emeriks-avatar
emeriks 10 hours ago
German15 comments
Comment in: Robocopy Verzeichnisse Kopieren
Nun sehe ich aber nicht mehr wieweit er ist beim Kopieren.
/TEE
Hajo2006-avatar
Hajo2006 10 hours ago
German15 comments
Comment in: Robocopy Verzeichnisse Kopieren
Eine Sache hätte ich da jetzt noch zusätzlich:

habe meinen Befehl von Oben nun erweitert durch:

/DCOPY:T /PURGE /NP /LOG+:C:\Backup.log

Nun sehe ich aber nicht mehr wieweit er ist beim Kopieren. Kann das sein das es daran ligt das
er nun das ganze ja in die LOG Datei schreibt und er somit es nicht mehr im CMD-Promt anzeigt?
emeriks-avatar
emeriks 10 hours ago
German8 comments
Comment in: GPO - Filterung: Verweigert (Sicherheit)
Hi,
Prinzipale, welche in der Sicherheitsfilterung gelistet sind, sind all jene, denen das Recht zur Übernahme der GPO gewährt wurde. bzw. umgekehrt: Alle Prinzipale, welche man dort einträgt, erhalten dieses Recht gewährt. Man muss da also nichts doppelt machen.

Ich könnte mir vorstellen, dass Du das zu schnell nach dem Hinzufügen der Computer zu dieser Gruppe getestet hast.
Also entweder diese Computer durchstarten oder unter Anmeldung von SYSTEM "klist purge" ausführen (z.B. über Scheduled Task oder mittels psexec). Danach gpupdate.

E.
DerWoWusste-avatar
DerWoWusste 10 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
ja, wenn ich hier eine Änderung vornehme, muss ich mein User-Passwort eingeben und wenn ich den Dienst schließe und ihn sofort wieder öffne, ist die Änderung weiterhin erhalten die ich zuvor gesetzt habe.
Siehste, deswegen frag ich ja nach der Möglichkeit einer Customized Firmware, denn anders kann ich mir das Verhalten nicht erklären.

@Strods
Da zögere ich. Habe mit Macs nicht am Hut und es ist kein Firmeneigentum. Die Kollegin soll damit lediglich Homeoffice machen und es mit einem Bootstick nutzen, der ein VPN+Thinclient startet.
Hajo2006-avatar
Hajo2006 10 hours ago
German15 comments
Comment in: Robocopy Verzeichnisse Kopieren
Moin @MysticFoxDE,

was bewirkt denn das kleine j? Konnte das nicht finden in der robocopy Hilfe.

Gruß
C.R.S.-avatar
C.R.S. 10 hours ago
German8 comments
Comment in: GPO - Filterung: Verweigert (Sicherheit)
Man übersieht dieses Recht leicht, weil es automatisch gesetzt wird, wenn man die Sicherheitsfilterung (auf dem ersten Tab) einrichtet, d.h. von Authentifizierte Benutzer auf eine Sicherheitsgruppe ändert. Das Problem ist dann eher umgekehrt, dass dann nur diese Gruppe Lesen- & Anwenden-Rechte hat, und alle anderen nicht mal Lese-Rechte, was oft unerwünscht ist.
Das Resultat dieser Automatik über die Sicherheitsfilterung ist, dass die Gruppe unter Delegierung mit dem Recht "Lesen (durch Sicherheitsfilterung)" aufgeführt wird. Wenn Du in der Delegierung auf "Erweitert" gehst, wirst Du sehen, dass es zwei Rechte, lesen und anwenden (oder so ähnlich) sind. Da du offenbar nur das Leserecht manuell unter Delegierung hinzugefügt hast, fehlt das Recht zum Anwenden.
MirkoKR-avatar
MirkoKR 10 hours ago
German20 comments
Comment in: Neue NAS für Filiale gesucht
Zitat von @Lynkon:

Zitat von @MirkoKR:
Ja, ABER den möglichen Upload beachten 🤔
Meinst du den Upload bei DFS-R zur Zentrale?

Wie auch immer ...
meist sind DL von 100/250 MBit üblich (beivDSL) aber nur 40 / oder noch weniger 10MBIt bei DSl oder Kabel üblich 🥴
MirkoKR-avatar
MirkoKR 10 hours ago
German20 comments
Comment in: Neue NAS für Filiale gesucht
Zitat von @Lynkon:

Zitat von @MirkoKR:
Ja, ABER den möglichen Upload beachten 🤔
Meinst du den Upload bei DFS-R zur Zentrale?

Wie auch immer ...
meist sind DL von 100/250 MBit üblich (beivDSL) aber nur 40 / oder noch weniger 10MBIt bei DSl oder Kabel üblich 🥴
michi1983-avatar
michi1983 10 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Zitat von @DerWoWusste:

Schaut exakt so bei mir aus.
Gut, dann erlaube die Nachfrage: kannst du dort auf "medium" oder "keine Sicherheit" wechseln und bleibt dies erhalten, wenn du das Startup Security Utility schließt und sofort wieder öffnest? Hier bleibt es nicht erhalten.

Sieht bei mir geringfügig anders aus, da Silicon, aber ja, wenn ich hier eine Änderung vornehme, muss ich mein User-Passwort eingeben und wenn ich den Dienst schließe und ihn sofort wieder öffne, ist die Änderung weiterhin erhalten die ich zuvor gesetzt habe.
Lynkon-avatar
Lynkon 10 hours ago
German20 comments
Comment in: Neue NAS für Filiale gesucht
Zitat von @MirkoKR:
Ja, ABER den möglichen Upload beachten 🤔
Meinst du den Upload bei DFS-R zur Zentrale?
Strods-avatar
Strods 10 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Setz mal das NVRAM zurück

  • Schalten Sie Ihren Mac aus
  • Drücken Sie den Einschaltknopf und sobald das Startsignal ertönt, drücken Sie die Tastenkombination: Command-Alt-P-R
  • Halten Sie diese vier Tasten gedrückt, bis der Gong ein zweites Mal ertönt
  • Überprüfen Sie dann die Einstellungen des Startvolumes, von Datum und Uhrzeit sowie dem Display, ob alles nach Ihren Wünschen konfiguriert ist

Evt. auch den SMC (aber eher unwahrscheinlich das es was bringt, aber "Versuch macht Kluch")
Ausschalten, dann Einschaltknopf zehn Sekunden drücken. Einige Sekunden warten. Per Einschaltknopf einschalten.
MirkoKR-avatar
MirkoKR 11 hours ago
German20 comments
Comment in: Neue NAS für Filiale gesucht
Also könnte ich den 2022 Essential als reinen Fileserver inkl. DFS-R aufsetzten und in die bereits vorhandene Domain in der Zentrale integrieren? Der DC zwang fällt dank der neuen Version weg.



Ja, ABER den möglichen Upload beachten 🤔
Benji87-avatar
Benji87 11 hours ago
German8 comments
Comment in: GPO - Filterung: Verweigert (Sicherheit)
Hallo Richard,

danke für deine schnelle Antwort.

Über das Recht die GPO anzuwenden habe ich mir noch nie Gedanken gemacht. Ich dachte das kommt quasi über die Domänenzugehörigkeit oder wenigstens über den Eintrag System unter Delegierung. Bei der LAPS-GPO habe ich das 1 zu 1 so wie oben beschrieben konfiguriert und es funktioniert (auf einen anderen Server in der gleichen OU). Die Sicherheitsfilterung ist für mich dazu da, die Systeme nicht in verschiedene OUs aufsplitten zu müssen.

An welcher Stelle wird denn das Recht auf Anwendung gesetzt?

Auf allen Servern funktioniert auch die WSUS-GPO aber die hat auch keine Sicherheitsfilterung.


Grüße

Benjamin
Lynkon-avatar
Lynkon 11 hours ago
German20 comments
Comment in: Neue NAS für Filiale gesucht
Zitat von @MysticFoxDE:
Bei Thomas Krenn kostet die 268,- € und CAL's benötigst du bei dieser nicht, da 25 User und 50 Device CAL's bereits includiert.
Danke für den Tipp. Den Essential hatte ich garnicht auf dem Schirm.

Also könnte ich den 2022 Essential als reinen Fileserver inkl. DFS-R aufsetzten und in die bereits vorhandene Domain in der Zentrale integrieren? Der DC zwang fällt dank der neuen Version weg.

Die Konfig klingt sehr viel versprechend und könnte durchaus, dass sein was ich mir so vorgestellt habe.
DerWoWusste-avatar
DerWoWusste 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Schaut exakt so bei mir aus.
Gut, dann erlaube die Nachfrage: kannst du dort auf "medium" oder "keine Sicherheit" wechseln und bleibt dies erhalten, wenn du das Startup Security Utility schließt und sofort wieder öffnest? Hier bleibt es nicht erhalten.
AbstrackterSystemimperator-avatar
AbstrackterSystemimperator 11 hours ago
German6 comments
Comment in: Freitagsfrage: Jobwechseln - Ja oder nein?
Zitat von @Tezzla:
Ich persönlich würde letzteren Weg wählen, da ich
a) kein guter Gärtner bin (verzeih den Humor, beim aktuellen Fachkräftemangel ist das schon eine skurrile Situation)
und
b) den Beruf gerne ausübe.

VG

B ist das genau das Argument, was ich eben sehr gerne und sehr leidenschaftlich mache.

@killtec:
Ins HQ wechseln kommt nicht in Frage. Ich müsste von einem Bundesland ins andere wechseln. Das möchte ich nicht. Ich habe hier mein Leben aufgebaut. Das wäre ein zu großer Schritt.
michi1983-avatar
michi1983 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Zitat von @DerWoWusste:

Ich stelle die Frage mal simpler:
Schaut meinen Screenshot an. Fehlt da nicht was? Müsste da nicht nach Wechsel von High auf "no security" eine Schaltfläche zum Übernehmen auftauchen? Habe gerade keinen zweiten Mac zum Vergleich hier.

Schaut exakt so bei mir aus.
Ist auch hier im offiziellen Guide exakt so dargestellt:
https://support.apple.com/de-at/102522
MysticFoxDE-avatar
MysticFoxDE 11 hours ago
German15 comments
Comment in: Robocopy Verzeichnisse Kopieren
Moin @Hajo2006,

pack bei ROBOCOPY noch "/j" dazu, dann läuft der Kopiervorgang eventuell um einiges schneller. 😉

Gruss Alex
DerWoWusste-avatar
DerWoWusste 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Ich stelle die Frage mal simpler:
Schaut meinen Screenshot an. Fehlt da nicht was? Müsste da nicht nach Wechsel von High auf "no security" eine Schaltfläche zum Übernehmen auftauchen? Habe gerade keinen zweiten Mac zum Vergleich hier.
MysticFoxDE-avatar
MysticFoxDE 11 hours ago
German20 comments
Comment in: Neue NAS für Filiale gesucht
Moin @Lynkon:

Ich glaube das sprengt erst recht den Rahmen, aufgrund der Windows Lizenzen und CAL's...

https://www.software-express.de/hersteller/microsoft/windows-server/esse ...

Bei Thomas Krenn kostet die 268,- € und CAL's benötigst du bei dieser nicht, da 25 User und 50 Device CAL's bereits includiert.

Mit einer NAS die vor allem kein DFS-R kann, kommst du auch nicht viel günstiger weg.
Der TK Miniserver ist jedoch deutlich leistungsfähiger als die meisten SoHo NAS Geräte und auch viel flexibler.

Gruss Alex
godlie-avatar
godlie 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Zitat von @DerWoWusste:
Denn wenn die customized ist, brauchen wir uns keinen Kopf mehr darüber zerbrechen, warum man davon keinen Bootstick starten kann, der sonst überall läuft (auch auf anderen Macbooks).

Ab zum AppleStore mit Rechnung, alles andere is vergebene Liebesmühe
AK-47.2-avatar
AK-47.2 11 hours ago
German2 comments
Comment in: Netzwerk Authentifizierung durch System Id?
Hi,

Wie genau soll die Authentifizierung denn ablaufen? Ich habe davon auch noch nicht gehört.
Der Standard zur Authentifizierung von Rechnernetzen ist hier meines Wissens nach 802.1x als Authentifizierungsprotokoll.
Schützenswerte Netze, insbesondere das Clientnetz sichert man am besten mit EAP TLS, also rein Zertifikatsbasiert. Ist die einmal vernünftig eingerichtet, lässt es sich so gut wie voll automatisieren.
Dies erfordert jedoch viele Vorbereitungen und Tests. CA, RADIUS, AD-Komponenten sowie die switches sind nicht mal eben an einem Tag eingerichtet wenn man zumindest eine dreistellige Anzahl an Clients verwaltet.
DerWoWusste-avatar
DerWoWusste 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Firmware Password Protection <-- das sieht nach einem nicht abgemeldeten MDM Device aus
Ich schrieb doch, dass ich das selbst gesetzt habe, zum Test, ob ich wenigstens das speichern kann. Sprich: es war aus und wenn ich es wieder entferne, bringt das auch nichts.
ketanest112-avatar
ketanest112 11 hours ago
German17 comments
Comment in: Route-based Strongswan IPSec zu Fortigate: Antwort kommt nicht an
Zitat von @Strods:

Zitat von @ketanest112:

Ah und noch ne frage: Wie würde das Ganze für IPv6 aussehen? Hab das mal exakt mit der gleichen Config nachgestellt, Tunnel steht auch hier aber Ping zb geht nicht durch.

VTI6 statt VTI nehmen, In der IPSec Config zusätzlich ::/0 in den phase2 SAs setzen und die sysctl Befehle auf die IPv6 äquivalente setzen net.ipv6. ......

Jupp das meinte ich mit der gleichen Config, hab local_addrs auf die v6 Adresse angepasst sowie in Phase 2 local_ts und remote_ts.
Ich krieg jetzt nur komischerweise immer nen "no IKE config found for" Fehler im Log. IPv6-Adresse des Servers steht aber bei local_addrs drin und stimmt definitiv.
DerWoWusste-avatar
DerWoWusste 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
und danach bootest du neu, hältst den Option Key gedrückt und du siehst den USB Stick nicht?
Ja, so mache ich das, und man sieht ihn dann auch als "EFI Device", aber man darf nicht davon booten!
Was ist das für ein MAC
Macbook Pro 2019, Intel
Kein Fallback recovery, nein.
godlie-avatar
godlie 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Hallo,

Firmware Password Protection <-- das sieht nach einem nicht abgemeldeten MDM Device aus

https://support.apple.com/de-at/guide/profile-manager/pmd67f07181/mac

grüße
Strods-avatar
Strods 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Was ist das für ein MAC einer auf Intel oder Appel Silicon Basis? Evt. im Fallback Recovery gelandet? edit - Aber dann müsste es anders aussehen als im screen
https://iboysoft.com/wiki/fallback-recovery-os-mode.html
Tezzla-avatar
Tezzla 11 hours ago
German6 comments
Comment in: Freitagsfrage: Jobwechseln - Ja oder nein?
Moin,

i.d.R. führt so ein Schwebezustand irgendwann dazu, dass die Fachkraft vor Ort auch abgebaut wird, da die meisten Tätigkeiten auch remote erledigt werden können - oder per Dienstleister mit geringem Stundenaufwand.
Ich würde also davon ausgehen, dass dieser "entspannte" Zustand (wenig Pflichten, da wenig Möglichkeiten) nicht von Dauer ist.
Man könnte nun sagen: Ich sitze das aus und mache mir hier ein entspanntes Leben, bis der Brief aus der Personalabteilung kommt (Versetzung oder Abfindungsgespräch) oder du möchtest noch was anderes sehen und erleben und orientierst dich um, bevor der Zettel im Briefkasten ist.

Ich persönlich würde letzteren Weg wählen, da ich
a) kein guter Gärtner bin (verzeih den Humor, beim aktuellen Fachkräftemangel ist das schon eine skurrile Situation)
und
b) den Beruf gerne ausübe.

VG
killtec-avatar
killtec 11 hours ago
German6 comments
Comment in: Freitagsfrage: Jobwechseln - Ja oder nein?
Hi,
kannst du ggfs. in HQ wechseln? Perspektiven in der Gruppe vorhanden? Falls nein, IT Dienstleister in der Umgebung suchen und schauen ob die Mitarbeiter suchen?

In den jetzigen Aufgaben wirst du nicht Glücklich werden...

Gruß
michi1983-avatar
michi1983 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
und danach bootest du neu, hältst den Option Key gedrückt und du siehst den USB Stick nicht?
geraldxx-avatar
geraldxx 11 hours ago
German6 comments
Comment in: Freitagsfrage: Jobwechseln - Ja oder nein?
Klingt doch nach einer ruhigen Kugel, die du dort schieben kannst. Warum auch nicht? Nicht jeder will Karriere machen als Dev-Ops-Cloudinfrastruktur Engineer. Es kommt drauf an was man will, du klingst unzufrieden. Glaubst du woanders ist es besser? Graue Haare bekommt man in der IT fast überall. Wenn du dort weg willst, Bewerbungen schreiben und schauen was kommt. Weg kannst du immer aber zurück evtl nicht mehr. Aber wer nicht wagt, der nicht gewinnt face-smile

Du willst mehr Verantwortung und Rechte? Kriegst du überall. Aber will man das wirklich, nur um das eigene "root"-Ego zu befriedigen?
DerWoWusste-avatar
DerWoWusste 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
So sieht's da aus und keine Möglichkeit, die Änderung zu speichern. Das Fimrware-Password hingegen ist setzbar und wird übernommen.
1000018601
Kostas-avatar
Kostas 11 hours ago
German21 comments
Comment in: Windows Server 2019 Start-Button reagiert nicht
Update:

ich konnte remote über die MMC die Ereignisse anschauen. Es ist der Windowsexplorer der hängt.
Das steht im Log:


Das Programm explorer.exe Version 10.0.17763.4840 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 3f80
Startzeit: 01dadf4f97fb260e
Beendigungszeit: 0
Anwendungspfad: C:\Windows\explorer.exe
Bericht-ID: 4fc47022-5530-47e7-87a0-45ae77be982d
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Unknown

Hat jemand eine Idee?
DerWoWusste-avatar
DerWoWusste 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Grüß Dich.

Hast du das denn auch im Recovery Mode (CMD+R beim Booten) gemacht?
Jou.
Strods-avatar
Strods 11 hours ago
German17 comments
Comment in: Route-based Strongswan IPSec zu Fortigate: Antwort kommt nicht an
Zitat von @ketanest112:

Ah und noch ne frage: Wie würde das Ganze für IPv6 aussehen? Hab das mal exakt mit der gleichen Config nachgestellt, Tunnel steht auch hier aber Ping zb geht nicht durch.

VTI6 statt VTI nehmen, In der IPSec Config zusätzlich ::/0 in den phase2 SAs setzen und die sysctl Befehle auf die IPv6 äquivalente setzen net.ipv6. ......
Strods-avatar
Strods 11 hours ago
German17 comments
Comment in: Macbook Pro - customized Firmware erhältlich?
Hi.
Die Einstellungen für Boot Security (High/Medium/Low) können nicht gesetzt werden bzw. werden nicht übernommen und beim nächsten Mal stehen sie wieder auf High.
Hast du das denn auch im Recovery Mode (CMD+R beim Booten) gemacht?

Gruß Strods
ketanest112-avatar
ketanest112 12 hours ago
German17 comments
Comment in: Route-based Strongswan IPSec zu Fortigate: Antwort kommt nicht an
Ah und noch ne frage: Wie würde das Ganze für IPv6 aussehen? Hab das mal exakt mit der gleichen Config nachgestellt, Tunnel steht auch hier aber Ping zb geht nicht durch.
Lynkon-avatar
Lynkon 12 hours ago
German20 comments
Comment in: Neue NAS für Filiale gesucht
Zitat von @MysticFoxDE:
... darauf packst du dann Server 2022 drauf + Hyper-V, darauf zwei VM's, einmal abgesetzter DC und einmal ein Fileserver, welchen du dann auch ganz Easy per DFS-R mit dem an deinem Hauptstandort synchronisieren kannst und schon ist der Fisch geputzt. 😉
Ich glaube das sprengt erst recht den Rahmen, aufgrund der Windows Lizenzen und CAL's...
C.R.S.-avatar
C.R.S. 12 hours ago
German8 comments
Comment in: GPO - Filterung: Verweigert (Sicherheit)
Hallo,

der Beschreibung nach haben die Computer kein Recht, die GPO anzuwenden. Das ist zu unterscheiden vom Leserecht.

Grüße
Richard
AbstrackterSystemimperator-avatar
AbstrackterSystemimperator 12 hours ago
GermanGeneral6 comments
Freitagsfrage: Jobwechseln - Ja oder nein?
Moin in die Runde,

ich bräuchte bitte euren Rat, Denk- / Sichtweise. Ich stelle mir persönlich seit längerem die Frage, ob ich bei meinem jetzigen Arbeitgeber bleiben will oder ob ich mir doch einen neuen Job suchen sollte.

Bei meinem aktuellen Arbeitgeber bin ich seit Nov. 22. Es war zu dem Zeitpunkt eine neue Herausforderung für mich, zu Mal ich dort an unserem Standort der einzige IT-Ler bin. Das war und ist bis heute noch ein pures Chaos. Zu meinem Start gab es keine vernünftige Dokumentation der gesamten Infrastruktur.

Kaum war ich eine Woche da, ist das gesamte Netzwerk zusammengebrochen und ich musste mir erst Mal selbst eine Dokumentation erstellen bzw. eine Übersicht verschaffen, wie, wo, was angeschlossen ist. Daran bin ich gewachsen.

Ich habe dementsprechend innerhalb der fast zwei Jahren ordentlich dokumentiert und dafür gesorgt, selbst wenn die Bude abbraucht, dass meine Dokumentation wiederhergestellt werden kann. Ihr habt richtig gelesen. Wiederhergestellt. Es gab nicht mal ein vernünftiges Backup-System inklusive Backup Infrastruktur. Das in den letzten Jahren nichts passiert ist, grenzt an ein Wunder.

Vor meiner Zeit war es ein Konstrukt aus einem "Ich kann ein bisschen IT" - Person in Kombination mit einem externen Dienstleister, der viele Sachen betreut hatte. Auf Grund persönlicher Differenzen ging man im schlechten auseinander.

Jetzt bin ich als gelernte Fachkraft vor Ort.

So viel erst Mal dazu.

Mitte 2023 ging es los, dass unsere Firmen zu einer großen Firmen verschmolzen werden sollten. Nicht mehr vier Firmen in unterschiedlichen Standorten, sondern die Umfirmierung zu einer. Bei dreien klappte es, bei uns noch nicht. Das hat aber andere Gründe, auf die ich nicht näher eingehen darf und möchte. Tut auch nichts zur Sache.

Durch die Umfirmierung wurde mir persönlich die Arbeit als IT-Admin unter dem "Arsch weggerissen". (Sorry für den Ausdruck, aber das bringt den Nagel auf den Kopf).

Unser Serverraum ist komplett aufgelöst worden. Es ist alles ins HQ verfrachtet worden, weil das HQ als "absolutes" Vorbild gilt. TISAX, ISO270001 werfe ich mal in den Raum. Es gibt aktuell eine Standleitung in Kombination mit VPN - Verbindungen zu den jeweiligen Standorten. Viel ist auf externe Dienstleister ausgelagert worden.

Ich kann im Big Bang nicht die Server physisch neu starten, keine Wartungsarbeiten vornehmen usw. All das, was ich als Admin vorher physisch am Server tat, kann ich nicht mehr. Das machen alles die Kollegen aus dem HQ.

Ich kann nur mich per RDP auf die Maschinen schalten, irgendwie GPO's konfigurieren etc. Eben all das, was man macht, wenn man sich per RDP verbindet. Geht etwas schief und die Maschine kommt nicht mehr hoch, bin ich aufgeschmissen.

Mittlerweile stehe ich auf dem Schlauch und frage mich wirklich, ob ich weiterhin mir das antun möchte oder nicht.

Der einzige enorm große Vorteil ist, dass ich nicht nur kommen und gehen kann, wann ich will, sondern mein Chef interessiert es nicht wirklich, wann ich die Arbeit mache, sondern dass am Ende der Woche die Arbeit erledigt ist.

Trotzdem bringt mich das nicht weiter. Wer rastet der rostet.

Meine aktuellen Aufgaben sind momentan:
  • Rasen mähen (Kein Witz -> ABM)
  • Klinken putzen
  • Bisschen im M365 Admin Center rumhängen
  • Tickets lösen, wenn welche da wären :D
  • Kaffee trinken
  • Warten auf die Arbeit
  • Schulungen vorbereiten alla "How to use Microsoft Office"
  • Implemtierung von Sharepoint Online


Also kurz gesagt; Nicht mehr wirklich viel wofür man einen internen Admin bräuchte und sich die Firma quasi das Geld für externe DL leisten könnte.

Sollte ich etwas vergessen haben, lasst es mich gerne wissen.

LG

PS: Sorry für Schreibfehler.

AS
DerWoWusste-avatar
DerWoWusste 12 hours ago
GermanQuestion17 comments
Macbook Pro - customized Firmware erhältlich?
Moin Kollegen!

Kurze Frage an Mac-Experten:
Eine Kollegin soll von USB booten und das gelingt auf Ihrem Macbook Pro nicht.
Die Einstellungen für Boot Security (High/Medium/Low) können nicht gesetzt werden bzw. werden nicht übernommen und beim nächsten Mal stehen sie wieder auf High.

Da Ihr Notebook von Ihrem vorherigen Abeitgeber stammt und dieser recht groß (>1500 Mitarbeiter) ist, könnte ich mir vorstellen, dass der von Apple eine customized Firmware bezogen hat, in der Dinge gesperrt wurden.
Ich kenne das von Lenovo, kennt das jemand auch von Apple?

Denn wenn die customized ist, brauchen wir uns keinen Kopf mehr darüber zerbrechen, warum man davon keinen Bootstick starten kann, der sonst überall läuft (auch auf anderen Macbooks).
C.R.S.-avatar
C.R.S. 12 hours ago
GermanQuestion
YubiKey Smart Card Minidriver und Slot 9c
Hallo,

die Frage richtet sich an Anwender von YubiKeys als Smartcard.

Mit der gegenwärtigen Version des Minidrivers 4.6.3.252 scheint der Slot 9c für die Verwendung beim Windows-Smartcard-Login lahmgelegt zu werden.
Die Fehler bei lokalen und RDP-Anmeldungen lauten "Provider could not perform the action since the context was acquired as silent" bzw. im Windows-Credential-Dialog "Access denied". Dies jeweils nach PIN-Eingabe und unabhängig von der Richtigkeit der PIN. Eine konfigurierte Touch-Policy löst nicht aus. Das Debug-Log deutet auf ein Problem mit dem Container-Mapping hin.

Das konnte ich nun in einer handvoll voneinander unabhängier Umgebungen nachstellen. Einzig der Yubco-Support scheint überrascht (auch, dass man überhaupt ihre Software installiert) und hat das vermutlich inzwischen in die runde Ablage befördert. Alle Umgebungsverhältnisse (Schlüsselgenerierung oder -Import, ADCS, AD-User-Eigenschaften, lokale Profildaten, Windows 10, Windows 11, alles neu installiert) sind durchdekliniert, weil die Kontext-Fehlermeldung in Bezug auf die Zertifikate sekundärer Admin-Konten in diesen Slots teils Alarmstimmung auslöste.
Ich hätte noch ein paar frischere YubiKeys als die in ihrem natürlichen Habitat angetroffenen (mit Firmware ca. 5.2.x), würde sie aber nach dem bisherigen Zeiteinsatz ungern auch noch auspacken.

Kann das Phänomen jemand bestätigen oder verneinen?

Grüße
Richard
Benji87-avatar
Benji87 12 hours ago
GermanQuestion8 comments
GPO - Filterung: Verweigert (Sicherheit)
Ich habe folgendes Problem bei der Anwendung von GPOs.

Ich wollte eine GPO für die Konfiguration der Firewall (Remotedesktop) erzeugen, um das aber als Fehlerbild auszuschließen habe ich auch eine noch einfachere GPO erzeugt in der ich die "Äußerst detaillierte Statusmeldung anzeigen" aktiviert habe.

Nun verhält es sich so, dass die GPO auf einem MS Server 2022 übernommen wird aber bei 2019 und 2016 Filterung: Verweigert (Sicherheit) steht (wenn ich gpresult befrage).

Zu der Config
  • Server sind in der gleichen OU
  • Server sind in der gleichen Gruppe die für die Sicherheitsfilterung benutzt wird
  • unter Delegierung habe ich den Domänen-Computer die Lese-Rechte gegeben
  • Authentifizier Benutzer wurde bei Sicherheitsfilterung entfernt (deswegen ja auch der Punkt darüber)
  • kein Loopback an
  • keine GPO die an den Punkten vorher was ändert

Was übersehe ich?
finnhofmann.schleher-avatar
finnhofmann.schleher 12 hours ago
GermanQuestion2 comments
Solidworks Performance Probleme
Hallo zusammen,
Wir haben bei einem Kunden ein Problem mit SolidWorks 2022 auf einem Windows Server 2016 + MSSQL 2016. Teilweise läuft die Datenbankverbindung relativ schnell und die Dateien bauen sich innerhalb von ein paar Minuten auf, manchmal dauert es aber Ewigkeiten und SolidWorks hängt sich komplett dabei auf. Teilweise öffnen die Mitarbeiter CAD Dateien nach Feierabend, in der Hoffnung am nächsten Morgen damit arbeiten zu können. Auch der Software Support wurde bereits hinzugezogen, dieser kann jedoch nach etlichen Überprüfungen keinen Fehler finden.
Wir hatten erst DNS Fehler vermutet, aber selbst mit einem neuen DC wurde es nicht besser.
Das Netzwerk ist komplett neu, der Server mit 10 GBit angebunden und hat selbst genug Ressourcen.
Die Workstations haben mehr als genug Leistung, und sind beim Öffnen der Dateien eher gelangweilt.
ketanest112-avatar
ketanest112 12 hours ago
German17 comments
Comment in: Route-based Strongswan IPSec zu Fortigate: Antwort kommt nicht an
Wieso skripten? Der IPSEC Tunnel startet ja automatisch oder wenn gewünscht auch auf Anforderung. Das VTI Interface kannst du mit deinem Network-Manager oder systemd-networkd oder deinem genutzten Network-Manager anlegen lassen genauso wie die Routen und die Sysctl Optionen kannst du unter /etc/sysct.d/ in einer config ablegen. Skripten überflüssig face-smile

Danke, stimmt! Ich korrigiere: automatisieren face-wink

Läuft derzeit auf ner Debian-Kiste, /etc/network/interfaces und so xD
MysticFoxDE-avatar
MysticFoxDE 12 hours ago
German20 comments
Comment in: Neue NAS für Filiale gesucht
Moin @Lynkon,

Meine Überlegung ist, dort ein halbwegs vernünftiges Gerät hinzustellen, welches über folgenden Kriterien verfügen soll /kann.

- SSD
- RAID 5
- Benutzerrechteverwaltung
- Hotspare
- Backup-Funktion
- Kapazität > 6 TB
- Virtualisierung von OS
- DFS-R

Ich bin mir nicht sicher, ob NAS-Systeme DFS-R beherschen. Falls ja, könnte man gewisse Ordnerstrukturen der Zentrale zur der Filiale syncronisieren, sodass Daten bei Bedarf schon vorhanden sind.

Das Budget wurde von der GF auf 2500 € netto festgesetzt.

ähm, > 6TB, RAID5, SSD und dann nur 2.500,- ... dir ist hoffentlich bewusst, dass das alleine schon das recht sportlich ist.

Ich würde hier zudem nicht wirklich ein NAS nehmen, sondern eher das hier ...

https://www.thomas-krenn.com/de/produkte/tower-systeme/microserver.html

... darauf packst du dann Server 2022 drauf + Hyper-V, darauf zwei VM's, einmal abgesetzter DC und einmal ein Fileserver, welchen du dann auch ganz Easy per DFS-R mit dem an deinem Hauptstandort synchronisieren kannst und schon ist der Fisch geputzt. 😉

Gruss Alex
Lynkon-avatar
Lynkon 12 hours ago
German20 comments
Comment in: Neue NAS für Filiale gesucht
Zitat von @em-pie:
wie verfügbar soll denn die Hardware selbst sein?
Die sollte schon 24/7 laufen
Redundante Netzteile?
Interessanter Punk, hatte ich nicht auf dem Schirm. Danke!
SLA/ Wartungsverträge notwendig?
Ist glaube ich nicht notwenig
Ggf. könnte auch ein (Micro)Server (Thomas Krenn, HP, ...) interessant sein.
Dort einen Hypervisor drauf und dann virtualisieren, ob nun Windows oder OpenMediaVault oder ...
Gibts da etwas, welches ins Budget passt?
Alternativ:
Wie autark müssen die Leute in der Filiale sein (können)?
Man könnte auch nachdenken, die Jungs und Mädels per RDP im Hauptstandort arbeiten zu lassen?
Die sind überwiegend autark und besitzen alle Notebooks, die Zentrale hat kein Terminal-Server.
Strods-avatar
Strods 12 hours ago
German15 comments
Comment in: Robocopy Verzeichnisse Kopieren
Zitat von @Hajo2006:
was macht denn die Option /DCOPY:T ? Das mit TIMFIX habe ich gefunden face-smile
Überträgt auch die Verzeichniszeitstempel.
/DCOPY:T :: Kopiert Verzeichniszeitstempel.
Hajo2006-avatar
Hajo2006 12 hours ago
German15 comments
Comment in: Robocopy Verzeichnisse Kopieren
Hallo @Strods,

was macht denn die Option /DCOPY:T ? Das mit TIMFIX habe ich gefunden face-smile