Crashzero-avatar
Crashzero vor 3 Tagen
9 KommentareGelöst
Kommentar: Nextcloud Dateiübertrag mit Freigabelink und Schlagwortsetzung
? ---- Sollte ich das wirklich übersehen haben ?

Ohman, ich schau mir das morgen mal an, wenn es das ist hab ich vermutlich für heute nicht rechtzeitig aufgehört zu coden ;)

Dann wundert mich das aber das die Freigabe und Freigabelink sowie Downloadpasswort geklappt haben .....

Wenn ich aus dem Log mir den Freigabelink kopiere, im Browser einsetze kommt die korrekte Passwortabfrage für den Download und danach ist die freigegebene Datei zu sehen.

Ich melde mich morgen nochmal dazu.

Danke dir.
150940-avatar
150940 vor 3 Tagen
9 KommentareGelöst
Kommentar: Nextcloud Dateiübertrag mit Freigabelink und Schlagwortsetzung
Wo/was meinst du genau PATH mit / vorweg ?
hier beim Erstellen der Freigabe, nicht beim Hochladen: da fehlt er
new KeyValuePair<string, string>("path", $"{ncordnername}/{dateiname}"),   
bzw. in der Variablen, da fehlt er auch
string ncordnername = "UNTERORDNER";  
StefanKittel-avatar
StefanKittel vor 3 Tagen
11 Kommentare
Kommentar: Digitales Archiv - wie?
Wie wäre es allgemein mit einem DMS?
Manipulationssicher und besser durchsuchbar.

Die meisten Dateiablagen kann man doch zu 90% löschen und keinem fällt es auf.

Stefan
Crashzero-avatar
Crashzero vor 3 Tagen
9 KommentareGelöst
Kommentar: Nextcloud Dateiübertrag mit Freigabelink und Schlagwortsetzung
Jup, das war mal mein Thread, hab das ganze schon erfolgreich mit Powershell realisiert, läuft wunderbar.

Bin grad dran das ganze via C# um zu setzen.

Wo/was meinst du genau PATH mit / vorweg ?

In der Log-Datei wurde ja das richtige PATH Format zurückgemeldet :
<path>/UNTERORDNER/Datei.zip</path>
[Zeile 26 Log-Datei]

Ich gebe das / vor der Pfadangabe ja auch mit im Code.
Upload usw. funktioniert ja auch, auch im Log-File zu sehen ist ja zu dem Zeitpunkt ja bereits erfolgreich ein Freigabelink erstellt worden
  <url>https://domainname/nextcloud/index.php/s/SAWRK5jok6kfw3B</url>
[Zeile 43]

Ich bekomme den nur nicht direkt im Code zurückgeliefert.
Könnte jetzt den Freigabelink aus dem LOG-Extraieren aber das ist ja nicht der "schöne" weg.

Im Backend auf dem NC sehe ich auch diese Freigabe, das funktioniert bis dahin, nur das Rückliefern in meinen Code nicht.

Was definitiv nicht funktioniert ist das Setzen des Tags (Schlagwort), da habe ich irgendwie nen Fehler drin und finde den nicht.
Pharaun-avatar
Pharaun vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Ah ok.
Das heißt, obwohl im Tik dann 4 Interfaces für jeden QSFP Port angezeigt werden, würden diese dann direkt als nativer 40G Link aggieren.

Bisschen Strange, aber gut. Wieder was gelernt face-smile
NordicWorker-avatar
NordicWorker vor 3 Tagen
15 Kommentare
Kommentar: Dom.Admin-Passwort ändern - Auswirkungen auf EX, HCW, AADC
Moin!

man könnte auf den DCs auch die Kontoanmeldungen überwachen (GPO\Sicherheiteinstellungen\Erweitert)
und dann die Security Events durchforsten, ob das entsprechende Konto irgendwo im Netzwerk zur Anmeldung verwendet wird. Sendet man die Logs dann permanent an Graylog kannst du auch hübsche Abfragen bauen bzw. Alerts.

Viel Erfolg
JoeDevlin-avatar
JoeDevlin vor 3 Tagen
8 Kommentare
Kommentar: Strato Exchange zu Microsoft Exchange Online migrieren
Hallo Peter,

ich migriere derzeit ca. zehn Postfächer von Domainfactory Hosted Exchange zu Microsoft Exchange Online.

Ich habe im Exchange Online Migrationsbatches für die Hosted Exchange-Postfächer erstellt und migriere so die Mails vom Hosted Exchange über IMAP zu Exchange Online. Der erste Sync ist bereits vor Tagen durchgelaufen und nun wird alle 24 Stunden automatisch gesynct, die Umstellung des MX steht erst übernächste Woche an.

Ich werde dann zu diesem Zeitpunkt den Kalender, die Aufgaben und Kontakte über Outlook in eine PST exportieren und je Postfach wieder zurück kopieren. Die Migration der Mails aus klappt einwandfrei, allerdings werden markierte oder kategorisierte Mails ohne entsprechendem Status übernommen.

Viele Grüße
aqui-avatar
aqui vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
dann wäre für mich die Frage wie das am TiK funktioniert?
Ahhsoo, sorry missverstanden. 🙈
Da das ein natives 40G Interface ist musst du da nix machen. In den physischen Port Setups ggf. fest 40Gig Fulldup einstellen, QSFP rein, fertisch.
Da es ein natives 40Gig Interface ist und kein Multispeed kannst du dir das Speed und Duplex Setting auch sparen. Die Optik rennt im Default dann als "Fat Pipe" mit 40G.
Mit der einfachen Optik von oben und einem Cisco 9000er bzw. Ruckus ICX als Gegenüber kommt hier sofort ein nativer 40Gig Link zustande mit dem SR4. Übrigens auch mit einem BiDi QSFP und LC Kabel.
Dilbert-MD-avatar
Dilbert-MD vor 3 Tagen
11 Kommentare
Kommentar: Digitales Archiv - wie?
Moin!

ich sehe es ähnlich wie @kreuzberger. Nicht in der Cloud lagern, sondern nur bei Dir.

Ein Backup beginnt eigentlich schon bei der Strukturierung der eigenen Dateien / Ordner und dem Aufbau einer Ordnerstruktur - sofern kein DMS- oder SQL-basiertes-System genutzt wird.

Bei
Ist nicht viel sind max paar 100 Ordner und vlt. 5000 - 10000 Files insgesamt pro Jahr.
würde ich überlegen, ob ggf. folgende Sortierung gebrauchstauglich wäre:
Für jedes Jahr ein Ordner. Ordnername = Jahr
Darunter die Ordner entweder nach Kunden oder Aufträgen/Projekten sortiert.
Ordnername = Auftragsnummer oder Kundenname (aber in jedem Jahr mit identischer Schreibweise)

Dann hat man es Jahresweise sortiert.
Das letzte Jahr (ggf. auch das vorletzte) bleiben "online", bis alle Aufträge abgearbeitet sind.
Danach wandern sie im NAS auf das Volume "Archiv", so kann man immer noch auf die alten Unterlagen zugreifen, aber sie sind getrennt von den aktuellen.

Vom "Archiv" reicht ein Backup in mehrmonatigen Abständen, da es hier i.d.R. keine Änderungen mehr gibt.
Backup auf externe HDD, Externe HDD zu hause lagern, nicht im Büro.
Fürs Auslagern kann auch für jedes Jahr einzeln eine DVD gebrannt werden mit dem Jahresordner.
Das kann man alle 2 oder 3 Jahre wiederholen, dann hat man immer eine frisch gebrannt DVD und kann die Inhalte beider Scheiben vergleichen lassen, so dass Fehler erkannt werden.
Jedes Jahr wird es eine DVD mehr.

Die aktuellen Daten und die letzten 2-3 Jahre werden täglich gesichert. Zum Beispiel externe HDD mit Verschlüsselung. Lagerung außer Haus. Idealerweise im Wechsel mit einer zweiten externen HDD.

So hast Du das Archiv auf externen HDD im Büro jederzeit griffbereit und notfalls zu hause die DVDs.
Ist ein Jahr abgeschlossen und abgerechnet (auch steuerlich) kann es geschlossen werden und wandert ins Archiv.
Externe HDD heißt auch: getrennt vom aktiven System und ein gewisser Schutz vor Trojanern & Co.
Keine Cloud = kein 'Datenschutzvorfall' beim Anbieter und ggf. Abwandern Deiner Daten.
Für das tägliche Backup gibt es robocopy oder Sync-Programme.

CU
Franz-Josef-II-avatar
Franz-Josef-II vor 3 Tagen
8 Kommentare
Kommentar: Verständnisfrage: GPO Konten nach X Tagen löschen - wie?
Danke

"LastLogOn" wird doch im AD gespeichert, oder? Wenn der zum Startzeitpunkt kein Netz hat, dann zieht die GPO nicht, wäre eine Erklärung ..... nur ein rsop.msc und auch ein gpresult sagen, daß sie zieht.

Hmmm, die Dinger leben .....
Celiko-avatar
Celiko vor 3 Tagen
8 Kommentare
Kommentar: Verständnisfrage: GPO Konten nach X Tagen löschen - wie?
Hi,

hier paar Links, die weiter helfen könnten...
https://learn.microsoft.com/en-us/troubleshoot/windows-server/group-poli ...

https://learn.microsoft.com/en-us/answers/questions/441800/group-policy- ...

Meist funkt der Windows Update Service dazwischen, der Dateien im User Verzeichnis ändert und den Timer auf 0 stellt. Genaue Ursache / Lösung für dieses spezielle Problem wurde bis dato nach meinem Wissen nicht gelöst. Tritt aber anscheinend nicht bei jedem auf.

Welchen Wert er genau nimmt um zu bestimmen, wann ein User sich das letzte Mal angemeldet hat ist schwierig zu ermitteln. Dafür gibt es zu viele Möglichkeiten, die MS da verwendet hätte können. Vielleicht weiß es aber jemand?

Laut einem Reddit User:
Update your GPO ADMX files. They use LocalProfileUnloadTimeLow and LocalProfileUnloadTimeHigh under HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList in the latest versions of the ADMX files. They no longer use the DAT file.

VG
Pharaun-avatar
Pharaun vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Da hast du mich falsch verstanden aqui, wir haben ja im verlauf des Threads hier schon festgestellt, dass man im bestenfall kein LAG möchte.

Wenn wir nun am Server auf eine 710er NIC wechseln mit nativer 40G unterstützung (Einzellink), dann wäre für mich die Frage wie das am TiK funktioniert?

Denn dieser hat ja wie im Screenshot zu sehen 4 Interfaces per default für den 40G Port selbst.

Wie bekommt man es dann hin, dass dort auch ein Interface mit 40G anstatt 4 mit 10G zu sehen/aktiv sind?

LG
150940-avatar
150940 vor 3 Tagen
8 Kommentare
Kommentar: Verständnisfrage: GPO Konten nach X Tagen löschen - wie?
Zitat von @Franz-Josef-II:

Danke, weiß ich, habe ich 😊 steht im ersten Satz.
Nein, da steht "Benutzerkonten nach 90 Tagen löschen, und Benutzerkonten sind nun mal keine Profile, ein großer Unterschied!
Die Frage ist wie diese genau funktioniert (wie die Zeit gemessen wird) bzw
Properties unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
wie man eine nicht funktionierende zum Arbeiten bewegt.
  • Anmeldeereignisse ins Eventlog loggen lassen und anhand der letzten interaktiven Logins die Profile mittels Skript löschen.

Gruß catrell
AdamCodeTwo-avatar
AdamCodeTwo vor 3 Tagen
8 Kommentare
Kommentar: Strato Exchange zu Microsoft Exchange Online migrieren
Hallo peterha,

Danke vor allem, dass du unsere Software in Erwägung ziehst. Wenn du den gesamten Migrationsprozess beschleunigen sowie den manuellen Aufwand auf ein Minimum reduzieren möchtest und dir die Sicherheit der zu migrierenden Daten wichtig ist, ist dies der richtige Weg.

Selbstverständlich unterstützt unsere Lösung die Migration von gehostetem Exchange.

Falls du weitere Informationen brauchst, ist hier eine Schritt-für-Schritt-Anleitung und hier findest du einige Details und Einschränkungen, die im Fall solcher Migration gelten. Vor allem muss dem Administratorkonto, das für die Verbindung mit dem gehosteten Exchange-Quellserver verwendet wird, die Rolle „ApplicationImpersonation“ (für die zu migrierenden Postfächer) zugewiesen sein.

Natürlich kannst du unsere Software für 30 Tage kostenlos (und mit voller technischer Unterstützung) testen und prüfen, ob sie deinen Erwartungen entspricht. Unser deutschsprachiges Customer Success Team ist 24/5 verfügbar und wird dir gerne weiter helfen.

Grüße,
Adam
RookieBoy-avatar
RookieBoy vor 3 Tagen
8 Kommentare
Kommentar: Verständnisfrage: GPO Konten nach X Tagen löschen - wie?
Hallo Franz,

bei mir klappt es. Gemessen wird meines Wissens nach dem Zeitstempel. Last Logon.
screenshot
Franz-Josef-II-avatar
Franz-Josef-II vor 3 Tagen
8 Kommentare
Kommentar: Verständnisfrage: GPO Konten nach X Tagen löschen - wie?
Danke, weiß ich, habe ich 😊 steht im ersten Satz.

Die Frage ist wie diese genau funktioniert (wie die Zeit gemessen wird) bzw wie man eine nicht funktionierende zum Arbeiten bewegt.
user217-avatar
user217 vor 3 Tagen
8 Kommentare
Kommentar: Verständnisfrage: GPO Konten nach X Tagen löschen - wie?
computer-richtlinien-administrative...-system-benutzerprofile
Benutzerprofile, die älter als eine bestimmte Anzahl von Tagen sind, beim Systemneustart löschen
aqui-avatar
aqui vor 3 Tagen
10 KommentareGelöst
Kommentar: KiwiSDR hinter Wireguard über Mobilfunkverbindung
Die meisten SIM-Karten bieten keine öffentliche IP an.
Das ist so pauschal gesagt nicht richtig, denn sie bieten immer eine öffentliche IPv6 Adresse, da alle Mobilfunknetze bekanntlich auf IPv6 basieren. Auch Vodkafön vergibt dir eine öffentliche IPv6 Adresse. Wenn, solltest du in einem Administrator Forum schon technisch valide Fakten verbreiten!
Auch über einen IPv6 WG VPN Tunnel kann man dann problemlos IPv4 tunneln. (Siehe Tutorial)
per Mobilfunk ins Internet bringt, ist dieses von außen nicht erreichbar.
Das liegt daran das die üblichen Billo Provider bei einfachen Consumer Verträgen, wie du ihn vermutlich auch hast, generell keinen Zugriff von außen in ihr Mobilfunknetz erlauben, egal ob v6 oder v4. Das ist, wenn überhaupt, nur teuren Business Verträgen vorbehalten. Ist aber eine allseits bekannte Binsenweisheit die jeder kennt. Zum O2 Support muss man sicher nichts mehr sagen. Das weiss ja jeder bevor er einen Vertrag dort unterschreibt.
Telekom-SIM drin und den APN auf "internet.t-d1.de" einstellen.
Ist auch bekannt, bedeutet aber auch das du dann gleichzeitig mit dem APN Wechsel höher tarifiert wirst.
Mit einem Mikrotik Router, auch in einer Kaskade, hättest du die Forwarding Problematik gar nicht erst.
Delta9-avatar
Delta9 vor 3 Tagen
4 Kommentare
Kommentar: Project 2021 Standard parallel zu M365 installieren
du musst dir eine Deploymentsettings erstellen
und dann Office365 incl. Project 2021 mit dem Office Deployment Tool bereitstellen
pebcak7123-avatar
pebcak7123 vor 3 Tagen
7 Kommentare
Kommentar: Fehler bei der erneuten Verbindung
Moin,
vermutlich hasst du irgendwann mal über den Explorer ein Netzlaufwerk verbunden und dabei den Haken bei "Verbindung nach Anmeldung wiederherstellen" gesetzt ?
Das hat, meiner Erfahrung nach, noch nie richtig funktioniert und produziert oft genau diesen Fehler.
Schau mal in der Eingabeaufforderung mit "net use" was da genau gemappt wurde und lösche es dann mit "net use ... /delete" ( in dem fall vermutlich "net use n: /delete" ).
mbehrens-avatar
mbehrens vor 3 Tagen
4 Kommentare
Kommentar: Project 2021 Standard parallel zu M365 installieren
Zitat von @Looser27:

ich habe auf unseren Clients M365 Installationen (Word, Excel, Powerpoint, Outlook, OneNote).

Jetzt wurde für einen einzelnen Kollegen eine Project 2021 Standard Lizenz gekauft.
Doch diese lässt sich nicht installieren ohne Deinstallation der M365 Umgebung.

Ist dies auch eine Click2Run Version?
aqui-avatar
aqui vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Die LAG Geschichte im Mikrotik ist im Tutorial erklärt:
Mikrotik Link Aggregation
Ist mehr oder minder typisch wie alle Switch Hersteller das machen.
kreuzberger-avatar
kreuzberger vor 3 Tagen
11 Kommentare
Kommentar: Digitales Archiv - wie?
Moin @ZZaaiiggaa,

Daten in einer Cloud zu archivieren hate ich generell für nicht sinnvoll. Die Archivierung sollte grundsätzlich auf eigenen Beinen stehen, also hausintern.
Sofern die Daten nur gelegentlich benötigt werden, und (was ja dem Sinn eines Archives entspricht) nur READ-ONLY zur verfügung stehen (sollten) kann man das auch mit entsprechenden Rechten vorbereiten.
Ich selbst habe dazu die ISO-Datei für mich entdeckt um bei Backups nicht sehr viele kleine Dateien kopieren zu müssen. Ja, auch ein Archiv sollte ab und an ist Backup!
Die ISO-Datei kann ja je nach Bedarf so organisieren, dass man zb. ein Jahr als ISO anlegt, oder eben je Kunde und Jahr eine ISO anlegt . . . also je nachdem wie es eben sinnvoll ist.

Die ISO kann dann jederzeit über SMB-Freigaben auch READ-ONLY gemoundet/geöffnet werden um dort Daten abzufragen. Die ISO Ansicht ist mit jedem gängigen Betriebsystem kompatibel, also auch wegen der Normung relativ Zeitlos beständig.

Archivierung von besonderen Dateiformaten:
Bei Textdateien (aus Word, etc.) ist vielleicht immer zusätzlich eine PDF ratsam. Wie man das aber mit anderen Dateiformaten macht ist ein Rätsel der Zukunft. Wer zb. weiss denn noch wie man alten Stehsatz aus PageMaker-Zeiten noch weiter verarbeiten kann?

Grüße
Kreuzberger
150940-avatar
150940 vor 3 Tagen
4 Kommentare
Kommentar: Project 2021 Standard parallel zu M365 installieren
https://learn.microsoft.com/en-us/microsoft-365-apps/deploy/install-diff ...

Microsoft 365 Apps + Project Standard 2021 (retail) - Yes, with a caveat² - Both use Click-to-Run and are the same version (16.0).

² Requires Version 2108 of Microsoft 365 Apps or later for compatibility with Project 2021, Visio LTSC 2021, and Visio 2021.
  • All installed products must match in bit (32-bit or 64-bit) version. For example, you can't install a 32-bit version of Visio on the same computer with a 64-bit version of Office.
  • Products installed on the same computer must use the same update channel. For example, the volume licensed version of Office Professional Plus 2019 can only use the PerpetualVL2019 update channel.

Das alles kannst über die passende Deployment.xml Datei und das Deployment-Tool sicherstellen.
https://config.office.com/deploymentsettings

Gruß catrell
kpunkt-avatar
kpunkt vor 3 Tagen
7 Kommentare
Kommentar: Fehler bei der erneuten Verbindung
Dann steht evtl. was in der Anmeldeinformationsverwaltung.
Looser27-avatar
Looser27 vor 3 Tagen
Frage4 Kommentare
Project 2021 Standard parallel zu M365 installieren
Guten Tag,

ich habe auf unseren Clients M365 Installationen (Word, Excel, Powerpoint, Outlook, OneNote).

Jetzt wurde für einen einzelnen Kollegen eine Project 2021 Standard Lizenz gekauft.
Doch diese lässt sich nicht installieren ohne Deinstallation der M365 Umgebung.

Kennt jemand das Problem und hat eine Lösung hierzu?

Die gefundenen Vorschläge von Microsoft sind so nicht anwendbar, da ich den ProductKey nicht mit der M365 Installation verknüpfen kann.

Gruß

Looser
MysticFoxDE-avatar
MysticFoxDE vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Moin @Pharaun,

Das habe ich schon verstanden, aber im Mikrotik sind es ja auch 4 Interfaces. Kann man das im TiK anpassen oder wie soll das auf der TiK Seite dann korrekt sein?

Das wäre für mich die Frage der Fragen in diesem Bezug...

ich muss gestehen, dass ich mich zumindest praktisch, nicht wirklich mit Mikrotik auskenne und irgend einen der Billigheimer, kann @aqui soweit ich mich erinnern kann, auch nicht leiden, aber ja, wir bekommen das schon irgendwie noch geklärt. 😉

Gruss Alex
MysticFoxDE-avatar
MysticFoxDE vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Moin @Pharaun,

Hier muss meines erachtens ja nicht ein Einzellunk mit hoher Bandbreite vorhanden sein, da sowieso viele Session von den VMs aufgemacht werden.

Einzellunk ... auch gut. 🙃

Zumindest würde ich das so sehen.

Ist aber nicht ganz richtig, denn eine 4 GHz Kern kann im Vergleich zu einem 1GHz Kern oder von mir aus auch vier davon, eine einzelne Aufgabe normalerweise um Faktor 4 viel schneller rechnen und bei den NIC's sieht es bei vor allem sequentiellen Workloads, meist sehr ähnlich aus. 😉

Was ich mir allerdings Frage, ob man als Hash Algorythmus im SET Team dann eher auf Hyper-V Port oder Dynamic stellen sollte.

Was wäre hier die Empfehlung von eurer Seite?

Wie ich schon in dem Post davor geschrieben habe, bei >= 10G, wird seitens Microsoft eigentlich nur der "HyperVPort" Algorithmus empfohlen.

Auf dem Server werden gemischte Anwendungsfälle sein, unter anderem TS Umgebung, SQL Server, und weitere Branchenanwendungen in jeweils eigenen VMs. insgesamt vermutlich so ca 10-15 VMs.

Wie schon @aqui zuvor geschrieben hat, 1x40G fühlt sich in den meisten Fällen ganz anders an, wie 4x10G, das letztere ist eher wie mit 4 oder mehr Gummis übereinander. 🙃

Gruss Alex
Pharaun-avatar
Pharaun vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Das geht und zwar nur mit einem Interface, sprich, so wie du es eigentlich ursprünglich haben wolltest. 😉

Das habe ich schon verstanden, aber im Mikrotik sind es ja auch 4 Interfaces. Kann man das im TiK anpassen oder wie soll das auf der TiK Seite dann korrekt sein?

Das wäre für mich die Frage der Fragen in diesem Bezug...
Delta9-avatar
Delta9 vor 3 Tagen
6 Kommentare
Kommentar: Verteilung Intune Unternehmensportal ohne Apple U-ID
nein, du koppelst Entra und Apple und syncs die Bestimmten accounts.
Dann geht der Rest seamless
MysticFoxDE-avatar
MysticFoxDE vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Moin @aqui,

Nein, das ist dann eine ganz andere Welt! Wie @MysticFoxDE schon richtig sagt wird dann das Breakout aktiviert und du hast dann 4 einzelne 10G Interfaces und darüber arbeitet dann ein LACP LAG.
Damit hast du dann keine 40Gig "Fat Pipe" mehr also einen einzigen nativen 40Gig Link, sondern machst eine Hash basierte Link Aggregation (LAG) über 4 mal 10Gig Einzellinks.

😬 ... also das davor passt nicht ganz, da SET kein LACP supportet, aber, selbst ohne LACP, würde ich mich der folgenden Aussage ...

Performancetechnisch ist das deutlich schlechter, da Daten immer nur sessionbasierend mit 10Gig übertragen werden. Es findest nur eine mehr oder minder bessere Auslastung/Verteilung über diese 10G Memberlinks statt. Dies hängt im Hohen Maße dann von deiner Adressentropie im Netz ab. All die Nachteile eines LAG im Vergleich zu einem Einzellink mit der Bandbreite.
Das sind also de facto keine echten 40G sondern nur viele verteilte Sessions auf 10Gig. Sicher NICHT dass was du mit der Anschaffung der 40G erreichen wolltest?! face-sad

... trotzdem komplett anschliessen.

Gruss Alex
MysticFoxDE-avatar
MysticFoxDE vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Moin @Pharaun,

ja de facto wohl die falsche NIC (Da wurde so genau auch nicht drüber nachgedacht seitens der Person, die den Server konzipiert hat)e. Aber jetzt tatsächlich mal doof gefragt, wo sollte da das Problem sein?
Wenn ich über die 4 Interfaces ein SET Team mache, was aktue.l nun auch so ist, sind doch trotzdem de facto 40Gibt/s nutzbar ?

nein, das ist leider nicht mal ansatzweise dasselbe, wie wen du einen nativen 40G Uplink hast.

Oder übersehe ich irgendwas?

Ja, leider eine ganze Menge, für einen grossteil davon kannst du jedoch nichts, da dieses Thema vor allem von Microsoft sowohl schlampig umgesetzt als auch dokumentiert ist. 😭

Ich versuche mal ein paar wesentliche Dinge auszuzählen.

Wenn man bei einem Hyper-V oder auch VMware, den VM-Datenverkehr mit NIC's => 10G abfertigen und dabei auch nur ansatzweise deren mögliche Bandbreite erreichen möchte, dann führt KEIN Weg an VMQ und SR-IOV, oder RDMA vorbei.

Bei einem SET Team, bei dem mehrere >= 10G NIC's verwendet werden, sollte man laut Microsoft selbst den Loadbalancer auf "HyperVPort" umstellen, wodurch den VM's dann aber nur noch max. die Geschwindigkeit einer einzelnen NIC zur Verfügung steht. 🙃

Und damit du beim SET überhaupt auch nur ansatzweise selbst 10G sauber hinbekommst, musst du sowohl die NIC, als auch den vSwitch als auch die vNIC, noch ordentlich nachoptimieren. 😔

Auf der anderen Seite wüsste ich gar nicht, ob es mit einer 40Gbit Karte zusammen mit dem Mikrotik gehen würde, denn dieser zeigt ja so oder so 4 Interfaces an. Ich wüsste nicht wie man diesen so einstellen könnte, dass er als "ein" Interface aggiert?

Das geht und zwar nur mit einem Interface, sprich, so wie du es eigentlich ursprünglich haben wolltest. 😉

PS: @MysticFoxDE , Ich verfolge sehr gespannt deinen Beitrag zu NICs unter Server 2025 ;)

Ähm, ja, das ist fürchte ich bisher nur das "Warm-Up" vom "Warm-Up", den bisher habe ich Hyper-V noch gar nicht angesprochen und da wird es leider noch so um einiges gruseliger.

Aber, um das mal ordentlich zu belegen, muss ich zuerst eine Saubere "Baseline" mit ohne den ganzen Feature-Krampf mal machen und da NTTTCP ja nicht wirklich das macht was man ihm sagt, muss ich die ganzen bisherigen Messungen nun mit iPerf machen, was jedoch auch nicht ganz so einfach ist, da iPerf wiederum nicht 1:1 dasselbe wie, theoretisch zumindest, NTTCP machen kann. 😔😭

Gruss Alex
ThePinky777-avatar
ThePinky777 vor 3 Tagen
15 Kommentare
Kommentar: Dom.Admin-Passwort ändern - Auswirkungen auf EX, HCW, AADC
Wenn du Dienste identifizierst erstelle doch einfach nen eigenen Service Account für die Dienste mit eigenem login und PW und die notwendigen Rechte. Tausche das Login und PW für die Dienste aus und wenn du glaubst du hast alles durch, dann änderst du den Administrator Account... und wenn dann immernoch was übersehen wurde wieder altes PW rein, dann nachfixen, und neuer versuch, so lange bis alles eben läuft...
ThePinky777-avatar
ThePinky777 vor 3 Tagen
11 Kommentare
Kommentar: Digitales Archiv - wie?
Erstmal um welche Grössenordnung haldet es sich den Unternehmens technisch, was für Infrastruktur besitzt ihr?
Oder ist es einfach eine 2-5 Mann Bude ohne wirklich eigene Infrastruktur.

Wenn es also letzteres ist, würde ich dazu neigen 2-3 Externe SSDs kaufen und drauf sichern, also 3 Kopien und unterschiedlich deponieren (Brandfall, oder sonstiges). Dann wird eine Kopie wohl bestimmt im Notfall funktionieren.
SSD weil robuster als HDD.

Wenn ihr aber eine halbwegs vernünftige Infrastruktur habt kannst auch ein NAS in Serverraum kaufen mit Raid und dort die Daten auslagern... bei Bedarf dann ins Produktiv System zurückspielen....

Oder wenn ihr halt Backup Tapes habt ist das ja die optimale Methode... Zurnot wenn man mal alte Daten sichten will muss man halt mal 1 Tag warten können....

CLOUD, kannste zwar hin kopieren da wird aber nix gebackupt, und ist auch kein Backup...
Ist halt nur eine Kopie in der Cloud, kann jederzeit gelöscht werden oder aus anderen Gründen hops gehen...
Michi91-avatar
Michi91 vor 3 Tagen
11 Kommentare
Kommentar: Digitales Archiv - wie?
Wir machen Jahressicherungen via Veeam auf Tape. Alternativ ginge sicherlich auf auf nen USB-Stick oder eine Festplatte. Bei Tape erhoffen wir uns, dass diese auch in 10 Jahren noch lesbar wären face-smile
m.ster-avatar
m.ster vor 3 Tagen
5 KommentareGelöst
Kommentar: 0xC004C020 bei der Aktivierung
Problem gelöst. Ich hab unter der kostenfreien Rufnummer 0800 - 2848283 angerufen und - da ich keine Product ID hatte - erstmal so den ersten Block des Product Key paar mal vorgelesen bis die Telefonstimme mich gefragt hat weil sie es nicht verstehen konnte ob sie mich zu einem Mitarbeiter durchstellen soll.

Warteschleife waren dann ca 20 min.

Da keine telefonische Aktivierungsoption da war Ihm dann die Seriennummer durchgegeben und anschliessend "slui.exe 4" ausgeführt. Dann ihm die ganzen Zahlenblöcke durchgegeben und er mir dann die ganzen Zahlenblöcke für die Aktivierung. Bestätigt und fertig, Produkt ist aktiviert.
miscmike-avatar
miscmike vor 3 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Da muss ich Dich (vorerst) enttäuschen. Da es 3 "alte" Server sind (Lenovo SR650 mit je 2 XEON Gold und 1TB RAM) muss ich noch 2,5" SSDs einsetzen.
Diese wiederum sind zum einem INTEL und zum anderen micron SSDs zu je 960GB bzw 1,9TB.

NVMes werden bei Hardwaretausch der Hosts dann ein Thema

Gruß
Mike
Pharaun-avatar
Pharaun vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Die 40G sind die Anbindung eines HyperV-Server an den Core Switch.

Hier muss meines erachtens ja nicht ein Einzellunk mit hoher Bandbreite vorhanden sein, da sowieso viele Session von den VMs aufgemacht werden. Zumindest würde ich das so sehen.

Was ich mir allerdings Frage, ob man als Hash Algorythmus im SET Team dann eher auf Hyper-V Port oder Dynamic stellen sollte.

Was wäre hier die Empfehlung von eurer Seite?

Auf dem Server werden gemischte Anwendungsfälle sein, unter anderem TS Umgebung, SQL Server, und weitere Branchenanwendungen in jeweils eigenen VMs. insgesamt vermutlich so ca 10-15 VMs.

Vielen Dank für eure Kompetente Hilfe schon mal!

LG
Franz-Josef-II-avatar
Franz-Josef-II vor 3 Tagen
Frage8 Kommentare
Verständnisfrage: GPO Konten nach X Tagen löschen - wie?
Hello

Ich habe jetzt die GPO "Benutzerkonten nach 90 Tagen löschen" aktiviert und die funktioniert nicht.

Frage: Wie werden die 90 Tage gemessen oder geschätzt? 😊

Ich habe Userprofile mit einer Zeitangabe von 2023 die die GPO (die angeblich zieht) überleben. In der allwissenden Müllhalde findet man z.B., daß sich das auf die ntuser.dat bezieht ..... und das AV-Programme und/oder Windowsupdates die Zeit verändern 😒 Kann das jemand bestätigen und wie kann ich das Problem lösen?

lG
Franz
r2d2r3po-avatar
r2d2r3po vor 3 Tagen
7 Kommentare
Kommentar: Fehler bei der erneuten Verbindung
Zitat von @kpunkt:

GPO? Drive mapping?
Ist keine Domäne / auch keine GPO gesetzt
150940-avatar
150940 vor 3 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Thanks for the feedback 👍.
ukulele-7-avatar
ukulele-7 vor 3 Tagen
10 Kommentare
Kommentar: Exchange November Updates verursachen Probleme mit Transport Regeln!
Das ist jetzt arg offtopic, aber im Prinzip verfolge ich die selben Ziele.

Zitat von @nachgefragt:

Hab es schon in kleinen Umgebungen zum Teil umsetzen können.
Problem Linux + RDS Server, wenn der Arbeitsplatz 4k oder 2 TFTs hat, funktioniert auch mit Remmina noch nicht.
Du nutzt also Linux als RD-SH oder nur als Client? Windows auf dem Server werde ich so schnell nicht los aber auf dem Client wäre das wünschenswert. Da hatte ich vor X Jahren leider auch schon das Problem mit hohen Auflösungen...
kpunkt-avatar
kpunkt vor 3 Tagen
7 Kommentare
Kommentar: Fehler bei der erneuten Verbindung
GPO? Drive mapping?
aqui-avatar
aqui vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Wenn ich über die 4 Interfaces ein SET Team mache, was aktue.l nun auch so ist
Nein, das ist dann eine ganz andere Welt! Wie @MysticFoxDE schon richtig sagt wird dann das Breakout aktiviert und du hast dann 4 einzelne 10G Interfaces und darüber arbeitet dann ein LACP LAG.
Damit hast du dann keine 40Gig "Fat Pipe" mehr also einen einzigen nativen 40Gig Link, sondern machst eine Hash basierte Link Aggregation (LAG) über 4 mal 10Gig Einzellinks.
Performancetechnisch ist das deutlich schlechter, da Daten immer nur sessionbasierend mit 10Gig übertragen werden. Es findest nur eine mehr oder minder bessere Auslastung/Verteilung über diese 10G Memberlinks statt. Dies hängt im Hohen Maße dann von deiner Adressentropie im Netz ab. All die Nachteile eines LAG im Vergleich zu einem Einzellink mit der Bandbreite.
Das sind also de facto keine echten 40G sondern nur viele verteilte Sessions auf 10Gig. Sicher NICHT dass was du mit der Anschaffung der 40G erreichen wolltest?! face-sad
r2d2r3po-avatar
r2d2r3po vor 3 Tagen
7 Kommentare
Kommentar: Fehler bei der erneuten Verbindung
Zitat von @kpunkt:

Irgend ein Startskript? net use persistent:yes

hatte ich auch erst vermutet und nochmal kontrolliert. Nein nichts vorhanden.
TJ.Hooker74-avatar
TJ.Hooker74 vor 3 Tagen
15 Kommentare
Kommentar: Dom.Admin-Passwort ändern - Auswirkungen auf EX, HCW, AADC
Der vorherige Admin war ich. Und DAS habe ich nicht gemacht... face-wink
FISI-Lehrling-avatar
FISI-Lehrling vor 3 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Uuuhhh... Das wirft aber kein gutes Licht auf diesen Provider und seine Kunden SLAs. face-sad
Ist dann mal spannend was da dann letztlich bei rausgekommen ist. Keep us posted!

face-smile das ist primär nicht auf den Provider sondern die internen Prozesse gemüntz.
Es ist hier zum Teil gewöhnungsbedürftig, wie die Wege zu Informationen sind.

Der Provider hat angerufen und eine Route gesetzt.
Ich hatte bisher die WAN IPv6 2a17b0:4000:a100::2/64 benutzt und hier war tatsächlich, wie ihr auch vermutet hattet, kein Routing.

Grüße
ZZaaiiggaa-avatar
ZZaaiiggaa vor 3 Tagen
11 Kommentare
Kommentar: Digitales Archiv - wie?
Danke für die Antwort. Die Frage ist das so "ok" wegzusichern. Also einfach den Ordner. Ist nicht viel sind max paar 100 Ordner und vlt. 5000 - 10000 Files insgesamt pro Jahr. Aber es sollte halt irgendwie doch einsehbar bleiben.
Pharaun-avatar
Pharaun vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Hallo aqui,
Hallo Alex,

ja de facto wohl die falsche NIC (Da wurde so genau auch nicht drüber nachgedacht seitens der Person, die den Server konzipiert hat)e. Aber jetzt tatsächlich mal doof gefragt, wo sollte da das Problem sein?
Wenn ich über die 4 Interfaces ein SET Team mache, was aktue.l nun auch so ist, sind doch trotzdem de facto 40Gibt/s nutzbar ?

Oder übersehe ich irgendwas?

Auf der anderen Seite wüsste ich gar nicht, ob es mit einer 40Gbit Karte zusammen mit dem Mikrotik gehen würde, denn dieser zeigt ja so oder so 4 Interfaces an. Ich wüsste nicht wie man diesen so einstellen könnte, dass er als "ein" Interface aggiert?

Hier noch ein paar Screenshots dazu:
bios1
bios2
tik1
tik2
tik3
tik4

PS: @MysticFoxDE , Ich verfolge sehr gespannt deinen Beitrag zu NICs unter Server 2025 ;)

LG
MirkoKR-avatar
MirkoKR vor 3 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Naja, mit den 3x 90 Tagen Evaluation fûr Windows sollte man was erreichen können 😉