen.

Mhm Es wird einmal, ... Leute in staatlichen Strukturen hätten Zeit das zu machen, aber nicht die Fähigkeiten ( oder Bock, je nach dem ), in der Privatwirstchaft muss man sich damit abfinden, eine alte XP Maschine mit JAVA 8 am laufen haben

grüße
mpanzi-avatar
mpanzi vor 10 Tagen
11 Kommentare
Kommentar: Excel stürzt ab nach Kopieren in die Zwischenablage
Also wenn in der zu kopierenden Tabelle nur Werte sind, dann verstehe ich das Problem nicht, dann kannst Du doch die funktionierende Arbeitsweise nutzen und das berechnen deaktivieren. Dann gibts auch keine falschen Werte.

Aber ehrlich gesagt, kann ich mir das nicht vorstellen. Da MUSS was drin sein, sonst gäbe es das Problem nicht.

Hab ich noch nie probiert, aber vielleicht funktioniert das hier um evtl. vesteckte Formeln zu finden: https://support.microsoft.com/de-de/office/suchen-nach-zellen-die-formel ...
emanuelj-avatar
emanuelj vor 10 Tagen
emanuelj hat sich neu registriert
Schwerpunkt: Windows Allgemein - Nutzergruppe: Administrator.
Fischi71-avatar
Fischi71 vor 10 Tagen
Frage
Sharepoint Ticker
Ich möchte gerne auf meiner Sharepointseite einen Liveticker haben. Dieser soll aus einer Sharepointliste den Eintrag anzeigen als Laufband. Hat jemand eine Idee wie man das bewerkstelligen kann?
mreini-avatar
mreini vor 10 Tagen
10 Kommentare
Kommentar: Unsichere Webseite aufrufen geht nicht mehr
Morgen,

mal bei Chrome versucht einzugeben thisisunsafe ?
raddi-avatar
raddi vor 10 Tagen
15 Kommentare
Kommentar: Dynamische VLAN Zuweisung für WLAN nur anhand PPSK
Guten Morgen,

ich weiß es, der Thread ist schon älter aber ich bin gerade hierüber gestolpert:
https://help.mikrotik.com/docs/spaces/ROS/pages/224559120/WiFi#WiFi-Secu ...
Dort steht "multi-passphrase allows the use of PPSK - private pre-shared keys. Added in 7.17beta1."

Leider habe ich aktuell nicht die Zeit das Ganze zu testen. Vielleicht hilft es jemand anders weiter.

Bis denne Raddi
150940-avatar
150940 vor 10 Tagen
10 Kommentare
Kommentar: Unsichere Webseite aufrufen geht nicht mehr
Kann mir jemadn sagen wie ich das bit Corme und Ede hinbekomme ?
Corme und Ede sind leider nicht zu sprechen ,die haben zu viel Bit intus 😂.

Zertifikat in die vertrauenswürdigen Stammzertifizierungstellen importieren, fertig. Bevorzugt gleich korrekte Certs mit passendem CN/SANs von einer CA ausstellen lassen und einbinden, CA wie immer dann ebenfalls in die vertr. Stammzertifizierungstellen importieren .
kpunkt-avatar
kpunkt vor 10 Tagen
10 Kommentare
Kommentar: Unsichere Webseite aufrufen geht nicht mehr
IMHO greifen Edge und Chrome auf die Internetoptionen des PCs zurück. Der gute alte Internet Explorer werkelt da im Kern noch rum.
Leg dort mal die gewünschte Seite als vertrauenswürdig an.
kpunkt-avatar
kpunkt vor 10 Tagen
11 Kommentare
Kommentar: Excel stürzt ab nach Kopieren in die Zwischenablage
Zitat von @joh316:

Die Datei hat mehrere Blätter. In einigen Blättern sind Bezüge. In dem Blatt, aus dem ich kopiere, sind nur Werte - keine Bezüge.

Die Frage ist dann eher was bzw. wie du einfügst. Ein Strg+V macht bei Excel oft ganz komische Sachen. Vor allem, wenn die Quelle selbst schon über mehrere Tabellen Bezüge zueinander hat. Achte darauf, dass du nur Werte einfügst.
Es kann sein, dass das Problem mit der Größe der Datei gewachsen ist.
Je nachdem würde ich den ganzen Sums mal in einer neuen Datei aufbauen und bis dahin die komplette Datei mal lokal herholen und dort bearbeiten.

Testweise könntest du da auch mal Libreoffice auf die Datei loslassen. Da findet man oftmals die Fehlerquelle leichter oder aber Libreoffice macht da keine Probleme.
Visucius-avatar
Visucius vor 10 Tagen
10 Kommentare
Kommentar: Unsichere Webseite aufrufen geht nicht mehr
Der „offizielle“ Weg wäre wohl Euer Zertifikat über den AD an die PCs zu verteilen.
Dumpfbacke-avatar
Dumpfbacke vor 10 Tagen
Allgemein10 Kommentare
Unsichere Webseite aufrufen geht nicht mehr
Guten morgen,
ich habe ein Problem mit Edge und Chrom. Ich möchte eine unsichere Webseite mit https:// bei uns im internen Netz aufrufen. Die Seite ist unsicher da wir hier ein eigenes Zerftifikat für die Seite erstellt haben. Früher wurde dann angezeit das die Seite nicht sicher ist und mann konnte durch Bestätigung die Seite anzeigen.
Jetzt kommt diese Anzeige nicht mehr sondern nunr noch

Mit Netzwerk verbinden
Eventuell musst du die Anmeldeseite des verwendeten Netzwerks aufrufen.
Aktiviere den erweiterten Schutz, um für ein Höchstmaß an Sicherheit zu sorgen

Obern in der Browserzeile vor der URL steht nicht sicher. Dort kann man sich auch das Zertifikat anzeigen lassen. Es ist das von uns erzeugte Zertifikt.
Als leider Verzweifelung habe nun noch Firefox installiertund dort funktioniert es so das man nach der Bestätigung die Seite angezeigt bekommt.
Kann mir jemadn sagen wie ich das bit Corme und Ede hinbekomme ? An den Einstellungen wurde nicht geändert und ich finde es einfach nicht.

Danke schon einmal und einen schönen Tag.
wollekuj-avatar
wollekuj vor 10 Tagen
4 Kommentare
Kommentar: IFrame an Device-Breite anpassen
Guten Morgen,

du kannst komplett mit den Werten, width und heigth im iframe spielen, um zu schauen was passt im Beispiel 1.

Wenn du stattdessen in einen iframe zoomst statt die Seite dem Viewport anzupassen, kann es sein, dass du etwas abschneidest siehe Beispiel 2 nochmal an Hand von deinem Originial, wenn dir das so ausreicht kannst du in Beispiel 2 den Zoom Wert in Zeile 2 anpassen. Zudem ist die width im iFrame auf 100% statt Pixelwerte gewechselt.

Responsive ist das aber nicht.
1:
<!DOCTYPE html>
<html lang="de">    
<head>
    <meta charset="UTF-8">    
    <meta name="viewport" content="width=device-width, initial-scale=1.0">    
    <title>Test</title>
    <link rel="shortcut icon" type="image/x-icon" href="Icon.ico">    
    <meta name="apple-mobile-web-app-capable" content="yes">    
    <style>
        body {
            background-color: black;
            margin: 0;
            padding: 0;
            display: flex;
            justify-content: center;
            align-items: top;
            height: 100vh;
            overflow: hidden; /* Prevent scrolling */
        }

        iframe {
            width: 85vw; /* Full width of the viewport */
            height: 90vh;  /* Full height of the viewport */
            border: none;
        }
    </style>
</head>
<body>
    <iframe src="https://wikipedia.de" scrolling="yes"></iframe>    
</body>
</html>
        }

2:
<!DOCTYPE html>
<html lang=de style="zoom:1.2">  
<head>
<title>Test</title>
	<link rel="shortcut icon" type="image/x-icon" href="Icon.ico">    
	<meta name="apple-mobile-web-app-capable" content="yes" />    
</head>
<style>
	body {
		background-color: black;
		text-align: center;
}
</style>
<body>
<iframe
src="https://www.wikipedia.de"    
width="100%"    
height="697"    
scrolling="no"    
frameborder="0"></iframe>    
</body>
</html>
Matzewo-avatar
Matzewo vor 10 Tagen
Frage
Exchange Active Sync und Fortiweb
Hey Leute,
folgende Ausgangssituation:
Exchange DAG mit Exchangeservern, nenen wir sie msx1 bis 4
Aktuell eine Sophos SG / UTM, eas.firma.com wird über eine WAF auf der Sophos an den msx1 freigegeben.
Neue Firewall: Forigate und Fortiweb

Es wird zunächst zu Testzwecken eine domain eas2.firma.com erstellt und die gem. Doku über die Fortiweb veröffentlicht (auf dem msx1).

Das Testtool von Microsoft sagt: Super, alles ok. Keine Beanstandungen mit Ausnahme eines Hinweises bei den Zertifikaten.

Perfekt. GMail oder Outlook auf dem Handy eingerichtet, es funktioniert. Top. Nach 1,5 h hört der Client auf zu synchronisieren.

Auf der Fortiweb im Log keine Einträge mehr, die Fortigate zeichnet ordentlich Traffic auf. Auf der Fortiweb steht nichts mehr im log.

Ok, da der Sync für mich wichtig ist schwenke ich zurück auf eas. Ergebnis: Es funktioniert nicht, kein Sync, Konto löschen und neu einbinden: Keine Chance. 30 min. Pause: Konto einbinden, sync läuft (jetzt ja wieder über die UTM) und läuft und läuft.

Nächster Test. Auf der Fortigate die waf Funkion um sicher zu sein, dass die Fortiweb unschuldig ist. Ergebnis: 1,5 h funktioniert der sync, danach nichts mehr. 30 min. Pause, zurückschwenken möglich.

Ja, man macht es nicht aber in der Not: Umstellung auf NAT: Es funktioniert ohne Probleme.

Mein Verdacht: Da ich nach 1,5 h auch nicht mehr auf die UTM zurückwechseln kann wirkt es für mich so, dass aufgrund der Kommunikation über die WAF von Forti (sowohl Fortiweb als auch Fortigate) irgendwas dazu führt, dass mein Konto gesperrt wird, allerdings nur für Active Sync. Alle anderen Dienste funktionieren, keinen Block der Kontos im AD.

Das ist aber nur eine Vermutung.

Hat jemand eine Idee, wie man am besten ans Trouble Shooting herangeht? Es steht im Log der Fotiweb halt ab dem Moment des Blocks nichts mehr.

Liebe Grüße
HansDampf06-avatar
HansDampf06 vor 10 Tagen
11 Kommentare
Kommentar: Excel stürzt ab nach Kopieren in die Zwischenablage
Meine fünf Pfennige in den Ring:
Das Problem liegt höchstwahrscheinlich an unerwartete Stelle und ist insoweit ganz unscheinbar.

Vor ein paar Wochen riss mir nach langer Quälerei die Hutschnur und ich verfasste zu einem vergleichbaren Phänomen einen Fragebeitrag. Als ich den Fragebeitrag niedergepinselt hatte, ging ich wie üblich noch einmal ein paar Überlegungen nach und siehe da, dass Problem war im Anschluss verschwunden. Bei mir waren zwei Excel-Dateien mit mehreren Registern und einer beträchtlichen Anzahl (ca. 70 bis 100) von miteinander verschachtelten Power-Query-Abfragen, deren Ergebnisse teilweise in einem jeweils eigenen Register abgelegt werden, betroffen. Jede dieser beiden Dateien hat ein "Hauptregister", in dem mehrere tausend Hyperlinks auf reale PDF-Dateien und deren Verzeichnisse enthalten sind. Die Arbeit mit diesen beiden Dateien erfolgt überwiegend automatisiert über mehrere Makros, die mit den umfangreichen Daten jonglieren. Händisch wird dabei gar nichts kopiert. Es werden lediglich in einem Feld des Hauptregisters vordefinierte Eintragungen vorgenommen, um die weitere automatisierte Verarbeitung steuern zu können.
Jedenfalls war es so, dass es nach einem Neustart von Excel regelmäßig vorkam, dass beim Arbeiten in den beiden Dateien - bereits ein Registerwechsel konnte als vermeintlicher Auslöser genügen - Excel plötzlich nicht mehr reagierte, sondern irgendetwas rödelte. Laut Taskmanager war Excel ersichtlich beschäftigt. Das konnte dann bis zu 3,5 Stunden dauern, bis diese erzwungene Blockade wieder aufhörte. Nachdem das einmal aufgetreten war, kehrte das Phänomen erst nach dem nächsten Neustart zurück. Leider ist Excel sehr absturzfreudig, was einen immer mal wieder unerwartet zu einem Neustart zwingt.

Schlussfolgerung: Lasse mal den nach zwei Stunden abgebrochenen Vorgang noch wesentlich länger laufen, um zu sehen, ob sich Excel nach ausreichend langer Zeit unschuldig zurückmeldet. Es bietet sich an, dies kurz vor Feierabend anzustoßen und am nächsten Morgen bei Arbeitsbeginn auf den aktuellen Stand zu prüfen. Dazwischen liegt ausreichend Zeit für Excel. Im Zweifel lässt Du es von Freitag bis Montag laufen.
Wie bereits im ersten Kommentar des Kollegen @mpanzi angemerkt wurde, solltest Du beim Auftreten des Problems unbedingt Excel im Taskmanager für eine Weile beobachten.

Sollte sich das - bitte teile uns Deine Beobachtungen mit - bestätigen, widmen wir uns dem nächsten Lösungsschritt.

Viele Grüße
HansDampf06
sv1990en-avatar
sv1990en vor 10 Tagen
4 Kommentare
Kommentar: IFrame an Device-Breite anpassen
Leider nein, deine Seite sieht ja komplett aus wie Wikipedia.
Ich möchte einfach nur, dass der iFrame auf die Device-Breite gezoomt wird.
Alternativ einfach mit einem festen Wert gezoomt wird.
Im Browser bekomme ich das mit "zoom: 2;", aber auf den mobilen Devices greift das nicht.

Das schwarze drumherum soll ruhig bleiben.
StefanKittel-avatar
StefanKittel vor 10 Tagen
5 KommentareGelöst
Kommentar: Suche Gehäuse für Rasperry mit Display 3.5-7" UND akku für einen Netzwerktester
Ja, aber gerade die Powerbank drangeklebt oder getapet will ich vermeiden.

Das sieht gut aus. Ich bestelle das mal und probiere es aus.
Danke.

Stefan
Philippe27-avatar
Philippe27 vor 10 Tagen
3 Kommentare
Kommentar: Adobe Acrobat DC und WinSrv 2022 RDS
Danke euch für die Rückmeldungen.
Ich bin kein Fan von Adobe, aber die Lizenzen sind nun mal vorhanden.

1. Frage
Der Kunde hat aber Acrobat DC Standard und Acrobat DC Pro Lizenzen.
Installiert ist aber der Adobe Acrobat Pro, demnach könnte ich den ganzen Creative Cloud Mist entfernen und einfach nur den Acrobat Pro installieren?

2. Frage
Es gibt genau eine InDesign Lizenz. Kann diese evtl. getrennt ebenfalls installiert werden?
chiefteddy-avatar
chiefteddy vor 10 Tagen
5 KommentareGelöst
Kommentar: Suche Gehäuse für Rasperry mit Display 3.5-7" UND akku für einen Netzwerktester
Hallo,
wie wäre es hiermit:

https://www.berrybase.de/kksb-gehaeuse-fuer-raspberry-pi-5-offizielles-7 ...

Platz dürfte genug sein.

Jürgen
Stefan190976-avatar
Stefan190976 vor 10 Tagen
Frage2 Kommentare
Keine Verbindung zu Remote-App möglich
Hallo Zusammen,
kurz vorweg: was ich gerade mache ist rein privat. Daher nehmt es mir nicht krumm, wenn ich was vergessen habe.

Auf einem Server 2016 habe ich die Remotedienste installiert und damit auch eine App freigegeben.

Gehe ich nun auf dem Client auf Systemsteuerung -> RemoteApp und Desktopverbindungen -> Auf RemoteApp und Desktop zugreifen, trage ich dort die Webadresse des Servers ein, also
https://serverneme/RDWeb/feed/webfeed.aspx

Danach kommt die Meldung, dass die Verbindung jetzt eingerichtet werden kann. Die verfügbaren Ressourcen können dem Computer hinzugefügt werden. Also klicke ich auf Weiter.
Doch nun kommt es zu folgender Meldung:
Problem mit dem Sicherheitszertifikat dieser Verbindung. Der Remotecomputer konnte wegen Problemen mit dem Sicherheitszertifikat nicht authentifiziert werden.

Ich selbst kenne mich sehr wenig mit Zertifikaten aus. Kann mir jemand helfen, dieses Problem zu lösen? Was muss ich genau tun?

Danke für Eure Unterstützung.
Viele Grüße
Stefan
Frontier-avatar
Frontier vor 10 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
@aqui: Vielen Dank. Damit bestätigst du meine Befürchtung und auch die Reihenfolge der sinnvollen Lösungsschritte:

1: Andere APs (eine Empfehlung würde mich freuen)
2: Umsetzung mit PVLANs und den alten APs
3: Umsetzung mit VLANs und den alten APs
4: Durch ACEs/ACLs

Ich hatte nur gehofft, dass meine bereits umgesetzte Lösung mit ACEs/ACLs immer noch als brauchbar angesehen wird. Immerhin benötige ich nur 4 Regeln.

@HansDampf06: Vielen Dank auch für deine Antwort. Ich verstehe allerdings nicht so recht, wo du meine Verständnisprobleme siehst. Was du schreibst ist mir komplett bekannt. Darüber hinaus ist deine Aussage

Eine solche Konfigurationsmöglichkeit ist, sofern dies nicht über einen übergeordneten AP-Controller bereitgestellt werden sollte, nicht vorhanden - in jedem Fall nicht bei den im Heimbereich üblicherweise verwendeten AP's.

natürlich falsch: Selbst wenn ich APs verwenden würde, die nicht über einen Controller konfiguriert werden, so könnte ich natürlich auch auf jedem AP dezentral eine Firewall laufen lassen. Das ging bereit vor ca. 20 Jahren.
Win4matiker-avatar
Win4matiker vor 10 Tagen
Win4matiker hat sich neu registriert
Schwerpunkt: Unternehmensanwendungen und ERP-Systeme - Nutzergruppe: Administrator.
HansDampf06-avatar
HansDampf06 vor 10 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
Zitat von @Frontier:
@aqui:
Client Isolation gilt niemals nur pro AP.
Ich kann dir nur berichten, was Unifi macht. Wenn ich im Unifi-Controller diese Option aktiviere, dann ist nur die Kommunikation zwischen Clients am selben AP unterbunden. Insofern muss ich zusätzlich auf Layer-2-Ebene auf dem Switch regeln. Wie soll das denn anders funktionieren? Wenn ich weitere VLANs oder PVLANs einrichten würde, so wäre die Regelung natürlich nicht auf dem Switch, sondern auf der pfSense.

Das Verständnisproblem liegt hier augenscheinlich darin begründet, nicht vollständig zu erkennen, auf welchen "Ebenen" im Netzwerk alles eine Kommunikation zwischen den WLAN-Clients erfolgen bzw. (nicht) unterbunden werden kann.

Wird auf einem AP - der ersten "Ebene" der möglichen Kommunikation - eingestellt, dass die WLAN-Clients derselben SSID nicht miteinander kommunizieren können, dann beschränkt sich das in der Regel und denklogisch auf diejenigen WLAN-Clients, die an diesem AP mit dieser SSID angemeldet sind. Andernfalls müsste der AP von parallelen AP's die Daten der jeweils dort bei der gleichen SSID angemeldeten WLAN-Clients erhalten. Eine solche Konfigurationsmöglichkeit ist, sofern dies nicht über einen übergeordneten AP-Controller bereitgestellt werden sollte, nicht vorhanden - in jedem Fall nicht bei den im Heimbereich üblicherweise verwendeten AP's.

Das führt auf der nächsten "Ebene", dem (Layer-2-)Switch, dazu, dass sehr wohl WLAN-Clients, die im selben VLAN, aber an unterschiedlichen AP's angemeldet sind, miteinander kommunizieren können. Die AP's unterbinden es nicht und können es auch nicht. Zudem ist ein solcher Switch kein Router(!) und forwardet alle ankommenden Pakete im selben VLAN entsprechend seiner MAC-Listen weiter.
Der Switch kann dieses Forwarding nur dann zwischen den WLAN-Clients unterschiedlicher AP's unterbinden, wenn er die Funktion der Client-Isolation bereitstellt. Ist das der Fall, dann kann wird der Switch bei Aktivierung dieser Funktion für das Gast-VLAN die von den WLAN-Clients eingehenden Pakete nur noch über seinen Uplink zum Router / Gateway forwarden.
Sollte der Switch diese Funktion nicht haben, wird es bereits trickreich bis unmöglich auf der Ebene des Switches. Ob ACL's das sinnvoll auf dem Switch übernehmen können, erscheint zumindest sehr zweifelhaft, worauf @aqui bereits hingewiesen hat.
Also bleibt beim Fehlen der Funktion auf dem Switch nichts anderes übrig, als netzwerkorganisatorisch eine Kommunikation auf der Layer-2-Ebene zu verhinden. Das ist dann wohl in erster Linie die Einrichtung von je einem VLAN pro AP, wenn die Switch-Hardware nicht ausgetauscht werden soll. Denn zwischen unterschiedlichen VLAN's findet auf einem Layer-2-Switch kein Forwarding statt. Und genau das ist ja die Aufgabe einer Netzwerksegmentierung mittels VLAN's - die Schaffung von einander abgegrenzter Netzwerkbereiche, die ohne ein Routing nicht miteinander kommunizieren können. Folgerichtig muss natürlich auf dem dem Switch übergeordneten Router / Gateway (= dritte "Ebene" des Netzwerks) geprüft werden, ob die dortigen Regeln / Einstellungen ebenfalls die Kommunikation zwischen den Gast-WLAN-Clients unterbinden; diese Prüfung dürfte ohnehin erforderlich sein.

Deswegen wirst Du - und genau das meint @aqui mit seinen Hinweisen - zuerst Deinen Switch auf das Vorhandensein der Client-Isolation-Funktion prüfen müssen. Ist das Ergebnis negativ, wirst Du Dir überlegen müssen, ob Du diesen Switch gegen einen mit der Funktion austauschen möchtest. Andernfalls machst Du das über unterschiedliche VLAN's pro AP oder bastelst mit ACL's auf dem Switch herum oder ziehst in Betracht, die AP's gegen solche zu tauschen, die eine AP-übergreifende Unterbindung der Kommunikation zwischen WLAN-Clients derselben SSID ermöglichen. Vielleicht bietet das aber auch Dein AP-Controller an, was Du prüfen solltest.

Viel mehr Möglichkeiten werden für die Lösung Deines Problems nicht bleiben. Insoweit hat @aqui eigentlich schon alles gesagt, wenn auch kurz und knackig.

Viele Grüße
HansDampf06
LucarToni-avatar
LucarToni vor 10 Tagen
16 Kommentare
Kommentar: SSL VPN an Sophos UTM sehr langsam
Zitat von @superfun2k24:

Zitat von @LucarToni:

Wie hier schon berichtet: In 1 1/2 Jahren musst du aktiv werden, ggf. macht es auch Sinn, mit einer Appliance anzufangen, diese auf etwas anderes umzustellen. SFOS Home könntest du zum Beispiel nutzen.

wie gesagt nach meinem Kenntnisstand bleibt UTM als Home erhalten, nur die Bezahl-Optionen sind nicht mehr verlängerbar.. Home hab ich selbst bei einem Kunden erst kürzlich neu verlängert, was bei den normalen Lizenzen gar nicht mehr möglich ist..

Bei UTM solltest du schauen, ob das Window Scaling aktiv ist: Unter Firewalling - Advanced: Enable Window Scaling.
Zusätzlich schau nach IPS und DOS Settings.

Enable Window Scaling ist aktiv, IPS und DOS habe ich spezielle Regeln, aber auch komplett deaktiviert bringt das nichts und auch hier wieder.. an UTM B und C sind die Einstellungen "ab Werk", warum soll UTM A hier Anpassungen benötigen um genau so zu funktionieren? :D

Sophos UTM Home wird ab dem EOL eingestellt und die Features werden anzusprechend auch abgestellt.

Eine Lizenz für Sophos UTM Home ist auch nach EOL nicht mehr gültig und die Basis des System wird eingestellt.

Siehe: https://community.sophos.com/utm-firewall/lifecycle-and-migration/f/reco ...

Bezüglich - Kunde nutzt UTM Home - das ist ein aktiver Verstoß gegen die EULA und licensing policy.
StefanKittel-avatar
StefanKittel vor 10 Tagen
Frage5 KommentareGelöst
Suche Gehäuse für Rasperry mit Display 3.5-7" UND akku für einen Netzwerktester
Hallo,
für meinen ganz privaten Netzwerktester suche ich ein Gehäuse für einen Rasperry Pi 3-5.
Wichtig ist nur, dass er LAN und optional WLAN hat.

Dazu ein Display 3.5" - 7" und Akku.

Ich will im Endeffekt damit von Dose zu Dose und Raum zu Raum gehen und das Gerät soll mir schnell anzeigen ob/was es einen Link hat und wenn ja welche IP es bekommen hat.

Auch Es gibt viele Akkus für die Pis. Ich habe auch viele Gehäuse mit Display gefunden, aber keines hat einen Akku oder Platz dafür.
Ich kann einfach eine Powerbank auf die Rückseite tapen, aber das ist eine Notlösung bestimmt nicht länge hält und auch "doof" aussieht.

Hat Jemand einen Vorschlag ohne gleich ein Gehäuse selber im 3D Drucker zu fertigen?

Danke
Stefan
Pjordorf-avatar
Pjordorf vor 10 Tagen
16 Kommentare
Kommentar: SSL VPN an Sophos UTM sehr langsam
Hallo,

Zitat von @superfun2k24:
wie gesagt nach meinem Kenntnisstand bleibt UTM als Home erhalten, nur die Bezahl-Optionen sind nicht mehr verlängerbar.. Home hab ich selbst bei einem Kunden erst kürzlich neu verlängert,
Dein Kunde nutzt gewerblich eine Home Variante? Sicher das dein Kunde dich nicht mit Falschgeld belohnt? Oder bist du der Fälscher? Also wenn Sophos nicht gravierende Änderungen an den Lizenzen gemacht hat nachdem die das Produkt von Astaro übernommen haben, war dort schon klar geregelt wer eine Home Variante Legal nutzen durfte und wann nicht...Also lieber etwas leiser in einen Forum sein.

Gruss,
Peter
Vision2015-avatar
Vision2015 vor 10 Tagen
10 Kommentare
Kommentar: Exchange November Updates verursachen Probleme mit Transport Regeln!
Moin...

Reparieren könnt Ihr auch nichts mehr - alles wird von "oben" entschieden. Wollt Ihr das ?

nöööööö, aber ist die Software zu stark, bist du zu schwach! face-smile
ergo... der MS Exchange ist nix für Setup.exe Admins, das viel Hand angelegt werden muss, und viel wissen erworben werden muss, sollter eigentlich klar sein... und PS ist dein Freund, nix gegen Buntes Clickertraining- aber es gibt nix gegen eine Console und das wissen wie es geht!
natürlich sind Fehler nicht schön, allerdings deswgen sind wir Administratoren geworden, um das zu fixen!
Frank
Globetrotter-avatar
Globetrotter vor 10 Tagen
16 Kommentare
Kommentar: SSL VPN an Sophos UTM sehr langsam
Bei UTM solltest du schauen, ob das Window Scaling aktiv ist: Unter Firewalling - Advanced: Enable Window Scaling.
Zusätzlich schau nach IPS und DOS Settings.

Ich rate Dir mal ne Mail an Bob im Sophos-UTM Forum zu schreiben...
Der hilft Dir.. ansonsten eigraben..

Gruss Globe!