Acties:
  • +1 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 20:36
asing schreef op maandag 11 december 2023 @ 10:16:
[...]

Ik ben serieus en het is eigenlijk triest. In alle gevallen waar ik stagiairs meemaak worden ze op de ServiceDesk gezet om daar standaard handelingen te doen. Telefoon aannemen, meldingen inkloppen, laptops inspoelen etc.

Ik zal niet zeggen dat je altijd onderaan de ladder moet beginnen, er zijn systeembeheer niveaus. Ik vind dat je je stagiair iets passends moet kunnen bieden waar de stagiair iets van leert en een verslag over kan schrijven. Dat verslag moet het doel zijn, niet je gebrek aan capaciteit aan telefonische helpdesk invullen.
Daar heb je helemaal gelijk in.
Wij hebben altijd een intakegesprek met de student en vragen waar zijn / haar interesses liggen maar dus ook waar de vaardigheden liggen. Om de organisatie te leren kennen loopt iedere stagiaire bij ons twee weken mee op de Servicedesk. Sommige blijven daar "hangen" maar andere krijgen een opdracht op systeem/netwerkbeheer :)

Acties:
  • +1 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 15-06 11:01
Quad schreef op zondag 10 december 2023 @ 17:42:
@akimosan heb jij het troubleshooten niet gehad op de MBO ICT opleiding?
De laatste keer dat ik op een mbo-4 opleiding de inhoud zag, werd ik daar niet vrolijk.
Alles als een puzzeltje in elkaar klikken & het past altijd en werkt altijd.

Als iets in IT niet het geval is, is dat bovenstaande wel :P

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Precedente
  • Registratie: Oktober 2013
  • Laatst online: 13:59
D_Jeff schreef op maandag 11 december 2023 @ 20:38:
[...]

De laatste keer dat ik op een mbo-4 opleiding de inhoud zag, werd ik daar niet vrolijk.
Alles als een puzzeltje in elkaar klikken & het past altijd en werkt altijd.

Als iets in IT niet het geval is, is dat bovenstaande wel :P
Precies dat puzzeltje wil ik aanpassen hier. Of in eerste instantie het makkelijk werkend bouwen. Maar daarna gaat er toch iets ‘kapot’.

Acties:
  • 0 Henk 'm!

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 21:06
Arfman schreef op vrijdag 10 november 2023 @ 21:37:
Vraagje voor mensen met ervaring met Windows Defender (de werkstationvariant).

Wij hebben Defender uitgerold naar 1000+ VDI werkplekken, na een succesvolle testperiode. Dit betreft een VMware Horizon 8 omgeving met instant-clones. We zijn door alle hoepels gesprongen m.b.t. het feit dat het instant clones zijn (onboarding scripts, niet onboarden in golden image, etc. etc.). Alles werkt op dat gebied goed, ze komen netjes in het Security Center als Onboarded, etc.

We zien echter een forse stijging van CPU gebruik in het cluster, +/- 25% t.o.v. de vorige antivirusoplossing. Dit zorgt met name 's ochtens tijdens het inloggen (8:00 - 09:00) voor zeer hoog CPU gebruik op de ESXi hosts, boven de 90%. Dit veroorzaakt uiteraard allerlei verwante problemen.

We zijn nu al een week aan het troubleshooten. We hebben de belasting wel lager gekregen door betere exlusions, GPO voor Defender aan te scherpen, etc. maar hebben het gevoel dat er op dat gebied niet meer zoveel te halen valt. Wat zijn jullie ervaringen? Of hebben er mensen tips & trucs waar we nog op kunnen letten? De eerste 2 pagina's van Google met alle performance tips zijn gedaan, dus ik hou me aanbevolen voor een hele goeie tip :)
Zijn jullie hier toevallig al verder mee gekomen?

Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 02-06 20:57
Iemand een suggestie voor onderstaand?

Heb een GPO gemaakt met security filtering op 1 hostname.
GPO heeft in computer configuration een registry key naar [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Server]

"DisabledByDefault"=dword:00000000
"Enabled"=dword:00000001

Registry key is eerst met de hand toegevoegd aan een server en vervolgens vanuit GPO editor met de registry wizard toegevoegd.

Ik zie dankzij RSOP dat de policy wordt toegepast maar toch zie ik de key niet.
Wat kan dit veroorzaken?

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

ChrisVrolijk schreef op woensdag 20 december 2023 @ 17:22:
Iemand een suggestie voor onderstaand?

Heb een GPO gemaakt met security filtering op 1 hostname.
GPO heeft in computer configuration een registry key naar [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Server]

"DisabledByDefault"=dword:00000000
"Enabled"=dword:00000001

Registry key is eerst met de hand toegevoegd aan een server en vervolgens vanuit GPO editor met de registry wizard toegevoegd.

Ik zie dankzij RSOP dat de policy wordt toegepast maar toch zie ik de key niet.
Wat kan dit veroorzaken?
Meest voor de hand liggende reden is dat je 'Authenticated Users' uit de scope hebt gegooid en hierdoor geen 'read' rechten meer heeft. Kijk maar bij tabblad Delegation en dan Advanced.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 19:47

Duinkonijn

Huh?

ChrisVrolijk schreef op woensdag 20 december 2023 @ 17:22:
Iemand een suggestie voor onderstaand?

Heb een GPO gemaakt met security filtering op 1 hostname.
GPO heeft in computer configuration een registry key naar [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Server]

"DisabledByDefault"=dword:00000000
"Enabled"=dword:00000001

Registry key is eerst met de hand toegevoegd aan een server en vervolgens vanuit GPO editor met de registry wizard toegevoegd.

Ik zie dankzij RSOP dat de policy wordt toegepast maar toch zie ik de key niet.
Wat kan dit veroorzaken?
code:
1
"SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3"


https://thesecmaster.com/...tls-1-3-via-group-policy/

je kan evt die key gewoon in je gpo importeren

[ Voor 23% gewijzigd door Duinkonijn op 20-12-2023 20:45 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 02-06 20:57
Hero of Time schreef op woensdag 20 december 2023 @ 19:51:
[...]

Meest voor de hand liggende reden is dat je 'Authenticated Users' uit de scope hebt gegooid en hierdoor geen 'read' rechten meer heeft. Kijk maar bij tabblad Delegation en dan Advanced.
Klopt, authenticated users is er af en ik heb de machine toegevoegd.
Deze heeft ook read rechten.

Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 02-06 20:57
Duinkonijn schreef op woensdag 20 december 2023 @ 20:26:
[...]

code:
1
"SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3"


https://thesecmaster.com/...tls-1-3-via-group-policy/

je kan evt die key gewoon in je gpo importeren
Ja zo heb ik het nu gedaan maar dat is tikken en het andere was bladeren.

Acties:
  • 0 Henk 'm!

  • pjlgt
  • Registratie: Juli 1999
  • Niet online
ChrisVrolijk schreef op woensdag 20 december 2023 @ 20:47:
[...]


Klopt, authenticated users is er af en ik heb de machine toegevoegd.
Deze heeft ook read rechten.
Ook Apply rechten?

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

ChrisVrolijk schreef op woensdag 20 december 2023 @ 20:47:
[...]

Klopt, authenticated users is er af en ik heb de machine toegevoegd.
Deze heeft ook read rechten.
AU moet dus 'read' rechten hebben. En het object dat de GPO moet toepassen, zoals gebruiker, groep of computer, moet in de scope zelf staan, waardoor in de delegation tab bij Advanced het effectief 'read' en 'apply' rechten krijgt.

Wanneer je de scope dus wilt beperken tot een selectie van objecten, kan je het beste 'apply' weghalen bij Authenticated Users. Hierdoor zie je 'm niet direct in de scope meer terug. Alternatief is AU weer toevoegen met alleen read rechten in Advanced.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:58
Persoonlijk zou ik een WMI filter gebruiken om hem alleen op die ene machine te laten landen. Eenvoudig vaker toepasbaar én je kunt vanuit het WMI object eenvoudig zien waar hij aan gekoppeld is, dus overzichtelijk als je meerdere losse GPO’s voor hetzelfde device hebt

Hoewel, ik zou dit gewoon met de hand configureren en er zeker geen aparte GPO voor maken.

Acties:
  • 0 Henk 'm!

  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 23:04

Grvy

Bot

WMI Filters.. bah gebruik dan Item Level targetting maar avoid WMI filters.. dat is mijn regel iig tenzij het echt niet anders kan.

Dit is een account.


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:59
ChrisVrolijk schreef op woensdag 20 december 2023 @ 20:47:
[...]


Klopt, authenticated users is er af en ik heb de machine toegevoegd.
Deze heeft ook read rechten.
Dat zou wel eens niet kunnen werken omdat het waarschijnlijk door de user wordt uitgelezen.

GPResult gaat je helpen.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • +1 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 17-06 21:00
Als je "Authenticated Users" weghaalt bij security filtering dan gaat het ook weg op het Security tabblad. Daar moet je het terugzetten en Read-rechten geven, anders gaan er inderdaad dingen mis.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • +2 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 14:20

CAPSLOCK2000

zie teletekst pagina 888

Precedente schreef op donderdag 7 december 2023 @ 11:40:
Ik ben docent op een MBO IT opleiding. Onze eerste jaars studenten hebben hun eerste servernetwerkje geïnstalleerd met router, static IP, een client, wat gebruikers en een folderstructuurtje. Wat zou leuk zijn om 'kapot' te maken zodat ze het troubleshooten kunnen leren?

Het meest voor de hand liggende zoals DHCP uitzetten en rechten wijzigen hebben ze redelijk snel door. Ik zou graag iets van een BSOD creëren, maar dat is niet meer zo makkelijk zonder echt alles kapot te maken.

Hebben jullie tips?
Leuke vraag.

- IP-conflict: zorg dat 2 systemen hetzelfde IP krijgen (bv 1 statisch en 1 via dhcp)
- afwijkend netmask: als je alleen /24 en /16 gewend bent kan een /17 of een /23 voor onbegrijpelijke problemen zorgen (omdat machines elkaar niet kunnen bereiken)
- switch poort simpelweg helemaal uitschakelen (je moet er maar aan denken)
- vlan misconfiguratie: geef een poort die wel/niet als trunk is geconfigureerd terwijl de student dat niet verwacht
- extra routes configureren (die onjuist zijn)
- twee kabels
- misleidende netwerkadressen, er wordt nog wel eens aangenomen dat de gateway altijd op ip-adres .1 zit maar dat hoeft niet
- een defecte DNS-server
- een niet-prive IP-range gebruiken (de kunst is een range kiezen waar ze last van hebben zodat ze merken dat er iets geks is, bv de adressen van Google Search)

This post is warranted for the full amount you paid me for it.


  • DDX
  • Registratie: April 2001
  • Laatst online: 22:42

DDX

Wie gebruikt er /16's ?

Ook een leuke is een server met redundante netwerk adapter via team.
En dan op de switchen een verschillende vlan config op de poorten.

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:56

The Eagle

I wear my sunglasses at night

@Precedente DHCP gekloot is altijd leuk. Rogue DHCP server heeft een collega me op mijn stage (1999) me ook eens geflikt, die had een Linux doos met DHCP stiekem aan mijn netwerkje gekoppeld. Krijg je een DHCP browser election en een windows based (in mijn geval NT4 SBS :+) doos verliest dat van een linux machine. Vergeet ik nooit meer :)

Verder: Wellicht kan Simian Army of de opvolgers daarvan je van dienst zijn: https://github.com/Netflix/SimianArmy

At random services killen enzo, heel fijn en frustrerend >:)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 19:47

Duinkonijn

Huh?

Verkeerde netwerk drivers forceren

Netwerkkaarten forceren op 100
En de switch op 10
Idem maar dan met duplex, half VS full

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 15-06 11:01
Vaagheid:

Gebruiker stuurt een mail in Outlook (v2304) en blijft hangen in Postvak uit

Gebruiker doet exact hetzelfde op de webmail (Exchange server): mail gaat netjes weg

Rechten kloppen, iemand nog een idee?

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

@D_Jeff óf gebruiker heeft geen verbinding met de server via Outlook of deze staat op Offline Werken.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:59
D_Jeff schreef op vrijdag 22 december 2023 @ 12:43:
Vaagheid:

Gebruiker stuurt een mail in Outlook (v2304) en blijft hangen in Postvak uit

Gebruiker doet exact hetzelfde op de webmail (Exchange server): mail gaat netjes weg

Rechten kloppen, iemand nog een idee?
Er hangt iets in zijn/haar queue waardoor die mail niet verstuurd wordt.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 17:32

L0g0ff

omg

D_Jeff schreef op vrijdag 22 december 2023 @ 12:43:
Vaagheid:

Gebruiker stuurt een mail in Outlook (v2304) en blijft hangen in Postvak uit

Gebruiker doet exact hetzelfde op de webmail (Exchange server): mail gaat netjes weg

Rechten kloppen, iemand nog een idee?
Dat kan allemaal oorzaken hebben. Eenvoudigste oplossing gewoon outlook profiel verwijderen en opnieuw aanmaken. Daarna is het opgelost.

Als het terugkomt verder naar de root cause kijken maar hoogstwaarschijnlijk hoor je die gebruiker daarna nooit meer over dit issue.

Blog.wapnet.nl KompassOS.nl


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 15-06 11:01
L0g0ff schreef op zaterdag 23 december 2023 @ 00:22:
[...]

Dat kan allemaal oorzaken hebben. Eenvoudigste oplossing gewoon outlook profiel verwijderen en opnieuw aanmaken. Daarna is het opgelost.

Als het terugkomt verder naar de root cause kijken maar hoogstwaarschijnlijk hoor je die gebruiker daarna nooit meer over dit issue.
Via veilige modus heb ik een 2e profiel aangemaakt (weggooien zonder backup is vragen om ellende) en dan wordt het NOG vager:

De helft van het adresboek is verdwenen, sommige gedeelde mailbox staan niet meer in het overzichtlijstje (terwijl FA-rechten wel zijn toegekend), enz.

Handig om te weten: In het kader van "de minste rechten per persoon" heb ik geen toegang tot het exchange cluster (sommige zitten op Exch online, maar deze gebruiker niet)

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 15-06 11:01
asing schreef op vrijdag 22 december 2023 @ 19:31:
[...]

Er hangt iets in zijn/haar queue waardoor die mail niet verstuurd wordt.
Aangezien jij sterk fan bent van PowerHell, bij deze de standaard vraag: Is dat te PowerHellen?

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:59
D_Jeff schreef op zaterdag 23 december 2023 @ 21:56:
[...]

Aangezien jij sterk fan bent van PowerHell, bij deze de standaard vraag: Is dat te PowerHellen?
Nope. Alles wordt online opgeslagen behalve de outbox. Het mailtje blijft lokaal plakken. Ter test kan je via Outlook web proberen. Als dat wel werkt even een nieuw Outlook profiel aanmaken en het zou goed moeten zijn.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 22:42

DDX

Wat ook wilt helpen is even switchen naar outlook new (en weer terug)

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:28
D_Jeff schreef op zaterdag 23 december 2023 @ 21:56:
[...]

Aangezien jij sterk fan bent van PowerHell, bij deze de standaard vraag: Is dat te PowerHellen?
Is dit wat je zoekt?

https://learn.microsoft.c...et-queue?view=exchange-ps

Have you tried turning it off and on again?


Acties:
  • +1 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:59
Nee dat is het commando voor de mailserver die on premises staat. Geen idee of dat hier ook het geval is. Het issue waar @D_Jeff mee zit is puur een outlook dingetje.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 15-06 11:01
asing schreef op zaterdag 23 december 2023 @ 23:55:
[...]

Nee dat is het commando voor de mailserver die on premises staat. Geen idee of dat hier ook het geval is. Het issue waar @D_Jeff mee zit is puur een outlook dingetje.
Exchange on-prem cluster, heb alleen geen rechten daar (moet alles uitvragen via platformbeheer)

Hold. Step. Move. There will always be a way to keep on moving


  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 15-06 11:01
Update: een platformbeheerder heeft mij laten weten dat er een vertraging zit (bewust) op het Exchange cluster en de onderliggende 300+ DAG's

Als er rechten aangepast worden, kan dit een vergelijkbare situatie opleveren zoals bekend is voor MS365

Hold. Step. Move. There will always be a way to keep on moving


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 19:47

Duinkonijn

Huh?

Met 300 DAG’s kan ik me wel inbeelden dat je dat gestructureerd wilt doen

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 02-06 20:57
Remote desktop screen size vraag.

Ik heb een 49inch scherm met een resolutie van 5120 x 1440
Als ik met mstsc (remote desktop connection) van microsoft verbind met een server dan is de hoogst bruikbare resolutie 1920 x 1080 omdat ik anders een scrollbar krijg aan de zijkant.

Ik meen mij te herrineren dat er ook een mogelijkheid is om het venster MSTSC naar eigen voorkeur aan te passen en dat het scherm van de server zoveel mogelijk mee wijzigd maar hoe krijg ik dit voor elkaar?

Dank!

Acties:
  • 0 Henk 'm!

  • redfons
  • Registratie: Februari 2017
  • Niet online
ChrisVrolijk schreef op vrijdag 5 januari 2024 @ 13:32:
Remote desktop screen size vraag.

Ik heb een 49inch scherm met een resolutie van 5120 x 1440
Als ik met mstsc (remote desktop connection) van microsoft verbind met een server dan is de hoogst bruikbare resolutie 1920 x 1080 omdat ik anders een scrollbar krijg aan de zijkant.

Ik meen mij te herrineren dat er ook een mogelijkheid is om het venster MSTSC naar eigen voorkeur aan te passen en dat het scherm van de server zoveel mogelijk mee wijzigd maar hoe krijg ik dit voor elkaar?

Dank!
By default, RDP restricts the maximum resolution to 4096 X 2048 per monitor. Additionally with multimon, the width and height of each remote monitor can also be restricted.
Setting the “Limit maximum display resolution” machine group policy.

mstsc.exe /w:5120 /h:1440

Acties:
  • 0 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 19-06 16:46

FREAKJAM

"MAXIMUM"

Remote desktop app uit de app store al eens geprobeerd? Ik heb met mstsc ook vaak sizing issues, maar met de remote desktop app alles behalve.

[ Voor 42% gewijzigd door FREAKJAM op 05-01-2024 19:51 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 02-06 20:57
FREAKJAM schreef op vrijdag 5 januari 2024 @ 19:47:
Remote desktop app uit de app store al eens geprobeerd? Ik heb met mstsc ook vaak sizing issues, maar met de remote desktop app alles behalve.
Helaas geen toegang tot de store.
Gaat om een werk laptop.

Acties:
  • 0 Henk 'm!

  • ArgantosNL
  • Registratie: Maart 2010
  • Laatst online: 17-06 16:49
Ik zit nu met een heel vreemd probleem.
3 accounts in onze office 365 omgeving kunnen niet meer de regels inzien of wijzigen van de out of office.
Zodra je de wizard afwezigheid open en op de regels knop drukt krijgen je 2 meldingen achter elkaar.

Eerste een waarschuwings melding is "kan de afwezigheidsregels niet weergeven. De clientberwerking is mislukt."
gevolgend door een error melding "Er is een urget tekort aan systeembronnen. Sluit een of meer vensters."

Ik heb de MFCMapi tool gedownload en gekeken of ik de mogelijk corrupte regels kan weg gooiten maar wanneer ik die regels tabel op vraag geeft de applicatie een error.

Een het vreemdste van het hele verhaal is dat de regels die ingesteld zijn voordat dit probleem begon die fuctioneren dus wel probleemloos zodra je hem op afwezig zet. Terwijl je nergens is het account de regels kan bekijken.

Dit allemaal uiteraard getest vanaf een andere pc dan de gebruiker dus het lijkt wel ergens in het online profiel te zitten. Heeft iemand enige idee hoe dit op te lossen, ik zelf weet niet voldoende van 365 backend of er bepaalde herstel/reparatie opties mogelijk zijn.

Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:48
@ArgantosNL
Ook gewoon online bekeken ? dus via outlook.office365.com?

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • ArgantosNL
  • Registratie: Maart 2010
  • Laatst online: 17-06 16:49
Renegade666 schreef op maandag 8 januari 2024 @ 16:35:
@ArgantosNL
Ook gewoon online bekeken ? dus via outlook.office365.com?
Online variant van outlook net als de nieuwe lijkt geen regels meer te ondersteunen voor de out of office.
Je kunt alleen maar het tegen bericht er in zetten, niet meer dingen als doorsturen naar x.

Het zou een minder groot probleem zijn als hij de oude regels niet meer zou uitvoeren want dan was er een workaround, maar dat doet hij nu dus juist wel.

Acties:
  • 0 Henk 'm!

  • pjlgt
  • Registratie: Juli 1999
  • Niet online
Zou met powershell aan de slag gaan op de O365 omgeving.

get-inboxrule om te zien wat er op staat en disable-inboxrule/remove-inboxrule om ze uit te schakelen of te verwijderen.

Acties:
  • 0 Henk 'm!

  • ArgantosNL
  • Registratie: Maart 2010
  • Laatst online: 17-06 16:49
pjlgt schreef op maandag 8 januari 2024 @ 16:56:
Zou met powershell aan de slag gaan op de O365 omgeving.

get-inboxrule om te zien wat er op staat en disable-inboxrule/remove-inboxrule om ze uit te schakelen of te verwijderen.
Met de get-inboxrule functie komt er helaas niet terug, dus het lijkt alsof er niets aanwezig is met fuctioneel doet mij anders geloven.

Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:59
ArgantosNL schreef op maandag 8 januari 2024 @ 17:00:
[...]


Met de get-inboxrule functie komt er helaas niet terug, dus het lijkt alsof er niets aanwezig is met fuctioneel doet mij anders geloven.
Je hebt 2 soorten rules. De ene draait clent side, de andere serverside. Je moet dus wel op de goede plek kijken. Ook kan je Outlook een vers profiel geven en het dan nog eens proberen.

Of er is iets mis en morgen ov overmorgen werkt het spontaan weer.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • ArgantosNL
  • Registratie: Maart 2010
  • Laatst online: 17-06 16:49
asing schreef op maandag 8 januari 2024 @ 17:08:
[...]

Je hebt 2 soorten rules. De ene draait clent side, de andere serverside. Je moet dus wel op de goede plek kijken. Ook kan je Outlook een vers profiel geven en het dan nog eens proberen.
Als je een nieuw profiel aanmaakt is het probleem gewoon aanwezig, een derde gebruiker had gister het zelfde probleem gemeld daarna hadden we met zijn account op een test pc ingelogd en het probleem bestaat ook op de test pc. Het lijkt dus sowieso server-side te zijn.
Of er is iets mis en morgen ov overmorgen werkt het spontaan weer.
Helaas is dit al enkele weken en online is niets anders te vinden dan de eerder genoemde dingen en deze lijken niet te werken.

Kun je de rules via powershell resetten waarmee je alle rules naar standaard zet en dat zaken opnieuw aangemaakt worden, ik vermoed dat er ergens iets specifieks is beschadig waardoor de standaard methode van regels verwijderen niet werkt.

Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:59
ArgantosNL schreef op dinsdag 9 januari 2024 @ 09:03:
[...]
Als je een nieuw profiel aanmaakt is het probleem gewoon aanwezig, een derde gebruiker had gister het zelfde probleem gemeld daarna hadden we met zijn account op een test pc ingelogd en het probleem bestaat ook op de test pc. Het lijkt dus sowieso server-side te zijn.

[...]


Helaas is dit al enkele weken en online is niets anders te vinden dan de eerder genoemde dingen en deze lijken niet te werken.

Kun je de rules via powershell resetten waarmee je alle rules naar standaard zet en dat zaken opnieuw aangemaakt worden, ik vermoed dat er ergens iets specifieks is beschadig waardoor de standaard methode van regels verwijderen niet werkt.
Ik heb zo'n geval nog nooit meegemaakt. Ik zou niet weten of er een reset commando is, Microsoft kennende is dat er ook niet.

Check dit eens : https://techlabs.blog/cat...e-client-operation-failed

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • ArgantosNL
  • Registratie: Maart 2010
  • Laatst online: 17-06 16:49
asing schreef op dinsdag 9 januari 2024 @ 09:11:
[...]


Ik heb zo'n geval nog nooit meegemaakt. Ik zou niet weten of er een reset commando is, Microsoft kennende is dat er ook niet.

Check dit eens : https://techlabs.blog/cat...e-client-operation-failed
Dit gaat helaas niet werken omdat de remove rule functie de get-InboxRule functie gebruikt voor input en de get-InboxRule Laat de regel slechts een regel zien en dat is een normale regel en geen out of office regel.

# Remove one inbox rule using -Identity
Remove-InboxRule -Mailbox user@domain.com -Identity 1125502695398965249 -Confirm:$false

# Remove all inbox rules for a mailbox
Get-InboxRule -Mailbox "user@domain.com" | Remove-InboxRule

Dit zijn de 2 opties voor het verwijderen, je moet dus weten welke regel je weg gooit of hij moet te vinden zijn met de Get-InbocRule functie.

Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:59
Of die regel is corrupt...

Haal die eens weg en probeer het opnieuw.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • ArgantosNL
  • Registratie: Maart 2010
  • Laatst online: 17-06 16:49
asing schreef op dinsdag 9 januari 2024 @ 09:33:
Of die regel is corrupt...

Haal die eens weg en probeer het opnieuw.
Deze regel is niet de oorzaak deze regel is opnieuw aangemaakt nadat de outlook.exe /cleanrules was gedraaid en het probleem niet opgelost was.

Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:59
ArgantosNL schreef op dinsdag 9 januari 2024 @ 09:56:
[...]

Deze regel is niet de oorzaak deze regel is opnieuw aangemaakt nadat de outlook.exe /cleanrules was gedraaid en het probleem niet opgelost was.
Dan kan ik je verder ook niet echt helpen. Het beste wat je kan doen is een melding inschieten bij Microsoft.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • pjlgt
  • Registratie: Juli 1999
  • Niet online
Get-MailboxAutoReplyConfiguration al geprobeerd? Die laat de OOF rule zien.

Acties:
  • 0 Henk 'm!

  • ArgantosNL
  • Registratie: Maart 2010
  • Laatst online: 17-06 16:49
pjlgt schreef op dinsdag 9 januari 2024 @ 12:56:
Get-MailboxAutoReplyConfiguration al geprobeerd? Die laat de OOF rule zien.
Dit is wat er uit komt (HTML en naam weg geknipt):

AutoDeclineFutureRequestsWhenOOF : False
AutoReplyState : Enabled
CreateOOFEvent : False
DeclineAllEventsForScheduledOOF : False
DeclineEventsForScheduledOOF : False
EventsToDeleteIDs :
EndTime : 10/01/2024 13:00:00
ExternalAudience : All
ExternalMessage : <knip msg>

InternalMessage : <knip msg>

DeclineMeetingMessage :
OOFEventSubject :
StartTime : 09/01/2024 13:00:00
Recipients :
ReminderMinutesBeforeStart : 0
ReminderMessage :
MailboxOwnerId : <knip naam gebruiker>
Identity : <knip naam gebruiker>
IsValid : True
ObjectState : Unchanged

Ik heb dit commando ook even getest met mijn account en daar een OOF regel aan gemaakt maar ik zie die regel niet terugkomen. En het GetInboxrule laat ook niets zien om mijn account terwijl ik hier wel een OOF regel heb maar geen gewone regel.

[ Voor 9% gewijzigd door ArgantosNL op 09-01-2024 13:21 ]


Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

Ik heb de Entra MFA extensie voor NPS geïnstalleerd en het werkt, met een kleine tweak, voor onze SSL VPN. Ik wil onze bestaande Eset Secure Authentication hiermee vervangen.

Nou is de vereisten voor de MS Authenticator voor MFA ietwat onduidelijk. In de prerequisites staat dat je een Entra licentie moet hebben dat MFA bevat. Kijk ik echter naar https://www.microsoft.com...s/microsoft-entra-pricing, dan zit de MS Authenticator in de gratis Entra ID.

Mijn twee gebruikers zijn ondertussen netjes enrolled in de authenticator, maar m'n normale gebruiker heeft Business Premium waar Entra P1 bij zit en m'n andere gebruiker is global admin, die wordt mogelijk weer anders behandeld.

Iemand die een vergelijkbare opzet heeft en mij duidelijkheid kan geven of alle gebruikers een licentie moet hebben of is wat we nu hebben al voldoende?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • njitter
  • Registratie: Oktober 2000
  • Niet online
Op onze servers gebruiken we Color Coding voor de DEV/TEST/PROD servers (groen/oranje/rood) zodat je niet per ongeluk een productieserver down gooit als je op TEST bezig had moeten zijn.

Werkt allemaal prima met BGInfo maar nu gaan we met onze servers over naar Amazon AWS. En ze hebben ervoor gekozen om de servernamen langer dan 15 karakters te maken. BGInfo laat maximaal maar 15 tekens zien. Amazon heeft ook een interne tool EC2Launch maar die is wat beperkter. Je kan bijvoorbeeld niet de ingelogde gebruiker laten zien.

Weet iemand een manier om in BGInfo een lange hostname te laten zien? Ik weet dat je met Custom variabelen kan werken maar krijg daar niet de volledige hostname in. Als ik op een command prompt het commando HOSTNAME gebruik dan zie ik wel de volledige naam.

Edit: DNSHostName ophalen met WMI Query werkt wel

Afbeeldingslocatie: https://tweakers.net/i/_BF2n3H1qBF87zNpabkxr1Cfh8E=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/irb5vUcxVDiBQEncqOsYY2W9.jpg?f=user_large

[ Voor 14% gewijzigd door njitter op 15-01-2024 12:23 ]


Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Hero of Time schreef op dinsdag 9 januari 2024 @ 19:15:

Iemand die een vergelijkbare opzet heeft en mij duidelijkheid kan geven of alle gebruikers een licentie moet hebben of is wat we nu hebben al voldoende?
misschien heb je niet zo veel aan mijn antwoord tijd terug dat ik entra/o365 2fa heb ingeregeld maar ik herinner mij dat je 1 bepaalde licentie moest hebben die hoefde ja dan niet voor alle users te hebben maar zolang je tenminste 1 had kon je voor alle users mfa activeren.

Acties:
  • +1 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
ff vraagje tussen door of iemand dit weet.
ik heb altijd geleerd dat een mac adess max 12 tekens lang is.

Maar steeds vaker zie ik in de windows dhcp servers client/devices te voorschijn komen met een veel langer mac adres bijvoorbeeld ebb5f721000100012d300d8fb827ebb5f222

ikke niet snappe ???

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

Thijs B schreef op dinsdag 16 januari 2024 @ 21:55:
[...]

misschien heb je niet zo veel aan mijn antwoord tijd terug dat ik entra/o365 2fa heb ingeregeld maar ik herinner mij dat je 1 bepaalde licentie moest hebben die hoefde ja dan niet voor alle users te hebben maar zolang je tenminste 1 had kon je voor alle users mfa activeren.
Ik heb ondertussen al de organisatie geïnformeerd dat we de MSA gaan gebruiken. Had bij een gebruiker die nog geen licentie had toegewezen getest of ze de 2FA kon activeren en kon inloggen op de thuiswerkportal. Dat werkte zonder problemen.

We hebben wel gebruikers die een Business Premium licentie hebben, dus onze tenant is er in principe klaar voor. Het is zo jammer dat het zo slecht gedocumenteerd staat wélke licentie je nodig hebt voor Entra MFA extensie voor NPS. Er staat alleen "multifactor authentication license". De app methode zit al in EntraID Free...

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

Thijs B schreef op dinsdag 16 januari 2024 @ 21:59:
ff vraagje tussen door of iemand dit weet.
ik heb altijd geleerd dat een mac adess max 12 tekens lang is.

Maar steeds vaker zie ik in de windows dhcp servers client/devices te voorschijn komen met een veel langer mac adres bijvoorbeeld ebb5f721000100012d300d8fb827ebb5f222

ikke niet snappe ???
Wat staat er als type/interface bij? Ik heb wel eens wat rare waarden in het MAC veld gezien en dat was dan een RAS port/type oid, ipv DHCP. Kijk dus eens naar andere verschillen tussen een gebruikelijke lease en een met zo'n raar MAC adres.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Hero of Time schreef op dinsdag 16 januari 2024 @ 22:02:
[...]

Wat staat er als type/interface bij? Ik heb wel eens wat rare waarden in het MAC veld gezien en dat was dan een RAS port/type oid, ipv DHCP. Kijk dus eens naar andere verschillen tussen een gebruikelijke lease en een met zo'n raar MAC adres.
het zijn vaak devices als een apparaat die een rasbery pi gebruiken een of ander tv scherm, label printer een alarm melder.
Niet dat het heel vaak is maar kom het met regelmaat tegen is altijd ff geknoei als je een dhcp lock wilt inregelen

Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:48
Hero of Time schreef op dinsdag 16 januari 2024 @ 22:00:
[...]

Ik heb ondertussen al de organisatie geïnformeerd dat we de MSA gaan gebruiken. Had bij een gebruiker die nog geen licentie had toegewezen getest of ze de 2FA kon activeren en kon inloggen op de thuiswerkportal. Dat werkte zonder problemen.

We hebben wel gebruikers die een Business Premium licentie hebben, dus onze tenant is er in principe klaar voor. Het is zo jammer dat het zo slecht gedocumenteerd staat wélke licentie je nodig hebt voor Entra MFA extensie voor NPS. Er staat alleen "multifactor authentication license". De app methode zit al in EntraID Free...
Je hebt volgens mij azure mfa nodig. En die zit in p1, en die zit in BP.

Binnenkort moet ik er ook weer 1 maken, controlleer ik het even.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

Renegade666 schreef op dinsdag 16 januari 2024 @ 22:10:
[...]

Je hebt volgens mij azure mfa nodig. En die zit in p1, en die zit in BP.

Binnenkort moet ik er ook weer 1 maken, controlleer ik het even.
We hebben BP, maar niet elke gebruiker heeft die (nog) licentie toegekend. Dus onze tenant is wel P1, ik heb conditional access beschikbaar bijvoorbeeld.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:48
Hero of Time schreef op woensdag 17 januari 2024 @ 19:36:
[...]

We hebben BP, maar niet elke gebruiker heeft die (nog) licentie toegekend. Dus onze tenant is wel P1, ik heb conditional access beschikbaar bijvoorbeeld.
Als je 1 van iets hebt, dan heb je idd al toegang, het is niet dat het niet kan, maar officieel moet elke gebruiker dan die het gebruikt, een licentie hebben.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

Renegade666 schreef op woensdag 17 januari 2024 @ 19:49:
[...]

Als je 1 van iets hebt, dan heb je idd al toegang, het is niet dat het niet kan, maar officieel moet elke gebruiker dan die het gebruikt, een licentie hebben.
Precies. Maar in het overzicht wat ik eerder linkte staat dat de MFA app met push notificatie optie al in EntraID Free subscriptie zit. Er staat echter geen * bij om aan te geven dat er nog een vereiste is, zoals Security Defaults aan hebben.

Ik had een gebruiker die geen licentie heeft laten testen, dat werkte. Dus we zijn maar door gegaan met het inrichten van deze oplossing totdat de gebruikers een laptop hebben ipv via een thin client op Citrix werken.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • marcop82
  • Registratie: Maart 2013
  • Niet online
Thijs B schreef op dinsdag 16 januari 2024 @ 21:59:
ff vraagje tussen door of iemand dit weet.
ik heb altijd geleerd dat een mac adess max 12 tekens lang is.

Maar steeds vaker zie ik in de windows dhcp servers client/devices te voorschijn komen met een veel langer mac adres bijvoorbeeld ebb5f721000100012d300d8fb827ebb5f222

ikke niet snappe ???
Dit gedrag zie ik vooral bij Linux devices. Dit kon ik erover vinden:
https://superuser.com/que...s-server-2012-dhcp-server

[ Voor 31% gewijzigd door marcop82 op 19-01-2024 09:24 ]


Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:48
Ik heb even wat azure storage kennis nodig.

Ik heb vorig jaar een klant omgebouwd naar azure en 365.
Nu heb ik een Azure File share waar ik 150gb aan data heb neergezet voor een applicatie.
Ansich niet veel gb's, maar wel 10tallen miljoenen folders/bestanden dankzij de geweldig structuur van de applicatie.
Echter Azure files werkt helaas niet overal, dus daarom gekozen voor extra server in Azure, en dan SMB over QUIC te gebruiken. In combinatie met Azure File Sync.

Technisch werkt alles prima. soms beetje traag, maar had ook niet anders verwacht van 10gbit intern (VM's) naar 50mbit internet.. (sneller lijn komt nog)

Maar ik zit even met het volgende. De kosten voor de storage zijn wel aardig hoog, ivm List Operations.

De werkstations maken dus verbinding met de Server, en niet met Azure files, maar ik zie echter 20K a 25K transactions by storage en API type per uur ongeveer op de storageaccount, per dag dus doner 2.5 tot 3.5miljoen!. En, dat is beste veel voor een bedrijf met 9 gebruikers.

Komt dit door Azure File sync, dat hij elke keer door de hele structuur gaat als iemand een bestand wil aanroepen?
Ik kom er namelijk niet echt achter.

En indien dat het geval is, is het dan handiger om de data toch volledig op de server te zetten? en azure file sync en storage account te verwijderen?

PS: backups staan ook aan, maar neem aan dat geen invloed moet hebben?

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:28
Renegade666 schreef op dinsdag 23 januari 2024 @ 11:33:
Ik heb even wat azure storage kennis nodig.

Ik heb vorig jaar een klant omgebouwd naar azure en 365.
Nu heb ik een Azure File share waar ik 150gb aan data heb neergezet voor een applicatie.
Ansich niet veel gb's, maar wel 10tallen miljoenen folders/bestanden dankzij de geweldig structuur van de applicatie.
Echter Azure files werkt helaas niet overal, dus daarom gekozen voor extra server in Azure, en dan SMB over QUIC te gebruiken. In combinatie met Azure File Sync.

Technisch werkt alles prima. soms beetje traag, maar had ook niet anders verwacht van 10gbit intern (VM's) naar 50mbit internet.. (sneller lijn komt nog)

Maar ik zit even met het volgende. De kosten voor de storage zijn wel aardig hoog, ivm List Operations.

De werkstations maken dus verbinding met de Server, en niet met Azure files, maar ik zie echter 20K a 25K transactions by storage en API type per uur ongeveer op de storageaccount, per dag dus doner 2.5 tot 3.5miljoen!. En, dat is beste veel voor een bedrijf met 9 gebruikers.

Komt dit door Azure File sync, dat hij elke keer door de hele structuur gaat als iemand een bestand wil aanroepen?
Ik kom er namelijk niet echt achter.

En indien dat het geval is, is het dan handiger om de data toch volledig op de server te zetten? en azure file sync en storage account te verwijderen?

PS: backups staan ook aan, maar neem aan dat geen invloed moet hebben?
Even kijken hoor, want als ik het goed begrijp gebruik je een Azure File Share voor een applicatie? Als die applicatie continue mappen en bestanden aan het ophalen is op dat storage account (al dan niet via File Sync) dan zit je inderdaad met een berg transacties. En in welke zin spelen de gebruikers een rol m.b.t. die file share?

Je zit wel met een change detection job vanuit Azure File Sync. Meer daarover vind je hier.

Een aantal dingen:
  • Welke SKU gebruik je?
  • Zie je een patroon terug in de metrics, als in, transacties op bepaalde momenten?
En wat ik nog niet helemaal begrijp is hoe je infrastructuur er nu uit ziet. Kan je wellicht nog wat meer schetsen over wie verbindt met wat?

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:48
Gr4mpyC3t schreef op dinsdag 23 januari 2024 @ 20:13:
[...]


Even kijken hoor, want als ik het goed begrijp gebruik je een Azure File Share voor een applicatie? Als die applicatie continue mappen en bestanden aan het ophalen is op dat storage account (al dan niet via File Sync) dan zit je inderdaad met een berg transacties. En in welke zin spelen de gebruikers een rol m.b.t. die file share?

Je zit wel met een change detection job vanuit Azure File Sync. Meer daarover vind je hier.

Een aantal dingen:
  • Welke SKU gebruik je?
  • Zie je een patroon terug in de metrics, als in, transacties op bepaalde momenten?
En wat ik nog niet helemaal begrijp is hoe je infrastructuur er nu uit ziet. Kan je wellicht nog wat meer schetsen over wie verbindt met wat?
De azure file share heeft geen connectie van de gebruikers rechtstreeks. Volledig achterin.

Op de vm in azure staat een share, daar hebben de gebruikers verbinding mee met een schijf letter, in combi met smb via quic.
Die share is op de vm 50gb, dus niet alles gesynct, alleen wat nodig is.

Azure file sync doet dus de sync naar vm en terug.


De applicatie(clientsaas oplossing) heeft zelf geen actieve connectie naar de data. Dat gebeurd alleen als de gebruiker de applicatie open heeft. Het is niet zo dat er een database op staat met tabellen etc, dat zit bij de applicatie zelf in, de data via deze share zijn losse bestanden zoals offertes en orders. En als de gebruiker het nodig heeft, dan wordt het pas opgehaald.

Snachts staat de vm uit om kosten te besparen, dus zou geen activiteiten moeten zijn. Maar die zijn er dan wel volgens insight metrics. Dus dat vind ik wat vreemd.

De backup draait maar 1x per dag, rond 9 uur, dus dat is het niet denk ik.

Maar ik zag later nog dat de server waar de data oorspronkelijk stond de azure fileshare nog wel had. Deze is nu weg en server is uit. Dus ik kijk morgen nog even keer. Al denk ik niet dat de reden is.

Sku is transmission optimized. (Neem aan dat je die bedoelt)

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Mantis
  • Registratie: Maart 2003
  • Laatst online: 17:03
Met backup bedoel je dan Azure file backup of op VM niveau?

Wij hadden alleen hoge transacties op een bepaalde share waarvan de rechten op mappen dagelijks veranderden via scripts. Misschien dat die applicatie toch meer doet dan gedacht?

Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:48
Mantis schreef op dinsdag 23 januari 2024 @ 21:35:
Met backup bedoel je dan Azure file backup of op VM niveau?

Wij hadden alleen hoge transacties op een bepaalde share waarvan de rechten op mappen dagelijks veranderden via scripts. Misschien dat die applicatie toch meer doet dan gedacht?
Azure file backup.

De applicatie kan er niet bij als de gebruiker hem niet heeft opgestart. En snacht staat de server uit, dus kan hij er überhaupt niet bij.
En zelf dan zijn er dus hoge transacties.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:28
Renegade666 schreef op dinsdag 23 januari 2024 @ 20:53:
[...]


De azure file share heeft geen connectie van de gebruikers rechtstreeks. Volledig achterin.

Op de vm in azure staat een share, daar hebben de gebruikers verbinding mee met een schijf letter, in combi met smb via quic.
Die share is op de vm 50gb, dus niet alles gesynct, alleen wat nodig is.

Azure file sync doet dus de sync naar vm en terug.


De applicatie(clientsaas oplossing) heeft zelf geen actieve connectie naar de data. Dat gebeurd alleen als de gebruiker de applicatie open heeft. Het is niet zo dat er een database op staat met tabellen etc, dat zit bij de applicatie zelf in, de data via deze share zijn losse bestanden zoals offertes en orders. En als de gebruiker het nodig heeft, dan wordt het pas opgehaald.

Snachts staat de vm uit om kosten te besparen, dus zou geen activiteiten moeten zijn. Maar die zijn er dan wel volgens insight metrics. Dus dat vind ik wat vreemd.

De backup draait maar 1x per dag, rond 9 uur, dus dat is het niet denk ik.

Maar ik zag later nog dat de server waar de data oorspronkelijk stond de azure fileshare nog wel had. Deze is nu weg en server is uit. Dus ik kijk morgen nog even keer. Al denk ik niet dat de reden is.

Sku is transmission optimized. (Neem aan dat je die bedoelt)
Helder. Inderdaad, dat is wat ik bedoelde met SKU. Scheelt namelijk nogal wat in de kosten als het niet Transaction Optimized zou zijn.

Ben even in de Microsoft Docs gedoken. Daar staat een overzichtje wat List Transactions dan precies zijn. Stukje verderop vind ik dit:

Transactions from churn. As files change on server endpoints, the changes are uploaded to the cloud share, which generates transactions. When cloud tiering is enabled, additional transactions are generated for managing tiered files, including I/O happening on tiered files, in addition to egress costs. Although the quantity and type of transactions is difficult to predict due to churn rates and cache efficiency, you can use your previous transaction patterns to estimate future costs if you believe your future usage will be similar to your current usage.

Transactions from cloud enumeration. Azure File Sync enumerates the Azure File Share in the cloud once per day to discover changes that were made directly to the share so that they can sync down to the server endpoints. This scan generates transactions which are billed to the storage account at a rate of one ListFiles transaction per directory per day. You can put this number into the pricing calculator to estimate the scan cost.

Heb je toevallig Cloud tiering aanstaan?

Have you tried turning it off and on again?


Acties:
  • +2 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:48
ONdertusen ben ik er wel achter dat het dus de File Sync service is.
Ik had de beveiliging dinsdag omhoog geschroeft van de share, waardoor de sync er niet bij kon, maar toen waren alle transcties weg. gisteren weer gefixt, en nu zijn ze weer hoog. Dus ik ga de data overzetten naar de vm zodat we geen azure file share meer nodig hebben, en geen sync.

het idee is leuk, maar de kosten met zoveel bestanden niet :)

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:28
Renegade666 schreef op vrijdag 26 januari 2024 @ 10:53:
ONdertusen ben ik er wel achter dat het dus de File Sync service is.
Ik had de beveiliging dinsdag omhoog geschroeft van de share, waardoor de sync er niet bij kon, maar toen waren alle transcties weg. gisteren weer gefixt, en nu zijn ze weer hoog. Dus ik ga de data overzetten naar de vm zodat we geen azure file share meer nodig hebben, en geen sync.

het idee is leuk, maar de kosten met zoveel bestanden niet :)
Fijn dat je in ieder geval de oorzaak hebt gevonden! :)

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 18-06 12:55
Toevallig meerdere die issues hebben met Microsoft365 mail op mobiel (IOS Mail) en outlook op Mac?
Gebruikers krijgen meldingen dat ze opnieuw moeten inloggen maar gegevens kloppen en toch zegt de client no no… inloggen via webmail werkt.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 19-06 15:31
Kavaa schreef op donderdag 1 februari 2024 @ 14:15:
Toevallig meerdere die issues hebben met Microsoft365 mail op mobiel (IOS Mail) en outlook op Mac?
Gebruikers krijgen meldingen dat ze opnieuw moeten inloggen maar gegevens kloppen en toch zegt de client no no… inloggen via webmail werkt.
Hetzelfde als dit misschien?
Outlook 2016 accepteert wachtwoord niet

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 18-06 12:55
Ja, alleen dan niet specifiek outlook.com maar Zakelijk Microsoft365 en met Business Standaard / Premium licenties dus up to date Office

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 19:47

Duinkonijn

Huh?

Heeft er hier iemand ervaring met Oce/canon Prisma direct?

ik moet de smtp server aanpassen heb geen idee waar ik moet zoeken

https://docs.cpp.canon/he...24F-BF52-13E8110DD525.xml

Ik zie dit niet

[ Voor 33% gewijzigd door Duinkonijn op 05-02-2024 15:17 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • wokkelz
  • Registratie: April 2004
  • Laatst online: 23:28
Duinkonijn schreef op maandag 5 februari 2024 @ 15:15:
Heeft er hier iemand ervaring met Oce/canon Prisma direct?

ik moet de smtp server aanpassen heb geen idee waar ik moet zoeken

https://docs.cpp.canon/he...24F-BF52-13E8110DD525.xml

Ik zie dit niet
Captain obvious here, ben je ingelogt als admin op de machine?

Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 19:47

Duinkonijn

Huh?

wokkelz schreef op maandag 5 februari 2024 @ 15:27:
[...]


Captain obvious here, ben je ingelogt als admin op de machine?
Als lokale admin :? Onder het service account zie ik het ook niet

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:28
Heeft iemand zo op de vrijdag wellicht nog een idee?

In een PowerShell deployment script maak ik een aantal cloud-only Entra ID groepen aan via de Az PowerShell module. Voor iedere groep krijg ik netjes een object terug met o.a. de object identifier. Vervolgens gebruik ik in hetzelfde script deze identifiers om iets met die groepen te doen.

Echter, ik krijg de foutmelding: "Resource does not exist or one of its queried reference-property objects are not present."

Draai ik hetzelfde script vervolgens opnieuw dan gaat het prima. De groep bestaat namelijk al. Mijn verklaring is dat de groep weliswaar 'aangemaakt' is, maar nog niet verwerkt is in Entra ID.

Het internet heeft geen antwoord op de vraag hoe ik hier mee om moet gaan. Volgens mij is er via de Graph API geen mogelijkheid om de provisioning status van een Entra ID groep uit te lezen. Hoe valideer ik dat een groep daadwerlijk volledig verwerkt is in Entra ID?

Alle hulp en denkrichtingen zijn van harte welkom! :)

Have you tried turning it off and on again?


Acties:
  • +1 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 17-06 21:00
Ik ken die module en commando's niet, maar gebruik je misschien een asynchrone versie? Is er een manier om dat synchroon te doen (ander commando, een parameter meegeven, etc.)?

Een lelijke hack is na het aanmaken een pauze inbouwen. Een iets minder lelijke hack is de eerste aanroep na de pauze in een loopje zetten waar je uit breekt als het gelukt is. Als je deze foutmelding weer krijgt verhoog je een teller, wacht je een paar seconde en probeer je het opnieuw. Als je een andere foutmelding krijgt of de teller staat op (bijvoorbeeld) 10 dan breek je het script (al dan niet netjes) af.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • BroWohsEdis
  • Registratie: Februari 2013
  • Laatst online: 29-01 22:53

BroWohsEdis

George Orwell was right.

Weet iemand of het op een of andere manier nog mogelijk is om een gratis Azure tenant te krijgen voor leerdoeleinden? Ben een tijdje uit de running geweest, alles lijkt om een credit card te vragen.

"So that's how democracy dies, with a thunderous applause"


Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:48
BroWohsEdis schreef op vrijdag 9 februari 2024 @ 20:39:
Weet iemand of het op een of andere manier nog mogelijk is om een gratis Azure tenant te krijgen voor leerdoeleinden? Ben een tijdje uit de running geweest, alles lijkt om een credit card te vragen.
Dat van de cc is irritant idd, zelf nodig bij diengen die 0 euro kosten.... Je kunt nog kijken als een dev account nog kan. Is mij ook een tijdje geleden.

Anders kijken naar het ms partner programma. Dan kun je ook nog wel eens leuke dingen hebben als je het nodige hebt verkocht of hebt behaald.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • BroWohsEdis
  • Registratie: Februari 2013
  • Laatst online: 29-01 22:53

BroWohsEdis

George Orwell was right.

Renegade666 schreef op vrijdag 9 februari 2024 @ 21:16:
[...]


Dat van de cc is irritant idd, zelf nodig bij diengen die 0 euro kosten.... Je kunt nog kijken als een dev account nog kan. Is mij ook een tijdje geleden.

Anders kijken naar het ms partner programma. Dan kun je ook nog wel eens leuke dingen hebben als je het nodige hebt verkocht of hebt behaald.
Ja, snap het wel. Vroeger kon je eigenlijk unlimited 365 en Azure trial tenants maken :+
Azure dev account lijkt ook betaald te zijn. Wel jammer dat het moeilijker wordt gemaakt om bepaalde dingen echt hands-on te leren.

"So that's how democracy dies, with a thunderous applause"


Acties:
  • +1 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 15-06 11:01
BroWohsEdis schreef op vrijdag 9 februari 2024 @ 21:42:
[...]


Ja, snap het wel. Vroeger kon je eigenlijk unlimited 365 en Azure trial tenants maken :+
Azure dev account lijkt ook betaald te zijn. Wel jammer dat het moeilijker wordt gemaakt om bepaalde dingen echt hands-on te leren.
via MS learn kan je nog wel een tijdelijke tenant hebben. Wordt alleen wel binnen x dagen weer opgeruimd, geen cc nodig.

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:28
Paul schreef op vrijdag 9 februari 2024 @ 14:32:
Ik ken die module en commando's niet, maar gebruik je misschien een asynchrone versie? Is er een manier om dat synchroon te doen (ander commando, een parameter meegeven, etc.)?

Een lelijke hack is na het aanmaken een pauze inbouwen. Een iets minder lelijke hack is de eerste aanroep na de pauze in een loopje zetten waar je uit breekt als het gelukt is. Als je deze foutmelding weer krijgt verhoog je een teller, wacht je een paar seconde en probeer je het opnieuw. Als je een andere foutmelding krijgt of de teller staat op (bijvoorbeeld) 10 dan breek je het script (al dan niet netjes) af.
Dank voor het meedenken! Ben inderdaad voor de minder lelijke hack gegaan. Checken of de configuratie al bestaat, zo niet probeer het eens na 5 seconden en check dan opnieuw. Wanneer de configuratie er staat stopt de loop.

De Microsoft Graph API heeft kennelijk zijn eigen cache en je praat dus indirect met Entra ID. Eigenlijk ook wel logisch..

Have you tried turning it off and on again?


Acties:
  • +3 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:28
BroWohsEdis schreef op vrijdag 9 februari 2024 @ 20:39:
Weet iemand of het op een of andere manier nog mogelijk is om een gratis Azure tenant te krijgen voor leerdoeleinden? Ben een tijdje uit de running geweest, alles lijkt om een credit card te vragen.
Je hebt de Microsoft 365 Developer Program. Gratis 25x Microsoft 365 E5 developer licenties in een Azure tenant. Zit helaas geen Azure krediet bij.

Have you tried turning it off and on again?


Acties:
  • +1 Henk 'm!

  • BroWohsEdis
  • Registratie: Februari 2013
  • Laatst online: 29-01 22:53

BroWohsEdis

George Orwell was right.

Gr4mpyC3t schreef op vrijdag 9 februari 2024 @ 23:19:
[...]


Je hebt de Microsoft 365 Developer Program. Gratis 25x Microsoft 365 E5 developer licenties in een Azure tenant. Zit helaas geen Azure krediet bij.
Oh top, thanks _/-\o_

"So that's how democracy dies, with a thunderous applause"


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Gr4mpyC3t schreef op vrijdag 9 februari 2024 @ 23:19:
[...]


Je hebt de Microsoft 365 Developer Program. Gratis 25x Microsoft 365 E5 developer licenties in een Azure tenant. Zit helaas geen Azure krediet bij.
Ik heb de kwalificaties niet blijkbaar om dit aan te vragen. Zoals ik het zo lees ik de voorwaarden moet je een visual studio abonnement hebben. Helaas maak ik wel gebruik van M365 maar enkel de Business Premium variant.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • BroWohsEdis
  • Registratie: Februari 2013
  • Laatst online: 29-01 22:53

BroWohsEdis

George Orwell was right.

Quad schreef op zaterdag 10 februari 2024 @ 13:28:
[...]

Ik heb de kwalificaties niet blijkbaar om dit aan te vragen. Zoals ik het zo lees ik de voorwaarden moet je een visual studio abonnement hebben. Helaas maak ik wel gebruik van M365 maar enkel de Business Premium variant.
Ja zie nu hetzelfde hier, jammer want vroeger was dit volledig gratis zolang je maar iets in de tenant deed elke 3 maanden. Ik vind het gezegend met ze ik zet m'n eigen cloud wel op.

[ Voor 3% gewijzigd door BroWohsEdis op 10-02-2024 15:29 ]

"So that's how democracy dies, with a thunderous applause"


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 23:28
BroWohsEdis schreef op zaterdag 10 februari 2024 @ 15:29:
[...]


Ja zie nu hetzelfde hier, jammer want vroeger was dit volledig gratis zolang je maar iets in de tenant deed elke 3 maanden. Ik vind het gezegend met ze ik zet m'n eigen cloud wel op.
Oh meen je dit? Dan hebben ze dat inderdaad gewijzigd. Excuses :(

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • BroWohsEdis
  • Registratie: Februari 2013
  • Laatst online: 29-01 22:53

BroWohsEdis

George Orwell was right.

Quad schreef op zaterdag 10 februari 2024 @ 13:28:
[...]

Ik heb de kwalificaties niet blijkbaar om dit aan te vragen. Zoals ik het zo lees ik de voorwaarden moet je een visual studio abonnement hebben. Helaas maak ik wel gebruik van M365 maar enkel de Business Premium variant.
Gr4mpyC3t schreef op zaterdag 10 februari 2024 @ 16:01:
[...]


Oh meen je dit? Dan hebben ze dat inderdaad gewijzigd. Excuses :(
Weet gelijk weer de reden waarom ik een hekel aan Microsoft heb :+
Geen idee wat ik gedaan heb maar het is mij nu gelukt. Ik heb via een oud account een 'Visual Studio Dev Essentials Free" subscription geactiveerd.
Hierna kun je via https://my.visualstudio.c...a9-4c7a-b3a0-67e15f4b6b30 weer 200 aan Azure credits en een Developer subscription activeren. Hiervoor moet je weer een nieuw Azure account en 365 tenant aanmaken.
Dit is blijkbaar weer anders dan de Developer sandbox omgeving. De subscription is 'perpetual' dus volgens mij kun je met meerdere telefoonnummers en nieuwe accounts weer oneindig Azure credits en tenants krijgen.

Geen idee of dit uberhaupt hoort te kunnen maar het werkt :D

[ Voor 13% gewijzigd door BroWohsEdis op 10-02-2024 16:16 ]

"So that's how democracy dies, with a thunderous applause"


Acties:
  • +2 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

Het aanmelden voor het developers programma is tijdelijk stopgezet omdat ze aanmeldingsproblemen hebben en omdat ze nieuwe features introduceren.

https://devblogs.microsof...oper-program/#comment-363

Wellicht dat het binnenkort weer mogelijk is.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • BroWohsEdis
  • Registratie: Februari 2013
  • Laatst online: 29-01 22:53

BroWohsEdis

George Orwell was right.

Quad schreef op zaterdag 10 februari 2024 @ 16:13:
Het aanmelden voor het developers programma is tijdelijk stopgezet omdat ze aanmeldingsproblemen hebben en omdat ze nieuwe features introduceren.

https://devblogs.microsof...oper-program/#comment-363

Wellicht dat het binnenkort weer mogelijk is.
Oh interessant, zie mijn comment hierboven ik heb 'm aangepast misschien werkt het voor jou ook.

"So that's how democracy dies, with a thunderous applause"


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

BroWohsEdis schreef op zaterdag 10 februari 2024 @ 16:18:
[...]


Oh interessant, zie mijn comment hierboven ik heb 'm aangepast misschien werkt het voor jou ook.
Gratis azurecredits is altijd wel mogelijk voor nieuwe accounts.
Volgens mij 200 dollar voor 12 maanden. Ben je op zich zo wel doorheen met beetje pielen.

Een complete resource opzetten voor Azure AD kost je zo 20 euro zonder dat je er iets mee hebt gedaan. ;)

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +1 Henk 'm!

  • BroWohsEdis
  • Registratie: Februari 2013
  • Laatst online: 29-01 22:53

BroWohsEdis

George Orwell was right.

Quad schreef op zaterdag 10 februari 2024 @ 16:20:
[...]

Gratis azurecredits is altijd wel mogelijk voor nieuwe accounts.
Volgens mij 200 dollar voor 12 maanden. Ben je op zich zo wel doorheen met beetje pielen.

Een complete resource opzetten voor Azure AD kost je zo 20 euro zonder dat je er iets mee hebt gedaan. ;)
Ja klopt, ik wil alleen geen credit card toevoegen omdat als je bijvoorbeeld Spot Virtual Machines gebruikt ze je gewoon een rekening sturen omdat dit weer niet onder de free services valt van de trial of 200$
https://learn.microsoft.c...void-charges-free-account

Ik zie wel overzichten met wat er wel gratis is, maar geen overzicht met wat er niet gratis is.

[ Voor 6% gewijzigd door BroWohsEdis op 10-02-2024 16:29 ]

"So that's how democracy dies, with a thunderous applause"


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 21:07
Nou hier maar eens melden dan maar weer.

Ik heb nog een Fortigate cluster (2x 100F) die versie 7.4.2 draaien. Met de SSLVPN kwetsbaarheid dus.

De vorige keer dat ik een update deed in de webUI via System > Firmware & Registration > Upgrade > Latest had ik downtime. Dat wil ik niet tijdens kantooruren, we hebben niet voor niks HA.

Maar de enige manier die ik op internet vinden kan om in HA, zonder downtime te updaten is om de firmware eerst te downloaden van Fortinet. Daarvoor moet ik onze FG's bij Fortinet registreren anders krijg ik geen firmware. Maar bij registratie van de FG serienummers bij Fortinet krijg ik alleen maar errors, serienummer zou niet goed zijn en Fortinet support heeft nog altijd niet gereageerd...

7.4.3 is via de webUI inmiddels beschikbaar. Maar dat geeft dus downtime en dat wil ik niet. Is er een andere manier om dit te doen?

[ Voor 5% gewijzigd door FastFred op 12-02-2024 09:01 ]


Acties:
  • 0 Henk 'm!

  • Dartlink
  • Registratie: Maart 2008
  • Laatst online: 22:23
FastFred schreef op maandag 12 februari 2024 @ 08:43:
Nou hier maar eens melden dan maar weer.

Ik heb nog een Fortigate cluster (2x 100F) die versie 7.4.2 draaien. Met de SSLVPN kwetsbaarheid dus.

De vorige keer dat ik een update deed in de webUI via System > Firmware & Registration > Upgrade > Latest had ik downtime. Dat wil ik niet tijdens kantooruren, we hebben niet voor niks HA.

Maar de enige manier die ik op internet vinden kan om in HA, zonder downtime te updaten is om de firmware eerst te downloaden van Fortinet. Daarvoor moet ik onze FG's bij Fortinet registreren anders krijg ik geen firmware. Maar bij registratie van de FG serienummers bij Fortinet krijg ik alleen maar errors, serienummer zou niet goed zijn en Fortinet support heeft nog altijd niet gereageerd...

7.4.3 is via de webUI inmiddels beschikbaar. Maar dat geeft dus downtime en dat wil ik niet. Is er een andere manier om dit te doen?
Heel flauw misschien, maar je HA dus goed instellen. Upgraden in een HA set kan zeker wel, dit doe ik zelfs in 24x7 omgevingen.

Alleen je CPU processen worden opnieuw opgebouwd (denk aan SSLVPN connecties).

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

Ik heb vanochtend nog onze FG600 cluster bijgewerkt via System > Fabric Management. Het enige wat 'down' ging waren de site-to-site verbindingen omdat ze natuurlijk een voor een herstarten om de nieuwe firmware toe te passen. Qua onderbreking van internet zelf heb ik niks gemerkt.

Wat is er bij jou dan anders, @FastFred, dat je een onderbreking zo heftig merkt?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 21:07
@Hero of Time

Nou ik ben nog een behoorlijke noob als het aankomt op Fortigates. Heb vorig jaar NSE1 gedaan maar nog geen tijd gehad om verder te gaan.

Wij zaten op 7.0.12 en 7.0.14 was al wel beschikbaar in de webUI, de CLI van Fortigate ben ik (nog) totaal niet bekend mee. Ik las elders een post van iemand dat de kwetsbaarheid opgelost was vanaf 7.2.7. Die versie zag ik niet staan, maar wel 7.4.2. Ik was niet op de hoogte van de verschillende FortiOS versies en firmware downloaden bij Fortinet lukte niet. Dus met de informatie die ik had heb ik geupdate van 7.0.12 naar 7.4.2. Denkende dat daarmee de kwetsbaarheid gedicht zou zijn.

Dat gaf dus downtime, want vanmiddag ben ik er met wat google en zoekwerk achter gekomen dat onze upgrade-mode op simultaneous staat.

Onze MSP raad af om 7.4.2 te draaien. De aangeraden versie is 7.0.14. De vraag is nu, kunnen we van 7.4.2 meteen 'downgraden' naar 7.0.14. Of eerst terug naar 7.0.12 waar we vandaan kwamen, en dan naar 7.0.14. Daarna upgrade-modus instellen op uninterruptible

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:12

Hero of Time

Moderator LNX

There is only one Legend

@FastFred, ik ben ook niet zo bekend met Fortigates hoor, heb niet eens een papiertje ervoor. :P We hebben een partij die voor ons die dingen beheren, ik doe eigenlijk alleen maar firewall wijzigingen en af en toe een tunneltje maken. Kwam er laatst pas achter hoe je een sd-wan ipsec tunnel maakt, dat gaat dus via de sd-wan config en niet naderhand.

Voor jouw situatie vraag ik mij af of je wel echt een major versie omlaag kan. Toen wij de FG600 namen vorig jaar, was 7.4 net uit en heeft de netwerkpartij het op 7.2 gehouden. Daar draaien wij dus nu op. We wilden vrijdagavond al 7.2.7 hebben, maar die was niet beschikbaar in de webui bij ons en downloaden van de site kon ook niet, niet te vinden. Er is toen direct besloten om ssl vpn maar uit te zetten tot de fix wél beschikbaar was en dat was vanochtend zo. Die heb ik toen direct toegepast. Kreeg wel gek genoeg de melding dat iets in het traject was mislukt, maar had uiteindelijk wel 7.2.7 draaien.
Overigens was het opnieuw inschakelen van ssl vpn ook niet zo eenvoudig. De toggle in de webui deed effectief niets en moest het op de cli oplossen.

Dat jij trouwens downtime hebt gehad, is gezien je traject niet zo gek, omdat je door meerdere major versies heen bent gegaan. En uiteraard je simultaneous upgrade mode helpt er ook niet echt bij.

Commandline FTW | Tweakt met mate


Acties:
  • +2 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:50
In theorie moet je kunnen downgraden, maar dan heb je wel een backup nodig volgens mij om er weer in te duwen daarna. Een backup van 7.0.12 dus. Of desnoods 7.2 doen, die is ook mature nu.

Het is heel simpel nu, gebruik je SSLVPN? Zo niet, check of deze uit staat. Zet deze uit indien dit niet zo is. Gebruik je SSLVPN wel, dan asap naar 7.4.3. Je MSP zou je zonder moeite moeten kunnen voorzien van de juiste file. En desnoods via de GUI doen. Liever nu dan over 5 minuten eigenlijk.

En daarna eens rustig achterover leunen, inlezen over de diverse versies en in contact komen met Forti om je toegang tot de site te regelen. En dan bepalen welke branch je heen wil en de boel bij elkaar zoeken om dat voor elkaar te krijgen. En dan ook je upgrade methode aanpassen.

Maar waarom ben je zelf aan het knoeien als je een MSP hebt blijkbaar hiervoor? Die kunnen het toch ook fixen?

Mijn posts omtrent Forti, firmware upgrades, e.d. hebben nu context gekregen gok ik ;)

En als je bepaalde versies zoekt, drop gerust een DM. Ik kan er (net als anderen uit dit en het sysadmin topic) wel bij. De image files zijn niet voorzien van codes of licenties. Je moet er alleen op vertrouwen dat ik (of een ander) je een originele file stuurt.

Als laatste tip, hoe ik werk. Voor een upgrade download ik alle relevante files bij Forti en maak ik een normale en encrypted backup. Ik download ook altijd de huidige draaiende versie image als ik die niet meer heb. Bij de upgrade zelf komt er ook nog een backup, maar stel dat daar iets mis gaat dan heb ik liever een extra zekerheid. Upgrade file dan uploaden vanaf je management netwerk/LAN. En door alles lokaal te hebben kan je daarna snel schakelen, want zonder firewall is internet vaak moeilijk toegankelijk. Zeker als je stress hebt.

[ Voor 31% gewijzigd door Drardollan op 12-02-2024 19:54 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:50
Nog gelukt @FastFred ?

Automatisch crypto handelen via een NL platform? Check BitBotsi !

Pagina: 1 ... 46 ... 51 Laatste

Let op:
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen