DerJensJensen-avatar
DerJensJensen 16 minutes ago
GermanQuestion
Exchange Online - Automatische Archivierung - Default MRM Policy
Hallo zusammen,

wir nutzen aktuell Microsoft Exchange Online und würde gerne die automatische Archivierung aktivieren (wird bisher nicht genutzt).

Das generell Prinzip ist ja relativ leicht verständlich. Was ich allerdings nicht verstehe, ist der "Aufbau" der "Default MRM Policy".

1 Month Delete, 1 Week Delete, 1 Year Delete, 5 Year Delete und 6 Month Delete "beisst" sich doch irgendwie selber oder nicht? Alles was älter als ein Monat ist, ist ja logischerweise auch älter als 5 Jahre. Was bedeutet der Typ "Persönlich" denn genau?

Generell würde wir das Ganze relativ einfach halten wollen uns alles was älter als 2 oder 3 Jahre ist automatisch in das Archiv verschieben. "Recoverable Items 14 days move to archive" macht wahrscheinlich auch noch Sinn.
2024-05-08 13_06_31-exchange (legacy) – microsoft purview
Anton215-avatar
Anton215 24 minutes ago
GermanQuestion
Office365 Abonement Kostenverteilung auf mehrere Firmen
Hallo ,

wir sind eine Inhouse IT-Abteilung betreuen die IT unserer gesammten Firmengruppe und haben folgendes Problem: Einige Firmen unserer Firmengruppe möchten ganz gerne MS Teams einsetzen. Für die Firma in der ich angestellt bin, haben wir einen Office365 Zugang in dem ich die Teams Abonemnts verwalten kann. Ich weiß allerdings nicht , wie ich das in den Abrechnungseinstellungen so hinterlegen kann, dass bestimtme Teams Lizenen über das Abrechnungsprofil der einen Firma laufen und andere Teamslizenzen der anderen.
Mir geht es darum, dass wir eine oder mehrere Rechnungen am Ende erhalten wollten, in dennen ersichtlich ist, welche Firma welche Kosten verursacht, damit wir die Kosten intern weiterberechnen können.
Weiß jemand, ob so etwas überhaupt möglich ist? Oder muss ich für jede Firma einen eigenen Office365 Zugang erstellen mit jeweils eigenem Abrechungskonto?
jenna85-avatar
jenna85 43 minutes ago
jenna85 has registered
Focus: Server in general - User group: Administrator.
Lochkartenstanzer-avatar
Lochkartenstanzer 1 hour ago
GermanInformation
50 Jahre Structured Query Lanugage
Moin,

wie die zeit vergeht: SQL wird 50 jahre alt und ist immer noch so "begehrt" wie damals. Wer ein wenig in Nostalgie schwelgen und wissen will, warum das so ist, kann unter SQL turns 50 this month -- why is it still going strong? dazu was lesen (Achtung - Englisch).

lks
henschel87-avatar
henschel87 1 hour ago
GermanGeneral3 comments
HP ZBook G8 Firefly 14 und HP USB-C Dock G5 funktioniert nicht
Hallo Zusammen,

wir schon im Titel erwähnt funktioniert mein HP G5 USB C Dock per USB-C nicht mit meinem HP ZBook G8 Firefly 14.
Alle anderen Geräte wie Lenovo T480, HP Zbook G6 usw. funktionieren sofort.

Ich kann das NB über das Dock laden und anschalten.
Eine generelle Funktion des Docks ist also gegeben, das NB hat auch schon anderen HP USB C Docks funktioniert, nur leider an dem heimischen nicht.

Alle Treiber und Firmwarestände sind aktuell auf dem NB und dem DOCK.
Über einen USB-A Adapter auf USB-C kann wird das Dock auch erkannt aber bringt nicht die Leistung (ohne Monitorunterstützung).

Hat irgendjemand eine Idee?

Viele Grüße

Frank
FChristian-avatar
FChristian 2 hours ago
GermanQuestion2 comments
Kopierscript nach Datumsordner und Datumsdatei
Hallo Zusammen.

ich habe leider eine sehr bescheidene Maschine, die mir am Ende des Produktionstages eine Datei erstellt. Diese Kopiere ich mir um 23:55 Uhr auf meinen Server um diese Datei aufzubereiten. Leider klappt das kopieren nicht immer bzw. muss angepasst werden.

Ausgangslage Bild 1 die Ordnerstruktur. Im Ordner befindet sich dann jeweils eine CSV Datei mit gleichen Namen.
Beispiel Ordner 2024_5_8 befindet sich die Datei 2024_5_8.csv .

Daraufhin habe ich mir bereits eine Batch Datei gebaut, die mir die Datei kopiert. Leider gibt es hier 4 Möglichkeiten.

2024_5_1
2024_5_10
2024_10_1
2024_10_10

Hier passe ich dann immer nach Datum die Batch Datei an und kommentiere die falschen Datumsformate aus

Die Batchdatei sieht folgendermaßen aus:


REM Datum 2024_5_1
REM copy \\IP Adresse vom Maschine\%date:~6,4%_%date:~4,1%_%date:~1,1%\%date:~6,4%_%date:~4,1%_%date:~1,1%.csv \\Importserver\import\import.csv /Y
REM copy \\IP Adresse vom Maschine\%date:~6,4%_%date:~4,1%_%date:~1,1%\%date:~6,4%_%date:~4,1%_%date:~1,1%.csv \\Importserver\archive /Y

REM Datum 2024_5_10
copy \\IP Adresse vom Maschine\%date:~6,4%_%date:~4,1%_%date:~0,2%\%date:~6,4%_%date:~4,1%_%date:~0,2%.csv C:\xampp\htdocs\vsg_wesel\import\import.csv /Y
copy \\IP Adresse vom Maschine\%date:~6,4%_%date:~4,1%_%date:~0,2%\%date:~6,4%_%date:~4,1%_%date:~0,2%.csv C:\xampp\htdocs\vsg_wesel\archive /Y

REM Datum 2024_10_1
REM copy \\IP Adresse vom Maschine\%date:~6,4%_%date:~3,2%_%date:~1,1%\%date:~6,4%_%date:~3,2%_%date:~1,1%.csv C:\xampp\htdocs\vsg_wesel\import\import.csv /Y
REM copy \\IP Adresse vom Maschine\%date:~6,4%_%date:~3,2%_%date:~1,1%\%date:~6,4%_%date:~3,2%_%date:~1,1%.csv C:\xampp\htdocs\vsg_wesel\archive /Y

REM Datum 2024_10_13
REM copy \\IP Adresse vom Maschine\%date:~6,4%_%date:~3,2%_%date:~0,2%\%date:~6,4%_%date:~3,2%_%date:~0,2%.csv \\Importserver\import\import.csv /Y
REM copy \\IP Adresse vom Maschine\%date:~6,4%_%date:~3,2%_%date:~0,2%\%date:~6,4%_%date:~3,2%_%date:~0,2%.csv \\Importserver\archive /Y


Nach dem Import bereite ich die Daten selbst auf, was auch funktioniert. Wenn das Datum falsch gesetzt ist oder keine Datei kopiert wurde, erhalte ich eine E-Mail aus meinem Importscript.

Hat vielleicht jemand eine Idee, wie ich das voll automatisch lösen könnte, ohne alle 10 bzw. 20 Tage die Datei zu ändern?


Danke.
1
Tschakalaka-avatar
Tschakalaka 2 hours ago
GermanQuestion5 comments
Problem Mailzertifikat AES256 auf Server 2012R2 - Passwortfeld beim Installieren
Hallo zusammen,

ich habe ein Zertifikat über RapidSSL erstellt. Als Verschlüsselung wurde AES256 gewählt.

Ich habe aber jetzt das Problem, ist auch bekannt, unter Server 2012, dass es an der Passworteingabe scheitert.

Kann mir hier jemand helfen. Anscheinend finde ich nichts, was mir das Zertifikat in eine passende Verschlüsselung konvertiert. Lt. MS benötigt man TripleDES-SHA1. Die Verschlüsselung wird seit Ende 2023 ja nicht mehr empfohlen. Gibt es Alternativen was für den 2012er nutzbar ist?
Eine Info für ein Tool?

VG
Mark
FChristian-avatar
FChristian 2 hours ago
FChristian has registered
Focus: Windows in general - User group: Administrator.
Rongse-avatar
Rongse 2 hours ago
GermanGeneral3 comments
SMIME Keys Erneuerung Import
Hallo zusammen,

in meiner Firma arbeiten wir mit S/MIME Keys. Bei Erneuerung bzw. Neuanlegung sieht der Workflow wie folgt aus:

→ Bestellung der Keys

→ E-Mails von Globalsign an die jeweiligen User die einen Key benötigen.

→ Die Mails suchen wir dann und machen den Legimitierungsprozess, die User machen dort nichts.

→ Dann downloaden wir die pkcs12 Files. Durch einen aktuellen Bug des Gateways müssen wir die pkcs Files noch durch ein Script laufen lassen, damit es reiner ASCII Text ist. Also wir fassen jedes Zertifikat an und ziehen uns die Daten, damit es in das Gateway importiert werden kann.

→ Danach werden die ASCII Texte dann in das Gateway importiert und damit ist es erledigt.

→ Vorgang für jeden User wiederholen bzw. Schritte mehrmals ausführen.

Frage: Wie funktioniert das bei euch? Sind leider noch nicht bei M365.
MoniThor-avatar
MoniThor 3 hours ago
GermanGeneral19 comments
Einen Server nur für die Druckverwaltung Sinnvoll?
Guten Tag zusammen,

ich hätte gerne ein paar Meinungen zu einem Print-Server.
Lohnt es sich bei vielen Druckern einen eigenen Server, nur für die Druckerverwaltung einzurichten. Oder installiert ihr den Print-Server immer auf den File Server oder dem Domain Controller mit.
installer-avatar
installer 4 hours ago
GermanQuestion1 comment
L2TP VPN Ubiquiti - nur RDP erlauben
Hallo,
Frage an die Ubiquiti Spezialisten:

Ich habe eine UDM-Pro auf der unteranderem ein S2S VPN zu anderen UDM-Pro's konfiguriert ist, und auch ein L2TP VPN Server für die verschiedenen Notebooks die draußen unterwegs sind.

Nun meine Frage:
Ist es möglich den L2TP VPN Server so zu beschränken, das über die Verbindung nur RDP (Port 3389) erlaubt ist? Ist bei anderen Firewall-Systemen ja durchaus üblich und machbar, finde das nur bei Ubiquiti auf Anhieb nicht.
em-pie-avatar
em-pie 4 hours ago
GermanInformation15 comments
Cyberkriminelle können pfSense übernehmen
Derzeit gibt es eine Schwachstelle bei der beliebten Open Source-Firewall pfSense. Über die Schwachstellen können Cyberkriminelle eigenen Code auf die Firewall übertragen. Es gibt bereits Updates für die Lücken.
...
XSS-Schwachstelle bei pfSense
Die Angriffe ermöglichen das Übertragen von JavaScript- und PHP-Code. Nach der Installation der aktuellen Updates sind diese Angriffe nicht mehr möglich. Besonders gravierend ist die Lücke „XSS „vulnerability in vendor files used by the WebGUI“.
Quellen: security-insider.de

Die Redaktion schätzt den Schweregrad der Lücke auf 9,6 (kritisch), das BSI kommt in seiner Warnmeldung zu einem etwas konservativeren Wert von 8,8 (hoch).
Quelle: heise.de

Und da sag noch mal einer, OpenSource sei besser denn Systeme der großen Hersteller wie Cisco, FortiNet, PaloAlto, Sophos, ...

Gruß
em-pie
Der-Phil-avatar
Der-Phil 5 hours ago
GermanQuestion16 comments
Notwendige Schritte - Nur Domänen-Admins dürfen AD-Join ausführen
Hallo!

Ich möchte Usern die Möglichkeit nehmen, Computer zum Active Directory zu joinen. Leider habe ich abweichende Anleitungen gefunden und blicke nicht mehr durch.

Zielsetzung: Domänen-Admins dürfen eine beliebige Anzahl hinzufügen, User gar keine.

Es gibt die GPO:
Lokale Richtlinien - Hinzufügen von Arbeitsstationen zur Domäne
-> Standardwert Authentifizierte Benutzer

Es gibt via ADSIEdit:
ms-DS-MachineAccountQuota
-> Anzahl Computer, die ein User hinzufügen darf

Es gibt die Zuweisung der Objektverwaltung auf die OU "Computer"


Wie geht ihr hier vor?
Reicht es, aus der GPO "Authentifizierte Benutzer" durch Domänen-Admins zu ersetzen, oder muss ich an die anderen zwei Themen?
Setzt ihr einfach nur ms-DS-MachineAccountQuota=0?

Danke und Grüße
Phil
KiNdGi4nT-avatar
KiNdGi4nT 5 hours ago
GermanQuestion
SSTP VPN - Server "Remote Zugriff" zeigt Ports blockiert an, obwohl freigegeben?
Guten Morgen zusammen,

ich bräuchte mal wieder Hilfe: auf dem Server mit der SSTP-Konfiguration wird im "Remotezugriff" Toll ein "Fehler" angezeigt undter "VPN connectivity" -> "Die für die VPN-Verbindungen benötigten Ports wurden von der Firewall blockiert".

Nun ist es so, dass VPN normal funktioniert und auch der dafür bestimmte Port ist in der FW freigegeben.. Wir haben ab uns an seltenst den Fall, dass VPN keine Verbindung zulässt, aber das ist dann nur für kurze Zeit so und dann funktioniert es wieder.

Ich hätte gerne diese Warnung weg - daher hoffe ich, dass wer von euch das gleiche Problem schon mal hatte und einen Tipp für mich hat?

Danke und Grüße
vpn-connectivity
chonetone-avatar
chonetone 12 hours ago
GermanQuestion16 comments
Zugriffsversuche aus dem Internet?
Hallo in die Runde,

Logeinträge meines Switch deuten darauf hin, das ein Zugriff aus dem Internet in mein lokales Netz stattfinden.

Erst mal grob mein Setup:
  • Internet <=> Router RV340 <=> Switch CBS350 <=> alle Clients
  • Router RV340 (ja ich weiß, der muss weg und ist hier vlt. auch das Problem?. Neue Hardware ist auf dem Weg.)
    • Standard Firewall-Regeln (der Prio nach Absteigend):
      • Allowed "All Traffic" from "VLAN", "Any IP" to "WAN", "Any IP"
      • Denied "All Traffic" from "WAN", "Any IP" to "VLAN", "Any IP"
    • Diverse VLANs (inkl. VLAN X und Y, die spielen später eine Rolle)
    • Statische Routen:
      • Für IPs ins VLAN X gehen an Switch auf Interface VLAN X
      • Für IPs ins VLAN Y gehen an Switch auf Interface VLAN Y
    • Administration: Soweit ich das sehe sind alle Wege zur Administration nur über das lokale Netzwerk erreichbar.
  • Switch CBS350
    • Management Access: Erlaubt sind nur Zugriffe von VLAN Z
    • Diverse VLANs (inkl. VLAN X und Y)
    • IPv4 Interfaces für jedes VLAN
    • DHCP-Pools für jedes VLAN
      • Default Gateway für alle VLANs außer X und Y ist der RV340
      • Default Gateway für VLANs X und Y ist der CBS350
    • IPv4 Static Routes
      • 0.0.0.0, mask: 0.0.0.0, next hop: RV340 Interface für VLAN X
      • 0.0.0.0, mask: 0.0.0.0, next hop: RV340 Interface für VLAN Y

    Hintergrund zu den VLANs X und Y: Diese beiden VLANs und die oben beschriebene Konfiguration habe ich verwendet, um zu testen, ob ich auf dem richtigen Weg bin, das Routing zwischen den VLANs vom Switch übernehmen zu lassen und nur noch die Verbindung ins Internet über den RV340 zu schicken. Die Statischen Routen zwischen CBS350 und RV340 dienen der Kommunikation mit der Außenwelt. Mein Test war soweit erfolgreich.

    Nun zu meinem Problem: Nach einiger Zeit habe ich dann regelmäßig Zugriffs-Versuche von Internet-IPs auf die IP des Switch in einem der VLANs (X/Y) gesehen. Diese Versuche gingen teils über mehrere Stunden im 2-4 Sekundentakt, dann war wieder eine Zeit lang Ruhe, bevor die Zugriffs-Versuche wieder anfingen. Die Versuche wurden von zwei IPs durchgeführt. Die IPs haben sich auch nach mehr als 24 Std. nicht geändert. Die IPs fangen mit 52.205.x.x bzw. 18.205.x.x an und sehen für mich nicht nach lokalen Adressen aus. Die Logmeldungen sehen wie folgt aus:
    MNGINF: Management ACL drop packet received on interface Vlan <X> port <Trunk Port zu Router>
    from <Internet-IP> to <Switch IP in VLAN X> protocol 6 service Https

    Meine Vermutung ist, dass es sich um eine Schwachstelle im RV340 handelt, die es ermöglicht an den Firewall-Regeln des RV340 vorbei zu kommen und dann über die statischen Routen in eines der VLANs x/Y zu gelangen. Allerdings müssten die Pakete dann auch entsprechend getaggt sein. Keine Ahnung, wie ein Angreifer das realisieren würde. Vielleicht ist es aber auch ein Konfigurationsproblem von meiner Seite. Auch bin ich mir nicht 100% sicher, ob es sich wirklich um einen unberechtigten Zugriff handelt, aber Dauer und Menge der Zugriffs-Versuche + Aufbau der Source-IPs, hinterlassen bei mir das ungute Gefühl, dass etwas nicht stimmt.

    Im Log des RV340 kann ich nichts ungewöhnliches erkennen

    Könnt Ihr mir eure Einschätzung dazu geben? Das würde mir sehr helfen.

    Vielen Dank und Grüße
schleusentorgewindebolzen-avatar
schleusentorgewindebolzen 14 hours ago
schleusentorgewindebolzen has registered
Focus: IT Infrastructure Planning and Optimization - User group: Network Administrator.
dvitanza-avatar
dvitanza 15 hours ago
GermanQuestion5 comments
Ein DisplayPort hat kein Signal
Hallo,

ich habe ein Problem mit einem Computer.
Ich habe einen Optiplex 7070 mit zwei Monitoren.
Beide sind mit HDMI-Kabeln und DisplayPort-Adaptern verbunden.

Ein DisplayPort gibt kein Signal.
Wir haben beide Monitore an dem DisplayPort getestet, der nicht geht. Es hat problemlos funktioniert, wenn wir den jeweils anderen DisplayPort benutzt haben. Es war immer der selbe Anschluss, der kein Signal gegeben hat.

Wir haben das Gerät mit einem Optiplex 7070 ausgetauscht und es funktioniert. Beide Bildschirme liefen nach einer halben Stunde nicht mehr, weil der DisplayPort kein Signal mehr gab. Nur einer der beiden DisplayPorts funktionierte. Ich habe das Gerät an ein anderes Setup eingebaut und die Bildschirme gingen sofort an. Irgendwas scheint in dem Setup zu sein, aber ich verstehe es nicht. An einem von beiden DisplayPorts funktioniert das Ganze nicht.
Vielen Dank für alle Tipps.

Schönen Gruß
Tommy88-avatar
Tommy88 18 hours ago
Tommy88 has registered
Focus: Android/ChromeOS - User group: Application Specialist.
norbdo-avatar
norbdo 18 hours ago
norbdo has registered
Focus: Web Development (Front-/Backend) - User group: Administrator.
ThisIsChris-avatar
ThisIsChris 19 hours ago
GermanQuestion5 commentsSolved
Windows IIS 10 Webserver URL Rewrite funktioniert nicht
Guten Abend zusammen,

ich bräuchte mal eure Hilfe.

Folgende Situation:

Ich habe eine Website erstellt und veröffentlicht. Alles soweit gut.

Was nicht funktioniert ist die "pretty url". Ich bekomme die .php Dateiendung nicht raus, trotz URL Rewrite Rule.

<?xml version="1.0" encoding="UTF-8"?>  
<configuration>
  <system.webServer>
    <rewrite>
      <rules>
        <rule name="Web-URL-ReWrite" stopProcessing="true">  
          <match url=".*" />  
          <conditions>
            <add input="{REQUEST_FILENAME}" matchType="IsFile" negate="true" />  
            <add input="{REQUEST_FILENAME}" matchType="IsDirectory" negate="true" />  
          </conditions>
          <action type="Rewrite" url="/" />  
        </rule>
      </rules>
      <outboundRules>
        <rule name="Outbound" enabled="true">  
          <match filterByTags="A, Form, Img" pattern="^(.*)\.php$" />  
          <action type="Rewrite" value="{R:1}" />  
        </rule>
      </outboundRules>
    </rewrite>
  </system.webServer>
</configuration>

Ich habe keine Ahnung mehr was ich tun soll.

Ich hoffe ihr habt eine Idee.

Ich danke euch im voraus!
PeterleB-avatar
PeterleB 19 hours ago
GermanQuestion4 commentsSolved
System.Windows.Forms.MessageBox
Hallo Mädels und Jungs,

in einem kleinen Script soll die Anweisung

[System.Windows.Forms.MessageBox]::Show($msg, 'PowerShell', 0)  

ausgeführt werden.
Dazu wird vorher
[System.Reflection.Assembly]::LoadWithPartialName('System.Windows.Forms')  
abgearbeitet.
Seit kurzem kommt eine Fehlermeldung:
False  v4.0.30319     C:\Program Files\PowerShell\7\System.Windows.Forms.dll

Das ps1 Script wird mit
"C:\Program Files\PowerShell\7\pwsh.exe" "C:\Users\XXXXXX\AppData\Roaming\Lexware\FinanzManager\2024\DelReminder.ps1"  
aufgerufen.

Trotz Fehlermeldung erscheint die die MessageBox und nach <OK> wird das Programm sauber beendet.
Ich denke, die Sache tritt nach einem PS Update auf.

Wie löse ich das Problem?
Vielen Dank allen Mitdenkenden.
Groß
Peter
technick90-avatar
technick90 19 hours ago
technick90 has registered
Focus: Windows desktop - User group: Administrator.
herold88-avatar
herold88 20 hours ago
GermanQuestion24 commentsSolved
DNS Server vom ISP untergejubelt?
Hallo zusammen,

seit ein paar Wochen bin ich bei einem neuen ISP (Glasfaser). Nun habe ich endlich ein schnelleres Internet.
Leider gibt es hier und da immer wieder Probleme wie: Ich muss z.B. bei Disney meine IP freischalten lassen, damit ich wieder auf die Seite kann (gibt noch mehr Seiten).

Mein Hauptanliegen ist aber, ich habe eine Fritzbox 7530 vom Provider bekommen.
Nun habe ich dort eigene DNS Server eingetragen. Im Online Monitor werden diese auch angezeigt.
Durch Zufall habe ich in den Logs aber andere DNS Server gefunden - welche, die zum Bereich meines Providers passen.

Ich habe im Internet meinen DNS Server testen lassen und es ist so - der DNS Server des Providers ist aktiv und nicht meine eingegebenen.

Was haltet Ihr davon? Ist das normal? Übersehe ich hier was oder ist das eher nicht die Regel und was kann ich machen?
Ich nutze die Fritzbox nur noch wegen dem Telefon (Dect an Fritzbox). Sonst würde ich da was anderes hinstellen.

Ich habe auch schon andere DNS-Server eingetragen - immer wieder kommt der des Providers.
Und ich habe kein Fallback aktiviert.

Danke face-smile
daho2016-avatar
daho2016 20 hours ago
GermanQuestion2 comments
Android Emulator für PC
Hallo Zusammen,

ich suche aktuell nach einem guten, sparsamen Android Emulator für den PC.

Google hilft natürlich sehr schnell und spuckt viele Ergebnisse aus, aber ich vertraue lieber auf Erfahrungswerte.

Nutzt jemand von Euch entsprechende Emulatoren?

Ich möchte weder entwickeln, noch spielen. Mir geht es eigentlich mehr um testen von Apps.

Danke und Gruß
sabines-avatar
sabines 20 hours ago
GermanQuestion
All Users unter Linux und FF Chromium Einstellungen Deployment
Moin,

gibt es unter Linux (Ubuntu/Mint) so was ähnliche wie die Windows All/Default Users?
Ich möchte neu angemeldeten Usern ein paar Dinge auf den Desktop (Dateien und Verknüpfungen zu Programmen) legen.

Unter /usr/share/applications habe ich schon mal probiert, aber da fehlt vielleicht noch irgendeine Einstellung, die das aktiviert.

Und wenn ich schon dabei bin:
Gibt es eine Möglichkeit die Einstellungen und Bookmarks für Firefox und Chromium ebenfalls neuen Users bereit zu stellen?

Vielen Dank
marcos.cruz-avatar
marcos.cruz 20 hours ago
marcos.cruz has registered
Focus: Linux/Unix server - User group: Administrator.
U08154711-avatar
U08154711 20 hours ago
GermanQuestion5 comments
Fragen zu NPM Docker Installation
Hallo,

Ich habe ein paar kleine Fragen zur NPM Installation auf Ubuntu 22.0.4 LTS SERVER.
Hab es nach Anleitung auf der NPM Seite als Stack mit Portainer installiert, aber so richtig laufen tut es noch nicht.

Fragen:
1. Muss ich für jeden Proxy Host, den ich im NPM anlege, z.B. test.domain.de, auch in der DNS Verwaltung der Domain Domain.de eine Subdomain anlegen?

2. Aktuell habe ich die Ports wie in der Anleitung exposed: 80, 443, 81. Das NPM Interface möchte ich nicht öffentlich zugänglich machen. Einfache Idee war, den Port bei der Putty Verbindung zu tunneln. Somit Zugriff auf Port 81 nur bei SSH Verbindung möglich. D.h. ich kann diesen Port 81 komplett aus dem Stack rausnehmen oder?

3. Wie kann ich denn den Containern fixe IPs verpassen, damit die sich nicht bei jedem Neustart ändern und die Firewall Regeln nicht mehr passen? Beim Wireguard Server, der ein eigenes Docker Netz hat, ging es einfach einzutragen. Container im Netz Bridge verweigern das. Gibt's ne andere Lösung?
Hintergund:,Aufgrund des UFW Docker Problems nutze ich das TOOL UFW Docker was auch funktioniert, aber wenn sich die Container IP ändert funktionieren eben die Regeln nicht mehr.

4.Jeder Container, den ich über NPM erreichen will muss in des NPM Docker Netzwerk, richtig? Also zusätzlich zu dem Netz, das in dem er selbst schon war?
Richte ich dann in den Proxy Hosts die IP ein, oder den Containernamen? Wenn IP, dann die aus dem NMP Netz oder die aus dem ursprünglichen Netz?

Ich weiß viele Fragen.
Trotzdem Danke
U08154711-avatar
U08154711 21 hours ago
U08154711 has registered
Focus: Linux/Unix server - User group: End-user.
mariusnlt-avatar
mariusnlt 21 hours ago
GermanQuestion7 comments
Windows 11 Bloatware entfernen
Hallo zusammen,
wir graden grade in unserem Unternehmen alle Clients auf Windows 11 ab.
Da stellt sich uns die Frage, gibt es eine zuverlässige Methode alles an Bloatware langfristig zu entfernen.
Gerne per GPO oder falls jemand Ahnung hat auch als Matrix42 Paket.
JonathanVix-avatar
JonathanVix 21 hours ago
JonathanVix has registered
Focus: Business and System Integration - User group: Administrator.
Syosse-avatar
Syosse 21 hours ago
GermanQuestion9 comments
Alternativ zu Navision (ERP-CRM)
Hallo zusammen,

seit einiger Zeit suche ich nach einem Ersatz für Navision. Die Software ist ziemlich veraltet, und bedauerlicherweise wurde in den letzten Jahren keine Alternative in Betracht gezogen. Daher habe ich nun beschlossen, aktiv nach einer Alternative zu suchen. Abgesehen vom Alter empfinde ich Navision auch als überdimensioniert für unsere Bedürfnisse. Unser Unternehmen ist ein kleines Handelsunternehmen mit 10 Mitarbeitern.

Folgende Funktionen werden derzeit intern genutzt und sind gleichzeitig unsere Anforderungen an die neue Software:

Stammdatenverwaltung für Kunden, Artikel und Lieferanten
Erfassung und Bearbeitung von Kundendaten wie Adresse und Name sowie Kontaktinformationen
Erfassung und Bearbeitung von Lieferantendaten wie Adresse und Name sowie Kontaktinformationen
Erfassung und Bearbeitung von Produktinformationen wie Artikelnummer, -name und Lagerbestand
Erstellung von Angeboten, Aufträgen, Lieferscheinen und Rechnungen
Finanzfunktionen wie das Erfassen von Mahnungen und die Möglichkeit, den Jahresabschluss durchzuführen (Buchhaltung).

Die Software sollte entweder On Prem lokal installiert oder in der Cloud betrieben werden können, wobei eine lokale Installation unsere erste Wahl ist. Preislich sind wir offen, solange die monatlichen Kosten nicht über 1000 Euro liegen.

Nach meiner Recherche bin ich auf Orgamax und Dolibarr gestoßen. Kennt ihr noch andere ERP/CRM-Lösungen, die ihr mir empfehlen könnt?

Vielen herzlichen Dank

Gruss
raylo928374-avatar
raylo928374 22 hours ago
GermanQuestion12 commentsSolved
Und wieder eine Subnet Frage
Liebe admins,

Obwohl es hier 100e Artikel über subnetting gibt, stehe ich mit der folgenden Situation auf der Leitung ....

Ich war der Meinung dass Geräte in verschiedenen subnets nicht miteinander kommunizieren können.

Ich habe nun folgende Situation:

*) Internet-Router (Fritzbox) 192.168.1.1 / 255.255.255.0

*) einen zusätzlichen Router der an der Fritzbox hängt, und die IP 172.16.1.1 / 255.255.255.0 hat

*) Ich kann von einem PC am zusätzlichen Router (172.16.1.1) auf einen Server am Router (192.168.1.1) zugreifen.

Warum funktioniert das ?
Ich habe bei keinem Router irgendwelche besonderen Einstellungen gemacht.

Mit den beiden Routern und den unterschiedlichen subnets wollte ich eigentlich erreichen dass die Geräte eben nicht auf Geräte des anderen Router zugreifen können.

Was übersehe ich hier ?

Vielen Dank
Pagra37-avatar
Pagra37 22 hours ago
GermanQuestion14 comments
Nach Upgrade von Win 10 22H2 auf Windows 11 Blackscreen + Mauszeiger
Hallo!

Ich habe mehrere PCs mit Windows 10 auf aktuellem Updatestand. Die Systeme sind alle Domänenmitglieder, die Domänencontroller sind Windows Server 2022.

Führe ich bei den Systemen (unterschiedliche Hersteller und Modelle) das Upgrade auf Windows 11 über die Onlinesuche aus wird dieses zunächst ganz normal installiert.
Nach dem Booten wird dann der Login-Bildschirm angezeigt. Wenn ich mich hier dann anmelde, es ist egal ob Domänenbenutzer oder lokaler Benutzer, dann wird der Bildschirm schwarz, es gibt nur einen Mauszeiger. Man kann weder mit Strg+Alt+Entf noch anderen Tastaturanschlägen irgendwas bewirken. Lediglich der Grafik-Reset mit Strg+Win+Shift+B macht was. Ich habe ein System auf dem wird eine Dialogbox mit einem Treiberfehler gezeigt. Klicke ich dort auf weitere Informationen anzeigen wird sofort Edge geladen und eine Microft Hilfe Webseite geladen. Daher VERMUTE ich das alles quasi läuft jedoch der Explorer.exe etc. nicht da ist. Der Zustand dauert über 15 Minuten (eher 20 Minuten) an, dann lädt der Desktop problemlos und alles läuft normal.
Ob Netzwerk dran oder ab, ob Domäne verfügbar oder nicht, ob lokaler nutzer oder nicht, alles egal, es dauert immer so lange. Im abgesicherten Modus kommt der Desktop noch Eingabe der Credentials sofort / normal.
Ich sehe keine außergewöhnlichen Events in der Ereignisanzeige. Oder ich übersehe etwas.
Da es diverse Geräte und Modelle sind glaube ich kaum an alles Hardwareprobleme. Zum Großteil sind die Systeme alle Windows 11 geeignet und wurden mit Windows 10 und 11 ausgeliefert.
Ich habe auch schon ohne Erfolg ein System aus der Domäne genommen, hilft auch nichts.
Andere Geräte die von Anfang an Windows 11 drauf haben laufen komplett problemlos in der Domäne.
Da das Upgrade von 10 auf 11 bei über 50 Geräten ansteht wäre ich an einer Lösung sehr interessiert, das alles komplett neu zu machen wäre ein großes Problem.

Irgendwelche Ideen?

Beste Grüße
Takworian-avatar
Takworian 23 hours ago
GermanQuestion15 comments
Proxmox mit Synology NFS-Share auf Irrwegen
Moin,
wir haben eine Proxmox Cluster aus 5 Nodes mit Ceph + NFS Storage.
Eine Synology dient u.A. als Backupziel über 1GBit/NFS. Ich muss zwischenzeitlich mal ein paar Serverplatten vom Ceph auf die Sysnology verschieben (temporär). Dazu habe ich die Syn. mit einer 10GBit Strecke am Cluster angeschlossen. Leider im IP-Bereich wie die Benutzer - ist ja nur kurz face-smile.

Folgendes Phänomen:
1 Gbit = 192.168.50.1
10 Gbit = 192.168.50.100 (Sorry, hier war ein Tippfehler)
Anbindung an Proxmox über 192.168.50.100

Soweit ok, funktioniert. Der Datendurchsatz über die 10G Strecke ist für meine Vorhaben ok.

Nun springt der Datenverkehr nach einiger Zeit auf die 1G Strecke, der Datendurchsatz ist dadurch etwas dünn.
Proxmox kennt die Adresse der 1G Karte gar nicht.

Ich habe leider keine Idee was da vor sich geht. Die 1G Strecke kann ich auch temporär nicht abschalten, weil sie für Backup benutzt wird.

Hat jemand einen Tipp (.....sonst schule ich um und mach was anderes :D)

Danke Euch
Peterz-avatar
Peterz 23 hours ago
GermanQuestion2 comments
PrintNightmare Windows 11 23h2
Hallo zusammen,
ich habe mal eine Frage zu einer alten Schwachstelle und Windows 11 23h2.
Ist die PrintNightmare Schwachstelle eigentlich in einem aktuellen Windows 11 gepatcht?

Wo kann man solche Informationen eigentlich finden?
Ich habe im Googleversum leider nichts dazu finden können.
raylo928374-avatar
raylo928374 1 day ago
GermanQuestion4 commentsSolved
2 getrennte subnets auf mini-pc mit 2 LAN ports
Hallo, bräuchte bitte mit folgendem Thema Hilfe.

IST-Zustand (als Privatanwender daheim) :
*) Fritzbox 5590
*) an den FB-LAN-Ports hängen diverse PCs
*) alle haben das gleiche subnet (192.168.1.x / 255.255.255.0)
*) Mini-PC (per LAN an FB angeschlossen) mit Ubuntu 22.04 und Pi-Hole um diverse DNS-Anfragen zu blockieren. Dieser Mini-PC hat 2 LAN-Ports. Pi-Hole ist nur für einen der beiden LAN-Ports eingestellt.

WUNSCH-Zustand
*) Fritzbox 5590 - soll unverändert bleiben (soweit möglich)
*) Möchte diverse PCs netzwerkseitig voneinander trennen, also 2 verschiedene subnets, ohne die Möglichkeit sich zwischen den beiden subnets zu verbinden
*) Mini-PC (mit Ubuntu, 2 LAN-Ports, Pi-Hole konfiguriert an einem der beiden LAN-Ports) soll an dem noch unbenutzten zweiten LAN-Port eine Router-Software laufen (z.B. OPNSense, PFSense etc) um eben einige meiner PCs in einem separaten subnet zu haben.

Frage
*) Ist es möglich an dem Mini-PC (mit 2 LAN-Ports) 2 verschiedene subnets zu betreiben, mit Pi-hole an einem, und einer Router-Software am anderen Port ?
*) Oder ist es einfacher einfach einen zweiten Router an die Fritzbox zu hängen um ein separates subnet zu bekommen ?

Vielen Dank für eure Hilfe
table1-avatar
table1 1 day ago
GermanQuestion8 comments
Ausgabe von Forms mit Power Automate (mehrfachantworten - jede zeile eine)
Hallo zusammen,

ich habe ein Formular in Microsoft Forms und ein Feld hat Mehrfachantworten als Auswahl.

Nun habe ich in Power Automate einen Flow produziert, damit beim Absenden vom Formular eine Nachricht in Teams kommt.

Jetzt hätte ich aber auch gerne diese Mehrfachantworten Sortierter sprich, für jede Zeile = eine Antwort.
Aktuell schreibt er die Antworten alle nacheinander und das sieht nicht so schön aus in der Ausgabe.

Habt Ihr einen Tipp für mich, wie ich das machen kann?
In Power Automate kann ich nur das Dynamische Feld übernehmen, ohne etwas daran zu ändern.

Viele Grüße
1
2
3
raylo928374-avatar
raylo928374 1 day ago
raylo928374 has registered
Focus: Networks - User group: End-user.
Maxwell53-avatar
Maxwell53 1 day ago
GermanQuestion2 comments
Non Page default - Blue Screen
Hallo,

unser Notebook (win10-Pro.) startet die Reparatur in "Dauerschleife" und in der Beschreibung ist immer "Non page default" angezeigt.

Der Fehler ist sehr vielseitig und könnte sich auf den RAM.Har-und Software oder auf Updates beziehen.

Gibt es ein Diagnose-Tool oder ein Fix um diesen Fehler zu beheben?

Vielen Dank

Achim
AbstrackterSystemimperator-avatar
AbstrackterSystemimperator 1 day ago
GermanQuestion3 comments
MS Konto meldet sich mehrfach automatisch am Tag ab
Moin zusammen,

ich stehe aktuell vor einem Problem, welches ich selbst nicht nachvollziehen kann.
Google hilft mir nicht weiter.

Eine Kollegin meldet sich bei mir, dass sie sich mehrfach am Tag, bei ihren Office Applikationen (Word, Outlook, PP, OD etc.) anmelden muss.

Augenscheinlich melden sich die Applikationen automatisch ab.

Das tolle dabei ist, es lässt sich nicht nachvollziehen, da es zu unterschiedlichen Uhrzeiten passiert.

Sie arbeitet ganz normal an einem Worddokument, möchte es speichern und da kommt die Aufforderung, dass sie sich erneut anmelden muss.

Ich kenne ein solchen Phänomen nur von Outlook. Da verlor Outlook immer mal wieder, die Verbindung.

Hat jemand eventuell eine Idee?

PS: Ich habe sie gebeten, dass sie mir bitte mitteilt, ob ihre Applikationen inklusive OS auf dem aktuellsten Stand ist, bisher noch keine Info dazu. Reiche ich nach, sobald ich das habe.


Gruß
AS
YotYot-avatar
YotYot 1 day ago
GermanQuestion3 commentsSolved
Exchange 365 shared mailbox verwendet bei send-as alte Namen
Moin da draußen,

ich mal wieder!

Die Themenauswahl ist evtl. etwas suboptimal: es geht um Exchange online / 365.

Ich bin gerade dabei, unseren Exchange on premises nach 365 zu verschieben. Ich verwende dazu keine Hybridstellung, sondern SkyKick. Ich will den alten Exchange ja auch irgendwann mal wieder loswerden. Die Postfachinhalte sind bereits alle "drüben", im Prinzip funktioniert alles, wie es aussieht.

Was mir allerdings auffällt, ist folgendes:
Wenn ich in shared mailboxes Vollzugriff über Gruppen einrichte, werden dort die Gruppen korrekt angezeigt.
Wenn ich in shared mailboxes das Senden-als-Recht eintrage, stehen dort alte Namen, die ich nirgends sonst mehr finde.
Es geht dabei um die Liste, die man anschließend aufrufen kann.
Bei der Auswahl wird auch bei Senden-als der korrekte Name anzeigt, nur in der Liste hinterher nicht.

Beispiel: Vollzugriff auf ein Postfach für die Gruppe "Einkauf" wird auch so angezeigt. Die gleiche Gruppe wird bei Senden-als als "SG_Einkauf" angezeigt.
"SG_Einkauf" hieß die Gruppe früher einmal, eine Sicherheitsgruppe. Weil wir die mit den gleichen Usern auch als Verteiler brauchen, habe ich die beiden zusammengelegt.
Den alten Namen finde ich weder im AD, noch im alten Exchange und auch nicht in den Objekt-Attributen. Allerdings hieß die Gruppe bei der ersten Synchronisation noch so. In 365 kann ich die Gruppe nicht konfigurieren mit Hinweis aufs AD.

Grundsätzlich stört mich das nicht weiter, es ist dadurch nur nicht so übersichtlich, wie ich es gerne hätte. Mich irritiert, dass bei Vollzugriff der Name korrekt angezeigt wird und und bei Senden-als nicht. In beiden Fällen steht "Benutzerprinzipalname" über der Spalte.

Ein Start-ADSyncSyncCycle -PolicyType Initial hat keine Änderung gebracht.
Und nein, es gibt keine zwei Gruppen mit dem Namen.

Da gehen mir sogar die Fragen aus, hat jemand Antworten?

Gruß

Jörg
chi-hua-hua-avatar
chi-hua-hua 1 day ago
GermanQuestion3 commentsSolved
M365 könnten User-Lizenzänderungen im m365 admincenter zum Userlogout führen
Hallo,

vermutlich völlig falsche Befürchtung:
Wenn ein M365 Nutzerpostfach die Premium und die E3 Lizenz gleichzeitig hat (damaliges Mißverständnis)
und man die Premium Lizenz entzieht, dann ist ziemlich sicher nicht mit erneuter M365 Login-Aufforderung an den Devices zu rechnen oder? Intune vorhanden.
d.jaeger-avatar
d.jaeger 1 day ago
GermanQuestion2 comments
Per SQL-Anzahl an Personen abfragen, die in moodle eine systemweite Rolle haben
Liebe Expertinnen und Experten,

ich benötige ein SQL-Statement, mit dem ich in Moodle abfragen kann, wie viele Personen eine bestimmte Rolle (Rollenid - 2) inne haben.

Danke für Eure Hilfe
MaxHax-avatar
MaxHax 1 day ago
GermanQuestion4 commentsSolved
Backup mit WinSCP
Hallo,

ich möchte per WinSCP Daten von einem FTP Server Daten kopieren. Das per Skript und automatisiert.

Das Skript sieht wie folgt aus:

option batch abort
option confirm off
open sftp://User:passwort@Hostname
synchronize local D:\backup /home/autobackup
exit

Was grundsätzlich funktioniert.
Aber ich möchte :passwort nicht verwenden eine Auth per SSH key ist bei beiden Geräten eingerichtet und funktioniert auch.
Aber das Skript verwendet diesen nicht.

Außerdem werden die Daten im FTP Verzeichnis nach dem kopieren nicht gelöscht.

Hat hier jemand damit vielleicht Erfahrung?

Danke im Voraus!
CappuccinoADM-avatar
CappuccinoADM 1 day ago
GermanQuestion10 comments
Netzwerkprobleme zwischen Clients und Server
Hallo,

folgendes als Information um ggf. das Problem besser zu verstehen:

Ich habe vor ca. einer Woche bei einem Kunden auf eine neue Firewall Struktur gewechselt. Davor hatten wir eine Endian im Einsatz und jetzt sind es zwei Sophos als Front Firewalls und zwei Fortigates als Back Firewalls.

Davor hatten wir nur ein Netz (192.168.16.0/24), nun werden wir aber Segmentieren. Damit haben wir schon zum Teil begonnen, jedoch haben wir bei der Umstellung letzte Woche das bisherige Netz mehr oder weniger 1 zu 1 übernommen, um jetzt Schritt für Schritt zu segmentieren.

Bisher wurde das 192.168.16.0/24 Netz von unseren Switchen über das VLAN mit der ID »1« verteilt. Wir haben (unter anderem aus bennenungsgründen) nach der Umstellung das VLAN mit der ID »2016« zu unserem Default VLAN gemacht und jetzt wird logischerweise über das VLAN 2016 das 192.168.16.0/24 Netz verteilt.

Des Weiteren noch die Information, dass sich sowohl die Clients als auch die Server im bisher benannten Netz befinden.

Jetzt besteht folgendes Problem: Beim Kunden wird mit einem Programm gearbeitet, dass eine Datenbank auf einem virtuellen Server hat. Die Clients greifen darauf zu. Jetzt verhält es sich so, dass seit diesem Montag sporadisch die Verbindung zum Server abbricht/ unterbrochen wird. Anschließend hängt sich das Programm auf und kann erst wieder durch einen Neustart gestartet werden.

Ich habe keinen Anhaltspunkt woran es liegen könnte. Ich habe seit Montag fast durchgehend einen Dauerping auf den Server laufen und bisher maximal mal einen Ping Aussetzer. Nun war ich vorhin bei einem anderen Client, da hatte ich dann zum ersten Mal 4 Aussetzer.

Letztendlich bin ich mir sicher, dass es an der Firewall + Switch Konfiguration liegen muss, da dieses Problem davor noch nie aufgetreten ist.

Ich wäre dankbar für jeden Troubleshooting Ansatz, den ihr mir geben könnt. Vielleicht gibt es ja auch schon ähnliche Erfahrungen.

Vielen Dank für die Hilfe!
itnirvana-avatar
itnirvana 1 day ago
GermanQuestion12 comments
Excel 365 Trusted Locations GPO zieht nicht
Hallo zusammen,

ich habe eine GPO erstellt . Meinen User als Test reingestellt . Und die GPO natürlich auch mit dieser OU verlinkt. (Onprem)

Setting :

GPO

User Coniguration \ Policies \ Administrative Templates\Microsoft Excel 2016\Excel Options\Security\Trust Center\Trusted Locations

Eingestellt : Allow Trusted Location on the Network "Enabled"
Trusted Location 1 : Z:\Dokumente

Gehe ich nun in das Excel:

capture

Hat wer eine Idee ?

Gruss
Paul
fenkor24-avatar
fenkor24 1 day ago
fenkor24 has registered
Focus: Windows in general - User group: Administrator.
CappuccinoADM-avatar
CappuccinoADM 1 day ago
CappuccinoADM has registered
Focus: Other systems - User group: Administrator.
CamelCase-avatar
CamelCase 1 day ago
GermanInformation5 comments
Erhöhter NTLM-Datenverkehr nach Installation des April-Updates auf 2022 DCs
Guten Morgen zusammen,

hat jemand dieses Problem?

https://learn.microsoft.com/en-us/windows/release-health/status-windows- ...

After installing the April 2024 security update (KB5036909) on domain controllers (DCs), you might notice a significant increase in NTLM authentication traffic. This issue is more likely to affect Active Directory (AD) deployments already servicing a large number of NTLM authentication requests where a small number of Primary Domain Controllers (PDCs) are supporting a large number of read-write Backup Domain Controllers (DCs) and Read Only Domain Controllers (RODCs).

Note: In rare instances, Windows Servers running the Domain Controller (DC) role might experience Local Security Authority Subsystem Service (LSASS) crashes resulting in a reboot.

Ich kann es auf meinen Systemen zum Glück nicht beobachten. Auf Reddit habe ich von u.A. erhöhter CPU-Auslastung und langsamen LDAP-Abfragen gelesen.
Marcus78-avatar
Marcus78 1 day ago
GermanQuestion18 comments
Nginx proxypass langsam
Hallo,

ich wollte mal als reverse Proxy den nginx einrichten. Grundsätzlich funktioniert auch alles, aber leider zu langsam.

server {
        listen 80;
        listen [::]:80;

        server_name "~(?<host1>.*).home.XXXXX.de$";  

        location / {
                #proxy_pass https:{{comment_single_line_double_slash:0}}
                proxy_pass https://cam1.internal;
        }
}

Diese Version mit der festen Adresse in proxy_pass geht schnell, wenn ich aber die Version mit der Variabel nutze dauert der gleiche Aufruf 1min ( 30 Resourcen werden geladen). Es wird die gleiche URL aufgerufen
http://cam1.home.XXXXX.de

Es scheint mir als ob das Auswerten der Variable das ganze ausbremst, geht jemand das Verhalten und eventuell eine Lösung?

nginx -version
nginx version: nginx/1.24.0