Zie het relaas en drama genaamd Java keystore hierboven.Tylen schreef op dinsdag 8 december 2020 @ 22:33:
[...]
O je wilt hem op dezelfde host zetten. Why?????
Commandline FTW | Tweakt met mate
Zie het relaas en drama genaamd Java keystore hierboven.Tylen schreef op dinsdag 8 december 2020 @ 22:33:
[...]
O je wilt hem op dezelfde host zetten. Why?????
Commandline FTW | Tweakt met mate
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Maar alsnog niet binnen 5 minuten zonder fouten.Paul schreef op woensdag 9 december 2020 @ 17:54:
Niemand wil ik niet zeggen, het lukt me ondertussen redelijk, maar er zitten in ieder geval genoeg valkuilen in...
Commandline FTW | Tweakt met mate
Dat lukt zeker wel binnen 5 minuten. Heb er ooit nog eens een blog over geschreven voor de unifi controller. https://www.jeroentielen....ificate-creation-process/Hero of Time schreef op woensdag 9 december 2020 @ 17:14:
[...]
Zie het relaas en drama genaamd Java keystore hierboven.Ooit mee bezig gehouden en het binnen 5 minuten werkend gehad? Nee, dacht ik niet. Niemand is met 5 minuten klaar om SSL in stomcat aan de praat te hebben. Terwijl het met een reverse proxy dat wel zo is gedaan.
Dat is ook mijn core business maar dan op de NetScaler. Leuk werk.Paul schreef op woensdag 9 december 2020 @ 17:54:
Niemand wil ik niet zeggen, het lukt me ondertussen redelijk, maar er zitten in ieder geval genoeg valkuilen in...
Ik ben wel een heel stuk beter/sneller in headers verwijderen / toevoegen / HSTS / redirects / protocollen / ciphers / certificaten in IIS dan in Tomcat of Jetty, en UrlRewrite / ARR zijn natuurlijk zo geïnstalleerd, maar het zijn wel weer extra componenten waar je rekening mee moet houden / die je moet onderhouden.
“Choose a job you love, and you will never have to work a day in your life.”
En hoe vaak heb je het moeten uitvoeren om het binnen die 5 minuten te kunnen? Was het de eerste keer direct gelukt, zonder te hoeven zoeken, etc?Tylen schreef op woensdag 9 december 2020 @ 18:00:
[...]
Dat lukt zeker wel binnen 5 minuten. Heb er ooit nog eens een blog over geschreven voor de unifi controller. https://www.jeroentielen....ificate-creation-process/
Commandline FTW | Tweakt met mate
Ja, als je de doelpalen blijft verschuiven dan kom je er wel. Je begon met "dat lukt niemand"...Hero of Time schreef op woensdag 9 december 2020 @ 19:29:
En hoe vaak heb je het moeten uitvoeren om het binnen die 5 minuten te kunnen? Was het de eerste keer direct gelukt, zonder te hoeven zoeken, etc?
Ja, als de applicatie helemaal niet aangepast kan of mag worden dan is een reverse proxy absoluut de beste optie (al helemaal als je die Citrix ADC / Netscaler al hebt staan), maar overal maar een RP voor zetten omdat je jezelf niet even wil verdiepen in Tomcat/Jetty/Java keystores lijkt me niet helemaal de bedoeling.Wij hebben op kantoor ook een systeem dat geen updates meer krijgt (embedded ding) en geen TLS 1.1 en nieuwer ondersteund. Mocht het gebeuren dat browsers straks helemaal niet meer willen verbinden met zoiets, dan zal er een reverse proxy tussen gezet worden.
ADCTylen schreef op woensdag 9 december 2020 @ 18:00:
Dat is ook mijn core business maar dan op de NetScaler. Leuk werk.
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Wat %^^$# pakket is dat tomcat ik ben gister ook bijna letterlijk een dag kwijt geweest om in een tomcat app het ssl cert te vernieuwen.Renegade666 schreef op dinsdag 8 december 2020 @ 15:16:
Hier ook mensen die verstand hebben van Tomcat apache (9), en dan voornamelijk de SSL/certificaat gedeelte?
Wie kan mij hiermee helpen?
SSL certs en iets als Apache of Dovecot is geen enkel probleem. Werkt prima, ook met Lets Encrypt.Thijs B schreef op donderdag 10 december 2020 @ 10:17:
[...]
Wat %^^$# pakket is dat tomcat ik ben gister ook bijna letterlijk een dag kwijt geweest om in een tomcat app het ssl cert te vernieuwen.
ik kan het je helaas niet goed uitleggen, maar het is mij uiteindelijk gelukt een .pfx cert te gebruiken en volgend jaar hoef ik alleen de cert.pfx file te vervangen en klaar.
het zal wel mijn gebrek aan ervaring met SSL zijnmaar ik haat de ict klusjes met ssl certs, altijd geknoei.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
[ Voor 10% gewijzigd door Renegade666 op 10-12-2020 18:40 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Commandline FTW | Tweakt met mate
[ Voor 93% gewijzigd door Turdie op 10-12-2020 20:19 ]
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Maar in kwart van de tijd of minder dan een keystore maken om aan Tomcat te voeren.Paul schreef op donderdag 10 december 2020 @ 23:08:
@Hero of Time Datzelfde geldt voor die reverse proxy die je er voor wil bouwen, daar deed je de eerste keer ook lang over
Commandline FTW | Tweakt met mate
Wat voor client gebruik je om te bellen? Teams? Sfb?Thijs B schreef op woensdag 30 december 2020 @ 16:57:
Wat een rust in dit topic
Misschien heeft iemand nog een tip voor mij.
Wij willen met een voipclient en headset bellen via rds server.
RDSfarm server 2019 en windows 10 clients.
Heb wat getest met een jabra headset en sennheiser bt oortjes.
Maar resultaat is nog niet wat ik wil.
Het lukt wel om te bellen maar de retour audio gaat niet over de headset maar de laptop speaker
Wat ik wil is dat de default audio van de rdsserver gewoon over de client laptop speaker loopt maar dat de voipclient via de headset werkt
Liefst zou ik willen dat de knopjes op de headset voor opnemen/ophangen voip ook werkt.. S
binnen windows sound zowel op rds kan je dit diverse plaatsen aanpassen maar dit heeft geen effect.
Ik krijg dit niet aan de gang.
In de tussen tijd heb ik 100+ clients die moeten gaan bellen via een voip webclient over de RDSfarm.
[ Voor 7% gewijzigd door Turdie op 30-12-2020 17:01 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
client 3cx webphone, ja je kan idd in windows zowel aan de kant van de client als rds standaard luidspreker of standaard communicatie device instellen maar toch lukt dat niet.Renegade666 schreef op woensdag 30 december 2020 @ 17:00:
@Thijs B
Moet je dan niet gewoon op de laptop in windows de standaard luidspreker op de headset instellen?
Waarom de voip client niet op de laptop? Dat is hoe het meestal geïnstalleerd wordt. Rdp heeft wat beperkingen, zoals je nu ook ervaart. Ook is elke laag extra weer een paar milliseconden vertraging. De knopjes gaat je denk ik zeker niet lukken met deze opzet.Thijs B schreef op woensdag 30 december 2020 @ 16:57:
Wat een rust in dit topic
Misschien heeft iemand nog een tip voor mij.
Wij willen met een voipclient en headset bellen via rds server.
RDSfarm server 2019 en windows 10 clients.
Heb wat getest met een jabra headset en sennheiser bt oortjes.
Maar resultaat is nog niet wat ik wil.
Het lukt wel om te bellen maar de retour audio gaat niet over de headset maar de laptop speaker
Wat ik wil is dat de default audio van de rdsserver gewoon over de client laptop speaker loopt maar dat de voipclient via de headset werkt
Liefst zou ik willen dat de knopjes op de headset voor opnemen/ophangen voip ook werkt..
binnen windows sound zowel op rds kan je dit diverse plaatsen aanpassen maar dit heeft geen effect.
Ik krijg dit niet aan de gang.
In de tussen tijd heb ik 100+ clients die moeten gaan bellen via een voip webclient over de RDSfarm.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Commandline FTW | Tweakt met mate
Oke ja misschien wil ik iets wat niet kan, als je naar de diverse instellingen kijkt 'lijkt' het wel mogelijk te zijn.Hero of Time schreef op woensdag 30 december 2020 @ 19:44:
@Thijs B, ik raad je heel sterk af om hier mee verder te gaan. Om een fatsoenlijk gesprek te kunnen voeren heb je lage latencies nodig, zowel voor je verbinding als je audio. RDP is te instabiel mbt iig de audio latency.
....
Maar wil je echt de scheiding maken tussen headset en onboard audio, dan wens ik je veel succes. Want de audio die je RDP produceert wordt als een enkele applicatie gezien lokaal en daar zou je het geluid moeten gaan scheiden. Want als je meerdere "geluidskaarten" hebt, kan je met de volume mixer bepaalde applicaties naar een andere output sturen. Maar geluid van de RDS wordt als een enkele applicatie gezien, dus je kan alleen alle audio van je RDS naar de headset sturen of naar de speakers.
Je kan dus niet de email notificatie op de RDS door de speakers laten klinken terwijl je gesprekspartner in je oor fluistert door de headset.
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Ja zeg, daar noem je ook wel het ergste gedrocht dat er bestaat en de eerstvolgende hongerige client in een ander zonnestelsel laat staan. De laptop/pcs van mensen gaan al helemaal over de zuiger als Teams open staat. Natuurlijk gaat dat er voor zorgen dat je hele RDS omgeving door z'n hoeven zakt zodra meer dan 1 gebruiker 'm start.The Eagle schreef op woensdag 30 december 2020 @ 22:24:
Kijk ook even hoeveel die voip client aan resources vreet van je RDS bakken. Hardstikke leuk zoiets, maar vaak maar tot je gaat opschalen.
Laatste klant had citrix. Men durfde teams client daar domweg niet voor vrij te geven omdat de farm het niet zou trekken als iedereen hem aanslingerde
Commandline FTW | Tweakt met mate
Op het moment dat je voip client ook de bedrijfs chat app is inclusief een live koppeling met zo'n chat box op de externe websites en er zijn voor sales en aftersales plugins gekoppeld aan je crm en facturatie systeem dan is een simpele mobiel niet meer een oplossing.The Eagle schreef op woensdag 30 december 2020 @ 22:24:
Kijk ook even hoeveel die voip client aan resources vreet van je RDS bakken. Hardstikke leuk zoiets, maar vaak maar tot je gaat opschalen.
Laatste klant had citrix. Men durfde teams client daar domweg niet voor vrij te geven omdat de farm het niet zou trekken als iedereen hem aanslingerde
Daarbij: er is een heel simpel en goedkoop alternatief. Dat heet een telefoon van de zaak. Corp abo er bij, ben je voor een paar tientjes per user per mand klaar en werkt altijd. Desnoods een MDM oplossing er op, maar als jullie RDS gebruiken ga ik er vanuit dat je dat spul van MS zo af kunt nemen. En de voip nummers schakel je gewoon door.
[ Voor 22% gewijzigd door Jan-man op 02-01-2021 22:55 ]
Ik heb even op de Teams Uservoice er een Idea voor gemaakt, want ik zag het ook op mijn VM toen ik daar Teams aanzette. Allemaal ffe voten!Hero of Time schreef op woensdag 30 december 2020 @ 22:29:
[...]
Ja zeg, daar noem je ook wel het ergste gedrocht dat er bestaat en de eerstvolgende hongerige client in een ander zonnestelsel laat staan. De laptop/pcs van mensen gaan al helemaal over de zuiger als Teams open staat. Natuurlijk gaat dat er voor zorgen dat je hele RDS omgeving door z'n hoeven zakt zodra meer dan 1 gebruiker 'm start.
[ Voor 10% gewijzigd door pjlgt op 12-01-2021 17:11 . Reden: Aanvulling ]
Ik heb een tijdje bij Exact hoster gewerkt en volgens mij moet je local admin zijn voor de installatie als ik het me goed herinner. In ieder geval het account wat de installatie doet. Wij deden dat allemaal vanuit automation runbooks dus de details weet ik niet meer precies.pjlgt schreef op dinsdag 12 januari 2021 @ 17:09:
Exact Globe installatie op een terminal server, moet ik dan nog ergens iets extra’s doen om het werkend te krijgen? Gebruik ‘gewoon’ de zelfde werkstation installer als voor laptops en desktops, maar krijg op de RDS geen verbinding met de exact databases lijkt het. Zie vast iets over het hoofd. Support van Exact heeft het enkel over rechten, maar als je vanaf een desktop wel in kunt loggen op de DB, dan zou dat vanaf de RDS toch ook gewoon moet lukken? Standaard SQL poort 1433 staat ook open...
Een account met domain admin rechten welke rechtstreeks op de rds server inlogt, kan er overigens wel bij...
[ Voor 8% gewijzigd door Turdie op 12-01-2021 17:19 ]
“Choose a job you love, and you will never have to work a day in your life.”
Wij gebruiken Exact en ik heb het nu 2x moeten installeren bij een nieuwe RDS en ook een keer moeten bijwerken omdat er een nieuwe versie was. Als je het control panel opent, heb je de optie om software te installeren op een RDS omgeving. Die moet je gebruiken, de netwerkinstallatie starten en gewoon de stappen doorlopen. Bij mij was het handig om het na installatie nogmaals dezelfde stappen te doorlopen, want het vond nog een paar bestanden die geïnstalleerd moesten worden. Die waren de eerste keer gemist of mislukt of iets, geen idee, maar vaker draaien levert iig geen problemen op.pjlgt schreef op dinsdag 12 januari 2021 @ 17:09:
Exact Globe installatie op een terminal server, moet ik dan nog ergens iets extra’s doen om het werkend te krijgen? Gebruik ‘gewoon’ de zelfde werkstation installer als voor laptops en desktops, maar krijg op de RDS geen verbinding met de exact databases lijkt het. Zie vast iets over het hoofd. Support van Exact heeft het enkel over rechten, maar als je vanaf een desktop wel in kunt loggen op de DB, dan zou dat vanaf de RDS toch ook gewoon moet lukken? Standaard SQL poort 1433 staat ook open...
Een account met domain admin rechten welke rechtstreeks op de rds server inlogt, kan er overigens wel bij...
Commandline FTW | Tweakt met mate
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Ja dat is ongeveer hetzelfde wat @Hero of Time uitlegt.pjlgt schreef op dinsdag 12 januari 2021 @ 19:55:
Gebruik altijd (nog) Change user /install, Installeren, Change user /execute. Zelfde toch?
Maar ga er morgen even mee aan de slag. Als ik in ieder geval maar 1 rds zover krijg, dan lukt de rest ook wel. Heb het naar mijn idee als domain admin geïnstalleerd, dus dat zal wel het probleem kunnen verklaren. We gaan het zien.
Bedankt voor de tips allen
Commandline FTW | Tweakt met mate
[ Voor 4% gewijzigd door lolgast op 12-01-2021 20:02 ]
Er is anders nog genoeg software dat piept dat het niet in een RDS omgeving geïnstalleerd kan worden als je dit niet doet. Voer je het uit als RDS installatie, dan werkt het prima.lolgast schreef op dinsdag 12 januari 2021 @ 20:02:
Dat klinkt als onnodig, change user /install. Dat is toch al jaren niet meer nodig met, sinds Windows Server 2012 R2 ben ik daarmee gestopt (al jaren geen server desktop omgeving meer beheerd inmiddels)
Commandline FTW | Tweakt met mate
Hier zou ik het ook in zoeken. Zeker als je een named instance gebruikt, check of je de SQL Browser service kunt bereiken (UDP/1434) vanaf je RDP-server bovenop de TCP-poort van deze instance. In het uiterste geval maak je een alias aan in cliconfg (32-bit).Hero of Time schreef op dinsdag 12 januari 2021 @ 20:00:
Let ook even extra op je firewall regels. Goed mogelijk dat je als admin wel er doorheen mag op de RDS en als gebruiker niet. Vergelijk even de regels op de RDS met die van een werkstation. Ik neem iig even aan dat je netjes de firewall aan hebt staan.
* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans
Zoals hierboven al vermeld is exact globe installatie redelijk next - next - finish op een RDSH. Het wordt lastiger als je de Synergy Interation add-ins(SOI) wilt gaan gebruiken of de exact office plugins. En even checken wat er standaard aan PDF printer onzin met de installatie meekomtpjlgt schreef op dinsdag 12 januari 2021 @ 17:09:
Exact Globe installatie op een terminal server, moet ik dan nog ergens iets extra’s doen om het werkend te krijgen? Gebruik ‘gewoon’ de zelfde werkstation installer als voor laptops en desktops, maar krijg op de RDS geen verbinding met de exact databases lijkt het. Zie vast iets over het hoofd. Support van Exact heeft het enkel over rechten, maar als je vanaf een desktop wel in kunt loggen op de DB, dan zou dat vanaf de RDS toch ook gewoon moet lukken? Standaard SQL poort 1433 staat ook open...
Een account met domain admin rechten welke rechtstreeks op de rds server inlogt, kan er overigens wel bij...
16 x JaSolar 335Wp | 5430Wp | GOODWE 4K-DT
http://www.dumo-technics.com
Commandline FTW | Tweakt met mate
http://www.dumo-technics.com
Ga je erin op hostname of fqdn?T1psY schreef op woensdag 20 januari 2021 @ 15:32:
Heeft iemand een idee daar de RD-Client app voor Windows 10 van microsoft zijn certificaten opslaat?
Korte situatieschets:
AD Domain met PKI, Offline Root CA CS, Online Subordinate AD CS.
Deel middels GPO de certificaten uit naar servers en client pc's.
Als ik middels de in windows ingebakken "Remote Desktop Connection" app verbind maakt hij gewoon beveiligde verbinding.
Sinds vandaag heb ik de app RD-Client geïnstalleerd. Het lijkt me makkelijk deze app te gebruiken aangezien je hier pc's kan opslaan. Echter als ik met deze app een verbinding probeer te maken geeft hij de foutmelding "Untrusted Certificate".. Verbinden met de Remote Desktop Connection app lukt wel gewoon secure..
“Choose a job you love, and you will never have to work a day in your life.”
Staat overal ingestelt op fqdn.
http://www.dumo-technics.com
Nee dan is het goed. Vaak zie je dat ze er via hostname ingaan en dan klagen dat cert niet goed isT1psY schreef op woensdag 20 januari 2021 @ 17:55:
[...]
Staat overal ingestelt op fqdn.
Hostname heb ik niet geprobeerd.
“Choose a job you love, and you will never have to work a day in your life.”
http://www.dumo-technics.com
Omdat het dus de ingebouwde RDP client gebruikt die je met mstsc start.T1psY schreef op woensdag 20 januari 2021 @ 17:33:
thnx @Hero of Time , die mRemoteNG kende ik niet. Ik heb hem inmiddels geïnstalleerd en deze heeft de "Untrusted Certificate" melding niet weer.
Leuke eraan is, is dat het effectief Putty gebruikt. Als je met Putty al een aantal verbindingen had opgeslagen, staan die automagisch ook in mRenoteNG. Om de doodsimpele reden dat het in het register wordt opgeslagen en dat dus zo uit te lezen is.Handig dat je ook SSH verbindingen kan toevoegen in dezelfde client.
Commandline FTW | Tweakt met mate
[ Voor 27% gewijzigd door pjlgt op 20-01-2021 20:11 ]
[ Voor 3% gewijzigd door Harmen op 21-01-2021 08:40 ]
Whatever.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Whatever.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Als je voor je RDS profielen profile disks gebruikt, maakt de naam niet uit. Dat werkt met het SID.Harmen schreef op donderdag 21 januari 2021 @ 09:05:
@Renegade666 Thanks, was daar een beetje huiverig voor (rds profielen, homefolders etc). Vroegah is mij verteld dat je inlognamen niet kan hernoemen. Zal daar eens in duiken.
Commandline FTW | Tweakt met mate
Ik zal niet zeggen dat het niet kan, je kan gewoon de inlognaam wijzigen. Echter..... het account is vergeven van de verwijzingen dus er gaat geheid iets kapot. Je weet alleen niet wat, waar of wanneer.Harmen schreef op donderdag 21 januari 2021 @ 09:05:
@Renegade666Vroegah is mij verteld dat je inlognamen niet kan hernoemen. Zal daar eens in duiken.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
UPN's eerst rechttrekken. UPN is een hele belangrijke identifier in Azure AD.Harmen schreef op donderdag 21 januari 2021 @ 08:38:
Ben aan het stoeien met Azure AD Connect, lijkt zo simpel allemaal maar krijg het niet werkend. Wat is de beste manier om een sync tussen onprep en azure ad op te zetten als de upn's afwijken.(onprem naam@domein.nl, azure ad v.naam@domein.nl) Bij nieuwe projecten zetten we vaak gewoonweg de inlognaam bij microsoft 365 gelijk.
Probeer nu op basis van email adres een match te maken. (sync een testuser in een aparte ou)
https://www.codetwo.com/a...ter-hybrid-configuration/
[ Voor 9% gewijzigd door Turdie op 21-01-2021 19:27 ]
Whatever.
Nee, dat is af en toe echt frustrerend bij Microsoft.Harmen schreef op dinsdag 2 februari 2021 @ 09:55:
Update, sync gaat prima. Thanks voor de tips!
Nu weer een nieuwe uitdaging, microsoft 365 support India. Kom niet echt verder met deze mensen. Intune managed apparaat, outlook blijft vragen om credentials. MS heeft al meerdere keren mee gekeken. Melding ging van Exchange naar Intune en nu weer terug naar Exchange. Kan men niet onderwater kijken?
[ Voor 5% gewijzigd door nextware op 02-02-2021 10:47 ]
Whatever.
Als het goed is, wordt ook de escalation manager van de betreffende engineer altijd meegenomen in de mail. Die kun je gerust een mail sturen dat het geen handige actie is van de engineer om meetings op zo'n korte termijn te plannen. Dat is één van de functies van die escalation managersHarmen schreef op dinsdag 2 februari 2021 @ 11:46:
Ben dus niet de enige gelukkig.![]()
Had vanmorgen een meeting staan, echter niets gehoord. Dus druk bezig gegaan met andere storingen. Zie ik net een mail van 11:09 met een Teamsmeeting welke gepland staat voor 11u. Net ingebeld, meneer in kwestie is alweer gevlogen. Gisteren hetzelfde verhaal. Kan niet zo maar alles laten vallen.
Wie de geschiedenis niet kent, is gedoemd ze te herhalen.
Commandline FTW | Tweakt met mate
[ Voor 4% gewijzigd door Renegade666 op 02-02-2021 17:46 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Commandline FTW | Tweakt met mate
ImmutableID (hard match) is ook een optie, wanneer een softmatch (op basis van upn of proxyaddress) niet mogelijk is. Je kunt bij bestaande accounts een hard match 'forceren' door de objectguid van het ad-account te linken aan het bijbehorende azure ad account op basis van de immutable id.Harmen schreef op donderdag 21 januari 2021 @ 08:38:
Ben aan het stoeien met Azure AD Connect, lijkt zo simpel allemaal maar krijg het niet werkend. Wat is de beste manier om een sync tussen onprep en azure ad op te zetten als de upn's afwijken.(onprem naam@domein.nl, azure ad v.naam@domein.nl) Bij nieuwe projecten zetten we vaak gewoonweg de inlognaam bij microsoft 365 gelijk.
Probeer nu op basis van email adres een match te maken. (sync een testuser in een aparte ou)
https://www.codetwo.com/a...ter-hybrid-configuration/
[ Voor 4% gewijzigd door FREAKJAM op 02-02-2021 20:06 ]
is everything cool?
Ja maar hij kan de sync hebben aangepast dat hij op een ander atrribuut matcht toch?FREAKJAM schreef op dinsdag 2 februari 2021 @ 20:02:
[...]
ImmutableID is wat je zoekt. Je kunt bij bestaande accounts een hard match 'forceren' door de objectguid van het ad-account te linken aan het bijbehorende azure ad account op basis van de immutable id.
Meer info over een softmatch en hardmatch
Als je een SDM of TAM bij Microsoft het ticket via die weg escaleren. Dat het doorzetten moeten zetten naar een escalation engineer.Harmen schreef op dinsdag 2 februari 2021 @ 09:55:
Update, sync gaat prima. Thanks voor de tips!
Nu weer een nieuwe uitdaging, microsoft 365 support India. Kom niet echt verder met deze mensen. Intune managed apparaat, outlook blijft vragen om credentials. MS heeft al meerdere keren mee gekeken. Melding ging van Exchange naar Intune en nu weer terug naar Exchange. Kan men niet onderwater kijken?
Commandline FTW | Tweakt met mate
Geinig, cue the music *insert wachtmuziekje* terwijl het systeem wordt bijgewerkt.Mantis schreef op donderdag 4 februari 2021 @ 16:30:
If the feature update succeeds, success.cmd can be used to perform post feature update actions. success.cmd is new for Windows 10, version 2004.
Run custom actions during Windows 10 feature updates
Iemand een idee of je success.cmd kan gebruiken in de upgrade van 1909 naar 2004 of dat dit pas werkt voor de volgende feature updates na een 2004 installatie?
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
[ Voor 6% gewijzigd door Renegade666 op 05-02-2021 09:57 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
IIS SMTP heeft een eigen logfile als je die aanzet. Dat is als je dat rudimentaire SMTP ding gebruikt.Renegade666 schreef op vrijdag 5 februari 2021 @ 09:55:
Ik heb even een vreemd probleem met een IIS SMTP Relay.
Relay is configureerd naar office365 met een account/submission via 587/TLS.
Programma (en test programma) verwijzen naar relay toe en moet naar de mensen intern mailen.
Echter werkt dat nu net niet. adressen met het zelfde domein als het submission account werkt niet.
Maar naar mijn (extern) adres wel. Die komt gewoon binnen.
De andere mail voor intern blijven in de queue hangen van de relay.
Iemand een idee waar ik dit moet zoeken?
Er is in 365 ook een connector aangemaakt, maar doet ook weinig verschil.
Adres staat ook in de SPF.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
[ Voor 93% gewijzigd door Renegade666 op 05-02-2021 10:54 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
SMTP ERROR 250 : Authenticatie mislukt.Renegade666 schreef op vrijdag 5 februari 2021 @ 10:41:
[s]Hier wat uit de log.
Als ik naar de klant mail vanaf een eigen adres:
Ik heb het nu via de applicatie zelf gedaan, nu werkt het wel.
Dus vind het wel prima
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Dat is wat ik zo snel even uit de logging kon halen. Die heb je nu verwijderd.Renegade666 schreef op vrijdag 5 februari 2021 @ 11:06:
@asing
Dat is dan vreemd waarom hij dan wel naar het externe domein stuurt
En ik gebruik nu ook dezelfde inlog voor vanuit de applicatie.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Any errors in spelling, tact, or fact are transmission errors.
Dan was ik iets te snel met mijn antwoord. Moet zeggen dat SMTP logs zelf een stuk makkelijker zijn, dit is een IIS achtig log.Renegade666 schreef op vrijdag 5 februari 2021 @ 11:46:
@asing
Klopt. Maar 250 is niet auth. failed. maar Requested mail action okay, completed volgens je eigen link
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Start je dat op op de domain controller dan? Of op een management server?appie1985 schreef op dinsdag 9 februari 2021 @ 11:43:
[Afbeelding]
Alles staat open behalve de source IP-adres, dit is beperkt tot de domain controller. Dit werkt niet, tenzij ik het verruim naar 192.168.0.0/16.
Met niet werken bedoel ik de knop "Manage" van een computer via "active directory users and computers".
Any errors in spelling, tact, or fact are transmission errors.
Intern firewallen is een geweldige uitvindingappie1985 schreef op dinsdag 9 februari 2021 @ 11:49:
Domain controller is 192.168.3.2, de client staat in een ander subnet. De netwerk firewall laat al het verkeer tussen deze subnets toe.
Deze windows firewall regel draait op de client.
Bovenstaande opzet werkt pas wanneer ik de subnet verruim. Verruimen naar 192.168.3.2/31 of 192.168.3.0/24 is niet voldoende. Ik moet het verruimen naar 192.168.0.0/16 voordat het werkt.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
[ Voor 16% gewijzigd door D_Jeff op 09-02-2021 13:03 ]
Hold. Step. Move. There will always be a way to keep on moving
Als de machine die je wilt beschermen met deze firewall regel niet in 192.168.3.x subnet zit, tja, dan is het niet zo heel gek dat het niet werkt. Alles wat buiten dat subnet valt, wordt gezien als afkomstig van de default gateway. Zoals het gaat:appie1985 schreef op dinsdag 9 februari 2021 @ 11:49:
Domain controller is 192.168.3.2, de client staat in een ander subnet. De netwerk firewall laat al het verkeer tussen deze subnets toe.
Deze windows firewall regel draait op de client.
Bovenstaande opzet werkt pas wanneer ik de subnet verruim. Verruimen naar 192.168.3.2/31 of 192.168.3.0/24 is niet voldoende. Ik moet het verruimen naar 192.168.0.0/16 voordat het werkt.
Commandline FTW | Tweakt met mate
asing schreef op dinsdag 9 februari 2021 @ 12:26:
Dus hou op met intern willen firewallen. De hoeveelheid tijd, frustratie en moeite is het gewoon niet waard
Ik ben t niet met jullie eens, intern firewallen is prima, zero trustD_Jeff schreef op dinsdag 9 februari 2021 @ 12:56:
Volledig eensch met @asing
Doe jezelf een plezier en zorg dat de basis wel klopt (goede anti-malware software, soft- & firmware die bij is, enz)
Any errors in spelling, tact, or fact are transmission errors.
Ik kan uit ervaring putten denk ikOogje schreef op dinsdag 9 februari 2021 @ 17:02:
[...]
[...]
Ik ben t niet met jullie eens, intern firewallen is prima, zero trust![]()
"Assume you've been breached, reduce blast radius."
Ik zou voor micro-segmentering trouwens niet windows firewalling willen gebruiken, das een andere discussie
[ Voor 3% gewijzigd door asing op 09-02-2021 19:50 ]
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Verwijderd
Werkt het wel als je dat interne ipadres toevoegt als extern? De optie daaronder dus.appie1985 schreef op dinsdag 9 februari 2021 @ 11:43:
[Afbeelding]
Alles staat open behalve de source IP-adres, dit is beperkt tot de domain controller. Dit werkt niet, tenzij ik het verruim naar 192.168.0.0/16.
Met niet werken bedoel ik de knop "Manage" van een computer via "active directory users and computers".
Alleen als die router NATHero of Time schreef op dinsdag 9 februari 2021 @ 16:26:
lles wat buiten dat subnet valt, wordt gezien als afkomstig van de default gateway.
Is het een outbound rule? Als die regel op je client staat en dat IP-adres is van de server waar je naartoe wil, moet je dat IP niet als "lokaal adres" opgeven; je client heeft een ander IP-adres dan 192.168.3.2. Je moet dat adres als "extern adres" opgeven...appie1985 schreef op dinsdag 9 februari 2021 @ 11:49:
Deze windows firewall regel draait op de client.
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
[ Voor 5% gewijzigd door asing op 12-02-2021 14:39 ]
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Dan hebben jullie onderstaande preview feature aan staan. Degene die het ingesteld heeft moet weten wie de approver is.asing schreef op vrijdag 12 februari 2021 @ 14:38:
Ik heb er eentje voor jullie.
#gebruiker wil iets doen met een gegevensconnector in PowerApps. Hij krijgt het volgende scherm :
[Afbeelding]
Geeft een reden op, drukt op goedkeuring aanvragen en wacht af.
Ik zou niet weten waar deze aanvraag land binnen de Tenant. Van alles afgezocht maar niets te vinden. Dat het Nederlands is helpt uiteraard ook niet echt. Ik heb ook geen idee wat de gebruiker wil gaan doen en of dat wel is toegestaan. Dat moet ik ook nog uitzoeken.
Wie van jullie kent deze en weet waar dit te vinden is? En wat de gebruiker wil?
Gevonden, dank je wel!Galukon schreef op vrijdag 12 februari 2021 @ 15:17:
[...]
Dan hebben jullie onderstaande preview feature aan staan. Degene die het ingesteld heeft moet weten wie de approver is.
https://docs.microsoft.co...re-admin-consent-workflow
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |
Niet in Azure, wel in AWS met een storage gateway. De Azure evenknie heet Azure Data Box Gateway, maar daar heb ik dus 0,0 ervaring mee.Arfman schreef op maandag 15 februari 2021 @ 10:45:
Mensen ervaring met het dumpen van bestanden binnen Azure Files?
Usecase: wij hebben een ELO (Elektronische LeerOmgeving) waarin studenten files dumpen (examenwerk, toetsen). Dat loopt met name bij de multimediaopleidingen nogal uit de hand, op dit moment is het 12TB. 11TB daarvan is dode data, we moeten het bewaren maar het wordt eigenlijk nooit geraadpleegd. Op dit moment hebben we een NetApp o.a. hiervoor staan maar die is volgend jaar afgeschreven en we willen dus eigenlijk een alternatief.
De ELO server heeft een aantal driveletters (is een Windows machine). Ik dacht; als ik in Azure nu een storageaccount met bijbehorende storage aanmaak en deze koppel aan deze machine als driveletter, dan ben ik de dode data kwijt, maar blijft toch bewaard en ik kan deze ook in Azure backuppen. Ik heb dit even als test gedaan en ik kan gewoon met 100MB/sec up/downloaden vanuit Azure, meer dan snel genoeg voor deze usecase (complete overkill zelfs).
Iemand al eens eerder dergelijke koppelingen gemaakt met Azure en een onprem Windows machine? Ervaringen? Of andere tips? Ik sta open voor suggesties
Any errors in spelling, tact, or fact are transmission errors.
Duik even in Azure Storage policies. je kunt op een storage account namelijk gewoon configureren dat data na X tijd van hot naar cool naar archive of helemaal verwijderd wordtArfman schreef op maandag 15 februari 2021 @ 10:45:
Mensen ervaring met het dumpen van bestanden binnen Azure Files?
Usecase: wij hebben een ELO (Elektronische LeerOmgeving) waarin studenten files dumpen (examenwerk, toetsen). Dat loopt met name bij de multimediaopleidingen nogal uit de hand, op dit moment is het 12TB. 11TB daarvan is dode data, we moeten het bewaren maar het wordt eigenlijk nooit geraadpleegd. Op dit moment hebben we een NetApp o.a. hiervoor staan maar die is volgend jaar afgeschreven en we willen dus eigenlijk een alternatief.
De ELO server heeft een aantal driveletters (is een Windows machine). Ik dacht; als ik in Azure nu een storageaccount met bijbehorende storage aanmaak en deze koppel aan deze machine als driveletter, dan ben ik de dode data kwijt, maar blijft toch bewaard en ik kan deze ook in Azure backuppen. Ik heb dit even als test gedaan en ik kan gewoon met 100MB/sec up/downloaden vanuit Azure, meer dan snel genoeg voor deze usecase (complete overkill zelfs).
Iemand al eens eerder dergelijke koppelingen gemaakt met Azure en een onprem Windows machine? Ervaringen? Of andere tips? Ik sta open voor suggesties
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Ik wilde ooit Komprise inzetten maar toen moest wat jij als reden noemt tot op de komma uitgevlooid worden en met een flitsende presentatie aan het management gegeven worden. En toen kwam corona. Dus behalve een aai over mijn bol voor het meedenken en uittekenen kwam er niks van terecht.Arfman schreef op maandag 15 februari 2021 @ 10:45:
Mensen ervaring met het dumpen van bestanden binnen Azure Files?
Usecase: wij hebben een ELO (Elektronische LeerOmgeving) waarin studenten files dumpen (examenwerk, toetsen). Dat loopt met name bij de multimediaopleidingen nogal uit de hand, op dit moment is het 12TB. 11TB daarvan is dode data, we moeten het bewaren maar het wordt eigenlijk nooit geraadpleegd. Op dit moment hebben we een NetApp o.a. hiervoor staan maar die is volgend jaar afgeschreven en we willen dus eigenlijk een alternatief.
De ELO server heeft een aantal driveletters (is een Windows machine). Ik dacht; als ik in Azure nu een storageaccount met bijbehorende storage aanmaak en deze koppel aan deze machine als driveletter, dan ben ik de dode data kwijt, maar blijft toch bewaard en ik kan deze ook in Azure backuppen. Ik heb dit even als test gedaan en ik kan gewoon met 100MB/sec up/downloaden vanuit Azure, meer dan snel genoeg voor deze usecase (complete overkill zelfs).
Iemand al eens eerder dergelijke koppelingen gemaakt met Azure en een onprem Windows machine? Ervaringen? Of andere tips? Ik sta open voor suggesties
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
De methode die je beschrijft, gebruiken wij om file servers te migreren naar Azure en is officieel ondersteund.Arfman schreef op maandag 15 februari 2021 @ 10:45:
Iemand al eens eerder dergelijke koppelingen gemaakt met Azure en een onprem Windows machine? Ervaringen? Of andere tips? Ik sta open voor suggesties
Cloud ☁️
DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |
[ Voor 80% gewijzigd door rens-br op 16-02-2021 13:53 ]
Apple iPhone 16e LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq