Acties:
  • 0 Henk 'm!

  • Dartlink
  • Registratie: Maart 2008
  • Laatst online: 20:24
Hero of Time schreef op maandag 7 augustus 2023 @ 19:53:
Ik heb twee vragen voor de Fortinet experts hier. @D_Jeff en @Drardollan dacht ik weten het meeste hierover.

We hebben een FG500E draaiende op 6.4.12 (meen ik, 6.4.laatste iig) met twee VDOMs. Hierbij is vdom 'root' degene waar het internet in leeft en 'vdom1' waar het kantoor netwerk zit. Nou is 'root' de management vdom. Mede hierdoor kan ik geen SNMP doen op het management IP dat op vdom1 staat. Wat zijn de eventuele gevolgen als het het management vdom aangepast wordt van 'root' naar 'vdom1'? Het is een simpele wijziging in de webUI, maar ik heb geen idee wat voor gevolgen het eventueel heeft.

Andere vraag is hoe ik MAC adres objecten kan gebruiken in een ander vdom dan waar het betreffende apparaat zit. Ik dacht er namelijk aan om o.a. mijn laptop via een andere WAN route te laten lopen vergeleken met de rest van het kantoor. Maar dat werkt niet als ik op vdom 'root' een policy route aanmaak met als source mijn MAC adressen. Geef ik m'n IP adres op, dan werkt het.

Mijn vermoeden is omdat het verkeer reeds gerouteerd wordt van het ene naar het andere vdom, de layer 2 informatie waar het MAC adres in staat al gestript is. Want je ziet geen client MACs achter een router. Ik had echter gehoopt dat het binnen de router zelf nog wel zou bestaan, maar daar lijkt het niet op.

Ik heb geen DHCP reservering voor mijn laptop. Daar wil ik eigenlijk voor alle clients die we hebben vanaf en heb voor de firewall regels van clients naar andere VLANs MAC adres objecten in de plaats gemaakt of bezig met dit omzetten.
Nou zou het geen ramp zijn om een reservering te maken voor mijn laptop, de policy route die ik heb zal van tijdelijke aard zijn. Maar als het zonder zou kunnen, graag.

Edit:
FG type en firmware bijgewerkt. We hebben ook nog een FG600E met 7.2 en ook daar is het 'internet' vdom het management vdom, maar gaat nu voornamelijk om de 500.
Betreffende het SNMP gedeelte, waarom kun je niet op de NPU-Vdom-Link kant SNMP aanzetten? Ervanuitgaande dat je vanuit je root vdom niet rechtstreeks benaderbaar is vanuit je normale vdom. Als je al twijfelt of je niet je management vdom moet verplaatsen, dan zou ik eerder kiezen om terug te gaan naar een single vdom. Zoals hierboven al gezegd is, wat mij betreft, de enige use case voor multi vdom een MSP scenario, met een paar kleine niche usecases.

Heb nu even geen Fortigate om het te testen, maar volgens mij kun je SNMP service gewoon aanzetten op een interface binnen je normale vdom en dan gebruik makend van je SNMP gegevens uit je root vdom. (https://community.fortine...OM-is-enabled/ta-p/194853)

Voor je routing, je zit dan al in laag 3 dus dat gaat 'm niet worden. Als het voor testdoeleinden is, gewoon een reservering + betreffende policies maken.

Oh en doe alsjeblieft even die 500E updaten naar een versie mét engineer support <3

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Dartlink schreef op woensdag 9 augustus 2023 @ 20:44:
[...]

Betreffende het SNMP gedeelte, waarom kun je niet op de NPU-Vdom-Link kant SNMP aanzetten? Ervanuitgaande dat je vanuit je root vdom niet rechtstreeks benaderbaar is vanuit je normale vdom. Als je al twijfelt of je niet je management vdom moet verplaatsen, dan zou ik eerder kiezen om terug te gaan naar een single vdom. Zoals hierboven al gezegd is, wat mij betreft, de enige use case voor multi vdom een MSP scenario, met een paar kleine niche usecases.
Ik heb niet gekozen voor deze opzet. Dit was al zo toen ik hier kwam. En men heeft hetzelfde toegepast op de nieuwe 600E, welke is ingericht door een gespecialiseerde partij met een FG expert (van hun iig).
Heb nu even geen Fortigate om het te testen, maar volgens mij kun je SNMP service gewoon aanzetten op een interface binnen je normale vdom en dan gebruik makend van je SNMP gegevens uit je root vdom. (https://community.fortine...OM-is-enabled/ta-p/194853)
Voor de FG500E maak ik gebruik van een interface die in het root vdom leeft. Bij de FG600E heeft de netwerkspecialist een loopback interface gemaakt hiervoor in het root vdom. Dat werkt ook. Het is eigenlijk best bizar dat er niets over wordt gezegd in de web interface dat SNMP niet in een vdom beschikbaar/mogelijk is omdat het niet het management vdom is. Je kan het op elke interface aanzetten als je wilt. Maar zal dus niets doen als het niet in het management vdom zit.
Voor je routing, je zit dan al in laag 3 dus dat gaat 'm niet worden. Als het voor testdoeleinden is, gewoon een reservering + betreffende policies maken.
Ja, dat moet ik dan maar gaan doen. Had gehoopt dat het zou werken, maar helaas. Ik zei al dat ik dit vermoeden had. :)
Oh en doe alsjeblieft even die 500E updaten naar een versie mét engineer support <3
Huh? Versie met engineer support? Wat is dat? Wat is het verschil? De 500 gaat overigens ook op een moment weg, want nu hebben we internet -> FG600E -> FG500E -> kantoor netwerk. Mede omdat er nog een oudere internet verbinding via de FG500 loopt. Maar die verbinding zijn we aan het uitfaseren.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Dartlink
  • Registratie: Maart 2008
  • Laatst online: 20:24
Hero of Time schreef op woensdag 9 augustus 2023 @ 21:53:
[...]

Ik heb niet gekozen voor deze opzet. Dit was al zo toen ik hier kwam. En men heeft hetzelfde toegepast op de nieuwe 600E, welke is ingericht door een gespecialiseerde partij met een FG expert (van hun iig).


[...]

Voor de FG500E maak ik gebruik van een interface die in het root vdom leeft. Bij de FG600E heeft de netwerkspecialist een loopback interface gemaakt hiervoor in het root vdom. Dat werkt ook. Het is eigenlijk best bizar dat er niets over wordt gezegd in de web interface dat SNMP niet in een vdom beschikbaar/mogelijk is omdat het niet het management vdom is. Je kan het op elke interface aanzetten als je wilt. Maar zal dus niets doen als het niet in het management vdom zit.


[...]

Ja, dat moet ik dan maar gaan doen. Had gehoopt dat het zou werken, maar helaas. Ik zei al dat ik dit vermoeden had. :)


[...]

Huh? Versie met engineer support? Wat is dat? Wat is het verschil? De 500 gaat overigens ook op een moment weg, want nu hebben we internet -> FG600E -> FG500E -> kantoor netwerk. Mede omdat er nog een oudere internet verbinding via de FG500 loopt. Maar die verbinding zijn we aan het uitfaseren.
Er was inderdaad een aantal jaar terug een best practice vanuit Fortinet om de inrichting zo te doen. Maar al tijdje terug gedraaid meende ik, juist door de complexiteit.

Dat aanzetten op de interface doet niks zolang je het niet aanzet in je system settings inderdaad. Is ook in een single vdom Fortigate zo. En staat netjes in je Administration Guide :-) niet alles hoeft voorgekauwd te worden in je web interface :+

Voor je routing zou je ook kunnen kijken ook SD Wan in te stellen, is wel impactvol maar geeft je een stuk flexibiliteit ervoor terug. Ook al lever ik klanten uit met een enkel internet lijntje, dan nog configureer ik die SD wan zones zodat je in de toekomst mega makkelijk verkeer kan sturen of extra lijnen kan toevoegen. :)

Engineering support is als je TAC moet bellen van Forti bijvoorbeeld, het eerste wat ze dan zullen zeggen is "upgrade maar naar een gesupporte versie" 6.4 is sinds maart niet meer supported. 7.0 is nu nog 9 maand in engineering support dacht ik. Verschil tussen end of engineering support en en of support is dat engineering support nog updates voor CVE's krijgt en normale niet.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Ik zag op de site van FG dat 6.4 nog de laatste paar maanden updates hebben gekregen en 6.4.14 de laatste is en 6 weken geleden ofzo uitgebracht. We draaien momenteel 6.4.13.

SD-WAN gebruiken we al, op beide. Want we hebben 2 verbindingen. De 500 staat op maximize bandwidth ingesteld, waardoor beide lijnen gebruikt worden, de 600 nog op failover, als de eerste uitvalt, wordt de tweede gebruikt. Weet ook dat wanneer er NAT gebruikt wordt met IP Pools, je alsnog de andere verbinding gebruikt als dat je uitgaande adres is.

Vond het alleen jammer dat er geen regel te maken was in SD-WAN om een specifiek subnet of VLAN over een andere lijn te laten lopen. Dat moet dan weer via algemene policies gedaan worden.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • Dartlink
  • Registratie: Maart 2008
  • Laatst online: 20:24
Hero of Time schreef op woensdag 9 augustus 2023 @ 22:19:
Ik zag op de site van FG dat 6.4 nog de laatste paar maanden updates hebben gekregen en 6.4.14 de laatste is en 6 weken geleden ofzo uitgebracht. We draaien momenteel 6.4.13.

SD-WAN gebruiken we al, op beide. Want we hebben 2 verbindingen. De 500 staat op maximize bandwidth ingesteld, waardoor beide lijnen gebruikt worden, de 600 nog op failover, als de eerste uitvalt, wordt de tweede gebruikt. Weet ook dat wanneer er NAT gebruikt wordt met IP Pools, je alsnog de andere verbinding gebruikt als dat je uitgaande adres is.

Vond het alleen jammer dat er geen regel te maken was in SD-WAN om een specifiek subnet of VLAN over een andere lijn te laten lopen. Dat moet dan weer via algemene policies gedaan worden.
Ja precies, die updates waren voor SSLVPN CVE's :P

Die regels kan wel in SD WAN? Alleen wel even op de goede plek zoeken :) Even wat blurred out, maar je snapt vast het idee :)

Afbeeldingslocatie: https://tweakers.net/i/miiJB_ji39K-EHG_1L5WOACDL6s=/800x/filters:strip_exif()/f/image/4XXfY60MHsnp2B7czhkdCCIx.png?f=fotoalbum_large

  • C_V_S
  • Registratie: April 2000
  • Niet online
@akimosan Ik heb het verhaal even netjes gemaakt :) Onderstaand is dus het geval.

Binnen de AZ-DC02 en AZ-DC01 (beide 2019 DC's - De AZ-DC02 is de nieuwe)

The processing of Group Policy failed. Windows attempted to read the file \\domein.domein\sysvol\domein.domein\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following:
a) Name Resolution/Network Connectivity to the current domain controller.
b) File Replication Service Latency (a file created on another domain controller has not replicated to the current domain controller).
c) The Distributed File System (DFS) client has been disabled.

Als je een DCDiag doet krijg je de volgende erro op de AZ-DC01 en AZ-DC02 en niet op de DC01:

Starting test: SystemLog
An error event occurred. EventID: 0x00000422
Time Generated: 08/10/2023 08:51:50
Event String:
The processing of Group Policy failed. Windows attempted to read the file \\domein.domein\sysvol\domein.domein\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following:

Als je naar de locatie: \\domein.domein\sysvol\domein.domein\Policies\ gaat bestaat deze niet.

\\az-dc02\SYSVOL\domein.domein\policies bestaat ook niet.

\\az-dc01\SYSVOL\domein.domein\Policies bestaat wel en is gevuld

\\dc01\SYSVOL\domein.domein\Policies bestaat wel en is gevuld

repadmin /showrepl geeft succesvol aan.

In sites and servicxes staat het ook in orde in hoeverre ik dit kan zien:

Afbeeldingslocatie: https://tweakers.net/i/yO0K4RPUrC3vlacSP5BxEt0T_38=/800x/filters:strip_exif()/f/image/7O8TVTXbMnct9Gbb744GwbE8.png?f=fotoalbum_large


Er gaat dus ergens iets mis met de replicatie maar hoe los ik het op. Het "adsi edit" artikel vind ik wel aardig radicaal en wil ik niet met "twee ogen" uitvoeren.

Acties:
  • +1 Henk 'm!

  • pjlgt
  • Registratie: Juli 1999
  • Niet online
C_V_S schreef op donderdag 10 augustus 2023 @ 12:07:
@akimosan Ik heb het verhaal even netjes gemaakt :) Onderstaand is dus het geval.

Binnen de AZ-DC02 en AZ-DC01 (beide 2019 DC's - De AZ-DC02 is de nieuwe)

The processing of Group Policy failed. Windows attempted to read the file \\domein.domein\sysvol\domein.domein\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following:
a) Name Resolution/Network Connectivity to the current domain controller.
b) File Replication Service Latency (a file created on another domain controller has not replicated to the current domain controller).
c) The Distributed File System (DFS) client has been disabled.

Als je een DCDiag doet krijg je de volgende erro op de AZ-DC01 en AZ-DC02 en niet op de DC01:

Starting test: SystemLog
An error event occurred. EventID: 0x00000422
Time Generated: 08/10/2023 08:51:50
Event String:
The processing of Group Policy failed. Windows attempted to read the file \\domein.domein\sysvol\domein.domein\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following:

Als je naar de locatie: \\domein.domein\sysvol\domein.domein\Policies\ gaat bestaat deze niet.

\\az-dc02\SYSVOL\domein.domein\policies bestaat ook niet.

\\az-dc01\SYSVOL\domein.domein\Policies bestaat wel en is gevuld

\\dc01\SYSVOL\domein.domein\Policies bestaat wel en is gevuld

repadmin /showrepl geeft succesvol aan.

In sites and servicxes staat het ook in orde in hoeverre ik dit kan zien:

[Afbeelding]


Er gaat dus ergens iets mis met de replicatie maar hoe los ik het op. Het "adsi edit" artikel vind ik wel aardig radicaal en wil ik niet met "twee ogen" uitvoeren.
Dit al geprobeerd? https://thesysadminchanne...6-2019-domain-controller/

  • C_V_S
  • Registratie: April 2000
  • Niet online
Dat eerste stuk wel voor de missende shares. Dat heeft het 1e gedeelte van het probleem dus opgelost :)

Dat anders is hetzelfde verhaal als ik gisteren posten.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Dartlink schreef op donderdag 10 augustus 2023 @ 07:51:
[...]

Ja precies, die updates waren voor SSLVPN CVE's :P

Die regels kan wel in SD WAN? Alleen wel even op de goede plek zoeken :) Even wat blurred out, maar je snapt vast het idee :)

[Afbeelding]
Gelijk op kantoor getest. De regel die er was, gelaten voor wat het was en mijn eigen IP er boven gezet. Wisselde tussen providers. Leek leuk, tot ik op een portal na een pageview opnieuw moest inloggen, want sessie verlopen. En een refresh weer, en weer, en....

Ging mij er om dat bijvoorbeeld vlan 10 via wan1 gaat en wan2 als backup en vlan 20 andersom. Dat kon ik niet zo heel goed vinden.

Commandline FTW | Tweakt met mate


Acties:
  • +2 Henk 'm!

  • Dartlink
  • Registratie: Maart 2008
  • Laatst online: 20:24
Hero of Time schreef op donderdag 10 augustus 2023 @ 19:40:
[...]

Gelijk op kantoor getest. De regel die er was, gelaten voor wat het was en mijn eigen IP er boven gezet. Wisselde tussen providers. Leek leuk, tot ik op een portal na een pageview opnieuw moest inloggen, want sessie verlopen. En een refresh weer, en weer, en....

Ging mij er om dat bijvoorbeeld vlan 10 via wan1 gaat en wan2 als backup en vlan 20 andersom. Dat kon ik niet zo heel goed vinden.
Klinkt alsof je een interface selection criteria niet goed hebt gezet, of beide lijnen in je performance SLA even goed zijn. Probeer het eens met manual :)

Dit is een inrichting die wij standaard doen, bedrijfsvoering primair over een low latency fiber, en gasten primair over een VDSL lijntje ofzo. Mocht één van de twee uitvallen, dan gaat alles wel over de ander.

Afbeeldingslocatie: https://tweakers.net/i/xknrQSDDS-_fQiZUX_T8M3KYEoA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/WCaAIiblzR91nfxmycmc8Mx7.png?f=user_large

Interface preference is dus van top naar bottom.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Dartlink schreef op donderdag 10 augustus 2023 @ 19:46:
[...]

Klinkt alsof je een interface selection criteria niet goed hebt gezet, of beide lijnen in je performance SLA even goed zijn. Probeer het eens met manual :)

Dit is een inrichting die wij standaard doen, bedrijfsvoering primair over een low latency fiber, en gasten primair over een VDSL lijntje ofzo. Mocht één van de twee uitvallen, dan gaat alles wel over de ander.

[Afbeelding]

Interface preference is dus van top naar bottom.
Ik had 'm op de onderste optie staan en de SD-WAN zone opgegeven. Met beide lijnen van glas levert dat idd een mooie round-robin verbinding op. :P

De regel die onze netwerkpartij had gemaakt was 'Manual'. Die kan ik ook pakken natuurlijk, maar was bang dat de interface selectie alfabetisch zou zijn. Dat had ik niet geprobeerd en zal ik morgen testen. Maar pas nadat ik telefonie op een ander vlan heb gegooid.

Commandline FTW | Tweakt met mate


  • Dartlink
  • Registratie: Maart 2008
  • Laatst online: 20:24
Hero of Time schreef op donderdag 10 augustus 2023 @ 20:06:
[...]

Ik had 'm op de onderste optie staan en de SD-WAN zone opgegeven. Met beide lijnen van glas levert dat idd een mooie round-robin verbinding op. :P

De regel die onze netwerkpartij had gemaakt was 'Manual'. Die kan ik ook pakken natuurlijk, maar was bang dat de interface selectie alfabetisch zou zijn. Dat had ik niet geprobeerd en zal ik morgen testen. Maar pas nadat ik telefonie op een ander vlan heb gegooid.
Ik zou dan in ieder geval een optie met Best Quality opgeven als ik jou was. Zorg wel dat je SLA's dan behoorlijk ruim staan :) Manual gaat alleen overschakelen als je interface down gaat, best quality als je SLA wordt overschreden voor x tijd (hoe je dit zelf instelt) dus als je een transport vlan gebruikt voor je internet feed dan schakelt ie in ieder geval over.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Het inrichten van die dingen laten we dan liever over aan de netwerk partij die de FG beheert. Wij klikken er in rond om wat firewall policies te maken, maar wat uitgebreidere zaken zouden we eigenlijk niet moeten doen. Ook de firmware wordt door hun bijgehouden.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:41
Hero of Time schreef op maandag 7 augustus 2023 @ 19:53:
Ik heb twee vragen voor de Fortinet experts hier. @D_Jeff en @Drardollan dacht ik weten het meeste hierover.
Sorry, laat antwoord. Ik was op vakantie.

Van VDOM's weet ik niet veel behalve de theorie en ik zag dat je al (deels) geholpen was. Hoop dat je daarmee verder komt, anders hoor ik het wel!

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:18

Duinkonijn

Huh?

Hero of Time schreef op vrijdag 11 augustus 2023 @ 20:52:
Super vaag en wazig ding vandaag. Vanochtend zoals gepland direct op de switches de poorten die voor voip gebruikt worden aangepast naar een ander vlan. PoE even uit en weer aan zodat de telefoons herstarten en een nieuw IP krijgen.

Dat leek allemaal vlekkeloos te gaan. Mijn toestel had ik al een week in dat vlan, geen problemen er mee, ging gelijk goed. Maar een 40-tal anderen op kantoor die hetzelfde type zijn, weigeren op alle manieren om het nieuwe adres te krijgen die bij het vlan hoort. Prik ik er een netwerk tester aan om info op te halen wat er op de switch staat ingesteld, dan zie ik m'n nieuwe voice netwerk. De configuratie aan die kant is dus goed. IP opvragen ook, gaat goed. Ander merk of type toestel aansluiten, gaat goed. Pak ik het toestel wat weigert en hang ik die aan de kabel waar een ander merk stond en goed werkte, krijgt 'ie alsnog het adres van het oude netwerk. Kan er ook gewoon mee bellen en alles. Terwijl het dus in een ander vlan zit.

Zelfs het oude vlan van de switch verwijdert en voor de zekerheid zelfs vlan 1 van de uplink af gehaald zodat er echt helemaal niets van het oude netwerk op die switch zou moeten kunnen komen, blijft het toestel tóch het oude adres krijgen. En werkt.

Hang ik het toestel aan een poort met ons user vlan erop, krijgt 'ie een adres uit het user netwerk. Dus het is geen vast adres dat erop staat ofzo. Sluit ik 'm dan aan op een andere switch waar het nieuwe voice netwerk op staat, weer het oude adres. Pas ik de poort zelf aan naar een ander netwerk, reboot de telefoon, adres uit dat netwerk.

Heb dus zo'n beetje alles wat je kan bedenken gedaan, maar niets zorgt ervoor dat dit specifieke type, want het is niet 1 toestel, maar wel allemaal hetzelfde merk en type, in het nieuwe netwerk wil zitten. Enige wat ik niet heb gedaan is de switches herstart, want dan gooi ik er nogal wat mensen uit.

Echt, what the actual?
Wat voor switch heb je? Indien cisco “no span” op de poort

Misschien arp tabel opschonen?

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Duinkonijn schreef op zaterdag 12 augustus 2023 @ 14:31:
[...]

Wat voor switch heb je? Indien cisco “no span” op de poort

Misschien arp tabel opschonen?
We hebben Aruba 2930F switches. ARP tabel dacht ik ook nog even aan. Maar gezien het wijzigen van vlan op een poort naar iets anders dan het oude of nieuwe voip vlan wel het gewenste adres gaf, achtte ik dat niet direct een probleem. Ook omdat het gedrag bij het toestel bleef, verbinden aan een andere switch gaf hetzelfde resultaat.

Meest bizarre was nog dat ik twee toestellen met de hand had herstart vanaf het toestel zelf die eerst in orde waren, omdat de tijd niet klopte. Via dhcp gaf ik ook een NTP server mee om de ingestelde te overrulen. Dat werkte iig voor de mijne. Die twee die ik dus herstartte hadden het juiste IP adres uit het nieuwe vlan. Maar na reboot niet meer en hadden ze weer hun oude adres. Meerdere keren herstarten maakte geen verschil.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:18

Duinkonijn

Huh?

Hero of Time schreef op zaterdag 12 augustus 2023 @ 20:33:
[...]

We hebben Aruba 2930F switches. ARP tabel dacht ik ook nog even aan. Maar gezien het wijzigen van vlan op een poort naar iets anders dan het oude of nieuwe voip vlan wel het gewenste adres gaf, achtte ik dat niet direct een probleem. Ook omdat het gedrag bij het toestel bleef, verbinden aan een andere switch gaf hetzelfde resultaat.

Meest bizarre was nog dat ik twee toestellen met de hand had herstart vanaf het toestel zelf die eerst in orde waren, omdat de tijd niet klopte. Via dhcp gaf ik ook een NTP server mee om de ingestelde te overrulen. Dat werkte iig voor de mijne. Die twee die ik dus herstartte hadden het juiste IP adres uit het nieuwe vlan. Maar na reboot niet meer en hadden ze weer hun oude adres. Meerdere keren herstarten maakte geen verschil.
Als je de telefoons factory reset?

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 19:48
@Dartlink hee, nog iemand die handig is met Fortigate :p

Voor 6.4 geld, qua support, dat je op de laatste versie moet zitten (Tenzij je een uitdaging hebt die op de open issue lijst staat -- zie de release notes daarvoor)
Verder eens: 6.4 heeft niet het eeuwige leven :p

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • +1 Henk 'm!

  • Dartlink
  • Registratie: Maart 2008
  • Laatst online: 20:24
D_Jeff schreef op zondag 13 augustus 2023 @ 12:15:
@Dartlink hee, nog iemand die handig is met Fortigate :p

Voor 6.4 geld, qua support, dat je op de laatste versie moet zitten (Tenzij je een uitdaging hebt die op de open issue lijst staat -- zie de release notes daarvoor)
Verder eens: 6.4 heeft niet het eeuwige leven :p
NSE7 :+

Nou voor een TAC case moet ik toch echt op een engineer support versie zitten (of inderdaad een bug hebben die nog steeds niet is gefixt).

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Duinkonijn schreef op zondag 13 augustus 2023 @ 11:59:
[...]

Als je de telefoons factory reset?
Geen zin om iets van 40 telefoons compleet opnieuw te configureren zonder de infra om ze te bootstrappen. Dus nope, gaat niet gebeuren, ga ik ook niet testen. Dan koopt men maar nieuwere toestellen dan de antieke Polycom IP320's die zitten te bokken.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:18

Duinkonijn

Huh?

Hero of Time schreef op zondag 13 augustus 2023 @ 13:04:
[...]

Geen zin om iets van 40 telefoons compleet opnieuw te configureren zonder de infra om ze te bootstrappen. Dus nope, gaat niet gebeuren, ga ik ook niet testen. Dan koopt men maar nieuwere toestellen dan de antieke Polycom IP320's die zitten te bokken.
Configuratie pushen via cli?

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Duinkonijn schreef op zondag 13 augustus 2023 @ 13:51:
[...]

Configuratie pushen via cli?
Welke cli? Waarheen? Die antieke dingen doen config ophalen met tftp wat in de dhcp wordt opgegeven als next server. Ik ga geen hele infra daarvoor bouwen, heb wel wat beters te doen. ;)

Mijn probleem is dat die dingen niet het juiste adres krijgen en zelfs als het netwerk waar ze in zaten niet meer op een switch bestaat, toch nog hun werk kunnen doen. Dat wil ik kunnen verklaren.

"He, deze server doet gek, waarom zou dat zijn?" Oplossing: herinstalleer dat ding. Nee, dat lost het dan wel op, maar geeft geen antwoord waarom het zo raar deed en bied ook geen oplossing voor wanneer het weer de kop op steekt.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:18

Duinkonijn

Huh?

Hero of Time schreef op zondag 13 augustus 2023 @ 13:54:
[...]

Welke cli? Waarheen? Die antieke dingen doen config ophalen met tftp wat in de dhcp wordt opgegeven als next server. Ik ga geen hele infra daarvoor bouwen, heb wel wat beters te doen. ;)

Mijn probleem is dat die dingen niet het juiste adres krijgen en zelfs als het netwerk waar ze in zaten niet meer op een switch bestaat, toch nog hun werk kunnen doen. Dat wil ik kunnen verklaren.

"He, deze server doet gek, waarom zou dat zijn?" Oplossing: herinstalleer dat ding. Nee, dat lost het dan wel op, maar geeft geen antwoord waarom het zo raar deed en bied ook geen oplossing voor wanneer het weer de kop op steekt.
Tja je wilt de oorzaak weten, maar heb de oplossing. Heeft het zin om dat voor 40 toestellen te achterhalen?

Het zit kennelijk ergens in de configuratie van het toestel.

Als je die veertig toestellen vervangt, heb je ook downtime.

Btw complete infra? 1 pctje of VM met tv-toren server laten draaien voor een week is toch niet zo spannend?

[ Voor 5% gewijzigd door Duinkonijn op 13-08-2023 14:01 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
@Hero of Time Hoe zijn je netwerkpoorten geconfigureerd? Toevallig nog als Trunk i.p.v. Access? Want dan kunnen de telefoons hun "oude" tagged VLAN meegeven.

switchport trunk native vlan 100

of

switchport access vlan 100

zit nogal een verschilletje tussen :)

Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

@Vorkie, als ik 'show running' doe, dan zie ik van iig 1 switch niet meer het oude voice vlan staan, ook niet op de trunk poorten die uplink hebben naar andere switches (de core switch in dit geval). Ik heb nog specifiek op vlan 1, wat we niet gebruiken, de uplink poorten uitgesloten. Er zijn alleen tagged vlans op de uplink.

Op de Aruba switches die wij hebben heb ik iig niet de opties 'access vlan' of 'native vlan' gezien. Dus de termen die je noemt bestaan er niet. Ik ken ze wel van oudere HP switches, waarbij je kan opgeven of het trunk of access moet zijn oid.

Een apparaat zou niet zelf iets als vrrp moeten kunnen toepassen, dat moet dan van een ander ding af komen, zoals een radius server om adhv rules een vlan toe te kennen aan een apparaat. Maar ook dit zie ik niet in de config of running state.

Morgenochtend ga ik de switch waarvan ik het vlan heb verwijdert herstarten en kijken wat dat doet voor die toestellen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Getto
  • Registratie: Juni 2011
  • Laatst online: 15-09 13:05
Hero of Time schreef op zondag 13 augustus 2023 @ 15:14:
@Vorkie, als ik 'show running' doe, dan zie ik van iig 1 switch niet meer het oude voice vlan staan, ook niet op de trunk poorten die uplink hebben naar andere switches (de core switch in dit geval). Ik heb nog specifiek op vlan 1, wat we niet gebruiken, de uplink poorten uitgesloten. Er zijn alleen tagged vlans op de uplink.

Op de Aruba switches die wij hebben heb ik iig niet de opties 'access vlan' of 'native vlan' gezien. Dus de termen die je noemt bestaan er niet. Ik ken ze wel van oudere HP switches, waarbij je kan opgeven of het trunk of access moet zijn oid.

Een apparaat zou niet zelf iets als vrrp moeten kunnen toepassen, dat moet dan van een ander ding af komen, zoals een radius server om adhv rules een vlan toe te kennen aan een apparaat. Maar ook dit zie ik niet in de config of running state.

Morgenochtend ga ik de switch waarvan ik het vlan heb verwijdert herstarten en kijken wat dat doet voor die toestellen.
Heb je niet iets van LLDP of 802.1x aan staan?

Acties:
  • 0 Henk 'm!

  • Lem0nfridge
  • Registratie: Mei 2018
  • Laatst online: 31-05-2024
Weet iemand waar ik een ISO en key kan krijgen voor Windows server 2016? Ik wil graag een inplace upgrade doen van 2012 R2 naar 2016 server.

Server legen en dan 2019/2022 installeren is niet mogelijk, dus ik zal het moeten doen met een inplace upgrade die maar tot 2016 kan gaan.

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 20:52
Als legen en opnieuw installeren geen optie is, wat doe je dan als de server stuk gaat? Leverancier bellen? Is dat voor een nieuwe server ook geen optie?

Gaat het om een fysieke server of om een VM? Een VM er naast zetten en daar de software op (laten) installeren is vaak veel makkelijker en heeft minder downtime dan (en is überhaupt te testen) dan een in-place upgrade.

Is 2016 je eindstation? Dan vind je de key bij je vendor waar je de licentie voor 2016 hebt gekocht, en die zal vast ook installatiemedia kunnen aanleveren (mogelijk werkt https://www.microsoft.com...luate-windows-server-2016 ook). Als je naar 2019 wil dan heb je geluk, want daar kun je https://learn.microsoft.c...eks naartoe vanaf 2012 R2. De tussenstap naar 2016 is alleen voor Windows Server 2012 non-R2.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Goed, ben erachter waarom ik het gedrag bij onze telefoons zie. Gevalletje van FML.

Vrijdagochtend had ik dus de poorten aangepast. Dag ervoor zaken voorbereid met welke switch welke poorten. En daarna via ssh het zo aan te passen. Maar even compleet gemist dat 1 switch de uplink bevat naar de router met het MPLS netwerk. En die poort is zo mee gegaan naar het nieuwe vlan. :F |:(

Voor elk ding is wel een verklaring. Zo ook dus hier. Morgenochtend die poort uit het vlan halen en dan maar weer alle telefoons herstarten.

Overigens had ik 1 telefoon naar factory settings gereset. Die is nu compleet nutteloos en onbruikbaar, want zoals gezegd, we hebben niet de infra voor tftp boot waar 't z'n config van op kan halen en die bij de provider bestaat dus ook niet meer. Gelukkig was dat een telefoon die toch niet gebruikt werd.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
Iemand met SQL kennis in deze groep?

Ik heb 2 terminal servers.

Als ik op terminal server A SQL management studio start en connect met servernaam\instancenaam ben ik verbonden met de database.

Als ik op terminal server B SQL management studio start en connect met servernaam\instancenaam krijg ik een foutmelding. Als ik na de instance naam een ,poortno zet waar de server op luistert krijg ik wel verbinding.

ik concludeer hier uit dat het geen firewall issue maar dat er in de management studio een configuratie parameter is waarmee je kan aangeven dat hij niet het default poortnummer 1433 gebruikt maar een ander poort nummer.

Helaas kan ik deze optie alleen vinden aan de SQL server kant maar niet aan de kant van de management studio (client).

Iemand een tip?

Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 16:41
ChrisVrolijk schreef op woensdag 16 augustus 2023 @ 15:45:
Iemand met SQL kennis in deze groep?

Ik heb 2 terminal servers.

Als ik op terminal server A SQL management studio start en connect met servernaam\instancenaam ben ik verbonden met de database.

Als ik op terminal server B SQL management studio start en connect met servernaam\instancenaam krijg ik een foutmelding. Als ik na de instance naam een ,poortno zet waar de server op luistert krijg ik wel verbinding.

ik concludeer hier uit dat het geen firewall issue maar dat er in de management studio een configuratie parameter is waarmee je kan aangeven dat hij niet het default poortnummer 1433 gebruikt maar een ander poort nummer.

Helaas kan ik deze optie alleen vinden aan de SQL server kant maar niet aan de kant van de management studio (client).

Iemand een tip?
Ik zou toch kijken naar een firewall optie op Terminal B..
Staat Named Pipes wel aan voor "ALL" ipv een direct IP-adres ?

Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
nextware schreef op woensdag 16 augustus 2023 @ 15:53:
[...]


Ik zou toch kijken naar een firewall optie op Terminal B..
Staat Named Pipes wel aan voor "ALL" ipv een direct IP-adres ?
Ik zit op zulk glad ijs dat ik je nu al kwijt ben.
Terminal B is de machine waar de client (ssms) op staat net zoals op Term A.
De SQL Server configuration manager staat alleen op de SQL server wat mij logisch lijkt.
Als ik daar alles open vouw en kijk waar named pipes op meerdere plekken staat.
Bij SQL Server Network Configuration en daaronder protocols for <instancenaam> staat het disabled.

Maar omdat het vanaf terminal A wel werkt en vanaf terminal B niet verwacht ik niet dat het aan de server ligt maar aan de client omdat wij geen restricties leggen

Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 21:21
Staat op de sql server de sql browser service in de firewall als applicatie? Als dat niet zo is geeft dat ook wazig issues

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
Renegade666 schreef op woensdag 16 augustus 2023 @ 16:36:
Staat op de sql server de sql browser service in de firewall als applicatie? Als dat niet zo is geeft dat ook wazig issues
Heb net gelezen dat de browser idd het juiste poortnr terug zou moeten geven dus ben nu aan het kijken of UDP 1434 wordt doorgelaten maar dat kan weer niet met powershell testnetconnection. Had geen idee dat de browser service dit deed

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:18

Duinkonijn

Huh?

nieuws: Microsoft brengt patch voor Exchange Server opnieuw uit na eerdere er...

Zijn hier mensen die hun Exchange non-english draaien?

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • +2 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
@nextware @Renegade666
Bedankt voor jullie hulp. In plaats van UDP 1434 had met TCP 1434 aangepast
Problem solved.

Acties:
  • +1 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 16:41
Telt een (ineens) Nederlandstalige webomgeving van Exchange Online ook ? :+

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:18

Duinkonijn

Huh?

nextware schreef op donderdag 17 augustus 2023 @ 14:43:
[...]


Telt een (ineens) Nederlandstalige webomgeving van Exchange Online ook ? :+
Klinkt als een foute configuratie :+

In mijn vorig leven deed hij dat standaard al.

[ Voor 9% gewijzigd door Duinkonijn op 17-08-2023 18:20 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • +1 Henk 'm!

  • straaljager27
  • Registratie: December 2015
  • Laatst online: 19-06 19:54
C_V_S schreef op woensdag 9 augustus 2023 @ 19:30:
Op de nieuwe DC bestonden de SYSVOL en NETLOGON share gewoon weg niet. Schijnt weleens vaker voor te komen. Reden ben ik niet ingedoken.

Enkel de replicatie werkt nog steeds niet optimaal.

Dit is er dus aan de hand:

https://www.checkyourlogs...main-controller-at-azure/

Enkel wil ik dit niet binnen office hours doen. Dus even kijken.
Op het moment dat je DomainController géén Netlogon/sysvol heeft:
Ik zou dan niet met Registerhacks gaan werken, maar gewoon demoten, uitzetten voor 2 weken, en verwijderen.
Niewe VM opspinnen in Azure en Promoten naar DC. Domein is kritisch en een DC installatie is (eigenlijk) best simpel. Uitrol gebeurd (toch?) met ARM template, scripts voor DCPromo, en zeker nu je nog in de bouwende fase bent is dit (een DC zonder Netlogon??) het risico niet waard imo.

Edit/toevoeging: en je replicatie dus fixen inderdaad, zoals je zegt. Repadmin /showrepl en repadmin /replsummary are your friends. /Showrepl geeft geen errors weer? Opvallend.
Waar draait je DC01, onprem? Als dat zo is, verwacht ik dat bepaalde poorten, networkconfig, of firewall blokkades tussen je onprem en Azure omgeving zit

[ Voor 14% gewijzigd door straaljager27 op 18-08-2023 22:48 ]


Acties:
  • 0 Henk 'm!

  • C_V_S
  • Registratie: April 2000
  • Niet online
Probleem is gefixt door alles aan te passen via de registerhacks en nog wat zaken. Schijnbaar komt zoiets weleens voor in domein van combi 2012 en 2019. Oorzaak is niet geheel bekend.

Ben niet in de bouwende fase het is een bestaand domein waar oude 2012 bakken weg moeten. Maar goed tis gefixt.

Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:18

Duinkonijn

Huh?

Ook met de checks? Zo lullig als je over 4 jaar het weer hebt

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:02
Ben met chatgpt bezig om een powershell scriptje te krijgen, maar dat wil maar deels lukken.

Ik ben ons AD aan het opschonen en ik wil van alle computers in een specifieke OU de lastlogondate hebben. En dat lukt heel aardig, maar ik heb een aantal OU's met een spatie in de naam....

Onderstaand is hoever ik zelf gekomen ben. Dit werkt prima zolang er geen spatie in de naam van de OU zit. Ook export naar csv gaat prima hiermee.

code:
1
get-adcomputer -filter * -properties lastlogondate -searchbase "CN=Computers,DC=onsdomein,DC=nl" | sort-object lastlogondate | format-table name, lastlogondate


Maar is je CN/OU dus "computers vestigingx" dan verrekt die code het dus, wat ik ook probeer.

Ik heb inmiddels maar een uitdraai gemaakt van alle computers in het domein ongeacht de OU waar ik mee verder kan. Maar ben toch benieuwd of ik dit nog aan de praat kan krijgen als er een spatie in de naam van een OU staat....

[ Voor 14% gewijzigd door FastFred op 25-08-2023 09:28 ]


Acties:
  • 0 Henk 'm!

  • NeoAtomic
  • Registratie: Januari 2011
  • Laatst online: 14-09 10:10
@FastFred Dat is het nadeel van ChatGPT. De code is bruikbaar, maar vaak niet volledig.
Als je de distinguishedName van de OU opzoekt en die gebruikt in de -searchbase, werkt het dan nog niet?

Voorbeeld OU "Computers VestigingX" staat onder de root onsdomein.nl:
code:
1
get-adcomputer -filter * -properties lastlogondate -searchbase "OU=Computers Vestiging X,DC=onsdomein,DC=nl" | sort-object lastlogondate | format-table name, lastlogondate


Toevoeging, als ik bovenstaande wens aan ChatGPT vraag, krijg ik de volgende code:
Misschien kun je hier wat mee.
code:
1
2
3
4
5
6
7
8
$ouDN = "OU=Computers,OU=Vestiging X,DC=contoso,DC=com"
Import-Module ActiveDirectory

$computers = Get-ADComputer -Filter * -SearchBase $ouDN -Properties lastLogonDate |
             Sort-Object lastLogonDate |
             Select-Object Name, lastLogonDate

$computers | Export-Csv -Path "ComputerLastLogon.csv" -NoTypeInformation

[ Voor 34% gewijzigd door NeoAtomic op 25-08-2023 09:49 ]


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:02
De distinguishedname is gelijk aan de naam van de OU.

Voer ik het commando zo uit (met 'OU' ipv 'CN' en de volledige naam van de OU).
code:
1
get-adcomputer -filter * -properties lastlogondate -searchbase "OU=Werkstations Rotterdam,DC=onsdomein,DC=nl" | sort-object lastlogondate | format-table name, lastlogondate


Dan krijg ik dus dit terug
get-adcomputer : Directory object not found
At line:1 char:1
+ get-adcomputer -filter * -properties lastlogondate -searchbase "OU=We ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (:) [Get-ADComputer], ADIdentityNotFoundException
+ FullyQualifiedErrorId : ActiveDirectoryCmdlet:Microsoft.ActiveDirectory.Management.ADIdentityNotFoundException,M
icrosoft.ActiveDirectory.Management.Commands.GetADComputer

[ Voor 3% gewijzigd door FastFred op 25-08-2023 09:51 ]


Acties:
  • 0 Henk 'm!

  • NeoAtomic
  • Registratie: Januari 2011
  • Laatst online: 14-09 10:10
Ben benieuwd als je
code:
1
Get-ADOrganizationalUnit -identity "OU=Werkstations Rotterdam,DC=onsdomein,DC=nl"
gebruikt of zoeken middels -searchbase
code:
1
Get-ADOrganizationalUnit -searchbase "DC=onsdomein,DC=nl" -SearchScope OneLevel -Filter *
of je dan de OU wel terug krijgt.

Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:02
Ik ben er net achter dat ook OU's waar geen spatie in zit, maar die 1 of meer niveau's dieper in de tree zitten ook niet gaan....

Die OU 'Computers', die wel werkt, zit rechtstreeks onder onsdomein.nl in AD. Maar alle sub OU's, met of zonder spaties in de naam, kan ik niet benaderen met Powershell.

[ Voor 13% gewijzigd door FastFred op 25-08-2023 11:44 ]


Acties:
  • 0 Henk 'm!

  • NeoAtomic
  • Registratie: Januari 2011
  • Laatst online: 14-09 10:10
FastFred schreef op vrijdag 25 augustus 2023 @ 11:42:
Ik ben er net achter dat ook OU's waar geen spatie in zit, maar die 1 of meer niveau's dieper in de tree zitten ook niet gaan....

Die OU 'Computers', die wel werkt, zit rechtstreeks onder onsdomein.nl in AD. Maar alle sub OU's, met of zonder spaties in de naam, kan ik niet benaderen met Powershell.
@FastFred even ter controle, je bouwt ze dan wel op met OU=Computers, OU=subOU,OU=EventueelderdeOU,DC=mijndomein,DC=nl?

Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:02
@NeoAtomic Ja ook, maar inmiddels er ook achter dat er verschil zit tussen OU en CN....

ik heb dus als test een nieuwe OU gemaakt in de root, geen spaties in de naam, met wat computers erin. Maar uitlezen doet ie dan alleen met 'OU=' en niet met 'CN='. Daar zaaide ChatGPT ook wat onduidelijkheid omdat ik overal CN= tegen kwam op internet en ChatGPT het telkens over OU= had en die zelf na een tijdje ook door elkaar haalde.

code:
1
get-adcomputer -filter * -properties lastlogondate -searchbase "CN=bedrijfsnaam,CN=System,CN=T520,DC=domein,DC=nl" | sort-object lastlogondate | format-table name, lastlogondate


Bovenstaand werkt dus ook niet, express een aantal OU's gepakt waar geen spaties in voor kwamen, OU= ook gewisseld voor CN=, maar werkt ook niet. Ik krijg telkens terug 'Object not found'

Goed, het is 12:00, weekend. @NeoAtomic nee werkt niet, ik krijg het alleen werkend als het in de root van de AD tree staat. Alles daaronder wil niet.

[ Voor 44% gewijzigd door FastFred op 25-08-2023 12:01 ]


Acties:
  • 0 Henk 'm!

  • NeoAtomic
  • Registratie: Januari 2011
  • Laatst online: 14-09 10:10
@FastFred dat Klopt, CN is een attribuut dat gebruikt om de naam van een gebruiker, computer, groep, of ander object binnen AD weer te geven. in geval van -Searchbase gebruik je altijd OU, omdat je niet een "vast" object wilt zoeken.

Maar klopt mijn aanname dat je het nu werkend hebt?

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 20:52
FastFred schreef op vrijdag 25 augustus 2023 @ 11:51:
@NeoAtomic Ja ook, maar inmiddels er ook achter dat er verschil zit tussen OU en CN....

[..]

Bovenstaand werkt dus ook niet
CN is de naam van het object, OU is de naam van de tak in de boom. De OU heeft zelf ook geen CN.
code:
1
2
3
4
5
domein.nl
- T520
- - System
- - - bedrijfsnaam
- - - - "Computer van Pietje$"

Als je "Computer van Pietje$" zoekt dan staat deze in "OU=bedrijfsnaam,OU=System,OU=T520,DC=domein,DC=nl". Maar, behalve OU's heb je ook nog Containers. Het beste open je ADUC / dsa.msc, zet je onder "View" de "Advanced Features" aan en bekijk je de properties van het object dat je zoekt (of de OU waar het in staat). Er is dan een nieuw tabblad "Attribute Editor" waar kunt zien wat de distinguishedName van het object is (helaas staat dit tabblad er niet bij als je de properties opvraagt vanuit de zoekfunctie). Deze DN zou er bekend uit moeten zien :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • +1 Henk 'm!

  • jeroenvdnberg
  • Registratie: Juni 2005
  • Laatst online: 11-09 13:05
FastFred schreef op vrijdag 25 augustus 2023 @ 11:51:
@NeoAtomic Ja ook, maar inmiddels er ook achter dat er verschil zit tussen OU en CN....

ik heb dus als test een nieuwe OU gemaakt in de root, geen spaties in de naam, met wat computers erin. Maar uitlezen doet ie dan alleen met 'OU=' en niet met 'CN='. Daar zaaide ChatGPT ook wat onduidelijkheid omdat ik overal CN= tegen kwam op internet en ChatGPT het telkens over OU= had en die zelf na een tijdje ook door elkaar haalde.

code:
1
get-adcomputer -filter * -properties lastlogondate -searchbase "CN=bedrijfsnaam,CN=System,CN=T520,DC=domein,DC=nl" | sort-object lastlogondate | format-table name, lastlogondate


Bovenstaand werkt dus ook niet, express een aantal OU's gepakt waar geen spaties in voor kwamen, OU= ook gewisseld voor CN=, maar werkt ook niet. Ik krijg telkens terug 'Object not found'

Goed, het is 12:00, weekend. @NeoAtomic nee werkt niet, ik krijg het alleen werkend als het in de root van de AD tree staat. Alles daaronder wil niet.
Onderstaande code werkt gewoon, inclusief sub OU's:
code:
1
Get-ADComputer -Filter * -Properties lastlogondate -SearchBase "OU=Test Servers,OU=Windows 2016 Server,OU=Servers,DC=bedrijfnaam,DC=local" | sort-object lastlogondate | format-table name, lastlogondate

Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:02
Jep, de hele OU tree in omgekeerde volgorde zetten dus :X Behalve het domein dan, wat een logica....

Straks moet de export nog naar csv.export\documents\admin-fastfred\users\C: 8)7

[ Voor 57% gewijzigd door FastFred op 28-08-2023 09:02 ]


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:18

Duinkonijn

Huh?

Meer foutloze optie is om de attribuut van die OU naamgeving met fqdn te pakken

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:15

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

FastFred schreef op maandag 28 augustus 2023 @ 08:53:
Jep, de hele OU tree in omgekeerde volgorde zetten dus :X Behalve het domein dan, wat een logica....

Straks moet de export nog naar csv.export\documents\admin-fastfred\users\C: 8)7
???

Dit is altijd al zo geweest. En domain staat niet andersom. .local staat achteraan, dat is toch ook het laatste?????

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:02
Dit is voor mij de eerste keer dat ik iets met Powershell in Active Directory doe, dus voor mij is dit nieuw en (in mijn ogen) totaal niet logisch.

Logisch zou zijn
code:
1
DC=domein,DC=local,OU=hoofdmap,OU=1esubmap,OU=2esubmap.....

[ Voor 4% gewijzigd door FastFred op 28-08-2023 09:30 ]


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:15

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

FastFred schreef op maandag 28 augustus 2023 @ 09:27:
Dit is voor mij de eerste keer dat ik iets met Powershell in Active Directory doe, dus voor mij is dit nieuw en (in mijn ogen) totaal niet logisch.

Logisch zou zijn
code:
1
DC=domein,DC=local,OU=hoofdmap,OU=1esubmap,OU=2esubmap.....
Dat is juist onlogisch. Want dan draai je domain om en de rest weer oplopend ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +3 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 20:52
Dit is niet iets van PoSH, dit is iets van het AD (of LDAP), het werkt al decennia andersom. Nooit een searchBase oid in hoeven vullen als je AD authenticatie regelt in een applicatie?

Ik vind andersom juist wel handig, je begint meteen met de relevante delen, de stukken die het meest veranderen. *alles* zit in domein.local (brr, ik hoop dat het niet echt "local" is...), die 1e map zal voor heel veel ook hetzelfde zijn, wanneer komt er iets nuttigs? etc. Het omschrijft niet "Hoe moet ik er komen", maar "welk object is het".

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:15

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Paul schreef op maandag 28 augustus 2023 @ 09:34:
Dit is niet iets van PoSH, dit is iets van het AD (of LDAP), het werkt al decennia andersom. Nooit een searchBase oid in hoeven vullen als je AD authenticatie regelt in een applicatie?

Ik vind andersom juist wel handig, je begint meteen met de relevante delen, de stukken die het meest veranderen. *alles* zit in domein.local (brr, ik hoop dat het niet echt "local" is...), die 1e map zal voor heel veel ook hetzelfde zijn, wanneer komt er iets nuttigs? etc. Het omschrijft niet "Hoe moet ik er komen", maar "welk object is het".
Precies. memberOf=blabla in Netscalertje bijvoorbeeld ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
FastFred schreef op maandag 28 augustus 2023 @ 09:27:
Dit is voor mij de eerste keer dat ik iets met Powershell in Active Directory doe, dus voor mij is dit nieuw en (in mijn ogen) totaal niet logisch.

Logisch zou zijn
code:
1
DC=domein,DC=local,OU=hoofdmap,OU=1esubmap,OU=2esubmap.....
Je gaat toch ook niet naar net.tweakers.gathering ;) AD is DNS based dus die structuur is dan een logisch gevolg?

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:18
Oogje schreef op maandag 28 augustus 2023 @ 10:58:
[...]

Je gaat toch ook niet naar net.tweakers.gathering ;) AD is DNS based dus die structuur is dan een logisch gevolg?
Niet in de browser, maar de browser op de achtergrond toch wel?

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • Andre_J
  • Registratie: September 2005
  • Laatst online: 22:33
@Hero of Time

uit : https://gathering.tweakers.net/forum/view_message/76316798
Moet alleen nog iets vinden om computer certificaten eenvoudiger te krijgen uit ADCS met Linux. Met Windows is dat ingebakken zeg maar, voor MacOS is er een .mobileconfig te maken, maar voor Linux is er een speciale openssl config nodig die je moet gebruiken voor een csr en die dan aan je CA voeren. Dat vernieuwd ook niet automatisch.
Heb jij een handleiding(kje) voor dat openssl config ding ?

ps: ben sinds 2 weken volledig over op Linux desktop (zakelijk) (vanaf mac) ; een verademing

[ Voor 8% gewijzigd door Andre_J op 28-08-2023 11:45 ]


Acties:
  • +1 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 20:52
Gr4mpyC3t schreef op maandag 28 augustus 2023 @ 11:42:
Niet in de browser, maar de browser op de achtergrond toch wel?
Ja en nee. Er zit behoorlijk veel caching bij, maar als je resolver niets weet dan begint hij inderdaad bij "net", dan "tweakers", en daar vraagt hij naar "gathering", maar het kijkt wel eerst in de cache of het "gathering" kent, daarna of het "tweakers" kent en dan pas of hij "net" kent.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • +1 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 22:53
FastFred schreef op maandag 28 augustus 2023 @ 09:27:
Dit is voor mij de eerste keer dat ik iets met Powershell in Active Directory doe, dus voor mij is dit nieuw en (in mijn ogen) totaal niet logisch.

Logisch zou zijn
code:
1
DC=domein,DC=local,OU=hoofdmap,OU=1esubmap,OU=2esubmap.....
Dat is de notatie die de standaard is sinds...... 1999. Windows 2000 Server RC1.

Ik snap niet hoe je je werk hebt gedaan zonder dat ergens gezien te hebben :o .

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • DoleBole
  • Registratie: Oktober 2004
  • Laatst online: 16:37
Oogje schreef op maandag 28 augustus 2023 @ 10:58:
[...]

Je gaat toch ook niet naar net.tweakers.gathering ;) AD is DNS based dus die structuur is dan een logisch gevolg?
AD is X-500 based

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 20:23
Hoe denken jullie over het roteren van DKIM keys, online lees ik wisselende dingen over iedere maand als je x volume hebt aan mail, maar eigenlijk is iedere 6 maanden wel wat het meeste terug komt.

Nu roteert Microsoft iedere 12 maanden je keys ik EXO maar ik vroeg mij af doen jullie dat vaker of gewoon nooit en prima zo?

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 21:21
Andre_J schreef op maandag 28 augustus 2023 @ 11:44:
@Hero of Time

uit : https://gathering.tweakers.net/forum/view_message/76316798


[...]


Heb jij een handleiding(kje) voor dat openssl config ding ?

ps: ben sinds 2 weken volledig over op Linux desktop (zakelijk) (vanaf mac) ; een verademing
ik heb het ooit ook eens geprobeerd, was er snel weer af. :X

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 21:21
Hier ook een leuke.
Ben bezig met een nieuwe klant die onderdeel was van een grote international.
Eerst wat moet, mail/365 overzetten naar nieuwe tenant.
Deze klaar gemaakt etc.

De partij die de migratie doet (hun partij), heeft dus ook toegang en regelt de migratie via Bittitan.
Prima, 1x gebruikt, werkte ideaal. AL had het met 365 > 365 ook anders gekund, maar dat te zijde.

Vervolgens vandaag een overlegje, zit nog even door het tenant, hebben ze security defaults uitgezet en MFA op hun account... Zonder dat even te melden... Lekker veilig zo.
Secure score ging 90+ naar 45.. Dus eerst maar weer deel aangeslingert (CA etc).
Vrijdag laatste delta migratie, daarna account uit en SD weer aan.

Zo zie je maar dat communicatie tussen 10+ mensen op zo'n project niet te doen is..

[ Voor 5% gewijzigd door Renegade666 op 28-08-2023 17:15 ]

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Andre_J schreef op maandag 28 augustus 2023 @ 11:44:
@Hero of Time

uit : https://gathering.tweakers.net/forum/view_message/76316798

[...]

Heb jij een handleiding(kje) voor dat openssl config ding ?

ps: ben sinds 2 weken volledig over op Linux desktop (zakelijk) (vanaf mac) ; een verademing
Ik vond de info destijds met Google/DDG. Kan het nu niet zo snel vinden. Moest een speciaal OID opgeven in openssl.cnf wat staat voor de userprincipalname van het computeraccount. Het is dus wel vereist dat je systeem bij AD is aangemeld, anders kan je geen computer certificaat uit de CA krijgen, want het object bestaat niet (of bij Radius authenticeren voor 802.1x).

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Andre_J
  • Registratie: September 2005
  • Laatst online: 22:33
Hero of Time schreef op maandag 28 augustus 2023 @ 19:44:
[...]

Ik vond de info destijds met Google/DDG. Kan het nu niet zo snel vinden. Moest een speciaal OID opgeven in openssl.cnf wat staat voor de userprincipalname van het computeraccount. Het is dus wel vereist dat je systeem bij AD is aangemeld, anders kan je geen computer certificaat uit de CA krijgen, want het object bestaat niet (of bij Radius authenticeren voor 802.1x).
Ik ga wel eens kijken, ad object heb ik al aangemaakt.

Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Andre_J schreef op maandag 28 augustus 2023 @ 19:53:
[...]


Ik ga wel eens kijken, ad object heb ik al aangemaakt.
Ik raad je dan aan om naar sssd te kijken. Hiermee kan je met je AD credentials inloggen op Linux en kan je ook gewoon je wachtwoord wijzigen wanneer deze verloopt (je krijgt er zelfs melding van) ipv spontaan verrast te worden dat je met je eigen naam niet meer bij netwerkbronnen kan.

Zo hoef ik niet telkens m'n gebruikersnaam en wachtwoord in te voeren als in een share open. Dat werkt automatisch.

Commandline FTW | Tweakt met mate


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 21:21
Ik ben even op zoek naar een wat robuste kloon/backup software.

Ik heb een laptop waar wat software opzit voor het uitlezen van bepaalde autos.
Echter de leverancier is niet meer. Dus even opnieuw instellen zit er niet meer.

De schijf is wat brak. windows werkt nog wel maar piept.

Ik heb op diverse manieren backups proberen te maken, maar kom er niet door.
Ze falen constant omdat 1 bitje waarschijnlijk scheef staat.

ACronis True image (had ik het meeste hoop in, want die kan dingen overslaan, maar helaas niet geluk)
Clonezilla (duurde allemaal heel lang, en faalt
Windows Backup (faalt bij snapshot maken)
Ease US Todo backup (faalt ook, of begint niet eens)

Dus ik hoop dat er nog iemand iets leuks heeft om te testen.
ANders is het jammer, klant weet dat ook ondertussen, maar zou mooi zijn :)

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • +1 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:09
ddrescue wellicht, dan kun je een block-level image maken van de schijf. Zelf geen ervaring mee overigens.

Acties:
  • +1 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 23:18

DDX

http://drivesnapshot.de/ gebruik ik zelf, geen installatie ed nodig.
Maar vermoed dat die andere tools uiteindelijk op soortgelijke manier hdd lezen

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 22:53
sudo dd if=/dev/sdb1 of=/dev/sdX bs=64K conv=noerror,sync

https://linuxconfig.org/clone-partition-on-linux

Oftewel, maak een kopie en negeer fouten. DD zit standaard in Linux dus je kan een live CD naar keuze pakken. De enige uitdaging die je hebt is welke disk welke naam heeft. sdb1 is hier de eerste partitie van de 2e disk.

En als je oude auto's moet uitlezen, ga dan eens neuzen op een liefhebbersforum. Mits je een populair merk/model hebt is er altijd hulp.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 21:21
Bedankt, morgen even naar kijken!

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 21:21
asing schreef op donderdag 28 september 2023 @ 16:41:
sudo dd if=/dev/sdb1 of=/dev/sdX bs=64K conv=noerror,sync

https://linuxconfig.org/clone-partition-on-linux

Oftewel, maak een kopie en negeer fouten. DD zit standaard in Linux dus je kan een live CD naar keuze pakken. De enige uitdaging die je hebt is welke disk welke naam heeft. sdb1 is hier de eerste partitie van de 2e disk.

En als je oude auto's moet uitlezen, ga dan eens neuzen op een liefhebbersforum. Mits je een populair merk/model hebt is er altijd hulp.
Is niet zozeer voor mij, maar voor de klant. Voornamelijk busjes/kleine truks, zal wel iets anders zijn, maar dit merk komt niet vaak genoeg om daar nieuwe software voor aan te schaffen :)

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Donderdag had ik onze EdgeSubscription gefixt door de XML opnieuw te maken op de Exchange Edge server en deze te importeren op de Exchange mailbox server.

Nou keek ik vandaag op de Exchange mailbox server en zag ik in de event viewer weer meldingen dat de credentials voor de sync niet juist waren. Iets wat ik dacht dat ik had opgelost.

Voer ik een 'get-edgesubscription | fl' uit op de mailbox server, dan zie ik dat de sync in februari is gemaakt. Dat verklaart de error, maar ik weet zeker dat toen ik het donderdag had gefixt, de datum van die dag stond.

De meldingen in de event viewer over de verkeerde credentials beginnen op vrijdag, praktisch 24 uur nadat ik de sync had hersteld.

Iemand enig idee hoe dit kan en hoe ik het definitief oplos? Toen ik donderdag op onderzoek uit ging vond ik dat alleen 'new-edgesubscription' voldoende is, op de Edge server met '-filename <locatie voor de xml>' en op de mailbox server met een data read gedeelte verwijzende naar de xml die je overneemt.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
Iemand die hier een idee voor heeft?

Ik heb diverse exports van server machines. Exports uit vcenter, cmdb, sccm etc.
Ik ben op zoek naar een manier om te te controleren of deze exports nog allemaal gelijk lopen.
Momenteel is dit handwerk voor mijn collega's

Dank

Acties:
  • 0 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 16:56

FREAKJAM

"MAXIMUM"

Zonder context van wat je met exports bedoelt wordt het lastig, al helemaal als dit per oplossing mogelijk verschilt. Daarnaast, wat heb je zelf al gevonden?

is everything cool?


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
ChrisVrolijk schreef op zondag 8 oktober 2023 @ 18:06:
Iemand die hier een idee voor heeft?

Ik heb diverse exports van server machines. Exports uit vcenter, cmdb, sccm etc.
Ik ben op zoek naar een manier om te te controleren of deze exports nog allemaal gelijk lopen.
Momenteel is dit handwerk voor mijn collega's

Dank
CMDB?

Kan je in Servicenow doen, of Remedy or Mproof Clientele of Excel, of Access, of op een whiteboard.

Zodra je dat hebt - kan je een mechanisme opstellen die alles kan bijhouden.

Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
FREAKJAM schreef op zondag 8 oktober 2023 @ 18:08:
Zonder context van wat je met exports bedoelt wordt het lastig, al helemaal als dit per oplossing mogelijk verschilt. Daarnaast, wat heb je zelf al gevonden?
Wat ik bedoel met een export?
Een export van machine namen (hostnamen) uit diverse administraties.
Het doel wat ik wil bereiken is dat deze administraties gelijk lopen om zo te zorgen dat elke server in elke administratie / tool zit en natuurlijk ook andersom bij een decom.

Wat ik zelf al heb gedaan?
De exports gemaakt en deze in excel geimporteerd en regel voor regel handmatig aanpassen door het te sorteren.

Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
Vorkie schreef op zondag 8 oktober 2023 @ 18:12:
[...]

CMDB?

Kan je in Servicenow doen, of Remedy or Mproof Clientele of Excel, of Access, of op een whiteboard.

Zodra je dat hebt - kan je een mechanisme opstellen die alles kan bijhouden.
CMDB staat voor configuration management database.
Alle tools behalve de office en handmatige varianten hebben wij niet.

Ik had gehoopt dat iemand hier mee al op weg is of mij op weg kan helpen om dit te maken in powershell.
Uiteindelijk zou ik graag willen dat er een alert komt uit de monitoring als er ergens vervuiling of een ongeldige baseline is ontstaan.

Acties:
  • 0 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 14:55

L0g0ff

omg

ChrisVrolijk schreef op zondag 8 oktober 2023 @ 18:06:
Iemand die hier een idee voor heeft?

Ik heb diverse exports van server machines. Exports uit vcenter, cmdb, sccm etc.
Ik ben op zoek naar een manier om te te controleren of deze exports nog allemaal gelijk lopen.
Momenteel is dit handwerk voor mijn collega's

Dank
Kies een systeem die de "waarheid" bevat. Automatiseer dan met een invoke-webrequest de export van de namen van de verschillende systemen en doe een diff met de waarheid.

Dat kan allemaal in 1 loop.

Blog.wapnet.nl KompassOS.nl


Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
L0g0ff schreef op maandag 9 oktober 2023 @ 06:51:
[...]

Kies een systeem die de "waarheid" bevat. Automatiseer dan met een invoke-webrequest de export van de namen van de verschillende systemen en doe een diff met de waarheid.

Dat kan allemaal in 1 loop.
Helaas heb ik geen enkel systeem dat momenteel waarheid bevat.
Daarom wil ik graag de crosscheck uitvoeren. Om je een voorbeeld te geven.
Een export van de CMDB kan voorkomen in de lijst met fysieke en in de lijst met virtuele machines. Een export van vcenter is niet 100% te matchen met active directory ivm non domain joined servers.

Acties:
  • 0 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 14:55

L0g0ff

omg

ChrisVrolijk schreef op maandag 9 oktober 2023 @ 08:09:
[...]


Helaas heb ik geen enkel systeem dat momenteel waarheid bevat.
Daarom wil ik graag de crosscheck uitvoeren. Om je een voorbeeld te geven.
Een export van de CMDB kan voorkomen in de lijst met fysieke en in de lijst met virtuele machines. Een export van vcenter is niet 100% te matchen met active directory ivm non domain joined servers.
Ik wist dat je hierop terug zou komen. Maar het is toch niet erg dat 1 systeem nog niet de gehele waarheid bevat. Dat gaat uit je diff komen. Je end goal is dat alles moet kloppen.

Daarnaast kun je met variabelen werken. Dus als je weet dat een systeem virtueel is dan hoef je dus alleen de virtuele lijst te checken.

Gebruik dus je cmdb als waarheid en zorg dat je daar iets van een attribuut of tag hebt die je mee kunt nemen in je compare met de andere systemen.

Blog.wapnet.nl KompassOS.nl


Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
L0g0ff schreef op maandag 9 oktober 2023 @ 08:18:
[...]


Ik wist dat je hierop terug zou komen. Maar het is toch niet erg dat 1 systeem nog niet de gehele waarheid bevat. Dat gaat uit je diff komen. Je end goal is dat alles moet kloppen.

Daarnaast kun je met variabelen werken. Dus als je weet dat een systeem virtueel is dan hoef je dus alleen de virtuele lijst te checken.

Gebruik dus je cmdb als waarheid en zorg dat je daar iets van een attribuut of tag hebt die je mee kunt nemen in je compare met de andere systemen.
OK, ik ga kijken wat ik voor elkaar kan krijgen met Powershell.

Acties:
  • +1 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 14:55

L0g0ff

omg

ChrisVrolijk schreef op maandag 9 oktober 2023 @ 09:38:
[...]


OK, ik ga kijken wat ik voor elkaar kan krijgen met Powershell.
Wel een leuke use case :) Succes met bouwen!

Als trouwens alles kloppend is dan kun je een http listener aanmaken in je monitor pakket. En met een POST webrequest 1x per dag melding schieten met de diff's. Als die dan ongelijk is als 0 dan kun je meteen je collega wakker schudden om de administratie weer te corrigeren ;)

Blog.wapnet.nl KompassOS.nl


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Ik heb weer een raar geval met onze VPN verbindingen naar de verschillende locaties door het land heen. Die locaties hebben 1 internet verbinding, ons HQ heeft er 2. Hiermee is 1 kant van de variabele iig uitgesloten.

We maken gebruik van SD-WAN en de locaties maken 2 tunnels naar HQ, per internetlijn een tunnel. Via prioritering gaan we over de ene of de andere lijn, nooit tegelijk en voor alle locaties is het dan hetzelfde.

Nu is het probleem dat als we via lijn2 gaat naar de locaties, verbindingen zoals VNC nog wel eens droppen. Gaan we via lijn1, dan is er niks aan de hand. Eerst hadden we een afwijkende MTU op de verschillende lijnen waardoor dit rare gedrag gebeurde, maar als ik nu naar een willekeurig internetadres ping met aangepaste MTU waardes, krijg ik via beide lijnen op hetzelfde moment 'packet too large, need fragmentation' (oid), dus daar zou geen verschil in moeten zitten.

Echter, er is toch nog iets geks met de MTU van de tweede lijn. Als ik namelijk naar een locatie ping via lijn1, dan kan ik dat tot een packet size van 1410 doen, gebruik ik 1411 dan krijg ik weer de packet size too large. Prima, gezien allerlei overhead e.d. geen probleem.
Probeer ik nu hetzelfde via lijn2, dan krijg ik bij een size van 1411 'packet too large', maar gebruik ik een lagere waarde dan krijg ik geen response. Pas als ik bij 1394 kom, reageert het weer. Er is een ruimte dus van 16 bytes waar we geen antwoord krijgen en de verbinding wordt verloren.

Ga ik op de Fortigate op locatie sniffen naar ICMP verkeer, dan zie ik juist wel het verkeer aankomen én een reply dat de tunnel in gaat. Maar die hele reply zie ik niet de tunnel uit komen op HQ. Ergens raakt het kwijt en ik heb geen idee waar. Mijn vermoeden is op de Cisco router die de PPPoE verbinding maakt voor lijn2.

Iemand enig idee waarom ik wel kan sturen met een hogere packet size, maar geen reactie terug krijg? Kan dit te maken hebben met TCP-MSS dat is ingesteld bij lijn2? Wat er bij lijn1 is geconfigureerd weten we niet, daar hebben we geen enkel inzicht.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:41
Wellicht dat iemand een idee heeft of ik dit kan oplossen binnen 365:

Voor diverse klanten heb ik een eigen admin account, account is niet voorzien van een licentie en gebruik ik voor beheerdoeleinden. Nu heb ik een klant waar ik de data naar SharePoint wil gaan verhuizen vanaf een lokale NAS. Ik heb uiteraard geen rechten richting SharePoint, maar dit is wel typisch een beheertaak. Is er iemand bekend met een omweg waarbij dit zonder licentie wel kan of zit er niets anders op dan een (tijdelijke) licentie aan te schaffen of heel smerig een gebruikersaccount te misbruiken van iemand anders?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 21:21
Drardollan schreef op donderdag 12 oktober 2023 @ 13:09:
Wellicht dat iemand een idee heeft of ik dit kan oplossen binnen 365:

Voor diverse klanten heb ik een eigen admin account, account is niet voorzien van een licentie en gebruik ik voor beheerdoeleinden. Nu heb ik een klant waar ik de data naar SharePoint wil gaan verhuizen vanaf een lokale NAS. Ik heb uiteraard geen rechten richting SharePoint, maar dit is wel typisch een beheertaak. Is er iemand bekend met een omweg waarbij dit zonder licentie wel kan of zit er niets anders op dan een (tijdelijke) licentie aan te schaffen of heel smerig een gebruikersaccount te misbruiken van iemand anders?
Als je jezelf (of de nu eigenaar) als eigenaar van de site instelt, zou je daar bij kunnen komen. volgens mij hoef geen licentie om daar bij te kunnen komen.
Is misschien een beetje afhankelijk wat je moet doen. En anders een Business Basic voor 6 euro er aanhangen.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:41
Renegade666 schreef op donderdag 12 oktober 2023 @ 13:15:
[...]


Als je jezelf (of de nu eigenaar) als eigenaar van de site instelt, zou je daar bij kunnen komen. volgens mij hoef geen licentie om daar bij te kunnen komen.
Is misschien een beetje afhankelijk wat je moet doen. En anders een Business Basic voor 6 euro er aanhangen.
Het zou gaan om inrichten van de omgeving, ik krijg nu (uiteraard) de melding dat ik geen toegang heb. Ik zal eens proberen wat er gebeurd als ik mijzelf eigenaar van een site maak, dat heb ik nog niet gedaan volgens mij.

Licentie kan altijd, maar enerzijds vind ik dat krankzinnig en anderzijds zonde geld. Het is misschien maar een paar euro, die paar euro geef ik liever uit aan een kop koffie. Kan ik ook niet aan mijn klanten verkopen dat ze voor mij een licentie moeten betalen terwijl ik mogelijk maar 1 of 2 keer per jaar zal gaan kijken in SharePoint.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • redfons
  • Registratie: Februari 2017
  • Niet online
Drardollan schreef op donderdag 12 oktober 2023 @ 13:27:
[...]

Het zou gaan om inrichten van de omgeving, ik krijg nu (uiteraard) de melding dat ik geen toegang heb. Ik zal eens proberen wat er gebeurd als ik mijzelf eigenaar van een site maak, dat heb ik nog niet gedaan volgens mij.

Licentie kan altijd, maar enerzijds vind ik dat krankzinnig en anderzijds zonde geld. Het is misschien maar een paar euro, die paar euro geef ik liever uit aan een kop koffie. Kan ik ook niet aan mijn klanten verkopen dat ze voor mij een licentie moeten betalen terwijl ik mogelijk maar 1 of 2 keer per jaar zal gaan kijken in SharePoint.
Meerdere migraties gedaan naar SharePoint maar via de webpagina konden wij altijd bij de data zonder een 365 licentie te hebben.
Zorg er wel voor dat de gebruiker/admin lid is van SharePoint Administrator role.

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 23:01
Even vragen of hier iemand al eens goede documentatie is tegengekomen over hoe je vanuit Windows een geautomatiseerde verse installatie van Windows kunt starten. Bij mijn vorige werkgever heb ik het zien gebeuren via SCCM, maar dat hebben we bij mijn huidige werkgever niet in gebruik en het doel is dat we na de herinstallatie net alles via Intune (en Autopilot) gaan doen.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 14:55

L0g0ff

omg

Blokker_1999 schreef op zondag 15 oktober 2023 @ 10:48:
Even vragen of hier iemand al eens goede documentatie is tegengekomen over hoe je vanuit Windows een geautomatiseerde verse installatie van Windows kunt starten. Bij mijn vorige werkgever heb ik het zien gebeuren via SCCM, maar dat hebben we bij mijn huidige werkgever niet in gebruik en het doel is dat we na de herinstallatie net alles via Intune (en Autopilot) gaan doen.
Ik begrijp je use case niet helemaal. En je requirements ook niet (LAN, domain joined, of Internet connected?).

Maar MDT werkt prima. Maar ook Windows setup bestanden pushen en een untattended setup starten kan. Wat ook nog kan is een untattended clean install vanaf je huidige os installatie.

Blog.wapnet.nl KompassOS.nl


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 19:48
Wat is de maximale mailbox grote van 1 (persoonlijke) mailbox @ Exchange online?
Als een mailbox te rekken valt naar meer opslag via combinaties van licenties, dan hoor ik die truc ook graag.

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 21:21
D_Jeff schreef op dinsdag 24 oktober 2023 @ 20:55:
Wat is de maximale mailbox grote van 1 (persoonlijke) mailbox @ Exchange online?
Als een mailbox te rekken valt naar meer opslag via combinaties van licenties, dan hoor ik die truc ook graag.
Met een exhange plan 1 is dat 50gb. Exhange plan 2 is 100gb.

Deze zitten in andere licenties. Maar je kunt ze los aan vinken.
Dus als je business basic hebt met p1, kun je p2 koppelen en dan heb je 100gb.
Je kunt ook een archief anmaken geloof ik,maar heb ik nog nooit gedaan, en dan kun je ook een lading kwijt.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 19:48
Renegade666 schreef op dinsdag 24 oktober 2023 @ 21:04:
[...]


Met een exhange plan 1 is dat 50gb. Exhange plan 2 is 100gb.

Deze zitten in andere licenties. Maar je kunt ze los aan vinken.
Dus als je business basic hebt met p1, kun je p2 koppelen en dan heb je 100gb.
Je kunt ook een archief anmaken geloof ik,maar heb ik nog nooit gedaan, en dan kun je ook een lading kwijt.
Met een Plan 2 kan je de boel -- in totaal (mailbox + onedrive + archief) -- oprekken naar 1,5 TB
Even een puzzeltje leggen in de Dev tenant om te zien hoe dat werkt (roestig, 2 jaar geleden voor het laatst gedaan enzo)

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:43

Hero of Time

Moderator LNX

There is only one Legend

Hoeveel mail moet je kunnen bewaren om meer dan 100 GB te moeten kunnen opslaan? Klinkt meer als dat je het ergens degelijk moet gaan archiveren, zoals sharepoint of een fileserver. Niet in een mailbox dat al ruk is om in te zoeken.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Danielson
  • Registratie: Januari 2003
  • Laatst online: 19:07
Ik zit even met een "kleine" uitdaging die lastiger is dan gedacht; Wij draaien zakelijk Windows 10 21H2 en nu stappen we over van de default browser Chrome naar Edge.

Alleen heb ik tijdens de initële uitrol een XML gepusht met de Startmenu en Taskbar layout, dat werkt allemaal prima, maar deze wordt alleen toegepast tijdens het aanmaken van de User.

Nu wil ik de gepinde icons van Chrome vervangen voor Edge, maar dat lijkt toch lastiger dan gedacht, ik heb al heel wat Powershell script getest, maar allemaal zonder resultaat, deze lijken alleen te werken met oudere builds van Windows 10.

Iemand de gouden tip? :)

Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
Danielson schreef op woensdag 25 oktober 2023 @ 10:29:
Ik zit even met een "kleine" uitdaging die lastiger is dan gedacht; Wij draaien zakelijk Windows 10 21H2 en nu stappen we over van de default browser Chrome naar Edge.

Alleen heb ik tijdens de initële uitrol een XML gepusht met de Startmenu en Taskbar layout, dat werkt allemaal prima, maar deze wordt alleen toegepast tijdens het aanmaken van de User.

Nu wil ik de gepinde icons van Chrome vervangen voor Edge, maar dat lijkt toch lastiger dan gedacht, ik heb al heel wat Powershell script getest, maar allemaal zonder resultaat, deze lijken alleen te werken met oudere builds van Windows 10.

Iemand de gouden tip? :)
Wat is de reden dat je taskbar icons ondersteund?
Wij vullen alleen het startmenu en de bijbehorende setttings.
Alles daar omheen is aan de gebruiker zelf.
Pagina: 1 ... 44 ... 52 Laatste

Let op:
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen