mpanzi-avatar
mpanzi vor 13 Tagen
Frage9 KommentareGelöst
Windows Lizenzierungsfrage
Hi, war bei einem potentiell neuen Kunden, der möchte einen Server kaufen.

Er hat so ca. 25 Mitarbeiter, aber alle melden sich sozusagen mit einem "Gruppenuser" an. Also alle Mitarbeiter im Einkauf mit dem User "Einkauf", die Buchhalter mit "Buchhaltung" ... Es gibt ein AD in dem sind wirklich nur 5 "User" drin. Jeder hat seinen eigenen PC (alles kreuz und quer, vermutlich was gerade irgendwo online im Angebot war).

Jetzt wollte er von mir, dass ich nur 5 User-CAL und 5 RDS-User-CAL (hat so ein Programm, das über RDP läuft) ins Angebot aufnehme.

Kommt mir irgendwie eigenartig vor - komme mit dem sowieso nicht zusammen. Ist irgendwie komisch, vermute, das ist ein schwieriger Kunde, daher wird das ein sehr hochpreisiges Angebot, welches der nie und nimmer annimmt.

Abgesehen davon, dass ich das völlig sinnfrei halte, wäre es interessant ob das lizenzmäßig rechtens ist. Er hat ja nur 5 Useraccounts, aber es melden sich viel mehr Personen damit an. Hatte ich mir noch nie Gedanke drüber gemacht.
baddeit-avatar
baddeit vor 13 Tagen
Allgemein4 KommentareGelöst
SMB Verbindung bricht ab bei Site-2-Site-VPN
Hi all,

gegeben sei ein Win2022 Server bei Hetzner. Dieser ist via S2S VPN mit ein paar Win2019 Servern intern in der Firma verbunden. Es funktioniert meistens alles wunderbar, nur ab und an (momentan ca. einmal in der Woche) geht aus irgendwelchen Gründen keine SMB Verbindung mehr zu einem Server (ist nicht immer der gleiche).

VPN deaktiveren und aktivieren bringt nichts, den Win2022 Server durchstarten bringt nichts, erst den betroffenen Server durchstarten bringt wieder eine funktionierende SMB Verbindung.

Wo kann ich hier ansetzen, um das zu diagnostizieren?

Servus,

Badde
Penny.Cilin-avatar
Penny.Cilin vor 13 Tagen
11 Kommentare
Kommentar: Patchday November 2024
Moin,

erst mal wird ein Testlauf durchgeführt. Am 4. Dienstag des Monats erfolgt dann das eigentliche patchen aller Server (ca. 5 000) und Ausrollen der Patches in verschiedenen Stufen an den Clients (ca. 40 000) jeweils bundesweit an ca. 140 Standorten..

Gruss Penny.
Dani-avatar
Dani vor 13 Tagen
13 Kommentare
Kommentar: Reset-ComputerMachinePassword Laps
Moin @DerWoWusste,
Gut, dann sag bitte, worauf du dich beziehst. In den Diskussionsrichtlinien kommt das Wort Hersteller zumindest nicht in dem Zusammenhang vor.
ich musste selbst nochmals recherchieren, weil ich inzwischen auch den Überblick verloren habe, wo was wie steht. Der Verweis kommt hier vor. Nicht in den Diskussionsrichtlinien.


Gruß,
Dani
seppo1-avatar
seppo1 vor 13 Tagen
40 KommentareGelöst
Kommentar: Switche KMU
Wir haben aktuell Smart Managed Switches von Netgear im Einsatz. (als Core und Access Switche...)

Aufgrund von Wachstum und zunehmender Verwaltung würden wir einen Wechsel in den kommenden Jahren in Betracht ziehen. Dazu wollen wir jetzt anfangen neue Modelle mit (lokaler Verwaltung!) zu evaluieren.

Das Budget für teure Aruba oder Cisco Switches wird schwierig durchzusetzen.
Welche Argumente gibt es trotzdem vergleichsweise "teure" Switche dieser Hersteller zu nehmen?

@DerMaddin werden in der Praxis häufig zwei verschiedene Hersteller genommen? Macht es nicht Sinn alles aus einer Hand zu nehmen?

Wir schauen uns gerade die TP-Link Omada bzw. zukünftig die Omada Pro Serie an. Gibt es hierzu Erfahrungen?
aqui-avatar
aqui vor 13 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
dann stimmt doch irgendwann diese reservierte Zuteilung nicht mehr...
Für Clients im lokalen LAN gibt es ja in dem Sinne keine "reservierten" Zuteilungen. Die dynamische WLAN Mac Adresse bei Smartphones und einigen anderen Endgeräten beziehen sich ja auch immer nur auf die jeweilige SSID. Innerhalb einer WLAN SSID bleibt die Mac immer konstant. Sie wechselt lediglich nur mit der SSID.
Im übrigen sind die Statistiken auf den DNS Filtern dynamisch. Zumindestens Adguard zeigt sie nach einer längeren Inaktivitäts Zeitspanne (konfigurierbar) dann auch nicht mehr an.
Du hast Recht das Smartphones in der Beziehung etwas anders sind aber eben nur etwas was man auch immer customizen kann. face-wink
AndreasOC-avatar
AndreasOC vor 13 Tagen
Frage2 Kommentare
Neues Image wird vom MDT nicht angezeigt
Hallo zusammen,
ich verzweifle an unseren MDT-Server.
Seit einigen Jahren nutzen wir das MDT-System vom Windows Server 2022. Bisher hat es immer schön funktioniert wenn ich ein Image einer Windows 11 VM (Audit-Mode) gemacht habe, und dieses dann im MDT importiert habe.
Jetzt habe ich aber das Problem, dass das neue Image zwar erfolgreich importiert wird, aber es wird unter Operating Systems nicht angezeigt. In der Order Struktur vom Explorer ist es allerdings zu sehen.
Ich habe das Image sicherheitshalber mehrmals erzeugt, es ist auch deutlich kleiner als die letzten Images. Obwohl ist die ganzen Programme installiert habe ist das Image nur knapp 2GB groß. Die alten Images waren über 10GB groß. Habe bereits zwei weitere VMs erstellt, aber da verhält es sich genau so.

Ich boote über das windows iso und gehe dann in die cmd Konsole.
Diesen Befehl wende ich immer an: b:\windows\system32\dism.exe /capture-image /imagefile:d:\win24h2.wim /capturedir:b: /name:"Windows 24H2 Nov 24"

Bin über jeden Hinweis dankbar!
aqui-avatar
aqui vor 13 Tagen
17 KommentareGelöst
Kommentar: Umstieg von LANCOM Routern?
Das tue ich mir auf der Arbeit nicht auch noch an
Mal ganz abgesehen davon das ein Consumer Produkt in einem Firmennetzwerk auch nichts zu suchen hat!
LucarToni-avatar
LucarToni vor 13 Tagen
6 Kommentare
Kommentar: Sophos contra Heise contra Felix
Wir hatten auch ein Kommentar zu dieser Thematik in der Sophos Community: https://community.sophos.com/sophos-xg-firewall/f/discussions/147958/sop ...
nachgefragt-avatar
nachgefragt vor 13 Tagen
17 KommentareGelöst
Kommentar: Umstieg von LANCOM Routern?
Zitat von @ChurchOfTux:
Hört man viel positives drüber.
Als langjähriger Sophos (früher Astaro) Nutzer kann ich persönlich von Sophos nur abraten, aus Erfahrungen mit Kollegen und eigene. Hier kannst du mal mitlesen:
Aktuelle Probleme mit der XG(s) Serie von Sophos
Sophos contra Heise contra Felix
pebcak7123-avatar
pebcak7123 vor 13 Tagen
5 Kommentare
Kommentar: Windowsfunktionen einschränken (cmd, Taskmanager, Registry)
Moin,
ohne mal den Sinn und Zweck des ganzen in Frage zu stellen:
Als Admin kann man einfach den Registry-Hive des Users laden z.B. mit
REG LOAD HKEY_Users\irgendwas "C:\Users\Beispielnutzer\NTUSER.DAT"   
ansonsten sind die "kryptischen User-IDs" die sogenannten Security Identifier ( SID) . Kannst du für alle User zb mit Powershell
Get-WmiObject win32_useraccount | Select name,sid
anzeigen lassen
SlainteMhath-avatar
SlainteMhath vor 13 Tagen
5 Kommentare
Kommentar: Windowsfunktionen einschränken (cmd, Taskmanager, Registry)
Moin,

bau dir ein "Default" Profile mit allen gewünschten Voreinstellungen. Wenn sich der User dann das erste Mal anmeldet wird das Profile kopiert und die Einstellungen greifen.

GPOs und ActiveDirectory werden bei uns nicht eingesetzt
Warum macht ihr's euch so schwer?

lg,
Slainte
the.other-avatar
the.other vor 13 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Moinsen,
Es geht hier um einen DDNS Dienst

Ja, eigentlich schon, ich bezog mich aber auf die Aussage des TE, der da eben fragte, ob der DNS Server dort in der GUI eingetragen werden muss (und wenn ja, mit "Account Daten")... face-smile

Das ist für die Blocking und DNS Client Statistik im PiHole oder Adguard völlig egal, denn dafür zählt einzig und allein nur dessen Client IP Adresse.
Ja, ich bezog ich aber darauf, dass Geräte aber gar nicht auftauchen, wenn diese also im System mit falscher MAC (bzw. sich dynamisch ändernder) hinterlegt sind, dann stimmt doch irgendwann diese reservierte Zuteilung nicht mehr...dann stehen in Pihole zwar ne IP, es ist aber mittlerweile kein Gerät mehr dieser zugeteilt...

Ich erwähne hier eben "nur" das Handy, da der TE auch nur davon sprach... ;)aber natürlich betrifft DoH und DoT auch andere Geräteklassen...
ChurchOfTux-avatar
ChurchOfTux vor 13 Tagen
17 KommentareGelöst
Kommentar: Umstieg von LANCOM Routern?
Habt ihr keinen kommunalen Dienstleister der bei so etwas helfen soll ?

Nein, nur indirekt beim Einkauf und wir sind auch sehr froh darüber selbst die komplette Kontrolle über das System zu haben.

Billige Fritzbox fürs Netz und eine kleine Sophos XGS88 dahinter mit Standard Protection...

Mit der FritzBox habe ich zuhause schon genug Kopfschmerzen. Das tue ich mir auf der Arbeit nicht auch noch an face-smile Wobei ich mir Gedanken wegen der Sophos Firewall machen werde. Hört man viel positives drüber.
Coreknabe-avatar
Coreknabe vor 13 Tagen
Information11 Kommentare
Patchday November 2024
Moin,

mit den Updates für November 2024 hat MS u.a. zwei kritische Sicherheitslücken gestopft, teils gibt es sogar noch Updates für Server 2012 und 2008 (letzteres für andere, nicht kritische Lücken).

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43639
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43498

Meine erste Update-Runde gestern ist unkritisch verlaufen (HyperV 2019, MS SQL, Terminalserver, DATEV, 1 DC auf Blech).
In der zweiten Runde heute Abend sind die VM-DCs, Produktiv-HyperV-Hosts und der Exchange 2019 dran, außerdem unser Druckserver.

Bisher keine Probleme, lediglich auf einem HyperV ploppten für ein paar Minuten Meldungen auf, dass ein zuvor angeschlossenes USB-Gerät nicht mehr verfügbar wäre?!? Ich hatte da allerdings von Maus und Tastatur abgesehen, keine USB-Geräte dran, Geräte-Manager und Eventlog zeigen auch nichts ungewöhnliches. Ich verbuche das mal als seltsames Einzelschicksal, das erst einmal nichts mit den Updates zu tun hat.

Gruß und Happy Patching!
pebcak7123-avatar
pebcak7123 vor 13 Tagen
6 Kommentare
Kommentar: Entra Conditional Access mit dynamischen IPs möglich?
Moin,
Dokumentation gibt es bei Microsoft learn.microsoft.com/en-us/graph/api/ipnamedlocation-update?view=graph-rest-1.0&tabs=http da gibts auch Beispiele für verschiedene Möglichkeiten.
Showcase-avatar
Showcase vor 13 Tagen
Showcase
Das neue E-Book zu Windows Server 2025! - Jetzt herunterladen
Bereit für die Zukunft mit Windows Server 2025? Der Thomas-Krenn-Leitfaden hilft dir dabei!

wir freuen uns, dir unser brandneues E-Book zum Thema Windows Server 2025 vorzustellen! In diesem umfassenden Leitfaden haben unsere Experten von Thomas-Krenn wertvolles Wissen und praktische Tipps für die effektive Nutzung der neuesten Windows-Server-Version zusammengestellt.

Was erwartet dich in unserem E-Book?

  • Umfassende Einblicke in die neuen Funktionen von Windows Server 2025
  • Best Practices für die Implementierung und Verwaltung
  • Tipps zur Optimierung der Leistung und Sicherheit
  • Neue Komponenten, die Ihre IT unterstützen

Egal, ob du IT-Administrator, Systemintegrator oder Entscheidungsträger bist, unser E-Book bietet dir die Werkzeuge, die du benötigst, um deine Serverinfrastruktur erfolgreich zu gestalten.

Na, neugierig geworden? Dann lad dir das E-Book noch heute herunter und mache den nächsten Schritt in Richtung einer modernen, leistungsstarken IT-Zukunft!

Jetzt herunterladen

Mit freundlichen Grüßen,
Dein Team der Thomas-Krenn.AG
MysticFoxDE-avatar
MysticFoxDE vor 13 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Moin @ukulele-7,

Ich weiß ungefähr soviel über RSC was in einem Absatz auf Wikipedia steht aber mal ne ganz blöde Frage: In welchem, gewöhnlichen Szenario profitiert man eigentlich von RSC?

ich könnte glaube ich mittlerweile eine Doktorarbeit darüber schreiben, ich versuch es aber dennoch mal so einfach wie möglich. 🙃

RSC macht überall da Sinn, wo eine Datenübertragung nicht latenzkritisch ist. Sprich, z.B. beim Streamen von Youtube-Videos, weil diese vom Player normalerweise im Hintergrund zwischengecacht werden, oder z.B. beim saugen von Updates. Für alle anderen Dinge, vor allem für die, wo der Anwender die Rückinfo so schnell wie möglich benötigt, ist RSC einfach nur pures Gift. 😔

Sprich, eigentlich sollte dieses Feature nur mit Bedacht und nur bei bestimmten Anwendungsszenarien aktiviert werden, es ist jedoch sowohl bei Windows, als auch mittlerweile bei den Pinguinen, per Default aktiv und wird auch auf so gut wie jeden Datenverkehr angewendet. 😭🤢🤮

Ich meine, wir haben mittlerweile viel mehr viel effizientere CPU Kerne als früher?

👍👍👍 exakt 👏👏👏

Und der RAM ist deutlichst schneller geworden, auch der PCI-E Bus u.s.w., daher machen viele der Features wie z.B. die Interrupt-Moderation, stand heute auch nicht wirklich viel Sinn. Im Gegenteil, bei der heutigen Hardware verursachen diese Features eher das Gegenteil dessen, was die früher bewirkt haben.

Denn, was bringt einem schon z.B. ein neues SAN/NAS, welches die IO's dank modernster SSD's mit unter 0,01ms abfrühstückt, wenn, sobald diese IO's über das Netzwerk wandern, von Windows oder auch Linux, bis zu 40ms draufgepackt werden und bei TCP-Delay sind es sogar bis zu 200ms. 😭

Gruss Alex

P.S.
Man kann z.B. mit dem Ressorcenmonitor ...
ressourcenmonitor - latenz
... sehr einfach erkennen wenn RSC zuschlägt.
Sprich schau mal einfach selber bei dir nach, wie viele interne TCP Sessions mit einer Latenz von 40ms oder mehr laufen. 😉😔
Johamw-avatar
Johamw vor 13 Tagen
Frage5 Kommentare
Windowsfunktionen einschränken (cmd, Taskmanager, Registry)
Hallo,

wir wollen in unserem Unternehmen eine Anzahl von ThinClients mit Windows 11 ausrollen.
Diese sollen jedoch in bestimmten Windowsfunktionen stark eingeschränkt werden, z.B. soll kein Aufruf von cmd möglich sein, der Taskmanager soll nicht aufrufbar sein usw.

Bei vielen dieser Anforderungen muss ein Registrywert gesetzt werden, oftmals im Zweig HKEY_CURRENT_User, woran ich langsam verzweifel, weil diverse Lösungsansätze nicht funktionieren.

Auf den Geräten wird durch unser Softwareverteilungssystem ein Admin-Account sowie ein User-Account mit einfachen Benutzerrechten erstellt. Über den Admin-Account kann ich nicht auf den HKCU des User-Accounts zugreifen, über den User-Account habe ich jedoch keine Berechtigung zum anpassen der Registrywerte.

Habe es schon mit einem Batchskript versucht, welches als Admin konfiguriert über die Aufgabenplanung mit höchsten Rechten bei der Anmeldung eines Users ausgeführt werden soll, hat leider auch nicht funktioniert.

Habe mich mittlerweile auch etwas tiefer mit der Registry beschäftigt und erkannt, dass der Zweig HKEY_CURRENT_USER lediglich ein temporäres Abbild vom Zweig HKEY_USERS ist. Wo muss ich denn die Werte anpassen? Ich vermute mal unter HKEY_USER, aber wie finde ich heraus welche Ordner zu welchem User gehören? Die sind ja alle mit dieser kryptischen User-ID verknüpft.

Wie realisiert man so etwas am besten? GPOs und ActiveDirectory werden bei uns nicht eingesetzt und sind daher leider keine Lösung.
DerMaddin-avatar
DerMaddin vor 13 Tagen
40 KommentareGelöst
Kommentar: Switche KMU
Moin,

Im L3-Core setzen wir Netgear M4300 Serie ein, die zu einer logischen Einheit (Cluster) geschaltet sind. Hier verwaltet man über eine zentrale IP-Adresse alle Funktionen des Clusters. L2-Access Switche sind Catalyst 1200 Serie, hier ist es entweder möglich jeden Switch direkt über IP zu verwalten aber wir haben auch Cisco Business Dashboard im Einsatz. Alles lokal ohne Cloud.
150631-avatar
150631 vor 13 Tagen
40 KommentareGelöst
Kommentar: Switche KMU
Dell und Cisco im Spine. Leaf und Access Cisco. WiFi Access auch Cisco. Genua und Adva im WA(h)N. Und seit Sommer haben wir noch Dacoso für die Standortvernetzung.
MysticFoxDE-avatar
MysticFoxDE vor 13 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Moin @Lochkartenstanzer,

Agile programming und kleine Terrorzellen Teams, die voneinander abgeschottet sind, nehme ich an. Da wird nur im eigenen Bereich optimiert und entwickelt, ohne den großen Plan zu kennen. face-sad

ja, +- hast du damit leider nicht unrecht. 😔

Gruss Alex
DSchmolke-avatar
DSchmolke vor 13 Tagen
12 KommentareGelöst
Kommentar: Passwort ändern in der Domäne geht nicht
so guten Morgen!
Das mit der Zeit ist nicht das Problem. Alles wunderbar!
Ich habe jetzt festgestellt das wenn ein Nutzer aus dem Windows heraus sein Kennwort ändern möchte funktioniert dies ohne Probleme.
Lediglich wenn ich auswähle das er bei der nächsten Anmeldung eine Änderung vornehmen soll geht es nicht(Also auf der Anmeldemaske). Verrückt und für mich nicht logisch!
Johamw-avatar
Johamw vor 13 Tagen
Johamw hat sich neu registriert
Schwerpunkt: Technischer Support und Helpdesk-Management - Nutzergruppe: Administrator.
aqui-avatar
aqui vor 13 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Verstehe ich es richtig, dass die Telekom Dual Stack benutzt
Jepp, das hast du genau richtig verstanden! 👍
Wohingehen, man bei DS-Lite immer nur eine IPv6 Adresse hat?
Nocht ganz. Du hast da auch eine IPv4 Adresse die aber kommt auf der Kundenanschlussmeile aus dem im Internet nicht routebaren RFC 1918 oder RFC 9568 Bereich. Sie werden dann im Provider RZ über ein zentrales Gateway auf das deren Kunden keinen Einfluss haben auf öffentliche v4 IPs übersetzt. Siehe dazu auch HIER.
Bedeutet DDNS braucht man als Privatkunde im Grunde immer.
Die Masse der Consumer Anschlüsse sicher. Bei der Telekom bekommst du für kleines Geld auch eine feste IP. Bei DS-Lite Providern ist das eher teuren Business Verträgen vorbehalten. Die so für deren knappe IPv4 Kontingente eine bessere Rendite erzielen.
im Speedport sind unter "Internetzugang" etwas unintuitiv versteckt.
Was erwartest du wenn du so einen einfachen "Dreingabe" Router benutzt?! face-wink

IdR musst du dich bei keinem DNS Server anmelden...
Richtig aber du hast das Thema verfehlt! face-sad
Es geht hier um einen DDNS Dienst (Dynamisches DNS) der die dynamische IP Adresse des Router WAN/Internet Ports fest auf einen Hostnamen mappt und bei dem muss man sich in jedem Fall mit einem Account und Hostnamen anmelden auch wenn er kostenfrei ist. Ohne Account ist DDNS ohne jegliche Funktion.
Handy nutzt zufällige MAC Adressen statt fester
Das ist für die Blocking und DNS Client Statistik im PiHole oder Adguard völlig egal, denn dafür zählt einzig und allein nur dessen Client IP Adresse.
Handy nutzt DoH oder DoT und umgeht deinen Pihole
Das gilt nicht nur fürs Smartphone sondern auch für einige Browser. Diese Funktion lässt sich aber im Browser bzw. Setup immer deaktivieren.
https://www.heise.de/hintergrund/DNS-Leck-Browser-ignorieren-Windows-Kon ...
Usw.
ukulele-7-avatar
ukulele-7 vor 13 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Ich weiß ungefähr soviel über RSC was in einem Absatz auf Wikipedia steht aber mal ne ganz blöde Frage: In welchem, gewöhnlichen Szenario profitiert man eigentlich von RSC? Ich meine, wir haben mittlerweile viel mehr viel effizientere CPU Kerne als früher?
aqui-avatar
aqui vor 13 Tagen
3 Kommentare
Kommentar: Fritzbox per PPPOE und trotzdem intern DECT WLAN?
Auch mit PPPoE Passthrough bleibt die Routing Funktion der FB erhalten. Sie arbeitet also weiter als Router mit aktiver Firewall. Das Abschalten nur der Firewall Funktion supportet die FB auch gar nicht.
Passthrough bedeutet lediglich das die FB PPPoE Frames an den WAN Port "durchschleift". Eine 2te Verbindung wäre also so oder so immer überflüssig.
figgythief-avatar
figgythief vor 13 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Hallo Roland,

Die Preis- und Lizenzpolitik von VMware/Broadcom scheint frustrierend, besonders nach den kurzfristigen Änderungen zum 1. November. Deine Strategie, auf Standardlizenzen für Testserver und unkritische Systeme zu wechseln und die Lizenzen schrittweise zu reduzieren, klingt vernünftig. Viele überlegen aufgrund dieser Preisgestaltung ebenfalls einen Wechsel zur Konkurrenz. Es wird interessant zu sehen, wie Broadcom reagiert, und ob der Markt bis 2027 attraktivere Alternativen bietet.

Beste Grüße,
mdonner-avatar
mdonner vor 13 Tagen
mdonner hat sich neu registriert
Schwerpunkt: IT-Infrastrukturplanung und -optimierung - Nutzergruppe: Administrator.
150631-avatar
150631 vor 13 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Nicht ich postuliere sondern Du?

Wie speichert denn das "Script" seine Daten die aus unzähligen Quellen kommen und unzählige Formate haben? In eine CSV Datei?

Wie arbeitet das Script mit APIs, Treiber usw...

Es geht hier nicht um eine Theorie.
Sondern darum das große Mixed Workloads im laufenden Betrieb, nach Möglichkeit ohne nennenswerte Unterbrechung, z. B. Umziehen müssen.

Und wenn Du etwas Ahnung hättest, dann wüsstest Du das ein vCenter GUI dabei nicht hilft, Sonden das Zusammenspiel aller Schnittstellen im vCenter das nötige Werkzeug ist.

Die Frage bezieht sich also auf einen Praxisfall. In etwas größerer Umgebung mit heterogener Umgebung.
aqui-avatar
aqui vor 13 Tagen
40 KommentareGelöst
Kommentar: Switche KMU
Ruckus ICX Switches mit Core im L3 Fullstack die mit Smartzone (vSZ) gemanaged werden das auch gleichzeitig WLAN Controller ist.
figgythief-avatar
figgythief vor 13 Tagen
figgythief hat sich neu registriert
Schwerpunkt: CAD/CAM-Systeme - Nutzergruppe: Berater.
canlot-avatar
canlot vor 13 Tagen
111 Kommentare
Kommentar: Aktuelle Probleme mit der XG(s) Serie von Sophos
Ich muss sagen dass ich mit Sophos XGS auch enttäuscht bin, wahrscheinlich weil ich mit Palo Alto arbeite und deren viele Features kenne. Und der Preisunterschied ist auch nicht so groß, so dass wir nächstes Mal zu Palo Alto greifen würden.

Besonders ist deren VPN Feature ein Witz, pseudo zertifikatsbasierte Authentifizierung über vorab verteilte oder mit installierte Zertifikate, keine CA Integration, kein CRL Check usw.
Auch keine Anwendungserkennung wie bei Palo Alto, aber das ist ja auch ein Alleinstellungsmerkmal von PA, soweit ich weiß.

Naja ich könnte die Liste noch weiter fortführen, aber ich muss sagen trotz der fehlenden Features läuft die Kiste bisher anstandslos und ich hatte noch keine Probleme mit und man muss ehrlicherweise sagen das PA in letzter Zeit auch sehr stark nachgelassen hat, Bugs über Bugs, mitunter auch welche die unser HA Cluster zum Absturz gebracht haben und das mehrfach und viele Tickets über Bechtle über CANCOM zu PA sind ausgetauscht worden und das Problem wurde dadurch "behoben" dass wir ein anderes Modell gekauft haben wo es nicht mehr aufgetreten ist.

Was ich damit sagen will, dass jeder Hersteller seine Probleme hat und sein Zorn an @lukartoni auszulassen ist unfair, weil er am wenigsten dafür kann. Er bemüht sich jedem zu helfen und so wie ich verstanden habe trägt unsere Vorschläge weiter zu Sophos.

Also cool bleiben face-wink
emeriks-avatar
emeriks vor 13 Tagen
13 Kommentare
Kommentar: Reset-ComputerMachinePassword Laps
Zitat von @DSchmolke:
Danke trotzdem Problem ist gelöst.
Aha. Und wie?
Toeffel-avatar
Toeffel vor 13 Tagen
12 KommentareGelöst
Kommentar: Passwort ändern in der Domäne geht nicht
Wenn die DCs außer Takt geraten sind, dann solltest Du das als erstes angehen!
Außerdem zieht man DCs nicht um, in dem man den Offline nimmt. Man setzt einen neuen auf neue Hardware auf. Zieht den hoch und stuft den alten herunter.
kpunkt-avatar
kpunkt vor 13 Tagen
7 Kommentare
Kommentar: Neue Kyocera Ecosys Drucker nun mit individuellem Passwort
Ich bin da auch erstmalig im August drübergestolpert. Hab mich dumm und dämlich gesucht, da auf aktuellen Kyocera-Homepages noch immer die bekannten Passwörter stehen.
Vorher hab ich noch ganz großspurig der Mitarbeiterin dort vor Ort erklärt, dass Handbuch und CD, also die ganze Tüte, weggeworfen weil nicht benötigt wird.
Bin dann kurz etwas verzweifelt und hab mich dann an einen Utax-Drucker erinnert, den ich ein paar Wochen vorher installiert hab. Dann ging die Suche nach dem Handbuch los. Ich glaube noch zu wissen, dass man das mit den Passwörtern im Handbuch gar nicht so leicht findet. Mir ist dann zum Glück noch aufgefallen, dass auf dem losen A4-Blatt doch tatsächlich abziehbare Aufkleber drauf sind.

Wenn man's weiß kein Problem. Aber man muss drüberstolpern, da das neue Vorgehen nirgends genannt wird, wo man es auch einfach sieht.
MysticFoxDE-avatar
MysticFoxDE vor 13 Tagen
15 KommentareGelöst
Kommentar: Langsamer erster Start der ERP-Software auf 2 WIN11 PCs
Moin @Alex-Alex,

Doppelter AV würde ich auch ausschließen. Wie oben geschrieben hab ich den zusätzlichen Virenschutz schon mal runtergeputzt und der normale Defender ist auch deaktiviert.

hast du den auch schon mal testweise den Phishingschutz und auch den SmartScreen auf den WIN11 23H2 Clients deaktiviert?

Phishingschutz deaktivieren:
https://www.youtube.com/watch?v=kdJCs0Z9s1g

SmartScreen deaktivieren:
https://www.youtube.com/watch?v=KWtLMz18oUY

Gruss Alex
Delta9-avatar
Delta9 vor 13 Tagen
12 Kommentare
Kommentar: AD Audit Plus - Erfahrungsberichte
Es kommt auch ganz stark auf das System an. Da je nach Verwendungszweck des Systems ganz andere rechtliche Aufbewahrungspflichen gelten können sich die Fristen extrem unterscheiden.
Zb. Bewerber Managementsysteme bei abgelehnten Bewerbern vs. Systeme im pharmazeutisch Umfeld.
Da kann das zb bei der Email-Archivierung schon herausfordernd sein.
Ein System, verschiedene Fristen je archiviertes Dokument.
MysticFoxDE-avatar
MysticFoxDE vor 13 Tagen
10 Kommentare
Kommentar: Windows Server 2025 - Energieoptionen per GUIs nicht änderbar
Moin Zusammen,

kleine Zwischeninfo.
Ich habe das Problem parallel auch einem befreundeten MVP geschildert und der meint, dass das beim Server 2025, also, dass man die Energiesparpläne nicht aus der "modern GUI" heraus auswählen kann, wohl ein BUG sein muss, weil dasselbe bei W11 24H2 funktionieren würde. Er hat das Problem auch gleich bei MS gemeldet, mal schauen was nun passiert.

Gruss Alex
DrotheaTattum-avatar
DrotheaTattum vor 13 Tagen
DrotheaTattum hat sich neu registriert
Schwerpunkt: Blockchain/Kryptographie - Nutzergruppe: Berater.
Lochkartenstanzer-avatar
Lochkartenstanzer vor 13 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Zitat von @MysticFoxDE:

Ganz ehrlich, je tiefer ich mich in die entsprechende Materie reinfresse umso weniger verstehe das, was in der Praxis damit getrieben wird. Denn viele der immer mehr werdenden Features die mittlerweile per Default im OS oder auch Hardwareseitig aktiviert sind, machen in den meisten Anwendungsfällen überhaupt keinen Sinn und manchmal beissen die sich sogar gegenseitig. 😔😭

Agile programming und kleine Terrorzellen Teams, die voneinander abgeschottet sind, nehme ich an. Da wird nur im eigenen Bereich optimiert und entwickelt, ohne den großen Plan zu kennen. face-sad

lks
DerWoWusste-avatar
DerWoWusste vor 13 Tagen
13 Kommentare
Kommentar: Reset-ComputerMachinePassword Laps
Gut, dann sag bitte, worauf du dich beziehst. In den Diskussionsrichtlinien kommt das Wort Hersteller zumindest nicht in dem Zusammenhang vor.

Offiziell von MS wäre zu diesem Thema das Locksmithtool aus dem DART zu nennen. Es macht nichts anderes als all die anderen offline-Tools. Wäre das also ein Knacken des Nutzerkontos, oder nicht? Wenn nein, wäre auch die Nennung anderer Tools nicht zu sanktionieren.
sk-avatar
sk vor 13 Tagen
5 KommentareGelöst
Kommentar: Mehrere Switche im RACK
ein XMG1930-30HP würde sich anbieten oder ein XGS1935-52HP wenns unbedingt mehr Ports sein müssen

Gruß
sk
Netzwerkhansel-avatar
Netzwerkhansel vor 13 Tagen
3 Kommentare
Kommentar: Fritzbox per PPPOE und trotzdem intern DECT WLAN?
Danke schon mal aqui für deine Antworten. face-smile
Dann werd ich mich mal ans Lesen und Anpassen machen.

Nur zum Verständnis des bisher von Dir geschriebenen in grauer Vorzeit..
Du schriebst zu einer ähnlichen Situation, das bei PPPOE passthough der Fritzbox, diese trotzdem als IP-Client betrieben und internes DECT (und warscheinlich auch WLAN, meine Annahme) genutzt werden könnte..
Dabei wäre doch aber die Firewall int (der Fritzbox) abgeschaltet und diese dann nackisch im Internet, richtig?
Warscheinlich müsste ich dann eine zweite Verbindung von MT zu Fritzbox herstellen (z.B. ether3 auf LAN2 oder so?).
HansDampf06-avatar
HansDampf06 vor 13 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Zitat von @150631:
Wann wird ein Script zur Applikation?

Script vs. Makro vs. DLL vs. EXE vs. Web-App vs. ...

Die Frage lautet doch eher: Ab wann kann von einer Applikation gesprochen werden?

Ausgehend vom Source Code sind alle vorgenannten Varianten im weitesten Sinne eine Applikation, weil sie eine klar definierte Aufgabe in einem mehr oder weniger großen Umfang erledigen. Freilich kann zugleich eine Vielzahl von Aufgaben implementiert sein. Das Vorhandensein einer GUI für ein Klicki-Bunti-Erlebnis ist kein wesentliches Definitionsmerkmal für eine Applikation, sondern gehört eher in die Rubrik des schmückenden Beiwerks.

Jedoch meinst Du das nicht, weil Du unausgesprochen unterstellst, dass nur dann, wenn eine von fremden Dritten erstellte (und sodann eingekaufte) Applikation eingesetzt wird, von einer brauchbaren Applikation die Rede sein könnte. Das ist in der von Dir postulierten Pauschalität ein grober Irrtum, wie die anderslautenden Kommentare der anderen erfahrenen "Hasen" eindrücklich aufzeigen.

Bei dieser Pauschalität hast Du nur in einer Hinsicht Recht: Kaufe ich eine fremderstellte Applikation, enthebt mich das dem Erfordernis, selbst tätig werden zu müssen. Das sehen hier alle so, weil keiner der anderen Kommentatoren einen Widerspruch dagegen erhebt.
Zur Frage der Brauchbarkeit einer Applikation oder einer Eigenentwicklung ist damit aber noch gar nichts gewonnen. Ansonsten müsste ja eine gekaufte fremderstellte Applikation per se den unbestrittbaren Nimbus haben, unter keinem Gesichtspunkt fehlerhaft, ungenügend oder dergleichen zu sein. Weil das in der realen Welt aber eine fromme Illusion ist, bleibt allein der Aspekt übrig, nicht selbst tätig werden zu müssen, der für eine eingekaufte fremderstellte Applikation sprechen könnte. Nicht mehr und nicht weniger.

Viele Grüße
HansDampf06
chiefteddy-avatar
chiefteddy vor 13 Tagen
40 KommentareGelöst
Kommentar: Switche KMU
Hallo,
was setzt du denn im Core-Bereich ein?
Hersteller von Core-Switchen haben in der Regel auch abgestimmte Access-Switche im Angebot.

Jürgen
StefanMUC-avatar
StefanMUC vor 13 Tagen
5 KommentareGelöst
Kommentar: In der Powershell Datenrate einer Netzwerkschnittstelle berechnen
Danke @MysticFoxDE, das war die beste Lösung!
DivideByZero-avatar
DivideByZero vor 13 Tagen
8 Kommentare
Kommentar: Screensharing zu einem Samsung Handy herstellen
Zitat von @godlie:
Hallo
alternativ ginge noch Rustdesk bringt auch einen Android Client mit.

Rustdesk habe ich immer wieder auf dem Schirm, aber, wenn ich das richtig sehe, benötigen die immer noch hohe Ports und können nicht über 443 tunneln, oder? Und dann scheitern sie in den meisten Umgebungen, wo ich es nutzen könnte, an der Firewall...
DivideByZero-avatar
DivideByZero vor 13 Tagen
8 Kommentare
Kommentar: Screensharing zu einem Samsung Handy herstellen
Zitat von @150940:
Und selbst bedienen ist noch schneller als erst erklären zu müssen wohin getatscht werden muss 😀.

Bin ich ganz bei Dir. Aber oft ist der Schritt bis zur "Selbstbedienbarkeit" = lauffähiges Remotewerkzeug das Problem, da es ja die Person vor Ort fordert....
SarekHL-avatar
SarekHL vor 13 Tagen
4 KommentareGelöst
Kommentar: Überwachung der Mindestpasswortlänge
Danke!