Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Dat andere, dan moet je wel een beetje aan de knutsel gaan want @Renegade666 heeft dus al een webserver op poort 80 draaien. Dan moet je die eerst stoppen voor je LE een certificaat kan laten ophalen. Daarnaast moet de server dan via poort 80 vanaf het internet bereikbaar zijn. Dat wil je dan ook niet als er een stuk niet-onderhouden software op staat die bereikbaar is vanaf het intene LAN.
Dus om dat een beetje te handelen een extra server die die certificaten ophaalt en dan de nodige certs van die server af halen. Al met al een hoop gedoe en geknutsel om iets in leven te houden wat eigenlijk zou moeten sterven.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Er is een update van Firefox geweestRenegade666 schreef op maandag 22 april 2024 @ 17:30:
het mooie is, klant mailde van straks. het werkt nu weer normaal in firefox... ffs... is geen update geweest zover als ik weet aan die kant. zucht
download: Mozilla Firefox 125.0.2Reverted the changes recently shipped in Firefox 125 that more proactively blocked downloads from potentially untrustworthy URLs. The changes caused unexpected problems with downloading files in some situations. We plan to fix and re-enable these protections in a future release.
[ Voor 26% gewijzigd door jordeeeh op 22-04-2024 18:45 ]
Geniet ervan zolang het duurtWe plan to fix and re-enable these protections in a future release.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Ik denk dat je op mij reageert mbt ingebouwde webserver van certbot. Die is volledig optioneel en start alleen als je de argumenten meegeeft om die te gebruiken. Standaard laat je gewoon Apache of wat voor webserver je ook maar gebruikt de boel afhandelen.asing schreef op maandag 22 april 2024 @ 17:43:
Mijn ervaring is dat ik altijd een extra stap moest doen om Firefox te laten begrijpen dat er ook een andere store is voor certificaten. Dat maakt Let's Encrypt wel makkelijk, die certificaten zijn al bekend.
Dat andere, dan moet je wel een beetje aan de knutsel gaan want @Renegade666 heeft dus al een webserver op poort 80 draaien. Dan moet je die eerst stoppen voor je LE een certificaat kan laten ophalen. Daarnaast moet de server dan via poort 80 vanaf het internet bereikbaar zijn. Dat wil je dan ook niet als er een stuk niet-onderhouden software op staat die bereikbaar is vanaf het intene LAN.
Dus om dat een beetje te handelen een extra server die die certificaten ophaalt en dan de nodige certs van die server af halen. Al met al een hoop gedoe en geknutsel om iets in leven te houden wat eigenlijk zou moeten sterven.
Zoals ik al zei, als je een reverse proxy gebruikt die geen statische bestanden kan serveren (dus dom html, css, plain txt, noem maar op) kan je de ingebouwde webserver van certbot gebruiken zodat je het specifieke pad voor LE hierheen doorverwijst. Die laat je dan bijvoorbeeld op poort 8080 draaien wanneer het certificaat vernieuwd moet worden.
Commandline FTW | Tweakt met mate
Of gewoon powershell scriptje maken die het certificaat ophaalt en vervolgens naar iis doorzet. Easy peasy.Hero of Time schreef op maandag 22 april 2024 @ 20:09:
[...]
Ik denk dat je op mij reageert mbt ingebouwde webserver van certbot. Die is volledig optioneel en start alleen als je de argumenten meegeeft om die te gebruiken. Standaard laat je gewoon Apache of wat voor webserver je ook maar gebruikt de boel afhandelen.
Zoals ik al zei, als je een reverse proxy gebruikt die geen statische bestanden kan serveren (dus dom html, css, plain txt, noem maar op) kan je de ingebouwde webserver van certbot gebruiken zodat je het specifieke pad voor LE hierheen doorverwijst. Die laat je dan bijvoorbeeld op poort 8080 draaien wanneer het certificaat vernieuwd moet worden.
Hier alvast een beginnetje, hoef je alleen het iis stukje nog te scripten: https://www.jeroentielen....lets-encrypt-certificate/
“Choose a job you love, and you will never have to work a day in your life.”
En dat powershell scriptje babbelt met Let's Encrypt om een certificaat te verkrijgen? Dat is handig, geen certbot meer nodig.Tylen schreef op maandag 22 april 2024 @ 20:14:
[...]
Of gewoon powershell scriptje maken die het certificaat ophaalt en vervolgens naar iis doorzet. Easy peasy.
Hier alvast een beginnetje, hoef je alleen het iis stukje nog te scripten: https://www.jeroentielen....lets-encrypt-certificate/
Commandline FTW | Tweakt met mate
Yes.Hero of Time schreef op maandag 22 april 2024 @ 20:28:
[...]
En dat powershell scriptje babbelt met Let's Encrypt om een certificaat te verkrijgen? Dat is handig, geen certbot meer nodig.
“Choose a job you love, and you will never have to work a day in your life.”
Tjah, beetje lullig, vanmorgen nog niet, en dus in de middag wel😅jordeeeh schreef op maandag 22 april 2024 @ 18:44:
[...]
Er is een update van Firefox geweest
[...]
download: Mozilla Firefox 125.0.2
Geeft mij wat meer tijd om een goeie oplossing te maken 🤣
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Loop tegen een issue aan dat EVC te hoog is ingesteld. Men heeft op het cluster geen evc aangezet, de andere clusters hebben het wel aanstaan. (1x Dell R750 met Ice Lake en 5x Dell R740 met Skylake).
Tijdens het patchen van de hosts is een deel van de vms (19 stuks) geupgrade naar cpu mode "Ice Lake". Herstarten van de vms op een R740 host lost het helaas niet op. Is de enig optie het uitschakelen van de vms en dan de settings handmatig aanpassen? (Configure, VMware EVC)
[ Voor 8% gewijzigd door Harmen op 24-04-2024 10:30 ]
Whatever.
Check hier : https://docs.vmware.com/e...3F-A64F-D4EC20DAF22E.htmlHarmen schreef op woensdag 24 april 2024 @ 10:27:
Heb al even gezocht, zag een issue van @FastFred voorbij komen over Vmware EVC.
Loop tegen een issue aan dat EVC te hoog is ingesteld.(1x Dell R750 met Ice Lake en 5x Dell R740 met Skylake). Tijdens het patchen van de hosts is een deel van de vms (19 stuks) geupgrade naar cpu mode "Ice Lake". Herstarten van de vms op een R740 host lost het helaas niet op. Is de enig optie het uitschakelen van de vms en dan de settings handmatig aanpassen? (Configure, VMware EVC)
en hier : https://docs.vmware.com/e...67-8C07-693C6B40278A.html
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month

Na wat onderzoek ben ik erachter gekomen dat de vms uit moeten. Het zijn er 19 stuks, dus dat valt te overzien.
[ Voor 48% gewijzigd door Harmen op 24-04-2024 11:05 ]
Whatever.
Echter nu er een paar W10 verbonden moeten worden, werkt het niet.
Unable to Connect to this network.. en dat gebeurd eigenlijk, instant.
En in meraki staat dan: Failed authentication (EAP failure)
user via test stukje meraki dash en w11 laptop, geen probleem.
Vanuit MS kom ik dit tegen, uit 2015..
Windows 10 devices can't connect to an 802.1X environment - Microsoft Support
Maar als ik dat probeer, werkt het nog niet.
Al vind ik het vreemd dat ze deze keys opgeven, terwijl hij na het instellen wat anders word.
Iemand een idee? ik zie het neit meer namelik
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
-> Exchange Online
-> Win 10 + Office c2r v2404
Pietje heeft veel agenda's inzichtelijk (dus van bijv Karel, Jantje, Henk, Fritz en Ben)
In het agenda overzicht staan de agenda's netjes van iedereen onder elkaar, maar er staat bijv ook de agenda's Henk - Ben / Fritz - Karel / Karel - Ben
Daardoor kan Pietje dus 3 tot 5x dezelfde agenda zien (terwijl 1x meer als voldoende is). Het verwijderen van die agenda faalt.
Aanmaken van nieuwe profielen helpt niet, opruimen van de OST/OSD-files ook niet.
Iemand ideeën hoe ik dit kan "ontdubbelen" ?
Hold. Step. Move. There will always be a way to keep on moving
Zijn er rechten uitgedeeld met automapping misschien van de mailbox?D_Jeff schreef op donderdag 2 mei 2024 @ 11:56:
Een gebruiker, in dit geval even genaamd Pietje, zit met een vaag issue qua agendaweergave in Outlook.
-> Exchange Online
-> Win 10 + Office c2r v2404
Pietje heeft veel agenda's inzichtelijk (dus van bijv Karel, Jantje, Henk, Fritz en Ben)
In het agenda overzicht staan de agenda's netjes van iedereen onder elkaar, maar er staat bijv ook de agenda's Henk - Ben / Fritz - Karel / Karel - Ben
Daardoor kan Pietje dus 3 tot 5x dezelfde agenda zien (terwijl 1x meer als voldoende is). Het verwijderen van die agenda faalt.
Aanmaken van nieuwe profielen helpt niet, opruimen van de OST/OSD-files ook niet.
Iemand ideeën hoe ik dit kan "ontdubbelen" ?
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Hoe check ik dat?Renegade666 schreef op donderdag 2 mei 2024 @ 13:47:
[...]
Zijn er rechten uitgedeeld met automapping misschien van de mailbox?
Hold. Step. Move. There will always be a way to keep on moving
Ik heb bij de configuratie van de Logical Drive diverse opties. Meeste is wel logisch, maar ook een "mystery setting". Drives zijn NVMe en de controller is voorzien van een backup batterij. De huidige instelling is aangeduid met ***
Dit kan ik instellen:
Read Policy
No Read Ahead ***
In No Read Ahead mode, read ahead capability is disabled.
Read Ahead
Read ahead capability allows the controller to read sequentially ahead of requested data and to store the additional data in cache memory, anticipating that the data will be needed soon. This process speeds up reads for sequential data, but there is little improvement occurs when accessing random data.
Write Policy
Write Through
This mode provides for cache Data Integrity Field upon power failure.Note: It may result in slower performance.
Write Back ***
This option provides a good balance between Data Integrity Field and performance as the controller switches between Write Back and Write Through depending on the Energy Pack status. Note: Write Back caching is enabled when the Energy Pack unit is installed and charged. Write Through is enabled when Energy Pack is not installed / charge is low / Energy Pack fails / during Energy Pack relearn cycle.
Always Write Back
This mode provides optimal performance. Note: Data loss will occur if there is power failure along with cache Energy Pack is not installed, or the Energy Pack has failed or discharged.
IO Policy
Direct IO ***
In Direct I/O mode, reads are not buffered in cache memory. Data is transferred to the cache and the host concurrently. If the same data block is read again, it comes from cache memory. This option is the default setting.
Drive Write Cache Policy
Default ***
Leave the current drive cache policy as is.
Enabled
Enable the drive cache.
Disabled
Disable the drive cache.
--
De eerste 2 instellingen lijken mij duidelijk, ik heb geen data om vooruit te lezen en de write back moet hij op basis van de batterij regelen. Instelling 3 is ook simpel, er is geen keuze ;-)
Maar dan het raadsel van instelling 4. Mijn gevoel zegt dat ik de drive cache uit moet zetten, dat zou ik vroeger gedaan hebben namelijk. Ondertussen weet ik dat SSD's en NVMe's ook een cache hebben die bij stroomuitval iets onthouden. Maar het is mij totaal onduidelijk wast de optie "default" doet verder. Zou ik dat niet beter op disable kunnen zetten?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Zover ik weet is dat niet te checken
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Als ze wel de full access nodig moeten hebben kun je met remove-mailboxpermission de rechten intrekken en met add-mailboxpermission -AutoMapping $false de rechten weer toewijzen en kijken of het dan beter gaat.
Het gevoel wat ik heb is dat ze nu rechten krijgen op een tweede mailbox die zelf ook weer rechten heeft op een derde mailbox en deze agenda dan ziet als zijn eigen tweede agenda (heb ik zelf ook vaker gezien) en dat die agenda op zo'n manier ook in het lijstje van de eerste komt te staan.
Maar waar het vooral op neerkomt is dat Microsoft de laatste tijd een zooitje maakt van hoe er met de gedeelde agenda's omgegaan wordt. Ik heb rechten op de agenda van een directe collega; Ow, dan wil je die ook meteen in al je clients als extra agenda gemapped hebben en zullen we deze dan ook maar meteen als standaard instellen?

Waar is Jos de Nooyer toch gebleven?
Hoe vaak ik dan al niet meegemaakt heb dat iemand een delegate toevoegt met default opties en dan komt er iemand klagen dat hij meetingrequests krijgt van iemand anders.kraats schreef op donderdag 2 mei 2024 @ 16:20:
@D_Jeff Als zij alleen rechten moeten hebben tot de agenda zou ik nooit op die manier de rechten toe (laten) wijzen en het door de medewerkers zelf laten doen door het toevoegen van gedelegeerden in Outlook voor bepaalde taken.
Waar is Jos de Nooyer toch gebleven?
Als in kwamen we erachter dat er een policy hard op disabled stond in intune policy settings.
Leuk voor mensen die laptop hebben met camera of fingerprint.
Maar gevolg is dat windows ook verplicht een pincode in laat stellen.
Als je daarna pincode instelt wordt pincode bij desktops bijvoorbeeld standaard inlog.
En moet je op other klikken om weer een wachtwoord te kunnen opgeven.
Nu kwam ik tegen dat je deze optie zou moeten hebben :
'For improved security, only allow Windows Hello sign-in for Microsoft accounts on this device' en die dan uitzetten
Schijnt dat je deze optie alleen hebt als je inlogs met een microsoft account.
En wij loggen dus in met een ad account.
Iemand enig idee hoe ik wachtwoord default zet ipv pincode ?
Je wilt juist Hello gebruiken om veiligere methoden van aanmelden te gaan gebruiken en af te stappen van username/password. Waarom zet je het anders aan?
We hebben het aangezet zodat fingerprint en face recognition werkt.
Ik zou het persoonlijk handiger vinden als ik met unlocken van mijn pc gewoon mijn wachtwoord kan intikken ipv pincode.
Nu moet ik op other klikken en kan ik daarna alsnog unlocken met wachtwoord.
Een pincode is gebonden aan het apparaat, je wachtwoord niet. Als het wachtwoord gestolen wordt dan kan je er meer mee dan met een pincode. De pincode wordt ook opgeslagen in de TPM-module.DDX schreef op vrijdag 17 mei 2024 @ 10:36:
Wat is er precies veiliger aan een pincode ipv een wachtwoord te gebruiken ?
We hebben het aangezet zodat fingerprint en face recognition werkt.
Ik zou het persoonlijk handiger vinden als ik met unlocken van mijn pc gewoon mijn wachtwoord kan intikken ipv pincode.
Nu moet ik op other klikken en kan ik daarna alsnog unlocken met wachtwoord.
Een pincode hoeft overigens niet alleen te bestaan uit cijfers, mogen ook letters of symbolen zijn.
Have you tried turning it off and on again?
Pas als je weer op other en dan pin klikt moet je weer inloggen met pincode.
Hmm. Hoe lang werk jij in de IT?DDX schreef op vrijdag 17 mei 2024 @ 14:24:
Ok toch iets minder erg dan een gebruiker mij liet vermoeden
Outlook: *Printer isn't ready*
Iemand nog een suggestie in welke hoek ik kan zoeken?
Hold. Step. Move. There will always be a way to keep on moving
D_Jeff schreef op maandag 27 mei 2024 @ 17:14:
Firefox, Edge, Chrome, Windows testpage: 20 tellen later, hier is uw printje
Outlook: *Printer isn't ready*
Iemand nog een suggestie in welke hoek ik kan zoeken?
1
| Outlook.exe /safe |
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Pindakaas, dezelfde melding (ook al een ander profiel geprobeerd, geen succes)
Hold. Step. Move. There will always be a way to keep on moving
Webmail of lokaal outlook?D_Jeff schreef op maandag 27 mei 2024 @ 17:14:
Firefox, Edge, Chrome, Windows testpage: 20 tellen later, hier is uw printje
Outlook: *Printer isn't ready*
Iemand nog een suggestie in welke hoek ik kan zoeken?
Bij web cache geheugen leegmaken.
Printer evt uit en terug aan zetten?
https://community.spicewo...-again-in-outlook/1013152D_Jeff schreef op maandag 27 mei 2024 @ 18:06:
[...]
Pindakaas, dezelfde melding (ook al een ander profiel geprobeerd, geen succes)
is dit wat?
1
2
3
4
5
6
7
8
9
10
11
| Step 1: Close outlook Close the running Outlook application. Step 2: navigate to Find the OutlPrnt file either using the search option or following the path “%appdata%\Microsoft\Outlook”. Step 3: Rename OutPrint Double click on it and rename it with some other name like OutlPrnt1. Step 4: Re open outlook and print Now, run the Outlook application again and see if it is printing normally. |
[ Voor 35% gewijzigd door Duinkonijn op 27-05-2024 18:25 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Vrijdag was ik al wat aan het testen en toen ik mijn eigen instellingen had verwijdert, werden de twee bestanden voor de capture (files in .upf, register in .upr) netjes weggeschreven. Echter was dit eenmalig, updates kwamen niet meer door voor de bestanden.
Ik had al wel https://forums.ivanti.com...o-UPF-file?language=en_US gevonden, maar de logs waarover gesproken wordt kan ik niet vinden en dus ook niet of dit werkelijk het probleem is. Gekke is ook dat mijn Firefox instellingen ~65 MB is en wél weggeschreven worden, maar Chrome ~30 en na het aanmaken niet meer bijgewerkt wordt.
Het speelt al langere tijd, dus kan niet meer achterhalen wat de mogelijke oorzaak is.
Commandline FTW | Tweakt met mate
Heb je misschien een rare instelling gekozen in de applicatie instellingen? Je kunt instellen dat settings eenmalig worden bewaard er daarna niet meer namelijk. Heb de console nu niet voor me dus kan het niet precies opzoeken (en hij staat in het NL bij ons....Hero of Time schreef op maandag 27 mei 2024 @ 19:20:
Mensen die Ivanti Workspace gebruiken en instellingen van programma's laten wegschrijven door Ivanti zelf? Ik heb een irritant probleem dat het de bestandsinstellingen van Chrome niet meer bijwerkt. Het register gedeelte wel. Van bijvoorbeeld Firefox doet 'ie het wel fatsoenlijk.
Vrijdag was ik al wat aan het testen en toen ik mijn eigen instellingen had verwijdert, werden de twee bestanden voor de capture (files in .upf, register in .upr) netjes weggeschreven. Echter was dit eenmalig, updates kwamen niet meer door voor de bestanden.
Ik had al wel https://forums.ivanti.com...o-UPF-file?language=en_US gevonden, maar de logs waarover gesproken wordt kan ik niet vinden en dus ook niet of dit werkelijk het probleem is. Gekke is ook dat mijn Firefox instellingen ~65 MB is en wél weggeschreven worden, maar Chrome ~30 en na het aanmaken niet meer bijgewerkt wordt.
Het speelt al langere tijd, dus kan niet meer achterhalen wat de mogelijke oorzaak is.
Hold. Step. Move. There will always be a way to keep on moving
Dat is het niet, ik heb 't namelijk vergeleken, scherm voor scherm, setting voor setting, met Firefox. Het heeft lange tijd goed gewerkt en pas recent, in sommige gevallen al halverwege vorig jaar, is het opeens stuk gegaan.lolgast schreef op maandag 27 mei 2024 @ 19:42:
[...]
Heb je misschien een rare instelling gekozen in de applicatie instellingen? Je kunt instellen dat settings eenmalig worden bewaard er daarna niet meer namelijk. Heb de console nu niet voor me dus kan het niet precies opzoeken (en hij staat in het NL bij ons....)
De grootste aanpassing die ik in de tussentijd had gedaan, is een paar mappen uitzonderen van capture omdat het verschillende caches bevatte en hierdoor meer dan 1 GB werd. Die excludes staan ook op de help pagina's van Ivanti beschreven, inclusief de tip om de instellingen bij sessie einde (afmelden) pas te schrijven omdat er nog wel eens processen achter blijven. Maar dat maakt geen verschil (sessie einde of proces einde). Ik zie namelijk wel het register gedeelte bijgewerkt worden.
Commandline FTW | Tweakt met mate
Een gebruiker van ons die een onprem Exchange mailbox heeft (nog wel) stuurt een e-mail naar een externe partij. Ik zie in ons spamfilter dat die e-mail ons systeem juist verlaat en goed aan lijkt te komen bij de eindbestemming. Mailflow gaat ook nog via onprem.
Maar onze gebruiker krijgt terug:
Dus hun server constateert dat onze server out of date is? We hebben de laatste Exchange 2016 CU, en ik heb gisteravond de mei patch van Server 2016 geinstalleerd....Remote Server returned '550 5.7.230 Connecting Exchange server version is out-of-date; connection to Exchange Online blocked for 5 mins/hr. For more information see https://aka.ms/ExchangeBuildCompliance
Of is de foutmelding gewoon krom geformuleerd en is de mailserver aan het ontvangende eind out of date?
Ik heb Google Chrome lang geleden verhuist naar global usersettings en dus hangt het niet meer aan de applicatie. Wellicht dat dat je probleem verhelpt?Hero of Time schreef op maandag 27 mei 2024 @ 20:36:
[...]
Dat is het niet, ik heb 't namelijk vergeleken, scherm voor scherm, setting voor setting, met Firefox. Het heeft lange tijd goed gewerkt en pas recent, in sommige gevallen al halverwege vorig jaar, is het opeens stuk gegaan.
De grootste aanpassing die ik in de tussentijd had gedaan, is een paar mappen uitzonderen van capture omdat het verschillende caches bevatte en hierdoor meer dan 1 GB werd. Die excludes staan ook op de help pagina's van Ivanti beschreven, inclusief de tip om de instellingen bij sessie einde (afmelden) pas te schrijven omdat er nog wel eens processen achter blijven. Maar dat maakt geen verschil (sessie einde of proces einde). Ik zie namelijk wel het register gedeelte bijgewerkt worden.
Nadeel is dat de settings worden geladen bij inloggen, dus inloggen duurt langer. Gebruikers die een sessie starten en geen Chrome nodig hebben moeten daardoor langer wachten met inloggen zonder dat ze er iets mee opschieten. Maar voor mij weegt dat niet op tegen het oplossen van problemen met, in ons geval, usersettings die nog niet gerestored waren voordat Chrome als autostart door de user was gestart.

Zoals gezegd, de console staat bij ons op Nederlands..
Dat lijkt er inderdaad op ja: https://borncity.com/win/...ers-with-vulnerabilities/FastFred schreef op dinsdag 28 mei 2024 @ 13:06:
Snelle vraag hier neer plempen
Een gebruiker van ons die een onprem Exchange mailbox heeft (nog wel) stuurt een e-mail naar een externe partij. Ik zie in ons spamfilter dat die e-mail ons systeem juist verlaat en goed aan lijkt te komen bij de eindbestemming. Mailflow gaat ook nog via onprem.
Maar onze gebruiker krijgt terug:
[...]
Dus hun server constateert dat onze server out of date is? We hebben de laatste Exchange 2016 CU, en ik heb gisteravond de mei patch van Server 2016 geinstalleerd....
Of is de foutmelding gewoon krom geformuleerd en is de mailserver aan het ontvangende eind out of date?
Beauty is in the eye of the beerholder
Alleen ons spamfilter is een firmware update voor beschikbaar, die ga ik vanavond ff doen nog.
[ Voor 9% gewijzigd door FastFred op 28-05-2024 14:09 ]
Nope, het is weldegelijk aan jouw kant dat het niet oké is.FastFred schreef op dinsdag 28 mei 2024 @ 13:06:
Snelle vraag hier neer plempen
[...]
Of is de foutmelding gewoon krom geformuleerd en is de mailserver aan het ontvangende eind out of date?
=> Heb je welgeteld 1 on-prem exchange? of heb je een DAG van meerdere ?
=> je hebt het over een antispam? is deze een soort van outgoing relay of doet deze puur enkel checken van uitgaande mails?
=> je zegt dat je de patch van mei hebt geïnstalleerd, maar deze blijkt nog niet online te zijn op:
https://learn.microsoft.c...2019#exchange-server-2016
- BSc TI + CCNA R&S (Expired ofcourse) + CCNA SEC (Also expired ofc)-
Onze Exchange 2016 zit momenteel op CU23 2507.39 en dat is gewoon de laatste
Als het dan toch aan onze kant ligt dan is dat denk ik vanwege de firmware van het spamfilter, daar is een update voor beschikbaar. Microsoft zal de versie zien en weten dat die x dagen/weken/maanden oud is ofzo?
[ Voor 88% gewijzigd door FastFred op 28-05-2024 14:38 ]
https://microsoft.github....iagnostics/HealthChecker/
Als je spamfilter als outgoing relay / "smart host" werkt (kun je checken door in de ecp naar je send connector te gaan -> delivery -> smart hosts) dan is het hoogstwaarschijnlijk de anti-spam.FastFred schreef op dinsdag 28 mei 2024 @ 14:16:
@Xelefim Windows patch van mei, niet Exchange
Onze Exchange 2016 zit momenteel op CU23 2507.39 en dat is gewoon de laatste
Als het dan toch aan onze kant ligt dan is dat denk ik vanwege de firmware van het spamfilter, daar is een update voor beschikbaar. Microsoft zal de versie zien en weten dat die x dagen/weken/maanden oud is ofzo?
je kunt het ook echter testen door deze uit te schakelen en te zetten op "MX record associated with recipient domain" om te kijken of je exchange wél oke is. let wel op dat je hierbij misschien op netwerk/firewall niveau nog het één en ander dient te doen.
- BSc TI + CCNA R&S (Expired ofcourse) + CCNA SEC (Also expired ofc)-
Met ook info hoe je een report kan maken.
[ Voor 12% gewijzigd door DDX op 28-05-2024 14:56 ]
Ons spamfilter is inderdaad de outgoing relay. Dus Exchange Online zal er wel een check op hebben dat de release van de versie x tijd geleden is ofzo....Xelefim schreef op dinsdag 28 mei 2024 @ 14:51:
[...]
[...]
Als je spamfilter als outgoing relay / "smart host" werkt (kun je checken door in de ecp naar je send connector te gaan -> delivery -> smart hosts) dan is het hoogstwaarschijnlijk de anti-spam.
je kunt het ook echter testen door deze uit te schakelen en te zetten op "MX record associated with recipient domain" om te kijken of je exchange wél oke is. let wel op dat je hierbij misschien op netwerk/firewall niveau nog het één en ander dient te doen.
Gekke is dat ik in de NDR tig versies van Exchange servers voorbij zie komen zowel van ons als van de klant, maar niet van ons spamfilter...
Onze versie ziet er ietsjes anders uit, maar heeft wel dezelfde opties gelukkig. We draaien nog op 2021.nogwat. Het is ooit geïnstalleerd en nooit bijgehouden. Gaan we nu alsnog niet doen, want het plan is om dit jaar nog afscheid te nemen van Citrix.lolgast schreef op dinsdag 28 mei 2024 @ 13:22:
[...]
Ik heb Google Chrome lang geleden verhuist naar global usersettings en dus hangt het niet meer aan de applicatie. Wellicht dat dat je probleem verhelpt?
Nadeel is dat de settings worden geladen bij inloggen, dus inloggen duurt langer. Gebruikers die een sessie starten en geen Chrome nodig hebben moeten daardoor langer wachten met inloggen zonder dat ze er iets mee opschieten. Maar voor mij weegt dat niet op tegen het oplossen van problemen met, in ons geval, usersettings die nog niet gerestored waren voordat Chrome als autostart door de user was gestart.
[Afbeelding]
Zoals gezegd, de console staat bij ons op Nederlands..
Hoe dan ook, dit maakte ook weinig uit, instellingen worden nog steeds niet bijgewerkt. Het zou niet moeten uitmaken, maar morgen ga ik eens testen of het niet meenemen van het register ook maar iets doet. Heb eens in het register gekeken wat er zoal staat bij HKCU/Software/Google, maar wat het precies betekend, geen idee. Zou verwachten dat alleen de zut in %localappdata% voldoende zou moeten zijn.
Commandline FTW | Tweakt met mate
Commandline FTW | Tweakt met mate
Ivanti support bellen is ook een optie als je het snel op wilt oplossen. Meestal kan kan hun eerste lijns je al uit de brand helpen. Enige waar ze misschien moeilijk over doen is dat je een oudere versie hebt draaien.Hero of Time schreef op donderdag 30 mei 2024 @ 19:37:
Vandaag verder gegaan met Ivanti. Van wat ik heb getest, is het denk nu opgelost. De manier hoe ik dit heb gedaan, is opgegeven dat de gebruiker meerdere versies kan gebruiken/kiezen en dan het aantal op 1 gezet. In feite wat er ook in je screenshot staat, @lolgast, maar jij hebt daar 3 staan. Bedenk mij net wel, dat ik de excludes nog weer in moet schakelen, die had ik tijdelijk uitgezet om wat te testen, maar niet meer aangezet.
Denk dat we 2 problemen hebben daarmee. 1: veel softwareboeren zullen gaan eisen om de laatste versie te draaien, want bugfixes etc. Er kan veel opgelost en verbeterd zijn in ondertussen 3 jaar tijd. 2: We hebben mogelijk geeneens meer recht op ondersteuning.L0g0ff schreef op vrijdag 31 mei 2024 @ 09:58:
[...]
Ivanti support bellen is ook een optie als je het snel op wilt oplossen. Meestal kan kan hun eerste lijns je al uit de brand helpen. Enige waar ze misschien moeilijk over doen is dat je een oudere versie hebt draaien.
Vanochtend nog wat meer getest nadat ik de exclusions weer had aangezet. Op een moment had ik helemaal geen instellingen meer die bewaard werden, maar dat kwam doordat ik blijkbaar met een klik de hele file capture had disabled, ipv een exclusion. Daarna weer wat testen, falen, testen, nog meer falen, maar uiteindelijk weer fatsoenlijk functioneel. Heb 1 map exclusion uitgezet, dat was eentje met een * wildcard in de naam voor pattern matching. Het zou kunnen dat die de boel in de war schopte.
Commandline FTW | Tweakt met mate
Visma kan mij niet helpen, en ligt nu bij de directe leverancier, maar misschien dat jullie wat weten?
DB en software staat op een andere server, en werkstation installatie werkt op de RDS zonder problemen.
Via een batchje start hij het via remoteapp op, en krijg dan meldingen over visualfox pro en toegang geweigerd in AV.
Terwijl het prima werkt als gebruiker op RDS (dat scriptje en normaal), maar niet als remoteapp.
En als Admin werkt het wel als remoteapp..
Je zou dan zeggen rechten kwestie, maar waar is dan even de vraag.. Want het programma werkt nomaal wel op die server,
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
reg- en filemon (sysinternals) erop loslaten en kijken waar je failed/error/accesss denied/etc op krijgt.Renegade666 schreef op maandag 3 juni 2024 @ 15:59:
Zijn er ook mensen die Accountview ergens hebben draaien als RemoteApp via een S2019 Machine?
Visma kan mij niet helpen, en ligt nu bij de directe leverancier, maar misschien dat jullie wat weten?
DB en software staat op een andere server, en werkstation installatie werkt op de RDS zonder problemen.
Via een batchje start hij het via remoteapp op, en krijg dan meldingen over visualfox pro en toegang geweigerd in AV.
Terwijl het prima werkt als gebruiker op RDS (dat scriptje en normaal), maar niet als remoteapp.
En als Admin werkt het wel als remoteapp..
Je zou dan zeggen rechten kwestie, maar waar is dan even de vraag.. Want het programma werkt nomaal wel op die server,
“Choose a job you love, and you will never have to work a day in your life.”
had de hoop dat niet hoeven doenTylen schreef op maandag 3 juni 2024 @ 16:05:
[...]
reg- en filemon (sysinternals) erop loslaten en kijken waar je failed/error/accesss denied/etc op krijgt.
ERgens wat tijd vinden
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Het is vrij duidelijk dat de kans klein is dat de software hier iets mee te maken heeft.Renegade666 schreef op maandag 3 juni 2024 @ 15:59:
Zijn er ook mensen die Accountview ergens hebben draaien als RemoteApp via een S2019 Machine?
Visma kan mij niet helpen, en ligt nu bij de directe leverancier, maar misschien dat jullie wat weten?
DB en software staat op een andere server, en werkstation installatie werkt op de RDS zonder problemen.
Via een batchje start hij het via remoteapp op, en krijg dan meldingen over visualfox pro en toegang geweigerd in AV.
Terwijl het prima werkt als gebruiker op RDS (dat scriptje en normaal), maar niet als remoteapp.
En als Admin werkt het wel als remoteapp..
Je zou dan zeggen rechten kwestie, maar waar is dan even de vraag.. Want het programma werkt nomaal wel op die server,
Welke AV schiet in actie? is dit de AV op de RDS waarop het programma installed is? of op de eindtoestel of sessie van de gebruiker die het start?
Wat doet het batch-bestand precies ?
Staat je RemoteApp goed gepublished? Certificaat? Bindings ? Laatste icoontje gedownload via de RDWeb?
- BSc TI + CCNA R&S (Expired ofcourse) + CCNA SEC (Also expired ofc)-
AV > accountview😅Xelefim schreef op maandag 3 juni 2024 @ 17:57:
[...]
Het is vrij duidelijk dat de kans klein is dat de software hier iets mee te maken heeft.
Welke AV schiet in actie? is dit de AV op de RDS waarop het programma installed is? of op de eindtoestel of sessie van de gebruiker die het start?
Wat doet het batch-bestand precies ?
Staat je RemoteApp goed gepublished? Certificaat? Bindings ? Laatste icoontje gedownload via de RDWeb?
Remote app etc werkt prima. Alleen deze start dus niet goed op. Sessie word gewoon opgebouwd.
Batch is gewoon een pad naar de exe, want AV werkt niet zoals een normaal programma dat geïnstalleerd is
[ Voor 8% gewijzigd door Renegade666 op 03-06-2024 18:03 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Dan applicatie starten en die procmon log doornemen. Kwartiertje werk misschien en dan heb je de root cause.
Edit: ik vermoed ergens een drive letter oid. Ik heb 15 jaar geleden veel met accountview gedaan op RDS maar ik heb nooit begrepen waarom dat zoveel gebruikt werd. Die fundering met die losse bestanden en foxpro was toen al deprecated.
Laatst ook nog een kassa systeem gezien die 800+ bestanden open had staan op een fileserver. Dan heb je het echt niet begrepen
[ Voor 41% gewijzigd door L0g0ff op 03-06-2024 23:42 ]
Tot nu toe hebben we Windows 10 Pro goed in bedwang kunnen houden via AD/GPO maar het voelt een kat en muis spel voor sommige irritaties onder controle te houden.
Ja, instellen is beperkt, maar als non-profit kun je anders heel goedkoop licenties krijgen..marcop82 schreef op dinsdag 4 juni 2024 @ 12:06:
Kan je Windows 11 Pro voldoende beheren via Intune of wordt Enterprise licentie toch nodig ? Voornamelijk rond Windows updates plannen. Ik had begrepen dat voor veel van de irritante features (ads bv) je wel zeker naar Enterprise moet, maar we hebben de licenties hiervoor niet, of het beschikbare budget ervoor (non-profit).
Tot nu toe hebben we Windows 10 Pro goed in bedwang kunnen houden via AD/GPO maar het voelt een kat en muis spel voor sommige irritaties onder controle te houden.
Zelf woningstichtingen vallen onder nonprofit, en die verdienen in het algemeen een aardig zakcentje..
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Wat staat er in het bestand om AV te starten ? Wij hebben hier een op Visual Foxpro gebaseerd programma draaien als RemoteApp en dat werkt zonder problemen.Renegade666 schreef op maandag 3 juni 2024 @ 18:01:
[...]
AV > accountview😅
Remote app etc werkt prima. Alleen deze start dus niet goed op. Sessie word gewoon opgebouwd.
Batch is gewoon een pad naar de exe, want AV werkt niet zoals een normaal programma dat geïnstalleerd is
nextware schreef op dinsdag 4 juni 2024 @ 12:26:
[...]
Wat staat er in het bestand om AV te starten ? Wij hebben hier een op Foxpro gebaseerd programma draaien als RemoteApp en dat werkt zonder problemen.
1
2
| @echo off I:\accountview\alwin.exe |
Meer niet.
en gewoon uitvoeren in de RDS sessie, werkt dat ook gewoon.
[ Voor 8% gewijzigd door Renegade666 op 04-06-2024 12:28 ]
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Ik neem aan dat je bij het verbinden naar de RemoteApp omgeving ook netwerkschijven mapped ?Renegade666 schreef op dinsdag 4 juni 2024 @ 12:28:
[...]
code:
1 2 @echo off I:\accountview\alwin.exe
Meer niet.
en gewoon uitvoeren in de RDS sessie, werkt dat ook gewoon.
Wat gebeurd er als je die exe opstart als losse app via RemoteApp?
Kun je de werkstation installatie ook op je RDS servers los installeren en die als RemoteApp aanbieden ?
Shares worden idd ook gemapped.nextware schreef op dinsdag 4 juni 2024 @ 12:33:
[...]
Ik neem aan dat je bij het verbinden naar de RemoteApp omgeving ook netwerkschijven mapped ?
Wat gebeurd er als je die exe opstart als losse app via RemoteApp?
Kun je de werkstation installatie ook op je RDS servers los installeren en die als RemoteApp aanbieden ?
De losse exe kan ik niet toevoegen in de remoteapp, omdat die dus op een andere server staat, en dat vertikt hij. Werkstation installatie is geinstalleerd, maar dan gebruikt hij juist die exe. (ik heb het ook niet bedacht
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Ik heb een Powershell script ergens liggen waarmee je netwerkapps kunt toevoegen in een RemoteApp omgeving.Renegade666 schreef op dinsdag 4 juni 2024 @ 12:35:
[...]
Shares worden idd ook gemapped.
De losse exe kan ik niet toevoegen in de remoteapp, omdat die dus op een andere server staat, en dat vertikt hij. Werkstation installatie is geinstalleerd, maar dan gebruikt hij juist die exe. (ik heb het ook niet bedacht)
Zal straks even voor je zoeken. Wellicht werkt dat wel.
Staat er in de installatie geen config file die wijst naar die I-schijf ?
heb het gisteren nog niet kunnen vinden, maar zal morgen wel even kijken.nextware schreef op dinsdag 4 juni 2024 @ 12:38:
[...]
Ik heb een Powershell script ergens liggen waarmee je netwerkapps kunt toevoegen in een RemoteApp omgeving.
Zal straks even voor je zoeken. Wellicht werkt dat wel.
Staat er in de installatie geen config file die wijst naar die I-schijf ?
Vandaag even HP printers inregelen
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Dan gaan we maar eens vergelijken:Renegade666 schreef op dinsdag 4 juni 2024 @ 12:07:
[...]
Ja, instellen is beperkt, maar als non-profit kun je anders heel goedkoop licenties krijgen..
Zelf woningstichtingen vallen onder nonprofit, en die verdienen in het algemeen een aardig zakcentje..
Microsoft 365 E3 (Nonprofit Staff Pricing)
€9.40 licenses/month (Windows Enterprise)
Microsoft 365 Business Premium (Nonprofit Staff Pricing)
€5.10 licenses/month (Windows Pro)
Hierbij het script:
1
2
3
4
5
6
| $Alias = "Voer hier een alias in" $DisplayName = "Voer hier de displaynaam in voor je RemoteApp overview" $FilePath = "pad naar de exe" $ADGroup = "AD-groep die rechten moet krijgen op de app" New-RDRemoteApp -Alias $Alias -CollectionName "Naam RemoteApp collectie" -DisplayName $DisplayName -FilePath $FilePath -UserGroups $ADGroup -ConnectionBroker "FQDN connectionbroker" #-ConnectionBroker "FQDN connectionbroker" |
Als je geen RDS connectionbroker hebt hoef je die uiteraard niet te gebruiken
Script werkt op een RDS 2016 / 2019 / 2022 RemoteApp omgeving.
Thx, ga ik morgen even testen.nextware schreef op dinsdag 4 juni 2024 @ 13:31:
@Renegade666,
Hierbij het script:
code:
1 2 3 4 5 6 $Alias = "Voer hier een alias in" $DisplayName = "Voer hier de displaynaam in voor je RemoteApp overview" $FilePath = "pad naar de exe" $ADGroup = "AD-groep die rechten moet krijgen op de app" New-RDRemoteApp -Alias $Alias -CollectionName "Naam RemoteApp collectie" -DisplayName $DisplayName -FilePath $FilePath -UserGroups $ADGroup -ConnectionBroker "FQDN connectionbroker" #-ConnectionBroker "FQDN connectionbroker"
Als je geen RDS connectionbroker hebt hoef je die uiteraard niet te gebruiken
Script werkt op een RDS 2016 / 2019 / 2022 RemoteApp omgeving.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Wat ik zie in de cert-manager log is het volgende:
No ClientID found: attempting to authenticate with ambient credentials (Azure Workload Identity or Azure Managed Service Identity, in that order)
No Azure Workload Identity found: attempting to authenticate with an Azure Managed Service Identity (MSI)
Error creating TXT" err="ManagedIdentityCredential: ManagedIdentityCredential: Get \"http://169.254.169.254/metadata/identity/oauth2/token?api-version=2018-02-01&resource=https%3A%2F%2Fmanagement.core.windows.net%2F\": context deadline exceeded
als ik het goed begrijp, lukt het niet om een TXT record in DNS aan te maken. Kortom, de rechten om de DNS zone te bewerken zijn ingetrokken, vermoed ik. Echter is mijn grote vraag hoe ik dit kan herstellen.
Handmatig het TXT record aanmaken kan ik wel, maar bied ook geen oplossing.
heeft iemand een idee hoe dit in z'n werk gaat?
https://www.nl-ix.net/about/about-our-network/eu-stats/
Ik vermoed dat de vertrokken collega het eigen account gebruikt heeft om zaken te laten werken(is niet de eerste maar zeker ook niet de laatste keer dat zoiets gebeurt). Bouw dit om naar een Serviceaccount en/of azure app met MS Graph
Hold. Step. Move. There will always be a way to keep on moving
Maar nu weet ik uit het verleden dat er onduidelijkheid is over welke DNS servers je op een DC instelt. De adviezen variëren van (primair / secundair):
- 127.0.0.1 / eigen IP
- eigen IP / 127.0.0.1
- 127.0.0.1 / IP andere DC
- IP andere DC / 127.0.0.1
- IP andere DC / eigen IP
- eigen IP / IP andere DC
Vandaar de vraag, welke optie kiezen jullie normaliter en waarom?
[ Voor 4% gewijzigd door Drardollan op 20-06-2024 13:47 ]
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Gewoon Microsoft advies aanhouden? https://learn.microsoft.c...roller-with-dns-installedDrardollan schreef op donderdag 20 juni 2024 @ 13:47:
Bezig met het reorganiseren van mijn DNS omgeving. Heb nu 3 DNS servers, worden er 2 (er gaat nog een DC weg). Op de gemiddelde server en werkstation stel ik uiteraard beide DNS servers in, 1 van de 2 DC's die overblijft beschouw ik als "PDC" en dat is dus de primaire DNS voor nagenoeg alles.
Maar nu weet ik uit het verleden dat er onduidelijkheid is over welke DNS servers je op een DC instelt. De adviezen variëren van (primair / secundair):Zelf nooit echt iets gemerkt eigenlijk bij welke keuze dan ook, maar lijkt me prettig om het eens een keer goed te doen en een keuze te maken in welke standaard ik aanhoudt.
- 127.0.0.1 / eigen IP
- eigen IP / 127.0.0.1
- 127.0.0.1 / IP andere DC
- IP andere DC / 127.0.0.1
- IP andere DC / eigen IP
- eigen IP / IP andere DC
Vandaar de vraag, welke optie kiezen jullie normaliter en waarom?
En elke combinatie van eigen IP en 127.0.0.1 lijkt me onzinnig. Primary en Secondary allebei invullen heeft alleen zin als het verschillende servers zijn.
In het verleden heb ik er verschillende versies van gehoord, ook vanuit MS. De 127.0.0.1 variant werd vroeger aangeraden omdat het soms even kon duren voor je netwerk in de lucht was. Vandaar de vraag.downtime schreef op donderdag 20 juni 2024 @ 16:14:
[...]
Gewoon Microsoft advies aanhouden? https://learn.microsoft.c...roller-with-dns-installed
En elke combinatie van eigen IP en 127.0.0.1 lijkt me onzinnig. Primary en Secondary allebei invullen heeft alleen zin als het verschillende servers zijn.
Heb er straks 2, dus meerdere. Volgens het document maakt het weinig uit welke je primair doet als ik het goed begrijp. Dus dat ga ik dan ook doen.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Echter sinds mijn nieuwe laptop wil de sandbox geen nat meer hebben naar de host. (geen internet)
- Ik zie in apperaatbeheer ook geen Vnetwerk
- VPN staat uit
- Alle gevraagde services herstart
- Opnieuw geïnstalleerd (sandbox).
- Containers, hyperv, etc allemaal eens aangezet, geen resultaat.
Iemand nog een ideetje?
Keep it calm...en lek mig de zuk
Commandline FTW | Tweakt met mate
.Hero of Time schreef op woensdag 26 juni 2024 @ 19:28:
Lijkt er meer op dat de sandbox een VM is die naast je huidige Windows draait en dus effectief geen NIC tussen de sandbox en je Windows bied.
Ik denk dat het in de firewall instellingen zit van mijn managed device. Ander device waar het werkt was niet managed.
Keep it calm...en lek mig de zuk
Daaronder zit een heel klein inimini priegelig klote grafiekje waar je dan kunt zien wat de voornaamste redenen zijn dat de score stijgt (nieuwe versie Adobe Reader, kwetsbaarheid in Chrome, Windows patches zijn uit en fixen kwetsbaarheid Y).
Is dat grafiekje ook ergens uitvergroot te zien?
En of het te forceren is dat er vaker wordt gechecked, maar daar ben ik al achter dat dat niet kan... Ik ben met ASR regels bezig op onze AAD devices en ik moet telkens een dag of soms zelfs meer wachten tot ik het effect zie. Trage klote cloud...
Er is een optie voorraad of inventory. Daar kan je precies volgen wat de status van de aangetroffen apps is. Ieder record heeft een eigen grafiekje waarmee je kan bepalen of het de goede kant op gaat, of juist de verkeerde.FastFred schreef op maandag 1 juli 2024 @ 13:43:
Een stomme vraag wellicht maar ik krijg het niet gevonden. In de portal van Defender for Endpoint kun je onder Endpoints > Vulnerability Management > Dashboard, je Exposure Score zien, 0-29 is Low exposure, 30-69 is Medium etc.
Daaronder zit een heel klein inimini priegelig klote grafiekje waar je dan kunt zien wat de voornaamste redenen zijn dat de score stijgt (nieuwe versie Adobe Reader, kwetsbaarheid in Chrome, Windows patches zijn uit en fixen kwetsbaarheid Y).
Is dat grafiekje ook ergens uitvergroot te zien?
En of het te forceren is dat er vaker wordt gechecked, maar daar ben ik al achter dat dat niet kan... Ik ben met ASR regels bezig op onze AAD devices en ik moet telkens een dag of soms zelfs meer wachten tot ik het effect zie. Trage klote cloud...
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Ik weet dat je toen een eigenaar kon toewijzen aan een agenda, deze kan dan de leden muteren.
Ik heb nu iemand eigenaar gemaakt van een ROOM mailbox/agenda, echter vind ik de optie om de leden te muteren nergens meer. Ook op google vind ik alleen hoe ik het als admin kan doen.
Keep it calm...en lek mig de zuk
Use the Booking Delegates section to view or change how the room mailbox handles meeting requests and to define who can accept or decline booking requests if it isn't done automatically.
Commandline FTW | Tweakt met mate

De originele kost bij Dell €112,78.
Nu zie ik dat 123accu ook een originele verkoopt, voor €89,50. In hoeverre is dat legit dat dat origineel is? Of zouden ze het ook bij Dell inkopen met partnervoordeel en daardoor goedkoper kunnen aanbieden?
Wat houd je tegen om het niet te proberen. Als hij niet origineel is kan je hem toch altijd weer terug sturenThinkPad schreef op maandag 22 juli 2024 @ 11:46:
Iemand een aanrader voor een adres voor een nieuwe laptopaccu? Heb voor m'n privélaptop (Latitude 7400) een nieuwe batterij (Dell 5VC2M) nodig, had bij 123accu de huismerkaccu besteld, maar die heeft nieuw uit doos maar 48Wh van de 60Wh full charge capacity![]()
De originele kost bij Dell €112,78.
Nu zie ik dat 123accu ook een originele verkoopt, voor €89,50. In hoeverre is dat legit dat dat origineel is? Of zouden ze het ook bij Dell inkopen met partnervoordeel en daardoor goedkoper kunnen aanbieden?
“Choose a job you love, and you will never have to work a day in your life.”
Origineel is ook echt origineel bij 123 is mijn ervaring.ThinkPad schreef op maandag 22 juli 2024 @ 11:46:
Iemand een aanrader voor een adres voor een nieuwe laptopaccu? Heb voor m'n privélaptop (Latitude 7400) een nieuwe batterij (Dell 5VC2M) nodig, had bij 123accu de huismerkaccu besteld, maar die heeft nieuw uit doos maar 48Wh van de 60Wh full charge capacity![]()
De originele kost bij Dell €112,78.
Nu zie ik dat 123accu ook een originele verkoopt, voor €89,50. In hoeverre is dat legit dat dat origineel is? Of zouden ze het ook bij Dell inkopen met partnervoordeel en daardoor goedkoper kunnen aanbieden?
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Ik kijk ook nog wel eens op replacedirect.nlThinkPad schreef op maandag 22 juli 2024 @ 11:46:
Iemand een aanrader voor een adres voor een nieuwe laptopaccu? Heb voor m'n privélaptop (Latitude 7400) een nieuwe batterij (Dell 5VC2M) nodig, had bij 123accu de huismerkaccu besteld, maar die heeft nieuw uit doos maar 48Wh van de 60Wh full charge capacity![]()
De originele kost bij Dell €112,78.
Nu zie ik dat 123accu ook een originele verkoopt, voor €89,50. In hoeverre is dat legit dat dat origineel is? Of zouden ze het ook bij Dell inkopen met partnervoordeel en daardoor goedkoper kunnen aanbieden?
Zowel origineel als huismerk spul te verkrijgen.
Een ander alternatief zou viadennis.nl kunnen zijn, daar hebben ze je accu ook, zowel 3rd party als orgineel: https://viadennis.nl/pn/MXV9V?query=MXV9VThinkPad schreef op maandag 22 juli 2024 @ 11:46:
Iemand een aanrader voor een adres voor een nieuwe laptopaccu? Heb voor m'n privélaptop (Latitude 7400) een nieuwe batterij (Dell 5VC2M) nodig, had bij 123accu de huismerkaccu besteld, maar die heeft nieuw uit doos maar 48Wh van de 60Wh full charge capacity![]()
De originele kost bij Dell €112,78.
Nu zie ik dat 123accu ook een originele verkoopt, voor €89,50. In hoeverre is dat legit dat dat origineel is? Of zouden ze het ook bij Dell inkopen met partnervoordeel en daardoor goedkoper kunnen aanbieden?
Als je een KVK hebt kan je beter bij Twindis bestellen, zusterbedrijf van RD met een stuk betere prijzen.nextware schreef op maandag 22 juli 2024 @ 19:52:
[...]
Ik kijk ook nog wel eens op replacedirect.nl
Zowel origineel als huismerk spul te verkrijgen.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
De RDS omgeving krijgt 4 collections.
Collection 1 = 3 Session Host servers
Collection 2 = 3 Session Host servers
Collection 3 = 1 Session Host server
Collection 4 = 1 Session Host server
De omgevingen zijn dedicated voor een spefieke software suite. De leverancier heeft aangegeven dat de software installaties niet heel veel tijd kosten en verder weinig onderhoud vereisen. Af en toe zou er een update uitkomen.
De omgeving is volledig geïsoleerd. Windows Updates zullen geïnstalleerd worden, maar niet met maandelijkse regelmaat.
De leverancier heeft aangegeven er vanuit te gaan dat de RDSH servers los beschikbaar zijn zodat zij de installaties kunnen doen op alle servers apart.
Het spullenboel gaat draaien op Vmware.
Hoe zouden jullie omgaan met Image beheer?
Ik heb alleen de beschikking over Vmware, en dus zou ik gebruik kunnen maken van Vmware templates. Voorheen maakte wij gebruik van Ivanti Automation (image bouw) en Citrix PVS voor streamen van images. Maar die oplossingen heb ik nu niet voorhanden. Ik moet het doen met de opties die Vmware biedt.
De leverancier heeft al aangegeven dat zij applicatie updates 'gewoon' op alle servers apart door willen voeren. De update doorvoeren op een template zou waarschijnlijk nog tijdsintensiever zijn, + dat ik de template eerst online moet gooien, de leverancier zijn ding laat doen, de template uitschakelen, nieuwe RDSH servers uitrollen, RDS Collections updaten, etc.
Voordeel van een template zou zijn dat alle servers exact gelijk zijn. Mocht een RDSH server kapot gaan rol je een nieuwe uit op basis van de template.
In het design concept (gemaakt door klant + architect) is geen rekening gehouden met test omgevingen. De 4 collections zijn dus allemaal productie. Snapshotje maken, update installeren, inloggen en testen... Allemaal mogelijk, maar niet bepaald de mooiste methode. Wellicht is het alsnog een idee om voor elke Collection nog een aparte test collection te maken met één Session Host server waar updates eerst op geïnstalleerd en getest worden.
Ik ben vooral benieuwd welke ervaringen (en mogelijk adviezen) jullie hebben op gebied van image beheer, waarbij de tooling om images te kunnen beheren beperkt zijn.
Any errors in spelling, tact, or fact are transmission errors.
Citrixtechnoaddict schreef op dinsdag 30 juli 2024 @ 10:12:
Voor een klant mag ik me bezig houden met de uitrol van een nieuwe RDS omgeving.
De RDS omgeving krijgt 4 collections.
Collection 1 = 3 Session Host servers
Collection 2 = 3 Session Host servers
Collection 3 = 1 Session Host server
Collection 4 = 1 Session Host server
De omgevingen zijn dedicated voor een spefieke software suite. De leverancier heeft aangegeven dat de software installaties niet heel veel tijd kosten en verder weinig onderhoud vereisen. Af en toe zou er een update uitkomen.
De omgeving is volledig geïsoleerd. Windows Updates zullen geïnstalleerd worden, maar niet met maandelijkse regelmaat.
De leverancier heeft aangegeven er vanuit te gaan dat de RDSH servers los beschikbaar zijn zodat zij de installaties kunnen doen op alle servers apart.
Het spullenboel gaat draaien op Vmware.
Hoe zouden jullie omgaan met Image beheer?
Ik heb alleen de beschikking over Vmware, en dus zou ik gebruik kunnen maken van Vmware templates. Voorheen maakte wij gebruik van Ivanti Automation (image bouw) en Citrix PVS voor streamen van images. Maar die oplossingen heb ik nu niet voorhanden. Ik moet het doen met de opties die Vmware biedt.
De leverancier heeft al aangegeven dat zij applicatie updates 'gewoon' op alle servers apart door willen voeren. De update doorvoeren op een template zou waarschijnlijk nog tijdsintensiever zijn, + dat ik de template eerst online moet gooien, de leverancier zijn ding laat doen, de template uitschakelen, nieuwe RDSH servers uitrollen, RDS Collections updaten, etc.
Voordeel van een template zou zijn dat alle servers exact gelijk zijn. Mocht een RDSH server kapot gaan rol je een nieuwe uit op basis van de template.
In het design concept (gemaakt door klant + architect) is geen rekening gehouden met test omgevingen. De 4 collections zijn dus allemaal productie. Snapshotje maken, update installeren, inloggen en testen... Allemaal mogelijk, maar niet bepaald de mooiste methode. Wellicht is het alsnog een idee om voor elke Collection nog een aparte test collection te maken met één Session Host server waar updates eerst op geïnstalleerd en getest worden.
Ik ben vooral benieuwd welke ervaringen (en mogelijk adviezen) jullie hebben op gebied van image beheer, waarbij de tooling om images te kunnen beheren beperkt zijn.
Maar je zou natuurlijk kunnen kijken om een unattended installatie te kunnen maken van je Windows OS. Dan vervolgens alle instellingen in een GPO zetten. En de applicaties via een script/unattended erin. Dan heb je altijd een methode om een nieuwe in te spoelen die identiek is.
“Choose a job you love, and you will never have to work a day in your life.”
Packer wordt toevallig in gebruik genomen, in combinatie met Chocolatey en enkele andere tools. Helaas staat dat nog in de kinderschoenen en zal het nog een tijdje duren voor we daar echt mee aan de slag kunnen. Kans is wel groot dat we dus op de langere termijn naar die oplossing toe gaan voor dit RDS verhaal.
Ik zal eens checken hoe het zit met unattended installaties van software. Als die mogelijkheid er is zouden we daar inderdaad iets mee kunnen doen. Al is het alleen om de werkzaamheden van die ene leverancier tot een minimum te beperken.
Commandline FTW | Tweakt met mate
Als jullie het zo fijn vinden waarom er vanaf stappen?Hero of Time schreef op dinsdag 30 juli 2024 @ 19:32:
Ben ook wel benieuwd naar je uiteindelijke oplossing. Wij willen namelijk van Citrix afstappen en plain RDS gaan gebruiken. Maar het golden image principe van Citrix vinden we erg fijn. Hoef je maar 1x de boel bij te werken, heb je makkelijk een extra server draaien als dat nodig is en weet je ook zeker dat elke server exact hetzelfde is qua configuratie.
“Choose a job you love, and you will never have to work a day in your life.”
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen