Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

We hadden vandaag een vaag probleem. Twee nieuwe medewerkers aangemaakt, zelfde afdeling, zelfde rechten. Alles zo'n beetje gelijk, alleen de O365 licentie net iets anders (ene Exchange Online, andere BP, don't ask). Beide zien we nog niet in de Global Address List, maar dat kan altijd even duren. Voor de eerste loggen we in, stellen Outlook in en werkt. De tweede echter kan wel gewoon in OWA inloggen en mail lezen, maar Outlook piept dat het adres niet voor komt in de adressenlijst en weigert dienst.

Gebruiker verwijdert, wachten even op de sync en maken 'm daarna weer aan. Koppelen de licentie, wachten op het aanmaken van de mailbox en proberen opnieuw. Weer, OWA werkt, Outlook weigert dienst. Maar een klein kwartiertje later probeert m'n collega het opnieuw en ipv het automatisch ingevulde adres accepteren typt 'ie het handmatig in. Dat werkte wel.

Ik geloof niet dat het door het wachten komt, want de eerste keer hebben we ruim een half uur er mee zitten rommelen en proberen. Er moet iets in het adres hebben gezeten, maar geen idee wat. Iemand anders dit eens meegemaakt?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op vrijdag 6 maart 2020 @ 20:40:
We hadden vandaag een vaag probleem. Twee nieuwe medewerkers aangemaakt, zelfde afdeling, zelfde rechten. Alles zo'n beetje gelijk, alleen de O365 licentie net iets anders (ene Exchange Online, andere BP, don't ask). Beide zien we nog niet in de Global Address List, maar dat kan altijd even duren. Voor de eerste loggen we in, stellen Outlook in en werkt. De tweede echter kan wel gewoon in OWA inloggen en mail lezen, maar Outlook piept dat het adres niet voor komt in de adressenlijst en weigert dienst.

Gebruiker verwijdert, wachten even op de sync en maken 'm daarna weer aan. Koppelen de licentie, wachten op het aanmaken van de mailbox en proberen opnieuw. Weer, OWA werkt, Outlook weigert dienst. Maar een klein kwartiertje later probeert m'n collega het opnieuw en ipv het automatisch ingevulde adres accepteren typt 'ie het handmatig in. Dat werkte wel.

Ik geloof niet dat het door het wachten komt, want de eerste keer hebben we ruim een half uur er mee zitten rommelen en proberen. Er moet iets in het adres hebben gezeten, maar geen idee wat. Iemand anders dit eens meegemaakt?
Ja wel is meegemaakt.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

Nog een bepaalde oplossing voor het probleem gehad of gewoon langer gewacht danwel gebruiker opnieuw aangemaakt? Wat ik online namelijk tegenkwam was het uitvinken van verbergen in adreslijst, maar die optie stond überhaupt niet aan.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op vrijdag 6 maart 2020 @ 21:09:
[...]

Nog een bepaalde oplossing voor het probleem gehad of gewoon langer gewacht danwel gebruiker opnieuw aangemaakt? Wat ik online namelijk tegenkwam was het uitvinken van verbergen in adreslijst, maar die optie stond überhaupt niet aan.
Heb toen dit gedaan:
https://kb.cloudiway.com/...sslist-gal-in-office-365/

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

Hmm, dat verklaart alleen het niet aanwezig zijn van gebruikers in GAL. Niet waarom een van de twee nieuwe medewerkers gezeik heeft met Outlook configureren en het adres blijkbaar handmatig opnieuw moest worden ingevuld omdat om een of andere reden de automatisch ingevulde niet correct was.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 19:35
@Hero of Time
Bij veel dingen bij 365 kun je rustig 60 min wachten voordat alles is door gezet.
Sommige dingen gaan snel, andere traag.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

Kan zijn, maar dit hebben we nog nooit meegemaakt. Was altijd gebruiker aanmaken > licentie koppelen > RDS profiel alvast opzetten met Outlook.

Nou is dat de werkwijze van m'n collega die gebruikersbeheer doet. Ik zou de laatste stap achterwege laten en pas als de medewerker zelf er is, Outlook instellen. O.a. vanwege handmatig wijzigen wachtwoord na inloggen. Forceren is niet zo handig met een RDS omgeving, schijnt. :P

Edit:
Blijft hoe dan ook heel vaag dat Outlook 2016 dienst weigert, terwijl OWA wel werkt. En mail was ontvangen.

[ Voor 12% gewijzigd door Hero of Time op 06-03-2020 21:28 ]

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:20

Duinkonijn

Huh?

Heb wel eens langer moeten wachten met 365. Je moet net mazzel hebben dat alle replicatie zo door schiet

[ Voor 42% gewijzigd door Duinkonijn op 06-03-2020 21:28 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Muggie
  • Registratie: Februari 2000
  • Laatst online: 20:40

Muggie

8 pm

Outlook client of webapp client? Outlook client in cached mode? In dat geval wordt je GAL bij opstarten Outlook verwerkt, daarna moet je hem handmatig doen wil je nieuwe zaken binnen halen. Ik houd altijd aan dat de mailbox de volgende dag in de GAL te vinden is, indien sneller gewenst is het advies de webapp te gebruiken.

PSN: mug_8pm


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

OWA doet het prima. Outlook desktop client weigert dienst, want 'gebruiker kan niet gevonden worden in adreslijst'. Tenzij je exact hetzelfde wat al voor ingevuld staat opnieuw invult.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op zaterdag 7 maart 2020 @ 11:24:
OWA doet het prima. Outlook desktop client weigert dienst, want 'gebruiker kan niet gevonden worden in adreslijst'. Tenzij je exact hetzelfde wat al voor ingevuld staat opnieuw invult.
Was die persoon die je had aangemaakt bij meerdere mensen die de Outlook Client gebruiken nog niet zichtbaar, hoe heb je het getest?. Of misschien de adreslijst proberen te downloaden handmatig vanuit Outlook.

[ Voor 13% gewijzigd door Turdie op 07-03-2020 12:25 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

shadowman12 schreef op zaterdag 7 maart 2020 @ 12:23:
[...]

Was die persoon die je had aangemaakt bij meerdere mensen die de Outlook Client gebruiken nog niet zichtbaar, hoe heb je het getest?. Of misschien de adreslijst proberen te downloaden handmatig vanuit Outlook.
Beide personen waren na een refresh bij mij op de GAL niet zichtbaar. Ook degene die eerder op de dag was aangemaakt niet, maar die is niet op de RDS omgeving opgezet, dus weet niet of die ook problemen zou geven.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
[[sorry verkeerde topic]]

[ Voor 110% gewijzigd door Turdie op 07-03-2020 17:52 ]


Acties:
  • 0 Henk 'm!

  • noskill
  • Registratie: April 2010
  • Laatst online: 12-09 10:42

noskill

1*1=2.

Ik heb ook vaak erg lang moeten wachten tot nieuwe O365 accounts eindelijk werkte... Heb er verder ook niet ingedoken, maar naar een uur werkt het eigenlijk altijd. Bij het eerste keer toevoegen van een licentie wordt de mailbox aangemaakt, soms duurt dat 1 minuut soms 50... beetje hit or miss heb ik het idee. Maar alas, nooit echt ingedoken verder.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:02
Als je een Exchange 2013 server hebt die nog geen SP1 heeft, kan je dan direct CU23 installeren zonder alle tussenliggende versies? Dat zou een hoop tijd schelen namelijk.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:02
shadowman12 schreef op maandag 9 maart 2020 @ 18:30:
[...]


Heb je documentatie van CU23 bekeken? Hoort dat in te staan.
Zojuist bekeken:
Cumulative Update 23 for Microsoft Exchange Server 2013 was released on June 18, 2019. This cumulative update includes fixes for nonsecurity issues and all previously released fixes for security and nonsecurity issues. These fixes will also be included in later cumulative updates for Exchange Server 2013.

Dat klinkt dus als dat het kan.


Renegade666 schreef op maandag 9 maart 2020 @ 18:30:
@Drardollan
Volgens mij wel, want je installeert Exchange in principe gewoon opnieuw ;)
En daar zit gewoon alles in van wat er daarvoor is uitgegeven.
Dat klinkt eng -O-

Maar denk dat het de enige optie is, lopen veel te ver achter nu. Hopelijk loopt het soepel.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 19:35
@Drardollan
Is het ook, duurt in het algemeen ook snel 1.5 uur. altijd heel leuk die updates te doen.
Heb gelukkig niet veel exchange klanten meer, maar die enkelen moeten toch wel eens geupdate worden :P

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • +2 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Drardollan schreef op maandag 9 maart 2020 @ 18:33:
[...]

Zojuist bekeken:
Cumulative Update 23 for Microsoft Exchange Server 2013 was released on June 18, 2019. This cumulative update includes fixes for nonsecurity issues and all previously released fixes for security and nonsecurity issues. These fixes will also be included in later cumulative updates for Exchange Server 2013.

Dat klinkt dus als dat het kan.




[...]

Dat klinkt eng -O-

Maar denk dat het de enige optie is, lopen veel te ver achter nu. Hopelijk loopt het soepel.
Vanaf welke CU kom je want wellicht moet je dan ook nog wat voorbereidingen doen zoals:
  • Put Exchange in maintenance mode (not required since its a single server, but that'll stop mail flow). This is done via PowerShell.
  • Install Visual C++ Redistributable (prereq)
  • Install .NET 4.7.2, reboot (prereq)
  • Run setup.exe /PrepareAD and /PrepareDomain manually (I always do all 3 manually)
  • Install CU23
  • Take server out of maintenance mode
  • Test

[ Voor 3% gewijzigd door Turdie op 09-03-2020 18:35 ]


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:02
Renegade666 schreef op maandag 9 maart 2020 @ 18:34:
@Drardollan
Is het ook, duurt in het algemeen ook snel 1.5 uur. altijd heel leuk die updates te doen.
Heb gelukkig niet veel exchange klanten meer, maar die enkelen moeten toch wel eens geupdate worden :P
Alles loopt mis hier, zit notabene zelf te dubbelposten :F

Die 1,5 uur geloof ik wel ja. Maar normaal blijft Exchange in die tijd toch draaien?

Maar voorzie jij issues? Standaard ingerichte 2013 en wil hem asap naar nieuwste updates hebben ivm al het gedoe de laatste weken. Gelukkig zijn we klein en zijn er geen wachtwoord lekken bekend en is onze Exchange wel wat verborgen (geen direct mail ingang, alles via spamfilter). Risico is gewoon te groot.


shadowman12 schreef op maandag 9 maart 2020 @ 18:35:
[...]


Vanaf welke CU kom je want wellicht moet je dan ook nog wat voorbereidingen doen zoals:
  • Put Exchange in maintenance mode (not required since its a single server, but that'll stop mail flow). This is done via PowerShell.
  • Install Visual C++ Redistributable (prereq)
  • Install .NET 4.7.2, reboot (prereq)
  • Run setup.exe /PrepareAD and /PrepareDomain manually (I always do all 3 manually)
  • Install CU23
  • Take server out of maintenance mode
  • Test
Volgens mij van voor SP1, exacte versie zou ik moeten zoeken. Single server.

Neem aan dat de updater zelf aangeeft wat er nog bij moet? preparead en preparedomain ken ik enkel van een eerste installatie?

[ Voor 35% gewijzigd door Drardollan op 09-03-2020 18:39 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 19:35
@Drardollan
In die tijd blijft exchange NIET draaien!. Alle services worden eerst uitgezet, en daarna verwijderd en dan opnieuw geïnstalleerd.
Ook wat Shadow aangeeft is wel verplicht, omdat je al zo end achterloop. En wijzigt ook wel eens wat daar in.

Dus al met al ben je denk ik 2/2.5 uur verder als alles goed gaat.

Dus zorgen voor een (offline) full backup is verstandig. En dat je de tijd er voor neemt.
En omdat je een (Externe?) AS hebt, blijft die keurig de mail bewaren gok ik.

[ Voor 3% gewijzigd door Renegade666 op 09-03-2020 18:40 ]

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:02
Renegade666 schreef op maandag 9 maart 2020 @ 18:39:
@Drardollan
In die tijd blijft exchange NIET draaien!. Alle services worden eerst uitgezet, en daarna verwijderd en dan opnieuw geïnstalleerd.
Ook wat Shadow aangeeft is wel verplicht, omdat je al zo end achterloop. En wijzigt ook wel eens wat daar in.

Dus al met al ben je denk ik 2/2.5 uur verder als alles goed gaat.

Dus zorgen voor een (offline) full backup is verstandig. En dat je de tijd er voor neemt.
En omdat je een (Externe?) AS hebt, blijft die keurig de mail bewaren gok ik.
De mail wordt wel bewaard, daar maak ik mij geen zorgen over.

Volgens de documentatie:
This cumulative update requires Microsoft .NET Framework 4.7.2.

A component that's used within Exchange requires a new Visual C++ prerequisite to be installed with Exchange Server. The prerequisite can be downloaded at Visual C++ Redistributable Packages for Visual Studio 2013. For more information, see KB 4295081.

The setup process for Exchange Server 2013 identifies any missing prerequisites. For more information about the prerequisites for the setup of Exchange Server 2013, see Exchange 2013 prerequisites.

De full backup zal nog wel een dingetje zijn, ik heb alleen een Windows Backup momenteel :'(

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Drardollan schreef op maandag 9 maart 2020 @ 18:36:
[...]

Alles loopt mis hier, zit notabene zelf te dubbelposten :F

Die 1,5 uur geloof ik wel ja. Maar normaal blijft Exchange in die tijd toch draaien?

Maar voorzie jij issues? Standaard ingerichte 2013 en wil hem asap naar nieuwste updates hebben ivm al het gedoe de laatste weken. Gelukkig zijn we klein en zijn er geen wachtwoord lekken bekend en is onze Exchange wel wat verborgen (geen direct mail ingang, alles via spamfilter). Risico is gewoon te groot.




[...]

Volgens mij van voor SP1, exacte versie zou ik moeten zoeken. Single server.

Neem aan dat de updater zelf aangeeft wat er nog bij moet? preparead en preparedomain ken ik enkel van een eerste installatie?
Ik vermoed dan CU4, maar goed om dat zelf ook nog even te checken. Ik zou zorgen dat je prereq's al op orde hebt voordat je de installert start, maar die keus is aan jouw.
PowerShell:
1
Get-ExchangeServer | Format-List Name, Edition, AdminDisplayVersion

[ Voor 6% gewijzigd door Turdie op 09-03-2020 18:44 ]


Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 19:35
@Drardollan
Is het een fysieke machine? of een VM?

Indien VM (hyperV of Vmware) zou je gratis de Veeam kunnen installeren op een andere server en een goeie backup maken.

Indien fysiek, dan weet ik niet dat Windows backup voldoende is. Dat gebruik al jaren niet meer :)

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • +3 Henk 'm!

  • kraats
  • Registratie: Januari 2004
  • Laatst online: 21:47

kraats

Ik rol

Ow ja, schakel ook even realtime scanning uit van je virusscanner, anders duurt het updateproces minimaal 2 keer zo lang

Waar is Jos de Nooyer toch gebleven?


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:02
Renegade666 schreef op maandag 9 maart 2020 @ 18:43:
@Drardollan
Is het een fysieke machine? of een VM?

Indien VM (hyperV of Vmware) zou je gratis de Veeam kunnen installeren op een andere server en een goeie backup maken.

Indien fysiek, dan weet ik niet dat Windows backup voldoende is. Dat gebruik al jaren niet meer :)
VM, HyperV. Veeam zou wel een optie zijn.

Ik denk dat dit met name mijn issue zal worden:
Important
Exchange 2013 CU23 requires .NET Framework 4.7.2. Upgrade your servers to .NET Framework 4.7.2 before you install Exchange 2013 CU23 or you'll receive an error. If you're running .NET Framework 4.7.1, upgrade to Exchange 2013 CU22 before you install .NET Framework 4.7.2. If you're running .NET Framework 4.6.2, upgrade to Exchange 2013 CU20 before you install .NET Framework 4.7.1.

Ik moet dus eerst Cu20, dan .Net 4.7.1, dan Cu22, dan .Net 4.7.2 en dan naar Cu23.
Alleen verwijzen alle downloads van de Cu’s naar Cu23 en melden dat ze niet meer beschikbaar zijn.

Edit: al lees ik her en der dat je gewoon van Cu3 naar Cu23 kan met .Net 4.8 en Visual C++.

[ Voor 8% gewijzigd door Drardollan op 09-03-2020 18:55 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 19:35
@Drardollan
Denk idd dat het gewoon kan in 1x.
Exchange services uitzetten, .net bijwerken, reboot, preppe, exchange upgraden, finish.

Natuurlijk altijd backup :)

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:02
Renegade666 schreef op maandag 9 maart 2020 @ 19:06:
@Drardollan
Denk idd dat het gewoon kan in 1x.
Exchange services uitzetten, .net bijwerken, reboot, preppe, exchange upgraden, finish.

Natuurlijk altijd backup :)
Ik ga eerst eens de backup bekijken morgen. Sowieso heb je dan wel met je AD te maken, die wordt bijgewerkt. Dus een volledige herstel van de VM heeft weinig zin. Maar ik zie in de Community Edition ook opties om alle mailboxen te backuppen en deze dan eventueel naar een PST op te slaan als het nodig is. Dat is voor mij voldoende, in het ergste geval moet ik Exchange opnieuw installeren en de mailboxen herstellen met een PST dan, dat is met 20 gebruikers niet onoverkomelijk.

Het preppen lees ik verschillende verhalen over, de installer schijnt het te moeten doen. Waarom zou je het dan handmatig doen?

Hopelijk kan ik zaterdagochtend aan de slag, prima dat het dan 4 of 5 uur duurt verder. Thanks voor het meedenken!

[ Voor 29% gewijzigd door Drardollan op 09-03-2020 19:16 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 19:35
@Drardollan
Dat is idd een goeie optie om het op een zaterdag te doen.

Lekker rustig aan dan :)

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • +2 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Drardollan schreef op maandag 9 maart 2020 @ 19:14:
[...]

Ik ga eerst eens de backup bekijken morgen. Sowieso heb je dan wel met je AD te maken, die wordt bijgewerkt. Dus een volledige herstel van de VM heeft weinig zin. Maar ik zie in de Community Edition ook opties om alle mailboxen te backuppen en deze dan eventueel naar een PST op te slaan als het nodig is. Dat is voor mij voldoende, in het ergste geval moet ik Exchange opnieuw installeren en de mailboxen herstellen met een PST dan, dat is met 20 gebruikers niet onoverkomelijk.

Het preppen lees ik verschillende verhalen over, de installer schijnt het te moeten doen. Waarom zou je het dan handmatig doen?

Hopelijk kan ik zaterdagochtend aan de slag, prima dat het dan 4 of 5 uur duurt verder. Thanks voor het meedenken!
Haha lekker overuurtjes schrijven tegen 150% ;) :P :)

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:02
Toch weer verwarring, op https://eightwone.com/2017/12/21/upgrade-paths-for-cus-net/ staat dat je in stappen met .Net en Exchange moet. En MS zegt:
Update: Per February 13th, Microsoft updated upgrade guidance on the Exchange Supportability Matrix page, stating:

“When upgrading Exchange from an unsupported CU to the current CU and no intermediate CUs are available, you should upgrade to the latest version of .NET that’s supported by Exchange first and then immediately upgrade to the current CU. This method doesn’t replace the need to keep your Exchange servers up to date and on the latest, supported, CU. Microsoft makes no claim that an upgrade failure will not occur using this method, which may result in the need to contact Microsoft Support Services”.
Maar voor .Net moet ik wel herstarten denk ik.....

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Drardollan schreef op maandag 9 maart 2020 @ 19:25:
Toch weer verwarring, op https://eightwone.com/2017/12/21/upgrade-paths-for-cus-net/ staat dat je in stappen met .Net en Exchange moet. En MS zegt:

[...]


Maar voor .Net moet ik wel herstarten denk ik.....
Misschien kan @Jazzy hier wat over zeggen? Of ga even naar de Exchange topics hier mocht je vragen hebben.

Acties:
  • +1 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:02
shadowman12 schreef op maandag 9 maart 2020 @ 19:28:
[...]


Misschien kan @Jazzy hier wat over zeggen? Of ga even naar de Exchange topics hier mocht je vragen hebben.
Denk het ook, ben op zoek gegaan naar het Exchange 2013 topic en daar gepost. Bedankt voor je hulp O+

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Creep
  • Registratie: Augustus 2001
  • Laatst online: 17-09 23:36
Grote "kleine vraag": mijn hyper-v guest met exchange geeft de melding "INACCESSIBLE_BOOT_DEVICE" na een reboot. Ik heb al wat gegoogled, maar ik ben er nog niet uit waar te beginnen.

Nieuw guest aanmaken, drivers injecteren?

Wie de geschiedenis niet kent, is gedoemd ze te herhalen.


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:20

Duinkonijn

Huh?

Creep schreef op donderdag 12 maart 2020 @ 23:17:
Grote "kleine vraag": mijn hyper-v guest met exchange geeft de melding "INACCESSIBLE_BOOT_DEVICE" na een reboot. Ik heb al wat gegoogled, maar ik ben er nog niet uit waar te beginnen.

Nieuw guest aanmaken, drivers injecteren?
Oorzaak
Dit probleem doet zich voor een van de volgende redenen:

De BCD (Boot Configuration Data) is beschadigd.
De partitie die de Windows-installatie bevat, is inactief.
Daar al naar gekeken?

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Creep
  • Registratie: Augustus 2001
  • Laatst online: 17-09 23:36
]De partitie die de Windows-installatie bevat, is inactief.
Dit heb ik reeds gechecked en in actief.
Boot Configuration Data lijkt ook in orde.
Nu maar server restoren...zucht.

Wie de geschiedenis niet kent, is gedoemd ze te herhalen.


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:20

Duinkonijn

Huh?

Creep schreef op vrijdag 13 maart 2020 @ 11:07:
[...]
Dit heb ik reeds gechecked en in actief.
Boot Configuration Data lijkt ook in orde.
Nu maar server restoren...zucht.
Vhd had je ook al gekoppeld aan een nieuwe vm?

https://support.microsoft...oubleshoot-startup-issues
fixboot?

[ Voor 18% gewijzigd door Duinkonijn op 13-03-2020 12:00 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 09:03
Oeps, Wrong Topic

[ Voor 89% gewijzigd door Kavaa op 13-03-2020 14:17 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Ingegno
  • Registratie: Oktober 2015
  • Laatst online: 22-06 15:02
Wil in mijn autounattend.xml (tbv Win Server 2019 Desktop) het volgende opnemen:

powershell.exe "(new-object -COM Shell.Application).NameSpace(17).ParseName('D:').InvokeVerb('Eject')"

en daarna

powershell.exe "Get-WmiObject -Class Win32_volume -Filter "DriveLetter = 'D:'" | Set-WmiInstance -Arguments @{DriveLetter='X:'}"

Commando's zelf werken prima als ik ze uitvoer op de machine.

Heb deze commando's opgenomen via Windows System Image Manager opgenomen onder kopje 4 Specialize,RunSynchronousCommand (commando staat als value in "Path"), respectievelijk order 1 en 2.

Werkt helaas niet, mijn install DVD (als ISO gekoppeld binnen VMWare) blijft op D: staan (de eject gaat wel goed). Wil 'm met commando #1 ejecten na install en commando #2 de drive letter wijzigen van CD-Rom (van D: naar X:). Ik zag tijdens de installatie wel heel vlug 2 powershell/cmd prompts voorbijschieten (venster was dacht ik gewoon zwart).

Is het de syntax die anders moet of zit ik er helemaal naast qua path waar die moet staan?

Acties:
  • +1 Henk 'm!

  • Creep
  • Registratie: Augustus 2001
  • Laatst online: 17-09 23:36
Bedankt voor de input, vrijdag toch maar besloten om de systeem partitie terug te zetten.

Wie de geschiedenis niet kent, is gedoemd ze te herhalen.


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Ingegno schreef op maandag 16 maart 2020 @ 15:31:
Wil in mijn autounattend.xml (tbv Win Server 2019 Desktop) het volgende opnemen:

powershell.exe "(new-object -COM Shell.Application).NameSpace(17).ParseName('D:').InvokeVerb('Eject')"

en daarna

powershell.exe "Get-WmiObject -Class Win32_volume -Filter "DriveLetter = 'D:'" | Set-WmiInstance -Arguments @{DriveLetter='X:'}"

Commando's zelf werken prima als ik ze uitvoer op de machine.

Heb deze commando's opgenomen via Windows System Image Manager opgenomen onder kopje 4 Specialize,RunSynchronousCommand (commando staat als value in "Path"), respectievelijk order 1 en 2.

Werkt helaas niet, mijn install DVD (als ISO gekoppeld binnen VMWare) blijft op D: staan (de eject gaat wel goed). Wil 'm met commando #1 ejecten na install en commando #2 de drive letter wijzigen van CD-Rom (van D: naar X:). Ik zag tijdens de installatie wel heel vlug 2 powershell/cmd prompts voorbijschieten (venster was dacht ik gewoon zwart).

Is het de syntax die anders moet of zit ik er helemaal naast qua path waar die moet staan?
Dat zou ik zo niet doen, ik zou dat in een .ps1 file zetten en dan aanroepen met :
code:
1
powershell.exe -file C:\scripts\EjectDrive.ps1


Of je doet het zo
code:
1
2
powershell.exe -command {(new-object -COM Shell.Application).NameSpace(17).ParseName('D:').InvokeVerb('Eject')}
powershell.exe -command {Get-WmiObject -Class Win32_volume -Filter "DriveLetter = 'D:'" | Set-WmiInstance -Arguments @{DriveLetter='X:'}}


Maar dat laatste zou niet mijn voorkeur hebben, want als je dan iets willen aanpassen is dat lastiger dan bij de eerste versie, en bij de eerste versie kun je commentaar toevoegen o.i.d als je iets wil aanpassen.

[ Voor 16% gewijzigd door Turdie op 16-03-2020 17:23 ]


Acties:
  • 0 Henk 'm!

  • Ingegno
  • Registratie: Oktober 2015
  • Laatst online: 22-06 15:02
shadowman12 schreef op maandag 16 maart 2020 @ 17:15:
[...]


Dat zou ik zo niet doen, ik zou dat in een .ps1 file zetten en dan aanroepen met :
code:
1
powershell.exe -file C:\scripts\EjectDrive.ps1


Of je doet het zo
code:
1
2
powershell.exe -command {(new-object -COM Shell.Application).NameSpace(17).ParseName('D:').InvokeVerb('Eject')}
powershell.exe -command {Get-WmiObject -Class Win32_volume -Filter "DriveLetter = 'D:'" | Set-WmiInstance -Arguments @{DriveLetter='X:'}}


Maar dat laatste zou niet mijn voorkeur hebben, want als je dan iets willen aanpassen is dat lastiger dan bij de eerste versie, en bij de eerste versie kun je commentaar toevoegen o.i.d als je iets wil aanpassen.
Hmm werkt nog niet, heb er nog een Out-File achter gezet en zie dat ie het dus wel doet/probeert (maar geen error oid zodat je kan opmaken wat er mis gaat). Heel vreemd, eject gaat wel goed maar driveletter herwijzen niet.

Hoe zou je trouwens dan die scriptfile daar krijgen?

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Ingegno schreef op maandag 16 maart 2020 @ 18:41:
[...]


Hmm werkt nog niet, heb er nog een Out-File achter gezet en zie dat ie het dus wel doet/probeert (maar geen error oid zodat je kan opmaken wat er mis gaat). Heel vreemd, eject gaat wel goed maar driveletter herwijzen niet.

Hoe zou je trouwens dan die scriptfile daar krijgen?
Als je hem eerst eject dan kun je ook geen andere driveletter meer veranderen, dan is ie foetsie.

Acties:
  • 0 Henk 'm!

  • Ingegno
  • Registratie: Oktober 2015
  • Laatst online: 22-06 15:02
shadowman12 schreef op maandag 16 maart 2020 @ 19:09:
[...]


Als je hem eerst eject dan kun je ook geen andere driveletter meer veranderen, dan is ie foetsie.
De drive is er wel zeker, ik eject de ISO. Gooi niet de drive weg. Te vergelijken met een DVD-player, je kunt je dvd 'ejecten' maar het apparaat blijft bestaan en heeft een driveletter :)

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Ingegno schreef op maandag 16 maart 2020 @ 19:23:
[...]


De drive is er wel zeker, ik eject de ISO. Gooi niet de drive weg. Te vergelijken met een DVD-player, je kunt je dvd 'ejecten' maar het apparaat blijft bestaan en heeft een driveletter :)
Ik heb even bij mezelf een ISO gemount en als ik hem eject verdwijnt de driveletter.
Of gebruik jij nog echt een fysieke DVD speler o.i.d?

Probeer dus eerst is de drive letter te veranderen en dan te unmounten.

[ Voor 15% gewijzigd door Turdie op 16-03-2020 19:30 ]


Acties:
  • 0 Henk 'm!

  • Ingegno
  • Registratie: Oktober 2015
  • Laatst online: 22-06 15:02
shadowman12 schreef op maandag 16 maart 2020 @ 19:25:
[...]


Ik heb even bij mezelf een ISO gemount en als ik hem eject verdwijnt de driveletter. Of gebruik jij nog echt een fysieke DVD speler o.i.d?
Nee, VMWare ESX. Bij mij blijft de drive bestaan (wat ook wel gewenst is) maar blijft ie de D: letter behouden. Je kunt erop klikken maar zoals je weet krijg je dan zo'n melding van steek eerst maar een dvdtje erin.

Ik ben wel benieuwd naar de optie waarbij je dus een script kennelijk kan toevoegen. Is dat zoiets? Zou zeker wel handig zijn, wil namelijk straks ook een specifieke softwarepakket toevoegen aan mijn ISO (wat mogelijk zou moeten zijn).

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

shadowman12 schreef op maandag 16 maart 2020 @ 19:25:
[...]

Ik heb even bij mezelf een ISO gemount en als ik hem eject verdwijnt de driveletter.
De driveletter zie je niet meer omdat standaard in Verkenner de optie aan staat om lege stations niet te tonen. Zet dat uit of kijk in disk management en er zal toch echt wel een station D: zijn. En die kan je dan ook gewoon wijzigen van schijfletter.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op maandag 16 maart 2020 @ 20:13:
[...]

De driveletter zie je niet meer omdat standaard in Verkenner de optie aan staat om lege stations niet te tonen. Zet dat uit of kijk in disk management en er zal toch echt wel een station D: zijn. En die kan je dan ook gewoon wijzigen van schijfletter.
Ik heb een powershell query gedraaid op de volumes en daar was geen drive letter te zien. Maar wellicht gaat VMware er ander meer om dat durf ik niet te zeggen.

[ Voor 5% gewijzigd door Turdie op 16-03-2020 20:27 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

shadowman12 schreef op maandag 16 maart 2020 @ 20:21:
[...]

Ik heb een powershell query gedraaid op de volumes en daar was geen output uit te zien. Maar wellicht gaat VMware er ander meer om.
Denk 't niet. Toen ik onze (nieuwe) management server had geïnstalleerd had ik de schijfletter ook gewijzigd. Na de installatie van Windows had ik de ISO al uitgeworpen. Misschien dat stiekem de VMware Tools installatie er aan gekoppeld was, dat weet ik niet 100% zeker.

....
....

Nu ik zo even nadenk, toen ik met vhdx bestanden bezig was om rechten erin aan te passen kregen ze schijfletter E:, wat de optical drive zou moeten zijn. Maar ook hier weet ik het niet 100% zeker, want wie gaat nou zoiets triviaals als een schijfletter onthouden als je dit in je script al verwerkt. :P

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:20

Duinkonijn

Huh?

shadowman12 bedoelt volgens mij een lokaal gemounte dvd iso uitwerpen.
en HoT een dvd iso die via VM-ware gemount is

Of heb ik dat mis..

HoT`s geval is een virtuele dvd drive met gemounte dvd iso ( dan blijft de drive letter bestaan bij eject)
shadowman12 heeft een iso gemount als drive ( deze verdwijnt bij dismount)

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

Ik denk niet dat er verwarring is over wat er gebruikt wordt, aangezien er werd begonnen met 'na installatie...' voor de handelingen. Shadow haalt juist nog specifiek VMware aan als verklaring voor het gedrag.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 17-09 19:54
Mogelijk gaan je scripts te snel achter elkaar waardoor de tweede faalt? Kun je ze omdraaien en kijken wat er gebeurt? Of beide in één script? Al dan niet met een wachttijd ertussen?

Wij hebben één keer de ISO geïnstalleerd en hebben daar een template van gemaakt. Als we een nieuwe server nodig hebben dan deployen we from template en hangen we er een customization specification aan waarin een .cmd wordt aangeroepen die een .ps1 opstart (ik meen omdat men moeite had command line parameters mee te geven; geen idee of dat nog altijd nodig is).

Wij verplaatsen de CDROM met:
PowerShell:
1
(gwmi Win32_cdromdrive).drive | %{$a = mountvol $_ /l;mountvol $_ /d;$a = $a.Trim();mountvol z: $a}

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Ingegno
  • Registratie: Oktober 2015
  • Laatst online: 22-06 15:02
Gisteravond nog wel poging gedaan door de orders te wijzigen, ook geen succes.

Heb van een collega begrepen dat ‘t mogelijk is dat de Storage API op dat moment nog niet is ingeladen. Zou ik wel raar vinden, eject lukt wel. Tenzij dat weer bij een andere module hoort.

Zal er nog verder mee knutselen zodra ik de tijd heb.

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Ingegno schreef op dinsdag 17 maart 2020 @ 19:38:
Gisteravond nog wel poging gedaan door de orders te wijzigen, ook geen succes.

Heb van een collega begrepen dat ‘t mogelijk is dat de Storage API op dat moment nog niet is ingeladen. Zou ik wel raar vinden, eject lukt wel. Tenzij dat weer bij een andere module hoort.

Zal er nog verder mee knutselen zodra ik de tijd heb.
Je zou ook dit is kunnen proberen
PowerShell:
1
2
3
4
5
$drv = Get-WmiObject win32_volume -filter 'DriveLetter = "D:"'
$drv.DriveLetter = "X:"
$drv.Put() | out-null
$Eject =  New-Object -comObject Shell.Application
$Eject.NameSpace(17).ParseName(X:).InvokeVerb(Eject)


Maar waarvoor wil je tijdens de uitrol dit doen?

[ Voor 41% gewijzigd door Turdie op 17-03-2020 21:02 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

Vandaag even snel gekeken op een server die op onze VMware omgeving draait en een optische drive heeft. Die is in de settings leeg en wijst naar client device. In de mappenlijst aan de linkerkant is deze niet te zien, bij 'Computer' staat deze wel als E:. Er wordt dus niet iets speciaals gedaan door VMware in dit geval.
Mocht er wat onduidelijkheid zijn. :)



Eigen vraagje. Ik heb vandaag op onze Exchange Online omgeving Oauth2 aangezet (omdat onze tenant voor een datum in 2017 is opgezet) en probeer nu SSO met Office 2016 voor elkaar te krijgen. Met AAD Connect heb ik SSO en PHS ingesteld. Echter blijf ik de modern authenticatiescherm krijgen met de vraag voor m'n wachtwoord. Ik verwacht dat hier niet om wordt gevraagd want SSO.
Ook met IE krijg ik de gewone login procedure te zien als ik outlook.office365.com open terwijl IWA aan staat (ik test overigens op een 2012R2 RDS server, misschien dat dat anders werkt dan W10).

In AAD zelf heb ik een security groep gemaakt zodat ik gefaseerd gebruikers om kan zetten zonder de hele organisatie direct te veranderen. Voor deze groep heb ik PHS en SSO ingeschakeld. Ben ik misschien nog iets vergeten? Zie ik iets over het hoofd? Mis ik iets?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op woensdag 18 maart 2020 @ 17:55:

Eigen vraagje. Ik heb vandaag op onze Exchange Online omgeving Oauth2 aangezet (omdat onze tenant voor een datum in 2017 is opgezet) en probeer nu SSO met Office 2016 voor elkaar te krijgen. Met AAD Connect heb ik SSO en PHS ingesteld. Echter blijf ik de modern authenticatiescherm krijgen met de vraag voor m'n wachtwoord. Ik verwacht dat hier niet om wordt gevraagd want SSO.
Ook met IE krijg ik de gewone login procedure te zien als ik outlook.office365.com open terwijl IWA aan staat (ik test overigens op een 2012R2 RDS server, misschien dat dat anders werkt dan W10).

In AAD zelf heb ik een security groep gemaakt zodat ik gefaseerd gebruikers om kan zetten zonder de hele organisatie direct te veranderen. Voor deze groep heb ik PHS en SSO ingeschakeld. Ben ik misschien nog iets vergeten? Zie ik iets over het hoofd? Mis ik iets?
Heb je dit artikel al gezien?
https://support.microsoft...authentication-is-enabled

Je zou ook dit kunnen proberen:
  • Log into the Windows 8, 8.1, or 10 computer as the user with the Outlook issue.
  • Navigate to the Control Panel.
  • Click User Accounts > Credential Manager.
  • Select Windows Credentials.
  • Under Generic Credentials you will see items similar to "MicrosoftOffice16_Data:ADAL:adc5ee9c-...".
  • Click on an item that has "ADAL" in the name. Click Remove. On the confirmation pop-up, click Yes.
  • Repeat Step 6 for all "ADAL" credentials.
  • Open Outlook and attempt to log in again.
En wat zegt Get-OrganizationConfig in Ofice 365 PowerShell?

[ Voor 36% gewijzigd door Turdie op 18-03-2020 18:48 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

@shadowman12, ik geef al aan dat ik de modern auth krijg. Dus:
Cause
Outlook limits its choices of authentication schemes to schemes that are supported by RPC. This does not include Modern Authentication.
Is niet van toepassing. Ook de situatie wanneer het zou kunnen gebeuren is niet van toepassing, er is geen Exchange omgeving on-prem. Of geweest. Het artikel kwam ik iig ook al tegen in m'n zoektochten vanmiddag. :)

De get-organizationconfig zegt natuurlijk een hoop, maar het voornaamste is denk ik de Oauth2Clientnogwattes. Die stond op false en heb ik op true gezet. Zodoende dat de basic auth veranderde naar modern auth. En ook zodoende de vragen of ik iets over het hoofd zie. Dit is allemaal nieuw voor mij. Uit je reactie maak ik iig op dat ik het juist heb dat Outlook niet om een wachtwoord moet vragen, wat voor methode het ook krijgt. PSH+SSO zou moeten werken. PTA+SSO komt in in een later stadium wel. Eerst dit.

Moet er ook bij zeggen dat in deze hele situatie 1 gebruiker, die buiten m'n hele test valt, opeens een basic auth kreeg van de adfs met overige opties (als in, andere user invullen) en daar achter een wit scherm van de modern authentication. Toen ik die in de groep toevoegde en de ADAL en Outlook creds uit credsmanager verwijderde kon ze weer Outlook gebruiken. Ik heb geen andere gebruikers gehoord dat Outlook opeens niet meer werkte, maar dat kan morgen komen.

Twee andere gebruikers in m'n test liet ik Outlook herstarten. 1 kreeg modern authenticatie voor z'n neus, de ander niets.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op woensdag 18 maart 2020 @ 19:32:
@shadowman12, ik geef al aan dat ik de modern auth krijg. Dus:

[...]

Is niet van toepassing. Ook de situatie wanneer het zou kunnen gebeuren is niet van toepassing, er is geen Exchange omgeving on-prem. Of geweest. Het artikel kwam ik iig ook al tegen in m'n zoektochten vanmiddag. :)

De get-organizationconfig zegt natuurlijk een hoop, maar het voornaamste is denk ik de Oauth2Clientnogwattes. Die stond op false en heb ik op true gezet. Zodoende dat de basic auth veranderde naar modern auth. En ook zodoende de vragen of ik iets over het hoofd zie. Dit is allemaal nieuw voor mij. Uit je reactie maak ik iig op dat ik het juist heb dat Outlook niet om een wachtwoord moet vragen, wat voor methode het ook krijgt. PSH+SSO zou moeten werken. PTA+SSO komt in in een later stadium wel. Eerst dit.

Moet er ook bij zeggen dat in deze hele situatie 1 gebruiker, die buiten m'n hele test valt, opeens een basic auth kreeg van de adfs met overige opties (als in, andere user invullen) en daar achter een wit scherm van de modern authentication. Toen ik die in de groep toevoegde en de ADAL en Outlook creds uit credsmanager verwijderde kon ze weer Outlook gebruiken. Ik heb geen andere gebruikers gehoord dat Outlook opeens niet meer werkte, maar dat kan morgen komen.

Twee andere gebruikers in m'n test liet ik Outlook herstarten. 1 kreeg modern authenticatie voor z'n neus, de ander niets.
Dat heb ik niet gezegd dat ik Outlook niet om een wachtwoord moet vragen, dat hangt van je setup af.

Heb je dit ook ingesteld:
https://docs.microsoft.co...ations/ad-fs-prompt-login

[ Voor 3% gewijzigd door Turdie op 19-03-2020 07:45 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

shadowman12 schreef op donderdag 19 maart 2020 @ 07:39:
[...]

Dat heb ik niet gezegd dat ik Outlook niet om een wachtwoord moet vragen, dat hangt van je setup af.
Dat is ook m'n vraag, ik vernam eerder van anderen hier dat met SSO, al dan niet met PTA of PSH, Outlook niet om een wachtwoord zou gaan vragen als je deze nieuw instelt of je wachtwoord hebt verandert. Dat is mijn doel en wil weten wat ik hier eventueel nog extra voor moet instellen.
De PromptLoginBehavior is hier leeg, wat zou betekenen dat de default wordt gebruikt en effectief prompt=login doet.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Jongens even een vraag van een bijna leek op DAS/SAN gebied.
een Dell emc met SAS controller dus feitelijk een DAS systeem kan je daar ook nog een 10gb iscsi lan controller aan toevoegen, of kan je dat niet mixen ???

ja ik been leek op dit gebied :)

Acties:
  • +1 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 17-09 19:54
Thijs B schreef op vrijdag 20 maart 2020 @ 12:35:
een Dell emc met SAS controller
Dell/EMC heeft behoorlijk veel apparaten :P Ik denk dat je deze vraag het beste aan Dell/EMC kunt vragen :)

Ik weet niet of je op dat apparaat in kunt loggen op een management interface en dan volume / RAID-arrays / net-hoe-het-hier-heet aanmaken en aan de SAS-koppeling knopen? Of geeft'ie alles door via SAS en regel je alles vanuit het BIOS of je OS?

Ik heb IBM storage arrays die zowel FC als iSCSI doen, maar of SAS en iSCSI ook samen werkt weet ik niet. FC en iSCSI zijn beide over het netwerk / naar meerdere hosts mogelijk, Direct Attached is natuurlijk 1 op 1. Dat scheelt nogal in concept en wat je moet / kunt regelen.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Thijs B schreef op vrijdag 20 maart 2020 @ 12:35:
Jongens even een vraag van een bijna leek op DAS/SAN gebied.
een Dell emc met SAS controller dus feitelijk een DAS systeem kan je daar ook nog een 10gb iscsi lan controller aan toevoegen, of kan je dat niet mixen ???

ja ik been leek op dit gebied :)
Volgens mij ligt dat 100% aan het apparaat zelf :?

Verder wat @Paul al zei : Theoretisch is er een hoop mogelijk, maar je moet wel de opties ervoor hebben en zelf goed de boel indelen! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
nero355 schreef op vrijdag 20 maart 2020 @ 16:29:
[...]

Volgens mij ligt dat 100% aan het apparaat zelf :?

Verder wat @Paul al zei : Theoretisch is er een hoop mogelijk, maar je moet wel de opties ervoor hebben en zelf goed de boel indelen! :)
tnx, ben er inmiddels achter de emc die wij hier gaan aanschaffen heeft alleen SAS porten.
mij leek het wel handig voor de veeam backups om die direct vanaf de emc met 10gb iscsi naar de backup opslag te sturen, maar valt buiten ons budget.

sowieso raar idee om in deze vreemde tijden zoveel geld uit te geven aan dit soort zaken..Maarja bussiness gaat hier blijkbaar gewoon door :)

Acties:
  • 0 Henk 'm!

  • Enforcer
  • Registratie: Februari 2001
  • Niet online
Heeft iemand heel toevallig nog de laatste versie van RDCMan ? Bij MS niet meer te downloaden helaas, en ik kan geen enkele (betrouwbare) mirror vinden.

Remote Desktop Connection Manager - rdcman.msi - was te downloaden via https://www.microsoft.com...oad/details.aspx?id=44989

Acties:
  • +1 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Enforcer schreef op dinsdag 24 maart 2020 @ 13:36:
Heeft iemand heel toevallig nog de laatste versie van RDCMan ? Bij MS niet meer te downloaden helaas, en ik kan geen enkele (betrouwbare) mirror vinden.

Remote Desktop Connection Manager - rdcman.msi - was te downloaden via https://www.microsoft.com...oad/details.aspx?id=44989
Die is door Microsoft verwijderd vanwege een security issue.

https://portal.msrc.micro...ce/advisory/CVE-2020-0765

Acties:
  • 0 Henk 'm!

  • Enforcer
  • Registratie: Februari 2001
  • Niet online
downtime schreef op dinsdag 24 maart 2020 @ 13:55:
[...]

Die is door Microsoft verwijderd vanwege een security issue.

https://portal.msrc.micro...ce/advisory/CVE-2020-0765
Dat weet ik, vandaar de vraag of iemand ergens een mirror heeft :)

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Enforcer schreef op dinsdag 24 maart 2020 @ 13:36:
Heeft iemand heel toevallig nog de laatste versie van RDCMan ? Bij MS niet meer te downloaden helaas, en ik kan geen enkele (betrouwbare) mirror vinden.

Remote Desktop Connection Manager - rdcman.msi - was te downloaden via https://www.microsoft.com...oad/details.aspx?id=44989
Ja ik heb hier nog. Stuur maar even een PM dan stuur ik je wel een filetransfer linkje.

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

En mocht je hem al gevonden hebben maar het niet vertrouwen, de SHA256 hash van V2.7 hoort 6e29f25c5e7f5ec587d07642a344b05429472a75b4f73177cd6aac63be61a455 te zijn.

Acties:
  • +2 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
downtime schreef op dinsdag 24 maart 2020 @ 19:39:
En mocht je hem al gevonden hebben maar het niet vertrouwen, de SHA256 hash van V2.7 hoort 6e29f25c5e7f5ec587d07642a344b05429472a75b4f73177cd6aac63be61a455 te zijn.
Ja ik heb er stiekem een paar exploits bij gestopt en wat trojans:P

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

Is er trouwens een vergelijkbare tool voor RDCman, anders dan mRemoteNg? De Windows 10 'app' zuigt apenballen en verkloot je toetsenbordlayout tot iets onwerkbaar. Heb het zelf niet direct nodig, maar collega van mij heeft een paar connecties in dat W10 gedrocht hangen en zit altijd te kloten met het toetsenbord als er wachtwoorden ingetypt moet worden.

Commandline FTW | Tweakt met mate


Acties:
  • +2 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 19:35
@Hero of Time

Remote desktop manager?

Is gratis te gebruiken.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

Zal er morgen eens wat verder naar kijken en bij 'm voorstellen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Hero of Time schreef op dinsdag 24 maart 2020 @ 20:58:
Is er trouwens een vergelijkbare tool voor RDCman, anders dan mRemoteNg? De Windows 10 'app' zuigt apenballen en verkloot je toetsenbordlayout tot iets onwerkbaar. Heb het zelf niet direct nodig, maar collega van mij heeft een paar connecties in dat W10 gedrocht hangen en zit altijd te kloten met het toetsenbord als er wachtwoorden ingetypt moet worden.
Remote Desktop Manager van Devolutions. Als je hem aanschaft laat het even weten ;). Kreeg je een referal link ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • Dronium
  • Registratie: Januari 2007
  • Laatst online: 16:23
Hero of Time schreef op dinsdag 24 maart 2020 @ 20:58:
Is er trouwens een vergelijkbare tool voor RDCman, anders dan mRemoteNg? De Windows 10 'app' zuigt apenballen en verkloot je toetsenbordlayout tot iets onwerkbaar. Heb het zelf niet direct nodig, maar collega van mij heeft een paar connecties in dat W10 gedrocht hangen en zit altijd te kloten met het toetsenbord als er wachtwoorden ingetypt moet worden.
Ik gebruik al jaren tot volle tevredenheid Royal TS van Code4ward. Daar kun je dan ook nog VNC, SSH en http(s) sessies in opzetten. En tegenwoordig nog een hoop dingen meer zie ik. Zeker voor zakelijk gebruik zijn de kosten te verwaarlozen, en een goed stuk gereedschap mag wat kosten toch?

Acties:
  • 0 Henk 'm!

  • DoleBole
  • Registratie: Oktober 2004
  • Laatst online: 16:11
Hero of Time schreef op dinsdag 24 maart 2020 @ 20:58:
Is er trouwens een vergelijkbare tool voor RDCman, anders dan mRemoteNg? De Windows 10 'app' zuigt apenballen en verkloot je toetsenbordlayout tot iets onwerkbaar. Heb het zelf niet direct nodig, maar collega van mij heeft een paar connecties in dat W10 gedrocht hangen en zit altijd te kloten met het toetsenbord als er wachtwoorden ingetypt moet worden.
Ik gebruik al jaren Terminals.

https://github.com/Terminals-Origin/Terminals

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op dinsdag 24 maart 2020 @ 20:58:
Is er trouwens een vergelijkbare tool voor RDCman, anders dan mRemoteNg? De Windows 10 'app' zuigt apenballen en verkloot je toetsenbordlayout tot iets onwerkbaar. Heb het zelf niet direct nodig, maar collega van mij heeft een paar connecties in dat W10 gedrocht hangen en zit altijd te kloten met het toetsenbord als er wachtwoorden ingetypt moet worden.
Ja ik was ben erg gecharmeerd van asg remote desktop. Het voordeel daarvan is dat je je credentials secure kan opslaan in de tool en je dus heel snel op servers kan aanloggen, en je er een SQL server database achter kan hangen waar alle remote connecties in staan, dus iedereen heeft dezelfde connecties.
Is niet gratis trouwens. Misschien voor een bedrijf met twee 1 beheerder wel een overkill.

Daarnaast heb je ook nog RoyalTS, die is ook wel okeee.

[ Voor 3% gewijzigd door Turdie op 25-03-2020 08:34 ]


Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Hero of Time schreef op dinsdag 24 maart 2020 @ 20:58:
Is er trouwens een vergelijkbare tool voor RDCman, anders dan mRemoteNg? De Windows 10 'app' zuigt apenballen en verkloot je toetsenbordlayout tot iets onwerkbaar. Heb het zelf niet direct nodig, maar collega van mij heeft een paar connecties in dat W10 gedrocht hangen en zit altijd te kloten met het toetsenbord als er wachtwoorden ingetypt moet worden.
Zoals iemand anders hier ook al vermelde, ik ook al jaren tevreden gebruiker van ASG remote desktop.

Of als het gratis moet, met een beetje handig inrichten van Keepass (eventueel met plugins), kom je ook een heel eind.

Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:26

Hero of Time

Moderator LNX

There is only one Legend

Ik heb er drie aan m'n collega doorgegeven. De twee gratis dingen die hier werden genoemd en mremoteng. Hij heeft ondertussen al met genoeg machines verbinding gemaakt via mstsc dat klikken op 'Start' en zoeken naar 'extern' al een jumplist geeft met de connecties. Werkt natuurlijk ook.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Hero of Time schreef op woensdag 25 maart 2020 @ 21:29:
Ik heb er drie aan m'n collega doorgegeven. De twee gratis dingen die hier werden genoemd en mremoteng. Hij heeft ondertussen al met genoeg machines verbinding gemaakt via mstsc dat klikken op 'Start' en zoeken naar 'extern' al een jumplist geeft met de connecties. Werkt natuurlijk ook.
Mstsc pinnen aan je taskbar. Dan hoeft hij daar alleen nog maar op te klikken met de verkeerde muisknop. Is nog makkelijker ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 20:02
Wij hebben in Office 365 redelijk veel last van phishing..
Voor key-users hebben we een ATP licentie.

Nu komen zelfs emails met de zogenaamde wachtwoord resets vanuit Microsoft er doorheen.
Iemand misschien een goede handleiding met instellingen waar je extra op kan letten?
Of Is het toch beter om naar een extern spamfilter te kijken?

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
jordeeeh schreef op donderdag 26 maart 2020 @ 10:35:
Wij hebben in Office 365 redelijk veel last van phishing..
Voor key-users hebben we een ATP licentie.

Nu komen zelfs emails met de zogenaamde wachtwoord resets vanuit Microsoft er doorheen.
Iemand misschien een goede handleiding met instellingen waar je extra op kan letten?
Of Is het toch beter om naar een extern spamfilter te kijken?
Ik zou ATP aanzetten voor alle users.

Of een Barracuda spam filter eraan koppelen, heb in het verleden gezien dat dat erg goed werkt.

[ Voor 10% gewijzigd door Turdie op 26-03-2020 10:43 ]


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 20:45
@jordeeeh Als je budget hebt, kan je eventueel ook naar een aanvullend email security product kijken
Ik kan zo een aantal voorbeelden geven, mocht je dat willen.

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • +1 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 15:56
heb er ff een apart topic van gemaakt

[ Voor 106% gewijzigd door FastFred op 26-03-2020 12:58 ]


Acties:
  • 0 Henk 'm!

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 20:02
shadowman12 schreef op donderdag 26 maart 2020 @ 10:41:
[...]


Ik zou ATP aanzetten voor alle users.

Of een Barracuda spam filter eraan koppelen, heb in het verleden gezien dat dat erg goed werkt.
Dat is uiteindelijk ook het idee, maar dan moet het wel werken. Anders beetje zonde van het geld..

Toevallig heb ik van de week met Barracuda een videogesprek gehad, zag er op zich wel goed uit.
Is wel weer een stuk duurder dan ATP Plan 1, vandaar dat ik wel een goede afweging wil maken.
Als het uiteindelijk goed werkt is het ook nog wel een idee naar Plan 2 te gaan en ons huidige antivirus (Bitdefender) de deur uit te doen..
D_Jeff schreef op donderdag 26 maart 2020 @ 10:43:
@jordeeeh Als je budget hebt, kan je eventueel ook naar een aanvullend email security product kijken
Ik kan zo een aantal voorbeelden geven, mocht je dat willen.
Alternatieven mag natuurlijk altijd.
Budget.. Dat moet ik nog gaan bespreken. Het probleem is er, dus eerst maar verdiepen in een mogelijke oplossing.

Een voorbeeld wat er vandaag doorheen kwam:
Afbeeldingslocatie: https://tweakers.net/i/iSeRAGGNB1m_Va8dT-PUyFH0KIc=/f/image/hSmK9X8gLos4iZikVeDnXheL.png

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
jordeeeh schreef op donderdag 26 maart 2020 @ 13:22:
[...]

Dat is uiteindelijk ook het idee, maar dan moet het wel werken. Anders beetje zonde van het geld..

Toevallig heb ik van de week met Barracuda een videogesprek gehad, zag er op zich wel goed uit.
Is wel weer een stuk duurder dan ATP Plan 1, vandaar dat ik wel een goede afweging wil maken.
Als het uiteindelijk goed werkt is het ook nog wel een idee naar Plan 2 te gaan en ons huidige antivirus (Bitdefender) de deur uit te doen..


[...]

Alternatieven mag natuurlijk altijd.
Budget.. Dat moet ik nog gaan bespreken. Het probleem is er, dus eerst maar verdiepen in een mogelijke oplossing.

Een voorbeeld wat er vandaag doorheen kwam:
[Afbeelding]
"Goed werken", zal ook afhangen van de inrichting en configuratie, je hebt daar wel specifieke kennis voor nodig.
Wat heb je zelf al gedaan en geprobeerd qua anti spam in Office 365? Ik zou zeggen pak de headers er is bij van zo'n mailtje en kijk hoe die door Office 365 heen gaat,en waar je eventueel op zou kunne filteren

[ Voor 6% gewijzigd door Turdie op 26-03-2020 14:02 ]


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 20:45
@jordeeeh Even een disclaimer ( :+ ) : Zoals sommige op GoT weten, ben ik redelijk "gekleurd" (niet onafhankelijk). Heb certificering in Fortinet en Trend Micro producten.
</disclaimer>

Trend Micro heeft een 2 oplossing die cloudbased zijn en via de O365 API integreren op het O365-platform.
* Trend Micro Hosted Email Security (HES) (tot 12-2021, migratie naar het vervangende product is kostenloos zolang de licentie geldig is)
* Trend Micro Cloud App Security (CAS)
Als duo erg goed, maar als los product erg duur. Neem je een bundel af, is de deal veel beter.

FortiNet heeft met de FortiMail 1 totaal oplossing, maar vraagt qua beheer meer technische kennis (Steep learning curve).

Mocht je budget gelijk aan € 0 blijven:
* Hoe ziet je SPF-record eruit?
* Heb je een DMARC-record? Zoja, hoe ziet deze eruit?
* Heb je een DKIM-record? Zoja, hoe ziet deze eruit?
* Zijn je gebruikers op de hoogte om de Junk opties in Outlook te gebruiken? (Mark as / markeer als)

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
shadowman12 schreef op donderdag 26 maart 2020 @ 10:41:
[...]

Of een Barracuda spam filter eraan koppelen, heb in het verleden gezien dat dat erg goed werkt.
De laatste jaren zijn die aan alle kanten ingehaald. Tenzij ze de laatste 3 jaar zelf weer een enorme inhaalslag gemaakt hebben. Ooit waren ze the best.

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • +1 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
jordeeeh schreef op donderdag 26 maart 2020 @ 10:35:
Wij hebben in Office 365 redelijk veel last van phishing..
Voor key-users hebben we een ATP licentie.

Nu komen zelfs emails met de zogenaamde wachtwoord resets vanuit Microsoft er doorheen.
Iemand misschien een goede handleiding met instellingen waar je extra op kan letten?
Of Is het toch beter om naar een extern spamfilter te kijken?
In plaats van email security, zou je ook kunnen kijken naar DNS security. Cisco Umbrella (voorheen OpenDNS) inspecteert DNS requests en blokkeert malware. Dat beschermd niet alleen tegen phishing linkjes die je via O365 binnen krijgt, maar ook linkjes via bijvoorbeeld Gmail, Facebook, etc.

Als je ransomware binnen krijgt moet er een key exchange plaats vinden om de disk te encrypten. Ook hier wordt vaak DNS voor gebruikt (dynamisch gegenereerde URL's), omdat IP adressen makkelijk te filteren zijn. Umbrella beschermd ook hier tegen.

208.67.222.222 en 208.67.220.220 stel je in als DNS servers op je DHCP servers, je configureert een policy en je bent up-and-running. Voor laptops kan je een lichtgewicht client installeren waarmee je DNS requests naar Umbrella enforced. (Ook als de user thuis of bij klanten zit.) Met de client zie je ook welke user malware zit te downloaden op basis van Active Directory. Met de DHCP integratie zie je alleen een IP adres.

Bij tablets / smartphones, zou je dit met een MDM tool kunnen doen. ( Bijvoorbeeld System Manager.)

Je kan een 14 dagen trial aanvragen en momenteel kan dit verlegd worden naar 90 dagen. (I.v.m. de corona maatregelen.)

Mocht een device toch besmet raken, dan kan AMP for Endpoints een oplossing zijn. Dit is niet een traditioneel AV product, maar kijkt naar het gedrag van files. ( Kopieert het zichzelf, of maakt het bepaalde verdachte system calls.)

[ Voor 7% gewijzigd door Bl@ckbird op 26-03-2020 15:43 ]

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16:36

zeroday

There is no alternative!

Kent iemand een goede tool die onder windows 2 folders sync kan houden op regelmatige basis?
moet via FTP

dus: BRON --> Doel

De Bron is een backup (disk aan een windows machine) en wordt dagelijks in de nacht bijgewerkt, maar ik wil ook een offsite backup.

Gezien de hoeveelheid data +/- 2 tot 3 TB is er eerst een USB backup gemaakt die daarna offsite is gebracht zodat de transfer niet zo lang hoeft te duren. Alleen een goede 'gratis' tool die dit bij kan houden is moeilijk te vinden en wat ik nu gebruik is niet echt betrouwbaar gebleken (BestSync)

Zijn er mensen met tips?

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 20:02
Excuses voor de late reactie. Waardeer uiteraard jullie meedenken!
shadowman12 schreef op donderdag 26 maart 2020 @ 13:38:
[...]
"Goed werken", zal ook afhangen van de inrichting en configuratie, je hebt daar wel specifieke kennis voor nodig.
Wat heb je zelf al gedaan en geprobeerd qua anti spam in Office 365? Ik zou zeggen pak de headers er is bij van zo'n mailtje en kijk hoe die door Office 365 heen gaat,en waar je eventueel op zou kunne filteren
In de headers kom ik niks vreemds tegen eigenlijk.
SPF record van ontvanger verwijst naar Office365, dus ik vermoed dat het afkomstig is van gehackte mailboxen..

Ik heb een policy ingesteld op mailboxen van MT:

Impersonation
Users to protect: On - 12 User(s) specified
Protect all domains I own: On
Protect specific domains: On - 0 Domain(s) specified
Action > User impersonation: Move message to the recipients' Junk Email folders
Action > Domain impersonation: Move message to the recipients' Junk Email folders
Safety tips > User impersonation: On
Safety tips > Domain impersonation: On
Safety tips > Unusual characters: On
Mailbox intelligence: On
Mailbox Intelligence > Protection: On
Mailbox Intelligence > Action: Move message to the recipients' Junk Email folders
Spoof
Enable antispoofing protection: On
Enable Unauthenticated Sender Feature: On
Action: Move message to the recipients' Junk Email folders
Advanced settings
Advanced phishing thresholds: 3 - More Aggressive

Heel veel meer valt er volgens mij niet in te stellen met ATP... Of wel?
D_Jeff schreef op donderdag 26 maart 2020 @ 13:42:
Mocht je budget gelijk aan € 0 blijven:
* Hoe ziet je SPF-record eruit?
* Heb je een DMARC-record? Zoja, hoe ziet deze eruit?
* Heb je een DKIM-record? Zoja, hoe ziet deze eruit?
* Zijn je gebruikers op de hoogte om de Junk opties in Outlook te gebruiken? (Mark as / markeer als)
Ik waardeer je input over TrendMicro, maar wil eerst even bij onze huidige producten blijven.
Misschien dat ik hier later alsnog even naar kijk.

SPF-record:
v=spf1 ip4:*WANIP* ip4:*WANIP2* include:spf.exclaimer.net include:spf.protection.outlook.com include:spf.topdesk.net ~all

DKIM en DMARC heb ik eigenlijk geen ervaring mee, is ook niet ingesteld bij ons.
Beschermt dit niet eerder tegen spoofing van eigen domein?
Als ik helemaal fout denk hoor ik het graag!
Bl@ckbird schreef op donderdag 26 maart 2020 @ 15:31:
[...]


In plaats van email security, zou je ook kunnen kijken naar DNS security. Cisco Umbrella (voorheen OpenDNS) inspecteert DNS requests en blokkeert malware. Dat beschermd niet alleen tegen phishing linkjes die je via O365 binnen krijgt, maar ook linkjes via bijvoorbeeld Gmail, Facebook, etc.
Maar dan komen de e-mails natuurlijk wel gewoon nog binnen.
Is uiteraard een manier van bescherming, maar ik wil eigenlijk voorkomen dat deze binnen komen.
Gebruikers moeten er zeg maar niks van te zien krijgen.

Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 19:35
zeroday schreef op dinsdag 31 maart 2020 @ 09:35:
Kent iemand een goede tool die onder windows 2 folders sync kan houden op regelmatige basis?
moet via FTP

dus: BRON --> Doel

De Bron is een backup (disk aan een windows machine) en wordt dagelijks in de nacht bijgewerkt, maar ik wil ook een offsite backup.

Gezien de hoeveelheid data +/- 2 tot 3 TB is er eerst een USB backup gemaakt die daarna offsite is gebracht zodat de transfer niet zo lang hoeft te duren. Alleen een goede 'gratis' tool die dit bij kan houden is moeilijk te vinden en wat ik nu gebruik is niet echt betrouwbaar gebleken (BestSync)

Zijn er mensen met tips?
Filezilla in combi met een geplande taak?

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • +2 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
jordeeeh schreef op dinsdag 31 maart 2020 @ 09:39:
Excuses voor de late reactie. Waardeer uiteraard jullie meedenken!


[...]

In de headers kom ik niks vreemds tegen eigenlijk.
SPF record van ontvanger verwijst naar Office365, dus ik vermoed dat het afkomstig is van gehackte mailboxen..

Ik heb een policy ingesteld op mailboxen van MT:

Impersonation
Users to protect: On - 12 User(s) specified
Protect all domains I own: On
Protect specific domains: On - 0 Domain(s) specified
Action > User impersonation: Move message to the recipients' Junk Email folders
Action > Domain impersonation: Move message to the recipients' Junk Email folders
Safety tips > User impersonation: On
Safety tips > Domain impersonation: On
Safety tips > Unusual characters: On
Mailbox intelligence: On
Mailbox Intelligence > Protection: On
Mailbox Intelligence > Action: Move message to the recipients' Junk Email folders
Spoof
Enable antispoofing protection: On
Enable Unauthenticated Sender Feature: On
Action: Move message to the recipients' Junk Email folders
Advanced settings
Advanced phishing thresholds: 3 - More Aggressive

Heel veel meer valt er volgens mij niet in te stellen met ATP... Of wel?
[...]

Ik waardeer je input over TrendMicro, maar wil eerst even bij onze huidige producten blijven.
Misschien dat ik hier later alsnog even naar kijk.

SPF-record:
v=spf1 ip4:*WANIP* ip4:*WANIP2* include:spf.exclaimer.net include:spf.protection.outlook.com include:spf.topdesk.net ~all

DKIM en DMARC heb ik eigenlijk geen ervaring mee, is ook niet ingesteld bij ons.
Beschermt dit niet eerder tegen spoofing van eigen domein?
Als ik helemaal fout denk hoor ik het graag!


[...]

Maar dan komen de e-mails natuurlijk wel gewoon nog binnen.
Is uiteraard een manier van bescherming, maar ik wil eigenlijk voorkomen dat deze binnen komen.
Gebruikers moeten er zeg maar niks van te zien krijgen.
Je hebt je SPF record nu op een soft-fail staan, betekent dat spam alsnog binnenkomt, je zou ook voor een hard fail kunnen kiezen dan wordt ie geweigerd:

Dus zo
code:
1
v=spf1 ip4:*WANIP* ip4:*WANIP2* include:spf.exclaimer.net include:spf.protection.outlook.com include:spf.topdesk.net -all


Ja DIKM kan helpen tegen spoofing, daarmee wordt uitgaande email gevalideerd.

Je zou ook nog dit kunnen aanmaken:
To create or update your (cross-domain) anti-spoofing settings, navigate to the Anti-phishing > Anti-spoofing settings under the Threat Management > Policy tab in the Security & Compliance Center. If you have never created any anti-phishing settings, you will need to create one:

https://docs.microsoft.co...ction?view=o365-worldwide

Acties:
  • +2 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 20:45
@zeroday Een (synology) nas zou dit goed kunnen (Even afhankelijk van de situatie)

@jordeeeh Waarom een softfail in je SPF?
Mocht je nog ergens wat tijd vinden, wil ik je zeker aanraden om wat tijd te steken in DMARC (het is een mooie aanvulling op SPF)

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • +1 Henk 'm!

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 20:02
shadowman12 schreef op dinsdag 31 maart 2020 @ 09:49:
[...]


Je hebt je SPF record nu op een soft-fail staan, betekent dat spam alsnog binnenkomt, je zou ook voor een hard fail kunnen kiezen dan wordt ie geweigerd:

Dus zo
code:
1
v=spf1 ip4:*WANIP* ip4:*WANIP2* include:spf.exclaimer.net include:spf.protection.outlook.com include:spf.topdesk.net -all


Ja DIKM kan helpen tegen spoofing, daarmee wordt uitgaande email gevalideerd.

Je zou ook nog dit kunnen aanmaken:
To create or update your (cross-domain) anti-spoofing settings, navigate to the Anti-phishing > Anti-spoofing settings under the Threat Management > Policy tab in the Security & Compliance Center. If you have never created any anti-phishing settings, you will need to create one:

https://docs.microsoft.co...ction?view=o365-worldwide
Wordt ie met soft-fail niet in ongewenst afgeleverd?
Dat is voor mij in principe voldoende.
Anders komt email helemaal niet binnen op het moment dat (legitieme)verzender SPF niet voor elkaar heeft toch?

Anti-phishing was de policy die ik hierboven beschreven had.
Heb inmiddels ook even wat ingesteld met Safe-Links.
D_Jeff schreef op dinsdag 31 maart 2020 @ 09:53:
@zeroday Een (synology) nas zou dit goed kunnen (Even afhankelijk van de situatie)

@jordeeeh Waarom een softfail in je SPF?
Mocht je nog ergens wat tijd vinden, wil ik je zeker aanraden om wat tijd te steken in DMARC (het is een mooie aanvulling op SPF)
Zie bovenstaand antwoord.
Helaas is tijd wel een dingetje, maar ik zal proberen hier eens een keer naar te kijken. Thanks.

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16:36

zeroday

There is no alternative!

D_Jeff schreef op dinsdag 31 maart 2020 @ 09:53:
@zeroday Een (synology) nas zou dit goed kunnen (Even afhankelijk van de situatie)
Gezien de Corona Crisis heb ik de werknas nu thuis staan omdat we nu minder tot niet meer op kantoor zijn en er dus ook veel minder mensen daar rondlopen. Die NAS is een QNAP maar de machine waar de backups op binnenkomen is alleen via een Windows machine bereikbaar.

Dus ik moet van Windows naar QNAP hier thuis gaan. Nu ben ik net achter het grootste probleem gekomen dat er een vergelijking was die mis ging door de zomer / wintertijd (sigh) dus dat even in de instellingen aangepast en ja .. nu klopt mijn sync info wel.

@Renegade666 Filezilla is helaas geen goede optie, want die heeft verminderde syncing optie, maar dat triggerde me wel, want WINSCP doet dat beter, die gaf me ook wat betere inzichten wat bestsync in eerste instantie niet gaf. Nu ik eea heb aangepast zie ik maar 6 bestanden die niet in sync zijn en dat klopt ;)

Dus ik ben weer een stuk wijzer en een stuk dichter bij de oplossing.

Nu nog een keer naar kantoor want ik zie dat mijn VEEAM backup er niet bij staat

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Vincent17
  • Registratie: Juni 2001
  • Laatst online: 10-09 09:24
Weet iemand hoe je snel binnen Azure state configuration( DSC ) een wijziging doorvoert?

Ik heb nu een configratie draaien waarbij ik onder andere mijn CIS hardering doorvoer, maar als ik hier een wijziging in wil maken, moet ik dan opnieuw een node config compilen en toewijzen aan mijn nodes/VM's?
Dat is de enige manier die ik nu zie en voelt nogal time consuming aan.

Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 16:46
Vincent17 schreef op woensdag 1 april 2020 @ 11:11:
Weet iemand hoe je snel binnen Azure state configuration( DSC ) een wijziging doorvoert?

Ik heb nu een configratie draaien waarbij ik onder andere mijn CIS hardering doorvoer, maar als ik hier een wijziging in wil maken, moet ik dan opnieuw een node config compilen en toewijzen aan mijn nodes/VM's?
Dat is de enige manier die ik nu zie en voelt nogal time consuming aan.
Je wijzigt toch de DSC.. daarna compile je dit en DSC zorgt ervoor dat je nodes de nieuwe config krijgen.. of heb je je nodes al uit je huidige compilation verwijderd?

Acties:
  • 0 Henk 'm!

  • Vincent17
  • Registratie: Juni 2001
  • Laatst online: 10-09 09:24
nextware schreef op woensdag 1 april 2020 @ 12:50:
[...]


Je wijzigt toch de DSC.. daarna compile je dit en DSC zorgt ervoor dat je nodes de nieuwe config krijgen.. of heb je je nodes al uit je huidige compilation verwijderd?
Mijn nodes zijn nu gekoppeld aan een bepaalde DSC config. Je kan ook geen config weggooien als er nog nodes aan gekoppeld zijn.In die DSC config wil ik bijv. 1 setting anders hebben.

Hoe ik het nu zie, moet ik dan mijn code aanpassen met die nieuwe setting. Deze uploaden en opnieuw compilen waarna ik hem heb staan in de portal.
Alleen dan moet ik ook alle nodes naar deze nieuwe config verwijzen. Ik zie niet zo snel hoe ik dat makkelijk kan doen. Ik kan per node aangeven om te switchen naar deze nieuwe config, maar dat is nogal onhandig als ik straks 100-en VM's heb staan.

[ Voor 8% gewijzigd door Vincent17 op 01-04-2020 14:07 ]


Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 16:46
Vincent17 schreef op woensdag 1 april 2020 @ 14:02:
[...]


Mijn nodes zijn nu gekoppeld aan een bepaalde DSC config. Je kan ook geen config weggooien als er nog nodes aan gekoppeld zijn.In die DSC config wil ik bijv. 1 setting anders hebben.

Hoe ik het nu zie, moet ik dan mijn code aanpassen met die nieuwe setting. Deze uploaden en opnieuw compilen waarna ik hem heb staan in de portal.
Alleen dan moet ik ook alle nodes naar deze nieuwe config verwijzen. Ik zie niet zo snel hoe ik dat makkelijk kan doen. Ik kan per node aangeven om te switchen naar deze nieuwe config, maar dat is nogal onhandig als ik straks 100-en VM's heb staan.
Begrijp ik het goed dat je meerdere configs hebt staan ? En dat iedere config een groep nodes heeft ?

Je zou het wellicht met een Powershell commando kunnen oplossen.

Acties:
  • 0 Henk 'm!

  • Vincent17
  • Registratie: Juni 2001
  • Laatst online: 10-09 09:24
nextware schreef op woensdag 1 april 2020 @ 17:11:
[...]


Begrijp ik het goed dat je meerdere configs hebt staan ? En dat iedere config een groep nodes heeft ?

Je zou het wellicht met een Powershell commando kunnen oplossen.
Ik heb 2 configs. Eentje voor memberservers en eentje voor domain controllers.

Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 16:46
Vincent17 schreef op woensdag 1 april 2020 @ 17:12:
[...]

Ik heb 2 configs. Eentje voor memberservers en eentje voor domain controllers.
Volgens mij zul je dan inderdaad een nieuw DSC script moeten uploaden en dan compilen (via PS bijvoorbeeld). Dan zal DSC die nieuwe config doorvoeren op je hosts.
Dat zal dan inderdaad per config moeten gebeuren. Dus uploaden en compilen per config.

Of dus uploaden per config en de compile acties aftrappen op alle configs via Powershell.

[ Voor 15% gewijzigd door nextware op 01-04-2020 17:20 ]

Pagina: 1 ... 20 ... 52 Laatste

Let op:
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen