Nee gewoon even de GUI (EMC / Exchange Management Console) openen en dan de rechten bekijken.FastFred schreef op woensdag 13 maart 2019 @ 13:48:
@shadowman12 ik zit in de Exchange Management Shell te werken, Powershell op de Exchange server dus. Bedoel je dat?
@ralpje september vorig jaar. En met dat ik dat op zoek in Topdesk bedenk ik me dat we bij het aanmaken van dat account de verkeerde achternaam doorgekregen hebben en dat later aangepast hebben of het account direct weer verwijderd hebben en een nieuw account gemaakt hebben.
Ik heb hetzelfde van hierboven dus ook ff geprobeerd met de andere achternaam, maar dat geeft dezelfde resultaten "couldn't find pietertje as a recipient"
@shadowman12 daar staat niks, EMC is zo beperkt dat we alles via Powershell ingericht hebben. Dus Send As, Send On Behalf en Full Access, die zijn allemaal leeg.
[ Voor 6% gewijzigd door FastFred op 13-03-2019 13:52 ]
Zo.. Hobbybob oplossing bedacht die nog werkt ook:
We hebben een 12-tal PC's die in een apart VLAN staan. Dit VLAN heeft geen internet access. Echter willen we deze PC's wel up-to-date houden mbt Windows en antivirus (Windows Defender) updates. PC's zijn ook niet domain-joined.
Nu wordt tijdens de installatie via MDT een aantal registersleutels ingesteld waardoor de PC's naar onze WSUS kijken en daarbij ook gelijk in een aparte Computer Groep worden geplaatst. Op deze Computer Group hebben we binnen WSUS een subset met updates gedefinieerd.
PC's worden, bij aanzetten, ook automatisch ingesteld met een standaard user account.
Net een paar PC's als test in dat VLAN geplaatst. Ik zie netjes de PC's zich melden in de WSUS console en de updates worden ook netjes binnengehaald.
Dus een beetje creatief met registersleutels en settings werken levert nog een positief resultaat op
Nu goed documenten zodat mijn collega's er ook vanaf weten...
We hebben een 12-tal PC's die in een apart VLAN staan. Dit VLAN heeft geen internet access. Echter willen we deze PC's wel up-to-date houden mbt Windows en antivirus (Windows Defender) updates. PC's zijn ook niet domain-joined.
Nu wordt tijdens de installatie via MDT een aantal registersleutels ingesteld waardoor de PC's naar onze WSUS kijken en daarbij ook gelijk in een aparte Computer Groep worden geplaatst. Op deze Computer Group hebben we binnen WSUS een subset met updates gedefinieerd.
PC's worden, bij aanzetten, ook automatisch ingesteld met een standaard user account.
Net een paar PC's als test in dat VLAN geplaatst. Ik zie netjes de PC's zich melden in de WSUS console en de updates worden ook netjes binnengehaald.
Dus een beetje creatief met registersleutels en settings werken levert nog een positief resultaat op
Nu goed documenten zodat mijn collega's er ook vanaf weten...

Binnen onze organisatie wordt er vooralsnog gebruik gemaakt van Citrix XenApp i.c.m. RES Workspace Manager. Nu willen wij ConnectWise Control introduceren maar iets meer onderzoek naar de software doet opduiken dat de kans groot is dat je slechts één server naar voren krijgt wanneer je de .MSI file deployed op je "golden image". Herkent iemand dit wellicht heel toevallig?
Dan kan je CWControl wel uitrollen, maar zie je nog alle gebruikers niet terug komen.
Dan kan je CWControl wel uitrollen, maar zie je nog alle gebruikers niet terug komen.

[ Voor 11% gewijzigd door ViezeVis op 13-03-2019 17:37 ]
Ik snap niet helemaal waarom je met een Citrix en RES, tooling als ConnectWise Control wil hebben, met RES en Citrix kun je toch prima meekijken met een gebruiker?ViezeVis schreef op woensdag 13 maart 2019 @ 17:36:
Binnen onze organisatie wordt er vooralsnog gebruik gemaakt van Citrix XenApp i.c.m. RES Workspace Manager. Nu willen wij ConnectWise Control introduceren maar iets meer onderzoek naar de software doet opduiken dat de kans groot is dat je slechts één server naar voren krijgt wanneer je de .MSI file deployed op je "golden image". Herkent iemand dit wellicht heel toevallig?
Dan kan je CWControl wel uitrollen, maar zie je nog alle gebruikers niet terug komen.
Yes, alleen wij hebben naast de Citrix omgeving ook nog diverse laptops in omloop waar men ook lokaal op kan werken. Onze Citrix omgeving ondersteunt gek genoeg ook het meekijken op 2 schermen niet wat op bijna elke locatie van ons al een standaard is. Aanvullend daarop is dat wij met een fatsoenlijke Remote Support tool we buiten Citrix om ook mogelijkheden creëren zoals het meekijken op smartphones of eigen systemen.shadowman12 schreef op woensdag 13 maart 2019 @ 18:34:
[...]
Ik snap niet helemaal waarom je met een Citrix en RES, tooling als ConnectWise Control wil hebben, met RES en Citrix kun je toch prima meekijken met een gebruiker?
(we willen ook niet heel veel tijd meer investeren aan Citrix, we gaan het immers uitfaseren, onze Thin Clients zijn ook sterk verouderd dus die worden op niet al te lang termijn ook uitgefaseerd en komen NUCs of nieuwe TC's voor terug).
[ Voor 27% gewijzigd door ViezeVis op 13-03-2019 18:48 ]
ConnectWise Control is ook eenvoudig hoor!pjlgt schreef op woensdag 13 maart 2019 @ 19:00:
Voor meekijken op een (prive) laptop\systeem gebruik je toch gewoon iets simpels als Teamviewer?
Biedt meer mogelijkheden voor sysadmins, is aanzienlijk goedkoper dan Teamviewer etc... kan wel meer voorbeelden noemen.
Das wel vreemd, ik powershell alles maar als ik met de GUI kijk staat t er allemaal netjes.FastFred schreef op woensdag 13 maart 2019 @ 13:52:
@shadowman12 daar staat niks, EMC is zo beperkt dat we alles via Powershell ingericht hebben. Dus Send As, Send On Behalf en Full Access, die zijn allemaal leeg.
Jullie hebben toch niet ooit tooling gehad die stiekem via adsiedit dingen aan t doen was?
* Oogje huivert weer als hij er aan denkt
Any errors in spelling, tact, or fact are transmission errors.
Even jullie hulp nodig......
Ik probeer een SCCM deployment te maken van Office 365 met een paar talen omdat we een internationaal bedrijf zijn. Dat gaat prima
.
Nu moet er voor sommigen ook Visio meegeleverd worden. Daarvoor is een Plan 2 licentie beschikbaar, en ik probeer via de Customization Tool een losse installatie te bakken. Nu alleen met Nederlands en Engels. De Build die ik heb gedownload is 1 versie nieuwer dan de Office versie die er op dit moment op staat. Zou niet echt uit moeten maken.
Als ik deze naast de al geïnstalleerde Office versie wil installeren lukt dat niet.

Ik heb 2 mogelijke oplossingen :
Het hernoemen van HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\ProductReleaseIDs zorgt ervoor dat Visio installeert maar sloopt per direct de andere Office onderdelen.
Optie 2 is het verwijderen van de bestaande taalpakketten, dan zou hou ook moeten werken. Maar dat wil ik niet.
Is er een manier om via SCCM Visio apart te installeren zonder Office kapot te maken of ineens tegen een verschil in builds aan te lopen? Of moet ik voor die paar mensen een nieuwe Office installatie maken met Visio erin?
Tips zijn welkom!
Ik probeer een SCCM deployment te maken van Office 365 met een paar talen omdat we een internationaal bedrijf zijn. Dat gaat prima
Nu moet er voor sommigen ook Visio meegeleverd worden. Daarvoor is een Plan 2 licentie beschikbaar, en ik probeer via de Customization Tool een losse installatie te bakken. Nu alleen met Nederlands en Engels. De Build die ik heb gedownload is 1 versie nieuwer dan de Office versie die er op dit moment op staat. Zou niet echt uit moeten maken.
Als ik deze naast de al geïnstalleerde Office versie wil installeren lukt dat niet.
Ik heb 2 mogelijke oplossingen :
Het hernoemen van HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\ProductReleaseIDs zorgt ervoor dat Visio installeert maar sloopt per direct de andere Office onderdelen.
Optie 2 is het verwijderen van de bestaande taalpakketten, dan zou hou ook moeten werken. Maar dat wil ik niet.
Is er een manier om via SCCM Visio apart te installeren zonder Office kapot te maken of ineens tegen een verschil in builds aan te lopen? Of moet ik voor die paar mensen een nieuwe Office installatie maken met Visio erin?
Tips zijn welkom!
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Toevallig vandaag deze link gezien: https://config.office.com . Kan je zelf de xml mee creëren. Misschien werkt die wel?
Die ken ik inderdaadEndpoint schreef op woensdag 20 maart 2019 @ 14:19:
Toevallig vandaag deze link gezien: https://config.office.com . Kan je zelf de xml mee creëren. Misschien werkt die wel?
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Ik lijk de oplossing gevonden te hebben
!
Eerst een XML maken met alles wat ik wil *behalve* Visio. Daarna een XML maken met Visio erbij. Daarna de /download optie gebruiken om de source bij Microsoft vandaan te trekken. Nu kan ik ze deployen door de verschillende configs aan te roepen.
Alleen is het nu spannend wat hij doet met een volledig gepatcht systeem met een nieuwere build.
Eerst een XML maken met alles wat ik wil *behalve* Visio. Daarna een XML maken met Visio erbij. Daarna de /download optie gebruiken om de source bij Microsoft vandaan te trekken. Nu kan ik ze deployen door de verschillende configs aan te roepen.
Alleen is het nu spannend wat hij doet met een volledig gepatcht systeem met een nieuwere build.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Vraagje: wij willen Small Workstations in gebruik gaan nemen (Dell Optiplex 3060). We willen deze systemen aan het domein koppelen maar hier ook een UWF-filter op toepassen. Volgens mij is het alleen zo dat als je die systemen toevoegt aan het domein en je het UWF-filter aanzet, collega's bij élke inlogpoging moeten wachten totdat het profiel weer is voorbereid door Windows.
Je kunt wel folder en registry exceptions aanmaken maar je wil geen exception plaatsen op de C:\Users map omdat men dan alsnog al hun files kunnen opslaan op die workstations.
Advies?

/Edit
Aha! Wat natuurlijk ook kan is dat ik die Thin Clients automatisch laat inloggen. Bij ons zit er nog een tussenlaag van Citrix tussen waar ze moeten inloggen dus op zich is dat nog wel een optie. Als we straks in de Cloud werken halen we gewoon het UWF-filter weg omdat files dan toch weggeschreven worden in de cloud. Realiseer me dat dit bij de huidige Thin Clients ook al zo is
Je kunt wel folder en registry exceptions aanmaken maar je wil geen exception plaatsen op de C:\Users map omdat men dan alsnog al hun files kunnen opslaan op die workstations.
Advies?

/Edit
Aha! Wat natuurlijk ook kan is dat ik die Thin Clients automatisch laat inloggen. Bij ons zit er nog een tussenlaag van Citrix tussen waar ze moeten inloggen dus op zich is dat nog wel een optie. Als we straks in de Cloud werken halen we gewoon het UWF-filter weg omdat files dan toch weggeschreven worden in de cloud. Realiseer me dat dit bij de huidige Thin Clients ook al zo is

[ Voor 28% gewijzigd door ViezeVis op 21-03-2019 23:21 ]
Zo'n TC zet je toch gewoon in Kiosk mode? Dan komt de gebruiker na het aanzetten meteen op het login scherm van zijn/haar sessie op de server.
Inloggen op de TV is compleet onnodig.
Inloggen op de TV is compleet onnodig.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Ik kwam er dus inderdaad achter dat je op deze Thin Clients niet moet gaan inloggen met je domainaccount. UWF-filter (Kiosk mode) aanzetten en automatisch laten inloggenasing schreef op donderdag 21 maart 2019 @ 23:26:
Inloggen op de TV is compleet onnodig.
Bij ons deden ze dus wel inloggen met hun AD gegevens op een paar TCs. Heb ik snel aangepast naar een standaard domme gebruiker en kiosk modus. Je wilt idd gewoon geen AD gebruikers op je TC laten inloggen.
Commandline FTW | Tweakt met mate
Niet helemaal mee eens, soms wil je dit wel. Het is bijvoorbeeld wel zo handig als je het scherm kunnen vergrendelen met je gewone gebruikersaccount met WIN-L. En om soms lokaal een browser te kunnen gebruiken met het normale account.Hero of Time schreef op vrijdag 22 maart 2019 @ 08:31:
Bij ons deden ze dus wel inloggen met hun AD gegevens op een paar TCs. Heb ik snel aangepast naar een standaard domme gebruiker en kiosk modus. Je wilt idd gewoon geen AD gebruikers op je TC laten inloggen.
Afhankelijk van het type thin client, en andere wensen/eisen, is in het domein opnemen dan soms de beste oplossing.
[ Voor 5% gewijzigd door paulhekje op 22-03-2019 12:05 ]
|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|
Dat is ook weer zo. O.a. om je wachtwoord te kunnen wijzigen als deze reeds verlopen is. Je casus voor een browser op de TC gebruiken zie ik echter niet zo zitten. Security loopt vaak achter op die dingen en krijgen sporadisch updates. Als je zelf met WU gaat zoeken, zal je niets krijgen.paulhekje schreef op vrijdag 22 maart 2019 @ 12:04:
[...]
Niet helemaal mee eens, soms wil je dit wel. Het is bijvoorbeeld wel zo handig als je het scherm kunnen vergrendelen met je gewone gebruikersaccount met WIN-L. En om soms lokaal een browser te kunnen gebruiken met het normale account.
Afhankelijk van het type thin client, en andere wensen/eisen, is in het domein opnemen dan soms de beste oplossing.
Commandline FTW | Tweakt met mate
Windows Updates haal je overigens niet binnen zodra UWF aanstaatHero of Time schreef op vrijdag 22 maart 2019 @ 13:13:
[...]
Dat is ook weer zo. O.a. om je wachtwoord te kunnen wijzigen als deze reeds verlopen is. Je casus voor een browser op de TC gebruiken zie ik echter niet zo zitten. Security loopt vaak achter op die dingen en krijgen sporadisch updates. Als je zelf met WU gaat zoeken, zal je niets krijgen.
Onze thin clients laten UWF of wat je ook maar instelt als write filter ongemoeid als je kiosk modus inschakelt. Zou het zelf erg slecht en gniepig vinden als het write filter opeens uit staat zodra je kiosk modus aanzet.ViezeVis schreef op vrijdag 22 maart 2019 @ 21:36:
[...]
Windows Updates haal je overigens niet binnen zodra UWF aanstaatStaat standaard uit na activatie van de Kiosk mode.
Doe je aanpassingen, schakel naar admin en commit je wijzigingen. Reboot, klaar.
Commandline FTW | Tweakt met mate
Aha! Ik was heel even onbekend met de daadwerkelijke KIOSK functie in Windows, ik dacht dat dit een andere benaming was voor het UWF. Hebben jullie een UWF + KIOSK mode actief op de Thin Client?Hero of Time schreef op vrijdag 22 maart 2019 @ 22:49:
[...]
Onze thin clients laten UWF of wat je ook maar instelt als write filter ongemoeid als je kiosk modus inschakelt. Zou het zelf erg slecht en gniepig vinden als het write filter opeens uit staat zodra je kiosk modus aanzet.
Doe je aanpassingen, schakel naar admin en commit je wijzigingen. Reboot, klaar.
Ja, maar dat is wel de Kios modus van HP. Met dus een eigen 'pagina' waar je connecties neerzet zoals ICA of RDP (in ons geval dus RDP). Je bent dus niet zo bekend met thin clients?ViezeVis schreef op vrijdag 22 maart 2019 @ 23:04:
[...]
Aha! Ik was heel even onbekend met de daadwerkelijke KIOSK functie in Windows, ik dacht dat dit een andere benaming was voor het UWF. Hebben jullie een UWF + KIOSK mode actief op de Thin Client?
Commandline FTW | Tweakt met mate
We hebben nog Igels staan. Wel bekend met Thin Clients maar niet met die zogenaamde Kiosk functie, weet sinds vandaag wat het isHero of Time schreef op vrijdag 22 maart 2019 @ 23:11:
[...]
Ja, maar dat is wel de Kios modus van HP. Met dus een eigen 'pagina' waar je connecties neerzet zoals ICA of RDP (in ons geval dus RDP). Je bent dus niet zo bekend met thin clients?
Heh, ik ken 't al toen je nog Windows CE thin clients had van o.a. Wyse en HP.
Alleen hadden die CE dingen dan weer geen UWF zaken, dus als je met een XP-based TC aan de slag ging, moet je daar even aan denken anders kon je weer opnieuw beginnen na reboot.
Commandline FTW | Tweakt met mate
Met Wyse TCs van Dell vaak genoeg meegemaakt: je denkt dat het writefilter uit staat totdat je er naar een reboot achterkomt dat je wijzigingen weer weg zijn. Dat doe je een aantal keer en daarna nooit meer haha. Inmiddels de Kiosk functie van MS eens getest maar dat is geen succes i.c.m. Edge en Citrix.Hero of Time schreef op vrijdag 22 maart 2019 @ 23:15:
Heh, ik ken 't al toen je nog Windows CE thin clients had van o.a. Wyse en HP.Alleen hadden die CE dingen dan weer geen UWF zaken, dus als je met een XP-based TC aan de slag ging, moet je daar even aan denken anders kon je weer opnieuw beginnen na reboot.
Misschien wel handig om te weten: we schaffen nu semi-volwaardige workstations aan (Dell Optiplex 3060 met i5, 256GB PCI M.2 SSD, 8GB RAM etc) i.v.m. overgang naar Cloud. We gaan die Optiplexjes van Dell nu inrichten als semi-ThinClients. Daarna worden het gewoon "werkplekken" met Domain accounts. Denk dat ik mijn setup gewoon ga houden zoals bedacht en dat is een Gebruikesaccount die automatisch inlogt met een hidden administratoraccount voor beheer.
(Zoals je zelf al zei: voortaan rekening houden met UWF filters die je moet uitschakelen, wordt leuk voor onze stagiaires. Die laten we dan eerst even rommelen haha
[ Voor 7% gewijzigd door ViezeVis op 22-03-2019 23:23 ]
Ik heb met Wyse gewerkt voordat het door Dell was overgenomen. 
En wat je hebt zijn geen thin clients, maar fat clients. Of ook wel gewone PC's die je misbruikt als thin client. Ik vond het al zo vreemd dat je over WU toepassen had, terwijl echte Windows-based thin clients helemaal geen WU (kunnen) doen. Voornamelijk omdat het Windows Embedded is.
En wat je hebt zijn geen thin clients, maar fat clients. Of ook wel gewone PC's die je misbruikt als thin client. Ik vond het al zo vreemd dat je over WU toepassen had, terwijl echte Windows-based thin clients helemaal geen WU (kunnen) doen. Voornamelijk omdat het Windows Embedded is.
Commandline FTW | Tweakt met mate
Dacht al dat het handig was dat ik je dat even erbij zou vertellenHero of Time schreef op vrijdag 22 maart 2019 @ 23:26:
Ik heb met Wyse gewerkt voordat het door Dell was overgenomen.
En wat je hebt zijn geen thin clients, maar fat clients. Of ook wel gewone PC's die je misbruikt als thin client. Ik vond het al zo vreemd dat je over WU toepassen had, terwijl echte Windows-based thin clients helemaal geen WU (kunnen) doen. Voornamelijk omdat het Windows Embedded is.
Morgen weer verder met mijn projectdag, ik ga dan eens kijken welke policies ik moet instellen voor deze PC's en hoe we de inrichting gaan doen. Hopelijk kunnen we dan snel alle IGEL Thin Clients van ons vervangen
[ Voor 13% gewijzigd door ViezeVis op 24-03-2019 21:55 ]
Je kunt in je config ook opnemen dat hij een specifieke versie moet downloaden en datzelfde kun je in je install xmls opnemen voor het installerenasing schreef op woensdag 20 maart 2019 @ 15:06:
Ik lijk de oplossing gevonden te hebben!
Eerst een XML maken met alles wat ik wil *behalve* Visio. Daarna een XML maken met Visio erbij. Daarna de /download optie gebruiken om de source bij Microsoft vandaan te trekken. Nu kan ik ze deployen door de verschillende configs aan te roepen.
Alleen is het nu spannend wat hij doet met een volledig gepatcht systeem met een nieuwere build.
Doe je net onder je <Configuration> bv
<Add OfficeClientEdition="64" Channel="Current" OfficeMgmtCOM="TRUE" Version="16.0.8201.2075">
Dat heb ik exact zo in mijn config staanJaguar645 schreef op woensdag 27 maart 2019 @ 09:07:
[...]
Je kunt in je config ook opnemen dat hij een specifieke versie moet downloaden en datzelfde kun je in je install xmls opnemen voor het installerenkrijg je het geneuzel ook niet dat omdat je visio installeerd je hele office geupdate wordt.
Doe je net onder je <Configuration> bv
<Add OfficeClientEdition="64" Channel="Current" OfficeMgmtCOM="TRUE" Version="16.0.8201.2075">
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Wij hebben de Windows Firewall aan staan via een GPO dit werkt prima. Nu zouden wij soms willen dat we de Firewall uit kunnen zetten met issues bijvoorbeeld. Echter kan dit niet zelfs niet als ik aanmeld met mijn domain admin account..
Weet iemand hoe je met je admin account die Firewall kan uitschakelen als deze via een GPO is ingeschakeld.
Weet iemand hoe je met je admin account die Firewall kan uitschakelen als deze via een GPO is ingeschakeld.
Cloud ☁️
Dat kan inderdaad niet, je kan alleen een port/service etc toevoegen.HKLM_ schreef op woensdag 27 maart 2019 @ 14:50:
Wij hebben de Windows Firewall aan staan via een GPO dit werkt prima. Nu zouden wij soms willen dat we de Firewall uit kunnen zetten met issues bijvoorbeeld. Echter kan dit niet zelfs niet als ik aanmeld met mijn domain admin account..
Weet iemand hoe je met je admin account die Firewall kan uitschakelen als deze via een GPO is ingeschakeld.
De methode om de firewall uit te zetten is om de service zelf onderuit te halen.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Ben je bang voor regedit? Zo niet, dan je policy tijdelijk uitzetten door die daar te bewerken.HKLM_ schreef op woensdag 27 maart 2019 @ 14:50:
Wij hebben de Windows Firewall aan staan via een GPO dit werkt prima. Nu zouden wij soms willen dat we de Firewall uit kunnen zetten met issues bijvoorbeeld. Echter kan dit niet zelfs niet als ik aanmeld met mijn domain admin account..
Weet iemand hoe je met je admin account die Firewall kan uitschakelen als deze via een GPO is ingeschakeld.
Commandline FTW | Tweakt met mate
Kijk naar mijn naam regedit is mijn vriendHero of Time schreef op woensdag 27 maart 2019 @ 16:42:
[...]
Ben je bang voor regedit? Zo niet, dan je policy tijdelijk uitzetten door die daar te bewerken.
Cloud ☁️
Des te kwalijker dat je niet eerst je vriend hebt gevraagd.
Commandline FTW | Tweakt met mate
Speciale (test) OU maken waarop de firewall GPO niet wordt applied? En dan de pc hier naar toe verplaatsen..HKLM_ schreef op woensdag 27 maart 2019 @ 14:50:
Wij hebben de Windows Firewall aan staan via een GPO dit werkt prima. Nu zouden wij soms willen dat we de Firewall uit kunnen zetten met issues bijvoorbeeld. Echter kan dit niet zelfs niet als ik aanmeld met mijn domain admin account..
Weet iemand hoe je met je admin account die Firewall kan uitschakelen als deze via een GPO is ingeschakeld.
Wat bedoel je precies met uitzetten? Wel je hem disablen of turn off? Wat disablen is unsupported, en niet aan te raden.En welke OS versie? Zou je is een gpresult /v kunnen draaien en de output hier posten.HKLM_ schreef op woensdag 27 maart 2019 @ 14:50:
Wij hebben de Windows Firewall aan staan via een GPO dit werkt prima. Nu zouden wij soms willen dat we de Firewall uit kunnen zetten met issues bijvoorbeeld. Echter kan dit niet zelfs niet als ik aanmeld met mijn domain admin account..
Weet iemand hoe je met je admin account die Firewall kan uitschakelen als deze via een GPO is ingeschakeld.
Dat is unsupported en kan zelfs problemen veroorzaken(Remote Desktop werkt dan niet meer bijvoorbeeld):asing schreef op woensdag 27 maart 2019 @ 15:34:
[...]
Dat kan inderdaad niet, je kan alleen een port/service etc toevoegen.
De methode om de firewall uit te zetten is om de service zelf onderuit te halen.
https://blogs.msmvps.com/...t-supported-by-microsoft/
+1. Misschien moet je ook Block Inheritance aanzetten op die OU met de "GPO edtor", want wellicht worden uit policies op een hoger niveau in je AD structuur, Windows Firewall settings gezet (denk aan default domain policy etc).nextware schreef op woensdag 27 maart 2019 @ 17:26:
[...]
Speciale (test) OU maken waarop de firewall GPO niet wordt applied? En dan de pc hier naar toe verplaatsen..
[ Voor 63% gewijzigd door Turdie op 27-03-2019 18:19 ]
Het is turnoff puur voor troubleshooting daarna gaat hij direct weer aan. Als ik hem met mijn account even snel uit/aan had kunnen zetten in een (nood) situatie dan was dat leuk geweest. Ik heb nu gekozen voor een losse OU met een turn off GPO. Zo vaak zal het niet voor komen maar soms wil de leverancier troubleshooting zonder firewall.shadowman12 schreef op woensdag 27 maart 2019 @ 18:04:
[...]
Wat bedoel je precies met uitzetten? Wel je hem disablen of turn off? Wat disablen is unsupported, en niet aan te raden.En welke OS versie? Zou je is een gpresult /v kunnen draaien en de output hier posten.
[...]
Dat is unsupported en kan zelfs problemen veroorzaken(Remote Desktop werkt dan niet meer bijvoorbeeld):
https://blogs.msmvps.com/...t-supported-by-microsoft/
[...]
+1. Misschien moet je ook Block Inheritance aanzetten op die OU met de "GPO edtor", want wellicht worden uit policies op een hoger niveau in je AD structuur, Windows Firewall settings gezet (denk aan default domain policy etc).
En dat soort dingen gebeuren altijd als ik in het park ben en geen pc bij de hand heb maar wel fysiek ff naar dat ding kan voor credentials.
[ Voor 16% gewijzigd door HKLM_ op 27-03-2019 18:55 ]
Cloud ☁️
Ik ben van plan om Sccm te integreren in mijn thuisomgeving, maar blijkbaar heb je daarvoor een volledig MSSQL voor nodig. Ik dacht dat SQL Express kon gebruikt worden, maar dat is een njet. Ff 14K aftikken is net echt een optie en al had ik de loterij gewonnen, mijn huidig ESX server heeft niet de capaciteit om een MSSQL VM te kunnen draaien. Ik kan een trail-account voor Azure nemen, maar die is enkel 12 maanden geldig en dan moet ik een slordige 3K per maand betalen. Ook denk ik niet dat ik een high availability connectie kan garanderen.
Ik weet dat er opensource alternatieven bestaan, maar ik zou graag wat bijleren over Sccm. Misschien dat ik me dan kan specialiseren als Sccm consultant. Daar is er ook enige vraag voor.
Zou er iemand een manier weten om toch Sccm te kunnen draaien zonder mezelf blut te maken?
Ik weet dat er opensource alternatieven bestaan, maar ik zou graag wat bijleren over Sccm. Misschien dat ik me dan kan specialiseren als Sccm consultant. Daar is er ook enige vraag voor.
Zou er iemand een manier weten om toch Sccm te kunnen draaien zonder mezelf blut te maken?
Voor learning kan je toch gewoon de trial versies etc gebruiken?Le Enfant! schreef op maandag 1 april 2019 @ 20:59:
Ik ben van plan om Sccm te integreren in mijn thuisomgeving, maar blijkbaar heb je daarvoor een volledig MSSQL voor nodig. Ik dacht dat SQL Express kon gebruikt worden, maar dat is een njet. Ff 14K aftikken is net echt een optie en al had ik de loterij gewonnen, mijn huidig ESX server heeft niet de capaciteit om een MSSQL VM te kunnen draaien. Ik kan een trail-account voor Azure nemen, maar die is enkel 12 maanden geldig en dan moet ik een slordige 3K per maand betalen. Ook denk ik niet dat ik een high availability connectie kan garanderen.
Ik weet dat er opensource alternatieven bestaan, maar ik zou graag wat bijleren over Sccm. Misschien dat ik me dan kan specialiseren als Sccm consultant. Daar is er ook enige vraag voor.
Zou er iemand een manier weten om toch Sccm te kunnen draaien zonder mezelf blut te maken?
Cloud ☁️
Je esx server uitbreiden? Voor een sccm lab heb je inderdaad flink wat hardware resources nodigLe Enfant! schreef op maandag 1 april 2019 @ 20:59:
Ik ben van plan om Sccm te integreren in mijn thuisomgeving, maar blijkbaar heb je daarvoor een volledig MSSQL voor nodig. Ik dacht dat SQL Express kon gebruikt worden, maar dat is een njet. Ff 14K aftikken is net echt een optie en al had ik de loterij gewonnen, mijn huidig ESX server heeft niet de capaciteit om een MSSQL VM te kunnen draaien. Ik kan een trail-account voor Azure nemen, maar die is enkel 12 maanden geldig en dan moet ik een slordige 3K per maand betalen. Ook denk ik niet dat ik een high availability connectie kan garanderen.
Ik weet dat er opensource alternatieven bestaan, maar ik zou graag wat bijleren over Sccm. Misschien dat ik me dan kan specialiseren als Sccm consultant. Daar is er ook enige vraag voor.
Zou er iemand een manier weten om toch Sccm te kunnen draaien zonder mezelf blut te maken?
En als je het nog sjieker aan wilt pakken vraag je je werkgever om een Action Pack... weet niet of ik daar te gemakkelijk over denk, maar ik overweeg zelf al een tijdje voor eentje in te schrijven.HKLM_ schreef op maandag 1 april 2019 @ 21:04:
[...]
Voor learning kan je toch gewoon de trial versies etc gebruiken?
Liege, liege, liegebeest!
Wij maken gebruik van Folder Redirection.
Via File Screening Management wordt de desktop.ini geblokkeerd, om te voorkomen dat de userfolders de naam Documents krijgt ipv de gebruikersnaam.
Nu hebben we echter het probleem dat onder "Deze PC" de Documents map ook de naam van de gebruikersnaam heeft gekregen.
Is er een betere manier om dit op te lossen?
Via File Screening Management wordt de desktop.ini geblokkeerd, om te voorkomen dat de userfolders de naam Documents krijgt ipv de gebruikersnaam.
Nu hebben we echter het probleem dat onder "Deze PC" de Documents map ook de naam van de gebruikersnaam heeft gekregen.
Is er een betere manier om dit op te lossen?
Bij iedereen een Desktop.ini neerzetten, read-only en niet wijzigbaar, met daarin dat de map "Documenten van $user" heet?
Commandline FTW | Tweakt met mate
Waarom blokkeer je desktop.ini, dat is toch een hidden file?jordeeeh schreef op dinsdag 2 april 2019 @ 11:53:
Wij maken gebruik van Folder Redirection.
Via File Screening Management wordt de desktop.ini geblokkeerd, om te voorkomen dat de userfolders de naam Documents krijgt ipv de gebruikersnaam.
Nu hebben we echter het probleem dat onder "Deze PC" de Documents map ook de naam van de gebruikersnaam heeft gekregen.
Is er een betere manier om dit op te lossen?
Als je zorgt met GPO's dat user hidden files niet kunnen zien heb je denk ik een betere oplossing.
https://blog.watchpointda...disable-show-hidden-files
Owh wacht, ik die dat de desktop.ini een protected operating system file, maar ik denk dat je dat met bovenstaande methode ook kunt inregelen. Gave avatar trouwens, ga je dit jaar ook naar dominator?
[ Voor 18% gewijzigd door Turdie op 02-04-2019 12:33 ]
Hij zegt waarom.shadowman12 schreef op dinsdag 2 april 2019 @ 12:18:
[...]
Waarom blokkeer je desktop.ini, dat is toch een hidden file?
Geen idee hoe je dat met je GPO doet. Ging er even gemakshalve vanuit dat je alleen maar kan bepalen wat een gebruiker ziet aan bestanden (alleen de link gelezen, niet de pagina zelf).
Commandline FTW | Tweakt met mate
Maar dan wordt het ook zo'n lange benaming in de verkenner (bijvoorbeeld onder Snelle Toegang)..Hero of Time schreef op dinsdag 2 april 2019 @ 11:57:
Bij iedereen een Desktop.ini neerzetten, read-only en niet wijzigbaar, met daarin dat de map "Documenten van $user" heet?
Het gaat inderdaad niet om het bestand, maar dat de desktop.ini de mapnaam dus aanpast (of iig de weergavenaam).shadowman12 schreef op dinsdag 2 april 2019 @ 12:18:
[...]
Waarom blokkeer je desktop.ini, dat is toch een hidden file?
Als je zorgt met GPO's dat user hidden files niet kunnen zien heb je denk ik een betere oplossing.
https://blog.watchpointda...disable-show-hidden-files
Owh wacht, ik die dat de desktop.ini een protected operating system file, maar ik denk dat je dat met bovenstaande methode ook kunt inregelen. Gave avatar trouwens, ga je dit jaar ook naar dominator?
Het is ook vooral iets cosmetisch, maar als er een simpele oplossing voor is..
Wel een paar jaar geweest, aankomend jaar nog even kijken. Afwegingen he
Het is een stuk tekst. Dat kan je toch zelf wel aanpassen naar wat wel acceptabel is? Ik had ook voor kunnen stellen dat er "Dit zijn de documenten van $gebruiker" zou staan.jordeeeh schreef op dinsdag 2 april 2019 @ 15:15:
[...]
Maar dan wordt het ook zo'n lange benaming in de verkenner (bijvoorbeeld onder Snelle Toegang)..
Commandline FTW | Tweakt met mate
Hoe ik het gewend is dat je dat gewoon met folder redirection oplost, alle documenten staan netjes in mapje met de gebruikersnaam van de user op de fileserver.Hero of Time schreef op dinsdag 2 april 2019 @ 13:39:
[...]
Hij zegt waarom.Vind jij het leuk om bij het uitdienstgaan van een collega z'n documenten map op te moeten ruimen (sommige doen dat met de hand), en dan moet gaan gokken welke van de 500 'Documenten' mappen de zijne is?
Als je dus voorkomt dat desktop.ini gemaakt wordt, zie je de werkelijke naam van de map.
Geen idee hoe je dat met je GPO doet. Ging er even gemakshalve vanuit dat je alleen maar kan bepalen wat een gebruiker ziet aan bestanden (alleen de link gelezen, niet de pagina zelf).
Kun je is een screenshot (eventueel geanonimiseerd) posten wat er precies gebeurtjordeeeh schreef op dinsdag 2 april 2019 @ 15:15:
[...]
Maar dan wordt het ook zo'n lange benaming in de verkenner (bijvoorbeeld onder Snelle Toegang)..
[...]
Het gaat inderdaad niet om het bestand, maar dat de desktop.ini de mapnaam dus aanpast (of iig de weergavenaam).
Het is ook vooral iets cosmetisch, maar als er een simpele oplossing voor is..
Wel een paar jaar geweest, aankomend jaar nog even kijken. Afwegingen he
[ Voor 27% gewijzigd door Turdie op 02-04-2019 16:46 ]
Zo hebben wij het ook hier op de file server een map voor profile en de data met de naam van de user. Daar gaan dingen als het .V profile en de desktop, documents, Favoriten etc in via folder redirection.shadowman12 schreef op dinsdag 2 april 2019 @ 16:44:
[...]
Hoe ik het gewend is dat je dat gewoon met folder redirection oplost, alle documenten staan netjes in mapje met de gebruikersnaam van de user op de fileserver.
Cloud ☁️
Dat ligt dus aan je mappenstructuur en inrichting. Ik had zijn probleem bij een eerdere werkgever namelijk ook. Ik had drie hoofdmappen, voor documenten, roaming profiles en RDS roaming profiles. Daaronder werden mappen gemaakt met de naam van de gebruiker met daarin wat van de gebruiker was. Afbeeldingen, video's, muziek, etc volgde de Documenten map. Er was dus D:\Documenten\usernaam\ voor Mijn Documenten, daaronder dus Video's, Muziek, Afbeeldingen, etc. Maar door desktop.ini was D:\Documenten vol met 'Documents' mappen ipv de gebruikersnaam.shadowman12 schreef op dinsdag 2 april 2019 @ 16:44:
[...]
Hoe ik het gewend is dat je dat gewoon met folder redirection oplost, alle documenten staan netjes in mapje met de gebruikersnaam van de user op de fileserver.
Dat is dus niet zo handig. De indeling die jij gewent bent, is blijkbaar D:\Users\usernaam, met daaronder Documenten, Profile, en whatnot.
Voor beide oplossingen is wat te zeggen, er is een logica achter beide. Je loopt bij de eerste, wat ik had ingevoerd, dus tegen het 'probleem' aan dat de mapnamen zo lekker algemeen worden door desktop.ini.
Ik had eerlijk gezegd nog niet eens aan die tweede oplossing gedacht tot je het noemde. Best handig eigenlijk, want nu is het bij ons ook een redelijk zooitje en wil daar meer orde in brengen.
Commandline FTW | Tweakt met mate
Als je folder redirection en group policy preferences combineert kun je daar mooie dingen mee doen. En als een user een bestand kwijt en je hebt een goede backup ingeregeld kun je documenten ook makkelijk terug halen voor ze.Hero of Time schreef op dinsdag 2 april 2019 @ 19:46:
[...]
Dat ligt dus aan je mappenstructuur en inrichting. Ik had zijn probleem bij een eerdere werkgever namelijk ook. Ik had drie hoofdmappen, voor documenten, roaming profiles en RDS roaming profiles. Daaronder werden mappen gemaakt met de naam van de gebruiker met daarin wat van de gebruiker was. Afbeeldingen, video's, muziek, etc volgde de Documenten map. Er was dus D:\Documenten\usernaam\ voor Mijn Documenten, daaronder dus Video's, Muziek, Afbeeldingen, etc. Maar door desktop.ini was D:\Documenten vol met 'Documents' mappen ipv de gebruikersnaam.
Dat is dus niet zo handig. De indeling die jij gewent bent, is blijkbaar D:\Users\usernaam, met daaronder Documenten, Profile, en whatnot.
Voor beide oplossingen is wat te zeggen, er is een logica achter beide. Je loopt bij de eerste, wat ik had ingevoerd, dus tegen het 'probleem' aan dat de mapnamen zo lekker algemeen worden door desktop.ini.
Ik had eerlijk gezegd nog niet eens aan die tweede oplossing gedacht tot je het noemde. Best handig eigenlijk, want nu is het bij ons ook een redelijk zooitje en wil daar meer orde in brengen.
Bij ons is momenteel nog Windows Backup in gebruik. Ik kan met mijn Admin account met verkenner als Admin niet in de documentenmap kijken van gebruikers. Ik heb het idee dat de Windows Backup er ook niet in kan, want toen ik laatst iets wilde herstellen voor een gebruiker, kon ik daarin ook geen data zien voor die locatie.shadowman12 schreef op dinsdag 2 april 2019 @ 19:54:
[...]
Als je folder redirection en group policy preferences combineert kun je daar mooie dingen mee doen. En als een user een bestand kwijt en je hebt een goede backup ingeregeld kun je documenten ook makkelijk terug halen voor ze.
Daar is super goed over nagedacht bij MS.
Commandline FTW | Tweakt met mate
Daar zijn denk ik wel oplossingen voor, zodat jij kan kijken in de userprofile map. Maar je stelt geen vraag, dus ga je ook geen advies gevenHero of Time schreef op dinsdag 2 april 2019 @ 20:00:
[...]
Bij ons is momenteel nog Windows Backup in gebruik. Ik kan met mijn Admin account met verkenner als Admin niet in de documentenmap kijken van gebruikers. Ik heb het idee dat de Windows Backup er ook niet in kan, want toen ik laatst iets wilde herstellen voor een gebruiker, kon ik daarin ook geen data zien voor die locatie.
Daar is super goed over nagedacht bij MS.
[ Voor 5% gewijzigd door Turdie op 02-04-2019 20:02 ]
shadowman12 schreef op dinsdag 2 april 2019 @ 20:02:
[...]
Daar zijn denk ik wel oplossingen voor, zodat jij kan kijken in de userprofile map. Maar je stelt geen vraag, dus ga je ook geen advies geven
Net zoals waarom onze ASA geen verkeer over de tunnel stuurt. Zie het aparte topic dat ik ervoor heb geopend tijd terug. Vaagheid alom.
Commandline FTW | Tweakt met mate
Ik heb hier recent ook de firewall aangezet via Group Policy, juist om er voor te zorgen dat ie niet tijdens het troubleshooten word uitgeschakeld en daarna word vergeten. (Ik ken mezelf)HKLM_ schreef op woensdag 27 maart 2019 @ 18:51:
[...]
Het is turnoff puur voor troubleshooting daarna gaat hij direct weer aan. Als ik hem met mijn account even snel uit/aan had kunnen zetten in een (nood) situatie dan was dat leuk geweest. Ik heb nu gekozen voor een losse OU met een turn off GPO. Zo vaak zal het niet voor komen maar soms wil de leverancier troubleshooting zonder firewall.
En dat soort dingen gebeuren altijd als ik in het park ben en geen pc bij de hand heb maar wel fysiek ff naar dat ding kan voor credentials.
Mocht ik de firewall willen troubleshooten dan configureer ik eigenlijk altijd logging. Juist omdat je ook een optie hebt om succesvolle en/of gedroppde packets te zien.
Dat heeft me in sommige gevallen ook al direct verteld dat het probleem ergens anders zat omdat het verkeer uberhaupt niet aankwam bij de betreffende machine.
Er is wel 1 vervelend iets aan deze manier, dat is dat je het log met een programma "Als Administrator" moet bekijken wanneer UAC aan staat.
Excuses voor de late reactie.Hero of Time schreef op dinsdag 2 april 2019 @ 19:46:
[...]
Dat ligt dus aan je mappenstructuur en inrichting. Ik had zijn probleem bij een eerdere werkgever namelijk ook. Ik had drie hoofdmappen, voor documenten, roaming profiles en RDS roaming profiles. Daaronder werden mappen gemaakt met de naam van de gebruiker met daarin wat van de gebruiker was. Afbeeldingen, video's, muziek, etc volgde de Documenten map. Er was dus D:\Documenten\usernaam\ voor Mijn Documenten, daaronder dus Video's, Muziek, Afbeeldingen, etc. Maar door desktop.ini was D:\Documenten vol met 'Documents' mappen ipv de gebruikersnaam.
Dat is dus niet zo handig. De indeling die jij gewent bent, is blijkbaar D:\Users\usernaam, met daaronder Documenten, Profile, en whatnot.
Voor beide oplossingen is wat te zeggen, er is een logica achter beide. Je loopt bij de eerste, wat ik had ingevoerd, dus tegen het 'probleem' aan dat de mapnamen zo lekker algemeen worden door desktop.ini.
Ik had eerlijk gezegd nog niet eens aan die tweede oplossing gedacht tot je het noemde. Best handig eigenlijk, want nu is het bij ons ook een redelijk zooitje en wil daar meer orde in brengen.
Dit is dus inderdaad zoals het hier ook ingericht is.
Ipv dat er D:\Users\%username%\Documents is aangemaakt, is dit D:\Users\%username%\ .
Hierdoor komt in de map %username% dus de desktop.ini, waarna deze als weergavenaam Documents heeft.
Nja ik heb eigenlijk momenteel weinig tijd/zin om dit grondig aan te passen.
Ik hoopte dat er misschien een snelle fix voor was
Bedankt voor t meedenken iig!
Quick and dirty zou je een filescreen kunnen inzetten en desktop.ini als verboden bestand aangeven. Als je toch bezig bent : *.exe, *.pst etc. You know the drill.jordeeeh schreef op donderdag 4 april 2019 @ 08:48:
[...]
Excuses voor de late reactie.
Dit is dus inderdaad zoals het hier ook ingericht is.
Ipv dat er D:\Users\%username%\Documents is aangemaakt, is dit D:\Users\%username%\ .
Hierdoor komt in de map %username% dus de desktop.ini, waarna deze als weergavenaam Documents heeft.
Nja ik heb eigenlijk momenteel weinig tijd/zin om dit grondig aan te passen.
Ik hoopte dat er misschien een snelle fix voor was
Bedankt voor t meedenken iig!
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Dat is dus de oorzaak van het originele probleemasing schreef op donderdag 4 april 2019 @ 09:04:
[...]
Quick and dirty zou je een filescreen kunnen inzetten en desktop.ini als verboden bestand aangeven. Als je toch bezig bent : *.exe, *.pst etc. You know the drill.
Die snelle fix is er dus, met wat ik aangaf. Maak een read-only desktop.ini aan in elke map met de juiste inhoud. Makkelijk te scripten en je kan er neerzetten wat je wilt.jordeeeh schreef op donderdag 4 april 2019 @ 08:48:
[...]
Excuses voor de late reactie.
Dit is dus inderdaad zoals het hier ook ingericht is.
Ipv dat er D:\Users\%username%\Documents is aangemaakt, is dit D:\Users\%username%\ .
Hierdoor komt in de map %username% dus de desktop.ini, waarna deze als weergavenaam Documents heeft.
Nja ik heb eigenlijk momenteel weinig tijd/zin om dit grondig aan te passen.
Ik hoopte dat er misschien een snelle fix voor was
Bedankt voor t meedenken iig!
Commandline FTW | Tweakt met mate
Voor de beheerders die wsus servers hebben microsoft heeft https://fe2.update.microsoft.com/v6 decommissioned. En heeft gebruikt alleen nog https://sws.update.microsoft.com voor de sync van wsus updates.
Fix is hier te vinden: https://support.microsoft...-fails-with-soapexception
Fix is hier te vinden: https://support.microsoft...-fails-with-soapexception
[ Voor 16% gewijzigd door HKLM_ op 04-04-2019 11:08 ]
Cloud ☁️
Je idee dat Windows Backup er ook niet in kan, klopt niet. Daar heeft MS in 1991 al over nagedacht en daarvoor hebben ze het localSystem account uitgevonden. Dat heeft wel toegang tot de gebruikers directories en dat is het account waaronder Windows Backup draaitHero of Time schreef op dinsdag 2 april 2019 @ 20:00:
[...]
Bij ons is momenteel nog Windows Backup in gebruik. Ik kan met mijn Admin account met verkenner als Admin niet in de documentenmap kijken van gebruikers. Ik heb het idee dat de Windows Backup er ook niet in kan, want toen ik laatst iets wilde herstellen voor een gebruiker, kon ik daarin ook geen data zien voor die locatie.
Daar is super goed over nagedacht bij MS.
Kwenie hoor: dit is PNS; zullen we proberen het hier professioneel te houden?
QnJhaGlld2FoaWV3YQ==
Dan had de gebruiker niets in die mappen opgeslagen, want bij restore zag ik helemaal niets staat. Zou je dan toch wel verwachten, zelfs als je eigen gebruiker geen toegang heeft?Brahiewahiewa schreef op donderdag 4 april 2019 @ 15:57:
[...]
Je idee dat Windows Backup er ook niet in kan, klopt niet. Daar heeft MS in 1991 al over nagedacht en daarvoor hebben ze het localSystem account uitgevonden. Dat heeft wel toegang tot de gebruikers directories en dat is het account waaronder Windows Backup draait
Daarom straks Veeam. Professioneel genoeg?Kwenie hoor: dit is PNS; zullen we proberen het hier professioneel te houden?
Commandline FTW | Tweakt met mate
Kennen jullie ook een tooltje/trucje om applicaties op een bepaald scherm (links/rechts) te openen?
We hebben hier een PC waar twee grote schermen aan hangen t.b.v. monitoring. Nu willen we de ene applicatie altijd op het linkerscherm laten starten en een andere applicatie op het rechterscherm.
Heb even gezocht, maar Windows 10 lijkt hier niet iets standaard voor aan boord te hebben helaas
We hebben hier een PC waar twee grote schermen aan hangen t.b.v. monitoring. Nu willen we de ene applicatie altijd op het linkerscherm laten starten en een andere applicatie op het rechterscherm.
Heb even gezocht, maar Windows 10 lijkt hier niet iets standaard voor aan boord te hebben helaas
Wij gebruiken daar Displayfusion voor. Wellicht is er ook nog ergens een gratis alternatief te vinden.ThinkPadd schreef op vrijdag 5 april 2019 @ 09:27:
Kennen jullie ook een tooltje/trucje om applicaties op een bepaald scherm (links/rechts) te openen?
We hebben hier een PC waar twee grote schermen aan hangen t.b.v. monitoring. Nu willen we de ene applicatie altijd op het linkerscherm laten starten en een andere applicatie op het rechterscherm.
Heb even gezocht, maar Windows 10 lijkt hier niet iets standaard voor aan boord te hebben helaas
Dankje.holoX schreef op vrijdag 5 april 2019 @ 09:43:
[...]
Wij gebruiken daar Displayfusion voor. Wellicht is er ook nog ergens een gratis alternatief te vinden.
Via https://alternativeto.net/software/displayfusion/ kwam ik een hele lading tegen, maar ook iets van het alom bekende NirSoft: https://www.nirsoft.net/utils/multi_monitor_tool.html
Eens kijken of dat wat is.
[ Voor 3% gewijzigd door ThinkPad op 05-04-2019 10:02 ]
Gaat het om puur een webpagina? Browsers slaan meestal wel op waar ze geopend waren. Anders Linux gebruiken, zo'n beetje elke window manager die ik ken plaatst vensters op het scherm waar deze als laatst was geopend. Maarja, dat gaat niet werken als de andere applicatie Windows only is.
Andere optie iets van een scriptje maken dat een toetscombinatie stuurt naar het actieve venster (of deze eerst activeert) en zo verplaatsen?
Andere optie iets van een scriptje maken dat een toetscombinatie stuurt naar het actieve venster (of deze eerst activeert) en zo verplaatsen?
Commandline FTW | Tweakt met mate
Het zijn twee Edge processen. Ik neig nu inderdaad naar iets als AutoHotkey, kan ik ook gelijk F11 drukken om fullscreen te openen.
Het is dan een kwestie van
Selecteer juiste proces/venster
WinKey + Shift + R (verplaats venster naar rechterscherm)
WinKey + Up (zet venster maximized)
F11 voor volledig scherm
Het is dan een kwestie van
Selecteer juiste proces/venster
WinKey + Shift + R (verplaats venster naar rechterscherm)
WinKey + Up (zet venster maximized)
F11 voor volledig scherm
[ Voor 41% gewijzigd door ThinkPad op 05-04-2019 10:43 ]
Waarom de Win+up als je toch al F11 doet? Nogal nutteloos IMO.
Commandline FTW | Tweakt met mate
DisplayFusion heeft een hoop features, zou zo maar eens kunnen zijn dat er voor wat jij wilt een simpele tool beschikbaar is.ThinkPadd schreef op vrijdag 5 april 2019 @ 09:58:
[...]
Dankje.
Via https://alternativeto.net/software/displayfusion/ kwam ik een hele lading tegen, maar ook iets van het alom bekende NirSoft: https://www.nirsoft.net/utils/multi_monitor_tool.html
Eens kijken of dat wat is.
DF is opzich wel erg mooi, we gebruiken het op onze financiele afdeling. Wordt er een PDF uit het financiele pakket geopend? Toon het dan op de rechtermonitor (die in portrait gedraaid staat), maximaliseer het venster en verplaats de cursor naar dit scherm. Eventueel kan de gebruiker er nog voor kiezen om de PDF fullscreen te krijgen ipv gemaximaliseerd.
Als de gebruiker een pdf vanaf een andere locatie opent worden deze regels genegeerd. Erg mooi allemaal.
Even aan het knutselen geweest, dit doet al aardig wat ik wil:Hero of Time schreef op vrijdag 5 april 2019 @ 10:46:
Waarom de Win+up als je toch al F11 doet? Nogal nutteloos IMO.
code:
1
2
3
4
5
6
7
8
| Run microsoft-edge:https://www.google.com WinWait, Microsoft Edge ;Wait for it to start IfWinExist, Microsoft Edge WinActivate ; use the window found above Sleep, 500 ;wait 0,5s Send, {LWin Down}{LShift Down}{Right}{LShift Up}{LWin Up} ;SHIFT + Win + Right - Move window to right screen Sleep, 500 ;wait 0,5s Send {F11} |
Nu nog even verder puzzelen zodat ik er nog een Edge instance naast kan openen, die moet op het hoofdscherm. Het matchen op vensternaam werkt dan niet meer, want ze heten beiden 'Microsoft Edge'

Ik kom er zo verder wel uit, thanks!
Ziet eruit als een mooie tool inderdaad. Helaas kan de gratis versie niet vensters op een specifiek scherm zetten en om alleen daar nou voor te gaan betalen... Maar zo te horen hebben jullie wel situaties om volledige capaciteit van het programma te gebruikenholoX schreef op vrijdag 5 april 2019 @ 11:07:
[...]
DisplayFusion heeft een hoop features, zou zo maar eens kunnen zijn dat er voor wat jij wilt een simpele tool beschikbaar is.
DF is opzich wel erg mooi, we gebruiken het op onze financiele afdeling. Wordt er een PDF uit het financiele pakket geopend? Toon het dan op de rechtermonitor (die in portrait gedraaid staat), maximaliseer het venster en verplaats de cursor naar dit scherm. Eventueel kan de gebruiker er nog voor kiezen om de PDF fullscreen te krijgen ipv gemaximaliseerd.
Als de gebruiker een pdf vanaf een andere locatie opent worden deze regels genegeerd. Erg mooi allemaal.
[ Voor 6% gewijzigd door ThinkPad op 05-04-2019 11:58 ]
Aangezien ik nu iets technisch heb, zal ik het direct in het juiste topic plaatsen 
Huidige situatie
2x Hyper-V Server in failover cluster (Win2012R2, NoGUI)
1x SAN via SAS
1x Domain Controller op Hyper-V Server 1 (opslag wel op SAN)
1x Domain Controller los op een 10 jaar oude Dell server
Op dit moment is het Hyper-V cluster afhankelijk van het domein. Dit domein draait in principe op een DC op eerste server, bij stroomuitval oid moet ik deze als eerste opstarten. De laatste keer is die virtuele server de soep in gegaan en heeft het mij een dag gekost deze te reanimeren. Dankzij de tweede server op een losse machine was de situatie in de hand te houden.
Nieuwe situatie
Aanschaffen van:
2x Hyper-V Server (Win2019, GUI)
1x SAN via SAS
Ik zou deze nieuwe situatie graag minder afhankelijk willen zijn van het domein voor het Hyper-V Cluster. Het virtueel draaien van de domain controller is opzich prima, maar al een paar keer in het mes gelopen dat de domain controller later opstartte dan het cluster, met alle ellende van dien.
Nu heb ik ervaring met een failover cluster zonder domein, dit werkt goed op het live migration deel na. Live migration is geen must, maar wel een erg nice to have.
Opties
1. Op de huidige manier doen en die paar keer dat het dan lastig is voor lief nemen.
2. Failover cluster zonder domein, enkel quick migration mogelijk
3. Nieuw domein maken voor enkel het Hyper-V cluster. Beide Hyper-V servers dan DC maken van dit domein. Daarna hier gewoon alle virtuele machines, waaronder de DC voor het normale domein erop. Nog 1 losse fysieke machine overhouden voor extra DC (dubbel uitvoeren vind ik een must, en moet op andere hardware).
DE vraag
Persoonlijk klinkt optie 3 mij als een goede oplossing. Live migration beschikbaar en omdat de machines zelf DC zijn zal het domein er altijd zijn voor het cluster start.
Maar, zie ik daarin iets over het hoofd? Is er een goede reden om dit niet te doen?
Huidige situatie
2x Hyper-V Server in failover cluster (Win2012R2, NoGUI)
1x SAN via SAS
1x Domain Controller op Hyper-V Server 1 (opslag wel op SAN)
1x Domain Controller los op een 10 jaar oude Dell server
Op dit moment is het Hyper-V cluster afhankelijk van het domein. Dit domein draait in principe op een DC op eerste server, bij stroomuitval oid moet ik deze als eerste opstarten. De laatste keer is die virtuele server de soep in gegaan en heeft het mij een dag gekost deze te reanimeren. Dankzij de tweede server op een losse machine was de situatie in de hand te houden.
Nieuwe situatie
Aanschaffen van:
2x Hyper-V Server (Win2019, GUI)
1x SAN via SAS
Ik zou deze nieuwe situatie graag minder afhankelijk willen zijn van het domein voor het Hyper-V Cluster. Het virtueel draaien van de domain controller is opzich prima, maar al een paar keer in het mes gelopen dat de domain controller later opstartte dan het cluster, met alle ellende van dien.
Nu heb ik ervaring met een failover cluster zonder domein, dit werkt goed op het live migration deel na. Live migration is geen must, maar wel een erg nice to have.
Opties
1. Op de huidige manier doen en die paar keer dat het dan lastig is voor lief nemen.
2. Failover cluster zonder domein, enkel quick migration mogelijk
3. Nieuw domein maken voor enkel het Hyper-V cluster. Beide Hyper-V servers dan DC maken van dit domein. Daarna hier gewoon alle virtuele machines, waaronder de DC voor het normale domein erop. Nog 1 losse fysieke machine overhouden voor extra DC (dubbel uitvoeren vind ik een must, en moet op andere hardware).
DE vraag
Persoonlijk klinkt optie 3 mij als een goede oplossing. Live migration beschikbaar en omdat de machines zelf DC zijn zal het domein er altijd zijn voor het cluster start.
Maar, zie ik daarin iets over het hoofd? Is er een goede reden om dit niet te doen?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Je wilt dus van je Hyper-V machines ook een domain controller maken? Dat is geen best-practise en ook sterk afgeraden. Sterker nog, als je Hyper-V wilt gebruiken, wordt Microsoft Hyper-V Server aangeraden, niet een Server x Standaard/Datacenter smaakje en daar los de Hyper-V rol op installeren.
Hoe groot acht je de kans dat beide fysieke machines op hun plaat gaan? Met daarop dus elk een enkele domain controller?
Als je toch al denkt om een aparte fysieke machine te maken om dienst te doen als Domain Controller, maak die dan voor je algemene domein. Desnoods read-only.
Je zou iig verwachten dat MS hier iets van een whitepaper over heeft om dit op te lossen.
Ik weet wel dat er ergens een advies rond dwaalt waarbij gezegd wordt om iig 1 fysieke DC te hebben en niet alles virtueel te hebben. Maar genoeg bedrijven die dat niet hebben en alles virtueel draait.
Je zou trouwens ook kunnen kijken of je je Hyper-V cluster samen met Azure AD kan gebruiken. Eigen domain controllers die naar AAD syncen en bij afwezigheid van je eigen DC's wordt er een fallback gedaan naar AAD.
Hoe groot acht je de kans dat beide fysieke machines op hun plaat gaan? Met daarop dus elk een enkele domain controller?
Als je toch al denkt om een aparte fysieke machine te maken om dienst te doen als Domain Controller, maak die dan voor je algemene domein. Desnoods read-only.
Je zou iig verwachten dat MS hier iets van een whitepaper over heeft om dit op te lossen.
Ik weet wel dat er ergens een advies rond dwaalt waarbij gezegd wordt om iig 1 fysieke DC te hebben en niet alles virtueel te hebben. Maar genoeg bedrijven die dat niet hebben en alles virtueel draait.
Je zou trouwens ook kunnen kijken of je je Hyper-V cluster samen met Azure AD kan gebruiken. Eigen domain controllers die naar AAD syncen en bij afwezigheid van je eigen DC's wordt er een fallback gedaan naar AAD.
Commandline FTW | Tweakt met mate
Hyper-v clusters en een domain dat down is kan inderdaad geen pretje zijn... Wij hebben daarom ook gekozen voor een fysieke DC. De kans dat beide Hyper-v hosts down gaan is klein maar het kan wel helaas. Afgelopen zomer meegemaakt dat heel mijn cluster onderuit ging en beide host in de reboot gingen... Ik was toen zeer blij met mijn fysieke DC i.i. g
Persoonlijk zou ik gaan voor een Fysieke DC, en de andere DC's virtueel welke met live migration over gaan als er een host down is.
Waarom de DC op 10 jaar oude Dell server een nieuwe DL360 G10 heb je al onder de 3K inc support.
Persoonlijk zou ik gaan voor een Fysieke DC, en de andere DC's virtueel welke met live migration over gaan als er een host down is.
Waarom de DC op 10 jaar oude Dell server een nieuwe DL360 G10 heb je al onder de 3K inc support.
[ Voor 9% gewijzigd door HKLM_ op 09-04-2019 15:16 ]
Cloud ☁️
De best practices gaan uit van een (zeer) actief domein, in dit geval zal het domein voor Hyper-V bijzonder inactief zijn. Nooit wijzigingen, het is er gewoon.Hero of Time schreef op dinsdag 9 april 2019 @ 15:07:
Je wilt dus van je Hyper-V machines ook een domain controller maken? Dat is geen best-practise en ook sterk afgeraden. Sterker nog, als je Hyper-V wilt gebruiken, wordt Microsoft Hyper-V Server aangeraden, niet een Server x Standaard/Datacenter smaakje en daar los de Hyper-V rol op installeren.
Bij stroomuitval gaan ze gegarandeerd beiden op hun bakkes. En dat is een zekerheidje op de lokatie waar ik zit. Zo'n beetje 1x per jaar heb ik stroomuitval van meer dan 10 minuten, en dat kan ik UPS technisch niet opvangen.Hoe groot acht je de kans dat beide fysieke machines op hun plaat gaan? Met daarop dus elk een enkele domain controller?
Dat is ook het idee, alleen kan ik niet garanderen dat die tijdig geboot is. Het cluster kan dan niet gewoon in de lucht komen.Als je toch al denkt om een aparte fysieke machine te maken om dienst te doen als Domain Controller, maak die dan voor je algemene domein. Desnoods read-only.
Dat is hoe het nu ook is, en ook zal zijn. 1 fysiek en 1 virtueel.Ik weet wel dat er ergens een advies rond dwaalt waarbij gezegd wordt om iig 1 fysieke DC te hebben en niet alles virtueel te hebben. Maar genoeg bedrijven die dat niet hebben en alles virtueel draait.
Azure AD is geen optie. Alles lokaal blijft lokaal.Je zou trouwens ook kunnen kijken of je je Hyper-V cluster samen met Azure AD kan gebruiken. Eigen domain controllers die naar AAD syncen en bij afwezigheid van je eigen DC's wordt er een fallback gedaan naar AAD.
De virtuele DC hebben jullie dus gewoon in het cluster leven? In mijn geval draait hij enkel op 1 Hyper-V host en niet in het Failover Cluster. Als mijn eerste Hyper-V bak afstort ben ik de DC ook kwijt. Toen ik hier kwam was de fysieke DC ook niet aanwezig, die stond in het datacenter in Amsterdam en was dankzij firewall rules niet bereikbaar, een van de eerste dingen die ik heb gedaan is dat ding opgehaald en op kantoor neergezet.HKLM_ schreef op dinsdag 9 april 2019 @ 15:15:
Hyper-v clusters en een domain dat down is kan inderdaad geen pretje zijn... Wij hebben daarom ook gekozen voor een fysieke DC. De kans dat beide Hyper-v hosts down gaan is klein maar het kan wel helaas. Afgelopen zomer meegemaakt dat heel mijn cluster onderuit ging en beide host in de reboot gingen... Ik was toen zeer blij met mijn fysieke DC i.i. g
Persoonlijk zou ik gaan voor een Fysieke DC, en de andere DC's virtueel welke met live migration over gaan als er een host down is.
Dat is de huidige situatie. In de nieuwe situatie houd ik 2 stuks 5 jaar oude DL360p Gen8 servers over, 1 hiervan wordt de nieuwe fysieke DC. De andere gaat op de plank voor onderdelen.Waarom de DC op 10 jaar oude Dell server een nieuwe DL360 G10 heb je al onder de 3K inc support.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Ik heb inderdaad twee virtuele DC's in het Hyper-v cluster zitten. Via live migration gaan ook die gewoon over van Host A naar Host B.Drardollan schreef op dinsdag 9 april 2019 @ 15:48:
[...]
De best practices gaan uit van een (zeer) actief domein, in dit geval zal het domein voor Hyper-V bijzonder inactief zijn. Nooit wijzigingen, het is er gewoon.
[...]
Bij stroomuitval gaan ze gegarandeerd beiden op hun bakkes. En dat is een zekerheidje op de lokatie waar ik zit. Zo'n beetje 1x per jaar heb ik stroomuitval van meer dan 10 minuten, en dat kan ik UPS technisch niet opvangen.
[...]
Dat is ook het idee, alleen kan ik niet garanderen dat die tijdig geboot is. Het cluster kan dan niet gewoon in de lucht komen.
[...]
Dat is hoe het nu ook is, en ook zal zijn. 1 fysiek en 1 virtueel.
[...]
Azure AD is geen optie. Alles lokaal blijft lokaal.
[...]
De virtuele DC hebben jullie dus gewoon in het cluster leven? In mijn geval draait hij enkel op 1 Hyper-V host en niet in het Failover Cluster. Als mijn eerste Hyper-V bak afstort ben ik de DC ook kwijt. Toen ik hier kwam was de fysieke DC ook niet aanwezig, die stond in het datacenter in Amsterdam en was dankzij firewall rules niet bereikbaar, een van de eerste dingen die ik heb gedaan is dat ding opgehaald en op kantoor neergezet.
[/quote]
Waarom de DC op 10 jaar oude Dell server een nieuwe DL360 G10 heb je al onder de 3K inc support.
[/quote]
Dat is de huidige situatie. In de nieuwe situatie houd ik 2 stuks 5 jaar oude DL360p Gen8 servers over, 1 hiervan wordt de nieuwe fysieke DC. De andere gaat op de plank voor onderdelen.
Cloud ☁️
Ik zou genoeg hebben aan 1 DC daar, maar opzich is het idee wel meer dan aardig.HKLM_ schreef op dinsdag 9 april 2019 @ 15:52:
[...]
Ik heb inderdaad twee virtuele DC's in het Hyper-v cluster zitten. Via live migration gaan ook die gewoon over van Host A naar Host B.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Ik zou gewoon alle VM's die je maakt in het cluster gooien met live migration.Drardollan schreef op dinsdag 9 april 2019 @ 15:58:
[...]
Ik zou genoeg hebben aan 1 DC daar, maar opzich is het idee wel meer dan aardig.
Cloud ☁️
Het is niet alleen bad practise, het is ook een niet-ondersteunde situatie als je Active Directory rol installeert terwijl je ook Hyper-V erop draait. Het is het een of het ander, niet beide. Het kan, maar dat betekend niet dat je het ook moet doen.Drardollan schreef op dinsdag 9 april 2019 @ 15:48:
[...]
De best practices gaan uit van een (zeer) actief domein, in dit geval zal het domein voor Hyper-V bijzonder inactief zijn. Nooit wijzigingen, het is er gewoon.
En zoals ik ook al zei, ga niet Windows Server installeren en dan nog apart de Hyper-V rol, maar neem gewoon Microsoft Hyper-V Server. Gratis, geen beperking en bied ook alles wat je met de aparte Hyper-V rol kan. Alleen dan geen extra rollen, die ook niet eens zou moeten willen.
In wat voor omgeving zit je dat er zo'n onstabiel stroomnet is? En hoezo kan je niet meer dan 10 minuten met een UPS opvangen? Hebben ze die daar niet, of enorm op bezuinigt ofzo? Beetje UPS kan één server wel een half uur tot uur laten draaien in geval de stroom uitvalt.[...]
Bij stroomuitval gaan ze gegarandeerd beiden op hun bakkes. En dat is een zekerheidje op de lokatie waar ik zit. Zo'n beetje 1x per jaar heb ik stroomuitval van meer dan 10 minuten, en dat kan ik UPS technisch niet opvangen.
Maar als je AD met Hyper-V combineert op een enkele machine heb je ook geen garantie dat Hyper-V later start dan je AD beschikbaar wordt. Genoeg mensen die met Exchange ook enorm veel gezeik hadden omdat het op een enkele server draaide en Exchange sneller connectie met AD wilde maken dan beschikbaar. Met een aparte domain controller los je dat op. Als je Hyper-V eerder is opgestart dan je fysieke DC, heb je gewoon een verkeerde opstartvolgorde. Of heb je ingesteld dat je servers bij spontane powerloss weer aan gaan als de stroom terug komt? Dat kan uiteraard, maar dan moet je wel de boel degelijk gebouwd hebben mbt afhankelijkheden. En aan je verhaal te horen met wat je wilt, heb je geen degelijk plan mbt afhankelijkheden.[...]
Dat is ook het idee, alleen kan ik niet garanderen dat die tijdig geboot is. Het cluster kan dan niet gewoon in de lucht komen.
Mooi. Dan is er ook geen noodzaak om AD naast Hyper-V te draaien.[...]
Dat is hoe het nu ook is, en ook zal zijn. 1 fysiek en 1 virtueel.
Dat kan en is een keuze. Ik gaf het als mogelijke oplossing voor je "m'n AD is niet beschikbaar en zit hier met een clusterfuck".[...]
Azure AD is geen optie. Alles lokaal blijft lokaal.
Je gaat van antieke hardware naar oude hardware waar de fabrikant al (praktisch) geen support meer op geeft. Zit je in Duitsland bij @YellowOnline toevallig? Hij is erg bekent met de Duitse gierigheid.[...]
Dat is de huidige situatie. In de nieuwe situatie houd ik 2 stuks 5 jaar oude DL360p Gen8 servers over, 1 hiervan wordt de nieuwe fysieke DC. De andere gaat op de plank voor onderdelen.
Commandline FTW | Tweakt met mate
Wat je zou kunnen doen, is 1 domein controller fysiek, 2 virtueel. Die fysieke DC geef je dan de belangrijkste FSMO rollen.Drardollan schreef op dinsdag 9 april 2019 @ 14:46:
Aangezien ik nu iets technisch heb, zal ik het direct in het juiste topic plaatsen
Huidige situatie
2x Hyper-V Server in failover cluster (Win2012R2, NoGUI)
1x SAN via SAS
1x Domain Controller op Hyper-V Server 1 (opslag wel op SAN)
1x Domain Controller los op een 10 jaar oude Dell server
Op dit moment is het Hyper-V cluster afhankelijk van het domein. Dit domein draait in principe op een DC op eerste server, bij stroomuitval oid moet ik deze als eerste opstarten. De laatste keer is die virtuele server de soep in gegaan en heeft het mij een dag gekost deze te reanimeren. Dankzij de tweede server op een losse machine was de situatie in de hand te houden.
Nieuwe situatie
Aanschaffen van:
2x Hyper-V Server (Win2019, GUI)
1x SAN via SAS
Ik zou deze nieuwe situatie graag minder afhankelijk willen zijn van het domein voor het Hyper-V Cluster. Het virtueel draaien van de domain controller is opzich prima, maar al een paar keer in het mes gelopen dat de domain controller later opstartte dan het cluster, met alle ellende van dien.
Nu heb ik ervaring met een failover cluster zonder domein, dit werkt goed op het live migration deel na. Live migration is geen must, maar wel een erg nice to have.
Opties
1. Op de huidige manier doen en die paar keer dat het dan lastig is voor lief nemen.
2. Failover cluster zonder domein, enkel quick migration mogelijk
3. Nieuw domein maken voor enkel het Hyper-V cluster. Beide Hyper-V servers dan DC maken van dit domein. Daarna hier gewoon alle virtuele machines, waaronder de DC voor het normale domein erop. Nog 1 losse fysieke machine overhouden voor extra DC (dubbel uitvoeren vind ik een must, en moet op andere hardware).
DE vraag
Persoonlijk klinkt optie 3 mij als een goede oplossing. Live migration beschikbaar en omdat de machines zelf DC zijn zal het domein er altijd zijn voor het cluster start.
Maar, zie ik daarin iets over het hoofd? Is er een goede reden om dit niet te doen?
Mwhoah.Hero of Time schreef op dinsdag 9 april 2019 @ 20:52:
[...]
Je gaat van antieke hardware naar oude hardware waar de fabrikant al (praktisch) geen support meer op geeft. Zit je in Duitsland bij @YellowOnline toevallig? Hij is erg bekent met de Duitse gierigheid.
De Gen8 is nog volledig supported en nog niet EOL. Daar kun je gewoon nog volledige support op krijgen.
Uit mijn hoofd zijn die dingen wél mid 2020 of 2021 EOL, daarna word het lastig. Hij heeft nog even dus, maar veel meer dan 1.5-2.5 jaar is het niet.
Los van dat, zijn Gen8's meer dan prima machines. Het is niet dat 'ie met Gen6's zit te rommelen.
Ná Scaoll. - Don’t Panic.
Dus je gaat je infrastructuur vernieuwen en bespaart op max 3K voor nieuwe hardware die langer meekan dan de hardware die over 1,5 a 2 jaar eol is... waarna je dus weer een migratie moet gaan doen. Dat is gewoon een slechte keuze en te zuinig wat mij betreft.unezra schreef op woensdag 10 april 2019 @ 07:34:
[...]
Mwhoah.
De Gen8 is nog volledig supported en nog niet EOL. Daar kun je gewoon nog volledige support op krijgen.
Uit mijn hoofd zijn die dingen wél mid 2020 of 2021 EOL, daarna word het lastig. Hij heeft nog even dus, maar veel meer dan 1.5-2.5 jaar is het niet.
Los van dat, zijn Gen8's meer dan prima machines. Het is niet dat 'ie met Gen6's zit te rommelen.
Cloud ☁️
Da's zeker waar. Als ik NU nieuwe hardware moet kopen, is dat geen spul dat maximaal 2 jaar mee kan want EOL. (Al hebben we met de switches iets meer dan een jaar geleden wel bewust zo'n keuze gemaakt. Relatief oude switches die al EOL waren maar een verbetering ten opzichte van wat we hadden, in de wetenschap dat we daar mogelijk maar 2-3 jaar mee zouden doen voordat ze afgevoerd zouden gaan worden.)HKLM_ schreef op woensdag 10 april 2019 @ 07:53:
[...]
Dus je gaat je infrastructuur vernieuwen en bespaart op max 3K voor nieuwe hardware die langer meekan dan de hardware die over 1,5 a 2 jaar eol is... waarna je dus weer een migratie moet gaan doen. Dat is gewoon een slechte keuze en te zuinig wat mij betreft.
Ná Scaoll. - Don’t Panic.
Levert me niets op, ik heb de Windows 2019 licenties sowieso nodig voor mijn virtuele machines. Die schaf ik sowieso aan.Hero of Time schreef op dinsdag 9 april 2019 @ 20:52:
[...]
En zoals ik ook al zei, ga niet Windows Server installeren en dan nog apart de Hyper-V rol, maar neem gewoon Microsoft Hyper-V Server. Gratis, geen beperking en bied ook alles wat je met de aparte Hyper-V rol kan. Alleen dan geen extra rollen, die ook niet eens zou moeten willen.
Een half uur, leuk. De laatste stroomstoring, dit jaar, duurde ongeveer 3 uur.In wat voor omgeving zit je dat er zo'n onstabiel stroomnet is? En hoezo kan je niet meer dan 10 minuten met een UPS opvangen? Hebben ze die daar niet, of enorm op bezuinigt ofzo? Beetje UPS kan één server wel een half uur tot uur laten draaien in geval de stroom uitvalt.
En ja, dat is gewoon in Nederland. In bevolkt gebied.
Dat heeft niets met bezuinigen te maken, het is bij voorbaat kansloos. Met de UPS'en wil ik stroompieken opvangen en zorgen dat de boel 5-10 minuten blijft draaien zodat ik het kan afsluiten. Een aggregaat is geen optie in het pand en ik ga ook geen UPS'en kopen die het 2 of 3 uur uithouden, dan is mijn werkgever failliet.
Het eerste wat een DC doet bij een boot is de AD starten. Pas dan gaat hij verder met boot. Dus dat is opzeker wel een garantie. En dan kan je vervolgens nog met de services spelen om ze uit te stellen.Maar als je AD met Hyper-V combineert op een enkele machine heb je ook geen garantie dat Hyper-V later start dan je AD beschikbaar wordt.
Tsjah, dat is nu eenmaal hoe het is. Ik ben niet 24/7 op lokatie, ben alleen en mijn achtervang zit ook op minstens 30 minuten rijden.Als je Hyper-V eerder is opgestart dan je fysieke DC, heb je gewoon een verkeerde opstartvolgorde. Of heb je ingesteld dat je servers bij spontane powerloss weer aan gaan als de stroom terug komt? Dat kan uiteraard, maar dan moet je wel de boel degelijk gebouwd hebben mbt afhankelijkheden. En aan je verhaal te horen met wat je wilt, heb je geen degelijk plan mbt afhankelijkheden.
Inderdaad, er is geen plan nu. Dat is de reden van mijn vraag, omdat ik werk aan een plan.
Volgens mij heb je een vertekend beeld van de werkelijkheid. Gen8 is geen verouderde hardware en er is nog gewoon support op. Bij mijn vorige werkgever had ik niet eens servers van nieuwer dan 5 jaar, alles was refurb. Dat is nu een stuk beter, maar ik vind het weggegooid geld om een nieuwe Gen10 te gaan kopen en 2 Gen8's in de vuilnisbak te gooien. Die Gen8's zijn prima, ik heb er support op en voor de taak (domain controller) zijn ze meer dan krachtig genoeg. Dat zou ik nog op een G3 kunnen draaien, als die Win2019 en support had gehad.Je gaat van antieke hardware naar oude hardware waar de fabrikant al (praktisch) geen support meer op geeft. Zit je in Duitsland bij @YellowOnline toevallig? Hij is erg bekent met de Duitse gierigheid.
Heeft niets met zuinigheid te maken, maar met verstandig geld uitgeven. Geld weggooien kan iedereen, dat is geen uitdaging. Ik geef liever het geld uit aan 2 dikke Hyper-V host servers en een fatsoenlijke MSA dan aan een (secundaire) domain controller. Die 3k heb ik liever snellere processoren en meer geheugen voor, daar heb ik veel meer aan.
Waarom 2 virtueel?shadowman12 schreef op woensdag 10 april 2019 @ 01:51:
[...]
Wat je zou kunnen doen, is 1 domein controller fysiek, 2 virtueel. Die fysieke DC geef je dan de belangrijkste FSMO rollen.
De fysiek met FSMO rollen en 1 virtueel, dat is ondertussen wel de uitkomst overigens
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Dus als ze over 1,5 a 2 jaar EOL zijn dan ga je gewoon weer een DC migratie doen? terwijl je nu gewoon de mogelijkheid hebt om alles in 1x helemaal goed te doenDie Gen8's zijn prima, ik heb er support op en voor de taak (domain controller) zijn ze meer dan krachtig genoeg

Ik werk zelf ook in een MKB en de budgetten zijn daar kleiner maar wij zouden echt niet besparen op dit soort dingen. zeker niet als het minder dan 3K kost.
Ik heb afgelopen januari een DL360 G10 gekocht voor 2880 euro
HP ProLiant DL360 Gen10 server, 1U 19-inch (inclusief rackmount rails)
- 1x Intel Xeon Silver 4110 8-core CPU (2de processor mogelijk)
- 16 GB RDIMM 2R 2666 MT/s (1x 16 GB) geheugen
- 2x 300GB-10k hot-plug SAS disk op P408i-a/2GB RAID controller
- 2x 500 Watt redundant hot-plug voeding
- 3 jaar Next Business Day Foundation Care services via HPE Support
Dan heb je moderne hardware waar je je de komende paar jaar geen zorgen over hoeft te maken. (als het goed is
[ Voor 42% gewijzigd door HKLM_ op 10-04-2019 09:20 ]
Cloud ☁️
Dat is geen fatsoenlijk argument. Als je best practises wilt volgen, neem je gewoon Hyper-V Server. Je 2019 licentie kan je alsnog gewoon voor die twee VMs gebruiken.Drardollan schreef op woensdag 10 april 2019 @ 08:58:
[...]
Levert me niets op, ik heb de Windows 2019 licenties sowieso nodig voor mijn virtuele machines. Die schaf ik sowieso aan.
Ik zeg ook niet dat je dubbele HA stroomvoorziening met redundante backup voorziening moet hebben zoals een ziekenhuis.[...]
Een half uur, leuk. De laatste stroomstoring, dit jaar, duurde ongeveer 3 uur.
En ja, dat is gewoon in Nederland. In bevolkt gebied.
Dat heeft niets met bezuinigen te maken, het is bij voorbaat kansloos. Met de UPS'en wil ik stroompieken opvangen en zorgen dat de boel 5-10 minuten blijft draaien zodat ik het kan afsluiten. Een aggregaat is geen optie in het pand en ik ga ook geen UPS'en kopen die het 2 of 3 uur uithouden, dan is mijn werkgever failliet.

Aannames...[...]
Het eerste wat een DC doet bij een boot is de AD starten. Pas dan gaat hij verder met boot. Dus dat is opzeker wel een garantie. En dan kan je vervolgens nog met de services spelen om ze uit te stellen.
VPN en iLO beschikbaar? Dan kan je er altijd van afstand bij om ze aan te zetten en whatnot. Heb je dat al in je plan meegenomen? VPN draai je natuurlijk niet op je virtuele omgeving.[...]
Tsjah, dat is nu eenmaal hoe het is. Ik ben niet 24/7 op lokatie, ben alleen en mijn achtervang zit ook op minstens 30 minuten rijden.
Inderdaad, er is geen plan nu. Dat is de reden van mijn vraag, omdat ik werk aan een plan.
Wij hebben Gen9 machines en die zijn twee jaar geleden aangeschaft. Met Gen8 denk ik aan nog eens 1-2 jaar erbij. Zoals je zei, 5 jaar oud. Prima als je er al die tijd al mee draait, maar als nieuwe aanschaf zou ik het niet adviseren iig.[...]
Volgens mij heb je een vertekend beeld van de werkelijkheid. Gen8 is geen verouderde hardware en er is nog gewoon support op. Bij mijn vorige werkgever had ik niet eens servers van nieuwer dan 5 jaar, alles was refurb. Dat is nu een stuk beter, maar ik vind het weggegooid geld om een nieuwe Gen10 te gaan kopen en 2 Gen8's in de vuilnisbak te gooien. Die Gen8's zijn prima, ik heb er support op en voor de taak (domain controller) zijn ze meer dan krachtig genoeg. Dat zou ik nog op een G3 kunnen draaien, als die Win2019 en support had gehad.
Ik heb liever meer cores dan een hogere clocksnelheid. Leuk als je een 6-core CPU op 4 GHz hebt. Als een 12-core met 2,4 GHz voor hetzelfde geld er is, neem ik veel liever die.Heeft niets met zuinigheid te maken, maar met verstandig geld uitgeven. Geld weggooien kan iedereen, dat is geen uitdaging. Ik geef liever het geld uit aan 2 dikke Hyper-V host servers en een fatsoenlijke MSA dan aan een (secundaire) domain controller. Die 3k heb ik liever snellere processoren en meer geheugen voor, daar heb ik veel meer aan.
Iets met één ei is geen ei enzo?[...]
Waarom 2 virtueel?
De fysiek met FSMO rollen en 1 virtueel, dat is ondertussen wel de uitkomst overigens
Commandline FTW | Tweakt met mate
Ja hoor, over 2,5 jaar komen er namelijk Gen10's vrij uit mijn omgeving in het datacenter. En anders los ik het op met de tweede Gen8 op de plank die toch niets ligt te doen.HKLM_ schreef op woensdag 10 april 2019 @ 09:16:
[...]
Dus als ze over 1,5 a 2 jaar EOL zijn dan ga je gewoon weer een DC migratie doen? terwijl je nu gewoon de mogelijkheid hebt om alles in 1x helemaal goed te doen
Zeker, en dat is meer dan voldoende. Alhoewel mijn doel is 30 minuten, maar dat is dus een kwestie van uitzoeken en kosten en baten afwegen. Precies wat ik nu aan het doen ben.Hero of Time schreef op woensdag 10 april 2019 @ 09:22:
[...]
Ik zeg ook niet dat je dubbele HA stroomvoorziening met redundante backup voorziening moet hebben zoals een ziekenhuis.Maar 5-10 minuten op een UPS draaien is wel echt krap. Als je geluk hebt, kan je server net een fatsoenlijke automatische shutdown uitvoeren.
Zekerheid, recent nog uitgezocht.Aannames...
Uiteraard iLO. En VPN draait inderdaad in de virtuele omgeving.VPN en iLO beschikbaar? Dan kan je er altijd van afstand bij om ze aan te zetten en whatnot. Heb je dat al in je plan meegenomen? VPN draai je natuurlijk niet op je virtuele omgeving.
Gelukkig heb ik een noodoplossing, ik kan altijd VPN opbouwen met de firewall. Dus dat is geen probleem.
Ik schaf ze toch ook niet nieuw aan?Wij hebben Gen9 machines en die zijn twee jaar geleden aangeschaft. Met Gen8 denk ik aan nog eens 1-2 jaar erbij. Zoals je zei, 5 jaar oud. Prima als je er al die tijd al mee draait, maar als nieuwe aanschaf zou ik het niet adviseren iig.
Een snellere processor. Dat kunnen meer cores of meer kloksnelheid zijn. Dat zei ik niet handig, sorry.Ik heb liever meer cores dan een hogere clocksnelheid. Leuk als je een 6-core CPU op 4 GHz hebt. Als een 12-core met 2,4 GHz voor hetzelfde geld er is, neem ik veel liever die.
Met 1 fysieke en 1 virtuele DC, dan heb ik toch niet maar "één ei"?Iets met één ei is geen ei enzo?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Je kent het paas gezegde niet? Éen ei is geen ei, twee ei is een half ei, drie ei is een paasei. Of voor AD servers, 1 DC is geen AD, 2 DC's is een half AD en met 3 DC's heb je een volledig AD.
Niet dat het met mijn nieuwe opzet zoveel beter is, twee virtueel. Maar we hebben daarnaast ook nog Azure AD ivm Exchange Online/Office 365. Plus, voor het virtualisatiecluster zijn we straks niet panisch afhankelijk van een domein.
Ergens snap ik waarom MS het op zo'n manier oplost, maar in de praktijk is het eigenlijk hartstikke dom om zo'n harde afhankelijkheid te hebben. Je cluster ligt op z'n bek omdat AD er niet is, en AD is er niet omdat je cluster op z'n bek ligt.
Niet dat het met mijn nieuwe opzet zoveel beter is, twee virtueel. Maar we hebben daarnaast ook nog Azure AD ivm Exchange Online/Office 365. Plus, voor het virtualisatiecluster zijn we straks niet panisch afhankelijk van een domein.
Ergens snap ik waarom MS het op zo'n manier oplost, maar in de praktijk is het eigenlijk hartstikke dom om zo'n harde afhankelijkheid te hebben. Je cluster ligt op z'n bek omdat AD er niet is, en AD is er niet omdat je cluster op z'n bek ligt.
Commandline FTW | Tweakt met mate
Ja, dat staat mij ook tegen.Hero of Time schreef op woensdag 10 april 2019 @ 10:10:
Ergens snap ik waarom MS het op zo'n manier oplost, maar in de praktijk is het eigenlijk hartstikke dom om zo'n harde afhankelijkheid te hebben. Je cluster ligt op z'n bek omdat AD er niet is, en AD is er niet omdat je cluster op z'n bek ligt.
Vandaar mijn overwegingen om eventueel AD op die bakken te draaien of te kiezen voor een Failover-Cluster zonder domein. Dat tweede brengt enkel een nadeel qua live migration. En ik ben er nog niet uit of ik dat nadeel wel of geen probleem vind.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Je neemt hoe dan ook nog een fysieke DC. Ik zou er dan niet zo druk om maken en worst case plan je wat in dat bij opstarten draaien en bij het detecteren van errors mbt de staat van het cluster en uptime van de machine herstart je 'm weer.Drardollan schreef op woensdag 10 april 2019 @ 10:18:
[...]
Ja, dat staat mij ook tegen.
Vandaar mijn overwegingen om eventueel AD op die bakken te draaien of te kiezen voor een Failover-Cluster zonder domein. Dat tweede brengt enkel een nadeel qua live migration. En ik ben er nog niet uit of ik dat nadeel wel of geen probleem vind.
Of, als je alles uit laat staan bij uitval behalve je fysieke DC, een WoL script maken om je Hyper-V machines te porren om aan te gaan.
Commandline FTW | Tweakt met mate
Mocht je meerdere hosts hebben dan kun je de twee virtuele spreiden over twee verschillende hosts, mocht een host uitvallen, heb je altijd nog de andere DC op de andere host. En daarbij is het voor replicatie makkelijker als er meerdere DC's.Drardollan schreef op woensdag 10 april 2019 @ 08:58:
[...]
Levert me niets op, ik heb de Windows 2019 licenties sowieso nodig voor mijn virtuele machines. Die schaf ik sowieso aan.
[...]
Een half uur, leuk. De laatste stroomstoring, dit jaar, duurde ongeveer 3 uur.
En ja, dat is gewoon in Nederland. In bevolkt gebied.
Dat heeft niets met bezuinigen te maken, het is bij voorbaat kansloos. Met de UPS'en wil ik stroompieken opvangen en zorgen dat de boel 5-10 minuten blijft draaien zodat ik het kan afsluiten. Een aggregaat is geen optie in het pand en ik ga ook geen UPS'en kopen die het 2 of 3 uur uithouden, dan is mijn werkgever failliet.
[...]
Het eerste wat een DC doet bij een boot is de AD starten. Pas dan gaat hij verder met boot. Dus dat is opzeker wel een garantie. En dan kan je vervolgens nog met de services spelen om ze uit te stellen.
[...]
Tsjah, dat is nu eenmaal hoe het is. Ik ben niet 24/7 op lokatie, ben alleen en mijn achtervang zit ook op minstens 30 minuten rijden.
Inderdaad, er is geen plan nu. Dat is de reden van mijn vraag, omdat ik werk aan een plan.
[...]
Volgens mij heb je een vertekend beeld van de werkelijkheid. Gen8 is geen verouderde hardware en er is nog gewoon support op. Bij mijn vorige werkgever had ik niet eens servers van nieuwer dan 5 jaar, alles was refurb. Dat is nu een stuk beter, maar ik vind het weggegooid geld om een nieuwe Gen10 te gaan kopen en 2 Gen8's in de vuilnisbak te gooien. Die Gen8's zijn prima, ik heb er support op en voor de taak (domain controller) zijn ze meer dan krachtig genoeg. Dat zou ik nog op een G3 kunnen draaien, als die Win2019 en support had gehad.
Heeft niets met zuinigheid te maken, maar met verstandig geld uitgeven. Geld weggooien kan iedereen, dat is geen uitdaging. Ik geef liever het geld uit aan 2 dikke Hyper-V host servers en een fatsoenlijke MSA dan aan een (secundaire) domain controller. Die 3k heb ik liever snellere processoren en meer geheugen voor, daar heb ik veel meer aan.
[...]
Waarom 2 virtueel?
De fysiek met FSMO rollen en 1 virtueel, dat is ondertussen wel de uitkomst overigens
Je kunt het starten van de services trouwens zelf beinvloeden, door bijvoorbeeld Hyper-V dependt te maken van AD, dan weet je zeker dat Hyper-V pas start als AD is gestart (dat zou een tijdelijke oplossing voor nu kunnen zijn todat je nieuwe hardware hebt).
You can add service dependencies by adding the "DependOnService" value to the service in the registry using the regedit command, services can be found under HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\<Service name>
To create a new dependency, select the subkey representing the service you want to delay, click Edit, and then click Add Value. Create a new value name "DependOnService" (without the quotation marks) with a data type of REG_MULTI_SZ, and then click OK. When the Data dialog box appears, type the name or names of the services that you prefer to start before this service with one entry for each line, and then click OK.
[ Voor 15% gewijzigd door Turdie op 10-04-2019 10:32 ]
Als je live migration goed inzet kan je gewoon een host hard uitzetten en is er niks aan de hand. Je tweede host in het cluster heeft hem dan gelijk overgenomen. Maarja als dat een x niet werkt is het inderdaad beter om op iedere host een DC te hebbenMocht je meerdere hosts hebben dan kun je de twee virtuele spreiden over twee verschillende hosts, mocht een host uitvallen, heb je altijd nog de andere DC op de andere host
Live migration zou ik 100% aanmaken/inzetten i.c.m cluster aware updating hoef je je om de VM's en om de Windows updates geen zorgen meer te maken op je host. (je gaat toch niet zelf al je VM"s zitten moven van de A naar de B?)
[ Voor 31% gewijzigd door HKLM_ op 10-04-2019 11:40 ]
Cloud ☁️
Voor een DC is dat niet altijd handig want elke Live Migration heeft een kleine timeout. Als er dan net een replicatie loopt, gaat die fout.HKLM_ schreef op woensdag 10 april 2019 @ 11:37:
[...]
Als je live migration goed inzet kan je gewoon een host hard uitzetten en is er niks aan de hand. Je tweede host in het cluster heeft hem dan gelijk overgenomen. Maarja als dat een x niet werkt is het inderdaad beter om op iedere host een DC te hebben
Live migration zou ik 100% aanmaken/inzetten i.c.m cluster aware updating hoef je je om de VM's en om de Windows updates geen zorgen meer te maken op je host. (je gaat toch niet zelf al je VM"s zitten moven van de A naar de B?)
Staat ook in best practices die Microsoft heeft gedocumenteerd voor een virtuele domain controller:
Run at least two virtualized domain controllers per domain on different virtualization hosts, which reduces the risk of losing all domain controllers if a single virtualization host fails.
[ Voor 22% gewijzigd door Turdie op 10-04-2019 12:11 ]
Maar als je een fysieke DC heb gaat dat toch niet meer op.shadowman12 schreef op woensdag 10 april 2019 @ 12:06:
[...]
Voor een DC is dat niet altijd handig want elke Live Migration heeft een kleine timeout. Als er dan net een replicatie loopt, gaat die fout.
Staat ook in best practices die Microsoft heeft gedocumenteerd voor een virtuele domain controller:
Run at least two virtualized domain controllers per domain on different virtualization hosts, which reduces the risk of losing all domain controllers if a single virtualization host fails.
Cloud ☁️
Jawel er wordt ook geadviseerd in die documentatie om een DC fysiek te houden, en twee virtueel.Lees het even doorHKLM_ schreef op woensdag 10 april 2019 @ 12:50:
[...]
Maar als je een fysieke DC heb gaat dat toch niet meer op.
[ Voor 24% gewijzigd door Turdie op 10-04-2019 12:53 ]
Ik ben op zoek naar een manier om bepaalde datakabels te vinden..
Heb een jaar of 5 - 7 geleden een KPN monteur gehad, die vrij eenvoudig een datakabel kon vinden waar een bepaald signaal op stond
Heb een jaar of 5 - 7 geleden een KPN monteur gehad, die vrij eenvoudig een datakabel kon vinden waar een bepaald signaal op stond
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Fluke "vogeltje". Eén kant verbind je met de netwerkpoort, en de andere kant beweeg je langs de kabels. Getsjirp en je weet welke kabel het is.Duinkonijn schreef op woensdag 10 april 2019 @ 13:58:
Ik ben op zoek naar een manier om bepaalde datakabels te vinden..
Heb een jaar of 5 - 7 geleden een KPN monteur gehad, die vrij eenvoudig een datakabel kon vinden waar een bepaald signaal op stond
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Tnx, heb je ook een type toevallig... hoop niet dat er ook "Fluke" prijzen gevraagd wordenasing schreef op woensdag 10 april 2019 @ 14:13:
[...]
Fluke "vogeltje". Eén kant verbind je met de netwerkpoort, en de andere kant beweeg je langs de kabels. Getsjirp en je weet welke kabel het is.
https://www.conrad.nl/p/s...h=1&vat=true&insert_kz=8J
deze?
[ Voor 29% gewijzigd door Duinkonijn op 10-04-2019 14:50 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Die dingen staan al voor 10euro op aliexpress, ebay enz. Zoek maar op cable tracer
Let op:
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen