Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Te veel moeite. De servicedesker gaat maar lekker het contact in ECP maken en selecteert de OU waar het in moet.Oogje schreef op woensdag 22 februari 2023 @ 19:59:
[...]
Je moet ze mail-enabled maken, dan krijgen ze iets meer properties dan alleen een mailadres.
Bij een PS script om contacts aan te maken de exchange cmdlets inladen en die mail-enabled uitvoeren en klaar...of zoiets. Is al weer te lang geleden.
Commandline FTW | Tweakt met mate
Any errors in spelling, tact, or fact are transmission errors.
Commandline FTW | Tweakt met mate
Any errors in spelling, tact, or fact are transmission errors.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Om zich daarnaast de kunst van het epibreren zichzelf natuurlijk eigen te maken.Duinkonijn schreef op donderdag 23 februari 2023 @ 07:10:
Een goede systeembeheerder is een luie systeembeheerder.. hoe meer hij heeft geautomatiseerd. Hoe minder hij hoeft te doen
Kan allemaal.. Liever lui dan moe!
Have you tried turning it off and on again?
Commandline FTW | Tweakt met mate
niet veel natuurlijk, maar elke cent is er 1
1
2
| get-contact -organizationalunit testou -RecipientTypeDetails Contact -Filter 'WindowsEmailAddress -ne $null' | foreach { enable-mailcontact -Identity $_ -ExternalEmailAddress $_.WindowsEmailAddress.toString() } |
[ Voor 42% gewijzigd door Duinkonijn op 23-02-2023 18:18 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Klant heeft een RDS 2019 omgeving met FSlogix.
Gebruiker is nu van 2012 > 2019 gegaan.
Nu heeft deze gebruiken een ultra wide en fullhd scherm (3440x1440 en 1920x1080).
Echter 1 applicatie heeft wat ruzie in deze config.
Als hij deze op de linkerhelft van zijn ultrawide zet in de RDS, dan vloept hij om de zoveel tijd weer naar het midden van het scherm, een soort reset. Gebruik ook alleen bij deze applicatie.
OP de oude had hij hier ook last van, maar is blijkbaar eens opgelost door iemand, maar hoe/wie is niet bekend..
applicatie heeft een basis van Microsoft Dynamics, dus kan zijn dat het hier ergens zit, maar ik kan er niks over vinden, en ik kan in het algemeen aardig googlen
Dus iemand een idee?
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Staat de config voor de cliënt toevallig op een Shared mapping?Renegade666 schreef op maandag 27 februari 2023 @ 12:06:
HIer een wazig issue waar ik weinig over kan vinden.
Klant heeft een RDS 2019 omgeving met FSlogix.
Gebruiker is nu van 2012 > 2019 gegaan.
Nu heeft deze gebruiken een ultra wide en fullhd scherm (3440x1440 en 1920x1080).
Echter 1 applicatie heeft wat ruzie in deze config.
Als hij deze op de linkerhelft van zijn ultrawide zet in de RDS, dan vloept hij om de zoveel tijd weer naar het midden van het scherm, een soort reset. Gebruik ook alleen bij deze applicatie.
OP de oude had hij hier ook last van, maar is blijkbaar eens opgelost door iemand, maar hoe/wie is niet bekend..
applicatie heeft een basis van Microsoft Dynamics, dus kan zijn dat het hier ergens zit, maar ik kan er niks over vinden, en ik kan in het algemeen aardig googlen
Dus iemand een idee?
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Ik durf dat niet te zeggen. Wij mogen de applicatie niet eens starten, laat staan installeren... Doet alleen de leverancier. En ze zijn altijd zeer beperkt met info..
Maar de client staat geïnstalleerd op de server. Maar ik zal kijken als ik die ergens kan vinden waar die config staat.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Ik bedoel de cliënt die hem start, niet de applicatieclient zelfRenegade666 schreef op maandag 27 februari 2023 @ 16:22:
@Duinkonijn
Ik durf dat niet te zeggen. Wij mogen de applicatie niet eens starten, laat staan installeren... Doet alleen de leverancier. En ze zijn altijd zeer beperkt met info..
Maar de client staat geïnstalleerd op de server. Maar ik zal kijken als ik die ergens kan vinden waar die config staat.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Das het fijne van dit soort constructies. Dan hoef je zelf niet aan de bakDuinkonijn schreef op maandag 27 februari 2023 @ 20:28:
Lekker dan.. je moet iets herstellen, maar je mag er niet aanzitten
Dat is niks voor mij, ik wil puzzels cq storingen oplossenlolgast schreef op maandag 27 februari 2023 @ 20:37:
[...]
Das het fijne van dit soort constructies. Dan hoef je zelf niet aan de bak
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Ik heb al geprobeerd om een andere PDF reader als standaard in te stellen, maar het probleem blijft hetzelfde.
Zelf heb ik dit probleem niet in VDI.
:fill(white):strip_exif()/f/image/nJ7E24BV9e42aAubTNsaaaTW.png?f=user_large)
Commandline FTW | Tweakt met mate
had dat niet te maken met een ‘bug’ in displayport i.c.m. Windows?Renegade666 schreef op maandag 27 februari 2023 @ 12:06:
HIer een wazig issue waar ik weinig over kan vinden.
Klant heeft een RDS 2019 omgeving met FSlogix.
Gebruiker is nu van 2012 > 2019 gegaan.
Nu heeft deze gebruiken een ultra wide en fullhd scherm (3440x1440 en 1920x1080).
Echter 1 applicatie heeft wat ruzie in deze config.
Als hij deze op de linkerhelft van zijn ultrawide zet in de RDS, dan vloept hij om de zoveel tijd weer naar het midden van het scherm, een soort reset. Gebruik ook alleen bij deze applicatie.
OP de oude had hij hier ook last van, maar is blijkbaar eens opgelost door iemand, maar hoe/wie is niet bekend..
applicatie heeft een basis van Microsoft Dynamics, dus kan zijn dat het hier ergens zit, maar ik kan er niks over vinden, en ik kan in het algemeen aardig googlen
Dus iemand een idee?
Als de device in standby ging en daarna weer aan, wordt de locatie niet onthouden.
Kan me voorstellen dat het met een registery key aanpassing is ‘opgelost’
Het is alleen die applicatie. De overige doen het niet. En is gewoon tijdens het werken zei hij. Zelf heb ik het niet gezien, dus is wat lastig. Leverancier herkent het ook niet. Dus hij zal er denk ik mee moeten leven 😅Bamjohanson schreef op woensdag 1 maart 2023 @ 22:47:
[...]
had dat niet te maken met een ‘bug’ in displayport i.c.m. Windows?
Als de device in standby ging en daarna weer aan, wordt de locatie niet onthouden.
Kan me voorstellen dat het met een registery key aanpassing is ‘opgelost’
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
We wisselen data uit met een leverancier via een VPN, de verbinding met die leverancier is al weken instabiel en knalt er dagelijks meerdere malen uit. Na uitgebreid onderzoek van onze kant blijkt dat het issue aan de leverancierskant ligt. Dus een ticket aangemaakt, en binnen een uur kregen we antwoord: "Issue ligt aan jullie kant, we sluiten hierbij het ticket"
Ticket heropend, uur later weer gesloten: "Als het probleem zich opnieuw voordoet maak aub een nieuw ticket aan"
U vraagt, wij draaien. Inhoud van het oude ticket gekopieerd, aangevuld en in een nieuw ticket geplakt.
"Onze ontwikkelaars gaan onderzoek doen" Een week later: "Niet ons probleem, ligt aan jullie"
Nu zijn we zover dat ze nu wel door hebben dat het probleem aan hun kant ligt, maar ze hebben echt geen idee waar het probleem nu zit. Ze zullen er vast niet veel tijd meer in willen stoppen omdat we eind dit jaar het contract opzeggen. Maar dan zitten we dus nog 9 maanden met dit soort gezeik.
Zo'n dergelijke discussie hebben wij ook gehad. Discussies heen-en-weer waarbij er steeds naar ons werd gewezen._Eend_ schreef op dinsdag 14 maart 2023 @ 08:42:
Gut.. De eindeloze discussies met leveranciers.
We wisselen data uit met een leverancier via een VPN, de verbinding met die leverancier is al weken instabiel en knalt er dagelijks meerdere malen uit. Na uitgebreid onderzoek van onze kant blijkt dat het issue aan de leverancierskant ligt. Dus een ticket aangemaakt, en binnen een uur kregen we antwoord: "Issue ligt aan jullie kant, we sluiten hierbij het ticket"
Ticket heropend, uur later weer gesloten: "Als het probleem zich opnieuw voordoet maak aub een nieuw ticket aan"
U vraagt, wij draaien. Inhoud van het oude ticket gekopieerd, aangevuld en in een nieuw ticket geplakt.
"Onze ontwikkelaars gaan onderzoek doen" Een week later: "Niet ons probleem, ligt aan jullie"
Nu zijn we zover dat ze nu wel door hebben dat het probleem aan hun kant ligt, maar ze hebben echt geen idee waar het probleem nu zit. Ze zullen er vast niet veel tijd meer in willen stoppen omdat we eind dit jaar het contract opzeggen. Maar dan zitten we dus nog 9 maanden met dit soort gezeik.
Uiteindelijk hebben onze netwerkengineers een packet trace laten lopen voor een tijdje waarin de verbinding ook meerdere malen eruit klapte. In de packet trace was duidelijk aan te tonen dat de VPN verbinding vanuit de kant van de leverancier werd verbroken. De leverancier hiermee geconfronteerd en toen was het probleem binnen een dag opgelost..

We hebben vaker dat soort discussies, ook met andere leveranciers, maar met deze club komen we echt geen stap verder. Het is al bekend dat we het contract niet gaan verlengen omdat we het te weinig gebruiken en er aan hun kant gewoon te vaak issues zijn. De verbindingsissues waar we nu mee kampen staan hier trouwens los van, hun hele platform is brak waardoor onze data vaak niet snel genoeg verwerkt wordt.nextware schreef op dinsdag 14 maart 2023 @ 09:02:
[...]
Zo'n dergelijke discussie hebben wij ook gehad. Discussies heen-en-weer waarbij er steeds naar ons werd gewezen.
Uiteindelijk hebben onze netwerkengineers een packet trace laten lopen voor een tijdje waarin de verbinding ook meerdere malen eruit klapte. In de packet trace was duidelijk aan te tonen dat de VPN verbinding vanuit de kant van de leverancier werd verbroken. De leverancier hiermee geconfronteerd en toen was het probleem binnen een dag opgelost..
Ik heb al eens meegemaakt dat ze een paar dagen geen data konden ontvangen vanwege een issue aan hun kant. Pas toen ik er een mailtje over stuurde kwamen ze er achter dat er een issue was.

Raak ze, waar het pijn doet. Als jullie voor de dienst betalen, stop dan met betalen totdat de problemen opgelost zijn._Eend_ schreef op dinsdag 14 maart 2023 @ 10:30:
[...]
We hebben vaker dat soort discussies, ook met andere leveranciers, maar met deze club komen we echt geen stap verder. Het is al bekend dat we het contract niet gaan verlengen omdat we het te weinig gebruiken en er aan hun kant gewoon te vaak issues zijn. De verbindingsissues waar we nu mee kampen staan hier trouwens los van, hun hele platform is brak waardoor onze data vaak niet snel genoeg verwerkt wordt.
Ik heb al eens meegemaakt dat ze een paar dagen geen data konden ontvangen vanwege een issue aan hun kant. Pas toen ik er een mailtje over stuurde kwamen ze er achter dat er een issue was.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Is het in Fortigate mogelijk om richting een bepaalde bestemming een ander adres als bron te laten zien, met bijvoorbeeld een NAT rule, zodat de verbinding naar deze apparaten blijft werken?
Commandline FTW | Tweakt met mate
heb je toevallig een cisco router tussen de netwerken?Hero of Time schreef op dinsdag 14 maart 2023 @ 19:22:
We hebben op meerdere locaties een apparaat staan dat alleen op locatie een IP adres kan laten toevoegen aan een whitelist. De beheersoftware ervoor kan dit niet wijzigen. Maar de server waar deze beheersoftware op draait wil ik gaan vervangen en de vervanger zal in een ander netwerk draaien bij ons op kantoor. Waardoor dus het IP adres ook zal veranderen.
Is het in Fortigate mogelijk om richting een bepaalde bestemming een ander adres als bron te laten zien, met bijvoorbeeld een NAT rule, zodat de verbinding naar deze apparaten blijft werken?
dan zou je iets kunnen doen als
ip route oud_ip 255.255.255.255 nieuw_ip
[ Voor 5% gewijzigd door Duinkonijn op 14-03-2023 19:27 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Ik noem specifiek Fortigate, dus nee.Duinkonijn schreef op dinsdag 14 maart 2023 @ 19:25:
[...]
heb je toevallig een cisco router tussen de netwerken?
dan zou je iets kunnen doen als
ip route oud_ip 255.255.255.255 nieuw_ip
Commandline FTW | Tweakt met mate
Lijkt mij wel, IP toevoegen op de FG en die in de NAT meesturen. Volgens mij kan je dit redelijk eenvoudig doen met de docs/cookbook van FG.Hero of Time schreef op dinsdag 14 maart 2023 @ 19:22:
We hebben op meerdere locaties een apparaat staan dat alleen op locatie een IP adres kan laten toevoegen aan een whitelist. De beheersoftware ervoor kan dit niet wijzigen. Maar de server waar deze beheersoftware op draait wil ik gaan vervangen en de vervanger zal in een ander netwerk draaien bij ons op kantoor. Waardoor dus het IP adres ook zal veranderen.
Is het in Fortigate mogelijk om richting een bepaalde bestemming een ander adres als bron te laten zien, met bijvoorbeeld een NAT rule, zodat de verbinding naar deze apparaten blijft werken?
Maar waarom niet simpeler 2e beheerbak opzetten en dan per locatie omzetten naar de nieuwe bak?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Het kan dus prima als het adres in een bestaande reeks valt? Zonder dat er zaken omvallen of onbereikbaar worden?Drardollan schreef op dinsdag 14 maart 2023 @ 19:53:
[...]
Lijkt mij wel, IP toevoegen op de FG en die in de NAT meesturen. Volgens mij kan je dit redelijk eenvoudig doen met de docs/cookbook van FG.
Nou, dat heeft 3 redenen waarom we het niet willen:Maar waarom niet simpeler 2e beheerbak opzetten en dan per locatie omzetten naar de nieuwe bak?
- Er komt een moment dat het apparaat vervangen gaat worden.
- We hebben locaties over het hele land en het is niet zo eenvoudig om er eventjes heen te gaan en het nieuwe adres toe te voegen.
- Het is een appliance waar wij het niet zelf kunnen aanpassen, dat moet een externe partij doen. Die willen we niet naar elke locatie sturen voor iets wat technisch niet nodig is. Met name omdat ze recent bij een aantal locaties zijn geweest en dat voorlopig niet nodig is.
Ik hoopte daarom op een manier om niet overal heen te moeten gaan maar de nieuwe server toch in z'n eigen netwerk te kunnen zetten.
Commandline FTW | Tweakt met mate
Ja, als gate, maar je zou tijdelijk iets in de plaats kunnen hebben/zetten
Een pc die als tcp/udpproxy (2nics of trunk )kan fungeren, moet ook werken
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Voor iets dat tijdelijk is, is dat te veel moeite. Dan kan ik net zo goed de nieuwe server het IP geven van de oude.Duinkonijn schreef op dinsdag 14 maart 2023 @ 22:18:
[...]
Ja, als gate, maar je zou tijdelijk iets in de plaats kunnen hebben/zetten
Een pc die als tcp/udpproxy (2nics of trunk )kan fungeren, moet ook werken
Commandline FTW | Tweakt met mate
nog makkelijker idd, trunken die hap en gaanHero of Time schreef op woensdag 15 maart 2023 @ 19:19:
[...]
Voor iets dat tijdelijk is, is dat te veel moeite. Dan kan ik net zo goed de nieuwe server het IP geven van de oude.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
nu wil ik op 2 rds hosts in dit cluster het max aantal users wat terug schoeven naar bijvoorbeeld 32 per server, kan niet vinden hoe dat te doen ??
reden we hebben een zeer snelle rds host server en enkele wat minder snelle host servers dus ik wil dat op die minder snelle hosts ook minder users werken.
Ben niet 100% zeker, niet helemaal scherp meer. Maar volgens mij werkt het als je het adres in de FG zet. Maar dan moet hij wel vrij zijn, want de Forti zal er ongetwijfeld ARP meuk voor uitzenden.Hero of Time schreef op dinsdag 14 maart 2023 @ 20:02:
[...]
Het kan dus prima als het adres in een bestaande reeks valt? Zonder dat er zaken omvallen of onbereikbaar worden?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Als je ingelogd bent op de server met de gateway/loadbalancer/broker, ga naar server manager en dan remote desktop, kun je bij collecties, het geheel aanpassen. standaard staat hij idd op 100 en unlimited users.Thijs B schreef op vrijdag 17 maart 2023 @ 16:18:
Heb hier een rds cluster met een aantal rds host servers, via de broker service worden de users netjes verdeeld over deze servers, werkt allemaal prima.
nu wil ik op 2 rds hosts in dit cluster het max aantal users wat terug schoeven naar bijvoorbeeld 32 per server, kan niet vinden hoe dat te doen ??
reden we hebben een zeer snelle rds host server en enkele wat minder snelle host servers dus ik wil dat op die minder snelle hosts ook minder users werken.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
tnx! die zocht ik, kan ik maandag eindelijk de verdeling van rdp sessies tweakenRenegade666 schreef op vrijdag 17 maart 2023 @ 16:55:
[...]
Als je ingelogd bent op de server met de gateway/loadbalancer/broker, ga naar server manager en dan remote desktop, kun je bij collecties, het geheel aanpassen. standaard staat hij idd op 100 en unlimited users.
Commandline FTW | Tweakt met mate
Wij hebben soms een probleem waardoor gasten (van een externe partij) die uitgenodigd zijn voor een Teams call, deze call niet kunnen joinen.
Ze proberen simpelweg de link in de uitnodiging aan te klikken (is mij verteld).
Nu snap ik niet meer waar dit mis op gaat.AADSTS50020 User account 'user@externe-organisatie.nl' from identity provider 'live.com' does not exist in tenant 'Onze tenant' and cannot access the application '5e3ce6c0-2b1f-....'(Microsoft Teams Web Client) in that tenant. The account needs to be added as an external user in the tenant first. Sign out and sign in again with a different Azure Active Directory user account.
Het externe account is inderdaad geen onderdeel van onze tenant, maar er zijn 1001 andere calls met externe partijen die ook niet in onze tenant zitten waarmee dit zonder problemen verloopt.
Is er iets raars aan de hand omdat de IP van de externe partij 'live.com' is?
In welke hoek zou ik anders moeten zoeken>
En er is niet geknutseld met de Meeting Options van die specifieke meeting dat alleen de mensen uit de eigen organisatie deze meeting mogen joinen?milo526 schreef op dinsdag 21 maart 2023 @ 09:51:
Goedemorgen,
Wij hebben soms een probleem waardoor gasten (van een externe partij) die uitgenodigd zijn voor een Teams call, deze call niet kunnen joinen.
Ze proberen simpelweg de link in de uitnodiging aan te klikken (is mij verteld).
[...]
Nu snap ik niet meer waar dit mis op gaat.
Het externe account is inderdaad geen onderdeel van onze tenant, maar er zijn 1001 andere calls met externe partijen die ook niet in onze tenant zitten waarmee dit zonder problemen verloopt.
Is er iets raars aan de hand omdat de IP van de externe partij 'live.com' is?
In welke hoek zou ik anders moeten zoeken>
Ik zoek nog een engineer met affiniteit voor Security in de regio Breda. Kennis van Linux, Endpoint Security is een pré. Interesse, neem contact met me op via DM.
Er is niks geknutseld. Er is gewoon een simpele meeting aangemaakt met een titel en een paar genodigden, geen andere instellingen zijn aangepast.Equator schreef op dinsdag 21 maart 2023 @ 10:28:
[...]
En er is niet geknutseld met de Meeting Options van die specifieke meeting dat alleen de mensen uit de eigen organisatie deze meeting mogen joinen?
Commandline FTW | Tweakt met mate
Ja dat viel mij ook als eerste op, het gebruikte e-mailadres was alleen geen @live.com adres, het was een custom domain, maar eentje die schijnbaar wel in de live.com tenant zat?Hero of Time schreef op dinsdag 21 maart 2023 @ 18:53:
Omdat het om een @live.com account gaat, zal dat hoogstwaarschijnlijk een persoonlijk/privé account zijn en dat is anders dan een zakelijk account. Zou goed kunnen dat daar standaard beperkingen op van toepassing zijn.
Gisteren/vandaag migratie naar citrix (sessies) omgeving. Alles werkt in principe prima.
Maar komen tegen 1 dingetje aan in outlook...
Ivm een gebrek in outlook, hebben gebruikers meerdere mailaccounts in hun outlook, omdat shared mailboxes de optie niet heeft om als standaard ingesteld te kunnen worden.
Dus meerdere mailboxen naast zijn eigen.
Echter elke keer als er weer aangemeld word, dan komt er een popup om het ww in te vullen van die extra mailboxen. en vervolgens de vraag wil je registeren bij azure etc. Bij de laatste alle combis geprobeerd, maar blijft terug komen.
iemand een idee?
office 365
server 2022
laatste versie van citrix
[ Voor 4% gewijzigd door Renegade666 op 29-03-2023 13:26 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Weet neit als dat met een fortigate kan, acht de kans klein (dont shoot me please).
Maar je zou DUO kunnen gebruiken. Kun met een RD gateway en RDWeb gebruiken.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Wij hebben Eset Secure Authentication als 2FA stap voor de SSL VPN. Of men logt in op onze Citrix omgeving met diezelfde 2FA methode.Thijs B schreef op woensdag 29 maart 2023 @ 16:23:
er zitten hier nogal wat fortigate beheerders, weet iemand of er met de fortigate een constructie is te maken waarbij de user met o365 account en 2fa moet authentiseren om toegang te krijgen tot een rds server?
In welke stap komt bij jouw vraag de Fortigate om de hoek kijken? Want als ik op kantoor ben, zou ik niet verwachten om eerst een of andere Fortigate ding te moeten doorlopen voordat ik met een RDS server kan verbinden.
Commandline FTW | Tweakt met mate
Bij ons hebben meerdere gebruikers van klanten een shared mailbox als primaire mailbox en hun eigen mailbox als secundair dus het is mogelijk.Renegade666 schreef op woensdag 29 maart 2023 @ 13:09:
Hier ook weer een bijzondere..
Gisteren/vandaag migratie naar citrix (sessies) omgeving. Alles werkt in principe prima.
Maar komen tegen 1 dingetje aan in outlook...
Ivm een gebrek in outlook, hebben gebruikers meerdere mailaccounts in hun outlook, omdat shared mailboxes de optie niet heeft om als standaard ingesteld te kunnen worden.
Dus meerdere mailboxen naast zijn eigen.
Echter elke keer als er weer aangemeld word, dan komt er een popup om het ww in te vullen van die extra mailboxen. en vervolgens de vraag wil je registeren bij azure etc. Bij de laatste alle combis geprobeerd, maar blijft terug komen.
iemand een idee?
office 365
server 2022
laatste versie van citrix
Automapping staat dan uitgeschakeld op de shared mailbox.
Het blijven vragen van een wachtwoord kan komen door referenties die zijn opgeslagen in referentiebeheer, advies is dit leeg te maken,.
Een andere optie is spelen met de registerwaarde EnableADAL op 1 of 0.
Het issue is namelijk, het 2de/3/4 moet op zichzelf staan. De reden is omdat, als we hem niet al standaard maken, zowel account als gegevens bestand, werkt het niet goed.
Als er een externe applicatie een nieuwe mail wil maken van outlook, gaat de mail niet weg of niet naar de juiste verzonden items. Daarom zijn we juist van gedeelde mailboxen afgegaan in dit issue.
Gebruikers daar zijn verschrikkelijk lui. en snappen niks.... anders was het geen issue om gewoon shared mailboxen te hebben.
Zal morgen nog wel even kijken als het evtueel aan te passen met zonder automapping, maar zal wel een drama zijn om alles weer aan te passen.. we hebben het niet over 1 gebruiker helaas.
Ik ben vanmiddag en vanavond bezig geweest om te kijken wat hier mis gaat. Het lijkt een SSO issue met AD connect en GPO die SSO verder regelt. Echter heb nu alles uitgezet, en het probleem is er nog steeds.
Op een gegeven moment heb ik een profiel waar het goed werkt. Geen wachtwoord popup na inlog etc.
Echter als ik vervolgens het profiel vernoem/verwijder zodat er een nieuwe gemaakt word, werkt het niet meer. Het lijkt er op dat de inlog gegevens niet bewaard blijven.
Referentie beheer is in beide gevallen leeg, dus daar heb je ook niks aan. Dus kun je hem ook niet legen.
ADAL gaat niet meer op. Alles is moderne authenticatie, daar mee spelen is geen optie meer.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Dus er moet altijd een copy in de send items van de shared mailbox?Renegade666 schreef op woensdag 29 maart 2023 @ 21:17:
@redfons
Het issue is namelijk, het 2de/3/4 moet op zichzelf staan. De reden is omdat, als we hem niet al standaard maken, zowel account als gegevens bestand, werkt het niet goed.
Als er een externe applicatie een nieuwe mail wil maken van outlook, gaat de mail niet weg of niet naar de juiste verzonden items. Daarom zijn we juist van gedeelde mailboxen afgegaan in dit issue.
Kende je deze al?
[PS] C:\>Set-Mailbox -Identity "info@contoso.com" -MessageCopyForSendOnBehalfEnabled $true -MessageCopyForSentAsEnabled $true
Die ken ik idd, is ondertussen ok gewoon een schuifjeBamjohanson schreef op donderdag 30 maart 2023 @ 04:54:
[...]
Dus er moet altijd een copy in de send items van de shared mailbox?
Kende je deze al?
[PS] C:\>Set-Mailbox -Identity "info@contoso.com" -MessageCopyForSendOnBehalfEnabled $true -MessageCopyForSentAsEnabled $true
Maar dat werkt alleen met shared mailboxen, en kun je niet als standaard instellen.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Bij onze klanten is de gedeelde mailbox er apart bijgezet in het Outlook-profiel dus niet onder de primaire mailbox onder geavanceerd, dit zorgt ervoor dat verstuurde mail altijd in de verzonden items komt van de mailbox waar vanaf wordt verstuurd.Renegade666 schreef op woensdag 29 maart 2023 @ 21:17:
@redfons
Het issue is namelijk, het 2de/3/4 moet op zichzelf staan. De reden is omdat, als we hem niet al standaard maken, zowel account als gegevens bestand, werkt het niet goed.
Als er een externe applicatie een nieuwe mail wil maken van outlook, gaat de mail niet weg of niet naar de juiste verzonden items. Daarom zijn we juist van gedeelde mailboxen afgegaan in dit issue.
Gebruikers daar zijn verschrikkelijk lui. en snappen niks.... anders was het geen issue om gewoon shared mailboxen te hebben.
Zal morgen nog wel even kijken als het evtueel aan te passen met zonder automapping, maar zal wel een drama zijn om alles weer aan te passen.. we hebben het niet over 1 gebruiker helaas.
Ik ben vanmiddag en vanavond bezig geweest om te kijken wat hier mis gaat. Het lijkt een SSO issue met AD connect en GPO die SSO verder regelt. Echter heb nu alles uitgezet, en het probleem is er nog steeds.
Op een gegeven moment heb ik een profiel waar het goed werkt. Geen wachtwoord popup na inlog etc.
Echter als ik vervolgens het profiel vernoem/verwijder zodat er een nieuwe gemaakt word, werkt het niet meer. Het lijkt er op dat de inlog gegevens niet bewaard blijven.
Referentie beheer is in beide gevallen leeg, dus daar heb je ook niks aan. Dus kun je hem ook niet legen.
ADAL gaat niet meer op. Alles is moderne authenticatie, daar mee spelen is geen optie meer.
Hierbij krijg je ook geen dubbele mail in de verzonden items (primaire mailbox en gedeelde mailbox).
Enige nadeel kan zijn dat meldingen van nieuwe e-mail van gedeelde mailboxen ook getoond worden als popup mocht dit aanstaan.
Oeh, dat heeft even geduurd! Dat wist ik weer niet.. maar we wijken zo af van het probleem denk ik. Ik heb het scenario wel een gehad, al weet ik de exacte details niet meer.Renegade666 schreef op donderdag 30 maart 2023 @ 12:21:
[...]
Die ken ik idd, is ondertussen ok gewoon een schuifje
Maar dat werkt alleen met shared mailboxen, en kun je niet als standaard instellen.
Kan het zijn dat de gebruikers afwijkende UPN’s hebben ten opzichte van de mailbox zelf bijvoorbeeld?
Maak je gebruik van een lokaal ad met een sync naar Azure AD? Wijkt de lokale proxy smtp af van de azure ad UPN?
Onderstaand even een plaatje gegoogled
De truc is dat SMTP het hoofd adres moet zijn.
Alle aliassen mogen smtp zijn.
https://www.easy365manage...ads/AD_proxyAddresses.jpg
Op een pc in het domein > geen probleem.
Het zit hem ergens iets in SSO/Hybrid koppeling. Maar het is allemaal maar lastig te testen.
Dit zijn van die dingen waar ik graag lokaal er graag uit schop en lekker alles in de cloud, marja, die kut applicaties soms..
Ondertussen de hele dag bezig geweest en nog geen stap verder, behalve dat het alleen op de citrix omgeving gebeurd..
een andere server er bij gepakt, office geinstalleerd, en alles getest. alles werkt zoals het moet.
Op de citrix alle policies uitgezonderd, voor mijn test account, zelf lokaal ingelogd (dus buiten Fslogix om) nog steeds niet...
Ben ondertussen klaar mee...
[ Voor 35% gewijzigd door Renegade666 op 31-03-2023 15:31 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Ik heb ook al gekeken om gewoon alle mappen en submappen incl. inhoud van de ene mailbox naar de ander over te gooien zodat de oude gewoon weg kan. Volgens mij had ik daar ooit een powershell commando voor, maar die krijg ik niet meer terug gevonden


EDIT het betreft hier overigens nog Exchang onprem, met Hybrid naar 365.
[ Voor 34% gewijzigd door FastFred op 04-04-2023 11:28 ]
Of
-Fake mailadres toevoegen. Die primair maken, orginele verwijderen.
mij-nietmailen@tenant.onmicrosoft.com
Of
Accept mail only from “niemand”
[ Voor 14% gewijzigd door Duinkonijn op 04-04-2023 17:08 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Klant denkt niet dat het daar aan ligt.
Ik denk dat ik een moverequest doe voor de mailbox naar een andere database, wellicht dat dit het verhelpt. Iemand ervaring hiermee?
Webmail is niet werkbaar, om de haverklap melding dat pagina niet reageert, platform maakt niet uit.
[ Voor 3% gewijzigd door Quad op 04-04-2023 17:04 ]
Alles went behalve een Twent.
⏩ PVOutput☀️
Dus enige wat je kan doen is het primaire adres van die shared box heel wat anders maken en laten verbergen in GAL.
Commandline FTW | Tweakt met mate
9200 Mappen?? dan weet ik wel zeker dat het daar aan ligt..Quad schreef op dinsdag 4 april 2023 @ 17:04:
Zucht een EXO mailbox met 9200 mappen erin, enorm traag.
Klant denkt niet dat het daar aan ligt.
Ik denk dat ik een moverequest doe voor de mailbox naar een andere database, wellicht dat dit het verhelpt. Iemand ervaring hiermee?
Webmail is niet werkbaar, om de haverklap melding dat pagina niet reageert, platform maakt niet uit.
Heb klanten met (veel) minder mappen, en die klagen al, want de inhoud wel weer gigantisch..
Mensen moet eens begrijpen, Mail is geen ERP.. marja, wil maar niet doordringen helaas
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Als ik vloeken mag… exporteren naar public foldersHero of Time schreef op dinsdag 4 april 2023 @ 19:08:
@FastFred wat is een mailbox zonder mailadres? Bij on-prem kan je ook geen mailbox maken zonder bijbehorende gebruiker. Gooi je de gebruiker weg, dan gooi je effectief ook de mailbox weg.
Dus enige wat je kan doen is het primaire adres van die shared box heel wat anders maken en laten verbergen in GAL.

niet het konijn afschieten
[ Voor 4% gewijzigd door Duinkonijn op 04-04-2023 21:41 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
* Hero of Time shiet. Het moet read-only zijn. Public folders zijn dat toch niet?Duinkonijn schreef op dinsdag 4 april 2023 @ 21:39:
[...]
Als ik vloeken mag… exporteren naar public folders
niet het konijn afschieten
Commandline FTW | Tweakt met mate
Mm. Het kan wel. Je kan rechten instellen. Ik dacht reviewerHero of Time schreef op dinsdag 4 april 2023 @ 21:43:
[...]
* Hero of Time shiet. Het moet read-only zijn. Public folders zijn dat toch niet?
[ Voor 3% gewijzigd door Duinkonijn op 04-04-2023 21:52 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Nou, we hebben altijd Symantec Enterprise Vault gehad voor mail archivering, werkt perfect. Maar daar wilden we met de stap naar EO dus vanaf. Onze MSP zei, oh maar als er iemand uit dienst gaat en die geeft toestemming om zijn mailbox voor naslag werk te behouden, zet je die om naar shared mailbox en haal je het e-mail adres van die persoon er gewoon af.Hero of Time schreef op dinsdag 4 april 2023 @ 19:08:
@FastFred wat is een mailbox zonder mailadres? Bij on-prem kan je ook geen mailbox maken zonder bijbehorende gebruiker. Gooi je de gebruiker weg, dan gooi je effectief ook de mailbox weg.
Dus enige wat je kan doen is het primaire adres van die shared box heel wat anders maken en laten verbergen in GAL.
Dat gaat dus mooi niet blijkt nu, want er moet altijd een mail adres aan zitten. Ik heb het primaire adres compleet anders gemaakt, en alle aliassen verwijderd. Maar als ik dan de naam van die mailbox in het Aan veld type, dan zet Auto Aanvullen er het oude e-mail adres neer (die ik al verhuisd heb naar een andere mailbox) en kan ik een mail sturen, Exchange vertaalt dan de naam van de mailbox, naar het nieuwe primaire adres dat ik gemaakt heb

Dus ik heb nu een export gemaakt van die hele mailbox, en die geimporteerd in een mapje in de andere mailbox en voorstel de deur uit gedaan dat we die oude box gewoon verwijderen.
Volgens mij heeft dit ook voor een deel met caching te maken in Outlook op de clients. Heb je al eens geprobeerd om een mail te sturen vanaf een mailadres buiten je organisatie? Naar het 'oude' mailadres dat je op de nieuwe shared mailbox hebt geplaatst zeg maar. Heb je het probleem dan ook?FastFred schreef op dinsdag 4 april 2023 @ 21:54:
[...]
Nou, we hebben altijd Symantec Enterprise Vault gehad voor mail archivering, werkt perfect. Maar daar wilden we met de stap naar EO dus vanaf. Onze MSP zei, oh maar als er iemand uit dienst gaat en die geeft toestemming om zijn mailbox voor naslag werk te behouden, zet je die om naar shared mailbox en haal je het e-mail adres van die persoon er gewoon af.
Zo niet, dan moet je het dus in de caching zoeken van eindgebruikers in de Outlook client.
In je laatste reactie heb je het over verwijderen van mailadressen van gebruikers die uit dienst gaan. Waarom zou je dat doen dan? Wat ik meestal tegenkom is dat zo'n mailbox inderdaad naar shared mailbox wordt gezet. Mooie Out of Office melding erop en de mailbox wordt eventueel gedelegeerd naar een collega die het werk overneemt. Gewoon niet te moeilijk doen toch?
Have you tried turning it off and on again?
Uiteraard kun je regels maken in de mailbox dat (later) ontvangen berichten naar de verwijderde items gaan (of je zet een forward/redirect naar een no-reply adres erop (met de optie dat doorgestuurde berichten niet worden bewaard)
Een limbo / /dev/null adres kun je bijvoorbeeld maken door een distributiegroep te maken zonder leden. Effectief wordt het bericht dan doorgestuurd naar 0 ontvangers dus foetsie zonder bezorgfouten
Qua AVG: Dan moet er wel een gerechtvaardigd bedrijfsbelang zijn om dat te doen, medewerkers moeten hierover geïnformeerd worden of bijvoorbeeld toestemming geven. Dan nog wil je daar een bepaalde termijn aan verbinden.Wat ik meestal tegenkom is dat zo'n mailbox inderdaad naar shared mailbox wordt gezet. Mooie Out of Office melding erop en de mailbox wordt eventueel gedelegeerd naar een collega die het werk overneemt. Gewoon niet te moeilijk doen toch?
Voor een vertrekkende accountmanager met veel klantcontact (ook buiten CRM om) kan het logisch zijn om email die later binnenkomt op diens mailbox nog te kunnen behandelen, zeg voor een periode van max 6 maanden. Dat geeft genoeg tijd dat klanten op de hoogte worden gesteld dat de persoon niet meer werkzaam is en ze te verwijzen naar de juiste contact mogelijkheden.
Voor Tina die als administratief medewerker afzwaait op de salarisadministratie hoeft de mail en adresgegevens niet zomaar bewaard te worden en is het niet netjes als je dat email adres in feite nog jaren in stand houdt. Tina heeft immers het recht op vergetelheid, ook als ex-medewerker.
Salaris@fqdn / vacature@fqdn. Dan heb je dit probleem niet
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
ONdertussen de "oplossing" gevonden. Kijken hoe lang het stand houdRenegade666 schreef op donderdag 30 maart 2023 @ 20:47:
365 gedeelde is prima in orde. Het gebeurd namelijk alleen op de Citrix omgeving.
Op een pc in het domein > geen probleem.
Het zit hem ergens iets in SSO/Hybrid koppeling. Maar het is allemaal maar lastig te testen.
Dit zijn van die dingen waar ik graag lokaal er graag uit schop en lekker alles in de cloud, marja, die kut applicaties soms..
Ondertussen de hele dag bezig geweest en nog geen stap verder, behalve dat het alleen op de citrix omgeving gebeurd..
een andere server er bij gepakt, office geinstalleerd, en alles getest. alles werkt zoals het moet.
Op de citrix alle policies uitgezonderd, voor mijn test account, zelf lokaal ingelogd (dus buiten Fslogix om) nog steeds niet...
Ben ondertussen klaar mee...
Deze 2 reg's aanmaken en de meldingen zijn weg:
HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Identity
DWORD
DisableADALatopWAMOverride
1
DWORD
DisableAADWAM
1
Vreemd is wel, dat als ik de FSlogix service uitzetten en dan een lokaal aanlogde, dan was het probleem ook niet aanwezig, dus lijkt er op dat daar toch iets mis gaat. Maar voor eerst zo maar.
RDS/Citrix moeten gewoon verdwijnen
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Algemeen vraagje, bij ons willen ze enkele automatische oproepen niet alleen naar een
SMS uitsturen, maar ook als een voice oproep naar een telefoon kunnen sturen.
Een van de diensten die dit (gratis) ondersteund is Alertops
Is er iemand bekend met een dienst in Nederland en of Vodafone dit bijvoorbeeld
ondersteund? Verschillende zoekopdrachten geprobeerd, maar het enige waar je
op uit komt is inkomende meldingen die naar een voicemail gaan. Kennelijk is de
behoefte in Nederland zeldzaaam.
In principe zouden we dit aan willen sturen via een email die uit ons log management systeem komt.
(nu hoop ik niet op een rant voor cross posten)
https://www.wormly.com/ kan monitoringsmeldingen telefonisch versturen.satya schreef op zondag 9 april 2023 @ 19:39:
Hoi,
Algemeen vraagje, bij ons willen ze enkele automatische oproepen niet alleen naar een
SMS uitsturen, maar ook als een voice oproep naar een telefoon kunnen sturen.
Maar dan moet je wel weer een andere monitoringtool gebruiken.
Handiger is dan om een externe partij te hebben die een uitgaande call kan maken.
Twilio lijkt dat te kunnen -> https://www.twilio.com/do...outbound-call-with-twilio
Lijkt erop dat Messagebird dit ook wel ondersteunt?satya schreef op zondag 9 april 2023 @ 19:39:
Hoi,
Algemeen vraagje, bij ons willen ze enkele automatische oproepen niet alleen naar een
SMS uitsturen, maar ook als een voice oproep naar een telefoon kunnen sturen.
Een van de diensten die dit (gratis) ondersteund is Alertops
Is er iemand bekend met een dienst in Nederland en of Vodafone dit bijvoorbeeld
ondersteund? Verschillende zoekopdrachten geprobeerd, maar het enige waar je
op uit komt is inkomende meldingen die naar een voicemail gaan. Kennelijk is de
behoefte in Nederland zeldzaaam.
In principe zouden we dit aan willen sturen via een email die uit ons log management systeem komt.
(nu hoop ik niet op een rant voor cross posten)
https://developers.messag...ke-an-outbound-call-curl/
Ik zit bij een klant en heb een config file met een paar honderd rules. Deze wil ik graag in een overzicht hebben, zodat ik op enkele waardes kan filteren. De config is een txt file en de inhoud is:
[Rule001]
RuleName=Remove xxxxxx Spam
uid={547445af-b2e5-45a0-80b1-372998a6b3b0}
Enable=Yes
ThisRuleCondition=All
ProcessQueue=BOTH
Condition01=FROM|contains|AND|xxxxxxx|
Condition02=SUBJECT|contains|AND|Tips|
Condition03=TO|contains|AND|Friend|
Action01=add line to text file|"D:\Mail\spam.log","<pre>$CURRENTTIME$ from: $SENDER$ to: $RECIPIENT$
Action02=delete|
Action03=stop processing|
[Rule002]
......
......
etc
De eerste 5 regels zijn overal hetzelfde. Het aantal conditions en Actions kunnen verschillen. Ik wil met name kunnen sorteren op Actions. Dus bijvoorbeeld alle Rules met Delete als een Action, daarvan wil ik alleen de Rulename weten.
Hoe pak ik dit het makkelijkste aan, als Windows GUI gebruiker?
Ik zou iets met get-inicontent gaan maken in powershell dan heb je ze er zo uit.segil schreef op dinsdag 11 april 2023 @ 15:15:
Ik ben niet zo goed in data processing (helaas). Kan iemand mij helpen?
Ik zit bij een klant en heb een config file met een paar honderd rules. Deze wil ik graag in een overzicht hebben, zodat ik op enkele waardes kan filteren. De config is een txt file en de inhoud is:
[Rule001]
RuleName=Remove xxxxxx Spam
uid={547445af-b2e5-45a0-80b1-372998a6b3b0}
Enable=Yes
ThisRuleCondition=All
ProcessQueue=BOTH
Condition01=FROM|contains|AND|xxxxxxx|
Condition02=SUBJECT|contains|AND|Tips|
Condition03=TO|contains|AND|Friend|
Action01=add line to text file|"D:\Mail\spam.log","<pre>$CURRENTTIME$ from: $SENDER$ to: $RECIPIENT$
Action02=delete|
Action03=stop processing|
[Rule002]
......
......
etc
De eerste 5 regels zijn overal hetzelfde. Het aantal conditions en Actions kunnen verschillen. Ik wil met name kunnen sorteren op Actions. Dus bijvoorbeeld alle Rules met Delete als een Action, daarvan wil ik alleen de Rulename weten.
Hoe pak ik dit het makkelijkste aan, als Windows GUI gebruiker?
“Choose a job you love, and you will never have to work a day in your life.”
Bedankt... ik zit daar nu mee te spelen, maar kom helaas nog niet veel verder.Tylen schreef op dinsdag 11 april 2023 @ 15:41:
[...]
Ik zou iets met get-inicontent gaan maken in powershell dan heb je ze er zo uit.
Update: okay, ben nu wat verder en het is (via een omweg) gelukt om het te converteren naar csv, om in Excel verder te verwerken. I know, beetje knullig, maar voor nu het beste dat ik kan doen.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| $a = get-inicontent config.ini $counter = $a.count $List=@() 0..$counter | % { $props = [ordered]@{'RuleName'=$a[$_].RuleName; 'Action01'=$a[$_].Action01; 'Action02'=$a[$_].Action02; 'Action03'=$a[$_].Action03; 'Action04'=$a[$_].Action04 } $obj = New-Object -TypeName PSObject -Property $props $List += $Obj } $List = ConvertTo-Csv -NoTypeInformation -Delimiter '~' | clip |
Er zijn max 4 actions, dus eventuele lege waardes zijn ook lege waardes in de output.
[ Voor 59% gewijzigd door segil op 11-04-2023 17:43 ]
Wij hebben veel klanten die met tijdelijke O365 gebruikers/ inhuur/ vrijwilligers werken, en derhalve een situatie creëren dat data in Sharepoint wordt gesynchroniseert naar niet gemanagede apparaten.
Nu komt het dus, men ontkoppelt de OneDrive sync vaak wel, want bijwerken doet hij toch niet meer op gegeven moment, maar de data staat nog steeds op het apparaat, en dat geeft weer een minder dataveilige situatie.
Nu kan je een Sharepoint site volledig blokkeren voor OneDrive sync, maar een aantal mensen zullen het weer nodig hebben.
Hoe is zo iets aan te pakken? Files verwijderen gaat sowieso niet op.
Ik denk dat de enige optie tot zover een (Intune) MDM beheerde apparaat is
Alles went behalve een Twent.
⏩ PVOutput☀️
In plaats van het beschermen van de bron, zou je ook naar het beschermen van de data zelf kunnen kijken. Microsoft heeft daar Sensitivity Labels voor bedacht.Quad schreef op donderdag 13 april 2023 @ 12:08:
Hoe is zo iets aan te pakken? Files verwijderen gaat sowieso niet op.
Ik denk dat de enige optie tot zover een (Intune) MDM beheerde apparaat is
Door beleid op te stellen voor verschillende vormen van data kun je bepalen welk label die data krijgt. De beveiligingsmaatregelen die bij zo'n label horen bepaal je zelf. Denk bijvoorbeeld aan versleuteling van een Word-document. Wanneer de accounts van gastgebruikers of inhuur geblokkeerd worden, kunnen zij het bestand niet langer openen.
Bovenstaand is slechts een voorbeeld. Er is natuurlijk nog veel meer mogelijk!
Edit: En als het je puur gaat om de endpoint zelf, dat blijft altijd lastig. Je kunt gastgebruikers en inhuur ook een Azure Virtual Desktop of Microsoft 365 Cloud PC aanbieden om op te werken. Hogere beheerlast en waarschijnlijk ook meer kosten, maar in ieder geval wel veilig.
[ Voor 12% gewijzigd door Gr4mpyC3t op 13-04-2023 12:19 ]
Have you tried turning it off and on again?
Een Windows 365 Cloud PC. Wordt vaak ingezet voor dergelijke use cases.Quad schreef op donderdag 13 april 2023 @ 12:08:
Ik heb een interessante vraag gekregen waarbij het eigenlijk wel klopt 'by design' maar soms wel onwenselijke situaties creëert.
Wij hebben veel klanten die met tijdelijke O365 gebruikers/ inhuur/ vrijwilligers werken, en derhalve een situatie creëren dat data in Sharepoint wordt gesynchroniseert naar niet gemanagede apparaten.
Nu komt het dus, men ontkoppelt de OneDrive sync vaak wel, want bijwerken doet hij toch niet meer op gegeven moment, maar de data staat nog steeds op het apparaat, en dat geeft weer een minder dataveilige situatie.
Nu kan je een Sharepoint site volledig blokkeren voor OneDrive sync, maar een aantal mensen zullen het weer nodig hebben.
Hoe is zo iets aan te pakken? Files verwijderen gaat sowieso niet op.
Ik denk dat de enige optie tot zover een (Intune) MDM beheerde apparaat is

Whatever.
Goede aanvulling, thnks! Het gaat in dit geval om dedicated accounts binnen de organisaties zelf, denk aan vrijwilligersorganisaties, waarbij data op een privé PC kan komen te staan.Gr4mpyC3t schreef op donderdag 13 april 2023 @ 12:17:
[...]
In plaats van het beschermen van de bron, zou je ook naar het beschermen van de data zelf kunnen kijken. Microsoft heeft daar Sensitivity Labels voor bedacht.
Door beleid op te stellen voor verschillende vormen van data kun je bepalen welk label die data krijgt. De beveiligingsmaatregelen die bij zo'n label horen bepaal je zelf. Denk bijvoorbeeld aan versleuteling van een Word-document. Wanneer de accounts van gastgebruikers of inhuur geblokkeerd worden, kunnen zij het bestand niet langer openen.
Bovenstaand is slechts een voorbeeld. Er is natuurlijk nog veel meer mogelijk!
Meer kosten sowieso voor de endpoint en voor de type licentie, nu is het bijvoorbeeld Microsoft F3 of Business Basic icm AAD Premium P1.Edit: En als het je puur gaat om de endpoint zelf, dat blijft altijd lastig. Je kunt gastgebruikers en inhuur ook een Azure Virtual Desktop of Microsoft 365 Cloud PC aanbieden om op te werken. Hogere beheerlast en waarschijnlijk ook meer kosten, maar in ieder geval wel veilig.
Wel een overweging waard, zo blijft een environment in het beheer van de organisatie zonder de fysieke hardware uit te hoeven leveren.
Maar goed, dan nog een risico dat men data op een privé device synchroniseert.
Het is even kijken naar kosten en implementatie, maar het idee is wel goed, dus ik neem het mee.GrasshopperNL schreef op donderdag 13 april 2023 @ 13:14:
[...]
Een Windows 365 Cloud PC. Wordt vaak ingezet voor dergelijke use cases.
We leveren wel vaak VDI desktops vanuit het datacenter, dat zou op zich dus ook kunnen.
Alles went behalve een Twent.
⏩ PVOutput☀️
Ja, dat klopt. Maar dat los je dan op met het dichtzetten van die mogelijkheid door middel van Conditional Access. Geen toegang als het apparaat niet gecontroleerd kan worden op geldende beveiligingsvoorwaarden.Quad schreef op donderdag 13 april 2023 @ 14:19:
[...]
Maar goed, dan nog een risico dat men data op een privé device synchroniseert.
Klinkt logisch allemaal, maar weet stiekem ook wel dat het vaak niet zo werkt bij organisaties.
Have you tried turning it off and on again?
Hoe stel ik de rechten het beste in dat de gebruiker het postvak kan koppelen meer enkel toegang heeft tot de betreffende map? Een gedeelde mailbox zou beter zijn maar dat willen ze niet.
Denk ik te makkelijk/moeilijk of is er geen goede oplossing voor wat men wil?
add-mailboxfolderpermission -id "gebruiker" -user collega -accesrights FolderVisible
add-mailboxfolderpermission -id "gebruiker:\postvak in" -user collega -accesrights FolderVisible
werkt
Waar is Jos de Nooyer toch gebleven?
Surprise:Renegade666 schreef op dinsdag 4 april 2023 @ 19:51:
[...]
9200 Mappen?? dan weet ik wel zeker dat het daar aan ligt..
Heb klanten met (veel) minder mappen, en die klagen al, want de inhoud wel weer gigantisch..
Mensen moet eens begrijpen, Mail is geen ERP.. marja, wil maar niet doordringen helaas
Hadden we het toch goed, nu de gebruiker zien te overtuigen en kijken hoe we dit kunnen verhelpen.From the escalation team, it was observed that the mailbox in question which is slow has over 9000 folders which is almost the maximum 10,000.
When the outlook starts, it tends to load all folders, and this makes the outlook slow.
The Microsoft docs Exchange Online limits - Service Descriptions | Microsoft Learn refers.
Kindly respond to my email if you have further concern regarding this issue.
Alles went behalve een Twent.
⏩ PVOutput☀️
Goh, bijzonderQuad schreef op donderdag 4 mei 2023 @ 10:57:
[...]
Surprise:
[...]
Hadden we het toch goed, nu de gebruiker zien te overtuigen en kijken hoe we dit kunnen verhelpen.
Wel knap dat die gebruiker dus gewoon 9200 mapjes heeft gemaakt, daar vind je toch nooit wat in terug

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Die is dus de godganse dag bezig met categoriseren van emailRenegade666 schreef op donderdag 4 mei 2023 @ 10:58:
[...]
Goh, bijzonder
Wel knap dat die gebruiker dus gewoon 9200 mapjes heeft gemaakt, daar vind je toch nooit wat in terug
Any errors in spelling, tact, or fact are transmission errors.
Ik denk het, want in 4 weken tijd zijn er weer 40 mappen bijgekomen.Oogje schreef op donderdag 4 mei 2023 @ 11:06:
[...]
Die is dus de godganse dag bezig met categoriseren van email

Gemiddeld 2 mappen per werkdag.
In dit tempo is zijn mailbox volledig gemaxxed aan 10k folders om precies te zijn: half oktober 2024.
Alles went behalve een Twent.
⏩ PVOutput☀️
Waarschijnlijk iemand van de oude garde, die vroeger nog die archiefkasten vulde ?
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Systeemmails zoals monitoring gooi ik wel in aparte mappen, want dat is niet echt een gesprek en makkelijk op 1 hoop te dumpen.
Hoe iemand zoveel mappen heeft kan ik niet bevatten.
Commandline FTW | Tweakt met mate
Any errors in spelling, tact, or fact are transmission errors.
Vmware document beschrijft het een en ander. Iemand een idee wat de impact is in een cluster? (KA cluster en VDI omgeving)
Whatever.
Volgens mij niks, tenzij je in de BIOS deze setting op "OS dependent" (oid) zet.Harmen schreef op donderdag 11 mei 2023 @ 13:29:
Tijdens het beheer van een vmware cluster kwam ik een bijzonder iets tegen. ESX 7.0.3 zet standaard power management op 'balanced'. Echter staat het in de bios (drac) op 'performance'.
Vmware document beschrijft het een en ander. Iemand een idee wat de impact is in een cluster? (KA cluster en VDI omgeving)
DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |
Even wat onderdelen wisselen zit er ook niet echt in.... Iemand nog een goed idee?
De Microsoft Surface Diagnostic Tool helpt daarin ook nog wel eens om de oorzaak te vinden. Anders wellicht Memtest draaien?Beekforel schreef op zondag 21 mei 2023 @ 12:35:
Ik heb hier een Surface Laptop 3 staan met gekke kuren. Schone Windows 11 installatie, alles bijgewerkt. Bij boot of vlak na inloggen zo nu en dan BSOD. Lijkt richting memory te wijzen, iig hardware. Geheugentest van Windows geeft geen problemen, chkdsk ook niks.
Even wat onderdelen wisselen zit er ook niet echt in.... Iemand nog een goed idee?
Heb je ook al een firmware update geprobeerd?
Ah ja die Diagnostic Tool heb ik ook getest naar gaf geen resultaten. Firmware ook bijgewerkt zover ik kon vinden.nextware schreef op zondag 21 mei 2023 @ 12:39:
[...]
De Microsoft Surface Diagnostic Tool helpt daarin ook nog wel eens om de oorzaak te vinden. Anders wellicht Memtest draaien?
Heb je ook al een firmware update geprobeerd?
Zal nog even een poging met memtest86 wagen.
Wellicht overbodig maar je hebt de laatste driverpack bij Microsoft gedownload en geïnstalleerd ?Beekforel schreef op zondag 21 mei 2023 @ 12:42:
[...]
Ah ja die Diagnostic Tool heb ik ook getest naar gaf geen resultaten. Firmware ook bijgewerkt zover ik kon vinden.
Zal nog even een poging met memtest86 wagen.
Gezien dat het een Surface 3 is neem ik aan dat de garantie al is verlopen ?
Yes, alles up-to-date. Hij is inderdaad uit garantie.nextware schreef op zondag 21 mei 2023 @ 12:48:
[...]
Wellicht overbodig maar je hebt de laatste driverpack bij Microsoft gedownload en geïnstalleerd ?
Gezien dat het een Surface 3 is neem ik aan dat de garantie al ia verlopen ?
De Windows-installatie heeft het nu ook weer opgegeven lijkt het, kom niet eens meer tot het loginscherm.
Heb Windows overigens geïnstalleerd via zo'n Microsoft recovery image speciaal voor deze laptop want met m'n kale W11 stick had ik geen drivers voor de disk.
[ Voor 15% gewijzigd door Beekforel op 21-05-2023 12:55 ]
Ben op zoek naar een manier om handiger de status van de patch/updates van windows Servers (2012 t/m 2022) bij te houden en te heberen/starten. Nu zag ik het mooie PoshPAIG: https://devblogs.microsof...-install-windows-patches/ / https://github.com/proxb/PoshPAIG voorbij komen alleen is deze nogal hoogbejaard en werkt niet meer goed.
Mijn bescheiden aantal systeempies!
More ways to die. More reasons to live.
Officieel AchtbaanFreak ©2004
#boeiend.Illegal_Alien | #got-et & #boeiend @ Qnet
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen