C.R.S.-avatar
C.R.S. vor 11 Tagen
Englisch13 Kommentare
Kommentar: How about swapping password rotation fatigue for real-time leak detection?
Quote from @rcdevs:

Is real-time leak detection the future of password management? What do you think?

No, because it confuses different threats and precautions, putting the latter into a context in which they are not effective.
Checking against known and weak password DBs is primarily a password quality measurement applied during password creation. It can be used for the suggested monitoring purpose, if it is considered that it detects password leaks with the considerable time delay that it takes to collect leaked passwords in the wild, that it should be expected to detect password re-use or mass psychology rather than leakage from the monitored source, and that traded leaked password databases are basically leftovers for which the skilled attacker who initially obtained the database has no further use.

Indeed, if you actually detect a data breach of the monitored source, an ad-hoc rotation (among other means) would counter that. Regular password rotation, on the other hand, is not meant to protect against such data breaches but to counter the time decay in confidentiality that affects passwords which are subject to systematic risk of disclosure, i.e. entered manually. These passwords are usually picked up through shoulder surfing or CCTV and never make it into a database release; and in most cases they are never used for malicious purposes, but with confidentiality as a key requirement for a password, you want to re-establish it from time to time.
joh316-avatar
joh316 vor 11 Tagen
11 Kommentare
Kommentar: Excel stürzt ab nach Kopieren in die Zwischenablage
@kpunkt: danke für die Bestätigung der vorangegangenen Aussage - dann kommt die Funktion genau genommen nicht in Frage. Dann wäre eher interessant, warum das ganze über SMB hakt und ohne SMB dazwischen nicht.
joh316-avatar
joh316 vor 11 Tagen
11 Kommentare
Kommentar: Excel stürzt ab nach Kopieren in die Zwischenablage
OK, ich versuchs nochmal zu erklären:

Excel läuft auf VM2. Datei wird von VM1 über SMB-Freigabe freigegeben.

Von VM2 aus wird Excel Datei aus Netzlaufwerk geöffnet. Auswahl wird aus der Excel-Datei in die Zwischenablage kopiert. Die Informationen sollen in eine leere Excel-Datei eingefügt werden. Excel soll eine neue Arbeitsmappe anlegen - sowei komme ich nicht, da nach dem Klick auf Datei das Programm einfriert.

Kopiere ich vorher die Exceldatei vom Netzlaufwerk direkt auf VM2 und öffne die dann in Excel, klappt alles.
ArnoNymous-avatar
ArnoNymous vor 11 Tagen
9 Kommentare
Kommentar: Server auf dem Hyper V läuft virtualisieren
Zitat von @axlemoxle:

Naja, prinzipiell möchte ich den jetzigen Host als Host erhalten, da läuft dann die Debian und die FS VM, nur den FS entfernen und zu nem neuen machen....das ist das Ziel....


Ja, schon klar.

Daher User, Berechtigungen, Dateien kopieren...idealerweise ohne alles neu einzurichten, sind viele Ordner

Genau das macht Robocopy, oder vermutlich jedes andere Fileservermigrationstool. Windows Server bringt auch noch eines mit GUI mit. Das habe ich allerdings noch nicht benutzt.
pebcak7123-avatar
pebcak7123 vor 11 Tagen
9 Kommentare
Kommentar: Server auf dem Hyper V läuft virtualisieren
Moin,

Share Einstellungen vom Fileserver sichern, alles plattmachen, server neu installieren,hyper-v rolle hinzufügen, fileserver als vm aufsetzen und backup der daten+ share einstellungen zurückspielen, backup der debian vm zurückspielen, fertig.
Du hast doch Backups, oder ?
mpanzi-avatar
mpanzi vor 11 Tagen
11 Kommentare
Kommentar: Excel stürzt ab nach Kopieren in die Zwischenablage
Damit ich das richtig verstehe:

Du möchtest nicht nur von einer EXCEL-Tabelle in eine andere, sondern in eine andere auf einer anderen VM.

Du hast zwei EXCEL-Tabellen (A und B).

Du möchtest die Daten von A auf VM1 nach B auf VM2 kopieren - hängt sich auf, wenn Du das direkt machst.

Du kopierst die Daten von TabelleA (von VM1) in eine lokale TabelleC - problemlos

Du kopierst die Daten von lokaler TabelleC nach TabelleB auf VM2 und das funktioniert ebenfalls!?
axlemoxle-avatar
axlemoxle vor 11 Tagen
9 Kommentare
Kommentar: Server auf dem Hyper V läuft virtualisieren
Naja, prinzipiell möchte ich den jetzigen Host als Host erhalten, da läuft dann die Debian und die FS VM, nur den FS entfernen und zu nem neuen machen....das ist das Ziel....

Daher User, Berechtigungen, Dateien kopieren...idealerweise ohne alles neu einzurichten, sind viele Ordner
ArnoNymous-avatar
ArnoNymous vor 11 Tagen
9 Kommentare
Kommentar: Server auf dem Hyper V läuft virtualisieren
Moin,

einfache Fileservermigration kommt nicht in Frage? Klingt jetzt erstemal nicht nach einer wirklich großen Umgebung.

- neue VM installieren
- Robocopy o.ä anwerfen
- Server eventuell umbenennen, wenn nötig

Gruß
kpunkt-avatar
kpunkt vor 11 Tagen
11 Kommentare
Kommentar: Excel stürzt ab nach Kopieren in die Zwischenablage
Bei der Funktion gehts darum, dass Excel ein paar tausend Werte aus externen Verknüpfungen speichern kann. Dadurch kann dann eine Excel-Datei auch einwandfrei funktionieren, wenn dazu eigentlich eine weitere Excel-Datei benötigt werden würde.

Für mich hört es sich so an, als wäre bei der fraglichen sehr großen Tabelle so einiges aus anderen Tabellen reinkopiert worden. Und zwar nicht nur die reinen Werte. Oder aber es bestehen offensichtliche Bezüge zu externen Tabellen, die nciht mehr vorhanden sind.
Da sucht scheinbar Excel ziemlich lange bis diese Dateien gefunden werden (oder eben nicht gefunden werden), um die Zellwerte auch aktualisieren zu können. Mit deaktivierter Funktion fällt diese Suche weg. Geht schneller, aber wie @mpanzi schon sagt ist es möglich, dass dann Berechnungen nicht stimmen.
joh316-avatar
joh316 vor 11 Tagen
11 Kommentare
Kommentar: Excel stürzt ab nach Kopieren in die Zwischenablage
Danke für deine Rückmeldung.

Wenn Du den Haken deaktiv setzt, wird das nicht gemacht - allerdings könnten dann falsche Werte in Deiner Tabelle sein.

Ok, das wäre mir zu heikel - werden die Felder überhaupt nicht mehr automatisch aktualisiert oder nur während des Arbeitens in der Mappe nicht?

Ich bin gar nicht sicher, ob EXCEL wirklich einfriert oder nur beschäftigt ist. Ich würde das einfach mal lange machen lassen - z.B. über die Mittagspause.

Wir haben es an einem Tag zwei Stunden laufen lassen - leider ohne Erfolg.

Vielleicht noch als kleine Ergänzung:
Es handelt sich um eine Excel-Datei, die von einem Netzlaufwerk geladen wird.
Beide VMs (die mit der freigegebenen Datei und die, von der die Datei aufgerufen wird) liegen auf demselben vmware Host, beide über VMXNET-3 angebunden.
Kopiert man die Datei für das genannte Vorhaben nach lokal und kopiert dann die Informationen in der Excel-Mappe, ist das Verhalten mit dem Einfrieren nicht!
maretz-avatar
maretz vor 11 Tagen
9 Kommentare
Kommentar: Server auf dem Hyper V läuft virtualisieren
debian runterfahren, auf den neuen host kopieren, dort starten. Auf dem alten server entfernen, hyperv rolle entfernen, server virtuallisieren, fertig.
aqui-avatar
aqui vor 11 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Würde mir erstmal das Wireguard Tutorial komplett zu Gemüte führen.
Eine sehr weise Idee! face-wink
Es geht hier ja lediglich rein um ein lokales DNS Problem des VPN Clients das rein gar nichts mit PPPoE Anmeldedaten zu tun hat. Vergiss diesen Punkt also...
weil der Speedport Router DHCP übernimmt.
Das ist ja auch richtig, hier aber vollkommen irrelevant, weil der WG Client im Falle der VPN Nutzung sich ja üblicherweise in einem Fremdnetz befindet und nicht im eigenen Netz, denn im heimischen Netz benötigt man ja logischerweise kein VPN.
In diesem remoten Fremd- oder Mobilnetz lernt der VPN Client per DHCP (oder wie auch immer) seinen DNS Server üblicherweise dynamisch, den er im Normalbetrieb und auch im VPN nutzt wenn kein DNS Server in der WG Client Konfig angegeben ist.
Ist dort aber eine DNS IP angegeben wie z.B. dein heimischer PiHole, dann wird sobald der WG VPN Tunnel aktiv ist der aktuelle DNS Server mit diesem DNS Server überschrieben so das der Client nur noch diesen DNS Server aus der VPN Konfig benutzt. Ist der VPN Tunnel inaktiv wird wieder der ursprüngliche DNS Server aktiv. Einfache Logik! face-wink
Kannst du dir, wie bereits gesagt, auch immer selber ansehen wenn du ein DNS Lookup mit dem nslookup oder host Kommando ausführst. Einmal mit und einmal ohne VPN und dir dann die jeweils verwendeten DNS Serveradressen ansiehst. face-wink
goscho-avatar
goscho vor 11 Tagen
6 Kommentare
Kommentar: Keine Netzwerkverbindung Philips 34B1U5600CH
Zitat von @uridium69:

@goscho: Nur mittels Windows Update, eigentlich möchten wir keine unnötigen Software auf unseren Geräte installieren.
Möchtest du eine Lösung für dein Problem?
Teste es einfach mal. Ich habe die Erfahrung gemacht, dass damit mehr und teils andere Treiber gefunden worden sind.
Ist ein kleines HP-Tool für Admins, welches nicht in der Programmliste steht und kann rückstandslos gelöscht werden.
Aus leidvoller Erfahrung würde ich auch jedem Admin empfehlen, BIOS-/Firmware-Updates an den HP-PCs und Notebooks damit zu machen.

Zitat von @uridium69:
Was ich festgestellt habe das wenn man das Notebook anschliesst an das USB-C Kabel (Ausgang 65 Watt am Monitor), dann geht es bis 20 Minuten bis das LAN vorhanden ist, bis dahin hat man nur die Weltkugel, bei meinem Monitor von HP auch mit eingebauter Dockingstation kann ich das Notebook starten und hjabe sofort das Netzwerk, und auch da ist das Netzwerkkabel am Monitor eingesteckt.

Dann check die Einstellungen am Display, dort gibt es auch Möglichkeiten, unter USB was anzupassen.
axlemoxle-avatar
axlemoxle vor 11 Tagen
Frage9 Kommentare
Server auf dem Hyper V läuft virtualisieren
Hallo, ich habe einen Hyper-V Host auf dem mittlerweile nur noch eine kleine Debian VM läuft. Der Host selber ist Fileserver.

Jetzt überlege ich ob ich auf Grund einfacherer Sicherung und späterem Transfer auf neue Systeme den Fileserver virtualisiere.

Die Überlegung ist jetzt wie ich das am saubersten löse....man könnte natürlich (irgendwie) ein Image des laufenden Hostes machen, das dann in HyperV wieder herstellen, dann ist aber eine NEsted Virtualsiation vorhanden und ich habe die Debian VM doppelt, das müsste man entsprechend vorher da entfernen....dem Host ne neue IP geben und den Rest 1 zu 1 so weiter laufen lassen....

Jemand IDeen ?

Gruss
goscho-avatar
goscho vor 11 Tagen
14 Kommentare
Kommentar: Symantec Messaging Gateway BMserver crash
Zitat von @IT-Fan:

Hi, die CA Queue ist leer.

Die Logs hab ich heruntergeladen. Mit was kann man die Logs öffnen? Beim Notepad kommen nur chinesische Zeichen .
Mit 7ZIp oder dem Totalcommander konnte ich die Datei entpacken und dann nochmal öffnen und hatte viele Ordner und Dateien.
Dort dann unter Log -> Scanner -> bmserver_log öffnen (ist eine TXT-Datei).

Ob dort der Fehler zu finden ist, weiß ich nicht.
Es sind aber massig Log-Dateien, die durchgearbeitet werden können. face-wink
aqui-avatar
aqui vor 11 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
Wozu und was macht die Client Isolation?
Die sorgt dafür das die Clients im WLAN sich untereinander nicht direkt erreichen können. Z.B. das einer Filesharing freigibt und andere sich connecten können oder das Fremde im WLAN nmap Attacken auf andere WLAN Clients ausführen können. Die direkte Kommunikation der Clients untereinander ist unterbunden. Üblicherweise über alle Clients im gesamen WLAN und üblicherweise natürlich auch immer AP übergreifend wenn man nicht UBQT HW einsetzt.
Ich kann dir nur berichten, was Unifi macht.
Wie gruselig aber was will man bei dem Geraffel auch erwarten?! face-sad Andere können das deutlich besser.
Wenn dem wirklich so ist (was schwerfällt zu glauben) ist es dann am besten und einfachsten du konfiguriert dir ein Private oder Isolated VLAN (PVLAN) auf dem Switch. Supportet er das nicht musst du tatsächlich mit ACLs auf dem Switch frickeln oder auf bessere WLAN HW wechseln.
mpanzi-avatar
mpanzi vor 11 Tagen
11 Kommentare
Kommentar: Excel stürzt ab nach Kopieren in die Zwischenablage
Wenn Du das aktiv hast, versucht EXCEL alle Verknüpfungen zu anderen Dateien zu aktualisieren, was ein großer Aufwand sein kann, da er die ja sozusagen öffen muss um nachzusehen.

Wenn Du den Haken deaktiv setzt, wird das nicht gemacht - allerdings könnten dann falsche Werte in Deiner Tabelle sein.

Ich bin gar nicht sicher, ob EXCEL wirklich einfriert oder nur beschäftigt ist. Ich würde das einfach mal lange machen lassen - z.B. über die Mittagspause.

auch ein Blick in den Taskmanager schadet dann nicht.
perostojkov-avatar
perostojkov vor 11 Tagen
50 Kommentare
Kommentar: Reparatur Netzwerkbuchse (Einrastvorrichtung)
Sowas kann man in 10min dauerhaft fixen...

  • Setze eine Blechschraube links und eine rechts neben der Netzwerkbuchse am Gehäuse, jeweils knapp außerhalb der Kanten der Buchse.
  • Schneide ein Stück Gummi (z. B. aus einem alten Fahrradschlauch) zurecht und bohre in die Mitte ein kleines Loch, durch das das Netzwerkkabel hindurchpasst.
  • Führe das Netzwerkkabel durch das Loch im Gummi.
  • Lege das Gummi über die Buchse und schraube es mit den beiden Blechschrauben fest.
joh316-avatar
joh316 vor 11 Tagen
Frage11 Kommentare
Excel stürzt ab nach Kopieren in die Zwischenablage
Hallo,

auf einem System haben wir folgendes Verhaten von Excel 2021 LTSC (64 und 32 Bit getestet):
Eine recht umfangreiche Tabelle hat mehrere Blätter. Von einem Blatt werden über einen Auswahlbereich die Informationen Kopiert.
Diese sollen in eine neue Excel-Arbeitsmappe eingefügt werden. Sobald man auf "Datei" klickt, friert Excel ein und stürzt beim nächsten Klick ab (Keine Rückmeldung).

Ich habe nach einiger Recherche die Option Datei -> Optionen -> Erweitert -> Beim Berechnen dieser Arbeitsmappe "Externe Verknüpfungswerte speichern" gefunden. Diese war per default aktiv. Nehme ich den Haken raus, geht alles flott und das Vorhaben geht einwandfrei von der Hand.

Ich bin mir nur unsicher, was diese Option genau bewirkt. Ist diese Einstellung in irgendeiner Hinsicht gefährlich? Ich verstehe die offizielle Dokumentation nicht so recht.
Kann mir das jemand freundlicherweise erklären?

Ich möchte einfach gern unterbinden, dass durch die Einstellung die Datei quasi unbrauchbar wird oder auf einen bestimmten Manuellen Vorgang zum Aktualisieren der verknüpften Informationen zurückgegriffen werden muss.

Herzlichen Dank.
StefanKittel-avatar
StefanKittel vor 11 Tagen
5 Kommentare
Kommentar: IONOS Anti-SAPM Einstellungen
Hallo,
das Problem liegt höchstwarscheinlich bei Deinem Lieferanten.
Themen wie SPF, DKIM, DMAC & Co werden von vielen Firmen nicht ausreichend beachtet.

Gehe mal auf diese Seite und aktiviere eine Testmail.
https://appmaildev.com/de/spf

Dann soll Dein Lieferant da mal eine Mail hinsenden. Dann weiß man vermutlich schon warum dies passiert.

Stefan

PS: In den Headern der Mails bei Euch stehen auch viele Wertvolle Tipps. Je nach Mail-Client kann man diese auf andere Art anzeigen.
pcpanik-avatar
pcpanik vor 11 Tagen
3 KommentareGelöst
Kommentar: GPO gesucht um Kontobenachrichtigung im Windows 11 Startmenü abzuschalten
Danke an euch beide. Ich habe auch gesucht und habe die Seite von Wolfgang Sommergut gefunden, die es unter Startmenü und Taskleiste attestierte. oder ich hab mich verlesen ...

https://www.windowspro.de/wolfgang-sommergut/neue-gruppenrichtlinien-win ...

Merci für die schnelle Hilfe face-smile
Headcrach-avatar
Headcrach vor 11 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
Moin,
mal eine Verständnisfrage.
Du hast ein VLAN Gastnetzwerk aufgebaut und zusätzlich möchtest Du eine Client Isolation einrichten. Wozu und was macht die Client Isolation?

Wenn die Clients im Gast-WLAN herumgeistern sind diese doch vom anderen Netzwerk getrennt. Warum sollte man diese noch isolieren?

Oder denke ich hier vielleicht verkehrt?

Gruß
150940-avatar
150940 vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Zitat von @FISI-Lehrling:

catrell noch eine Frage zum Netz.

Ist es stimmig, dass das Transfernetz 2a02:17b0:4000:a100:: mit Gateway 2a02:17b0:4000:a100::1 innerhalb dem /56er "Kundennetz" liegt?
Ja, kein Problem.
Das insgesamt zugewiesene Netz ist ja das 2a02:17b0:4000:a100::/56.
Die schreiben ja:
"....Aus dem gesamten Präfix ist am Router (Juniper SRX340) ein IPv6-Transfernetz abgespaltet und konfiguriert: 2a02:17a0:3000:a100::/64
In diesem Transfernetz hat unser Router die Gateway-Adresse 2a17a0:3000:a100::1/64...."


Ist das ein Problem oder passt das.
Passt. So lange der rest des 56er auf deinen Router mit 2a17a0:3000:a100::2/64 greoutet wird.
Visucius-avatar
Visucius vor 11 Tagen
5 Kommentare
Kommentar: IONOS Anti-SAPM Einstellungen
Bestimmt ne doofe Frage. Aber bist Du sicher, dass das bei IONOS verschoben wird? Könnte ja auch der lokale Mailclient sein?!
kpunkt-avatar
kpunkt vor 11 Tagen
3 KommentareGelöst
Kommentar: GPO gesucht um Kontobenachrichtigung im Windows 11 Startmenü abzuschalten
Benutzerkonfiguration - Richtlinien - Administrative Vorlagen - Windows Komponenten - Kontobenachrichtigungen

Quelle: selber gesucht
trooper0815-avatar
trooper0815 vor 11 Tagen
4 Kommentare
Kommentar: Standard App Adobe Reader und Citrix
AQlles klar, und danke für die Info
mbehrens-avatar
mbehrens vor 11 Tagen
4 Kommentare
Kommentar: Standard App Adobe Reader und Citrix
Zitat von @trooper0815:

Nein, und was ist WEM ?

Workspace Environment Management, eine Citrix Komponente.

Workspace Environment Management (WEM) uses intelligent resource management and Profile Management technologies to deliver the best possible performance, desktop logon, and application response times for Citrix Virtual Apps and Desktops(CVAD) deployments.

Unter anderem kann man damit auch File Associations zentral verwalten.
DerWoWusste-avatar
DerWoWusste vor 11 Tagen
3 KommentareGelöst
Kommentar: GPO gesucht um Kontobenachrichtigung im Windows 11 Startmenü abzuschalten
Google ich den englischen Policytitel, finde ich
Location: User Configuration ->adm. Templates -> Windows Components > Account Notifications
pcpanik-avatar
pcpanik vor 11 Tagen
24 Kommentare
Kommentar: WSUS stirbt aus - Azure Update Manager soll es richten, CAWUM Erfahrungen?
Bei anderen Security Lösungen auf dem Server vermutlich auch nicht viel anders.

Für so was gibt es dann Proxy Systeme.
mbehrens-avatar
mbehrens vor 11 Tagen
5 Kommentare
Kommentar: IONOS Anti-SAPM Einstellungen
Zitat von @Dumpfbacke:

E-Mail von einen Lieferanten von uns landen ständig im SPAM Filter von IONOS bei uns.
Der Spam-Schutz steht bei uns auf Mittel und ich habe sowohl die *@Domain als auch die komplette Mail Adrersse in der Persönlichen Liste unter Sicherer Absender eingetragen. Leider funktioniert es nicht und ständig kommen die Mails da rein. Hat das auch jemadn von Euch und ggf. einen Lösung für mich ?

Finden sich denn Hinweise zur Kategorisierung im Header?
Liegt es evtl. an einer Fehlkonfiguration des Senders?
trooper0815-avatar
trooper0815 vor 11 Tagen
4 Kommentare
Kommentar: Standard App Adobe Reader und Citrix
Nein, und was ist WEM ?
mbehrens-avatar
mbehrens vor 11 Tagen
4 Kommentare
Kommentar: Standard App Adobe Reader und Citrix
Zitat von @trooper0815:

Wir haben in unserem Unternehmen ca 160 Igel Clients, die auf eine Citrix Farm zugreifen. Neuerdings haben wir das Problem, das die User, wenn sie eine Mail in Outlook mit angehängter PDF Datei bekommen, diese nicht öffnen können, da aus uns nicht bekannten Gründen Adobe Reader nicht mehr die Standart App zum öffnen von PDF dateien ist.

D. h. es wird nicht zentral, z. B. über WEM, gesteuert?
Fohnbit-avatar
Fohnbit vor 11 Tagen
34 Kommentare
Kommentar: Netzwerkgerät im Netzwerk verschwindet nach Neustart
Zitat von @Fohnbit:

Man kann wohl den Mikrotik sniffen:
https://tojaj.com/packet-capture-from-mikrotik-to-wireshark/

Zitat von @150940:

Mikrotik kann von Haus aus sniffen
Hier mal für schnelle Debuggings auf der Konsole für einen Port/Interface und arp traffic ...
/tool sniffer quick interface=ether3 mac-protocol=arp

Ja, das ist ja was ich schon erwähnt habe und heute Abend testen werde.
FISI-Lehrling-avatar
FISI-Lehrling vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
catrell noch eine Frage zum Netz.

Ist es stimmig, dass das Transfernetz 2a02:17b0:4000:a100:: mit Gateway 2a02:17b0:4000:a100::1 innerhalb dem /56er "Kundennetz" liegt?

Das insgesamt zugewiesene Netz ist ja das 2a02:17b0:4000:a100::/56.
Die schreiben ja:
"....Aus dem gesamten Präfix ist am Router (Juniper SRX340) ein IPv6-Transfernetz abgespaltet und konfiguriert: 2a02:17a0:3000:a100::/64
In diesem Transfernetz hat unser Router die Gateway-Adresse 2a17a0:3000:a100::1/64...."


Ist das ein Problem oder passt das.
trooper0815-avatar
trooper0815 vor 11 Tagen
Frage4 Kommentare
Standard App Adobe Reader und Citrix
Moinsen @ all,

Wir haben in unserem Unternehmen ca 160 Igel Clients, die auf eine Citrix Farm zugreifen. Neuerdings haben wir das Problem, das die User, wenn sie eine Mail in Outlook mit angehängter PDF Datei bekommen, diese nicht öffnen können, da aus uns nicht bekannten Gründen Adobe Reader nicht mehr die Standart App zum öffnen von PDF dateien ist. Registriert der User Adobe Reader wieder als Standart App für PDF Dateien geht es ein bis 2 Tage gut und die Probleme beginnen von vorne.

Danke

Michael
FISI-Lehrling-avatar
FISI-Lehrling vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Zitat von @150940:

Zitat von @FISI-Lehrling:
Dürften die /64 Netz ausserhalb von 2a02:17b0:4000:a100 garnicht mit dem Gateway 2a02:17b0:4000:a100::1 funktionieren?
Nein. Das verbieten die Routing-Tabellen-Grundlagen schon. Einfach mal logisch nachdenken. Wohin sollte ein Device Pakete denn schicken wenn er selbst in seiner Routing-Tabelle keinen Eintrag für ein Subnetz hat das er nicht kennt ins Nirvana? die Adresse des Netxhop muss immer in einem Subnetz liegen das in der Routing-Tabelle anliegt.

Das beruhigt mich, insofern, weil ich die Konfiguration z.B. auf dem Raspberry Pi mit 2a02:17b0:4000:a102::XXXX/64 und dem Gateway 2a02:17b0:4000:a100::1 nicht verstanden habe, warum der ausserhalb vom Netz liegen kann und funktioniert.
Ich dachte dass es eventuell mit der Konfiguration im Juniper zu tun hat, weil vom Provider das Netz als 2a02:17b0:4000:a100:: /56 Netz an uns gegeben wurde.

Ich weiß ja nicht welcher Harry Potter Style bei IPv6 möglich ist mit SLACC und was weiß ich noch.

Ich danke dir für deine klare Aussage, dass das so nicht sein darf.

Grüße
pcpanik-avatar
pcpanik vor 11 Tagen
Frage3 KommentareGelöst
GPO gesucht um Kontobenachrichtigung im Windows 11 Startmenü abzuschalten
Hallo zusammen,

ich möchte die in Windows 11 23H2 aufpoppenden Benachrichtigungen zum Microsoft-Konto in unserer Domäne per Gruppenrichtlinie abschalten.
Die (hoffentlich) aktuellste admx Vorlage habe ich heruntergeladen und in sysvol/domain/policies/policydefintions gepackt. Sehe auch ein paar neue Einträge mit Datum 31.10.2023

Aber den Punkt Kontobenachrichtigungen im Startmenü deaktivieren
Turn off account notifications in Start
finde ich nicht.

Habe im Bereich Startmenü und Taskleiste gesucht. Sowohl Computer als auch Benutzer. Auch im lokalen Editor finde ich diese nicht. Wenn ich die Policy "StartMenu" im Editor öffne und suche, findet sich zu Konto bzw. account nichts.

Die Personalisierten-Website-Empfehlungen habe ich hingegen gefunden.

Wo bin ich falsch abgebogen? Oder, was habe ich übersehen? Vielleicht weiß es ja hier jemand und kann mir helfen?
Johamw-avatar
Johamw vor 11 Tagen
5 Kommentare
Kommentar: Windowsfunktionen einschränken (cmd, Taskmanager, Registry)
Ja cool, danke für Deine Bemühungen face-smile

Das mit dem Default-User ist auch ein guter Tip.
Wobei ich mich frage ob die Einstellungen unter Computer\HKEY_USERS\.DEFAULT auch wirken wenn ich einen neuen Benutzer als Administrator hinzufüge? Denn die Einschränkungen sollen natürlich nur für Benutzer, nicht für Admin Accounts gelten.
DerNixWusste-avatar
DerNixWusste vor 11 Tagen
5 Kommentare
Kommentar: IONOS Anti-SAPM Einstellungen
Moin,

leider kenne ich auch das Problem mit den "Anti-SPAM" Einstellungen von IONOS. Da ich die Einstellungen nirgends konfigurieren kann, noch in Logs Einsicht habe, habe ich das für uns so gelöst, daß ich die Einstellungen bei IONOS ausschalte, und jede Mail durch einen MailScanner / Spamassassin durchlaufen lasse - da kann ich konfigurieren, wie ich lustig bin.

Vorgefertigte Lösungen gibt es übrigens von eFA-Project (https://efa-project.org/) - in Benutzung) und von Proxmox (https://www.proxmox.com/en/proxmox-mail-gateway/overview) - in Testphase)
Snuffchen-avatar
Snuffchen vor 11 Tagen
5 Kommentare
Kommentar: IONOS Anti-SAPM Einstellungen
Was sagt denn der Support dazu? Die müssen doch anhand der Logfiles erkennen können, wieso diese Mails trotz Ausnahme im Spam landen!
150940-avatar
150940 vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Zitat von @FISI-Lehrling:
Dürften die /64 Netz ausserhalb von 2a02:17b0:4000:a100 garnicht mit dem Gateway 2a02:17b0:4000:a100::1 funktionieren?
Nein. Das verbieten die Routing-Tabellen-Grundlagen schon. Einfach mal logisch nachdenken. Wohin sollte ein Device Pakete denn schicken wenn er selbst in seiner Routing-Tabelle keinen Eintrag für ein Subnetz hat aus welchem das Gatway stammt? Ins Nirvana? Die Adresse des Nexthop(GW) muss immer in einem Subnetz liegen das an einem Interface des Devices direkt anliegt.
Einfach mal in die Routing-Tabellen schauen, da wird sich das Device schon eine Link-Local als Gateway geschnappt haben und stattdessen die nutzen.
FISI-Lehrling-avatar
FISI-Lehrling vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Zitat von @150940:

Dort habe ich ein /64er Netz angegeben mit 2a02:17b0:4000:a102:xy
Als Gateway habe ich auch den vom Provider vorgegebenen 2a02:17b0:4000:a100::1 drin.
Das ist aber falsch. Gateway in deinem LAN ist immer der eigene Router. und nur im Router selbst ist das Gateway das vom Provider !! Nexthop Prinzip! Grundlagen => https://www.cisco.com/c/de_de/support/docs/dial-access/floating-static-r ...

Bedeutet das, dass da im Juniper etwas nicht richtig konfiguriert ist?
Dürften die /64 Netz ausserhalb von 2a02:17b0:4000:a100::/64 garnicht mit dem Gateway 2a02:17b0:4000:a100::1 funktionieren?
FISI-Lehrling-avatar
FISI-Lehrling vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Ich werde die nächsten Tage mal noch testen, dass ich den Cloud Gateway Ultra, direkt an einen LAN Port an den Juniper hänge mit der Konfiguration, die du abgesegnet hast.
Dahinter dann ein Laptop und schauen was geht.

Dann kann ich alle hauseigenen Netzwerkgeräte dazwischen ausschließen.
Wenn das dann nicht geht, ist es wohl sinnvoll, ein Ticket bei NetCom aufzumachen und die Kofiguration und Problematik darlegen.

ich danke euch auf jeden Fall für eure Mühe und investierte Zeit, dass ihr euch mit dem Problem befasst habt.

Grüße
150940-avatar
150940 vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Dort habe ich ein /64er Netz angegeben mit 2a02:17b0:4000:a102:xy
Als Gateway habe ich auch den vom Provider vorgegebenen 2a02:17b0:4000:a100::1 drin.
Das ist aber falsch. Gateway in deinem LAN ist immer der eigene Router. und nur im Router selbst ist das Gateway das vom Provider !! Nexthop Prinzip! Grundlagen => https://www.cisco.com/c/de_de/support/docs/dial-access/floating-static-r ...
Dumpfbacke-avatar
Dumpfbacke vor 11 Tagen
Frage5 Kommentare
IONOS Anti-SAPM Einstellungen
Ich habe ein Problem mit den Anti-SPAM Einstellungen von IONOS.
E-Mail von einen Lieferanten von uns landen ständig im SPAM Filter von IONOS bei uns.
Der Spam-Schutz steht bei uns auf Mittel und ich habe sowohl die *@Domain als auch die komplette Mail Adrersse in der Persönlichen Liste unter Sicherer Absender eingetragen. Leider funktioniert es nicht und ständig kommen die Mails da rein. Hat das auch jemadn von Euch und ggf. einen Lösung für mich ?

Danke.
FISI-Lehrling-avatar
FISI-Lehrling vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Habe mal bei dem Raspberry Pi geschaut.
Dort habe ich ein /64er Netz angegeben mit der static IPv6 2a02:17b0:4000:a102:xy
Als Gateway habe ich auch den vom Provider vorgegebenen 2a02:17b0:4000:a100::1 drin.

Ich erreiche mit einem Telekomanschluss (also nicht hier mit selben Netz) IPv4 und IPv6 über eine Fritzbox (da ist halt alles mit automatischer Konfiguration) den Apache mit default Page über die IPv6 mit http://[XY] im Internet.

Auf dem Raspberry mit Ubuntu 24.04 ist nur die IPv6 eingerichtet.

Wie gesagt, ich verstehe das nicht. Die direkten Einrichtungen aus dem Transfernetz oder mit einem eigenen /64 Netz oder auch mit /56 und immer mit dem Gateway der vorgegeben ist, ist das kein Problem.
Konfigurieren und direkt im Internet.

Aber ich möchte ja die IPv6 Kisten hinter einem Router/Firewall haben.

Da bin ich mit meinem Latein am Ende.
IT-Fan-avatar
IT-Fan vor 11 Tagen
14 Kommentare
Kommentar: Symantec Messaging Gateway BMserver crash
Hi, die CA Queue ist leer.

Die Logs hab ich heruntergeladen. Mit was kann man die Logs öffnen? Beim Notepad kommen nur chinesische Zeichen .


Freundliche Grüße
andre-xs-avatar
andre-xs vor 11 Tagen
6 Kommentare
Kommentar: Ressourcen-schonendere Alternative zu Windows Search Indexer?
Zitat von @SachsenHessi:

Hallo,
ich nutze zur Dateisuche (auch für Inhalte) den TotalCommander.
LG
SH

Danke für den Tip! Funktioniert das auch mit Office-Dateien? (Word, Excel, Powerpoint)
150940-avatar
150940 vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Aber es funktioniert
Klar da über RAs die Gegenstelle gelernt wird, ist so aber trotzdem Bullshit. Der Nexthop muss immer eine direkt erreichbare Adresse sein.

Die gesamte Adressen des /56-Präfix müssten dann nutzbar sein
Das "müsste" bringt mich schon zum schmunzeln. Offensichtlich sind die sich selbst gar nicht sicher was sie da konfiguriert haben face-big-smile.
FISI-Lehrling-avatar
FISI-Lehrling vor 11 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Ja bei der Konfiguration auf dem Laptop.
Aber es funktioniert. Ich bin gerade an dem Laptop am schreiben und auch der Ping unter Windows wurde auf dem Laptop mit der Konfiguration gemacht.

NetCom schreibt ja (ich verstehe das aber mit IPv6 noch nicht):

E-Mail vom Provider Zitat:
".... für unsere Kunden XY ist das gesamte IPv6 Präfix 2a02:17a0:4000:a100::/56 vorgesehen.
Aus dem gesamten Präfix ist am Router (Juniper SRX340) ein IPv6-Transfernetz abgespaltet und konfiguriert: 2a02:17b0:4000:a100::/64
In diesem Transfernetz hat unser Router die Gateway-Adresse 2a02:17b0:4000:a100::1/64
Nun kann der Kunde innerhalb dieses /64-Transfernetz z.B. eine Firewall mit einer innerhalb des /64-Präfix gültigen Adresse einrichten.
Die gesamte Adressen des /56-Präfix müssten dann nutzbar sein......."


Ich habe da jetzt die IPs nicht verändert, wie im Eingangs Post, weil in den Ping Bildern und den Konfigurationen sind auch die orginalen drin.

Ich sitze gerade hier und schreibe und kann die IPv6 Adressen mit https://[xy.......] direkt im Browser aufrufen.

Somit habe ich als einziger hier eine funktionierende IPv6 Anbindung.
Hier ein ping und ein curl auf ipv6.google.com

ipv6 ping goolge

ipv6 curl goolge

Ich schaue mal kurz ob das auch geht wenn ich IPv4 deaktiviere und nur mit IPv6 im Netz bin.