ukulele-7-avatar
ukulele-7 vor 12 Tagen
9 KommentareGelöst
Kommentar: Windows Lizenzierungsfrage
Zitat von @mpanzi:

Abgesehen davon, dass ich das völlig sinnfrei halte, wäre es interessant ob das lizenzmäßig rechtens ist.
Nein, ist es nicht.

Zunächst mal ist es natürlich völlig logisch, das es so nicht gedacht ist. Kommt jeder selbst drauf, auch der, der versucht, sich jedes Wort zurecht zu biegen. Vermutlich ist auch dieser Kunde so Jemand.

Darüber hinaus beziehen sich User CALs nicht auf User-Accounts, sondern auf natürliche Personen. Ich würde mir jetzt nicht die Arbeit mit Zitaten machen, denn wer da anderer Meinung ist, der hat schon eine Einstellung, die jegliche Diskussion überflüssig macht.

Man konnte das bisher auch in der Exchange Lizensierung ganz gut sehen. Es gilt für den Exchange, das jede Person eine Lizenz braucht, nicht jedes Postfach (bei E-Mail Archivierungssystemen häufig anders). Daran sieht man gut, das Microsoft technische User egal sind oder User auch zwei Postfächer/Accounts haben dürfen (z.B. einen Admin-Account zusätzlich zum User-Account) aber daraus ergibt sich natürlich auch das zwei Personen eine Lizenz nicht teilen können.

Nennt sich häufig auch "named user", bei uns würde man vermutlich von natürlichen Personen sprechen. Es gibt sicher Grauzonen, z.B. wie schnell eine Lizenz übertragen werden kann aber wer einfach sagt wir unterlizensieren von Anfang an, den willst du gar nicht als Kunden haben. Da ist der Ärger vorprogrammiert, das würde ich dem so ins Gesicht sagen. Okay, ich weiß nicht, wie deine Wirtschaftliche Situation ist. Wenn du kannst, jag ihn zum Teufel.

Zuletzt bleibt noch eine Device CAL als legaler Weg. Wenn die natürlichen Personen sich auch die Hardware teilen kann man darüber in einigen Fällen Kosten senken. Wird bei Kassensystemen gern gemacht, kann man auch mit User CALs mischen. Aber irgendwo muss es einen vertretbaren Rahmen geben. Wenn dann mal eine Lizenz fehlt ist das nicht so schlimm, wenn es aber systematisch mit krimineller Energie betrieben wird, sicher dich gut ab.
Coreknabe-avatar
Coreknabe vor 12 Tagen
11 Kommentare
Kommentar: Patchday November 2024
Habe hier ein Fujitsu Celsius H780 mit einem Intel Core i7-8750H, 32 GiB RAM und zwei SSDs (SSD1 1TiB, SSD2 512 GiB)
Hier wird mittels Winver für das Gerät Version 23H2 (Build 22631.4460) angezeigt.
Windows Update bietet 24H2 gar nicht an. ? 😮

Wurde das Update zurückgezogen?

24H2 haben wir noch nicht im Einsatz, aber vielleicht frickelt MS da gerade dran rum face-wink
https://www.heise.de/news/Microsoft-Windows-Server-automatisch-auf-Versi ...

Gruß
Coreknabe-avatar
Coreknabe vor 12 Tagen
11 Kommentare
Kommentar: Patchday November 2024
Downloads brauchen ewig. M$ Server sind anscheinend komplett überfordert. Erstes Testsystem (Server 2022) lief dann aber ohne Auffälligkeiten durch.

Das ging bei mir zumindest gestern Abend noch problemlos.
aqui-avatar
aqui vor 12 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
"Bezahlbar" ist bekanntlich eine höchst relative Aussage und wenig zielführend. Solcherlei Rahmenbedingungen werden bekanntlich immer durch Anforderungen an eine Unternehmens Infrastruktur und Größe bestimmt.
uridium69-avatar
uridium69 vor 12 Tagen
Frage6 Kommentare
Keine Netzwerkverbindung Philips 34B1U5600CH
Moin

Wir sind am ersetzen von 2 x 24" Monitoren gegen einen 34" Philips 34B1U5600 Monitor, (dieser verfügt über eine eingebaute Dockingstation mit Lan) wir nutzen hauptsächlich Notebooks von HP, bei Elite G8, G9 haben wir keine Probleme alles funktioniert, Netzwerk usw... mittels dem Thunderboltkabel, wenn ich hingegen einen Elite G7 anschliesse, habe ich kein Netzwerk, Bild, alles da, Lan fehlt und wenn ich im Gerätemanager schaue, fehlt ihm ein Netzwerktreiber, diesen habe ich versucht zu installieren, mittels Windows Update ohne Erfolg, auch auf der Philips Webseite findet man keine Netzwerktreiber. Hat jemand eine Idee wie man das lösen kann ?
150940-avatar
150940 vor 12 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
@microsoft
Was soll eigentlich dieser ganze Murks? 🤨😡

Du musst denen schon auf Englisch schreiben, die Trumpianer überm Teich sind zu doof Übersetzer zu verwenden, weil mit zwei AK47 im Anschlag fällt das logische Denken nicht gerade leicht 😂.
DerMaddin-avatar
DerMaddin vor 12 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
@chiefteddy meinst du mich mit deiner Frage? Weil es keinen bezahlbaren L2-Access Switch von Netgear gibt, der das hier erfüllt:

  • ab 40x RJ45 1G
  • 4x SFP+ 10G
  • PoE+ (besser ++)
MysticFoxDE-avatar
MysticFoxDE vor 12 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Moin Zusammen,

@microsoft
Mein Puls ist wegen eurem NTTTCP Klump gerade auf über 180! 😡

aber ja, erstmal alles der Ruhe/Reihe nach. 🙃

Ähm, ja aber wie soll ich das jetzt am besten beschreiben.

Also, mein aktuelles NTTTCP Testpattern sieht folgend aus ...

#NTttcp Sender:
NTttcp.exe -s -m 1,22,192.168.10.2 -l 4K -a 1 -n 100 -nic 192.168.10.1 -v -sb -1 -lm

#NTttcp Receiver:
NTttcp.exe -r -m 1,22,192.168.10.2 -n 100 -v -lm -rb -1

... was unter dem Strich das folgende machen sollte und zwar immer nur ein "Datenblock" ("-a 1") mit einer Grösse von 4K ("-l 4K") mit nur einem Worker "(-m 1,22,192.168.10.2)" Richtung des Empfängers senden und zwar bis 100 Blöcke (-n 100) übertragen wurden. Sprich, der NTTTCP sollte hintereinander eigentlich nur 100 4K Blöcke senden und zwischen dem Senden der einzelnen Blöcke jedoch abwarten, bis der zuvor gesendete Block vom Empfänger auch quittiert wurde.

Tja und als ich soeben mit dem Kabel🦈 (WireShark) die Übertragung belausch/mitgeschnitten habe, musste ich mir das folgende ansehen, das ist übrigens auch schon der vollständige Mitschnitt von 100 * 4K Blöcken ...

wireshark - ntttcp

... 😱 ... 😵‍💫😖😵 ... 🙊🙈

Sprich bei Paket Nr. 23 geht es los und zwar mit am Stück 3 Ethernet Paketen mit einer Grösse von !! 4150 Bytes !! und dann kommt noch eins (PNr. 26) mit 1514 Bytes hinterher und danach folgt erst das ACK Paket vom Empfänger (PNr. 27), welches die vier zuvor übermittelten Pakete quittiert, die in Summe eine TCP-Payload von 13748 Bytes (~13,42K) haben.

Also nix mit, immer schön ein Block nach dem anderen senden und dazwischen auf die Rückantwort warten und nein auf den NIC's sind auch keine Jumboframes aktiviert. 😔

Und spätestens ab dem 28 Paket wird es richtig gruselig, denn dieses ist 24874 Bytes gross, das nach dem ACK (PNr. 29) darauf folgende (PNr. 30) hat schon 38014 Bytes, danach kommt das nächste (PNr. 32) mit 49694 Bytes und das darauffolgende (PNr. 34) hat 61374 Bytes, u.s.w. 🙃

Und ja, eigentlich hat bei WireShark ein Ethernet Frame (ohne 🐘-Frames) normalerweise nur eine maximale grösse von 1514 Bytes und wenn der NTTTCP auch keinen Murks machen würde und in dem Fall senderseitig LSO (Large Send Offload) auch nicht dazwischen pfuschen würde, sollte es eigentlich eher so ...
wireshark - iperf
... aussehen.

@microsoft
Ja, das der letzte Screenshot ist von einem Testlauf mit iPerf, der macht das nämlich so wie es sein sollte (LSO manuell deaktiviert). 😉

Verdammt, jetzt muss ich alle Baselines mit iPerf neu erstellen. 🤮🤮🤮

@microsoft
Was soll eigentlich dieser ganze Murks? 🤨😡

Gruss Alex
aqui-avatar
aqui vor 12 Tagen
4 KommentareGelöst
Kommentar: SMB Verbindung bricht ab bei Site-2-Site-VPN
Bei VPNs deuten solche Symptome meist auf eine fehlerhafte MTU bzw. MSS Einstellung des Tunnelinterfaces hin die nicht konsistent ist. Dann kommt es zu Fragmentierungen und zu solchen Abbrüchen.
Ein einfacher Pingtest mit übergroßer MTU bringt da meist Klarheit.
https://blog.boll.ch/basic-stuff-mtu-groesse-mit-ping-testen/
Alles aber erstmal nur im freien Fall geraten da aufgrund der sehr oberflächlichen Beschreibung wesentliche Details fehlen für eine zielführende Antwort.
DerWoWusste-avatar
DerWoWusste vor 12 Tagen
13 Kommentare
Kommentar: Reset-ComputerMachinePassword Laps
Danke. Wunderbar, es gibt also eine Regelung.

Da Locksmith aus DART nicht mehr käuflich zu erwerben ist, gibt es dafür unter Windows kein Tool mehr außer besagter Kennwortrücksetzmedien, die man über Windows im Vorfeld erstellen muss.
Ohne diese kann man, soviel sei erlaubt zu sagen, mit der Windows-Setup-DVD/dem Setup-USB-Stick Selbiges erreichen. Da dies aber nicht ein anklickbares von Microsoft beworbenes Feature ist, darf der Vorgang hier auch nicht beschrieben werden - richtig, Dani?

Dafür hätte ich zwar ein gewisses Verständnis, bedauere diese Entscheidung aber sehr. Andere Foren bieten genau solche Anleitungen offiziell an seit vielen Jahren und niemand steigt denen rechtlich aufs Dach - warum wohl? Ich denke nicht, dass das unter besagten Paragraphen fällt, aber Vorsicht kann ich auch verstehen.
Penny.Cilin-avatar
Penny.Cilin vor 12 Tagen
11 Kommentare
Kommentar: Patchday November 2024
Habe hier ein Fujitsu Celsius H780 mit einem Intel Core i7-8750H, 32 GiB RAM und zwei SSDs (SSD1 1TiB, SSD2 512 GiB)
Hier wird mittels Winver für das Gerät Version 23H2 (Build 22631.4460) angezeigt.
Windows Update bietet 24H2 gar nicht an. ? 😮

Wurde das Update zurückgezogen?

Gruss Penny.
preysa-avatar
preysa vor 12 Tagen
11 Kommentare
Kommentar: Patchday November 2024
Downloads brauchen ewig. M$ Server sind anscheinend komplett überfordert. Erstes Testsystem (Server 2022) lief dann aber ohne Auffälligkeiten durch.
chiefteddy-avatar
chiefteddy vor 12 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
Hallo,
warum willst du nicht bei Netgear bleiben?
Ich habe seit mehreren Jahren ein Collapsed-Backbone in Spine-Leaf-Struktur aus einem verteilten M4300-Stack im Einsatz. Ohne Probleme. Lokal Verwaltet. Keine Cloud.
Sind allerdings auch nur 50 MA.

Jürgen
ukulele-7-avatar
ukulele-7 vor 12 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Ich habe mir mal ein Testszenario überlegt in dem ich mir zwei Windows 2019 RD-SH als VM auf dem selben Host mit RSC und ohne anschaue. Wirkt die Deaktivierung ohne Neustart? Spricht etwas dagegen das mit aktiven RDS Usern ab- oder zuzuschalten?
kpunkt-avatar
kpunkt vor 12 Tagen
9 KommentareGelöst
Kommentar: Windows Lizenzierungsfrage
Ich würde da auch ein Angebot mit der tatsächlichen Anzahl von Menschen abgeben.
Hinweis dazu, dass bei User eben wirklich Menschen und nicht AD-User gemeint sind. Und dann noch hinzufügen, dass man mit User-Lizenzen dann auch die Smartphones und Drucker und sonstiges Zeugs erschlägt.
goscho-avatar
goscho vor 12 Tagen
11 Kommentare
Kommentar: Patchday November 2024
Zitat von @Coreknabe:
mit den Updates für November 2024 hat MS u.a. zwei kritische Sicherheitslücken gestopft, teils gibt es sogar noch Updates für Server 2012 und 2008 (letzteres für andere, nicht kritische Lücken).

Habe gerade mal versucht, das KB5046682 (manuell aus dem Updatekatalog heruntergeladen) auf einem W2012R2 Standard zu installieren.
Schlägt fehl mit der Meldung, dass es nicht für das System bestimmt ist. face-sad
DerMaddin-avatar
DerMaddin vor 12 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
@seppo1 wenn man nicht auf das Budget schaut und auch die Zeit keine Rolle spielt, kann man zu einem Hersteller greifen. Dies war Ende 2021 leider etwas schwierig wegen der globalen Lieferschwierigkeiten. Am Ende standen nur drei Hersteller zur Wahl (L3-Core), die alle unsere technischen Voraussetzungen erfüllten, keine €30k+ kosteten und innerhalb 4 Wochen lieferbar waren: HP, Netgear und Dell. Cisco hatte zu der Zeit nur SX550XG auf dem Markt verfügbar, aber der Preis war mindestens €1k mehr pro Gerät als bei Netgear und die Produktserie ist bereits von 2022 EOS gegangen und in 2027 komplett EOL.

7-10 Jahre sollten es schon sein für das Kern-Netzwerk.

TP-Link haben wir rausgeschmissen, weil der Support noch wesentlich schlechter war. Vor allem die Update-Politik. V1 Hardware war quasi nach 2-3 Jahren nur noch Alteisen, weil V2 rausgebracht wurde.

Wenn du schon TP-Link Omada erwähnst, dann schau doch gleich zu Uniquiti Unifi und Aruba Instant On Produkten. Alles zentral verwaltbar, leider zum Teil mit Cloud-Zwang.
MacLeod-avatar
MacLeod vor 12 Tagen
9 KommentareGelöst
Kommentar: Windows Lizenzierungsfrage
Hallo
Mach ihm ein korrektes Angebot, denn Du bist der Fachmann. Sowohl die User CALs als auch die RDS Cals. Auch die Prozessor Cores für den Server nicht vergessen. Ansonsten wird er Dein Angebot als Muster für Gegenangebote nutzen und der Mist fällt Dir auf die Füsse.
VG,
Macleod
mpanzi-avatar
mpanzi vor 12 Tagen
Frage9 KommentareGelöst
Windows Lizenzierungsfrage
Hi, war bei einem potentiell neuen Kunden, der möchte einen Server kaufen.

Er hat so ca. 25 Mitarbeiter, aber alle melden sich sozusagen mit einem "Gruppenuser" an. Also alle Mitarbeiter im Einkauf mit dem User "Einkauf", die Buchhalter mit "Buchhaltung" ... Es gibt ein AD in dem sind wirklich nur 5 "User" drin. Jeder hat seinen eigenen PC (alles kreuz und quer, vermutlich was gerade irgendwo online im Angebot war).

Jetzt wollte er von mir, dass ich nur 5 User-CAL und 5 RDS-User-CAL (hat so ein Programm, das über RDP läuft) ins Angebot aufnehme.

Kommt mir irgendwie eigenartig vor - komme mit dem sowieso nicht zusammen. Ist irgendwie komisch, vermute, das ist ein schwieriger Kunde, daher wird das ein sehr hochpreisiges Angebot, welches der nie und nimmer annimmt.

Abgesehen davon, dass ich das völlig sinnfrei halte, wäre es interessant ob das lizenzmäßig rechtens ist. Er hat ja nur 5 Useraccounts, aber es melden sich viel mehr Personen damit an. Hatte ich mir noch nie Gedanke drüber gemacht.
baddeit-avatar
baddeit vor 12 Tagen
Allgemein4 KommentareGelöst
SMB Verbindung bricht ab bei Site-2-Site-VPN
Hi all,

gegeben sei ein Win2022 Server bei Hetzner. Dieser ist via S2S VPN mit ein paar Win2019 Servern intern in der Firma verbunden. Es funktioniert meistens alles wunderbar, nur ab und an (momentan ca. einmal in der Woche) geht aus irgendwelchen Gründen keine SMB Verbindung mehr zu einem Server (ist nicht immer der gleiche).

VPN deaktiveren und aktivieren bringt nichts, den Win2022 Server durchstarten bringt nichts, erst den betroffenen Server durchstarten bringt wieder eine funktionierende SMB Verbindung.

Wo kann ich hier ansetzen, um das zu diagnostizieren?

Servus,

Badde
Penny.Cilin-avatar
Penny.Cilin vor 12 Tagen
11 Kommentare
Kommentar: Patchday November 2024
Moin,

erst mal wird ein Testlauf durchgeführt. Am 4. Dienstag des Monats erfolgt dann das eigentliche patchen aller Server (ca. 5 000) und Ausrollen der Patches in verschiedenen Stufen an den Clients (ca. 40 000) jeweils bundesweit an ca. 140 Standorten..

Gruss Penny.
Dani-avatar
Dani vor 12 Tagen
13 Kommentare
Kommentar: Reset-ComputerMachinePassword Laps
Moin @DerWoWusste,
Gut, dann sag bitte, worauf du dich beziehst. In den Diskussionsrichtlinien kommt das Wort Hersteller zumindest nicht in dem Zusammenhang vor.
ich musste selbst nochmals recherchieren, weil ich inzwischen auch den Überblick verloren habe, wo was wie steht. Der Verweis kommt hier vor. Nicht in den Diskussionsrichtlinien.


Gruß,
Dani
seppo1-avatar
seppo1 vor 12 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
Wir haben aktuell Smart Managed Switches von Netgear im Einsatz. (als Core und Access Switche...)

Aufgrund von Wachstum und zunehmender Verwaltung würden wir einen Wechsel in den kommenden Jahren in Betracht ziehen. Dazu wollen wir jetzt anfangen neue Modelle mit (lokaler Verwaltung!) zu evaluieren.

Das Budget für teure Aruba oder Cisco Switches wird schwierig durchzusetzen.
Welche Argumente gibt es trotzdem vergleichsweise "teure" Switche dieser Hersteller zu nehmen?

@DerMaddin werden in der Praxis häufig zwei verschiedene Hersteller genommen? Macht es nicht Sinn alles aus einer Hand zu nehmen?

Wir schauen uns gerade die TP-Link Omada bzw. zukünftig die Omada Pro Serie an. Gibt es hierzu Erfahrungen?
aqui-avatar
aqui vor 12 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
dann stimmt doch irgendwann diese reservierte Zuteilung nicht mehr...
Für Clients im lokalen LAN gibt es ja in dem Sinne keine "reservierten" Zuteilungen. Die dynamische WLAN Mac Adresse bei Smartphones und einigen anderen Endgeräten beziehen sich ja auch immer nur auf die jeweilige SSID. Innerhalb einer WLAN SSID bleibt die Mac immer konstant. Sie wechselt lediglich nur mit der SSID.
Im übrigen sind die Statistiken auf den DNS Filtern dynamisch. Zumindestens Adguard zeigt sie nach einer längeren Inaktivitäts Zeitspanne (konfigurierbar) dann auch nicht mehr an.
Du hast Recht das Smartphones in der Beziehung etwas anders sind aber eben nur etwas was man auch immer customizen kann. face-wink
AndreasOC-avatar
AndreasOC vor 12 Tagen
Frage2 Kommentare
Neues Image wird vom MDT nicht angezeigt
Hallo zusammen,
ich verzweifle an unseren MDT-Server.
Seit einigen Jahren nutzen wir das MDT-System vom Windows Server 2022. Bisher hat es immer schön funktioniert wenn ich ein Image einer Windows 11 VM (Audit-Mode) gemacht habe, und dieses dann im MDT importiert habe.
Jetzt habe ich aber das Problem, dass das neue Image zwar erfolgreich importiert wird, aber es wird unter Operating Systems nicht angezeigt. In der Order Struktur vom Explorer ist es allerdings zu sehen.
Ich habe das Image sicherheitshalber mehrmals erzeugt, es ist auch deutlich kleiner als die letzten Images. Obwohl ist die ganzen Programme installiert habe ist das Image nur knapp 2GB groß. Die alten Images waren über 10GB groß. Habe bereits zwei weitere VMs erstellt, aber da verhält es sich genau so.

Ich boote über das windows iso und gehe dann in die cmd Konsole.
Diesen Befehl wende ich immer an: b:\windows\system32\dism.exe /capture-image /imagefile:d:\win24h2.wim /capturedir:b: /name:"Windows 24H2 Nov 24"

Bin über jeden Hinweis dankbar!
aqui-avatar
aqui vor 12 Tagen
17 KommentareGelöst
Kommentar: Umstieg von LANCOM Routern?
Das tue ich mir auf der Arbeit nicht auch noch an
Mal ganz abgesehen davon das ein Consumer Produkt in einem Firmennetzwerk auch nichts zu suchen hat!
LucarToni-avatar
LucarToni vor 12 Tagen
6 Kommentare
Kommentar: Sophos contra Heise contra Felix
Wir hatten auch ein Kommentar zu dieser Thematik in der Sophos Community: https://community.sophos.com/sophos-xg-firewall/f/discussions/147958/sop ...
nachgefragt-avatar
nachgefragt vor 12 Tagen
17 KommentareGelöst
Kommentar: Umstieg von LANCOM Routern?
Zitat von @ChurchOfTux:
Hört man viel positives drüber.
Als langjähriger Sophos (früher Astaro) Nutzer kann ich persönlich von Sophos nur abraten, aus Erfahrungen mit Kollegen und eigene. Hier kannst du mal mitlesen:
Aktuelle Probleme mit der XG(s) Serie von Sophos
Sophos contra Heise contra Felix
pebcak7123-avatar
pebcak7123 vor 12 Tagen
5 Kommentare
Kommentar: Windowsfunktionen einschränken (cmd, Taskmanager, Registry)
Moin,
ohne mal den Sinn und Zweck des ganzen in Frage zu stellen:
Als Admin kann man einfach den Registry-Hive des Users laden z.B. mit
REG LOAD HKEY_Users\irgendwas "C:\Users\Beispielnutzer\NTUSER.DAT"   
ansonsten sind die "kryptischen User-IDs" die sogenannten Security Identifier ( SID) . Kannst du für alle User zb mit Powershell
Get-WmiObject win32_useraccount | Select name,sid
anzeigen lassen
SlainteMhath-avatar
SlainteMhath vor 12 Tagen
5 Kommentare
Kommentar: Windowsfunktionen einschränken (cmd, Taskmanager, Registry)
Moin,

bau dir ein "Default" Profile mit allen gewünschten Voreinstellungen. Wenn sich der User dann das erste Mal anmeldet wird das Profile kopiert und die Einstellungen greifen.

GPOs und ActiveDirectory werden bei uns nicht eingesetzt
Warum macht ihr's euch so schwer?

lg,
Slainte
the.other-avatar
the.other vor 12 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Moinsen,
Es geht hier um einen DDNS Dienst

Ja, eigentlich schon, ich bezog mich aber auf die Aussage des TE, der da eben fragte, ob der DNS Server dort in der GUI eingetragen werden muss (und wenn ja, mit "Account Daten")... face-smile

Das ist für die Blocking und DNS Client Statistik im PiHole oder Adguard völlig egal, denn dafür zählt einzig und allein nur dessen Client IP Adresse.
Ja, ich bezog ich aber darauf, dass Geräte aber gar nicht auftauchen, wenn diese also im System mit falscher MAC (bzw. sich dynamisch ändernder) hinterlegt sind, dann stimmt doch irgendwann diese reservierte Zuteilung nicht mehr...dann stehen in Pihole zwar ne IP, es ist aber mittlerweile kein Gerät mehr dieser zugeteilt...

Ich erwähne hier eben "nur" das Handy, da der TE auch nur davon sprach... ;)aber natürlich betrifft DoH und DoT auch andere Geräteklassen...
ChurchOfTux-avatar
ChurchOfTux vor 12 Tagen
17 KommentareGelöst
Kommentar: Umstieg von LANCOM Routern?
Habt ihr keinen kommunalen Dienstleister der bei so etwas helfen soll ?

Nein, nur indirekt beim Einkauf und wir sind auch sehr froh darüber selbst die komplette Kontrolle über das System zu haben.

Billige Fritzbox fürs Netz und eine kleine Sophos XGS88 dahinter mit Standard Protection...

Mit der FritzBox habe ich zuhause schon genug Kopfschmerzen. Das tue ich mir auf der Arbeit nicht auch noch an face-smile Wobei ich mir Gedanken wegen der Sophos Firewall machen werde. Hört man viel positives drüber.
Coreknabe-avatar
Coreknabe vor 12 Tagen
Information11 Kommentare
Patchday November 2024
Moin,

mit den Updates für November 2024 hat MS u.a. zwei kritische Sicherheitslücken gestopft, teils gibt es sogar noch Updates für Server 2012 und 2008 (letzteres für andere, nicht kritische Lücken).

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43639
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43498

Meine erste Update-Runde gestern ist unkritisch verlaufen (HyperV 2019, MS SQL, Terminalserver, DATEV, 1 DC auf Blech).
In der zweiten Runde heute Abend sind die VM-DCs, Produktiv-HyperV-Hosts und der Exchange 2019 dran, außerdem unser Druckserver.

Bisher keine Probleme, lediglich auf einem HyperV ploppten für ein paar Minuten Meldungen auf, dass ein zuvor angeschlossenes USB-Gerät nicht mehr verfügbar wäre?!? Ich hatte da allerdings von Maus und Tastatur abgesehen, keine USB-Geräte dran, Geräte-Manager und Eventlog zeigen auch nichts ungewöhnliches. Ich verbuche das mal als seltsames Einzelschicksal, das erst einmal nichts mit den Updates zu tun hat.

Gruß und Happy Patching!
pebcak7123-avatar
pebcak7123 vor 12 Tagen
6 Kommentare
Kommentar: Entra Conditional Access mit dynamischen IPs möglich?
Moin,
Dokumentation gibt es bei Microsoft learn.microsoft.com/en-us/graph/api/ipnamedlocation-update?view=graph-rest-1.0&tabs=http da gibts auch Beispiele für verschiedene Möglichkeiten.
Showcase-avatar
Showcase vor 12 Tagen
Showcase
Das neue E-Book zu Windows Server 2025! - Jetzt herunterladen
Bereit für die Zukunft mit Windows Server 2025? Der Thomas-Krenn-Leitfaden hilft dir dabei!

wir freuen uns, dir unser brandneues E-Book zum Thema Windows Server 2025 vorzustellen! In diesem umfassenden Leitfaden haben unsere Experten von Thomas-Krenn wertvolles Wissen und praktische Tipps für die effektive Nutzung der neuesten Windows-Server-Version zusammengestellt.

Was erwartet dich in unserem E-Book?

  • Umfassende Einblicke in die neuen Funktionen von Windows Server 2025
  • Best Practices für die Implementierung und Verwaltung
  • Tipps zur Optimierung der Leistung und Sicherheit
  • Neue Komponenten, die Ihre IT unterstützen

Egal, ob du IT-Administrator, Systemintegrator oder Entscheidungsträger bist, unser E-Book bietet dir die Werkzeuge, die du benötigst, um deine Serverinfrastruktur erfolgreich zu gestalten.

Na, neugierig geworden? Dann lad dir das E-Book noch heute herunter und mache den nächsten Schritt in Richtung einer modernen, leistungsstarken IT-Zukunft!

Jetzt herunterladen

Mit freundlichen Grüßen,
Dein Team der Thomas-Krenn.AG
MysticFoxDE-avatar
MysticFoxDE vor 12 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Moin @ukulele-7,

Ich weiß ungefähr soviel über RSC was in einem Absatz auf Wikipedia steht aber mal ne ganz blöde Frage: In welchem, gewöhnlichen Szenario profitiert man eigentlich von RSC?

ich könnte glaube ich mittlerweile eine Doktorarbeit darüber schreiben, ich versuch es aber dennoch mal so einfach wie möglich. 🙃

RSC macht überall da Sinn, wo eine Datenübertragung nicht latenzkritisch ist. Sprich, z.B. beim Streamen von Youtube-Videos, weil diese vom Player normalerweise im Hintergrund zwischengecacht werden, oder z.B. beim saugen von Updates. Für alle anderen Dinge, vor allem für die, wo der Anwender die Rückinfo so schnell wie möglich benötigt, ist RSC einfach nur pures Gift. 😔

Sprich, eigentlich sollte dieses Feature nur mit Bedacht und nur bei bestimmten Anwendungsszenarien aktiviert werden, es ist jedoch sowohl bei Windows, als auch mittlerweile bei den Pinguinen, per Default aktiv und wird auch auf so gut wie jeden Datenverkehr angewendet. 😭🤢🤮

Ich meine, wir haben mittlerweile viel mehr viel effizientere CPU Kerne als früher?

👍👍👍 exakt 👏👏👏

Und der RAM ist deutlichst schneller geworden, auch der PCI-E Bus u.s.w., daher machen viele der Features wie z.B. die Interrupt-Moderation, stand heute auch nicht wirklich viel Sinn. Im Gegenteil, bei der heutigen Hardware verursachen diese Features eher das Gegenteil dessen, was die früher bewirkt haben.

Denn, was bringt einem schon z.B. ein neues SAN/NAS, welches die IO's dank modernster SSD's mit unter 0,01ms abfrühstückt, wenn, sobald diese IO's über das Netzwerk wandern, von Windows oder auch Linux, bis zu 40ms draufgepackt werden und bei TCP-Delay sind es sogar bis zu 200ms. 😭

Gruss Alex

P.S.
Man kann z.B. mit dem Ressorcenmonitor ...
ressourcenmonitor - latenz
... sehr einfach erkennen wenn RSC zuschlägt.
Sprich schau mal einfach selber bei dir nach, wie viele interne TCP Sessions mit einer Latenz von 40ms oder mehr laufen. 😉😔
Johamw-avatar
Johamw vor 12 Tagen
Frage5 Kommentare
Windowsfunktionen einschränken (cmd, Taskmanager, Registry)
Hallo,

wir wollen in unserem Unternehmen eine Anzahl von ThinClients mit Windows 11 ausrollen.
Diese sollen jedoch in bestimmten Windowsfunktionen stark eingeschränkt werden, z.B. soll kein Aufruf von cmd möglich sein, der Taskmanager soll nicht aufrufbar sein usw.

Bei vielen dieser Anforderungen muss ein Registrywert gesetzt werden, oftmals im Zweig HKEY_CURRENT_User, woran ich langsam verzweifel, weil diverse Lösungsansätze nicht funktionieren.

Auf den Geräten wird durch unser Softwareverteilungssystem ein Admin-Account sowie ein User-Account mit einfachen Benutzerrechten erstellt. Über den Admin-Account kann ich nicht auf den HKCU des User-Accounts zugreifen, über den User-Account habe ich jedoch keine Berechtigung zum anpassen der Registrywerte.

Habe es schon mit einem Batchskript versucht, welches als Admin konfiguriert über die Aufgabenplanung mit höchsten Rechten bei der Anmeldung eines Users ausgeführt werden soll, hat leider auch nicht funktioniert.

Habe mich mittlerweile auch etwas tiefer mit der Registry beschäftigt und erkannt, dass der Zweig HKEY_CURRENT_USER lediglich ein temporäres Abbild vom Zweig HKEY_USERS ist. Wo muss ich denn die Werte anpassen? Ich vermute mal unter HKEY_USER, aber wie finde ich heraus welche Ordner zu welchem User gehören? Die sind ja alle mit dieser kryptischen User-ID verknüpft.

Wie realisiert man so etwas am besten? GPOs und ActiveDirectory werden bei uns nicht eingesetzt und sind daher leider keine Lösung.
DerMaddin-avatar
DerMaddin vor 12 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
Moin,

Im L3-Core setzen wir Netgear M4300 Serie ein, die zu einer logischen Einheit (Cluster) geschaltet sind. Hier verwaltet man über eine zentrale IP-Adresse alle Funktionen des Clusters. L2-Access Switche sind Catalyst 1200 Serie, hier ist es entweder möglich jeden Switch direkt über IP zu verwalten aber wir haben auch Cisco Business Dashboard im Einsatz. Alles lokal ohne Cloud.
150631-avatar
150631 vor 12 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
Dell und Cisco im Spine. Leaf und Access Cisco. WiFi Access auch Cisco. Genua und Adva im WA(h)N. Und seit Sommer haben wir noch Dacoso für die Standortvernetzung.
MysticFoxDE-avatar
MysticFoxDE vor 12 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Moin @Lochkartenstanzer,

Agile programming und kleine Terrorzellen Teams, die voneinander abgeschottet sind, nehme ich an. Da wird nur im eigenen Bereich optimiert und entwickelt, ohne den großen Plan zu kennen. face-sad

ja, +- hast du damit leider nicht unrecht. 😔

Gruss Alex
DSchmolke-avatar
DSchmolke vor 12 Tagen
12 KommentareGelöst
Kommentar: Passwort ändern in der Domäne geht nicht
so guten Morgen!
Das mit der Zeit ist nicht das Problem. Alles wunderbar!
Ich habe jetzt festgestellt das wenn ein Nutzer aus dem Windows heraus sein Kennwort ändern möchte funktioniert dies ohne Probleme.
Lediglich wenn ich auswähle das er bei der nächsten Anmeldung eine Änderung vornehmen soll geht es nicht(Also auf der Anmeldemaske). Verrückt und für mich nicht logisch!
Johamw-avatar
Johamw vor 12 Tagen
Johamw hat sich neu registriert
Schwerpunkt: Technischer Support und Helpdesk-Management - Nutzergruppe: Administrator.
aqui-avatar
aqui vor 12 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Verstehe ich es richtig, dass die Telekom Dual Stack benutzt
Jepp, das hast du genau richtig verstanden! 👍
Wohingehen, man bei DS-Lite immer nur eine IPv6 Adresse hat?
Nocht ganz. Du hast da auch eine IPv4 Adresse die aber kommt auf der Kundenanschlussmeile aus dem im Internet nicht routebaren RFC 1918 oder RFC 9568 Bereich. Sie werden dann im Provider RZ über ein zentrales Gateway auf das deren Kunden keinen Einfluss haben auf öffentliche v4 IPs übersetzt. Siehe dazu auch HIER.
Bedeutet DDNS braucht man als Privatkunde im Grunde immer.
Die Masse der Consumer Anschlüsse sicher. Bei der Telekom bekommst du für kleines Geld auch eine feste IP. Bei DS-Lite Providern ist das eher teuren Business Verträgen vorbehalten. Die so für deren knappe IPv4 Kontingente eine bessere Rendite erzielen.
im Speedport sind unter "Internetzugang" etwas unintuitiv versteckt.
Was erwartest du wenn du so einen einfachen "Dreingabe" Router benutzt?! face-wink

IdR musst du dich bei keinem DNS Server anmelden...
Richtig aber du hast das Thema verfehlt! face-sad
Es geht hier um einen DDNS Dienst (Dynamisches DNS) der die dynamische IP Adresse des Router WAN/Internet Ports fest auf einen Hostnamen mappt und bei dem muss man sich in jedem Fall mit einem Account und Hostnamen anmelden auch wenn er kostenfrei ist. Ohne Account ist DDNS ohne jegliche Funktion.
Handy nutzt zufällige MAC Adressen statt fester
Das ist für die Blocking und DNS Client Statistik im PiHole oder Adguard völlig egal, denn dafür zählt einzig und allein nur dessen Client IP Adresse.
Handy nutzt DoH oder DoT und umgeht deinen Pihole
Das gilt nicht nur fürs Smartphone sondern auch für einige Browser. Diese Funktion lässt sich aber im Browser bzw. Setup immer deaktivieren.
https://www.heise.de/hintergrund/DNS-Leck-Browser-ignorieren-Windows-Kon ...
Usw.
ukulele-7-avatar
ukulele-7 vor 12 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Ich weiß ungefähr soviel über RSC was in einem Absatz auf Wikipedia steht aber mal ne ganz blöde Frage: In welchem, gewöhnlichen Szenario profitiert man eigentlich von RSC? Ich meine, wir haben mittlerweile viel mehr viel effizientere CPU Kerne als früher?
aqui-avatar
aqui vor 12 Tagen
3 Kommentare
Kommentar: Fritzbox per PPPOE und trotzdem intern DECT WLAN?
Auch mit PPPoE Passthrough bleibt die Routing Funktion der FB erhalten. Sie arbeitet also weiter als Router mit aktiver Firewall. Das Abschalten nur der Firewall Funktion supportet die FB auch gar nicht.
Passthrough bedeutet lediglich das die FB PPPoE Frames an den WAN Port "durchschleift". Eine 2te Verbindung wäre also so oder so immer überflüssig.
figgythief-avatar
figgythief vor 12 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Hallo Roland,

Die Preis- und Lizenzpolitik von VMware/Broadcom scheint frustrierend, besonders nach den kurzfristigen Änderungen zum 1. November. Deine Strategie, auf Standardlizenzen für Testserver und unkritische Systeme zu wechseln und die Lizenzen schrittweise zu reduzieren, klingt vernünftig. Viele überlegen aufgrund dieser Preisgestaltung ebenfalls einen Wechsel zur Konkurrenz. Es wird interessant zu sehen, wie Broadcom reagiert, und ob der Markt bis 2027 attraktivere Alternativen bietet.

Beste Grüße,
mdonner-avatar
mdonner vor 12 Tagen
mdonner hat sich neu registriert
Schwerpunkt: IT-Infrastrukturplanung und -optimierung - Nutzergruppe: Administrator.
150631-avatar
150631 vor 12 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Nicht ich postuliere sondern Du?

Wie speichert denn das "Script" seine Daten die aus unzähligen Quellen kommen und unzählige Formate haben? In eine CSV Datei?

Wie arbeitet das Script mit APIs, Treiber usw...

Es geht hier nicht um eine Theorie.
Sondern darum das große Mixed Workloads im laufenden Betrieb, nach Möglichkeit ohne nennenswerte Unterbrechung, z. B. Umziehen müssen.

Und wenn Du etwas Ahnung hättest, dann wüsstest Du das ein vCenter GUI dabei nicht hilft, Sonden das Zusammenspiel aller Schnittstellen im vCenter das nötige Werkzeug ist.

Die Frage bezieht sich also auf einen Praxisfall. In etwas größerer Umgebung mit heterogener Umgebung.
aqui-avatar
aqui vor 12 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
Ruckus ICX Switches mit Core im L3 Fullstack die mit Smartzone (vSZ) gemanaged werden das auch gleichzeitig WLAN Controller ist.
figgythief-avatar
figgythief vor 12 Tagen
figgythief hat sich neu registriert
Schwerpunkt: CAD/CAM-Systeme - Nutzergruppe: Berater.