Any errors in spelling, tact, or fact are transmission errors.
Het lijkt me dat je een nieuw Docker Image maakt en die pusht. Heb je dat?HKLM_ schreef op dinsdag 16 februari 2021 @ 12:04:
Ik moet een aantal Azure Container Registry updaten op onze omgeving maar ik loop vast hoeHeeft iemand hier ervaring mee en kan die persoon mij opweg helpen? Mijn google skills laten mij ook in de steek haha
https://docs.microsoft.co...ry-get-started-docker-cli
[ Voor 11% gewijzigd door Galukon op 16-02-2021 13:54 ]
if you are building your images via ACR tasks they do that automatically for the following base images:HKLM_ schreef op dinsdag 16 februari 2021 @ 12:04:
Ik moet een aantal Azure Container Registry updaten op onze omgeving maar ik loop vast hoeHeeft iemand hier ervaring mee en kan die persoon mij opweg helpen? Mijn google skills laten mij ook in de steek haha
- The same Azure container registry where the task runs
- Another private Azure container registry in the same or a different region
- A public repo in Docker Hub
- A public repo in Microsoft Container Registry
Galukon schreef op dinsdag 16 februari 2021 @ 13:53:
[...]
Het lijkt me dat je een nieuw Docker Image maakt en die pusht. Heb je dat?
https://docs.microsoft.co...ry-get-started-docker-cli
Thx beide @Turdie jouw links was ik nog niet tegen gekomen... dat ga ik donderdag eens navragen. Probleem is dat ik de meldingen zie in het security center maar de persoon die het heeft opgezet geen idee heeft hoe en watTurdie schreef op dinsdag 16 februari 2021 @ 14:37:
[...]
if you are building your images via ACR tasks they do that automatically for the following base images:https://docs.microsoft.co...#base-image-notifications
- The same Azure container registry where the task runs
- Another private Azure container registry in the same or a different region
- A public repo in Docker Hub
- A public repo in Microsoft Container Registry
Cloud ☁️
Je bedoelt waarschijnlijk ACR tasks?HKLM_ schreef op dinsdag 16 februari 2021 @ 19:53:
[...]
[...]
Thx beide @Turdie jouw links was ik nog niet tegen gekomen... dat ga ik donderdag eens navragen. Probleem is dat ik de meldingen zie in het security center maar de persoon die het heeft opgezet geen idee heeft hoe en watZelf ben ik ook nog een beginner haha maar ik ga eens checken of hij ACR gebruikt.
Je kunt die taken ook zelf aanmaken az acr tasks
https://www.shudnow.io/20...eb-app-containers-part-3/
Ja dat bedoel ik (n.a.v je post) dat ga ik eens nader bekijken thx! Ik update binnenkort of het gelukt is.Turdie schreef op dinsdag 16 februari 2021 @ 20:02:
[...]
Je bedoelt waarschijnlijk ACR tasks?
Je kunt die taken ook zelf aanmaken az acr tasks
https://www.shudnow.io/20...eb-app-containers-part-3/
Cloud ☁️
1 gebruiker binnen ons domein kan geen mail meer versturen vanaf zijn telefoon. Ontvangen geen probleem, verzenden wil gewoonweg niet lukken. Heeft in het verleden altijd gewerkt, en is ook geen nieuwe gebruiker.
Wat heb ik al gedaan:
- Account verwijderd en opnieuw ingesteld
- Verschillende instellingen op de telefoon nagelopen zonder succes
- Account installeren op een ander toestel --> Zelfde probleem
Mede door die laatste actie zou ik zeggen dat het probleem in zijn AD account zit, echter heb ik geen idee waar te zoeken. Jullie enig idee ?
Krijgt de gebruiker een foutmelding of verdwijnt de verzonden mail in een zwart gat?Neles7 schreef op donderdag 18 februari 2021 @ 14:51:
Ik heb een uitdaging waar ik even niet uit kom, wellicht kunnen jullie mij een duwtje in de juiste richting geven
1 gebruiker binnen ons domein kan geen mail meer versturen vanaf zijn telefoon. Ontvangen geen probleem, verzenden wil gewoonweg niet lukken. Heeft in het verleden altijd gewerkt, en is ook geen nieuwe gebruiker.
Wat heb ik al gedaan:
- Account verwijderd en opnieuw ingesteld
- Verschillende instellingen op de telefoon nagelopen zonder succes
- Account installeren op een ander toestel --> Zelfde probleem
Mede door die laatste actie zou ik zeggen dat het probleem in zijn AD account zit, echter heb ik geen idee waar te zoeken. Jullie enig idee ?
QnJhaGlld2FoaWV3YQ==
Als de gebruiker een mail naar zichzelf stuurt, komt dit wel aan? En op de telefoon, welke app wordt er gebruikt? Zou kunnen dat die gewoon wordt geweigerd om mee te versturen zonder melding.
Commandline FTW | Tweakt met mate
@Hero of Time Primaire mailadres is keurig gebruikersnaam@domein.nl
Getest met de standaard mailclient op ios, outlook op ios, gmail op android.
Het maakt niet uit aan wie de mail gericht is, gaat via de mobiele telefoon altijd fout.
[ Voor 7% gewijzigd door Neles7 op 18-02-2021 15:19 ]
Exchange?Neles7 schreef op donderdag 18 februari 2021 @ 15:18:
@Brahiewahiewa De mail blijft gewoon in de outbox staan. De foutmelding die ik in mijn zoekgeschiedenis terugvindt is: message rejected by server, had ik eigenlijk al moeten vermelden in originele post maar goed.
@Hero of Time Primaire mailadres is keurig gebruikersnaam@domein.nl
Getest met de standaard mailclient op ios, outlook op ios, gmail op android.
Het maakt niet uit aan wie de mail gericht is, gaat via de mobiele telefoon altijd fout.
Ik zou eens kijken naar zn mailbox of die ook echt van het type user is (en niet shared oid).
En verder, check zn AD account properties eens of LinkedMasterAccount een null value heeft.
Any errors in spelling, tact, or fact are transmission errors.
De mailbox is wel van het type shared, maar wilde wachten met converteren tot ik zeker wist dat dit opgelost was. Maar goed als je een password eraan hangt mag het toch niet uitmaken ? (los van de aanbevolen configuratie)
Verder was die property mij onbekend dus ik weet niet of dit klopt, mijn user account geef iig <leeg> aan. Een anders shared mailbox heeft dezelfde waarde als het probleemgeval.
IsLinked : False
LinkedMasterAccount : NT AUTHORITY\SELF
But why? Als het een gewoon useraccount is, waarom dan een shared mailbox?Neles7 schreef op donderdag 18 februari 2021 @ 16:41:
Ja exchange 2016 on-premise in dit geval.
De mailbox is wel van het type shared, maar wilde wachten met converteren tot ik zeker wist dat dit opgelost was. Maar goed als je een password eraan hangt mag het toch niet uitmaken ? (los van de aanbevolen configuratie)
Volgens mij ondersteunt ActiveSync niet fatsoenlijk shared mailboxen. Je kan die mailbox gewoon converten naar user.
Account disablen en "set-mailbox [mailbox name] -type Regular" runnen. Daarna account weer enablen en volgens mij werkt t dan naar behoren.
[ Voor 10% gewijzigd door Oogje op 18-02-2021 17:01 ]
Any errors in spelling, tact, or fact are transmission errors.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Dus niet gaan lopen klooien met die waarde, gewoon netjes die mailbox converten
Any errors in spelling, tact, or fact are transmission errors.
Ik zal voor de zekerheid de conversie uitvoeren, niet geschoten is altijd mis natuurlijk.
Bedankt voor de informatie m.b.t. LinkedMasterAccount
Error is: 550 5.4.1 Recipient address rejected: Access denied. AS(201806281) [CWLGBR01FT010.eop-gbr01.prod.protection.outlook.com]
Nevermind, server reboot en een nachtje slapen doet wonderen.
[ Voor 5% gewijzigd door Creep op 19-02-2021 09:21 ]
Wie de geschiedenis niet kent, is gedoemd ze te herhalen.
Ben nog niet langs geweest dus heb nog niet op zijn telefoon kunnen kijken voor een foutmelding / het account opnieuw instellen. Maar dit vind ik ook wel bijzonder. Tips/Ideeën zijn altijd welkom natuurlijk.
HyperV host (HPE ML350 Gen10, firmware uptodate, Server 2019) heeft performance issues van tijd tot tijd. Zie in onze monitoring dat disktime piekt overdag, vervolgens zijn er netwerk timeouts en packet loss. Apps van clients en explorer lopen vervolgens vast. Is dit een known issue?
@Renegade666 5x HP EH000600JWCPL, firmware HPD5, raid 5.
Een applicatie/file server consumeert veel disk tijd. Zie dat er ook een nieuwe firmware uit is HPD6.
Lijkt erop dat alles via 1 kabel loopt, upgrade naar SSD dan maar.

Op het tijdstip dat er een timeout komt zie ik in de logboeken van machine en host:
The Network Setup Service service entered the stopped state. 7036
[ Voor 47% gewijzigd door Harmen op 25-02-2021 11:58 . Reden: Extra info ]
Whatever.
edit:
Oke, fysieke schijven. uhm, Kun je ook zien wat er dan die schijven gebruikt?
Is het een andere VM, of HyperV zelf?
Alles over 1 netwerkkabel, of worden meerdere poorten gebruikt in LA/ of los per server?
[ Voor 82% gewijzigd door Renegade666 op 25-02-2021 11:34 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Verwijderd
gpo's worden niet toegpast na het inloggen. Melding dat de Sysvol out of sync is. maar dat is niet het geval als je de logboeken na kijkt.
pa na 5 minuten een gpupdate doen en alles word toegepast.
meer mensen last van deze issues?
en nee geen last van https://msrc-blog.microso...related-to-cve-2020-1472/
Ik heb 2 klanten, die beide een ML380 G10 hebben, met eigenlijk hetzelfde "issue".
Klant A > De server heeft vmware, maar niet erg druk, maar zit altijd op het "randje" van fans opspinnen en dan weer afspinnen. Dit gaat de hele dag wat door. Laatst alles al bijgewerkt, mar weinig effect.
Klant B> De server heeft vmware, ook niet erg druk, maar deze loopt ook altijd te blazen, niet volledig, maar op 50% ongeveer.
Beide servers waren gewoon stil in het begin.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Zou dr een keer de compressor opzetten, dikke kans dat ze net iets warmer worden door het stof dat zich de laatste jaren verzameld heeft.Renegade666 schreef op vrijdag 5 maart 2021 @ 10:13:
Ik heb hier ook wat bijzonders.
Ik heb 2 klanten, die beide een ML380 G10 hebben, met eigenlijk hetzelfde "issue".
Klant A > De server heeft vmware, maar niet erg druk, maar zit altijd op het "randje" van fans opspinnen en dan weer afspinnen. Dit gaat de hele dag wat door. Laatst alles al bijgewerkt, mar weinig effect.
Klant B> De server heeft vmware, ook niet erg druk, maar deze loopt ook altijd te blazen, niet volledig, maar op 50% ongeveer.
Beide servers waren gewoon stil in het begin.
En anders in BIOS gewoon de tempinstellingen iets verhogen. Gaat ie later blazen. Sure, is niet het beste voor de lifetime van die bak maar dat levert jou dan weer extra op als je nieuw spul mag leveren
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Lees even in iLO uit of hij alle devices ziet. HPe heeft een methode om, als de insteekkaarten niet worden herkend, om de ventilatoren harder te laten draaien.Renegade666 schreef op vrijdag 5 maart 2021 @ 10:13:
Ik heb hier ook wat bijzonders.
Ik heb 2 klanten, die beide een ML380 G10 hebben, met eigenlijk hetzelfde "issue".
Klant A > De server heeft vmware, maar niet erg druk, maar zit altijd op het "randje" van fans opspinnen en dan weer afspinnen. Dit gaat de hele dag wat door. Laatst alles al bijgewerkt, mar weinig effect.
Klant B> De server heeft vmware, ook niet erg druk, maar deze loopt ook altijd te blazen, niet volledig, maar op 50% ongeveer.
Beide servers waren gewoon stil in het begin.
In de Gen8 is dat bijvoorbeeld / onder andere sensor 27 - LOM Card, deze heeft op sommige momenten ineens geen reading (vast een firmware dingetjes) en dan gaan de ventilatoren aan de rechterzijde van 7% naar 25%.
/f/image/cVtblhQ6787RodqvSGfXhn3h.png?f=fotoalbum_large)
Beide zijn gewoon schoon van binnen, en de temps in ILO zijn allemaal keurig onder de treshold.
@Vorkie
Ze hebben verder geen losse kaarten er ing. alleen mobo met cpu+geheugen en wat SSD"s
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Leest ie alle temperaturen uit de SSD’s (allen ook originele HP’s?)Renegade666 schreef op vrijdag 5 maart 2021 @ 11:27:
@The Eagle
Beide zijn gewoon schoon van binnen, en de temps in ILO zijn allemaal keurig onder de treshold.
@Vorkie
Ze hebben verder geen losse kaarten er ing. alleen mobo met cpu+geheugen en wat SSD"s
Zijn originele HP SSD's.
Maar ik zie geen temps in ILO over de SSD"s. Zowel algemeen temperatuur lijst, als via storage bij de SSD.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Wij hebben dit eerder gehad toen er een loop was in het netwerk, dan slaat de ilo op hol.Vorkie schreef op vrijdag 5 maart 2021 @ 10:54:
[...]
Lees even in iLO uit of hij alle devices ziet. HPe heeft een methode om, als de insteekkaarten niet worden herkend, om de ventilatoren harder te laten draaien.
In de Gen8 is dat bijvoorbeeld / onder andere sensor 27 - LOM Card, deze heeft op sommige momenten ineens geen reading (vast een firmware dingetjes) en dan gaan de ventilatoren aan de rechterzijde van 7% naar 25%.
[Afbeelding]
Probeer eens de switchpoort van de ilo uit te schakelen.
Die backup staat in onze serverruimte en wordt nadat de backup voltooid is naar een NAS geschreven die 400 meter verderop in het kantoor van de fabriek staat.
We zijn sindskort ook begonnen met offline backup van kritieke servers zoals databases, fileservers, exchange server, domaincontrollers, om versleutelde backups bij een ransomware aanval voor te zijn. Dat is alles bij elkaar 10TB, dat komt op een externe schijf te staan die we daarna afkoppelen. Alleen die job duurt zo lang dat deze niet klaar is voor de volgende job begint.
Ben wel benieuwd hoe jullie de offline backup geregeld hebben? Wij zijn nu een tapestreamer aan het overwegen, met LTO 7 of 8 tapes.
[ Voor 3% gewijzigd door FastFred op 08-03-2021 11:08 ]
Hoever kunnen jullie terug?FastFred schreef op maandag 8 maart 2021 @ 11:07:
Wij backuppen de meeste van onze 95 vm's ieder uur. Die uurbackup wordt na een week samengevoegd in dagbackups, na 2 weken worden die samengevoegd tot weekbackups en later maandbackups etc. etc.
Die backup staat in onze serverruimte en wordt nadat de backup voltooid is naar een NAS geschreven die 400 meter verderop in het kantoor van de fabriek staat.
We zijn sindskort ook begonnen met offline backup van kritieke servers zoals databases, fileservers, exchange server, domaincontrollers, om versleutelde backups bij een ransomware aanval voor te zijn. Dat is alles bij elkaar 10TB, dat komt op een externe schijf te staan die we daarna afkoppelen. Alleen die job duurt zo lang dat deze niet klaar is voor de volgende job begint.
Ben wel benieuwd hoe jullie de offline backup geregeld hebben? Wij zijn nu een tapestreamer aan het overwegen, met LTO 7 of 8 tapes.
Wij backuppen incrementeel, 1x per dag. full 1x per week naar nas.
Ik prefereer LTO, maar sta alleen
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
[ Voor 6% gewijzigd door FastFred op 08-03-2021 11:23 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
De organisatie heeft een telefoonsysteem gekocht en laten installeren. Bellen en gebeld worden werkt inmiddels prima. Dat is het goede nieuws.
Het minder goede nieuws is dat oa de rapportage functie het niet doet. Toen ik daar met de techneut over boomde begon die te roepen dat als hij de naam pingde vanaf een client, deze niet geresolved werd. Waar de techneut geen rekening mee had gehouden is dat wij inmiddels alles via Intune/Endpoint Manager uitrollen. Er is geen koppeling met het domein dus de laptops en desktops zijn alleen lid van hun eigen werkgroepje. Ze krijgen een IP adres van een Windows DNS DHCP server en dat is het.
Normaal zou "ping server" worden vertaald naar "ping server.domein.nl" maar doordat het ding geen idee heeft van een DNS Suffix of een DNS registratie werkt dat dus niet.
Ik zit te zoeken naar een eenvoudige oplossing, maar meer dan een Reddit posting (https://www.reddit.com/r/...list_via_intune/?sort=new) kom ik tot nu toe niet tegen.
Iemand een idee?
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
via het register aanpassen? https://social.technet.mi...n-order?forum=winserverPNasing schreef op maandag 8 maart 2021 @ 11:55:
Ik heb een leuke! Of eigenlijk.... 1990 belde....
De organisatie heeft een telefoonsysteem gekocht en laten installeren. Bellen en gebeld worden werkt inmiddels prima. Dat is het goede nieuws.
Het minder goede nieuws is dat oa de rapportage functie het niet doet. Toen ik daar met de techneut over boomde begon die te roepen dat als hij de naam pingde vanaf een client, deze niet geresolved werd. Waar de techneut geen rekening mee had gehouden is dat wij inmiddels alles via Intune/Endpoint Manager uitrollen. Er is geen koppeling met het domein dus de laptops en desktops zijn alleen lid van hun eigen werkgroepje. Ze krijgen een IP adres van een Windows DNS server en dat is het.
Normaal zou "ping server" worden vertaald naar "ping server.domein.nl" maar doordat het ding geen idee heeft van een DNS Suffix of een DNS registratie werkt dat dus niet.
Ik zit te zoeken naar een eenvoudige oplossing, maar meer dan een Reddit posting (https://www.reddit.com/r/...list_via_intune/?sort=new) kom ik tot nu toe niet tegen.
Iemand een idee?
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Ik probeer het momenteel via een OMA-URI. Het maffe is dat ik nergens kan vinden welk type gegeven het zou moeten zijn, ik vermoed een String. Het kan zijn dat dit op zich niet genoeg is.Duinkonijn schreef op maandag 8 maart 2021 @ 12:15:
[...]
via het register aanpassen? https://social.technet.mi...n-order?forum=winserverPN
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Kan je geen dhcp reservering maken in combinatie met een cname/a record?asing schreef op maandag 8 maart 2021 @ 12:23:
[...]
Ik probeer het momenteel via een OMA-URI. Het maffe is dat ik nergens kan vinden welk type gegeven het zou moeten zijn, ik vermoed een String. Het kan zijn dat dit op zich niet genoeg is.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Huh, IP van DNS?asing schreef op maandag 8 maart 2021 @ 11:55:
Ze krijgen een IP adres van een Windows DNS server en dat is het.
Ik vermoed van DHCP en DHCP heeft een domain name option (15) waarin je dit kunt vastleggen (eventueel domain search list option (119)).
[ Voor 9% gewijzigd door nescafe op 08-03-2021 13:23 ]
* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans
Hmmmmmnescafe schreef op maandag 8 maart 2021 @ 13:05:
[...]
Huh, IP van DNS?
Ik vermoed van DHCP en DHCP heeft een domain search list option (119) waarin je dit kunt vastleggen.
https://www.normanbauer.c...on-a-windows-dhcp-server/When working with Windows based clients you usually don’t come across DHCP option 119 because Windows just doesn’t use it
Windows moet per policy geregeld worden. Voor Intune dus OMA-URI.
[ Voor 41% gewijzigd door asing op 08-03-2021 13:25 ]
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans
Policies aangepast.
Getest met de RDS omgeving met 5 servers. geen problemen met de shares en redirectionfolders.
Een lokale RDS vergeten, maar die pakt alleen de oude policy instellingen nog. dus het pad word naar het oude gewezen (share is al uitgezet), dus die krijgen foutmelding.
Vreemd is, de administrator werkt wel goed, krijgt de juiste paden. Maar de gebruikers niet.
Ondertussen al tig keer gpupdate (/force erbij) gedaan, maar houd de oude bij gebruikers..
Iemand een idee?
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Probeer eens een GPRESULT /R /H op een gebruiker en kijk wat ze krijgen. Eventlog kan je ook wat vertellen, en in het allerergste geval weet de lokale DC van niksRenegade666 schreef op maandag 8 maart 2021 @ 14:14:
Hmm, afgelopen weekend bij een klant het nodige data verhuist naar een DFS.
Policies aangepast.
Getest met de RDS omgeving met 5 servers. geen problemen met de shares en redirectionfolders.
Een lokale RDS vergeten, maar die pakt alleen de oude policy instellingen nog. dus het pad word naar het oude gewezen (share is al uitgezet), dus die krijgen foutmelding.
Vreemd is, de administrator werkt wel goed, krijgt de juiste paden. Maar de gebruikers niet.
Ondertussen al tig keer gpupdate (/force erbij) gedaan, maar houd de oude bij gebruikers..
Iemand een idee?

[ Voor 4% gewijzigd door asing op 08-03-2021 14:32 ]
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Al die RDS servers hebben dezelfde policies? Policies staan ingesteld op computer ou of user ou? En als het op computer ou is staat loopback proccesing mode wel goed bij die machine waar het niet op werkt?Renegade666 schreef op maandag 8 maart 2021 @ 14:14:
Hmm, afgelopen weekend bij een klant het nodige data verhuist naar een DFS.
Policies aangepast.
Getest met de RDS omgeving met 5 servers. geen problemen met de shares en redirectionfolders.
Een lokale RDS vergeten, maar die pakt alleen de oude policy instellingen nog. dus het pad word naar het oude gewezen (share is al uitgezet), dus die krijgen foutmelding.
Vreemd is, de administrator werkt wel goed, krijgt de juiste paden. Maar de gebruikers niet.
Ondertussen al tig keer gpupdate (/force erbij) gedaan, maar houd de oude bij gebruikers..
Iemand een idee?
“Choose a job you love, and you will never have to work a day in your life.”
Lokale AD was ik even vergeten dat we die daar hadden
GPresult /r geeft wel meldingen, dus zal daar even in duiken.
@Tylen
De policies waar het omgaat zijn users policies. Zowel de RDS als de losse TS gebruiken de zelfde policy. Alleen staan ze beide in een ander OU.
Na een nieuw OU aangemaakt te hebben, server verplaatst en opnieuw ingelogd lijkt het wel goed qua policies. Maar hij past die verdomde redirect niet toe

En hij pakt de policy niet van de lokale AD, maar van de remote. Weet niet dat dit kwaad kan. Heeft iig de main dc
Reboot gedaan. werkt nu weer
Een nieuwe gebruiker die ik had aangemaakt pakt nu wel de nieuwe instellingen. Maar een bestaande nog niet. Blijft volhouden op de oude.
[ Voor 40% gewijzigd door Renegade666 op 08-03-2021 15:29 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Ok je zit in die hoek.Renegade666 schreef op maandag 8 maart 2021 @ 14:42:
Een nieuwe gebruiker die ik had aangemaakt pakt nu wel de nieuwe instellingen. Maar een bestaande nog niet. Blijft volhouden op de oude.
Er zitten een hele hoop vinkjes achter de redirects. Dan moet je kijken naar de logging in de eventvwr. Niet in de standaard logs, maar die eronder. Daar vind je een paar speciale group policy logs.
Het is vast volkomen logisch.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Dat wil zeggen : op dit moment kan het nog niet toegepast worden.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Ik vind het gewoon ronduit slecht dat ze het hele GPO systeem niet gewoon al in Intune hebben zitten. Het is een waardevol stuk gereedschap.Duinkonijn schreef op woensdag 10 maart 2021 @ 08:19:
of te wel.. het is nog niet volwassen en/of we willen te snel
Maar goed, het is de speeltuin van Microsoft dus we moeten het er maar mee doen.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Dit is dus ook één van de redenen dat wij nog niet over kunnen naar full AzureAD-joined systemen. Sommige policies die wij gebruiken zijn (nog) niet beschikbaar binnen Intune. Maar ik heb van een Microsoft engineer begrepen dat ze volop hiermee bezig zijn om dit zsm in orde te krijgen.asing schreef op woensdag 10 maart 2021 @ 08:24:
[...]
Ik vind het gewoon ronduit slecht dat ze het hele GPO systeem niet gewoon al in Intune hebben zitten. Het is een waardevol stuk gereedschap.
Maar goed, het is de speeltuin van Microsoft dus we moeten het er maar mee doen.
Maar ja.. Microsoft en een correcte tijdsaanduiding zijn ook twee termen die niet samengaan. Bij kopie acties staat er vaak "nog 5 seconden".. Maar die duren vaak 5 minuten
Policies is een essentieel iets. Juist dat is het mooie van MS ten opzichte van andere management oplossingenasing schreef op woensdag 10 maart 2021 @ 08:24:
[...]
Ik vind het gewoon ronduit slecht dat ze het hele GPO systeem niet gewoon al in Intune hebben zitten. Het is een waardevol stuk gereedschap.
Maar goed, het is de speeltuin van Microsoft dus we moeten het er maar mee doen.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
https://docs.microsoft.co...trative-templates-windowsasing schreef op woensdag 10 maart 2021 @ 08:24:
[...]
Ik vind het gewoon ronduit slecht dat ze het hele GPO systeem niet gewoon al in Intune hebben zitten. Het is een waardevol stuk gereedschap.
Maar goed, het is de speeltuin van Microsoft dus we moeten het er maar mee doen.
Is dit niet wat je zoekt?
Dat zou je denken maar de policy set is verre van compleet.Galukon schreef op woensdag 10 maart 2021 @ 09:46:
[...]
https://docs.microsoft.co...trative-templates-windows
Is dit niet wat je zoekt?
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Ik meen me te herinneren dat je zelf ook de ADMX'en kan uploaden daar zodat je wel meer hebt maar ik ben dan weer geen Intune-expert dus pin me er niet op vast.asing schreef op woensdag 10 maart 2021 @ 09:54:
[...]
Dat zou je denken maar de policy set is verre van compleet.
Misschien heb je hier wat aan:
https://blog.thinformatic...mx-ingestion-with-intune/
'short file name creation'
Applicaties verliezen verbinding en geven een foutmelding dat het bestand niet beschikbaar is. Logboeken geven bar weinig info.
Whatever.
Dat kan inderdaadGalukon schreef op woensdag 10 maart 2021 @ 10:07:
[...]
Ik meen me te herinneren dat je zelf ook de ADMX'en kan uploaden daar zodat je wel meer hebt maar ik ben dan weer geen Intune-expert dus pin me er niet op vast.
Misschien heb je hier wat aan:
https://blog.thinformatic...mx-ingestion-with-intune/
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Hebben jullie ook gekeken naar de oplossing van PolicyPak? Wij pushen hiermee policysettings die ook nog niet met intune te doen zijn, uiteraard weet ik niet of zoiets van toepassing kan zijn voor jullie organisatie.nextware schreef op woensdag 10 maart 2021 @ 09:16:
[...]
Dit is dus ook één van de redenen dat wij nog niet over kunnen naar full AzureAD-joined systemen. Sommige policies die wij gebruiken zijn (nog) niet beschikbaar binnen Intune. Maar ik heb van een Microsoft engineer begrepen dat ze volop hiermee bezig zijn om dit zsm in orde te krijgen.
Maar ja.. Microsoft en een correcte tijdsaanduiding zijn ook twee termen die niet samengaan. Bij kopie acties staat er vaak "nog 5 seconden".. Maar die duren vaak 5 minuten
Daar is inmiddels oa de settings catalog voor (preview wel), waar oa meer csp settings in beschikbaar zijn.asing schreef op woensdag 10 maart 2021 @ 12:07:
[...]
Dat kan inderdaad. Echter, Microsoft geeft aan dat dit geen goed idee is omdat het de boel in het Centum gooit als zij dezelfde policy ook gaan implementeren. Dus..... Even wachten tot het uit de Insider Builds is.
De dns searchlist oma uri is btw alleen applicable op Windows 10 Enterprise. Welke Windows versie is het?
[ Voor 10% gewijzigd door FREAKJAM op 10-03-2021 19:00 ]
is everything cool?
Enterprise!FREAKJAM schreef op woensdag 10 maart 2021 @ 18:58:
[...]
Daar is inmiddels oa de settings catalog voor (preview wel), waar oa meer csp settings in beschikbaar zijn.
De dns searchlist oma uri is btw alleen applicable op Windows 10 Enterprise. Welke Windows versie is het?
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Ik probeer nu zelf een omgeving te maken voor een basisschool waar de laptops voor de leerlingen uiteraard afgeschermd moeten worden zodat ze niet er op los kunnen kloten. Instellingen afschermen/uitschakelen is uiteraard een mooie instelling voor beschikbaar. Alleen vervolgens geld dit ook als een Global Admin of zelfs een non-azure local admin account inlogt en kan je er dus zelf ook niet meer bij als je beheer zou willen uitvoeren. Het enige waar je wel iets af kan schermen voor een specifieke groep gebruikers is dan weer Kiosk. Alleen die is eigenlijk weer iets te beperkt, of je moet een uitgebreide lijst gaan maken met alle apps die ze wel mogen openen. Maar hier is Kiosk natuurlijk niet voor bedoelt.
Iemand die hier ook mee stoeit en nog een goede tip heeft?
Oh en ik blijf het gewoon heel kneuterig vinden dat van de 6 standaard folders die de gebruiker krijgt in zijn favorieten. Er maar 3 worden meegenomen in KFM van OneDrive


[ Voor 8% gewijzigd door Poenzkie op 11-03-2021 11:57 ]
Hoe je het het makkelijkste voor een school kan inrichten weet ik niet, maar er zijn wel beheerders hier die dat doen.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Moeilijk of lastig is niet het goede woord. Het is een worsteling als je GPO's gewend bent.asing schreef op donderdag 11 maart 2021 @ 13:05:
Struggeling... nieuw woord. Je vind het moeilijk of lastig.![]()
Hoe je het het makkelijkste voor een school kan inrichten weet ik niet, maar er zijn wel beheerders hier die dat doen.
Overigens hoeft het niet specifiek over de inrichting voor een school te gaan, ik weet precies wat ik wil. Maar meer over verschillende rechten/instellingen in stellen voor verschillende groepen gebruikers. In GPO's was dit triviaal, maar via Intune schijnbaar onmogelijk.
Overigens is Struggeling gewoon een Nederlandse verbastering van Struggling
[ Voor 9% gewijzigd door Poenzkie op 11-03-2021 13:55 ]
Jij ook!
QnJhaGlld2FoaWV3YQ==
Ik liep ook tegen het probleem aan dat het hele idee van GPO's niet geland is in Intune-land. Als je dan ziet HOE ze dat hebben opgelost van bijvoorbeeld Chrome dan gaan echt al je haren recht overeind staan.Poenzkie schreef op donderdag 11 maart 2021 @ 13:50:
[...]
Moeilijk of lastig is niet het goede woord. Het is een worsteling als je GPO's gewend bent.
Overigens hoeft het niet specifiek over de inrichting voor een school te gaan, ik weet precies wat ik wil. Maar meer over verschillende rechten/instellingen in stellen voor verschillende groepen gebruikers. In GPO's was dit triviaal, maar via Intune schijnbaar onmogelijk.
Overigens is Struggeling gewoon een Nederlandse verbastering van Struggling
Kijk hier maar eens bij troubleshooting : https://howtomanagedevice...agelocation-using-intune/
Ik denk dat struggelen een uitvinding is van de Millenial generatie, daar ben ik al veel te oud voor

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
https://www.inthecloud247...-intune-settings-catalog/
Ook Chrome is makkelijker te beheren en hoeft niet perse op basis van admx ingestion.
https://www.petervanderwo...he-google-chrome-browser/
[ Voor 29% gewijzigd door FREAKJAM op 11-03-2021 20:12 ]
is everything cool?
Gezien maar wat ik nodig heb zit er nog niet in.FREAKJAM schreef op donderdag 11 maart 2021 @ 20:09:
Ik had het al eerder genoemd, maar de settings catalog in Intune komt zeker wel in de buurt van GPO's!
https://www.inthecloud247...-intune-settings-catalog/
Ook Chrome is makkelijker te beheren en hoeft niet perse op basis van admx ingestion.
https://www.petervanderwo...he-google-chrome-browser/
Verder is het leuk dat je het ook kan via google admin maar als de eerste pagina in duckduckgo gevuld is met de oma-uri methode dan ga ik niet verder zoeken.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
PSTs op die fileserver staan toevallig?Harmen schreef op woensdag 10 maart 2021 @ 12:01:
Clients verliezen af en toe verbinding met fileserver, BPA laat een aantal issues zien.
'short file name creation'
Applicaties verliezen verbinding en geven een foutmelding dat het bestand niet beschikbaar is. Logboeken geven bar weinig info.

Any errors in spelling, tact, or fact are transmission errors.
Gewoon die mappen via een registry key redirecten naar je onedrive. Problem solved.Poenzkie schreef op donderdag 11 maart 2021 @ 11:06:
Oh en ik blijf het gewoon heel kneuterig vinden dat van de 6 standaard folders die de gebruiker krijgt in zijn favorieten. Er maar 3 worden meegenomen in KFM van OneDrive![]()
“Choose a job you love, and you will never have to work a day in your life.”
Nope, verbindingen met de fileserver (AD server met losse Fileserver, Server 2019) vallen regelmatig uit, in de logboeken zie je dat smb niet kan reconnecten. Het vreemde is dat het bij een aantal mensen voorkomt. Heb dit nog niet eerder gezien, anders had ik het wel opgelost.
BPA geeft veel info, maar kan het niet plaatsen.
Whatever.
1
| Grant-CsTeamsVideoInteropServicePolicy -PolicyName PexipServiceProviderEnabled -Identity "equator@twekaers.net" |
een pexip service enabled op enkele gebruikers. Hoe haal ik dat in hemelsnaam nou weer weg? Dat was een test namelijk
/een powershell n00b
Of moet ik dan de gehele policy verwijderen wil ik dat voor alle gebruikers doen.
https://docs.microsoft.co...rvicepolicy?view=skype-ps zegt:
Maar die snap ik even nietGrant-CsTeamsVideoInteropServicePolicy -PolicyName -Identity
Specify each user with the Identity parameter, and use Provider-1 or Provider-2 for the value of the PolicyName parameter. Use the value $null to remove the provider and let the user's provider fallback to Global policy.
Ah, gewoon simpelweg $null als PolicyName opgeven

Dat is gelukt, nu de policy nog verwijderen.
[ Voor 67% gewijzigd door Equator op 12-03-2021 11:50 ]
Ja uiteraard is er een workaround beschikbaar. Maar het blijft van de zotte dat er zoveel workarounds nodig zijn. Want Registry keys kun je met Intune ook niet direct uit laten voeren, dat moet weer via een PS script. Oh en je hebt geen mogelijkheid om scripts elke keer uit te voeren als een gebruiker inlogt.Tylen schreef op vrijdag 12 maart 2021 @ 09:35:
[...]
Gewoon die mappen via een registry key redirecten naar je onedrive. Problem solved.
Ze hadden het beter Workaround Manager kunnen nomen ipv Endpoint Manager

Chrome beheren wordt het volgende project als we een werkende inlogomgeving hebben nu al zin inasing schreef op donderdag 11 maart 2021 @ 14:23:
[...]
Ik liep ook tegen het probleem aan dat het hele idee van GPO's niet geland is in Intune-land. Als je dan ziet HOE ze dat hebben opgelost van bijvoorbeeld Chrome dan gaan echt al je haren recht overeind staan.
Kijk hier maar eens bij troubleshooting : https://howtomanagedevice...agelocation-using-intune/
Ik denk dat struggelen een uitvinding is van de Millenial generatie, daar ben ik al veel te oud voor. Bij het woord strugle denk ik aan een Amerikaans tienermeisje die haar leven te moeilijk vind. Maar dat ben ik. Ik ken alleen problemen en uitdagingen.
[ Voor 49% gewijzigd door Poenzkie op 12-03-2021 12:37 ]
Tuurlijk.. met powershell/ wmi etc is het zo gebeurd, maar doe het ff zelf
[ Voor 32% gewijzigd door Duinkonijn op 15-03-2021 14:58 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
??? UEFI key uit BIOS???Duinkonijn schreef op maandag 15 maart 2021 @ 14:24:
Een beginnersvraagje.. waarom haalt Windows 8/8se/10 de fu*cking uefi key niet gewoon uit de bios?
Tuurlijk.. met powershell/ wmi etc is het zo gebeurd, maar doe het ff zelf
UEFI is de successor van BIOS.
“Choose a job you love, and you will never have to work a day in your life.”

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Commandline FTW | Tweakt met mate
weet vrij zeker dar ik het met pro <-> pro ook had
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Commandline FTW | Tweakt met mate
Ik ga het morgen opnieuw proberen als ik er aan denk.. de versie was lager of gelijk aan dat van de uefi.Hero of Time schreef op maandag 15 maart 2021 @ 15:28:
Pro doet het ook gewoon netjes ophalen. Wat is het probleem precies? Welk OS+editie installeer je en met welke editie is de hardware oorspronkelijk geleverd?
In de basis is het voor mijn werk ook niet interessant omdat ik gewoon KMS heb e.d.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Heb je er wel al eens W10 op gehad, dan moet het gewoon werken. Kan allicht eventjes duren voordat je het resultaat ziet.
Commandline FTW | Tweakt met mate
Klant heeft een nevenlocatie, die een Site2SiteVPN/BOVPN heeft naar de hoofd locatie.
Die gebruikers deels lokaal, en deels naar een RDP naar 2008r2 (ja ik weet het..) voor 1 pakket.
Maar de laatste tijd wat issue, connectie/sessie weg, en dus sjaggie gebruikers. Nou prima, ding moet toch weg.
Maak ik een nieuwe RDS server (2016 en 2019 geprobeerd). dan werkt RDP niet eens normaal via de normale mstsc weg. Hij logt wel in. Maar als het bureaublad in beeld komt, loopt de sessie vast.
Als ik het doe op mijn laptop (buiten hun domein, wel zelfde netwerk), dan gebeurd het soort van hetzelfde via gewone mstsc ook. Iets minder vaak, gebeurd wel, naar zowel de RDS, als de AD/APP/BU servers.
Echter als ik gebruik maak van RemoteDesktopManager (devolutions), die ook gewoon de mstsc gebruikt onderliggend, werkt het wel goed. geen problemen.
Een bijkomend fenomeen is, als ik via de nieuwe servers RDWeb gebruik, werkt die applicatie via mijn laptop prima (zover dat pakket prima draait..). Maar via hun pc's/laptops niet en loopt eigenlijk gelijk vast/word zeer traag.
Laptops/pc's zijn allemaal W10 met de laatste of 1 na laatste builds.
Mijn laptop ook, en is ook up to date.
Gebeurd dus zowel wifi als bekabeld op die locatie.
De VPN tunnel is ondertussen al gestript qua beveiliging (IPS etc).
Voor de zekerheid ga ik die tunnel even opnieuw opbouwen.
Ook de GPO's doorgelopen, maar vind verder niks over RDP achtige zaken wat aangepast is.
Iemand tips/suggesties?
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Tja denk dat niemand dat zo van afstand kan zien, persoonlijk heb ik diverse keren ellende op RDS servers gehad bij gebruik van verkeerde printer drivers of verschillende driver versies voor dezelfde printer, door krijg je zelfs een 2019 RDS server mee op zijn gat.Renegade666 schreef op woensdag 17 maart 2021 @ 13:50:
Ik heb ook een vreemd probleem bij een klant.
Klant heeft een nevenlocatie, die een Site2SiteVPN/BOVPN heeft naar de hoofd locatie.
Die gebruikers deels lokaal, en deels naar een RDP naar 2008r2 (ja ik weet het..) voor 1 pakket.
Maar de laatste tijd wat issue, connectie/sessie weg, en dus sjaggie gebruikers. Nou prima, ding moet toch weg.
Iemand tips/suggesties?
Plus als je RDS eenmaal gaar is, het blijft windows, dus een keer de server verversen kan vaak ook een hoop oplossen. (Tenzij dat volledig handwerk is dan gaat het een hoop tijd kosten.)
inkopper: check eventlogRenegade666 schreef op woensdag 17 maart 2021 @ 13:50:
Iemand tips/suggesties?
|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|
Leuk, maar als daar niks staat wat over die rdp connectie gaat, schiet het niet op
Zal morgen nog wel even wat dingen testen.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Bekabeling van je server tot je ISP?Renegade666 schreef op woensdag 17 maart 2021 @ 17:03:
@paulhekje
Leuk, maar als daar niks staat wat over die rdp connectie gaat, schiet het niet op
Zal morgen nog wel even wat dingen testen.
Tussenliggende devices uitsluiten
Firewall
AV
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
- Het werk in het hoofd kantoor prima.
- Het werk vanaf andere locatie ook prima (Rdweb)
- Als het bekabeling is, zou de rest ook niet werken (shares via vpn etc), er word dan heel wat meer data over gepompt.
- de switch die er tussen in zit, geeft ook geen meldingen etc.
- AV geeft op beide geen meldingen. Op de nieuwe RDS die ik vandaag even uit de grond gestampt hebt, heeft alleen MS defender er op.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Gezien het intern wel werkt, zou ik eerst de externe factoren uitsluiten en doen mogelijk monitoren.
Router, gateway schoppen
Coax/glas/koper vervangen
Een flappende poort,
Spanningtree error
[ Voor 8% gewijzigd door Duinkonijn op 17-03-2021 18:01 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
RDP is een draak als je MTU niet goed staat inderdaadc-nan schreef op woensdag 17 maart 2021 @ 18:18:
MTU mismatch?
Dat heeft dan weer te maken met de UDP kant er van.
En dan kom je op dingen zoals:
https://social.technet.mi...onnects?forum=winserverTSMTU & Remote Desktop Services (Random Disconnects)
Ik doe (gelukkigVorkie schreef op woensdag 17 maart 2021 @ 18:23:
[...]
RDP is een draak als je MTU niet goed staat inderdaad
Dat heeft dan weer te maken met de UDP kant er van.
En dan kom je op dingen zoals:
[...]
https://social.technet.mi...onnects?forum=winserverTS
Echter weet ik dat SSH sessies bijvoorbeeld opzetten wel lukt, maar je verder (bijna) niets kan als je MTU niet goed staat. Vandaar dacht ik dat het wel eens MTU kon zijn.
Ik ben benieuwd
EU DNS: 86.54.11.100
MTU is niet veranderd op de firewall. en ga er niet vanuit dat een provider dit zomaar doet?
Maar kan ik morgen eens checken.
@Duinkonijn
Ping gaat prima, af en toe een dropje via de tunnel, maar die is dan niet merkbaar. Verbinding blijft dan gewoon actief. Gemonitoord naar meerdere punten via de tunnel, en naar extern. heeft ongeveer 4 uur aangestaan met Pingplotter. Alleen toen ik de tunnel volledig opnieuw heb opgebouwd was hij even weg (duh:P)
Net als test nog even een BOVPN via mijn eigen firewall gedaan richting de klant. Dit werkt als een trein via RDP. Dus zit ergens lokaal op die locatie.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Ping met verschillende packet sizes gaat ook goed?Renegade666 schreef op woensdag 17 maart 2021 @ 19:10:
@Verwijderd
MTU is niet veranderd op de firewall. en ga er niet vanuit dat een provider dit zomaar doet?
Maar kan ik morgen eens checken.
@Duinkonijn
Ping gaat prima, af en toe een dropje via de tunnel, maar die is dan niet merkbaar. Verbinding blijft dan gewoon actief. Gemonitoord naar meerdere punten via de tunnel, en naar extern. heeft ongeveer 4 uur aangestaan met Pingplotter. Alleen toen ik de tunnel volledig opnieuw heb opgebouwd was hij even weg (duh:P)
Net als test nog even een BOVPN via mijn eigen firewall gedaan richting de klant. Dit werkt als een trein via RDP. Dus zit ergens lokaal op die locatie.
EU DNS: 86.54.11.100
Commandline FTW | Tweakt met mate
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Dat was mijn tunnel ook. Toch was de verbinding die ik over de tunnel maakte dat niet. Sommige verbindingen zijn nogal picky als er wat packets missen of in de verkeerde volgorde binnen komen.Renegade666 schreef op woensdag 17 maart 2021 @ 21:08:
@Hero of Time
IPSEC Tunnel via de firewalls. Maar tunnel is wel stabiel.
Het zou dus goed kunnen dat je ergens in een diepere netwerklaag moet gaan uitzoeken waar het exact mis gaat.
Commandline FTW | Tweakt met mate
Als het voor 1 pakket is, kun je die app dan niet aanbieden als RemoteApp ? Wellicht lost dat het probleem voor je op ?Renegade666 schreef op woensdag 17 maart 2021 @ 13:50:
Ik heb ook een vreemd probleem bij een klant.
Klant heeft een nevenlocatie, die een Site2SiteVPN/BOVPN heeft naar de hoofd locatie.
Die gebruikers deels lokaal, en deels naar een RDP naar 2008r2 (ja ik weet het..) voor 1 pakket.
Maar de laatste tijd wat issue, connectie/sessie weg, en dus sjaggie gebruikers. Nou prima, ding moet toch weg.
Maak ik een nieuwe RDS server (2016 en 2019 geprobeerd). dan werkt RDP niet eens normaal via de normale mstsc weg. Hij logt wel in. Maar als het bureaublad in beeld komt, loopt de sessie vast.
Als ik het doe op mijn laptop (buiten hun domein, wel zelfde netwerk), dan gebeurd het soort van hetzelfde via gewone mstsc ook. Iets minder vaak, gebeurd wel, naar zowel de RDS, als de AD/APP/BU servers.
Echter als ik gebruik maak van RemoteDesktopManager (devolutions), die ook gewoon de mstsc gebruikt onderliggend, werkt het wel goed. geen problemen.
Een bijkomend fenomeen is, als ik via de nieuwe servers RDWeb gebruik, werkt die applicatie via mijn laptop prima (zover dat pakket prima draait..). Maar via hun pc's/laptops niet en loopt eigenlijk gelijk vast/word zeer traag.
Laptops/pc's zijn allemaal W10 met de laatste of 1 na laatste builds.
Mijn laptop ook, en is ook up to date.
Gebeurd dus zowel wifi als bekabeld op die locatie.
De VPN tunnel is ondertussen al gestript qua beveiliging (IPS etc).
Voor de zekerheid ga ik die tunnel even opnieuw opbouwen.
Ook de GPO's doorgelopen, maar vind verder niks over RDP achtige zaken wat aangepast is.
Iemand tips/suggesties?
Wij gebruiken RDS enkel en alleen voor het aanbieden van RemoteApps. Via de HTML5 webclient is het helemaal geweldig. Werkt als een tierelier.nextware schreef op donderdag 18 maart 2021 @ 10:15:
[...]
Als het voor 1 pakket is, kun je die app dan niet aanbieden als RemoteApp ? Wellicht lost dat het probleem voor je op ?
Dat is ook de planning, maar zelf dat loopt dus ook bij hun vast.
Echter het is ook een Java pakket, dus echt vlot werkt het vreemd genoeg niet op 2016/2019 servers
De oude 2008r2 draait het pakket een stuk sneller.
@Hero of Time
Terugkomende op de VPN, dat is een IKE tunnel, geen ipsec, my bad.
@pjlgt
Die HTML zal ik ook even naar kijken, misschien dat het dan beter gaat. Is iets wat standaard niet aanstaat en vergeet het telkens even te testen.
Ook was de MTU gewoon goed, dat is bij hun 1500 en daar staat het op.
[ Voor 6% gewijzigd door Renegade666 op 18-03-2021 10:37 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Nu met de fix via KB5001567 wil ik beiden alsnog laten installeren.
Echter kan ik KB5001567 niet vinden in WSUS, wanneer ik KB5000802 nu alsnog op Approve for Install zet, wordt dan de versie waarin dit probleem is verholpen al geïnstalleerd?
Wel heb met 2016 eens last gehad dat er een TLS mismatch was. Sta je voor RDS (serverzijde) TLS 1.0 toe?
@Ouwe meuk: Ja, 2008R2 is een stuk lichter dan de recente Windows 10 arch. Wellicht dat Win2012R2 ongeveer nog dezelfde prestaties bieden, maar dat is eigenlijk een upgrade die je 'niet wil'.
Hold. Step. Move. There will always be a way to keep on moving
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen