LordGurke-avatar
LordGurke vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Modem: Cisco vom Glasfaseranbieter

Hast du eine eigene IPv4-Adresse oder ist das ein CGNAT?
Bei letzterem hat ICMP nur sehr niedrige Priorität und es kann sein, dass Pings verloren gehen obwohl der Dienst an sich per UDP oder TCP erreichbar ist.
In dem Fall solltest du die Dienste per IPv6 testen und messen, ob da auch Verluste auftreten – dort wäre dann zumindest kein CGNAT im Weg.
Freak-On-Silicon-avatar
Freak-On-Silicon vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Zitat von @user217:

Ping Aussetzer auf DNS Server kenne ich nicht und deuten m.E. nach auf fragmentierung oder Hardware/ISP Fehler hin. (Siehe Screenshot)
Ich lasse mich vom monitoring bei 3 losses aktiv benachrichtigen was quasi nie passiert.

Ich hab jetzt auch noch an einem anderen Standort, mit anderem ISP und zu Hause das ganze mal laufen lassen.
Da ist das Problem ziemlich ähnlich.

Woher ist der Screenshot, ich kenn das irgendwoher, erinnere mich aber nicht.
hildefeuer-avatar
hildefeuer vor 15 Tagen
7 KommentareGelöst
Kommentar: Spionage durch Banking oder Auth-Apps im Allgemeinen
Ja auch ich nutze die ING App, bekomme aber keine Nachrichten, weil ich die Benachrichtigungen deaktiviert habe.
Wer will schon jederzeit überall wissen, wenn Geld eingeht?
Ich muss bei den ING auch keine TANs eingeben, sondern die Überweisung freigeben und kann dann noch einmal den Betrag und IBAN kontrollieren. Dann muss ich meine Online Pin der ING APP eingeben und das ganze geht auch nur auf meinem Smartphone, das dort registriert ist.
Also nix mit mTAN. Das ist veraltert. Weil die Lücke ist ja bekannt....
Jemand der Deine Daten kennt, bestellt eine 2. Sim an andere Anschrift oder fängt die Zustellung ab und kann somit die mTAN bestätigen. Ist ja immer wieder vorgekommen, speziell bei Providern, die mit freien Händlern zusammenarbeiten. Da kommen halt viele an die Daten. Der Versand von zweit SIMs ist halt nicht besonders abgesichert bei den verschiedenen Providern.
C.R.S.-avatar
C.R.S. vor 15 Tagen
12 Kommentare
Kommentar: AD Audit Plus - Erfahrungsberichte
Hallo,

habe ich mir mal näher angesehen, aber letztlich nicht eingesetzt. Kritikpunkte sind eine hohe Dichte an Schwachstellen und die Problematik der One-Stop-Shops wie Zoho oder SolarWinds in qualitativer und funktionaler Hinsicht.
Die Funktionen sind durch Anpassungen/Auskopplungen im Log-Management und SIEM vollständig ersetzbar und dort in der Regel leistungsfähiger. Vom Anwendungsbereich her ist es daher ein Lückenfüller, wie ich ihn immer vermeiden würde, wenn mit etwas Strecken eine strategische Lösung in Reichweite ist.

Grüße
Richard
manuel-r-avatar
manuel-r vor 15 Tagen
12 Kommentare
Kommentar: AD Audit Plus - Erfahrungsberichte
Zitat von @Dani:

Moin,
warum löscht man heutzutage überhaupt noch Konten?

Artikel 17 DSGVO

Manuel
Vision2015-avatar
Vision2015 vor 15 Tagen
31 Kommentare
Kommentar: Frage: managed Switch und Inbetriebnahme
Moin...

PoE ist ja gedacht für Geräte, IP-Kamera, WLAN-Ponts usw. da gehen immer kleine Datenpakete durch.

der war gut face-smile

Frank
Vision2015-avatar
Vision2015 vor 15 Tagen
31 Kommentare
Kommentar: Frage: managed Switch und Inbetriebnahme
Moin,
Thema, ist ja nicht wirklich erledigt, da mir keiner sagen kann, warum die beiden Geräte PoE-Port benötigen, sodass sie funktionieren, da sie am LAN-Port keine Verbindung aufbauen!

können den die beiden Geräte IEEE 802.3af/at?
was hast du den noch für PoE an dem Switch am laufen. ist dein PoE Budget von 370W aufgebraucht?
sind die beiden geräte am 2,5 Gigabit Ethernet-Port, oder am 1 Gigabit Ethernet-Port angeschlossen?
wie sind die Ports eingestellt auf Auto negotiation?
hast du mal die beiden Ports mit 100 oder 10 MBit/s. versucht?

Frank
DerWoWusste-avatar
DerWoWusste vor 15 Tagen
8 Kommentare
Kommentar: Desktop und manche Programme "Flackern" bei GPO Aktualisierung
Ach so so, du hast manuell getestet... face-smile
Ja, das ist tatsächlich immer mit einem refresh verbunden. Keine Sorge, wenn durch den Background-refresh ausgelöst, dürfte das nicht passieren.
onel01-avatar
onel01 vor 15 Tagen
31 Kommentare
Kommentar: Frage: managed Switch und Inbetriebnahme
Hallo, beide Geräte (devolo steckt in Steckdose; Wolf-Schnittstellenmodul befindet sich in der Heizungssteuerung) beide benötigen kein PoE um zu funktionieren.
Daher mein ?; warum benötigen sie dann den PoE-Port um zu funktionieren, kann man das nicht in den Anleitungen beilegen.

Meine Vermutung als Laie geht eher dahin, dass es was mit den Datenpaketen zu tun hat.
PoE ist ja gedacht für Geräte, IP-Kamera, WLAN-Ponts usw. da gehen immer kleine Datenpakete durch.
Beide Geräte müssen ja kommunizieren mit dem Switch für Abfrage, der [Switch-Devolo-648], um die Datenpakete über das Elekt.-Netz zum devolo-440 zu bekommen.
Wolf-Schnittstellenmodul zum Wolf Server, damit die WOLF-Smart App immer die richtigen Werte anzeigt.

GS-3528XP wird das so für die Port``s geblockt haben; aber für die PoE-Port`s freigegeben haben in der default-config.

Grüße
Dani-avatar
Dani vor 15 Tagen
12 Kommentare
Kommentar: AD Audit Plus - Erfahrungsberichte
Moin,
warum löscht man heutzutage überhaupt noch Konten? Man verliert damit evtl. in 3rd Party Anwendungen den Klarnamen und damit auch evtl. historische Daten, wer was wo gemacht macht. Deaktivieren und verschieben - fertig.


Gruß,
Dani
sakistech-avatar
sakistech vor 15 Tagen
7 KommentareGelöst
Kommentar: Probleme mit Portweiterleitungen und E-Mail-Versand auf Hetzner Cloud-Server mit
Die E-Mail funktioniert nun einwandfrei, nachdem Hetzner die benötigten Ports geöffnet hat. Vielen Dank an @Spirit-of-Eli für die hilfreiche Information und Unterstützung!

Das einzige verbleibende Problem betrifft derzeit den Nginx-Proxy-Manager. Ich vermute, dass dies mit den aktuellen Firewall-Regeln zusammenhängt.

Hat da jemand eine Idee?

Beste Grüße,
Saki
150940-avatar
150940 vor 15 Tagen
17 Kommentare
Kommentar: Geklonte Windows Systeme in MDM aufnehmen
Zitat von @Spirit-of-Eli:
Was soll ich hier lesen? Das ist ne Frage ohne Antwort.
Der eigentliche Beitrag ist nur "eingeklappt", hier der ganze:
https://techcommunity.microsoft.com/blog/Windows-Blog-Archive/the-machin ...

...
So is having multiple computers with the same machine SID a problem? The only way it would be is if Windows ever references the machine SIDs of other computers. For example, if when you connected to a remote system, the local machine SID was transmitted to the remote one and used in permissions checks, duplicate SIDs would pose a security problem because the remote system wouldn’t be able to distinguish the SID of the inbound remote account from a local account with the same SID (where the SIDs of both accounts have the same machine SID as their base and the same RID). However as we reviewed, Windows doesn’t allow you to authenticate to another computer using an account known only to the local computer. Instead, you have to specify credentials for either an account local to the remote system or to a Domain account for a Domain the remote computer trusts. The remote computer retrieves the SIDs for a local account from its own Security Accounts Database (SAM) and for a Domain account from the Active Directory database on a Domain Controller (DC). The remote computer never references the machine SID of the connecting computer.
...

https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/u ...

The system generates the SID that identifies a particular account or group at the time the account or group is created. When a SID has been used as the unique identifier for a user or group, it can never be used again to identify another user or group.
Visucius-avatar
Visucius vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Ich glaube da gibt es noch andere Firmen und I-Net Händler, die das mit der DSGVO nicht so ernst nehmen.
Was soll denn dieser unsinnige Vergleich? Da schwillt mir schon wieder der Kamm! Diese gespielte Dummheit oder Naivität mancher Zeitgenossen regt einen nur noch auf!

RESPEcT ist eine Regierungsorganisation(!) von der Regierung gegründet, unterstützt und finanziert! Und ja, es ist ein Unterschied ob die Regierung gegen Gesetze verstößt (zum eigenen Vorteil) oder ob das windige Firmen sind!

Bevor wieder das krakele nach "Quellen" aufkommt: Hier - Westzeitung ist ja hoffentlich noch frei zungänglich?
https://www.nzz.ch/der-andere-blick/bundesnetzagentur-respect-meldestell ...
fredmy-avatar
fredmy vor 15 Tagen
8 KommentareGelöst
Kommentar: Betankung von Rechnern für Nextcloud-Synchronisation
Hallo,

kopieren A nach B (wenn es schneller geht) und mit
occ files:scan ....
die Datenbank neu aufbauen

Fred
Bl0ckS1z3-avatar
Bl0ckS1z3 vor 15 Tagen
Frage3 Kommentare
DNS DHCP Problem
Hallo Admins,

ich bin heute auf ein merkwürdiges Problem in Zusammenhang DNS und DHCP gestoßen.

Ich habe im DHCP-Server (Windows 2019) mehrere Bereiche für verschiedene Subnetze ich nenne die jetzt mal A und B.

A ist das Büronetzwerk und B ist ein Servicenetzwerk.

Nun habe ich ein Notebook mit Netzwerkkarte und W-Lan Adpater.

Das hat sich per W-Lan sowohl im Netz A als auch im Netz B registriert und besitzt eine gültige Lease (Netz A 4 Tage, Netz B 1 Tag).

Für eine Wartung habe ich das Notebook per Kabel in das Netz B gehangen und auch hier wurde ein Lease erstellt.

Der DHCP-Dienst ist so eingestellt, dass er die DNS-Einträge A und PTR automatisch mit der Lease erstellen und auch löschen soll.

Merkwürdig ist nun, dass im DNS der A-Eintrag von einer alten Lease im Netz A registriert ist und auch per nslookup zurückgegeben wird.

Sollte nicht die IP von der aktuellsten Lease im DNS´registriert sein?

Was ist denn da falsch eingestellt? Ich sehe den Fehler nicht. Wie kann ich das Problem analysieren?

MfG

Bl0cks1z3
Spirit-of-Eli-avatar
Spirit-of-Eli vor 15 Tagen
17 Kommentare
Kommentar: Geklonte Windows Systeme in MDM aufnehmen
Zitat von @150940:

Hier darfst du dazu auch gerne lesen
The Machine SID Duplication Myth (and Why Sysprep Matters)

Was soll ich hier lesen? Das ist ne Frage ohne Antwort.

Mich würden mehr Antworten von anderen Forenteilnehmern zu dem Thema interessieren.
jann0r-avatar
jann0r vor 15 Tagen
12 Kommentare
Kommentar: AD Audit Plus - Erfahrungsberichte
@Dirmhirn Magst du vorab aber sagen, weshalb ihr euch für diese Software entschieden habt?
Rina-search-avatar
Rina-search vor 15 Tagen
Rina-search hat sich neu registriert
Schwerpunkt: Entwicklung Allgemein - Nutzergruppe: Entwickler.
Delphis1982-avatar
Delphis1982 vor 15 Tagen
48 Kommentare
Kommentar: Software um exakte Systemabbilder zu erstellen gesucht
Das geht sogar mit Bordmitteln.
wbadmin start backup -backupTarget:E: -include:C: -all critical -keepversions:3 -quiet
Das Laufwerk E: natürlich durch ein passendes Backupziel ersetzen
und Keepversions gibt an, wieviele Sicherungen du aufbewahren willst.

Sollte es ein Netzwerkspeicher sein, dann
wbadmin start backup -backupTarget:\\NAS\Backup-Folder -user:myusername -password:mypassword -include:C: -all critical -quiet
Pack dir den Einzeiler in die Aufgabenplanung,
und du hast zumindest eine rudimentäre Backuplösung,
mit der das Wiederherstellen sogar vom Windows-Setup aus funktioniert.
Ansonsten schau dir AOMEI-Backupper oder Veeam an.
Ich hatte mal die AOMEI Software, die war zuverlässig, aber irgendwie kam sie mir "unfertig" vor.
Kann aber auch sein, dass ich da 'n Ding an der Waffel habe, vieleicht passt dir das Programm ganz gut.
Veeam läuft dagegen sauber, benötigt aber einen Server, auf dem es läuft.


Wenn's aber uunbedingt ein Bit-für-Bit-Image sein soll, dann wären TrueImage oder CloneZilla.
aqui-avatar
aqui vor 15 Tagen
31 Kommentare
Kommentar: Frage: managed Switch und Inbetriebnahme
da mir keiner sagen kann, warum die beiden Geräte PoE-Port benötigen
Na ja der Hersteller selber wird dir das ja sagen können warum er Geräte produziert die per PoE mit Strom versorgt werden soll. In der Regel hat das ja einen tieferen Sinn. Hersteller machen das ja nicht einfach zum Spaß. Schon gar nicht im Billo Bereich wo jeder Cent zählt.
Wenn die eine Kundenkommunikation ablehnen oder ignorieren sagt das ja auch schon viel aus über diese Hersteller. Da geht man dann besser zum Mitbewerb.
-WeBu--avatar
-WeBu- vor 15 Tagen
47 Kommentare
Kommentar: Excel Kundendatenbank
Ich mache seit Jahren mit Wiso die Einkommensteuer, Umsatzsteuer, Gewerbesteuer etc. Ich mache das aber absichtlich nicht über die Buhl-Cloud.

Ich schieße jedes Jahr mit einem sniper eine gebrauchte Version bei Ebay, das ist so ein Jagd-Ding bei mir. Die kostet um die 10 bis 15 € pro Jahr.

Aber auch die Buhl-Produkte werden immer fetter und langsamer - leider!
Dirmhirn-avatar
Dirmhirn vor 15 Tagen
12 Kommentare
Kommentar: AD Audit Plus - Erfahrungsberichte
Hi,
wir sind gerade dabei es anzuschaffen. In ein paar Monaten kann ich mehr sagen.

Sg Dirm
onel01-avatar
onel01 vor 15 Tagen
31 Kommentare
Kommentar: Frage: managed Switch und Inbetriebnahme
Hallo @aqui,
Mein Beruf ist ein andere als Netzwerkadministrator, daher bin ich hier eben unterwegs um Fragen zustellen und eventuell auch Lösungen zu erhalten von anderen Usern/Mitgliedern. Danke

Thema, ist ja nicht wirklich erledigt, da mir keiner sagen kann, warum die beiden Geräte PoE-Port benötigen, sodass sie funktionieren, da sie am LAN-Port keine Verbindung aufbauen! Support von devolo kann dazu auch nichts sagen, Firma Wolf reagiert nicht auf meine Anfrage.
Es geht hier nur um die Mitteilung/Information, dass es sowas gibt. (Google Bot)

Grüße
hushpuppies-avatar
hushpuppies vor 15 Tagen
25 Kommentare
Kommentar: Welchen Hypervisor für Zuhause?
Erstmal danke für die ausführlichen Antworten.

@Delphis1982:
Das mit den Bleiakkus ist eine gute Idee - muss ich mich auch mal mit beschäftigen.
Ich glaube allerdings, dass das bei einer "richtigen" PV-Anlage mit mehreren Strängen nicht ganz so einfach ist, weil da der Wechselrichter bzw. die Lade- und Entladesteuerung das ja auch können / erlauben muss.
Weißt du zufällig, wie schnell du die maximal Entladen kannst ohne, dass dir die Dinger um die Ohren fliegen?
Aus meiner Batterie kommt so ungefähr 7kW maximal zurück - das reicht für das meiste locker, aber z.B. für die Durchlauferhitzer nicht - die ziehen so 11kw - sprich die Hälfte kommt da immer aus dem normalen Netz, wenn die anspringen.

Aber zum Thema:
Was für exklusive Ansprüche hat dein "Weibchen" da genau, dass man sich da großartig ums Netzwerk "kümmern" muss?
FritzBox, ggf. ein paar Repeater oder PowerLAN und ein kleines NAS und fertig - einmal eingerichtet und läuft.

Exchange für paar Mails und Kontakte? Wenn der korrekt lizenziert ist, war das aber nicht billig face-smile

Blockaden von Mailanbietern stören eher selten - wer schickt sich schon exe-Dateien und VBScripte zu? Da ist ja schon eher exotisch und die Blockaden da auch eher sinnvoll...

Ließe sich auch alles schön über eine NextCloud oder ähnliches lösen - viele NAS haben das ja schon mit an Bord...

Und klar - bin ich völlig bei dir was das Thema Lernen und Weiterbildung usw. angeht - allerdings bin ich da der Meinung, dass sowas eigentlich mehr oder weniger in die Arbeitszeit gehört - schließlich profitiert dein Unternehmen ja auch wesentlich von dem erworbenen Wissen.
ElmerAcmeee-avatar
ElmerAcmeee vor 15 Tagen
9 KommentareGelöst
Kommentar: Zentralisierte Steuerung der lokalen Adminrechte über das AD und per GPO
Assassin-avatar
Assassin vor 15 Tagen
8 Kommentare
Kommentar: Desktop und manche Programme "Flackern" bei GPO Aktualisierung
Ich habe alle GPOs identifiziert welche so ein Refresh auslösen. Ich kann das auch gut gegen testen indem ich die jeweilige GPO einfach komplett deaktiviere - dann gibt es keinen Screenrefresh mehr (sind mehrere GPOs die ich dann deaktivieren muss, für jede Einstellung gibt es eine separate GPO).

Ich kann es jetzt nur mal beobachten wie es sich verhält wenn ein durch das system generiertes GPUpdate initiiert wird (ist doch aller 90 min eingestellt).
Wenn ich manuell ein gpupdate mache, gibt es dennoch ein Screenrefresh, obwohl die betroffenen GPOs die das auslösen in der ausnahmeliste in der Registry stehen ("HKCU\Software\Microsoft\Group Policy\Client\RunOnce" und "HKLM\Software\Microsoft\Group Policy\Client\RunOnce" )
Entweder ignoriert Windows beim manuellen gpupdate das RunOnce flag, oder die GPOs werden gelesen, aber nicht angewandt - aber verursachen dennoch einen Screenrefresh xD
Zumindest via gpresult sehe ich, dass auch die Richtlinien angewandt wurden beim manuellen gpupdate, wo es einen RunOnce eintrag in der registry gibt...
ElmerAcmeee-avatar
ElmerAcmeee vor 15 Tagen
21 KommentareGelöst
Kommentar: SQL Restore ohne jeglichen Verlust möglich?
Moin,
Zitat von @Dani:
Denkt auch an die Manpower und an das Personal. Es nutzt nichts die besten Produkte und Lösungen im Haus zu haben, wenn nicht x Personen damit umgehen können. Gerade bei Ausfällen muss jeder Handgriff setzen. Nichts zu vergessen evtl. Rufbereitschaften, etc. wenn das System so unabdingbar für euch ist. Da dürften die Kosten dann auch keinem etwas ausmachen.

der Ausfall selber ist nicht ganz so kritisch.
Notfalls holen wir uns auch nen Dienstleister. Aber dazu muss halt das Konzept passen.
Die genannten Tools werde ich mir mal ansehen. Danke


Zitat von @MysticFoxDE:
By the Way, wenn euch wirklich ein ernster Cyber-Angriff trifft (Vollverschlüsselung/ AD gekapert u.s.w.) und ihr seid mit dem meisten innerhalb von 48 Stunden wieder online und habt im schlimmsten Fall nur Daten von den letzten 24 Stunden verloren, dann habt ihr das Ganze wahrscheinlich zu 99% besser überstanden, wie alle anderen ähnlich Betroffene.

Däumchen drücken. man darf ja auch mal Glück haben face-smile

Danke und Gruß
user217-avatar
user217 vor 15 Tagen
1 Kommentar
Kommentar: Bitwarden Directory Connector OnPremise - An unexpected Error has appeared
Ich kenne den Beschriebenen Fehler wenn der client aktuell ist aber der Server noch die Version <1.30 besitzt.
Viel ist es nicht aber evtl. hilfts..
ukulele-7-avatar
ukulele-7 vor 15 Tagen
25 Kommentare
Kommentar: Welchen Hypervisor für Zuhause?
Ich halte es da wie @hushpuppies , nie im Leben könnte ich die Zeit aufbringen. Wenn, dann wäre es ja irgendwie auch Fortbildung für die Arbeit und damit 1) eventuell Arbeitszeit und 2) könnte ich auch bei meinem Arbeitgeber testen.

Gut, ich bin auch noch Vater, das frisst Zeit. Um das Homelab umzustellen würde ich sicher mehr als 3 Jahre brauchen. Wenn dein AG in 3 Jahren eventuell wechselt, vielleicht sogar zu Proxmox, dann wirst du dich im Nachhinein auch ein wenig ärgern.
roba-44652-avatar
roba-44652 vor 15 Tagen
roba-44652 hat sich neu registriert
Schwerpunkt: Linux/Unix Allgemein - Nutzergruppe: Enduser.
Spirit-of-Eli-avatar
Spirit-of-Eli vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Könnte Fragmentierung sein.

Aber wie schon in einem anderen Thread erwähnt antwortet z.b. eine Fritte nicht Auf alle Pings wenn bspw. zwei Geräte die Fritte pingen.
Headcrach-avatar
Headcrach vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Und wie gesagt, wer nichts unrechtest macht, dem kann man auch nichts anlasten.

Aber vorher ihm soviel Schwierigkeiten bereiten, daß echte Probleme bekommt, obwohl die Vorwürfe an den Haaren herbeigezogen sind

Das liegt aber auch daran, dass wir verlernt haben, respektvoll miteinander umzugehen. Und Kritik nicht mehr als Kritik erkennen, sondern als persönlichen Angriff.
Und wenn Du nicht meiner Meinung bist, dann bist Du mein Feind und den muss ich bekämpfen.
Lochkartenstanzer-avatar
Lochkartenstanzer vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Zitat von @Headcrach:

Und wie gesagt, wer nichts unrechtest macht, dem kann man auch nichts anlasten.

Aber vorher ihm soviel Schwierigkeiten bereiten, daß echte Probleme bekommt, obwohl die Vorwürfe an den Haaren herbeigezogen sind.

lks
a.esposito-avatar
a.esposito vor 15 Tagen
6 Kommentare
Kommentar: Entra Conditional Access mit dynamischen IPs möglich?
Danke für den Tipp, wie würde so ein Script aussehen? Ich habe schon etwas gesucht aber bin nicht fündig geworden... Gibts irgendwo dafür eine Doku?
Delphis1982-avatar
Delphis1982 vor 15 Tagen
25 Kommentare
Kommentar: Welchen Hypervisor für Zuhause?
@hushpuppies

Aaah keee. Des poasst scho.

Sagen wir es mal so. Mein Hobby ist bei mir tatsächlich nahezu deckungsgleich mit meinem Job.
Da ich ja ohnehin das Netzwerk zu Hause verwalte, alleine um des Haussegens willen,
habe ich ja sowieso ein gewisses Maß an Arbeit nach der Arbeit.
Das Weibchen will ja funktionierendes Multimedia zu Hause.
Auf den Satz "du musst es lieb haben, dann funktioniert es auch",
kommt sinngemäß die Antwort "ich hab's lieb, wenn's funktioniert".
Also versuche ich natürlich alles, was geht, um die Verwaltung zu Hause zu optimieren,
damit sie nicht ganze Abende oder Wochenenden sprengt.
Ich investiere daher auch lieber mal den ein oder anderen Tag,
um ein System zu bauen, bei dem ich satt 2h/Tag nur noch 1h/Woche ein Auge drauf werfen muss.
Für Faulheit muss man eben kurzzeitig erfinderisch sein.
Also habe ich mir die Möglichkeiten auf der Arbeit abgeguckt und zu Hause implementiert.
Erst testweise natürlich, dann produktiv.
Da dann natürlich die Technologie bereits ohnehin im Haus ist,
kamen peu á peu immer neue Begehrlichkeiten dazu.
Erst war es nur ein NAS, dann kamen Backupserver dazu, dann Geotracking,
dann Mails, Remotedesktop, SQL-Datenbank (MS, Postgres und MySQL),
Dann Kontakte und irgendwann Kalender. Mail, Kalender und Kontakte habe ich dann via Exchange realisiert,
Geotracking läuft über Traccar, Remotedesktop über UltraVNC mit Gateway, Remote Utilities und MS-RDP,
Backups über Veeam, NAS über Plex (mit stufenweisem Umstieg auf Jellyfin).
Auf der Arbeit kam "das will ich auch", zu Hause wurde dann implementiert.
Alles läuft derzeit auf zwei Poweredge T320 Server mit jeweils 196GB RAM.
Als Hypervisor läuft HyperV 2019. Ich hätte noch VMware zu bieten,
hab Lizenzen für ESXi, Vsphere und Vcenter hier zu liegen inkl. den ISOs.
Zum Glück werden die Lizenzen bei VMware nicht online geprüft.
Es gibt außer für die PLUS-Lizenzen keine Aktivierungsserver,
die gesamte Validierung passiert auf dem Host.
Die machen ihren Reibach wohl mit den Gewerbekunden,
da scheinen denen die paar Trittbrettfahrer aus dem privaten Umfeld egal zu sein.
Na gut, ich habe die ganze Grütze zwar hier liegen, betreibe sie aber derzeit nicht,
weil ich mit HyperV sehr zufrieden bin... DERZEIT.

Was die laufenden Kosten betrifft.
Nunja, im Garten steht eine etwas aufgebohrte Balkonanlage (ich bin Mieter, also kein privilegierter Hausbesitzer),
welche ich nach und nach zu einer Inselanlage aufgerüstet habe.
Als Speicher dienen ausgemusterte LKW-Akkus, die ich für Lau bekommen habe.
Zu Hause habe ich die Bleigitter vom Sulfat befreit und zum Teil neu gegossen
und zum Schluss habe ich dann alles mit frischer Schwefelsäure aufgefüllt.
Seitdem laufen sie absolut zuverlässig und wartungsarm vor sich hin
und befeuern meinen Server bis zu 5 Tage mit Strom, wenn mal die Sonne nicht scheint,
was aber unrealistisch ist, da IMMER eine gewisse Lichtmenge da ist.
Die ganze Anlage ist im Grunde etwas überdimensioniert.
Summa summarum habe ich im Gartenschuppen knapp 30000 Wh Kapazität verteilt auf 16 LKW-Akkus.
Wenn ich erweitern muss, würde ich immer zu Blei-Akkus tendieren, statt zu Li-Ion.
Ich kann den ganzen Rotz selber warten und reparieren und reines Blei ist günstig zu bekommen.
Also laufende Kosten habe ich durch den Betrieb der Server damit erstmal KEINE.
Die Anlage kostet mich bestenfalls knapp 100,-€ alle 3-4 Jahre
um die Bleiwaben zu reinigen und frische Säure einzufüllen.
Das kommt mich allemal günstiger, als mit Lithium Akkus, die ich irgendwann ENTSORGEN und NEU KAUFEN muss.
Zumal Blei-Säure-Akkus nicht brennen können, bestenfalls bei Überladung etwas ausgasen, was im Freien aber wurscht wäre.

Ohne Schnorelli-Strom von der Sonne würde der Betrieb eines sparsamen Servers so in etwa 100,-€/Jahr kosten.
Da muss man dann schon rechnen, ob sich ein externer Hoster nicht eher lohnt.
Das kommt aber dann darauf an, WAS man alles zu laufen hat
und was es kosten würde, das alles von extern zu mieten.
Hier 'n Abo, da 'n Abo, noch 'ne Subscription, und und und. Das läppert sich und man ist abhängig.
Zudem weiß man nie, wann der Anbieter die Daumenschrauben anzieht (Sicherheit),
die Preise erhöht oder Funktioinen streicht.
Gerade, was Mailanbieter betrifft, darf man ja immer weniger und zahlt immer mehr.
Ich kann nichtmal Batches oder Skripte an mich selber senden.
EXE, COM, VBS, BAT, CMD, REG, und und und... alles mittlerweile geblockt.
Archive mit diesen Dateien werden ebenfalls geblockt.
Bei meiner Frau geht das sogar noch zwei Schritte weiter.
Sind diese Dateien in kennwortgeschützten Archiven und kann man die Dateinamen wenigstens sehen,
dann wird der Anhang ebenfalls verweigert.
Ist das Archiv GANZ geschützt, also auch die Dateinamen nicht zu erkennen,
wird der Anhang grundsätzlich nicht angenommen.
Du siehst... es sind nicht nur die Kosten, die ausschlaggebend sind, sich ein Lab aufzusetzen.

Aber vor allem ganz wichtig:
Der Lerneffekt bei alledem ist unbezahlbar. Für alles andere gibt's Mastercard.
ukulele-7-avatar
ukulele-7 vor 15 Tagen
5 Kommentare
Kommentar: Migration Outlook Classic zu New Outlook Anfang 2025 auch für Business-Kunden
Hier gab es grade schon Verwirrung weil mit dem RegKey plötzlich Outlook bei einem User nicht mehr starten wollte - war aber wohl falscher Alarm. Hat jemand eine Liste mit Versionsnummern, anhand derer man Outlook zuverlässig unterscheiden könnte?

vielleicht noch interessant:
https://www.msxfaq.de/exchange/clients/new_outlook.htm
user217-avatar
user217 vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Ping Aussetzer auf DNS Server kenne ich nicht und deuten m.E. nach auf fragmentierung oder Hardware/ISP Fehler hin. (Siehe Screenshot)
Ich lasse mich vom monitoring bei 3 losses aktiv benachrichtigen was quasi nie passiert.
dns
DerWoWusste-avatar
DerWoWusste vor 15 Tagen
8 Kommentare
Kommentar: Desktop und manche Programme "Flackern" bei GPO Aktualisierung
dabei ist es egal ob das Flag "nur einmalig anwenden" gesetzt ist oder nicht
Bist Du sicher, dass du das auch korrekt getestet hast? Da die Policy bereits beim zweiten mal nicht mehr angewendet wird, darf auch kein Refresh passieren (hast Du natürlich weitere Elemente, die du evtl. gar nicht auf dem Schirm hast, die ebenfalls einen Refresh produzieren, dann bringt das natürlich nichts - es muss für alle Elemente auf "nur einmal anwenden" stehen).

Loginskripte nutzt man also heute nicht mehr...? Wer erzählt denn sowas? Wenn zuverlässig bereits beim Logon immer eine Netzwerkverbindung besteht, dann spricht nichts gegen deren Nutzung.
Blackmann-avatar
Blackmann vor 15 Tagen
10 Kommentare
Kommentar: Batteriefrage zu Gigaset-Telephonen
Moin,
hatte heute ein DeJaVu:
Meine damals neu angeschafften Gigaset CL660HX hielten, entgegen meinen alten Dectmobilteilen von Siemens 'micro' (1 Woche), nur maximal 2-3 Tage.
Es sind nur 2 kleine 750 mAh Ni-MH Akkus mitgeliefert.
Wie Stefan schon schrieb, sind die kleinen Ladeschalen nicht in der Lage Akkus mit mehr Power zu laden.
Ob das mit dem größerem Innenwiderstand zu tuen hat, ich weiß nicht.
Die Idee mit der Zeitschaltung ist gut! Biisher stehen die 2 Telefone meistens in der Schale.

Aber das gleiche Phanomen habe ich bei meiner kleinen Solarleuchte auf dem Hof:
Tags: Laden
Nachts: bei Bewegung Licht
Das funktioniert gut und ist angenehm hell.
Ich war doch überrascht, dass kleine 3*500 mAh Akkus verbaut sind. Auch hier nehme ich an, dass das kleine Solarpanel stärkere Akkus nicht befüttern kann.

BG BM
150940-avatar
150940 vor 15 Tagen
12 Kommentare
Kommentar: AD Audit Plus - Erfahrungsberichte
Warum freiwillig Geld zum Fenster raus schmeißen wenn man sich das schnell selbst mit Event-Triggern und dem AD Auditing bauen kann face-smile?!

Gruß catrell
MysticFoxDE-avatar
MysticFoxDE vor 15 Tagen
111 Kommentare
Kommentar: Aktuelle Probleme mit der XG(s) Serie von Sophos
Moin @em-pie,

Die XGS ist schon seit ich glaube 3 oder 4 Jahren am Markt und auch schon da war bekannt, dass die SG nicht mehr weiter entwickelt wird sondern eher ausstirbt.

die XGS ist ja nur ein Upgrade der XG und diese gibt es bei Sophos schon seit 2015, sprich, nun seit fast 10 Jahren.
Somit hatte jeder Partner/Kunde, eigentlich mehr als genug Zeit sich mit der neuen Architektur anzufreunden. 🙃

Wenn du EOL-Hardware erworben hast, hat dein Partner gepennt,

👍👍👍

Gruss Alex
Headcrach-avatar
Headcrach vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Moin,

Das ist nicht deren Aufgabe. Dafür gibt es Strafverfolgungsbehörden. Sie maßen sich Dinge an, die sie nicht dürfen. Insbesodnere das Datensammeln ohne Kenntnis der Betroffenen verstößt gegen die DSGVO und ist eine eindeutig strafbare Handlung.

Ich glaube da gibt es noch andere Firmen und I-Net Händler, die das mit der DSGVO nicht so ernst nehmen. Deshalb ist das eine Diskussion, die man bis in die Ewigkeit betreiben kann.
Und wie gesagt, wer nichts unrechtest macht, dem kann man auch nichts anlasten.

Gruß
aqui-avatar
aqui vor 15 Tagen
22 KommentareGelöst
Kommentar: IKEv2 VPN hinter Fritzbox funktioniert nur mit einem Rechner
Immer lesenswert dazu:
https://danrl.com/ipv6/
tetranet-avatar
tetranet vor 15 Tagen
Frage8 KommentareGelöst
Betankung von Rechnern für Nextcloud-Synchronisation
Hallo Community,

ich befinde mich gerade in einem Migrationsprojekt von einer on-premise Nextcloud-Installation zu einem Cloud-Provider der ebenfalls eine managed Nextcloud-Installation bereitstellt.
Die Einrichtung mit Benutzerkonten und Gruppenverzeichnissen ist abgeschlossen, jedoch stellte sich heraus, dass die Migration der Daten für das Gruppenverzeichnis unsäglich lange dauert.
Meine ursprüngliche Idee war von einem Rechner die Daten mittels des Nextcloud-Clients zum neuen Nextcloud-Server zu synchronisieren, was ich trotz eines recht geringen Datenbestands von ca. 80GB und einer Internetanbindung mit 100MBit/s im Uplink nach einigen Tagen frustriert abgebrochen habe. Als Alternative habe ih den Upload mittels WebDAV durchgeführt, was immer noch langsam, aber erträglich war.
Ich fürchte nun, dass bei den Anwendern der erstmalige Download ebenfalls eine neverending story werden könnte.

Meine Frage zu diesem Thema lautet nun:
Ist es möglich die Daten der Gruppenverzeichnisse auf den vorhandenem lokalen Verzeichnis der alten on-premise Nextcloud in des entsprechende lokale Verzeichnis der neuen Nextcloud zu verschieben? Erkennt Nextclou, dass die betreffenden Daten bereits vorhanden sind oder wären die hinzugefügten Dateien für Nextcloud quasi neu?

Nach dem was ich herausgefunden habe "interessiert" sich Nextcloud weniger für den Inhalt des Dateisystems sondern für das was in seiner Datenbank steht. Führt das manuelle Hinzufügen bereits in der Cloud vorhandener Dateien in das lokale Synchronisationsverzeichnis auf Clients zu einem "Chaos" oder würde die Nextcloud erkennen, dass der lokale Datenbestand mit dem in der Cloud identisch ist und die Synchronisation als vollständig betrachten?


Grüße

Tobias
Lochkartenstanzer-avatar
Lochkartenstanzer vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Zitat von @Headcrach:

Aber wie gesagt, ob Sie sich daran halten steht auf einem anderen Blattpapier.

Das ist nicht deren Aufgabe. Dafür gibt es Strafverfolgungsbehörden. Sie maßen sich Dinge an, die sie nicht dürfen. Insbesodnere das Datensammeln ohne Kenntnis der Betroffenen verstößt gegen die DSGVO und ist eine eindeutig strafbare Handlung.

lks
em-pie-avatar
em-pie vor 15 Tagen
10 Kommentare
Kommentar: Alternative Firmware
Zitat von @Legofrau:
Für was soll die Kamera denn eingesetzt werden?
Guten Morgen,
ich hatte mal ähnliche Kameras die bei Bewegung lokal auf die Sd Karte das Video gespeichert haben. Und man konnte dann per Webgui die Videos herunterladen. Ganz ohne Cloud und Apps die nach China telefonieren.
Ich möchte einfach ein paar Dinge überwachen.

Zitat von @kaiand1:
Nun es gibt ja für Videoüberwachung auch Videorekorder die auch per Lan verwendbar sind.
Oder man nimmt fertige Kameras von z. B. DLink aus der DCS-Serie.
Die haben eine MotionDetection und können (nicht müssen!) mit einem Clouddienst verbunden werden. Man kann die aber auch - sofern ich mich richtig erinnere - an z. B. Synologys SurvillanceStation anbinden:
https://www.synology.com/en-global/compatibility/camera?brand%5B%5D=Syno ...
Headcrach-avatar
Headcrach vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Moin,

diese ist eine private Meinung:

Ich würde es besser finden, wenn alle mit einem überprüfbaren Account sich in den sozialen Medien anmelden mussten. Aber Nickname genutzt werden dürfen. Weil dann brauchen wir solche Meldestellen nicht.

Zumindest steht es auf der Website von der Meldestelle Respect etwas anders

Bitte beachte: Die Meldestelle REspect! berät und unterstützt bei Hetze im Netz. Betrieben wird sie von einem zivilgesellschaftlichen Träger, der Jugendstiftung Baden-Württemberg. Die Meldestelle REspect! ist kein staatliches Angebot.
Dieses Formular ist nicht für Notfälle und Sachverhalte geeignet, die ein sofortiges Einschreiten der Polizei erfordern (z. B. Hinweise auf bevorstehende schwerwiegende Straftaten). Wähle in Notfällen unbedingt die 110. Solltest Du uns Fälle dieser Art trotzdem melden, sind wir auch ohne Deine vorherige Zustimmung verpflichtet, personenbezogene Daten an die Polizei weiterzugeben.

Aber wie gesagt, ob Sie sich daran halten steht auf einem anderen Blattpapier.

Gruß
Lochkartenstanzer-avatar
Lochkartenstanzer vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Zitat von @SlainteMhath:

Dazu gibt's sicher auch (nachprüfbare) Quellen, oder?

https://www.danisch.de/blog/2024/11/10/datenschutz-die-machenschaften-de ...
https://www.danisch.de/blog/2023/12/09/was-steckt-hinter-der-flut-von-ko ...

Und diverse andere Artikel in diesem Blog.

Siehe auch https://exxpress.at/politik/blogger-bezeichnet-gruenen-chefin-als-dick-n ...

Auch diversen anderen Bloggern mit nich regierungskonformen Äußerungen wurden schon Konten gesperrt.

lks
em-pie-avatar
em-pie vor 15 Tagen
111 Kommentare
Kommentar: Aktuelle Probleme mit der XG(s) Serie von Sophos
Moin,

Letztlich ist es so: Sophos verkauft Dir ein Produkt und kurz danach ist es EOL.
das ist kein Problem von Sophos, sondern von deinem Partner/ Systemhaus und würde dir bei falscher Beratung auch mit Fortinet, Cisco, Junip,er, PaloAlto, ... passieren
Die XGS ist schon seit ich glaube 3 oder 4 Jahren am Markt und auch schon da war bekannt, dass die SG nicht mehr weiter entwickelt wird sondern eher ausstirbt.
Wenn du EOL-Hardware erworben hast, hat dein Partner gepennt,

keine vernünftige Roadmap und vollkommen unnachvollziehbare EOLs.
Diese Seite kennst du aber sicherlich, oder?
https://support.sophos.com/support/s/article/KBA-000003353?language=en_U ...
SlainteMhath-avatar
SlainteMhath vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Dazu gibt's sicher auch (nachprüfbare) Quellen, oder?