Delta9-avatar
Delta9 vor 6 Tagen
9 Kommentare
Kommentar: Was nutzt ihr als OnPrem Groupware-Mailserver?
Nanend,
Bei uns ebenso Exchange, aber nur noch bis er abgerissen wurde. Sind Richtung Exchange online gewandert.
vbAlti-avatar
vbAlti vor 6 Tagen
Frage9 KommentareGelöst
Samba AD Backup bricht ab mit "Insufficient system resources"
Hallo zusammen,

Ich habe bei mir einen Samba Server als AD DC laufen. Nun wollte ich mit Samba-Tools nochmal die Domänendaten sichern mit
root@dc1:samba-tool domain backup online --server=dc1 --targetdir=/usr/local/samba/var/locks/sysvol/ADBackup -U administrator
Das Backup wird mit root Rechten auf dem Server und als administrator der Domäne gestartet.

Nach einer Zeit bricht das Backup mit folgenden Zeilen ab. Er arbeitet noch einige Zeit nach der Anzeige von Cloned domain ...., dann kommt die uncaught exception des Python Scripts.

invalid permissions on directory '/usr/local/samba/var/locks/sysvol/ADBackup/tmp_LsPaj/msg.lock': has 0750 should be 0755  
Setting isSynchronized and dsServiceName
Cloned domain MYDOMAIN (SID S-X-X-XX-XXXXXXXXXX-XXXXXXXXX-XXXXXXXXX)
ERROR(runtime): uncaught exception - (3221225626L, 'Insufficient system resources exist to complete the API.')  
  File "/usr/local/samba/lib/python2.7/site-packages/samba/netcmd/__init__.py", line 177, in _run  
    return self.run(*args, **kwargs)
  File "/usr/local/samba/lib/python2.7/site-packages/samba/netcmd/domain_backup.py", line 242, in run  
    backup_online(smb_conn, sysvol_tar, remote_sam.get_domain_sid())
  File "/usr/local/samba/lib/python2.7/site-packages/samba/ntacls.py", line 494, in backup_online  
    data = smb_helper.loadfile(r_name)
  File "/usr/local/samba/lib/python2.7/site-packages/samba/ntacls.py", line 349, in loadfile  
    return self.smb_conn.loadfile(smb_path)

Hat jemand eine Idee was hier schief läuft. Plattenplatz ist genug da. Nach dem Python File Namen denke ich, dass es ein Rechteproblem sein könnte, hab aber keine Ahnung. Was mehr als Root und Administratoren Rechte kann man vergeben (rhetorische Frage)? In der Vergangenheit lief das Backup durch.

Es ist ein Samba 4.9.1, das ist der Grund warum ich das Backup ziehen will, um ihn mit Bookworm komlett neu aufusetzen.

Viele Grüße
Heiko
Delta9-avatar
Delta9 vor 6 Tagen
7 Kommentare
Kommentar: Exchange u. Defender Online Benachrichtigungseinstellungen - wo sind die hin?
Im Prinzip hast du Recht.

Das was du suchst ist findest du hier

Das der Quarantäne Kram im Security Center ist und nicht im Exchange hat den Grund das dort auch Sachen aus Teams und sharepoint im Quarantäne landen können bzw. Die Quarantäne ein Teil von dem ganzen Security geraffel ist.
juergenmaier-avatar
juergenmaier vor 6 Tagen
3 KommentareGelöst
Kommentar: PfSense HA Sync funktioniert nicht (Error: Operation timed out)
Update:

Die etwas veränderte Fehlermeldung hat mich auf diesen Beitrag gebracht:

https://forum.netgate.com/topic/171959/a-communications-error-occurred-w ...

Lösung:

Die MTU-Size manuell herabsetzen.
(In meinem Fall 1360)

Warum?
Ich habe ein VXLAN+IPSEC zwischen den Nodes, welches Overhead erzeugt. Deshalb ist die MTU in meinem virtuellen Switch auf 1360 gesenkt. Leider hat das die PFSense nicht mitbekommen, in der Status der Adapter war die MTU auf 1500. Das manuelle herabsetzen auf 1360 war letzten Endes die Lösung.

Danke face-smile
Dani-avatar
Dani vor 6 Tagen
9 Kommentare
Kommentar: Was nutzt ihr als OnPrem Groupware-Mailserver?
Moin,
Microsoft Exchange.


Gruß,
Dani
Delta9-avatar
Delta9 vor 6 Tagen
11 KommentareGelöst
Kommentar: EDIFACT - Keins vorhanden ?
Zitat von @em-pie:

Moin,

Vorab zwei Dinge:
Oder will er euch die Rechnungen per EDI senden? Das wäre dann aber ein totes Pferd, wenn ich das gerade richtig im Kopf habe. Denn EDI ersetz das Thema eInvoice nicht…

Nicht ganz, bis zur Einführung des „ Einführung des transaktionsbezogenen Meldesystems“ geht wohl auch noch EDIFACT.
Dani-avatar
Dani vor 6 Tagen
2 KommentareGelöst
Kommentar: DMARC Report Automatisieren
Moin,
Hat da jemand schon sowas gebaut oder kann Tipps geben?
wir nutzen dafür parsedmarc als Docker Container und ELK. Somit werden die Reports ausgewertet und gespeichert. Dem entsprechend kann man sich auch Abfragen und Mails verschicken, wenn z.B. Failed Einträge gibt.


Gruß,
Dani
em-pie-avatar
em-pie vor 6 Tagen
11 KommentareGelöst
Kommentar: EDIFACT - Keins vorhanden ?
Moin,

Vorab zwei Dinge:
Das Zeug heißt EDIFACT face-wink und ist erst einmal nur ein EDI-Format. Daneben gibt es noch die VDA-Standards, als großen Gegenpart.
Innerhalb derer gibt es dann einzelne Vorgänge, z.B. ORDERS (= Bestellungen) oder ORDRSP (= ABs) oder DESADV (= LIeferankündiung/ Liegerschein) uvm.

Was will dein Lieferant also genau?
Dann: was habt ihr für ein ERP? Vllt. wäre das, unabhängig des Datenkonverters (SaaS oder obPrem) für euch auch von Vorteil.
Oder will er euch die Rechnungen per EDI senden? Das wäre dann aber ein totes Pferd, wenn ich das gerade richtig im Kopf habe. Denn EDI ersetz das Thema eInvoice nicht…
juergenmaier-avatar
juergenmaier vor 6 Tagen
3 KommentareGelöst
Kommentar: PfSense HA Sync funktioniert nicht (Error: Operation timed out)
Moin,

danke für den Input:

Porttest:
Port test to host: 172.22.1.3 Port: 444 successful.

SSL deaktivieren:
Interessanter Vorschlag. Ich hatte tatsächlich schon eine CA erstellt, in beiden PFS als vertrauenswürdig importiert und dann die WebGUI mit Certs dieser CA geschützt, leider ohne Erfolg.

Wenn ich HTTP statt HTTPS für das Webinterface an beiden PFS aktiviere, bekomme ich (wie auch zuvor) einen "Firewall PASS" im Log, es wird also wie bei HTTPS irgendwie eine Verbindung aufgebaut.
PASS Nov 18 18:38:42	SYNC	USER_RULE (1731798405)	  172.22.1.2:3465	  172.22.1.3:444	TCP:S

Im Log zum Sync der Master-PFS:
Nov 18 18:40:43	php-fpm	29931	/rc.filter_synchronize: Retrying XMLRPC Request due to error: A communications error occurred while attempting to call XMLRPC method restore_config_section: Request timed out due to default_socket_timeout php.ini setting
Nov 18 18:39:43	php-fpm	29931	/rc.filter_synchronize: Beginning XMLRPC sync data to http://172.22.1.3:444/xmlrpc.php.

Im Log zum Sync der Backup-PFS:
Garnichts.

Für weitere Vorschläge offen face-smile
Delta9-avatar
Delta9 vor 6 Tagen
11 KommentareGelöst
Kommentar: EDIFACT - Keins vorhanden ?
Welche Daten bekommt du denn per Edifact gesendet und auf welchem Weg ?
Auch nicht zu vergessen sind die schriftlichen Vereinbarungen zu Edi die vorgeschrieben sind.
151002-avatar
151002 vor 6 Tagen
13 KommentareGelöst
Kommentar: WireGuard: Instabile Verbindung zwischen Gateway und Client (über Server)
Ich habe den Thread nicht als gelöst markiert, da das anfängliche Problem immer noch besteht. Egal ob mit Splittunnel oder Gateway redirect. Das hatte ich ja bereits erwähnt und nicht ignoriert.
radiogugu-avatar
radiogugu vor 6 Tagen
7 Kommentare
Kommentar: Exchange u. Defender Online Benachrichtigungseinstellungen - wo sind die hin?
Nabend.

Ich bin damals bei der Erstellung diesem Leitfaden gefolgt:

https://learn.microsoft.com/en-us/defender-office-365/anti-spam-policies ...

Im Prinzip also im Security Admin Center.

Mit diesem Umgestelle seitens MakroSh*t und seinen Admin Centers gehen sie vielen massiv auf die Fackel.

Keine Ahnung, warum denen so langweilig ist. Das Message Trace haben sie auch aus dem Security ins Exchange Admin Center verlagert. Keinen Plan wieso.
Die Quarantäne gibt es nur bei Security.

Gruß
Marc
viragomann-avatar
viragomann vor 6 Tagen
3 KommentareGelöst
Kommentar: PfSense HA Sync funktioniert nicht (Error: Operation timed out)
Hallo,

funktioniert auch ein Porttest auf 172.22.1.3:444?

Wenn ok, dann würde ich mal testweise HTTPS deaktivieren, um ein TLS Problem auszuschließen.

Grüße
wiesi200-avatar
wiesi200 vor 6 Tagen
11 KommentareGelöst
Kommentar: EDIFACT - Keins vorhanden ?
Hallo,

die Frage ist um wie viele Belege es sich handelt. Es gibt genügend Drittanbietern die dir das "Konvertieren".
Rechnet sich aber erst ab einigen Tausend Belegen.

Wenn du das Volumen nicht hast, dem Lieferanten einfach sagen das du das nicht mitmachst.
kreuzberger-avatar
kreuzberger vor 6 Tagen
2 Kommentare
Kommentar: Erstellung eines individuellen Windows 10 Pro VMS Templates
Naaaahmth @Bella21

Entschuldigt bitte die vielleicht dummen Fragen, aber ich habe in diesem Bereich noch wenig Erfahrung.

Ich kann dir zwar keine kluge Antwort geben, dumm ist deine Frage aber ganz und gar nicht. Im Gegenteil, ich finds interessant.

Kreuzberger
Fighter456-avatar
Fighter456 vor 6 Tagen
6 Kommentare
Kommentar: Verbindungsunterbrechungen über VPN
Hallo,

mal einen Trace auf im Bereich "IP-Router" und "VPN-*" für auf beiden Geräten laufen lassen und die Mitschnitte vor und nach einem solchen Aussetzer geprüft?
mabue88-avatar
mabue88 vor 6 Tagen
45 KommentareGelöst
Kommentar: Kurzzeitige Netzwerkaussetzer bei VM, wenn ESX-Host redundant am Netz hängt
Hallo,
auf den ESX-Hosts laufen unterschiedlichste Server/VMs.
Die Anforderung an die Netzwerkanbindung der Server ist im wesentlichen, dass die VMs beim Auftreten EINES Fehlers, z.B.
- Ausfall/Trennen einer Netzwerkverbindung
oder
- Ausfall eines Switches
weiterhin im Netzwerk erreichbar sein sollen.

Die Bandbreite spielt gar nicht so die große Rolle, es gehen nur sehr selten mehr als 1G über die Leitung/en.

Wie auch schon geschrieben, gibt es bei dem aktuellen Aufbau Punkte, die man anders lösen kann.

Der Ziel des ERSTEN Schritts war es aber das Netz mit dem aktuellen Aufbau zunächst wieder stabil zum Laufen zu bekommen. Einige Schritte werden aber noch folgen.

Nochmal zusammenfassend:
- Auf den ESX war ein LAG konfiguriert, das aber nicht zur Struktur des Netzwerkes und der Switch-Config passt. Das war schlicht ein Konfigurationsfehler.
- Dadurch traten Paketverluste auf.
- Diese Paketverluste konnten wir durch die Konfigurationsanpassung auf den ESX beseitigen, dort ist jetzt kein LAG mehr konfiguriert.

Danke für eure Unterstützung.
Blackmann-avatar
Blackmann vor 6 Tagen
11 Kommentare
Kommentar: Verpasster Anruf von +49-030-123456 mit einer Mobilfunk Prepaid SIM
Android App BoxToGo
nicht zu verwechseln mit der FritzFon-App
psannz-avatar
psannz vor 6 Tagen
11 KommentareGelöst
Kommentar: EDIFACT - Keins vorhanden ?
Sers,

kommt drauf an, was es für Daten sind.

Wenns reiner Text ist, kannst du die Datei in fast jedem Texteditor öffnen. Das Hochkomma ' kannst du als "neue Zeile" werten, damit es lesbar sind.
Bei ENDDAT oder ENGPART wirds schon spannender.

Alternativ gibt es Plattformen wie edination, die dir die Daten konvertieren.

Wenn sich die Transfers häufen, oder du schlichtweg für deine Kunden per Odette/EDI erreichbar sein möchtest, würde ich dir Seeburger als SaaS Plattform oder Odette MC! für das eigene Hosting. War mit beiden Lösungen recht zufrieden. Die Testversion von Odette MC!5 könnte dir ins Konzept passen.
Wenns Open Source sein soll: Mendelson, wobei ich das nie selbst im Einsatz hatte.

Grüße,
Philip
MacLeod-avatar
MacLeod vor 6 Tagen
11 KommentareGelöst
Kommentar: EDIFACT - Keins vorhanden ?
ForgottenRealm-avatar
ForgottenRealm vor 6 Tagen
11 KommentareGelöst
Kommentar: EDIFACT - Keins vorhanden ?
Moin,

mit einem einfachen Konverter ist es da nicht getan. Du brauchst eine Software, welche die Daten empfängt.
Wir arbeiten mit https://edi4all.de/
Ich würde da einfach mal anrufen und schildern, wie der ist-Zustand aussieht und was ihr vor habt.
Lochkartenstanzer-avatar
Lochkartenstanzer vor 6 Tagen
11 Kommentare
Kommentar: Verpasster Anruf von +49-030-123456 mit einer Mobilfunk Prepaid SIM
Zitat von @ManuManu2021:

Danke.
Die besagte Festnetznummer ist vorübergehend ein Telekom Company Flex Complete, dessen Rufnummern Block zu einem Thirdpary Cloud VOIP Anbieter wechseln soll. (und das dauert 1-3 Wochen)

Dann sag der Telekom sie soll die Anrufe auf eine SIM umleiten oder die Benachrichtigung per Mail einschalten

GMX/ Whatsapp SIM hört sich interessant an.

Email-Push Service bei Fritte auch sehr gut.

Funktioniert ohne Probleme sehr gut.

Fritzbox FON App zum telefonieren << ich kenne niemand der das nutzt, wär vorstellbar

Funktioniert, ist aber verbesserungswürdig. Nutze ich zusätzlich zu den Dect-Teilen auf den Smartphones.

Die Enduser nutzen primär ihr Firmenhandy.

Dann lass doch Umleitungen einrichten.

lks
ZZaaiiggaa-avatar
ZZaaiiggaa vor 6 Tagen
Frage11 KommentareGelöst
EDIFACT - Keins vorhanden ?
Hallo zusammen,

ich hab einen Lieferanten der will mir Daten im EDIFACT Format zuschicken, ich habe jedoch kein EDIFACT fähiges System. Benötige aber die Daten.

Was kann ich in einem solchen Fall tun? Gibt es "parser" die solche Daten in ein Excel format o.ä. Umwandeln?
Wie ist hier am besten vorzugehen, gibt es evtl. ein saas wo man die Daten anschließend im Excel Format erhält?

Vielen Dank!
Trommel-avatar
Trommel vor 6 Tagen
9 KommentareGelöst
Kommentar: 2. Monitor bleibt aus nach dem Einschalten
Also war Dein Posting vom 25.09.2024 doch nicht die Lösung?

Trommel
150940-avatar
150940 vor 6 Tagen
2 Kommentare
Kommentar: Erstellung eines individuellen Windows 10 Pro VMS Templates
Kann mir jemand detaillierter erklären, wie ich dabei vorgehen muss?
Hier gibts ne Übersicht:
Custom Windows-10-ISO bauen (in kontinuierlicher Verbesserung) - Ausgabe 2021
liegen auf einer Netzfreigabe. Das bedeutet, dass ich vorher dem System in die Domäne beitreten
Nur für den Zugriff auf eine SMB Freigabe, nicht wirklich.
Wie oft kann ich den Rechner neu starten, um z. B. Updates zu installieren?
So oft du willst.
Da die Installation von Updates sicherlich mehrere Neustarts benötigt, wie würdet ihr in diesem Fall vorgehen?
Einfach nach der Installation die Updates ziehen lassen. Das Image selbst würde ich nur bei Bedarf mit Updates versehen, der Rest kommt regulär nach der Installation.

Gruß catrell
Pjordorf-avatar
Pjordorf vor 6 Tagen
5 KommentareGelöst
Kommentar: 0xC004C020 bei der Aktivierung
Hallo,

Zitat von @m.ster:
Ich warte wohl jetzt mal ein paar Tage ab ob das funktioniert hat.
Sollte eher sofort angegeben sein, Daten reisen mit annähernde Lichtgeschwindigkeit (ca. 300.000 km/h) auch durch dein Internet. Und da Erde nicht sehr gross ist, selbst wenn es Umwege gibt....

Wenn nicht werde ich dann mal in Redmont anrufen wie das Wetter so ist und so...
Denk an die Zeitverschiebung

https://www.google.com/search?q=0xC004C020

Gruss,
Peter
aqui-avatar
aqui vor 6 Tagen
2 KommentareGelöst
Kommentar: Mikrotik RB5009 VLAN Setup mit WWAN Anbindung
Eigentlich ist das Routing doch kinderleicht:
  • Mikrotik: Default Route 0.0.0.0/ auf Gateway: 10.0.0.254 (RasPi)
  • RasPi: Muss eine statische Route auf die VLAN Netze des 5009ers haben. Also z.B. Ziel: 172.16.0.0/16, Gateway: 10.0.0.1 Wenn du RaspiOS Bookworm verwendest musst du diese Route im NetworkManager eintragen! (via nmtui sofern du das Lite Image mit nativem Routing nutzt. OpenWRT ist da doch eigentlich nur unnötiger Ballast und Overhead wenn du den nur als WLAN Router verwendest). Über das ip Kommando verschwindet die Route nach dem nächsten Reboot wieder! Gut, mag bei OpenWRT anders sein. Die RasPi Default Route zeigt auf die Fritte 192.168.12.1. Ping Checks vom RasPi auf die VLAN IPs des MT zeigen ob das OK ist. Vice versa mit dem Winbox Ping Tool. ⚠️ Hier im "Advanced" Reiter immer die korrekte Absender IP zum VLAN Interface setzen ansonsten pingst du natürlich Unsinn!!
  • Die Fritte: Muss ebenfalls eine statische Route der VLAN Netze auf den RasPi haben also hier: Ziel: 172.16.0.0/16, Gateway: 192.168.12.234 Woher sollte sie die VLAN Netze auch sonst kennen?! Sie teilt da das gleiche Schicksal wie der RasPi der sie auch nicht kennt. (Als pfiffiger Admin mit Spieltrieb könnte man alternativ auf dem OpenWRT und MT RIPv2 oder OSPF rennen lassen um sich der statischen Routerei zu entledigen, dann geht alles automatisch. face-wink )
  • Fertisch!
VLAN IP Netze jetzt mal geraten das das alles /24er sind. Die Beispielroute oben routet alle VLAN IP Netze von 172.16.0.0 bis 172.16.127.0 auf den Mikrotik. Hier reicht ein einzelner Routing Eintrag mit einer Summary Maske sofern alle VLAN IP Netze homogen adressiert sind!
Ist doch alles kein Routing Hexenwerk. 😉 (Grundlagen dazu auch hier)

Statt der etwas umständlichen RasPi Lösung wäre hier ggf. ein WLAN Repeater/Client Adapter der im WLAN Client Mode betrieben werden kann etwas einfacher gewesen. (Z.B. MT cAP-lite). Der hätte auf einen Port im DHCP Client Mode direkt am 5009er terminiert so das du das Fritten WLAN routingtechnisch direkt am Mikrotik hast, was dir den zusätzlichen Routing Hop erspart hätte. Alternativ kann der natürlich auch routen wenn du das unbedingt willst.
Abgesehen davon wäre eine dynamische Adressierung nicht besonders gut bei Routern. Zu mindestens solltest du die WLAN Adresse im Fritten DHCP Server immer auf eine Mac Reservierung festnageln damit sich die Router IP im 12er Frittennetz nicht ändert und dein Routing Gefahr läuft im Nirwana zu enden.
Letztlich führen beide Lösungen zum Ziel. Es gibt halt viele Wege nach Rom...
ManuManu2021-avatar
ManuManu2021 vor 6 Tagen
11 Kommentare
Kommentar: Verpasster Anruf von +49-030-123456 mit einer Mobilfunk Prepaid SIM
Danke.
Die besagte Festnetznummer ist vorübergehend ein Telekom Company Flex Complete, dessen Rufnummern Block zu einem Thirdpary Cloud VOIP Anbieter wechseln soll. (und das dauert 1-3 Wochen)

GMX/ Whatsapp SIM hört sich interessant an.

Email-Push Service bei Fritte auch sehr gut.
Fritzbox FON App zum telefonieren << ich kenne niemand der das nutzt, wär vorstellbar

3cx hat ja eine Demo Version von 2 Monaten.

Ausgehende Telefonie eher unwichtig.
Die Enduser nutzen primär ihr Firmenhandy.
YotYot-avatar
YotYot vor 6 Tagen
Frage7 Kommentare
Exchange u. Defender Online Benachrichtigungseinstellungen - wo sind die hin?
Moin da draußen!

Weil die Themenauswahl das nicht ganz so hergibt: es geht um MS Exchange und MS Defender Online.

Bis vor kurzem gab es in den Antispam- und Antiphishing-Richtlinien die Möglichkeit, die User zu informieren, wenn eine Mail in der Quarantäne gelandet ist. Diese Einstellung finde ich weder über die Webansicht noch über Powershell wieder.

Hat jemand eine Idee, was damit passiert ist?
Ich kann noch auf eine Richtlinie verweisen, die Vollzugriff auf die jeweilige Mail bietet, aber auch da gibt es keine Benachrichtigungsoptionen.

Grüße aus dem Remote-Office von da, wo es noch warm ist face-wink

Jörg
beck2oldschool-avatar
beck2oldschool vor 6 Tagen
13 KommentareGelöst
Kommentar: Zertifikate in die Exchange Online GAL hochladen
OT: Oha, ein Lüneburger Aufklärer? Ich bin ein ehem. 12er face-wink
aqui-avatar
aqui vor 6 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Glückwunsch! 👏 👍
Obwohl "2x4x10G" erstmal falsch klingt weil das ja das Breakout auf 4mal 10G Ports aktiviert was du ja eben nicht willst. Vermutlich hast du das also DEaktiviert damit die Karte 2mal 40 Gig macht mit 2 einzelnen 40 Gig Interfaces. 🤔
Nur wenn dort das erste Interface des QSFP Ports manuell auf 10G einstellen, anstatt auto Negotiation, bekommen wir diesen.
Bei (Q)SFP Ports am Mikrotik größer 1G sollte man generell nie irgendwelche Negotiation wählen sondern den Port immer auf feste Speed und Duplex Werte stellen die zur im Port verwendeten Optik passen. (Q)SFP Optiken supporten bekanntlich keine Autonegotiation!

Eine einfache SR4 QSFP Optik mit MTP wie die oben genannte rennt hier fehlerlos in einem Mikrotik zu Cisco und Ruckus ICX Switches. Und das natürlich mit einer 40 Gig "Fat Pipe"! 😉
Vielen Dank
Immer gerne! 😊
Pharaun-avatar
Pharaun vor 6 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Hi aqui,

Vielen Dank für die schnelle Antwort.

Ich hätte vielleicht noch dazusagen sollen, dass wir ohne Anpassung am Mikrotik keinen Link bekommen.
Nur wenn dort das erste Interface des QSFP Ports manuell auf 10G einstellen, anstatt auto Negotiation, bekommen wir diesen.

Deinen Tipp mit dem Breakout Modus hat dazu geführt, dass ich mich mehr mit der Intel Seite beschäftigt habe.

Nachdem das Configuration Tool wenig gebracht hat, habe ich nochmal im Bios alles geprüft.
Dort kann man unter NIC Configuration dann die "Port Option" konfigurieren mit "2x4x10G".
Kaum war das umgestellt hat man sowohl im BIOS als auch im Windows dann logischerweise 4 Interfaces pro NIC Port.

Damit funktioniert das Ganze nun so wie es soll.

Vielen Dank für die Grundlegende Info dass es gehen müsste und dem Schubs in die richtige Richtung!
pebcak7123-avatar
pebcak7123 vor 6 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Nein versteh ich überhaupt nicht, von was für ner Lizenz reden wir hier die für 2*8 Core billiger sein soll als für 1*16 core ?
treimann-avatar
treimann vor 6 Tagen
Frage2 KommentareGelöst
Mikrotik RB5009 VLAN Setup mit WWAN Anbindung
Hallo zusammen,

vorab einen schönen Dank an aqui für seine hervorragende Anleitung zum Thema Mikrotik und VLANS , die mich schon recht weit gebracht hat, aber leider komme ich nicht weiter und hoffe auf eure hilfreiche Unterstützung.
Folgendes Setup:

wwan issue

Nun habe ich das Problem, dass ich von den VLAN-netzen nicht ins Internet komme. Wenn ich SNAT konfiguriere funktioniert es einwandfrei. Ich weiß, dass dies an den Routen liegen wird, aber egal in welche Kombination ich es ausprobiere, ich bekomme keinen Zugang nach draußen.
Folgende Infos, wie ich es derzeit konfiguriert habe:

Mikrotik Router OS:
- eine Route eingetragen mit 0.0.0.0/0%ether1

OpenWRT

Interfaces:
- Lan: Static IP. 10.0.0.254, kein Gateway
- WWAN: ist mit WLAN zum Internet verbunden, DHCP Client, bekommt IP aus dem Bereich 192.1687.12.0/24, gatewas ist 192.168.12.1, Ping ins Internet funktioniert
- Relay Bridge: mit static IP 192.168.12.234 kein Gateway

Routen:
Ich habe jeweils Routen für meine VLANS eingerichtet (z.B. Interface: Relay Bridge, Netz: 172.16.0.0/24, Gateway 10.0.0.1)

Leider bekomme ich keinen Ping (8.8.8.8) raus, solange ich nicht auf dem Mikrotik NATte.
Bestimmt ist etwas an der Konfiguration der Routen falsch, muss ich die Routen auf ein anderes Device legen?

Danke für eure Unterstützung
Gruß
Thorsten
axlemoxle-avatar
axlemoxle vor 6 Tagen
9 Kommentare
Kommentar: Server auf dem Hyper V läuft virtualisieren
Habe keine Zeit gehabt mich bislang einzulesen , aber kopiert RoboCopy denn nicht nur den Datenstammt ?

Wie übertrage ich die Freigaben mit ihren jeweiligen Usern, Berechtigungen usw...
user217-avatar
user217 vor 6 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Ich sehe z.B. bei HPE GEN11 max 2U ein Platzproblem für 4 x100g + RaidController für nvme (falls es den dafür überhaupt noch gibt)
Danke @pebcak, 8 Riegel pro cpu. Merk ich mir, macht sinn und die "nur" 2*8C (hochfrequent) ist eine Lizenzpreisefrage.. du verstehst? deshalb wird ein Epyc am Ende sauteuer.
Megaadwwh-avatar
Megaadwwh vor 6 Tagen
5 KommentareGelöst
Kommentar: Transponder NFC mit Domainverbinden? o. Windows?
Ich habe nun auch eine Frage an den Softwarelieferanten gestellt:

Sehr geehrtes WWS-Team,

wir benötigen Informationen darüber, wie die Nutzung der Transponder-Funktion mit einem Android-Gerät optimal gestaltet werden kann. Könnten Sie uns eine Übersicht darüber geben, wie andere Kunden diese Funktion umsetzen? Falls es verschiedene Ansätze oder Optionen gibt, wären wir Ihnen dankbar, wenn Sie uns diese ebenfalls aufzeigen könnten.

Wir möchten sicherstellen, dass wir hier den bestmöglichen Weg für unsere Anwendung wählen und würden uns über Ihre Empfehlungen freuen.

und folgende Antwort erhalten:

Guten Tag Herr Ostrich,

WWS liest an der Stelle selbst nix aus. 

Einmal zur Erklärung für Sie:
Egal welches Format verwendet wird hat der Transponder im Endeffekt eine eindeutige Nummer programmiert. Was sich von Leseformat zu Leseformat unterscheidet ist die Länge, Verschlüsselung und Programmierbarkeit von zusätzlichen Daten auf den Chip.
Anbei ein Beispiel was es an Lesetypen gibt und was man alles bei bestimmten Lesetypen einstellen kann.

1

3

2


Egal was hier eingestellt wird es kommt ein nummerischer oder alphanummerischer Wert raus.
Im Programm „Pflege Transponder-Nummern“ wird dieser gelesene Wert (entschlüsselt) zu einer Personalnummer und Firma hinterlegt.
Im Programm „Benutzerverwaltung“ wird die Personalnummer zu einem Benutzer hinterlegt.

Es ist uninteressant für WWS welcher Transpondertyp verwendet wird, weil die Daten durch den Leser entschlüsselt übergeben (nummerisch oder alphanummerisch) werden. (Ein Leser ist wie eine angeschlossene Tastatur zu verstehen, die in das Feld den entschlüsselten Wert übermittelt indem sich der Cursor in dem Moment befindet)
Sie sollten bitte keine 128 Zeichen langen entschlüsselte Werte verwenden weil dann irgendwann das Feld im Transponderstamm zu kurz sein wird.
Da NFC Chips meines Wissens nach komplett selbst programmierbar sind sollten solche Probleme nicht auftauchen.

Problematisch wird es wenn eine App gestartet werden muss um einen Tag zu lesen oder das Gerät eine andere Anwendung mit dem Inhalt des Chips öffnen will.  (Wie wollen Sie was in die Anmeldemaske in der Web-Oberfläche lesen wenn Sie eine andere App zum Lesen öffnen müssen?) Das sollten Sie bitte mit Ihrem Gerät und Ihren Chips testen. Alternativ ist auch eine Geräte Leihe für einen Test beim Hersteller möglich. 
Handheld und Datafox bieten so eine Miete/ Leihe an. Bei Keyence wird es sowas auch geben.


Sollten Sie noch Fragen haben können Sie mich auch telefonisch erreichen.

Da die Warenwirtschaft auf Windows läuft, wird ja nur ein Client mit Chipleser und Windows die Lösung sein. Aber das würde ich am liebsten ohne Datafox und co. lösen wollen.

Was sagt ihr dazu, also zu einer möglichen Lösung?
5
4
MysticFoxDE-avatar
MysticFoxDE vor 6 Tagen
15 KommentareGelöst
Kommentar: Langsamer erster Start der ERP-Software auf 2 WIN11 PCs
Moin @Alex-Alex,

Hier hat MAPS vom Defender reingespuckt. Per GPO deaktiviert und zack geht es schnell.

hast du mal mit ...

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -ValidateMapsConnection  

... geprüft, ob alle MAPS Endpunkte auch sauber erreichbar sind?

...spannend dass das Verhalten trotzdem nur an neuen PCs zu beobachten ist

Wahrscheinlich deshalb, weil MAPS auf den anderen gar nicht sauber funktioniert. 🙃

Gruss Alex
SWUTT1-avatar
SWUTT1 vor 6 Tagen
SWUTT1 hat sich neu registriert
Schwerpunkt: Windows Allgemein - Nutzergruppe: Berater.
ukulele-7-avatar
ukulele-7 vor 6 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Naja wie wäre eine der üblichen Hersteller (HPE, Fujitsu, Dell) vom Systemhaus deines Vertrauens? Die können da auch einen Preis dran machen, ein nicht Händler kann das leider nicht.

Eigenbau halte ich für grenzwertig und SLA gibt's da auch nicht. Wenn ihr bereits einen Serverbauer im Einsatz habt und vielleicht auch dort schon SLAs nutzt dann wäre das sicherlich ein Referenz-Angebot und die anderen könnte man sich vergleichbar ausarbeiten lassen. Preiswert ist immer relativ, aber die Angebote gibt es leider nicht bei Geizhals zum zusammen klicken...

Epyc 9135
https://de.wikipedia.org/wiki/AMD_Epyc#F%C3%BCnfte_Generation
https://www.hpe.com/psnow/doc/PSN1014849428CHDE

[Edit] Natürlich spricht nichts gegen Krenn etc. aber zu SLA kann ich da nichts sagen.

Zu S2D habe ich keine Meinung. Sind da die Kosten ausschlaggebend oder warum ist eine SAN nicht interessant?
pebcak7123-avatar
pebcak7123 vor 6 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Moin,
warum 2* CPU bei 16C ? Vermutlich Intel ? Würd da eher auf Epyc setzen, günstiger und schneller. Nur 6 Ram Module bei 2 CPUS wäre auch Unsinn, bei intel will man 8 pro CPU und bei Epyc 12 pro CPU um alle Speicherkanäle zu nutzen.
Aber das ist eh alles Standard-Hardware, kann dir jeder der grossen ( Dell, HPe, ) hinstellen, günstiger wirds mit Supermicro Serverhardware, dann brauchst du halt nen Händler / Drittfirma die dir die gewünschte SLA dazu anbietet, zB Thomas-Krenn
Bella21-avatar
Bella21 vor 6 Tagen
Frage2 Kommentare
Erstellung eines individuellen Windows 10 Pro VMS Templates
Hallo,

ich möchte gerne ein individuelles Image für Windows 10 Pro erstellen, besser gesagt ein VMS-Template. Dabei bin ich auf einen Punkt gestoßen, bei dem ich unsicher bin und hoffe, ihr könnt mir weiterhelfen.

Im Netz habe ich gelesen, dass man durch die Kombination von Strg + Umschalt + F3 in den Sysprep-Modus wechseln kann. Ich bin mir jedoch nicht ganz sicher, wie die genaue Vorgehensweise aussieht. Kann mir jemand detaillierter erklären, wie ich dabei vorgehen muss?

Die Anwendungen, die auf dem Template installiert werden sollen, liegen auf einer Netzfreigabe. Das bedeutet, dass ich vorher dem System in die Domäne beitreten und die Anwendungen installieren muss, um sie dann anschließend wieder aus der Domäne zu entfernen. Gibt es dabei etwas zu beachten? Wie oft kann ich den Rechner neu starten, um z. B. Updates zu installieren? Da die Installation von Updates sicherlich mehrere Neustarts benötigt, wie würdet ihr in diesem Fall vorgehen?

Entschuldigt bitte die vielleicht dummen Fragen, aber ich habe in diesem Bereich noch wenig Erfahrung. Ich danke euch schon jetzt herzlich für eure Unterstützung und Tipps!

LG Bella
user217-avatar
user217 vor 6 Tagen
Frage25 Kommentare
Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Hallo zusammen,

Eckdaten:
3 Nodes mit je 2 CPU (8-16C>3,2ghz), NVME (4x16TB) Speicher für S2D, 6x128GBRAM und 3 x 2 100G DAC NIC. (Server2025DC-Core)

Welche preiswerte Hardware kriegt das alles unter und läuft stabil mit nextworkday sla?

Alternativen dazu sind gerne willkommen..

Danke für eure Anregungen!
150940-avatar
150940 vor 6 Tagen
3 Kommentare
Kommentar: Outlook "wird verarbeitet" startet nicht mit Teams Meeting Add-In
Zitat von @jann0r:
Man sollte meinen, dass ein MS Produkt auf einem MS Server in einer MS Anwendung einfach zu installieren und betreiben ist...
Dem ist schon lange nicht mehr so ... Die Trumpianer testen ihren Schrott nicht mehr, du bist einer deren Betatester. Und das ganze wird Stand Heute mit der Zeit nur noch schlimmer, weil sie OnPremise los werden wollen da das auf Dauer nicht mehr genug Kohle generiert.
Wir sind schon vor 3 Jahre abgesprungen und seit 6 Monaten frei vom MS Gebastel, beste Entscheidung ever, wirtschaftlich als auch produktiv.
fabiange-avatar
fabiange vor 6 Tagen
8 Kommentare
Kommentar: PERC H710P auf DELL R720 - reset foreign Disk
Vermutlich lags daran, dass ich beim Raid-Setup vorm Booten nur versucht hab, irgendwie die Disk zu resetten und nicht in den Einstellungen des Controllers selbst gesucht hab. Werd ich mal probieren, wenn ich wieder vor Ort bin. Danke
150940-avatar
150940 vor 6 Tagen
13 KommentareGelöst
Kommentar: Zertifikate in die Exchange Online GAL hochladen
Wenn im Common Name (CN) der Certs die Haupt-Mailadresse der User-Mailboxen steht dann bspw. so
foreach($file in Get-ChildItem "D:\certs" -File -Filter *.pem){  
    $cert = [System.Security.Cryptography.X509Certificates.x509certificate2]::new($file.Fullname)
    $cn = $cert.Subject -replace '.*CN=([^,]+).*','$1'  
    Set-Mailbox -Identity $cn -UserCertificate (,$cert.GetRawCertData())
}

Ansonsten z.B. Liste der User mit ihren zugehörigen Certs in ne CSV packen und mit Import-CSV und Foreach-Object durchlaufen. Kommt halt drauf an wie du Benennung etc. bei dir regeln willst oder geregelt hast.

Gruß catrell
maretz-avatar
maretz vor 6 Tagen
8 Kommentare
Kommentar: PERC H710P auf DELL R720 - reset foreign Disk
was bitte - auf gar keinen fall das machen. alle platten raus würde vermutlich da noch einiges mehr zerlegen.

himmel -> nen einfaches "foreign disk config" removal und so nen vorschlag?!? Keine Ahnung was das soll... Der Server wird beim wiedereinschalten auch bestimmt nicht merken das dem grad sein komplettes System fehlt...
aqui-avatar
aqui vor 6 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Braucht es dafür DAC Kabel ?
Sehr wahrscheinlich nicht.
Alle diese 40G SR4 Optiken sind Breakout fähig.
https://www.cisco.com/c/en/us/products/collateral/interfaces-modules/tra ...
D.h. wenn das entsprechende Endgerät es supportet kann man so einen 40G SR4 Port in den Breakout Mode versetzen was dann 4 separate 10G Ports erzeugt. Auf dem Switch z.B. um mit einem 40G Port reine 10G Endgeräte wie Server/Switches etc. zu versorgen.
Es ist anzunehmen das einer deiner Endgeräte die QSFP Optik in den Breakout Mode versetzt und so nur 10G aktiviert. Du musst also herausfinden wer da der Verursacher ist. Mikrotik scheidet da aus da sie keinen Breakout Mode supporten.
Das kannst du auch temporär einmal selber testen indem du im Mikrotik mal ein 40G Loop steckst über beide 40G Ports. RSTP verhindert hier Böses aber du kannst über den Port Status sehen ob die MT Switchports physisch einen 40G Port herstellen. Das verifiziert das Kabel und QSFP Optiken OK sind.
Der Mikrotik macht übrigens kein Vendor Checking so das hier auch alle anderen QSFP SR4 Optiken von der Stange rennen wie z.B. dieser hier. 😉

Vermutlich ist es die Intel Seite wo du im Adapter Setup einmal checken musst ob dort ggf. Breakout aktiviert ist die dann 4mal 10G Ports aktiviert. Intel erwähnt dazu ein "Port Configuration Tool":
https://www.intel.com/content/www/us/en/download/19436/ethernet-port-con ...
Aktelle Treiber auf der Intel Seite:
https://www.intel.de/content/www/de/de/products/sku/192558/intel-etherne ...

Alternative aber teurer ist moderne MMF BiDi QSFP Optiken zu verwenden die mit klassischem Duplex LC Patchkabeln statt MTP funktionieren und kein Breakout kennen.
Megaadwwh-avatar
Megaadwwh vor 6 Tagen
11 Kommentare
Kommentar: Wireguard tunnel kann nicht hergestellt werden
Das war richtig gut, von Thomas Krenn habe ich mir schon ein paar Dinge zu Gemüte geführt und denke das ich mir die OPNSense Sache mit Support von ihm genauer anschauen werde. Ich mag OPNSense und bin echt froh dadurch meine Fritzbox ersetzt zu haben. Jedoch muss ich mein Wissen dazu noch deutlich ausbauen.
Pharaun-avatar
Pharaun vor 6 Tagen
Frage24 KommentareGelöst
Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Hallo Zusammen,

wir haben folgende Situation:

Wir haben einen Server mit einer Intel E810-CQDA2.
Diese Karte hat 2xQSFP28 Ports.
In den Ports sind die folgenden Module verbaut: 36281 ( https://www.fs.com/products/36281.html )

Auf der Gegenseite haben wir einen Mikrotik Switch CRS326-24S+2Q+RM ( https://mikrotik.com/product/crs326_24s_2q_rm ).
Dieser hat 2xQSFP+ Ports. Verbaut sind dort folgende Module: 84681 ( https://www.fs.com/products/84681.html )

Verbunden sind die Ports mit folgendem Kabel: 130658 ( https://www.fs.com/products/130658.html )

Dir Firmware der Intel Netwerkkarte am Server hat die aktuellste Firmware (4.60).

Unser Problem ist nun, dass wir nur 10G als Verbindung bekommen, und nicht 40G.

Kann einer sagen, ob dies mit der Intel Karte möglich ist? Wir finden dort keine Möglichkeit, diese auf 40G einzustellen. Braucht es dafür DAC Kabel ?

Oder benötigen wir spezielle Treiber für die Intel Karte?

Über jede Hilfe wären wir dankbar!