Assassin-avatar
Assassin vor 15 Tagen
8 Kommentare
Kommentar: Desktop und manche Programme "Flackern" bei GPO Aktualisierung
Ich habe alle GPOs identifiziert welche so ein Refresh auslösen. Ich kann das auch gut gegen testen indem ich die jeweilige GPO einfach komplett deaktiviere - dann gibt es keinen Screenrefresh mehr (sind mehrere GPOs die ich dann deaktivieren muss, für jede Einstellung gibt es eine separate GPO).

Ich kann es jetzt nur mal beobachten wie es sich verhält wenn ein durch das system generiertes GPUpdate initiiert wird (ist doch aller 90 min eingestellt).
Wenn ich manuell ein gpupdate mache, gibt es dennoch ein Screenrefresh, obwohl die betroffenen GPOs die das auslösen in der ausnahmeliste in der Registry stehen ("HKCU\Software\Microsoft\Group Policy\Client\RunOnce" und "HKLM\Software\Microsoft\Group Policy\Client\RunOnce" )
Entweder ignoriert Windows beim manuellen gpupdate das RunOnce flag, oder die GPOs werden gelesen, aber nicht angewandt - aber verursachen dennoch einen Screenrefresh xD
Zumindest via gpresult sehe ich, dass auch die Richtlinien angewandt wurden beim manuellen gpupdate, wo es einen RunOnce eintrag in der registry gibt...
ElmerAcmeee-avatar
ElmerAcmeee vor 15 Tagen
21 KommentareGelöst
Kommentar: SQL Restore ohne jeglichen Verlust möglich?
Moin,
Zitat von @Dani:
Denkt auch an die Manpower und an das Personal. Es nutzt nichts die besten Produkte und Lösungen im Haus zu haben, wenn nicht x Personen damit umgehen können. Gerade bei Ausfällen muss jeder Handgriff setzen. Nichts zu vergessen evtl. Rufbereitschaften, etc. wenn das System so unabdingbar für euch ist. Da dürften die Kosten dann auch keinem etwas ausmachen.

der Ausfall selber ist nicht ganz so kritisch.
Notfalls holen wir uns auch nen Dienstleister. Aber dazu muss halt das Konzept passen.
Die genannten Tools werde ich mir mal ansehen. Danke


Zitat von @MysticFoxDE:
By the Way, wenn euch wirklich ein ernster Cyber-Angriff trifft (Vollverschlüsselung/ AD gekapert u.s.w.) und ihr seid mit dem meisten innerhalb von 48 Stunden wieder online und habt im schlimmsten Fall nur Daten von den letzten 24 Stunden verloren, dann habt ihr das Ganze wahrscheinlich zu 99% besser überstanden, wie alle anderen ähnlich Betroffene.

Däumchen drücken. man darf ja auch mal Glück haben face-smile

Danke und Gruß
user217-avatar
user217 vor 15 Tagen
1 Kommentar
Kommentar: Bitwarden Directory Connector OnPremise - An unexpected Error has appeared
Ich kenne den Beschriebenen Fehler wenn der client aktuell ist aber der Server noch die Version <1.30 besitzt.
Viel ist es nicht aber evtl. hilfts..
ukulele-7-avatar
ukulele-7 vor 15 Tagen
25 Kommentare
Kommentar: Welchen Hypervisor für Zuhause?
Ich halte es da wie @hushpuppies , nie im Leben könnte ich die Zeit aufbringen. Wenn, dann wäre es ja irgendwie auch Fortbildung für die Arbeit und damit 1) eventuell Arbeitszeit und 2) könnte ich auch bei meinem Arbeitgeber testen.

Gut, ich bin auch noch Vater, das frisst Zeit. Um das Homelab umzustellen würde ich sicher mehr als 3 Jahre brauchen. Wenn dein AG in 3 Jahren eventuell wechselt, vielleicht sogar zu Proxmox, dann wirst du dich im Nachhinein auch ein wenig ärgern.
roba-44652-avatar
roba-44652 vor 15 Tagen
roba-44652 hat sich neu registriert
Schwerpunkt: Linux/Unix Allgemein - Nutzergruppe: Enduser.
Spirit-of-Eli-avatar
Spirit-of-Eli vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Könnte Fragmentierung sein.

Aber wie schon in einem anderen Thread erwähnt antwortet z.b. eine Fritte nicht Auf alle Pings wenn bspw. zwei Geräte die Fritte pingen.
Headcrach-avatar
Headcrach vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Und wie gesagt, wer nichts unrechtest macht, dem kann man auch nichts anlasten.

Aber vorher ihm soviel Schwierigkeiten bereiten, daß echte Probleme bekommt, obwohl die Vorwürfe an den Haaren herbeigezogen sind

Das liegt aber auch daran, dass wir verlernt haben, respektvoll miteinander umzugehen. Und Kritik nicht mehr als Kritik erkennen, sondern als persönlichen Angriff.
Und wenn Du nicht meiner Meinung bist, dann bist Du mein Feind und den muss ich bekämpfen.
Lochkartenstanzer-avatar
Lochkartenstanzer vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Zitat von @Headcrach:

Und wie gesagt, wer nichts unrechtest macht, dem kann man auch nichts anlasten.

Aber vorher ihm soviel Schwierigkeiten bereiten, daß echte Probleme bekommt, obwohl die Vorwürfe an den Haaren herbeigezogen sind.

lks
a.esposito-avatar
a.esposito vor 15 Tagen
6 Kommentare
Kommentar: Entra Conditional Access mit dynamischen IPs möglich?
Danke für den Tipp, wie würde so ein Script aussehen? Ich habe schon etwas gesucht aber bin nicht fündig geworden... Gibts irgendwo dafür eine Doku?
Delphis1982-avatar
Delphis1982 vor 15 Tagen
25 Kommentare
Kommentar: Welchen Hypervisor für Zuhause?
@hushpuppies

Aaah keee. Des poasst scho.

Sagen wir es mal so. Mein Hobby ist bei mir tatsächlich nahezu deckungsgleich mit meinem Job.
Da ich ja ohnehin das Netzwerk zu Hause verwalte, alleine um des Haussegens willen,
habe ich ja sowieso ein gewisses Maß an Arbeit nach der Arbeit.
Das Weibchen will ja funktionierendes Multimedia zu Hause.
Auf den Satz "du musst es lieb haben, dann funktioniert es auch",
kommt sinngemäß die Antwort "ich hab's lieb, wenn's funktioniert".
Also versuche ich natürlich alles, was geht, um die Verwaltung zu Hause zu optimieren,
damit sie nicht ganze Abende oder Wochenenden sprengt.
Ich investiere daher auch lieber mal den ein oder anderen Tag,
um ein System zu bauen, bei dem ich satt 2h/Tag nur noch 1h/Woche ein Auge drauf werfen muss.
Für Faulheit muss man eben kurzzeitig erfinderisch sein.
Also habe ich mir die Möglichkeiten auf der Arbeit abgeguckt und zu Hause implementiert.
Erst testweise natürlich, dann produktiv.
Da dann natürlich die Technologie bereits ohnehin im Haus ist,
kamen peu á peu immer neue Begehrlichkeiten dazu.
Erst war es nur ein NAS, dann kamen Backupserver dazu, dann Geotracking,
dann Mails, Remotedesktop, SQL-Datenbank (MS, Postgres und MySQL),
Dann Kontakte und irgendwann Kalender. Mail, Kalender und Kontakte habe ich dann via Exchange realisiert,
Geotracking läuft über Traccar, Remotedesktop über UltraVNC mit Gateway, Remote Utilities und MS-RDP,
Backups über Veeam, NAS über Plex (mit stufenweisem Umstieg auf Jellyfin).
Auf der Arbeit kam "das will ich auch", zu Hause wurde dann implementiert.
Alles läuft derzeit auf zwei Poweredge T320 Server mit jeweils 196GB RAM.
Als Hypervisor läuft HyperV 2019. Ich hätte noch VMware zu bieten,
hab Lizenzen für ESXi, Vsphere und Vcenter hier zu liegen inkl. den ISOs.
Zum Glück werden die Lizenzen bei VMware nicht online geprüft.
Es gibt außer für die PLUS-Lizenzen keine Aktivierungsserver,
die gesamte Validierung passiert auf dem Host.
Die machen ihren Reibach wohl mit den Gewerbekunden,
da scheinen denen die paar Trittbrettfahrer aus dem privaten Umfeld egal zu sein.
Na gut, ich habe die ganze Grütze zwar hier liegen, betreibe sie aber derzeit nicht,
weil ich mit HyperV sehr zufrieden bin... DERZEIT.

Was die laufenden Kosten betrifft.
Nunja, im Garten steht eine etwas aufgebohrte Balkonanlage (ich bin Mieter, also kein privilegierter Hausbesitzer),
welche ich nach und nach zu einer Inselanlage aufgerüstet habe.
Als Speicher dienen ausgemusterte LKW-Akkus, die ich für Lau bekommen habe.
Zu Hause habe ich die Bleigitter vom Sulfat befreit und zum Teil neu gegossen
und zum Schluss habe ich dann alles mit frischer Schwefelsäure aufgefüllt.
Seitdem laufen sie absolut zuverlässig und wartungsarm vor sich hin
und befeuern meinen Server bis zu 5 Tage mit Strom, wenn mal die Sonne nicht scheint,
was aber unrealistisch ist, da IMMER eine gewisse Lichtmenge da ist.
Die ganze Anlage ist im Grunde etwas überdimensioniert.
Summa summarum habe ich im Gartenschuppen knapp 30000 Wh Kapazität verteilt auf 16 LKW-Akkus.
Wenn ich erweitern muss, würde ich immer zu Blei-Akkus tendieren, statt zu Li-Ion.
Ich kann den ganzen Rotz selber warten und reparieren und reines Blei ist günstig zu bekommen.
Also laufende Kosten habe ich durch den Betrieb der Server damit erstmal KEINE.
Die Anlage kostet mich bestenfalls knapp 100,-€ alle 3-4 Jahre
um die Bleiwaben zu reinigen und frische Säure einzufüllen.
Das kommt mich allemal günstiger, als mit Lithium Akkus, die ich irgendwann ENTSORGEN und NEU KAUFEN muss.
Zumal Blei-Säure-Akkus nicht brennen können, bestenfalls bei Überladung etwas ausgasen, was im Freien aber wurscht wäre.

Ohne Schnorelli-Strom von der Sonne würde der Betrieb eines sparsamen Servers so in etwa 100,-€/Jahr kosten.
Da muss man dann schon rechnen, ob sich ein externer Hoster nicht eher lohnt.
Das kommt aber dann darauf an, WAS man alles zu laufen hat
und was es kosten würde, das alles von extern zu mieten.
Hier 'n Abo, da 'n Abo, noch 'ne Subscription, und und und. Das läppert sich und man ist abhängig.
Zudem weiß man nie, wann der Anbieter die Daumenschrauben anzieht (Sicherheit),
die Preise erhöht oder Funktioinen streicht.
Gerade, was Mailanbieter betrifft, darf man ja immer weniger und zahlt immer mehr.
Ich kann nichtmal Batches oder Skripte an mich selber senden.
EXE, COM, VBS, BAT, CMD, REG, und und und... alles mittlerweile geblockt.
Archive mit diesen Dateien werden ebenfalls geblockt.
Bei meiner Frau geht das sogar noch zwei Schritte weiter.
Sind diese Dateien in kennwortgeschützten Archiven und kann man die Dateinamen wenigstens sehen,
dann wird der Anhang ebenfalls verweigert.
Ist das Archiv GANZ geschützt, also auch die Dateinamen nicht zu erkennen,
wird der Anhang grundsätzlich nicht angenommen.
Du siehst... es sind nicht nur die Kosten, die ausschlaggebend sind, sich ein Lab aufzusetzen.

Aber vor allem ganz wichtig:
Der Lerneffekt bei alledem ist unbezahlbar. Für alles andere gibt's Mastercard.
ukulele-7-avatar
ukulele-7 vor 15 Tagen
5 Kommentare
Kommentar: Migration Outlook Classic zu New Outlook Anfang 2025 auch für Business-Kunden
Hier gab es grade schon Verwirrung weil mit dem RegKey plötzlich Outlook bei einem User nicht mehr starten wollte - war aber wohl falscher Alarm. Hat jemand eine Liste mit Versionsnummern, anhand derer man Outlook zuverlässig unterscheiden könnte?

vielleicht noch interessant:
https://www.msxfaq.de/exchange/clients/new_outlook.htm
user217-avatar
user217 vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Ping Aussetzer auf DNS Server kenne ich nicht und deuten m.E. nach auf fragmentierung oder Hardware/ISP Fehler hin. (Siehe Screenshot)
Ich lasse mich vom monitoring bei 3 losses aktiv benachrichtigen was quasi nie passiert.
dns
DerWoWusste-avatar
DerWoWusste vor 15 Tagen
8 Kommentare
Kommentar: Desktop und manche Programme "Flackern" bei GPO Aktualisierung
dabei ist es egal ob das Flag "nur einmalig anwenden" gesetzt ist oder nicht
Bist Du sicher, dass du das auch korrekt getestet hast? Da die Policy bereits beim zweiten mal nicht mehr angewendet wird, darf auch kein Refresh passieren (hast Du natürlich weitere Elemente, die du evtl. gar nicht auf dem Schirm hast, die ebenfalls einen Refresh produzieren, dann bringt das natürlich nichts - es muss für alle Elemente auf "nur einmal anwenden" stehen).

Loginskripte nutzt man also heute nicht mehr...? Wer erzählt denn sowas? Wenn zuverlässig bereits beim Logon immer eine Netzwerkverbindung besteht, dann spricht nichts gegen deren Nutzung.
Blackmann-avatar
Blackmann vor 15 Tagen
10 Kommentare
Kommentar: Batteriefrage zu Gigaset-Telephonen
Moin,
hatte heute ein DeJaVu:
Meine damals neu angeschafften Gigaset CL660HX hielten, entgegen meinen alten Dectmobilteilen von Siemens 'micro' (1 Woche), nur maximal 2-3 Tage.
Es sind nur 2 kleine 750 mAh Ni-MH Akkus mitgeliefert.
Wie Stefan schon schrieb, sind die kleinen Ladeschalen nicht in der Lage Akkus mit mehr Power zu laden.
Ob das mit dem größerem Innenwiderstand zu tuen hat, ich weiß nicht.
Die Idee mit der Zeitschaltung ist gut! Biisher stehen die 2 Telefone meistens in der Schale.

Aber das gleiche Phanomen habe ich bei meiner kleinen Solarleuchte auf dem Hof:
Tags: Laden
Nachts: bei Bewegung Licht
Das funktioniert gut und ist angenehm hell.
Ich war doch überrascht, dass kleine 3*500 mAh Akkus verbaut sind. Auch hier nehme ich an, dass das kleine Solarpanel stärkere Akkus nicht befüttern kann.

BG BM
150940-avatar
150940 vor 15 Tagen
12 Kommentare
Kommentar: AD Audit Plus - Erfahrungsberichte
Warum freiwillig Geld zum Fenster raus schmeißen wenn man sich das schnell selbst mit Event-Triggern und dem AD Auditing bauen kann face-smile?!

Gruß catrell
MysticFoxDE-avatar
MysticFoxDE vor 15 Tagen
111 Kommentare
Kommentar: Aktuelle Probleme mit der XG(s) Serie von Sophos
Moin @em-pie,

Die XGS ist schon seit ich glaube 3 oder 4 Jahren am Markt und auch schon da war bekannt, dass die SG nicht mehr weiter entwickelt wird sondern eher ausstirbt.

die XGS ist ja nur ein Upgrade der XG und diese gibt es bei Sophos schon seit 2015, sprich, nun seit fast 10 Jahren.
Somit hatte jeder Partner/Kunde, eigentlich mehr als genug Zeit sich mit der neuen Architektur anzufreunden. 🙃

Wenn du EOL-Hardware erworben hast, hat dein Partner gepennt,

👍👍👍

Gruss Alex
Headcrach-avatar
Headcrach vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Moin,

Das ist nicht deren Aufgabe. Dafür gibt es Strafverfolgungsbehörden. Sie maßen sich Dinge an, die sie nicht dürfen. Insbesodnere das Datensammeln ohne Kenntnis der Betroffenen verstößt gegen die DSGVO und ist eine eindeutig strafbare Handlung.

Ich glaube da gibt es noch andere Firmen und I-Net Händler, die das mit der DSGVO nicht so ernst nehmen. Deshalb ist das eine Diskussion, die man bis in die Ewigkeit betreiben kann.
Und wie gesagt, wer nichts unrechtest macht, dem kann man auch nichts anlasten.

Gruß
aqui-avatar
aqui vor 15 Tagen
22 KommentareGelöst
Kommentar: IKEv2 VPN hinter Fritzbox funktioniert nur mit einem Rechner
Immer lesenswert dazu:
https://danrl.com/ipv6/
tetranet-avatar
tetranet vor 15 Tagen
Frage8 KommentareGelöst
Betankung von Rechnern für Nextcloud-Synchronisation
Hallo Community,

ich befinde mich gerade in einem Migrationsprojekt von einer on-premise Nextcloud-Installation zu einem Cloud-Provider der ebenfalls eine managed Nextcloud-Installation bereitstellt.
Die Einrichtung mit Benutzerkonten und Gruppenverzeichnissen ist abgeschlossen, jedoch stellte sich heraus, dass die Migration der Daten für das Gruppenverzeichnis unsäglich lange dauert.
Meine ursprüngliche Idee war von einem Rechner die Daten mittels des Nextcloud-Clients zum neuen Nextcloud-Server zu synchronisieren, was ich trotz eines recht geringen Datenbestands von ca. 80GB und einer Internetanbindung mit 100MBit/s im Uplink nach einigen Tagen frustriert abgebrochen habe. Als Alternative habe ih den Upload mittels WebDAV durchgeführt, was immer noch langsam, aber erträglich war.
Ich fürchte nun, dass bei den Anwendern der erstmalige Download ebenfalls eine neverending story werden könnte.

Meine Frage zu diesem Thema lautet nun:
Ist es möglich die Daten der Gruppenverzeichnisse auf den vorhandenem lokalen Verzeichnis der alten on-premise Nextcloud in des entsprechende lokale Verzeichnis der neuen Nextcloud zu verschieben? Erkennt Nextclou, dass die betreffenden Daten bereits vorhanden sind oder wären die hinzugefügten Dateien für Nextcloud quasi neu?

Nach dem was ich herausgefunden habe "interessiert" sich Nextcloud weniger für den Inhalt des Dateisystems sondern für das was in seiner Datenbank steht. Führt das manuelle Hinzufügen bereits in der Cloud vorhandener Dateien in das lokale Synchronisationsverzeichnis auf Clients zu einem "Chaos" oder würde die Nextcloud erkennen, dass der lokale Datenbestand mit dem in der Cloud identisch ist und die Synchronisation als vollständig betrachten?


Grüße

Tobias
Lochkartenstanzer-avatar
Lochkartenstanzer vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Zitat von @Headcrach:

Aber wie gesagt, ob Sie sich daran halten steht auf einem anderen Blattpapier.

Das ist nicht deren Aufgabe. Dafür gibt es Strafverfolgungsbehörden. Sie maßen sich Dinge an, die sie nicht dürfen. Insbesodnere das Datensammeln ohne Kenntnis der Betroffenen verstößt gegen die DSGVO und ist eine eindeutig strafbare Handlung.

lks
em-pie-avatar
em-pie vor 15 Tagen
10 Kommentare
Kommentar: Alternative Firmware
Zitat von @Legofrau:
Für was soll die Kamera denn eingesetzt werden?
Guten Morgen,
ich hatte mal ähnliche Kameras die bei Bewegung lokal auf die Sd Karte das Video gespeichert haben. Und man konnte dann per Webgui die Videos herunterladen. Ganz ohne Cloud und Apps die nach China telefonieren.
Ich möchte einfach ein paar Dinge überwachen.

Zitat von @kaiand1:
Nun es gibt ja für Videoüberwachung auch Videorekorder die auch per Lan verwendbar sind.
Oder man nimmt fertige Kameras von z. B. DLink aus der DCS-Serie.
Die haben eine MotionDetection und können (nicht müssen!) mit einem Clouddienst verbunden werden. Man kann die aber auch - sofern ich mich richtig erinnere - an z. B. Synologys SurvillanceStation anbinden:
https://www.synology.com/en-global/compatibility/camera?brand%5B%5D=Syno ...
Headcrach-avatar
Headcrach vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Moin,

diese ist eine private Meinung:

Ich würde es besser finden, wenn alle mit einem überprüfbaren Account sich in den sozialen Medien anmelden mussten. Aber Nickname genutzt werden dürfen. Weil dann brauchen wir solche Meldestellen nicht.

Zumindest steht es auf der Website von der Meldestelle Respect etwas anders

Bitte beachte: Die Meldestelle REspect! berät und unterstützt bei Hetze im Netz. Betrieben wird sie von einem zivilgesellschaftlichen Träger, der Jugendstiftung Baden-Württemberg. Die Meldestelle REspect! ist kein staatliches Angebot.
Dieses Formular ist nicht für Notfälle und Sachverhalte geeignet, die ein sofortiges Einschreiten der Polizei erfordern (z. B. Hinweise auf bevorstehende schwerwiegende Straftaten). Wähle in Notfällen unbedingt die 110. Solltest Du uns Fälle dieser Art trotzdem melden, sind wir auch ohne Deine vorherige Zustimmung verpflichtet, personenbezogene Daten an die Polizei weiterzugeben.

Aber wie gesagt, ob Sie sich daran halten steht auf einem anderen Blattpapier.

Gruß
Lochkartenstanzer-avatar
Lochkartenstanzer vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Zitat von @SlainteMhath:

Dazu gibt's sicher auch (nachprüfbare) Quellen, oder?

https://www.danisch.de/blog/2024/11/10/datenschutz-die-machenschaften-de ...
https://www.danisch.de/blog/2023/12/09/was-steckt-hinter-der-flut-von-ko ...

Und diverse andere Artikel in diesem Blog.

Siehe auch https://exxpress.at/politik/blogger-bezeichnet-gruenen-chefin-als-dick-n ...

Auch diversen anderen Bloggern mit nich regierungskonformen Äußerungen wurden schon Konten gesperrt.

lks
em-pie-avatar
em-pie vor 15 Tagen
111 Kommentare
Kommentar: Aktuelle Probleme mit der XG(s) Serie von Sophos
Moin,

Letztlich ist es so: Sophos verkauft Dir ein Produkt und kurz danach ist es EOL.
das ist kein Problem von Sophos, sondern von deinem Partner/ Systemhaus und würde dir bei falscher Beratung auch mit Fortinet, Cisco, Junip,er, PaloAlto, ... passieren
Die XGS ist schon seit ich glaube 3 oder 4 Jahren am Markt und auch schon da war bekannt, dass die SG nicht mehr weiter entwickelt wird sondern eher ausstirbt.
Wenn du EOL-Hardware erworben hast, hat dein Partner gepennt,

keine vernünftige Roadmap und vollkommen unnachvollziehbare EOLs.
Diese Seite kennst du aber sicherlich, oder?
https://support.sophos.com/support/s/article/KBA-000003353?language=en_U ...
SlainteMhath-avatar
SlainteMhath vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Dazu gibt's sicher auch (nachprüfbare) Quellen, oder?
kuwakz01-avatar
kuwakz01 vor 15 Tagen
111 Kommentare
Kommentar: Aktuelle Probleme mit der XG(s) Serie von Sophos
Das ist tatsächlich mein allergrößter Schmerz mit Sophos: keine vernünftige Roadmap und vollkommen unnachvollziehbare EOLs.

Letztlich ist es so: Sophos verkauft Dir ein Produkt und kurz danach ist es EOL. Das finde ich bei IT-Infrastruktur-Dingen komplett inakzeptabel. Es ist doch nicht so, dass wir von einem kleinen Haushalt sprechen, bei dem halt mal ein AccessPoint gewechselt wird. Da hängt ja immer ein ganzer Rattenschwanz dran. An Aufwand. Und an Kosten.

Und ich finde genau hier erweist sich Sophos als extrem unzuverlässig.
tech-flare-avatar
tech-flare vor 15 Tagen
25 Kommentare
Kommentar: Welchen Hypervisor für Zuhause?
Zitat von @hushpuppies:

auch wenn das jetzt etwas OT ist, aber mich würde mal echt interessieren, ob ihr alle so langweilige Jobs habt, dass es abends und am Wochenende auch noch ein Home-Lab mit noch mehr (gleicher) Arbeit sein muss?

Nein ich habe genug zu tun… Aber Stillstand ist Rückschritt. In der IT mehr als alles andere ;)

Ist ja schön wenn Beruf und Hobby mehr oder weniger deckungsgleich sind, aber ich habe irgendwie den Eindruck, dass das bei einigen hier doch ziemlich eskaliert ist face-smile
Ich mein so ein Home-Lab kostet ja nicht unerheblich viel Geld - Hardware mag ja noch gehen, aber allein die monatlichen Stromkosten für so nen "Spaß" sind ja doch heftig...

Wie ich bereits oben geschrieben habe, sind bei bei mir ca 100-120 W… die „fallen“ durch die PV Anlage so mit ab… ob ich nun die 2,5-3KW am Tag einspeisen und dafür 28ct bekomme, oder es einfach läuft, stört mich persönlich nicht.

Aber ja… bei einigen eskaliert das HomeLab völlig mit mehreren HE Servern…. Da gebe ich dir recht
Assassin-avatar
Assassin vor 15 Tagen
8 Kommentare
Kommentar: Desktop und manche Programme "Flackern" bei GPO Aktualisierung
Habe jetzt mal in einer Testumgebung etwas rumspielen können und herausgefunden, durch welche Gruppenrichtlinien-Elemente ein Screenrefresh erfolgt:
- wenn via GPO Registry werte geschrieben bzw aktualisiert werden sollen
- wenn Dateien Kopiert werden sollen
- bei "Öffnen mit" Einstellungen (z.B. .nfo Dateien immer mit dem Text-Editor öffnen)
- wenn Netzlaufwerke verbunden/aktualisiert werden
- wenn Ordneroptionen angepasst werden
- Wenn ein Benutzer einer lokalen Benutzergruppe hinzugefügt wird

dabei ist es egal ob das Flag "nur einmalig anwenden" gesetzt ist oder nicht

die frage ist halt - wie bekomme ich es hin, dass die Richtlinien einmalig gezogen werden wenn sich ein Benutzer erstmalig an einem PC anmeldet?

Ich könnte vieles mit einem LoginScript machen sodass es nur einmalig direkt bei der Anmeldung gemacht wird, aber dachte sowas nutzt man heutzutage nicht mehr?
150940-avatar
150940 vor 15 Tagen
7 KommentareGelöst
Kommentar: Spionage durch Banking oder Auth-Apps im Allgemeinen
Aber: Wie kann ich denn als User feststellen ob die Ing-Diba diesen Dienst nutzt oder selber was gebastelt hat?
App schnell durch nen Java Decompiler jagen dann sieht man recht schnell welche APIs die APP nutzt.

Bei der ING App sieht man aber schon rein durch entzippen der APK das sie exzessiv die Play-Services nutzt.
MysticFoxDE-avatar
MysticFoxDE vor 15 Tagen
50 Kommentare
Kommentar: Windows Server 2025 - NIC-Performance - Per Default sehr "durchwachsen"
Moin @Starmanager,

Microsoft und die Hersteller wollen sicherstellen, dass wir mit jedem Windows Release einen neuen Server kaufen.

na ja, Microsoft verfolgt schon auch nicht nur technische sondern vor allem auch Kaufmännische Dinge.
Aber, in diesem Fall bin ich mir ziemlich sicher, dass das Problem an der Entwicklung liegt.
Um Genau zu sein an der Kommunikation. Und zwar habe ich das Gefühl, dass und vor allem die MS Entwickler überhaupt keinen Plan mehr davon haben, was für die meisten Windows-Server Admin/Benutzer wirklich wichtig ist und noch noch das Programmieren, was deren Vertrieb oder Marketing für wichtig hält. 😔
Aber, auch untereinander scheinen die sich nicht mehr so wirklich auszutauschen, sprich, MS sprich nur noch bedingt mit Intel oder Broadcom und auch umgekehrt. 😭

Passiert das auch mit Linux so?

Ja, bei dem Pinguin sieht es an vielen Stellen mittlerweile leider nicht viel besser aus. 😔

Vielen Dank fuer deine wertvolle Zeit um uns vor den Problemen zu warnen.

Sehr gerne.
Ich will mir ehrlich gesagt erst gar nicht ausrechnen, was dieser ganze Murks bisher schon an Schaden verursacht hat. 😔

Schoene Gruesse und einen guten Start in die neue Woche.

Ebenso!

Gruss Alex
Lochkartenstanzer-avatar
Lochkartenstanzer vor 15 Tagen
16 KommentareGelöst
Kommentar: De Domain für Mailadressen wie sicher ist der WHOIS
Zitat von @SlainteMhath:

Oder Du bist regierungskritisch. Dann wird sofort nach den Daten gefragt.
?! Da fehlt der /ironie-tag, oder? ODER?!

Nein diesmal nicht. Es gibt tatsächlich Fälle, wo aufgrund eines, übrigens nicht strafbaren, Blogartikels das volle "Strafprogramm" aufführt und Konten sperrt und auch die Umsätze aller Transaktionen sich gerausgeben läßt, obwohl der Inhalt des Blogartikels nichts mit dem Konto und den Überweisungen auf diesem Konto zu tun hat.

Insbesondere die Meldestelle Respect begeht strafbare Handlungen, indem sie sich als Strafverfolgungsbehörde für Kritiker an Regierungspolitik betätigt.


lks
StefanKittel-avatar
StefanKittel vor 15 Tagen
7 KommentareGelöst
Kommentar: Spionage durch Banking oder Auth-Apps im Allgemeinen
Ok, das macht Sinn.

Aber: Wie kann ich denn als User feststellen ob die Ing-Diba diesen Dienst nutzt oder selber was gebastelt hat?

Wireshark wird hier ein verschlüsseltes Datenpaket anzeigen.
Und vieleicht kann man mit der IP die ING oder Apple zuordnen. Vieleicht auch nicht.

Ich lästere mal und sage, dass die ING mir dies nicht sagen kann oder will.

Das mit den Diensten von Apple und Google war mir neu. Auch wenn es logisch ist.

Danke
Stefan

PS: Mit einer Baking-App wäre so etwas nicht passiert
Freak-On-Silicon-avatar
Freak-On-Silicon vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Zitat von @Spirit-of-Eli:

Moin,

da durch lässt sich keine richtige Aussage zur Qualität ableiten.
Ping wird ohne hin nachrangig behandelt und ggf. nicht beantwortet.

Sowas in der Art habe ich vermutet.

Mich würden eher die durchschnittlichen Antwortzeiten interessieren.

Die sind sehr gut, intern <1ms,
ISP Modem 1ms
1.1.1.1: 5 - 8
8.8.8.8: 13 - 16
Hetzner Server: 13 -15
die beiden Knoten: 4-6

Standort ist Österreich, falls relevant.

Gruß
Spirit
Freak-On-Silicon-avatar
Freak-On-Silicon vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Zitat von @SlainteMhath:

Moin,

"normal" sind 0% Paketverlust

Würde ich auch behaupten, die Frage ist ob das auch für einen Ping gilt.

Was heißt das jetzt? Ist das Internet unter der Woche überlastet?
Was sagt denn die Forti dazu? Die sollte alle nötigen Infos zu Aus,astung, Bandbreite etc. liefern. Zusätzlich kannst du auch noch (via den SD-WAN Einstellungen) Jitter, Latency und Packetloss aufzeichen lassen.

Die sagt eigentlich gar nix dazu. Wenn die Ausfälle passieren, ist die Forti quasi nicht ausgelastet, Bandbreite sowie CPU usw. Am Sonntag zB, ist es halt gegen 0
SD WAN ist hier NOCH nicht eingerichtet, ist ziemlich historisch gewachsen.

lg,
Slainte
hushpuppies-avatar
hushpuppies vor 15 Tagen
25 Kommentare
Kommentar: Welchen Hypervisor für Zuhause?
auch wenn das jetzt etwas OT ist, aber mich würde mal echt interessieren, ob ihr alle so langweilige Jobs habt, dass es abends und am Wochenende auch noch ein Home-Lab mit noch mehr (gleicher) Arbeit sein muss?
Ist ja schön wenn Beruf und Hobby mehr oder weniger deckungsgleich sind, aber ich habe irgendwie den Eindruck, dass das bei einigen hier doch ziemlich eskaliert ist face-smile
Ich mein so ein Home-Lab kostet ja nicht unerheblich viel Geld - Hardware mag ja noch gehen, aber allein die monatlichen Stromkosten für so nen "Spaß" sind ja doch heftig...
150940-avatar
150940 vor 15 Tagen
17 Kommentare
Kommentar: Geklonte Windows Systeme in MDM aufnehmen
Zitat von @Spirit-of-Eli:
Diese Aussage würde Sysprep ja ad absurdum führen.
Nein, bei Umgebungen ohne Domain und beim Klonen von DCs/WSUS macht Sysprep natürlich absolut Sinn und sollte mandatory sein.
Ich kann mir nicht vorstellen das dies stimmt!
Dann vergleiche mal die SID des Computers auf dem DC im AD, und des Clients vor und nach dem Join 😉, dann hast du es schwarz auf weiß wenn du es mir nicht glaubst.

Hier darfst du dazu auch gerne lesen
The Machine SID Duplication Myth (and Why Sysprep Matters) / MarkRussinovich
em-pie-avatar
em-pie vor 15 Tagen
5 KommentareGelöst
Kommentar: Transponder NFC mit Domainverbinden? o. Windows?
Moin,
Zitat von @SlainteMhath:
Die Transponder haben eine (oder mehrere) Unique IDs die sie übertragen. Diese musst du mit der Personalnummer verknüpfen.
Oder in einem Block (z. B. bei Mifare Chips) die Nutzdaten (verschlüsselt) abspeichern und mit der richtigen Software dann auslesen.
em-pie-avatar
em-pie vor 15 Tagen
7 KommentareGelöst
Kommentar: Spionage durch Banking oder Auth-Apps im Allgemeinen
Zitat von @150940:

Oder übersehe ich hier etwas und es gibt einen "annonymen" Service durch Apple/Google?
Die wissen ja eh wo man ist.

Ein Großteil der Apps die Push-Benachrichtungen anbieten nutzen die Google-API dafür zumindest unter Android
https://developers.google.com/admin-sdk/directory/v1/guides/push?hl=de


Gruß catrell

Und bei Apple (vermutlich, nicht geprüft) den APN seitens Apple:
Hier wird es am Beispiel MDM beschrieben. Ich meine aber im Kopf zu haben, dass darüber auch so ziemlich alle andere Dienste/ PushNotifications laufen: https://support.apple.com/de-de/guide/deployment/dep2de55389a/web
150940-avatar
150940 vor 15 Tagen
7 KommentareGelöst
Kommentar: Spionage durch Banking oder Auth-Apps im Allgemeinen
Oder übersehe ich hier etwas und es gibt einen "annonymen" Service durch Apple/Google?
Die wissen ja eh wo man ist.

Ein Großteil der Apps die Push-Benachrichtungen anbieten nutzen die Google-Push-API dafür zumindest unter Android, da das eh schon eine regelmäßige Verbindung zu Googles Servern unterhält entfallen zusätzlich aufgebaute Verbindungen und Background-Worker die von Android ja gerne mal durch Energiesparmaßnahmen abgeschossen werden.
https://developers.google.com/admin-sdk/directory/v1/guides/push?hl=de


Gruß catrell
DivideByZero-avatar
DivideByZero vor 15 Tagen
13 Kommentare
Kommentar: Fax empfängt (irgendwie), aber druckt nicht
Moin,

ich würde zu der automatischen Drucklösung zurückkehren und da die Probleme beheben. Fax hinter 3cx mit VoIP Umwandlung in einem Bereich, wo es kritisch ist, kann ich mir nicht vorstellen. Das wird nicht zuverlässig funktionieren.

Besser wäre natürlich sowieso, auf eine Direktanbindung umzustellen, oder verschlüsselte Mails, die automatisch gedruckt werden. Das muss ja nicht Thunderbird mit Addon sein, besser Server basierte Lösungen, da robuster. Gilt auch für Fax2Mail.

Selbst unter Windows geht das, zb www.automatic-email-manager.com/DE/.

Probleme mit dem Drucker sind lösbar bzw können auch mit dem MFP auftreten, da gibt es ja keinen Unterschied. Und Probleme mit der Druckerwarteschlange: unter Windows ggf. Regelmäßig neu starten oder auf Linux wechseln.

Gruß

DivideByZero
Spirit-of-Eli-avatar
Spirit-of-Eli vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Moin,

da durch lässt sich keine richtige Aussage zur Qualität ableiten.
Ping wird ohne hin nachrangig behandelt und ggf. nicht beantwortet.

Mich würden eher die durchschnittlichen Antwortzeiten interessieren.

Gruß
Spirit
wolfble-avatar
wolfble vor 15 Tagen
2 KommentareGelöst
Kommentar: Reset Computer Machine Passwort
Perfekt - Wer lesen kann ist immer noch klar im Vorteil face-smile
SlainteMhath-avatar
SlainteMhath vor 15 Tagen
12 KommentareGelöst
Kommentar: Wieviel "Ping-Aussetzer" sind normal
Moin,

"normal" sind 0% Paketverlust

Was heißt das jetzt? Ist das Internet unter der Woche überlastet?
Was sagt denn die Forti dazu? Die sollte alle nötigen Infos zu Aus,astung, Bandbreite etc. liefern. Zusätzlich kannst du auch noch (via den SD-WAN Einstellungen) Jitter, Latency und Packetloss aufzeichen lassen.

lg,
Slainte
StefanKittel-avatar
StefanKittel vor 16 Tagen
Frage7 KommentareGelöst
Spionage durch Banking oder Auth-Apps im Allgemeinen
Moin,

wir haben hier im Team gerade über verschiedene Anmeldungen zu einer Webseite gesprochen. Dabei auch über eine App wie z.B. Banken sie verwenden. Wir haben das unter anderem wegen des Datenschutzes verworfen und kamen dann zu dem Punkte: "Aber das machen doch alle so....".

Worum geht: Du hast vermutlich eine App Deiner Bank für Transaktionscodes (TANs).
Wenn Du eine Überweisung tätigst erscheint in der App eine TAN die man in die Bankingsoftware eintippt.
Das ist prima und wichtig.

Meine Banking-App (ING Diba) plott auf dem Handy auf sobald eine TAN benötigt wird.
Ich muss sie nicht vonm Hand starten.

Das bedeutet Jemand muss eine direkte Verbindung zur App haben.
Vermutlich hat eher die App eine dauerhafte Verbindung zur Bank und hälte eine Sitzung offen. Z.B. einen HTTP Get Befehl mit einem Timeout von 60 Sekunden. Wenn der abläuft wird ein neuer gestartet.

Das heisst aber auch, und da kommen wir zum Problem, dass der Server in der Bank dauerhaft Deine öffentliche IP-Adresse weiß. Was er damit macht ist nachranging, da wir das nicht feststellen können.

Die ING-Diba kann also ein Bewegungsprofil von jeder Person erstellen die so eine App verwendet.

Das gilt für jede App die von einem exterenes Signal getriggert werden kann.
z.B. auch der Microsoft Authenticator.

Passive Systeme, wie z.B. TOTP beim Google Authenticator sind hiervon nicht betroffen.
Die brauchen nur die Uhrzeit.

Oder übersehe ich hier etwas und es gibt einen "annonymen" Service durch Apple/Google?
Die wissen ja eh wo man ist.

Stefan
Spirit-of-Eli-avatar
Spirit-of-Eli vor 16 Tagen
17 Kommentare
Kommentar: Geklonte Windows Systeme in MDM aufnehmen
Zitat von @150940:

Zitat von @Spirit-of-Eli:
Und dann lassen die Geräte sich sauber in eine Domain aufnehmen?
Bei einer Aufnahme des Clients in eine Domain ist es egal welche lokale SID der Rechner hat, beim Domain Join bekommt der Rechner sowieso eine neue eindeutige Computer-SID in der Domain zugewiesen.

Gruß catrell

Diese Aussage würde Sysprep ja ad absurdum führen.
Ich kann mir nicht vorstellen das dies stimmt!
SlainteMhath-avatar
SlainteMhath vor 16 Tagen
5 KommentareGelöst
Kommentar: Transponder NFC mit Domainverbinden? o. Windows?
Moin,

kA was du mit "hinter einer festen Domain" meinst...

Die Transponder haben eine (oder mehrere) Unique IDs die sie übertragen. Diese musst du mit der Personalnummer verknüpfen.

lg,
Slainte
SlainteMhath-avatar
SlainteMhath vor 16 Tagen
2 KommentareGelöst
Kommentar: Reset Computer Machine Passwort
wolfble-avatar
wolfble vor 16 Tagen
Frage2 KommentareGelöst
Reset Computer Machine Passwort
Moin Moin

Ich habe folgendes Problem:

Es kommt immer mal wieder vor, dass Arbeitsstationen die Vertrauensstellung zu Domäne verlieren. Warum auch immer.
Anmeldung ist dann nicht mehr möglich und es erscheint einer Fehlermeldung, das die Vertrauensstellung nicht mehr hergestellt werden kann. So weit ist das an sich nicht so unlösbar, man stellt über Reset-Computermachinepasswort das ganze wieder her.

Das Problem ist nur : Ich melde mich über Ninja RMM dort remote an, weil ich die Notebooks, die ja überall verteilt sind, nicht jedes mal einsammeln will. Jetzt ist man aber auf die fantastische Idee gekommen, die Anmeldedaten nicht im Powershell als Textausgabe bzw Eingabe abzufragen sondern in einem Fenster. Genau dieses Fenster kann ich aber Remote nicht sehen (ist ja eine reine Powershell Session) und auf der Arbeitstation selber auch nicht. Wer kommt auf so eine eine Idee?

Gibt es irgendeine Möglichkeit/Skript, das ich in meiner Powershell Session die Anmeldedaten eingeben kann und nicht in irgendeinem Fenster, was das Theoretisch aufploppt .. praktisch aber nicht zu sehen ist ?
150940-avatar
150940 vor 16 Tagen
17 Kommentare
Kommentar: Geklonte Windows Systeme in MDM aufnehmen
Zitat von @Spirit-of-Eli:
Und dann lassen die Geräte sich sauber in eine Domain aufnehmen?
Bei einer Aufnahme des Clients in eine Domain ist es egal welche lokale SID der Rechner hat, beim Domain Join bekommt der Rechner sowieso eine neue eindeutige Computer-SID in der Domain zugewiesen.

Gruß catrell
StefanKittel-avatar
StefanKittel vor 16 Tagen
10 Kommentare
Kommentar: Batteriefrage zu Gigaset-Telephonen
Moin,
das ist schon 5 Jahre her, da hatte ich bei meinem Eltern "normale" 2100er Akkus im Gigaset eingesertzt.
Die wurden von der normalen Ladestation kaum geladen und waren nach ein paar Tagen in der Ladestation leer.
Stefan