Acties:
  • +1 Henk 'm!

  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 23:17

Grvy

Bot

Hero of Time schreef op dinsdag 30 juli 2024 @ 19:32:
Ben ook wel benieuwd naar je uiteindelijke oplossing. Wij willen namelijk van Citrix afstappen en plain RDS gaan gebruiken. Maar het golden image principe van Citrix vinden we erg fijn. Hoef je maar 1x de boel bij te werken, heb je makkelijk een extra server draaien als dat nodig is en weet je ook zeker dat elke server exact hetzelfde is qua configuratie.
Never ever meer plain RDS. Men denkt altijd dat Citrix/Horizon maar "extra nutteloze" toevoegingen zijn tot je het niet meer hebt.

Plain RDS is een plaag en een achtergesteld product ivm Citrix/Horizon.

Alleen al de optimalisatie qua BW die Citrix/Horizon aanbieden die zoveel beter zijn dan plain RDP is al een verbetering. Doe het niet. :)

Dit is een account.


Acties:
  • 0 Henk 'm!

  • Beekforel
  • Registratie: November 2001
  • Laatst online: 22:04

Beekforel

Is eigenlijk geen vis

Same. Wij hebben een kleine RDS farm draaien puur om te herinneren hoe kut het ook alweer is. Ik ben zo langzamerhand de enige die er nog wat aan doet. Gaan we ook ombouwen naar Citrix.

Met AVD kun je wel iets soortgelijks maken met Azure Image Builder denk ik. Maar moet je wel Azure (willen) gebruiken (en vanmiddag eventjes niet :+ ).

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

Tylen schreef op dinsdag 30 juli 2024 @ 19:39:
[...]

Als jullie het zo fijn vinden waarom er vanaf stappen? ;)
Er is maar 1 onderdeel dat we fijn vinden: golden image. Maar daar zijn ook wel andere oplossing voor om hetzelfde te kunnen.

We hebben nu iets van 10-12 servers puur en alleen om de 4 desktop hosts te ondersteunen. Die overhead is te idioot voor woorden. En alles moet apart bijgewerkt worden, met z'n eigen problemen en noem maar op. Oftewel: het krijgt alleen maar Windows updates en dat is het.

Zelfs Ivanti Workspace, dat qua idee best mooi is, geeft regelmatig gezeik met instellingen die niet bijgehouden worden. De hele Citrix omgeving is voor ons onnodig complex voor wat we effectief doen/willen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 23:17

Grvy

Bot

Hero of Time schreef op dinsdag 30 juli 2024 @ 20:26:
[...]

Er is maar 1 onderdeel dat we fijn vinden: golden image. Maar daar zijn ook wel andere oplossing voor om hetzelfde te kunnen.

We hebben nu iets van 10-12 servers puur en alleen om de 4 desktop hosts te ondersteunen. Die overhead is te idioot voor woorden. En alles moet apart bijgewerkt worden, met z'n eigen problemen en noem maar op. Oftewel: het krijgt alleen maar Windows updates en dat is het.

Zelfs Ivanti Workspace, dat qua idee best mooi is, geeft regelmatig gezeik met instellingen die niet bijgehouden worden. De hele Citrix omgeving is voor ons onnodig complex voor wat we effectief doen/willen.
Ivanti Workspace is EOL en een gedrocht van een product.

10-12 Servers voor Citrix is absurd en lijkt eerder op verkeerde inrichting.

En voor golden images zijn niet persee andere oplossingen.. zoek maar eens zo makkelijk is dat nog niet.

Dit is een account.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

Grvy schreef op dinsdag 30 juli 2024 @ 20:29:
[...]


Ivanti Workspace is EOL en een gedrocht van een product.
Precies, en de templates voor application settings capture is ook lastig te vinden om bij te werken. Want geen idee waar die staan gedefinieerd.
10-12 Servers voor Citrix is absurd en lijkt eerder op verkeerde inrichting.
2x FAS
2x Delivery Controller
2x Provisioning
2x Storefront
1x Ivanti
1x SQL
1x Netscaler (die update ik wel als er weer wat is)
1x licentie server
1x template (staat alleen aan als we die updaten)
1x test xenapp
4x productie xenapp

Zo'n beetje alles is wel dubbel uitgevoerd. En zelfs dan vind ik het wel erg veel onderdelen om een RDS omgeving aan te bieden.
En voor golden images zijn niet persee andere oplossingen.. zoek maar eens zo makkelijk is dat nog niet.
Immutable met differencing disk zit ik dan aan te denken. Start een VM van een immutable vdisk en alle wijzigingen gaan naar een aparte disk. Reboot en die wijzigingen worden gewist. De base kan je updaten wanneer nodig.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:23

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Hero of Time schreef op dinsdag 30 juli 2024 @ 20:26:
[...]

Er is maar 1 onderdeel dat we fijn vinden: golden image. Maar daar zijn ook wel andere oplossing voor om hetzelfde te kunnen.

We hebben nu iets van 10-12 servers puur en alleen om de 4 desktop hosts te ondersteunen. Die overhead is te idioot voor woorden. En alles moet apart bijgewerkt worden, met z'n eigen problemen en noem maar op. Oftewel: het krijgt alleen maar Windows updates en dat is het.

Zelfs Ivanti Workspace, dat qua idee best mooi is, geeft regelmatig gezeik met instellingen die niet bijgehouden worden. De hele Citrix omgeving is voor ons onnodig complex voor wat we effectief doen/willen.
O wacht dat was jij. Ik heb al eerder aangegeven dat dat helemaal niet nodig is. Zelfs als je ha wilt blijven.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

Tylen schreef op dinsdag 30 juli 2024 @ 20:38:
[...]

O wacht dat was jij. Ik heb al eerder aangegeven dat dat helemaal niet nodig is. Zelfs als je ha wilt blijven.
Klopt, heb je toen ook gezegd. Maar we zien ook regelmatig (praktisch constant) CVEs komen van Citrix producten, dat we ook daarom er vanaf willen.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 23:37

L0g0ff

omg

technoaddict schreef op dinsdag 30 juli 2024 @ 10:12:
Voor een klant mag ik me bezig houden met de uitrol van een nieuwe RDS omgeving.
De RDS omgeving krijgt 4 collections.

Collection 1 = 3 Session Host servers
Collection 2 = 3 Session Host servers
Collection 3 = 1 Session Host server
Collection 4 = 1 Session Host server

De omgevingen zijn dedicated voor een spefieke software suite. De leverancier heeft aangegeven dat de software installaties niet heel veel tijd kosten en verder weinig onderhoud vereisen. Af en toe zou er een update uitkomen.
De omgeving is volledig geïsoleerd. Windows Updates zullen geïnstalleerd worden, maar niet met maandelijkse regelmaat.
De leverancier heeft aangegeven er vanuit te gaan dat de RDSH servers los beschikbaar zijn zodat zij de installaties kunnen doen op alle servers apart.

Het spullenboel gaat draaien op Vmware.

Hoe zouden jullie omgaan met Image beheer?
Ik heb alleen de beschikking over Vmware, en dus zou ik gebruik kunnen maken van Vmware templates. Voorheen maakte wij gebruik van Ivanti Automation (image bouw) en Citrix PVS voor streamen van images. Maar die oplossingen heb ik nu niet voorhanden. Ik moet het doen met de opties die Vmware biedt.

De leverancier heeft al aangegeven dat zij applicatie updates 'gewoon' op alle servers apart door willen voeren. De update doorvoeren op een template zou waarschijnlijk nog tijdsintensiever zijn, + dat ik de template eerst online moet gooien, de leverancier zijn ding laat doen, de template uitschakelen, nieuwe RDSH servers uitrollen, RDS Collections updaten, etc.
Voordeel van een template zou zijn dat alle servers exact gelijk zijn. Mocht een RDSH server kapot gaan rol je een nieuwe uit op basis van de template.
In het design concept (gemaakt door klant + architect) is geen rekening gehouden met test omgevingen. De 4 collections zijn dus allemaal productie. Snapshotje maken, update installeren, inloggen en testen... Allemaal mogelijk, maar niet bepaald de mooiste methode. Wellicht is het alsnog een idee om voor elke Collection nog een aparte test collection te maken met één Session Host server waar updates eerst op geïnstalleerd en getest worden.

Ik ben vooral benieuwd welke ervaringen (en mogelijk adviezen) jullie hebben op gebied van image beheer, waarbij de tooling om images te kunnen beheren beperkt zijn.
Dan zie je ineens wel de kracht van Citrix als je dit zo leest ;)

Ik zou kijken naar Packer icm Ansible voor je base image.

Packer voor je mdt deel en Ansible voor je Ivanti automation deel.

Upgrades van je applicatie landschap zou ik dan ook gewoon doorvoeren met Ansible.

1x in het half jaar even een nieuwe image deployen op al je rds servers. Dat voorkomt rommel in je delete app / install app en garandeert je base image als je een keer terug moet.

Blog.wapnet.nl KompassOS.nl


Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:08
nextware schreef op dinsdag 4 juni 2024 @ 13:31:
@Renegade666,

Hierbij het script:

code:
1
2
3
4
5
6
$Alias = "Voer hier een alias in"
$DisplayName = "Voer hier de displaynaam in voor je RemoteApp overview"
$FilePath = "pad naar de exe"
$ADGroup = "AD-groep die rechten moet krijgen op de app"

New-RDRemoteApp -Alias $Alias -CollectionName "Naam RemoteApp collectie" -DisplayName $DisplayName -FilePath $FilePath -UserGroups $ADGroup -ConnectionBroker "FQDN connectionbroker" #-ConnectionBroker "FQDN connectionbroker"



Als je geen RDS connectionbroker hebt hoef je die uiteraard niet te gebruiken :)
Script werkt op een RDS 2016 / 2019 / 2022 RemoteApp omgeving.
Beetje late reactie, gebrek aan tijd en vakantie :X

Maar heb het nu via deze manier gedaan, en nu doet hij het wel zo te zien 8)
Dus bij deze, erg bedankt!!

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

Kwam er vandaag achter dat een MFP bij ons, die via onze Exchange 2019 relay server, mail stuurt, in quarantaine wordt gegooid onder het mom van 'malware', maar bij de security explorer staat dan weer als type malware -/none. Oftewel, geen malware. Wel spam score van 8.
Een andere MFP doet dit niet, en stuurt via dezelfde relay server. Daar is de spam score 0 of 1.

Omdat je online 1001 verwijzingen vind naar plekken die na 3 maanden al niet meer bestaan, waar moet ik in vredesnaam zijn om dit te fixen? Dus dat het niet zo'n hoge score krijgt en als malware wordt gezien.

We draaien in hybrid mode, met alle mail in de cloud en alleen de Exchange 2019 dient voor management+relay. Online staat de protection op de standaard met safe link en safe attachment protectie en kan ik geen uitzonderingen van ons externe IP toevoegen.

Header inspectie tool van MS toont niks geks tussen de twee MFPs. Enige wat ik potentieel als verklaring kan geven is dat het laatste stukje van de headers bij de 'foute' MFP eerder wordt afgekapt om op de volgende regel door te gaan, maar dat lijkt mij een *NIX default bij x aantal tekens.

Commandline FTW | Tweakt met mate


Acties:
  • +2 Henk 'm!

  • Takkeding
  • Registratie: September 2012
  • Laatst online: 17:50
Kun je geen regel aanmaken die op je inbound connector de spam levels naar 0 forceert? Weet zelf niet precies hoe het zit met een hybride omgeving, maar zo lossen wij het op voor de printers die geen oauth snappen en jouw omgeving klinkt redelijk hetzelfde. Alle mail van kantoor locatie wordt spam score naar 0 geforceerd:
Afbeeldingslocatie: https://tweakers.net/i/2BCeoXBMsKIbmURqSWOeHVOUV9I=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/EVDIjLXhSw8WF224DkaM4dGT.png?f=user_large

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

Grappenmaker! Ik heb niks aan een screenshot met wat de instellingen zijn zonder te weten wáár ik dat juist moet doen. Dat is juist het probleem wat ik ook aankaart:
Omdat je online 1001 verwijzingen vind naar plekken die na 3 maanden al niet meer bestaan, waar moet ik in vredesnaam zijn om dit te fixen?
Bij MS is niet het punt weten wát je moet instellen, maar wáár. Als ik naar compliance.microsoft.com ga, wordt er leuk verwezen dat je het nieuwe Purview portal moet gebruiken. De knop ervoor werkte bij mij in eerste instantie niet. Uiteindelijk kom ik op een pagina met nog maar 10% van de zaken die ik in het oude portal zag. En claimt doodleuk dat er nog een aparte licentie voor is, want we zaten blijkbaar op het 'free' subscriptie. Terwijl we BP hebben.

Ik ben geen cloud specialist die het doolhof dat constant verandert door en door kent.

Commandline FTW | Tweakt met mate


Acties:
  • +3 Henk 'm!

  • pjlgt
  • Registratie: Juli 1999
  • Niet online
Je wilt iets met mail doen, dus dan zou ik beginnen in Exchange online. In dit geval mail flow rules. Dat dingen soms moeilijk te vinden te zijn klopt, maar denk dat een ‘cloud specialist’ ook echt niet alles uit zijn hoofd weet te vinden.

Acties:
  • +1 Henk 'm!

  • Takkeding
  • Registratie: September 2012
  • Laatst online: 17:50
Nou nou, verkeerde been uit bed gestapt? Hoe binnen Exchange Online een rule of connector aangepast kan worden is volgens mij altijd al in dezelfde admin portal geweest, zelfs onder de dezelfde naam. Dan is het toch niet vreemd dat iemand aanneemt dat je dat kent, zeker als je aangeeft hybride te draaien? Ben het wel met je eens dat Microsoft bij iedere regenbui wat knoppen lijkt aan te passen maar dit dus niet. Fijn dat je de hulp in ieder geval waardeert ;w

Acties:
  • +4 Henk 'm!

  • bifi_G60
  • Registratie: December 2001
  • Laatst online: 28-08 19:53
Takkeding schreef op woensdag 7 augustus 2024 @ 12:15:
[...]


Nou nou, verkeerde been uit bed gestapt? Hoe binnen Exchange Online een rule of connector aangepast kan worden is volgens mij altijd al in dezelfde admin portal geweest, zelfs onder de dezelfde naam. Dan is het toch niet vreemd dat iemand aanneemt dat je dat kent, zeker als je aangeeft hybride te draaien? Ben het wel met je eens dat Microsoft bij iedere regenbui wat knoppen lijkt aan te passen maar dit dus niet. Fijn dat je de hulp in ieder geval waardeert ;w
Begin me soms af te vragen of hero of time wel een goed been heeft om mee uit bed te stappen 🤣

Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 31-08 21:20

FREAKJAM

"MAXIMUM"

Disclaimer:
Ik ben Microsoft Defender XDR / Microsoft Security specialist :+

Wat ik bij dit probleem niet zo heel goed begrijp dat er gelijk wordt gesproken over het maken van uitzonderingen en exclusions en dergelijke zonder dat uberhaupt duidelijk is wat nou precies het probleem is en waarom de mails waar @Hero of Time het over heeft in quarantaine worden geplaatst.

Bovendien is het maken van een transport rule in Exchange Online / Defender for Office365 al eventjes niet meer de standaard (eerste advies is om de tenant allow block list te gebruiken) omdat dit aardig wat risico's met zich meebrengt. Door mails met SCL -1 te stampen doe je een volledige bypass en worden er dus geen anti-spam, anti-phishing, malware checks meer toegepast en zet je de deur al weer op een kier.

Ik zou persoonlijk eerst adviseren om na te gaan wat er mis voordat er uitzonderingen worden gemaakt. Je gaf aan gebruik te maken van een MFP. Hoe wordt er via de MFP gemaild naar de exchange bak? Lever je bijv. deze eerst af op de hybrid, of lever je deze direct af in exchange online op basis van de beschikbare methodes?

Als het echt niet anders kan en moet op basis van een transport rule, neem dan tenminste de volgende condities op in deze rule.

edit:
Dezelfde discussie gevonden op Reddit.

[ Voor 14% gewijzigd door FREAKJAM op 07-08-2024 21:38 ]

is everything cool?


Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

pjlgt schreef op dinsdag 6 augustus 2024 @ 21:02:
Je wilt iets met mail doen, dus dan zou ik beginnen in Exchange online. In dit geval mail flow rules. Dat dingen soms moeilijk te vinden te zijn klopt, maar denk dat een ‘cloud specialist’ ook echt niet alles uit zijn hoofd weet te vinden.
Maar is wel meer op de hoogte wat MS nu weer in hun kop hebben gehaald omdat ze veel meer in de cloud leven.
Takkeding schreef op woensdag 7 augustus 2024 @ 12:15:
[...]

Nou nou, verkeerde been uit bed gestapt? Hoe binnen Exchange Online een rule of connector aangepast kan worden is volgens mij altijd al in dezelfde admin portal geweest, zelfs onder de dezelfde naam. Dan is het toch niet vreemd dat iemand aanneemt dat je dat kent, zeker als je aangeeft hybride te draaien? Ben het wel met je eens dat Microsoft bij iedere regenbui wat knoppen lijkt aan te passen maar dit dus niet. Fijn dat je de hulp in ieder geval waardeert ;w
Het is niet dat ik je hulp niet waardeer, want dat doe ik wel. Mijn probleem is dat MS constant portals wijzigt, verwijzingen doet naar portals die ook al gaan veranderen of EOL zijn, etc.

Waar ik door op de verkeerde voet werd gezet, was de melding bovenaan de pagina bij 'Mail Flow -> Rules' in kleine tekst dat er zaken uitgefaseerd worden en niet meer gaan werken. Door de altijd super duidelijke bewoording van MS dat geen enkele vorm van interpretatie open laat, had ik het idee dat de regels daar helemaal niet meer gingen werken. Maar het gaat over een of andere vage 'DLP' functionaliteit.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

FREAKJAM schreef op woensdag 7 augustus 2024 @ 21:27:
Disclaimer:
Ik ben Microsoft Defender XDR / Microsoft Security specialist :+

Wat ik bij dit probleem niet zo heel goed begrijp dat er gelijk wordt gesproken over het maken van uitzonderingen en exclusions en dergelijke zonder dat uberhaupt duidelijk is wat nou precies het probleem is en waarom de mails waar @Hero of Time het over heeft in quarantaine worden geplaatst.
En dat probeer ik dus ook boven water te krijgen. Waarom wordt mail van deze ene MFP gemarkeerd met score 8 en gefilterd als malware zonder malware te zijn, terwijl het van andere MFPs dit niet gebeurt. De problematische is wel ouder, maar dan nog moet er ergens iets staan waarom dit gebeurt.
Bovendien is het maken van een transport rule in Exchange Online / Defender for Office365 al eventjes niet meer de standaard (eerste advies is om de tenant allow block list te gebruiken) omdat dit aardig wat risico's met zich meebrengt. Door mails met SCL -1 te stampen doe je een volledige bypass en worden er dus geen anti-spam, anti-phishing, malware checks meer toegepast en zet je de deur al weer op een kier.
Heb nu idd een regel gemaakt met de 2 IP adressen die we gebruiken voor mail vanaf kantoor en de afzender die in de MFPs staat ingevuld. Mail komt van de betreffende MFP nu wel weer aan, maar ja, symptoombestrijding.
Ik zou persoonlijk eerst adviseren om na te gaan wat er mis voordat er uitzonderingen worden gemaakt. Je gaf aan gebruik te maken van een MFP. Hoe wordt er via de MFP gemaild naar de exchange bak? Lever je bijv. deze eerst af op de hybrid, of lever je deze direct af in exchange online op basis van de beschikbare methodes?
Eigenlijk alles wat bij ons een mail stuurt, op Zabbix en onze firewall na, gaat via de Exchange 2019 machine. De MFPs staan ingesteld om af te leveren op deze server op poort 25 met STARTTLS.
Als het echt niet anders kan en moet op basis van een transport rule, neem dan tenminste de volgende condities op in deze rule.
Hmm, later eens bekijken.
edit:
Dezelfde discussie gevonden op Reddit.
Top, lijkt op het eerste oog op waar ik tegenaan loop.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:40
Bezig met een Google Workspace migratie naar Exchange Online. Weet iemand toevallig of het, net als bij een Exchange naar Online migratie je vooraf de migration batch kan aanslingeren en in sync kan laten staan tot de daadwerkelijke migratie?

Moet volgende week 22GB overgezet hebben en het zou fijn zijn als ik hem nu vast kan starten en dan volgende week afronden.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 31-08 21:20

FREAKJAM

"MAXIMUM"

Drardollan schreef op woensdag 14 augustus 2024 @ 20:18:
Bezig met een Google Workspace migratie naar Exchange Online. Weet iemand toevallig of het, net als bij een Exchange naar Online migratie je vooraf de migration batch kan aanslingeren en in sync kan laten staan tot de daadwerkelijke migratie?

Moet volgende week 22GB overgezet hebben en het zou fijn zijn als ik hem nu vast kan starten en dan volgende week afronden.
Terug te vinden in de docs. Houd tekening met omzetten mx, dat kan wel even duren.

During completion, another incremental sync is run to copy any changes that have been made to the Google Workspace mailbox. Additionally, during completion, the forwarding address that routes mail from Microsoft 365 or Office 365 to Google Workspace is removed, and a forwarding address that routes mail from Google Workspace to Microsoft 365 or Office 365 is added. This ensures that any messages received by migrated users at their Google Workspace mailboxes will be sent to their new Microsoft 365 or Office 365 address. Similarly, if any user who hasn't yet been migrated receives a message at their Microsoft 365 or Office 365 address, the message gets routed to their Google Workspace mailbox.

[ Voor 47% gewijzigd door FREAKJAM op 14-08-2024 20:31 ]

is everything cool?


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:40
FREAKJAM schreef op woensdag 14 augustus 2024 @ 20:27:
[...]


Terug te vinden in de docs. Houd tekening met omzetten mx, dat kan wel even duren.

During completion, another incremental sync is run to copy any changes that have been made to the Google Workspace mailbox. Additionally, during completion, the forwarding address that routes mail from Microsoft 365 or Office 365 to Google Workspace is removed, and a forwarding address that routes mail from Google Workspace to Microsoft 365 or Office 365 is added. This ensures that any messages received by migrated users at their Google Workspace mailboxes will be sent to their new Microsoft 365 or Office 365 address. Similarly, if any user who hasn't yet been migrated receives a message at their Microsoft 365 or Office 365 address, the message gets routed to their Google Workspace mailbox.
Straal overheen gelezen, thanks.

MX zal wel goed komen, TTL staat al laag en zet hem de avond voor de migratie al om. Thx voor de heads-up!

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 31-08 21:20

FREAKJAM

"MAXIMUM"

Drardollan schreef op woensdag 14 augustus 2024 @ 20:32:
[...]


Straal overheen gelezen, thanks.

MX zal wel goed komen, TTL staat al laag en zet hem de avond voor de migratie al om. Thx voor de heads-up!
Check ook de autodiscover DNS. Dat gaf ons soms wel eens issues na een migratie en dat Outlook nog steeds op de een of andere manier naar Google wilde verbinden. Is alweer 2 jaar geleden dat ik het meemaakte, maar je weet nooit. Was toen gewoon afwachten voor ons, maar gelukkig viel de omzetting in een weekend.

Succes!

[ Voor 6% gewijzigd door FREAKJAM op 14-08-2024 20:39 ]

is everything cool?


Acties:
  • +2 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 22:56

Duinkonijn

Huh?

Je locale dns & router kunnen ook nog een dingetje zijn.

Jammer om zulke dingen niet meer te doen.

[ Voor 29% gewijzigd door Duinkonijn op 14-08-2024 20:44 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • kromme
  • Registratie: April 2004
  • Laatst online: 16:33

kromme

Doe hubs slaag in het koffer..

Weet iemand hoe ik in intune een lijst kan uitdraaien waar Windows 11 en Windows 10 erbij staat ipv de buildnummers? (Besturingssysteemversie)
Lijkt mij toch niet dat ik die buildnummer 1 voor 1 moet opzoeken om te kijken wat welke versie is.

Keep it calm...en lek mig de zuk


Acties:
  • 0 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 31-08 21:20

FREAKJAM

"MAXIMUM"

kromme schreef op dinsdag 20 augustus 2024 @ 11:42:
Weet iemand hoe ik in intune een lijst kan uitdraaien waar Windows 11 en Windows 10 erbij staat ipv de buildnummers? (Besturingssysteemversie)
Lijkt mij toch niet dat ik die buildnummer 1 voor 1 moet opzoeken om te kijken wat welke versie is.
Dit kan in het devices overzicht met kolom OS version toch? Kijk desnoods in Entra, daar staan je MDM managed devices ook tussen.

[ Voor 7% gewijzigd door FREAKJAM op 20-08-2024 11:44 ]

is everything cool?


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:45
kromme schreef op dinsdag 20 augustus 2024 @ 11:42:
Weet iemand hoe ik in intune een lijst kan uitdraaien waar Windows 11 en Windows 10 erbij staat ipv de buildnummers? (Besturingssysteemversie)
Lijkt mij toch niet dat ik die buildnummer 1 voor 1 moet opzoeken om te kijken wat welke versie is.
Windows 11 >= 10.0.0.22000

Daarmee is het volgens mij vrij eenvoudig te achterhalen toch :)

Acties:
  • +2 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

Precies, W11 is 10.0.0.2xx en W10 is 10.0.0.1xx. Dacht eerst ook dat een paar desktop systemen van ons nog W10 draaiden totdat ik het build nummer opzocht. Het buildnummer is de kernel versie en die is bij MS wel vaker afwijkend geweest van de naam van het OS. Windows 2000 was volgens mij NT 5.0, XP was 5.1 en Server 2003 was NT 5.2. Zeg ik zo even uit m'n hoofd.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 31-08 21:20

FREAKJAM

"MAXIMUM"

Maak desnoods twee dynamische groepen of filters aan die je voor je reporting gebruikt.

is everything cool?


  • kromme
  • Registratie: April 2004
  • Laatst online: 16:33

kromme

Doe hubs slaag in het koffer..

FREAKJAM schreef op dinsdag 20 augustus 2024 @ 11:43:
[...]


Dit kan in het devices overzicht met kolom OS version toch? Kijk desnoods in Entra, daar staan je MDM managed devices ook tussen.
In de kolom besturingsysteem staat alleen Windows, idem in entra.

Keep it calm...en lek mig de zuk


  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 31-08 21:20

FREAKJAM

"MAXIMUM"

kromme schreef op donderdag 22 augustus 2024 @ 12:21:
[...]

In de kolom besturingsysteem staat alleen Windows, idem in entra.
Ik refereer naar OS Version en jij naar kolom OS (besturingsysteem). Heb je de kolom OS Version wel ingeschakeld in de view?

is everything cool?


  • kromme
  • Registratie: April 2004
  • Laatst online: 16:33

kromme

Doe hubs slaag in het koffer..

FREAKJAM schreef op donderdag 22 augustus 2024 @ 12:23:
[...]


Ik refereer naar OS Version en jij naar kolom OS (besturingsysteem). Heb je de kolom OS Version wel ingeschakeld in de view?
Besturingsysteemversie wel besturingsversie heb ik niet. In Besturingsysteemversie staat alleen het build nummer

Keep it calm...en lek mig de zuk


Acties:
  • +2 Henk 'm!

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 31-08 21:20

FREAKJAM

"MAXIMUM"

kromme schreef op donderdag 22 augustus 2024 @ 12:27:
[...]

Besturingsysteemversie wel besturingsversie heb ik niet. In Besturingsysteemversie staat alleen het build nummer
Ik heb alles in het Engels, jij in het Nederlands zo te zien. Als je de buildsnummer hebt, ben je er toch (wat ook door anderen is aangegeven). Windows 10 begint altijd met 10.0.19 en Windows 11 met 10.0.22

is everything cool?


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 20:00
Hebben er gisteren nog mensen last gehad van een Exchange Online Protection die ineens wel heel veel mail begon aan te merken als "malware"? We merkten het initieel op doordat er ineens verdacht veel vragen binnen kwamen om die mails vrij te geven en als je dan in de details ging kijken van die mails dan werd er ofwel een jpeg als verdacht aangemerkt danwel helemaal niets. De eerste requests kwamen binnen rond een uur of 3 in de namiddag en de laatste rond 9u 's avonds. En het security portaal was zo traag dat vrijgeven echt geen lachertje was.

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • Wolf87
  • Registratie: Juli 2004
  • Laatst online: 16:49
Blokker_1999 schreef op dinsdag 27 augustus 2024 @ 12:27:
Hebben er gisteren nog mensen last gehad van een Exchange Online Protection die ineens wel heel veel mail begon aan te merken als "malware"? We merkten het initieel op doordat er ineens verdacht veel vragen binnen kwamen om die mails vrij te geven en als je dan in de details ging kijken van die mails dan werd er ofwel een jpeg als verdacht aangemerkt danwel helemaal niets. De eerste requests kwamen binnen rond een uur of 3 in de namiddag en de laatste rond 9u 's avonds. En het security portaal was zo traag dat vrijgeven echt geen lachertje was.
Ja, zie:
FastFred schreef op maandag 26 augustus 2024 @ 17:38:
Ik heb de MSP maar 's gebeld dat het wéér raak is. Maar de MSP had het vandaag al meer gehoord en ja hoor net als ik met ze aan de telefoon hang kijk ik nog 's een keer in de Service health in 365:

Issue title: Some users' email messages containing images may be incorrectly flagged as malware and quarantined
Issue type: incident
Affected service: Exchange Online
ID: EX873252

;( prutsers zijn het

Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 18:24
Blokker_1999 schreef op dinsdag 27 augustus 2024 @ 12:27:
Hebben er gisteren nog mensen last gehad van een Exchange Online Protection die ineens wel heel veel mail begon aan te merken als "malware"? We merkten het initieel op doordat er ineens verdacht veel vragen binnen kwamen om die mails vrij te geven en als je dan in de details ging kijken van die mails dan werd er ofwel een jpeg als verdacht aangemerkt danwel helemaal niets. De eerste requests kwamen binnen rond een uur of 3 in de namiddag en de laatste rond 9u 's avonds. En het security portaal was zo traag dat vrijgeven echt geen lachertje was.
Jep, kijk maar in je 365 portal onder Health > Service Health > Issue history > EX873252 :)

M$ fucked up

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 20:00
Zucht, daarom dat ik hem niet zag, vrij laat aangemaakt en reeds gesloten terwijl ik nog met de opkuis bezig was.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 18:24
Hier kwam inderdaad de eerste melding rond 3 smiddags binnen, maar mail werd al sinds 9 uur in de ochtend af en toe onterecht tegen gehouden. De vermelding bij MS was pas 16:55.

Acties:
  • 0 Henk 'm!

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 01-09 14:59
Zal het hier nog bij zetten, zodat het vindbaar is.

Microsoft heeft de quarantaine mailtjes later automatisch vrijgegeven. Dan zijn ze vrijgegeven door "System Release".

Voordat iemand denkt: What is this System Release and why is it releasing Malware mails!?

Tenminste: dat was mijn eerste gedachte ;)

Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 21:31
UserA is 2 weken geleden aangemaakt (Win AD, sync naar O365), heeft een licentie (meer dan 2 uur) en toch blijft Excel/Word/Outlook klagen:

the saml 1.1 assertion is missing immutable id

Waar begin met zoeken voor een fix?

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

Ga naar EntraID en pak de betreffende gebruiker en een andere gebruiker die geen probleem heeft. Vergelijk alle mogelijke eigenschappen. Dat is het eerste waar ik zou beginnen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 21:31
Je verwacht het niet: Wie ADConnect al sinds versie 1.5 of eerder draait, heeft een objectGUID gesynced staan + als "bronanker"
V2 van ADConnect/ MS Entra Connect werkt alleen lekker met "ms-DS-ConsistencyGuid" als bronanker.

Daarnaast is in het upgradeproces van V1.x naar V2 geen automatische aanpassing beschikbaar. Die upgrade moet je zelf uitvoeren
bron: https://blog.alschneiter....er-consider-sourceanchor/

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 22:09

Harmen

⭐⭐⭐⭐⭐⭐

Iemand een idee waar je nuttige Azure labs kan vinden om kennis bij te houden. Zie door de bomen het bos niet meer. :? Heb een Visualstudio subscription waar ik nu niet zo veel mee doe. Voorheen gebruikt voor AZ-104 training (begin 2024).

[ Voor 9% gewijzigd door Harmen op 30-08-2024 11:55 ]

Whatever.


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 18:34
Harmen schreef op vrijdag 30 augustus 2024 @ 11:51:
Iemand een idee waar je nuttige Azure labs kan vinden om kennis bij te houden. Zie door de bomen het bos niet meer. :? Heb een Visualstudio subscription waar ik nu niet zo veel mee doe. Voorheen gebruikt voor AZ-104 training (begin 2024).
In de Microsoft Learn modules kom je wel eens een knop tegen waar je dan een sandbox krijgt. Heb je die al gevonden/geprobeerd? Als ik zelf wil prutsen wanneer ik met een module bezig ben wil ik ook nog wel eens met die Visual Studio subscription klooien.

Of zoek je iets anders?

Have you tried turning it off and on again?


Acties:
  • +1 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 22:09

Harmen

⭐⭐⭐⭐⭐⭐

@Gr4mpyC3t Thanks, die modules ken ik. Zoek meer een omgeving welke je kan opzetten en mee kan testen binnen Azure. (Zoiets bijvoorbeeld: https://github.com/srozemuller/AVD of https://aka.ms/azqst) Heb een poging gedaan om het werkend te krijgen maar dat is mij nog niet gelukt.
Wil er desnoods wel voor betalen, iemand tips?

[ Voor 3% gewijzigd door Harmen op 30-08-2024 13:45 ]

Whatever.


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 18:34
Harmen schreef op vrijdag 30 augustus 2024 @ 12:53:
@Gr4mpyC3t Thanks, die modules ken ik. Zoek meer een omgeving welke je kan opzetten en mee kan testen binnen Azure. (Zoiets bijvoorbeeld: https://github.com/srozemuller/AVD) Heb een poging gedaan om het werkend te krijgen maar dat is mij nog niet gelukt.
Wil er desnoods wel voor betalen, iemand tips?
Check. In dat geval weet ik het niet.

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 22:08
Harmen schreef op vrijdag 30 augustus 2024 @ 12:53:
@Gr4mpyC3t Thanks, die modules ken ik. Zoek meer een omgeving welke je kan opzetten en mee kan testen binnen Azure. (Zoiets bijvoorbeeld: https://github.com/srozemuller/AVD of https://aka.ms/azqst) Heb een poging gedaan om het werkend te krijgen maar dat is mij nog niet gelukt.
Wil er desnoods wel voor betalen, iemand tips?
Mijn collega heeft toen zo'n actionpack gekocht, koste iets van 400 euro, maar zaten dan enkele verschillende licenties in (365) en een azure budget van xx euro per maand.
misschien dat iets?

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • +1 Henk 'm!

  • Endpoint
  • Registratie: April 2016
  • Laatst online: 29-08 09:25
Harmen schreef op vrijdag 30 augustus 2024 @ 12:53:
@Gr4mpyC3t Thanks, die modules ken ik. Zoek meer een omgeving welke je kan opzetten en mee kan testen binnen Azure. (Zoiets bijvoorbeeld: https://github.com/srozemuller/AVD of https://aka.ms/azqst) Heb een poging gedaan om het werkend te krijgen maar dat is mij nog niet gelukt.
Wil er desnoods wel voor betalen, iemand tips?
Als je al een visual studio subscription hebt, dan zit daar ook een budget voor Azure bij. Iets van een 90,- per maand geloof ik.

Als je via github de AZ-140 labs opzoekt, zit daar ook een installatie van een domain controller bij. (https://microsoftlearning...ft-Azure-Virtual-Desktop/)

Als je na het "klooien" gewoon alles netjes afsluit kost het je ook niet alles. Gebruik bijvoorbeeld Azure Bastion developer ipv standard etc.

Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 18:24
Hier mensen die de KIR workaround nodig hadden voor KB5041578 (de CU voor Server 2019 van augustus)?

Op het hele serverpark was die CU geen enkel probleem, maar onze Veeam server ging compleet op z'n bek, booten ging traag, inloggen duurde een kwartier, verkenner starten 20 minuten. Met veel pijn, moeite en geduld de KB er weer af kunnen krijgen zodat we weer een functionerende backup hadden.

Maar ik wil die KB er uiteraard wel op hebben. Microsoft heeft een KIR gepubliceerd voor dit issue, die heb ik nu toegepast. En ik was van plan om nu die updates gewoon weer te draaien. Maar van wat ik tot nu toe vinden kan moet je de update installeren en dán de KIR toepassen, maar dat is amper te doen als die server onwerkbaar traag wordt.

De help van die KIR, gewoon een lokale policy, is ook lekker duidelijk....
  • If you enable this policy setting, the corresponding fix will be enabled. (Use this for a feature preview)
  • If you disable this policy setting, the corresponding fixes with known issues will be disabled. (Use this to Rollback a known issue)
Moet ie nou op enable of disable staan :? Microsoft zelf zegt dat een KIR op disable moet staan om toegepast te worden, maar de help spreekt zich zelf een beetje tegen hier... En als je een policy op Disabled zet, dan doet ie doorgaans niks :?

[ Voor 31% gewijzigd door FastFred op 06-09-2024 11:35 ]


Acties:
  • 0 Henk 'm!

  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 20:55
Heeft iemand een idee voor het volgende issue waar ik tegenaan loop?
Ik heb een klant die een lockout policy heeft van 5 minuten voor de pc.
Scherm gaat dan dus gelocked en er moet opnieuw worden ingelogd.
Werkt allemaal prima, policy word netjes toegepast.
Tot zover het succes :)
Ze hebben een tiental autocad stations, en die stoppen met renderen na 5 minuten.
Niet ideaal uiteraard want het word vaak bij verlaten kantoor aangezet zodat het de volgende ochtend klaar is.
Ik zie dit probleem alleen bij Autocad.
iemand iets soortgelijks aan de hand gehad?

Acties:
  • 0 Henk 'm!

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 01-09 14:57
Dromer schreef op vrijdag 6 september 2024 @ 12:16:
Heeft iemand een idee voor het volgende issue waar ik tegenaan loop?
Ik heb een klant die een lockout policy heeft van 5 minuten voor de pc.
Scherm gaat dan dus gelocked en er moet opnieuw worden ingelogd.
Werkt allemaal prima, policy word netjes toegepast.
Tot zover het succes :)
Ze hebben een tiental autocad stations, en die stoppen met renderen na 5 minuten.
Niet ideaal uiteraard want het word vaak bij verlaten kantoor aangezet zodat het de volgende ochtend klaar is.
Ik zie dit probleem alleen bij Autocad.
iemand iets soortgelijks aan de hand gehad?
Gaat de computer niet gewoon in slaapstand?
https://forums.autodesk.c...-lock-screen/td-p/7381469

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

Pauzeert het ook als je zelf het scherm vergrendeld? Als dat zo is, zou ik haast denken dat het een optie in het programma zelf is oid. Iets met occluded window of zo.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 22:15
Dromer schreef op vrijdag 6 september 2024 @ 12:16:
Heeft iemand een idee voor het volgende issue waar ik tegenaan loop?
Ik heb een klant die een lockout policy heeft van 5 minuten voor de pc.
Scherm gaat dan dus gelocked en er moet opnieuw worden ingelogd.
Werkt allemaal prima, policy word netjes toegepast.
Tot zover het succes :)
Ze hebben een tiental autocad stations, en die stoppen met renderen na 5 minuten.
Niet ideaal uiteraard want het word vaak bij verlaten kantoor aangezet zodat het de volgende ochtend klaar is.
Ik zie dit probleem alleen bij Autocad.
iemand iets soortgelijks aan de hand gehad?
Dit riekt naar een policy die ook de HD (SSD) en grafische kaart uitschakelt. Misschien beide excluden ?

[ Voor 9% gewijzigd door nextware op 06-09-2024 14:15 ]


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 18:24
Begin maar eens met alle energiespaar meuk uitzetten, dus slaapstand, scherm standy, HDD uit

Acties:
  • 0 Henk 'm!

  • Illegal_Alien
  • Registratie: December 2001
  • Niet online

Illegal_Alien

PanzerAirlines.nl Rulezzzz

Simpele vraag moeilijk antwoord gok ik;

Ik gebruik PDQ deploy om wat software te installeren op laptops, wil alleen dat er een soort van overlay/grote melding komt die over de login splash/whatever komt te komt te staan. (Dus kale laptop, niemand zit erop/erin.) Maar blijkbaar is dat onmogelijk. (Windows 11 Pro).

Enig idee hoe ik dit kan doen, of moet ik dan heel Windows verbouwen?

(En ja er is een optie in PDQ om ene berichtje te laten zien, maar dat is maar een klein lullig dingetje.)

Ja andere (powershell) berichten, worden wel getoond als je ingelogd bent.

[ Voor 7% gewijzigd door Illegal_Alien op 07-09-2024 22:07 ]

Mijn bescheiden aantal systeempies!
More ways to die. More reasons to live.
Officieel AchtbaanFreak ©2004
#boeiend.Illegal_Alien | #got-et & #boeiend @ Qnet


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 18:24
Ok, nou ik weer :)

Ben laatst in 365 admin portal bij toeval een overzicht tegengekomen waar ik per 365 mail adres van de organisatie kon zien hoeveel dat adres mailt. Inbound, outbound en intern bij elkaar opgeteld.

Maar ik krijg dat nu ineens helemaal nergens meer terug gevonden :/

Het was een scherm waar je in 1 overzicht alle adressen, user en shared mailboxen, kon zien met daarachter een kolom met het aantal verzonden en ontvangen mails

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:40
FastFred schreef op maandag 9 september 2024 @ 13:29:
Ok, nou ik weer :)

Ben laatst in 365 admin portal bij toeval een overzicht tegengekomen waar ik per 365 mail adres van de organisatie kon zien hoeveel dat adres mailt. Inbound, outbound en intern bij elkaar opgeteld.

Maar ik krijg dat nu ineens helemaal nergens meer terug gevonden :/

Het was een scherm waar je in 1 overzicht alle adressen, user en shared mailboxen, kon zien met daarachter een kolom met het aantal verzonden en ontvangen mails
Admin Portal - Reports - Usage?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 18:24
Hmm, dat is niet het scherm dat ik bedoelde, wel soortgelijke informatie.

Alleen er klopt geen kont van. Tal van 365 mailboxen die actief gebruikt worden staan in dat overzicht allemaal op nul en sommige mailboxen komen helemaal niet voor in die lijst. En iemand waarvan ik weet dat die vorige week nog ingelogd heeft komt in dat overzicht naar voren met 'last activity 7 oktober 2022' :/

[ Voor 35% gewijzigd door FastFred op 09-09-2024 13:54 ]


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:40
FastFred schreef op maandag 9 september 2024 @ 13:49:
Hmm, dat is niet het scherm dat ik bedoelde, wel soortgelijke informatie.

Alleen er klopt geen kont van. Tal van 365 mailboxen die actief gebruikt worden staan in dat overzicht allemaal op nul en sommige mailboxen komen helemaal niet voor in die lijst. En iemand waarvan ik weet dat die vorige week nog ingelogd heeft komt in dat overzicht naar voren met 'last activity 7 oktober 2022' :/
Had je maar de "Micosoft 365 Report Business Standard" licentie moeten nemen :7

Zonder gekheid. Klopt, die info is wat gaar. Ik ken geen enkele andere info dan dat, dus ben dan wel ook benieuwd naar een andere optie.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 18:24
'is wat gaar' is wel het understatement van de eeuw. Ik kan totaal niet vertrouwen op deze data.

Het rammelt vandaag sowieso aan alle kanten. Een user kan in Teams niet inloggen, vette foutmelding in beeld. 1 failure in de sign-in logs, maar niks concreets, de troubleshooter zegt gewoon 'niks aan de hand'

Ik ben de mail van een andere user aan het migreren naar 365, mailboxje van 1,28MB en 10 mailtjes, is al sinds 10:15 bezig, heeft nu 1588 items en 11,5MB gemigreerd en is nog steeds bezig met syncen 8)7 De tijd klopt ook niet, 'last sync time' van de migration job staat op 1 januari 1601 8)7

[ Voor 82% gewijzigd door FastFred op 09-09-2024 15:50 ]


Acties:
  • +2 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 18:24
Oh wacht, in Reports > Usage > Exchange laat ie standaard maar 100 items zien, en dat zijn 100 willekeurige items. Je moet eerst ff helemaal naar beneden scrollen, dan laad ie de volgende 100, dan nog een keer voor de volgende 100, etc. etc. etc. tot je alle mailboxen in beeld hebt, dan weer helemaal naar boven scrollen, opnieuw sorteren op de Username kolom (of welke kolom je ook wilt sorteren) en dan heb je alle data.

Man man man man, welke klojo heeft dat zo bedacht :X

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

FastFred schreef op maandag 9 september 2024 @ 15:46:
Ik ben de mail van een andere user aan het migreren naar 365, mailboxje van 1,28MB en 10 mailtjes, is al sinds 10:15 bezig, heeft nu 1588 items en 11,5MB gemigreerd en is nog steeds bezig met syncen 8)7
Dat is wat ik zelf ook zag bij onze migratie eerder dit jaar. Mailbox van idd een paar MB die opeens een paar honderd is. En aantal items van een nieuwe, lege gebruiker (nouja, leeg, misschien 2-3 mailtjes) is idd ook zo raar. Hoe het dan opeens 2000 items kan bevatten, geen idee. Misschien allerlei metadata, zoals rechten?
De tijd klopt ook niet, 'last sync time' van de migration job staat op 1 januari 1601 8)7
Omdat de sync nog bezig is, daarom staat er zo'n rare datum. Pas als de eerste sync klaar is waarmee je 't zou kunnen afronden, komt er een fatsoenlijke datum te staan.
FastFred schreef op maandag 9 september 2024 @ 16:15:
Man man man man, welke klojo heeft dat zo bedacht :X
De idioot die 'lazy loading' heeft bedacht en 'automatic background refresh'. Soms is het wel handig om niet 2000 items te laden, maar de eerste 10-20 omdat het een stuk eerder geladen is. Maar in andere gevallen wil je gewoon alles zien en niet 100x moeten scrollen.

Automatisch verversen van de lijst kan ook een ramp zijn. Hebben we in onze telefooncentrale bijvoorbeeld. Wil een lijst hebben van toestellen. Eerst is het lazy loading waardoor ik herhaaldelijk moet scrollen om ze eindelijk allemaal te hebben. Komt vervolgens de refresh om de hoek kijken, is de lijst weer incompleet, m'n locatie in de lijst verandert naar een willekeurige locatie en wat ik eventueel al heb geselecteerd om op te ruimen is ook naar de klote want ipv alleen de offline toestellen te houden zijn opeens nog actieve telefoons geselecteerd. Als je dat niet door hebt, oeps. :X

Commandline FTW | Tweakt met mate


Acties:
  • +5 Henk 'm!

  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 31-08 23:12

Arfman

Drome!

FastFred schreef op maandag 9 september 2024 @ 16:15:
Oh wacht, in Reports > Usage > Exchange laat ie standaard maar 100 items zien, en dat zijn 100 willekeurige items. Je moet eerst ff helemaal naar beneden scrollen, dan laad ie de volgende 100, dan nog een keer voor de volgende 100, etc. etc. etc. tot je alle mailboxen in beeld hebt, dan weer helemaal naar boven scrollen, opnieuw sorteren op de Username kolom (of welke kolom je ook wilt sorteren) en dan heb je alle data.

Man man man man, welke klojo heeft dat zo bedacht :X
Dat doe je ook fout. Je hebt de Powershell module nodig die dit voor je doet. Die werkt prima en is ook redelijk overzichtelijk genaamd, net zoals de opties.

Oh wacht, nu heb je een Graph module nodig want de PS module is deprecated. De Graph module is onoverzichtelijk, je hebt geen idee welke "scopes" je moet aangeven als je wilt connecten, wtf zijn scopes eigenlijk, waarom moet ik van te voren al aangeven welke rechten ik wil gebruiken, ik ben toch Exchange admin, oh en de helft van de opties die je in de oude PS module had zitten er niet in. Google leidt je steeds naar pagina's die reppen over de PS module en van de Learn site van MS wordt je ook niet veel wijzer als het gaat om de Graph module. Oh, en die is nog in preview.

Welkon in M365 beheer }:|

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 22:56

Duinkonijn

Huh?

Het is een avontuur :+

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • +1 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 18:24
Avontuur.... Ja maar de toko hier verwacht wel dat ik hun problemen oplos met al die halfwerkende shit van Microsoft. Het werkt wordt er niet leuker op.

Had laatst ff kort Teams overleg met SOC medewerker van onze MSP, over de Security Portal van MS. Die wilde mij van alles laten zien. We zaten in het overzicht met kwetsbaarheden van de omgeving en hij wilde mij daar dus wat laten zien 'Oh, euh jij kunt dit niet zien want jullie missen hier een extra licentie voor' :( :'(

Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 21:31
Ik heb afgelopen vrijdag Dell Optiplex Mini's ontvangen met daarop Windows 10 IoT 2021, maar tot mijn schrik zijn deze als "TC's" opgeleverd.

Op zoek naar het standaard User/Admin (lokaal Windows account) wachtwoord ben ik 2 suggesties tegengekomen (DellCCCvdi) & Admin+serial -- maar beide werken niet.
Iemand een idee hoe op het het lokaal admin account kan inloggen om alsnog deze TC goed te kunnen aanpassen?

* format C: is niet nodig, een TC kan daar ook werken.

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Wolf87
  • Registratie: Juli 2004
  • Laatst online: 16:49
D_Jeff schreef op zondag 15 september 2024 @ 21:10:
Ik heb afgelopen vrijdag Dell Optiplex Mini's ontvangen met daarop Windows 10 IoT 2021, maar tot mijn schrik zijn deze als "TC's" opgeleverd.

Op zoek naar het standaard User/Admin (lokaal Windows account) wachtwoord ben ik 2 suggesties tegengekomen (DellCCCvdi) & Admin+serial -- maar beide werken niet.
Iemand een idee hoe op het het lokaal admin account kan inloggen om alsnog deze TC goed te kunnen aanpassen?

* format C: is niet nodig, een TC kan daar ook werken.
Admin#serial ook geprobeerd?

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

@D_Jeff, de standaard die men bij HP gebruikt ook geprobeerd? Gebruiker=wachtwoord.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 21:31
Hero of Time schreef op zondag 15 september 2024 @ 22:29:
@D_Jeff, de standaard die men bij HP gebruikt ook geprobeerd? Gebruiker=wachtwoord.
Dat werkt niet :(

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 21:31
Wolf87 schreef op zondag 15 september 2024 @ 21:45:
[...]

Admin#serial ook geprobeerd?
AdminABC12DE was geen succes

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 21:31
Dell support gesproken: het zou indd de suggestie van Wolf moeten zijn

Hold. Step. Move. There will always be a way to keep on moving


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 22:56

Duinkonijn

Huh?

Ik zoek een systeem wat een presentator filmt en automatisch volgt. heeft iemand een oplosssing/idee?

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Wolf87
  • Registratie: Juli 2004
  • Laatst online: 16:49
Kijk eens bij avonic.

  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 00:59

_Eend_

🌻🇺🇦

Cisco heeft ook dergelijke PTZ camera's, wel voor Cisco prijzen.

Het werkt wel heel erg mooi, we gebruiken al jaren een aantal van die systemen.

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 22:56

Duinkonijn

Huh?

Tnx ben wat verder dankzij avonic. Tracking webcam..

Het is een privetje.. dus wil niet de hoofdprijs betalen :+

Bij Cisco verbaasd me dat niks, zeker met carepack :+
Belkin heeft er 1 voor 130 Tnx m8’s

[ Voor 35% gewijzigd door Duinkonijn op 18-09-2024 21:52 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 21:26
Duinkonijn schreef op woensdag 18 september 2024 @ 16:37:
Ik zoek een systeem wat een presentator filmt en automatisch volgt. heeft iemand een oplosssing/idee?
Kijk eens bij Datavideo, dat zijn wel erg mooie camera's.
Heb er een aantal in gebruik voor livestreams en opnames op locatie, dat gaat perfect.
Datavideo heeft erg goede sensoren, wat een erg goede beeldkwaliteit oplevert.

Ik heb alleen geen ervaring met de auto-tracking, maar Datavideo kennende zal het wel goed werken.
https://datavideo.com/page/auto-tracking-productions

Waar ga je de camera op aansluiten? Datavideo camera's koppelen prima met externe systemen via bijv. RTP, alleen blijft de SDI of HDMI kabel het beste natuurlijk d:)b

Acties:
  • +1 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 21:26
_Eend_ schreef op woensdag 18 september 2024 @ 18:01:
Cisco heeft ook dergelijke PTZ camera's, wel voor Cisco prijzen.
Volgens mij is dat (bijna) dezelfde camera als de Sony SRG-X120.
Maar dan is die Cisco wel bijna 3 keer zo duur 8)7

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 22:56

Duinkonijn

Huh?

Ruben279 schreef op woensdag 18 september 2024 @ 22:17:
[...]

Ik heb alleen geen ervaring met de auto-tracking, maar Datavideo kennende zal het wel goed werken.
https://datavideo.com/page/auto-tracking-productions

Waar ga je de camera op aansluiten? Datavideo camera's koppelen prima met externe systemen via bijv. RTP, alleen blijft de SDI of HDMI kabel het beste natuurlijk d:)b
Het wordt een iPhone 15 in combinatie met een belkin pro standaard d:)b, maar als de vraag op m’n werk komt, heb ik antwoord

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

Ik heb een vreemde situatie waar ik niet echt snap waarom het niet werkt. Ik heb 2 aparte policies om 2 aparte wifi netwerken toe te kennen aan systemen. De GPO staat op de computer OU en beperkt op basis van security groep met de computers in de betreffende groep.

Bij de uitvoer van gpresult zie ik dat de computer in de betreffende groepen zit én dat de twee policies worden toegepast. Het wordt niet gefilterd door security. Maar 1 is maar effectief aanwezig.

Is het gewoonweg niet mogelijk om twee aparte 802.11 wireless policies te hebben via GPO? Moet het in 1 GPO staan? Hoe zou ik het dan kunnen scheiden om het netwerk toe te voegen als de computer in een specifieke groep zit? Ik zag geen WMI filter optie bij het toevoegen van netwerkprofielen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:40
Wellicht kan iemand sneller antwoord geven dan ik het kan testen ;)

Hybrid omgeving, wil een user verbergen in de Global Address List (GAL). Dit kan ik zowel on-prem aangeven als in 365. Maakt dat uit? Als in, zou het syncen of wordt het genegeerd en moet ik het per definitie online doen?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 01-09 14:57
Drardollan schreef op dinsdag 8 oktober 2024 @ 14:22:
Wellicht kan iemand sneller antwoord geven dan ik het kan testen ;)

Hybrid omgeving, wil een user verbergen in de Global Address List (GAL). Dit kan ik zowel on-prem aangeven als in 365. Maakt dat uit? Als in, zou het syncen of wordt het genegeerd en moet ik het per definitie online doen?
Wij gebruiken hiervoor de msExchHideFromAddressLists attribuut in AD.
Volgens mij kunnen we het zelfs niet online regelen en moet dit attribuut gebruikt worden.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:40
jordeeeh schreef op dinsdag 8 oktober 2024 @ 16:00:
[...]

Wij gebruiken hiervoor de msExchHideFromAddressLists attribuut in AD.
Volgens mij kunnen we het zelfs niet online regelen en moet dit attribuut gebruikt worden.
Ik kan het dus op beide plekken zie ik, maar ik weet eerlijk niet of het schuifje online ook werkt. Wellicht krijg ik dan bij het opslaan alsnog een error dat het een synced account is.

Wordt toch testen denk ik :)

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 20:38
Drardollan schreef op dinsdag 8 oktober 2024 @ 16:03:
[...]

Ik kan het dus op beide plekken zie ik, maar ik weet eerlijk niet of het schuifje online ook werkt. Wellicht krijg ik dan bij het opslaan alsnog een error dat het een synced account is.

Wordt toch testen denk ik :)
Het is een attribuut wat waarschijnlijk wordt gesynct via ADSync. Dat wil zeggen dat je het in het bronsysteem aan moet zetten. Ik neem aan dat dat je AD is. De makkelijkste test is aanzetten in de online omgeving. Gaat Exchange stuiteren en ja maaren, dan moet het on prem.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:40
asing schreef op dinsdag 8 oktober 2024 @ 16:18:
[...]

Het is een attribuut wat waarschijnlijk wordt gesynct via ADSync. Dat wil zeggen dat je het in het bronsysteem aan moet zetten. Ik neem aan dat dat je AD is. De makkelijkste test is aanzetten in de online omgeving. Gaat Exchange stuiteren en ja maaren, dan moet het on prem.
Dat is inderdaad wat ik zal testen, dan weten we het antwoord. Ik heb helaas maar 1 hybrid omgeving en geen test omgeving. We zullen zien wat het doet van de week. Laat het nog wel even weten :)

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 22:56

Duinkonijn

Huh?

Gesynct accounts is altijd in de on-prem zover ik weet.

Het is default geen two way.

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 01:08

Hero of Time

Moderator LNX

There is only one Legend

@Drardollan, gisteren nog getest bij een shared mailbox en een user. Je krijgt na het klikken op 'save' doodleuk 'unknown error occurred'. Dus doe het lekker via AD, daar heb je die Exchange attributen ook voor. In een hybrid omgeving is lokale AD waarheid. Zo moet je het althans gebruiken.



Ik heb zelf een dingetje. Zoals sommige weten ben ik met Intune bezig. Vandaag de Macbook die vorige week eindelijk fatsoenlijk werkte met wifi opnieuw aangemeld onder een andere naam. Dus alle config was weg, uit het domein, etc. Het krijgt vervolgens netjes de wifi instellingen over maar was vergeten om het computer account in de security groep te zetten voor wifi. Gedaan, maar het certificaat was al uitgegeven. NPS zegt 'error reason 16'. Met de profielen die eerder prima werkte.

Zet de test profielen erop, of eigenlijk, haal de profielen eraf en weer erop voor certificaat verkrijgen en wifi. En toen werkte het wel. Waar ik eerst dacht dat de profielen voor Test niet werkte, werkt het nu wel. Nadat ik dus het computer account aan de security groep had toegevoegd waar ik naar kijk in m'n NPS policy.

Blijkbaar zit dus de groepen lidmaatschap in het certificaat verwerkt. Iemand enig idee hoe dit te verifiëren is? Want ik kan het niet zien in onze CA bij de eigenschappen van de certificaten.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • kromme
  • Registratie: April 2004
  • Laatst online: 16:33

kromme

Doe hubs slaag in het koffer..

Ik ga de vraag hier eens stellen want ik kan er online niks over vinden.
We maken gebruik van windows 11 machines waar we citrix workspace op geïnstalleerd hebben, dit omdat we nog een x aantal gebruikers hebben die op een citrix omgeving inloggen.
Nu komt het bij een paar personen voor dat als ze weg zijn van de pc en deze lokaal locked bij terug komst het account gelocked is in AD waardoor ze niet meer kunnen inloggen in de citrix omgeving.
Er is iets lokaal wat dit triggerd naar de citrix omgeving toe voor mijn gevoel. ik kom er echter niet achter wat het kan zijn. Iemand die me in de goede richting kan duwen?

Keep it calm...en lek mig de zuk


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 18:34
kromme schreef op woensdag 9 oktober 2024 @ 15:22:
Ik ga de vraag hier eens stellen want ik kan er online niks over vinden.
We maken gebruik van windows 11 machines waar we citrix workspace op geïnstalleerd hebben, dit omdat we nog een x aantal gebruikers hebben die op een citrix omgeving inloggen.
Nu komt het bij een paar personen voor dat als ze weg zijn van de pc en deze lokaal locked bij terug komst het account gelocked is in AD waardoor ze niet meer kunnen inloggen in de citrix omgeving.
Er is iets lokaal wat dit triggerd naar de citrix omgeving toe voor mijn gevoel. ik kom er echter niet achter wat het kan zijn. Iemand die me in de goede richting kan duwen?
Kan het zo zijn dat je login time-out hebt om überhaupt in Citrix ingelogd te blijven? Ik maak vaak mee dat ik na inloggen een paar minuten heb om de sessie te starten. Vervolgens loop ik van de werkplek en is de gehele sessie ook de nek omgedraaid.

Citrix probeert de sessie dan nog terug te halen door (ik vermoed) opnieuw de gebruiker in te loggen? Dat gaat natuurlijk niet.

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:23

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

kromme schreef op woensdag 9 oktober 2024 @ 15:22:
Ik ga de vraag hier eens stellen want ik kan er online niks over vinden.
We maken gebruik van windows 11 machines waar we citrix workspace op geïnstalleerd hebben, dit omdat we nog een x aantal gebruikers hebben die op een citrix omgeving inloggen.
Nu komt het bij een paar personen voor dat als ze weg zijn van de pc en deze lokaal locked bij terug komst het account gelocked is in AD waardoor ze niet meer kunnen inloggen in de citrix omgeving.
Er is iets lokaal wat dit triggerd naar de citrix omgeving toe voor mijn gevoel. ik kom er echter niet achter wat het kan zijn. Iemand die me in de goede richting kan duwen?
Wachtwoord opgeslagen in CWA welke hij continue probeert? (Remove account in de CWA en ga via StoreFront naar binnen)

Maar heb je het issue ook als je de CWA eraf haalt? (even pinpointen of het daadwerkelijk daaraan ligt).

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 23:32

Onbekend

...

kromme schreef op woensdag 9 oktober 2024 @ 15:22:
Ik ga de vraag hier eens stellen want ik kan er online niks over vinden.
We maken gebruik van windows 11 machines waar we citrix workspace op geïnstalleerd hebben, dit omdat we nog een x aantal gebruikers hebben die op een citrix omgeving inloggen.
Nu komt het bij een paar personen voor dat als ze weg zijn van de pc en deze lokaal locked bij terug komst het account gelocked is in AD waardoor ze niet meer kunnen inloggen in de citrix omgeving.
Er is iets lokaal wat dit triggerd naar de citrix omgeving toe voor mijn gevoel. ik kom er echter niet achter wat het kan zijn. Iemand die me in de goede richting kan duwen?
Niet specifiek met Citrix gehad, maar wel met gelockte AD-accounts. Op een willekeurige machine is het gebruikersaccount eens gebruikt, staat nu op het lock-scherm en is ooit een fout wachtwoord ingevuld. Die machine staat nog steeds op het lock-scherm, maar op de achtergrond probeert die af-en-toe nog verbindingen opzetten met foute credentials. De gebruiker zelf gaat verder op een andere machine werken. Zolang die gebruiker blijft werken, valt het niet op dat die andere machine foute credentials probeert te gebruiken. De hoeveelheid juiste credentials van de huidige machine zet de gefaalde inlogpogingen weer op 0.

Pas als de gebruiker hier ook het systeem lockt, worden het aantal foute inlogpoging relatief hoger en wordt de gebruiker geblokkeerd.
(Bij ons in de afgelopen maand al 3x gebeurd, en het lijkt dat dit alleen voorkomt met Windows-10 machines. :( )


Kan je eens kijken in de Windows Event Log van de DC van welke machine de foute inlogpogingen komen?

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

  • rjong5
  • Registratie: Juni 2003
  • Laatst online: 23:57

rjong5

?

Onbekend schreef op woensdag 9 oktober 2024 @ 19:37:
[...]

Kan je eens kijken in de Windows Event Log van de DC van welke machine de foute inlogpogingen komen?
Dat is altijd de eerste stap ja, welke machine zorgt voor het lockout event ( eventid 4740 ) op je DC

Acties:
  • 0 Henk 'm!

  • kromme
  • Registratie: April 2004
  • Laatst online: 16:33

kromme

Doe hubs slaag in het koffer..

Gr4mpyC3t schreef op woensdag 9 oktober 2024 @ 16:28:
[...]


Kan het zo zijn dat je login time-out hebt om überhaupt in Citrix ingelogd te blijven? Ik maak vaak mee dat ik na inloggen een paar minuten heb om de sessie te starten. Vervolgens loop ik van de werkplek en is de gehele sessie ook de nek omgedraaid.

Citrix probeert de sessie dan nog terug te halen door (ik vermoed) opnieuw de gebruiker in te loggen? Dat gaat natuurlijk niet.
Dit zou wel eens een goed punt kunnen zijn, het vreemde is dat niet iedereen dit heeft.
Onbekend schreef op woensdag 9 oktober 2024 @ 19:37:
[...]

Niet specifiek met Citrix gehad, maar wel met gelockte AD-accounts. Op een willekeurige machine is het gebruikersaccount eens gebruikt, staat nu op het lock-scherm en is ooit een fout wachtwoord ingevuld. Die machine staat nog steeds op het lock-scherm, maar op de achtergrond probeert die af-en-toe nog verbindingen opzetten met foute credentials. De gebruiker zelf gaat verder op een andere machine werken. Zolang die gebruiker blijft werken, valt het niet op dat die andere machine foute credentials probeert te gebruiken. De hoeveelheid juiste credentials van de huidige machine zet de gefaalde inlogpogingen weer op 0.

Pas als de gebruiker hier ook het systeem lockt, worden het aantal foute inlogpoging relatief hoger en wordt de gebruiker geblokkeerd.
(Bij ons in de afgelopen maand al 3x gebeurd, en het lijkt dat dit alleen voorkomt met Windows-10 machines. :( )


Kan je eens kijken in de Windows Event Log van de DC van welke machine de foute inlogpogingen komen?
Ze heeft geen credentials erin staan.

Keep it calm...en lek mig de zuk


Acties:
  • +4 Henk 'm!

  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 31-08 23:12

Arfman

Drome!

Arfman schreef op vrijdag 10 november 2023 @ 21:37:
Vraagje voor mensen met ervaring met Windows Defender (de werkstationvariant).

Wij hebben Defender uitgerold naar 1000+ VDI werkplekken, na een succesvolle testperiode. Dit betreft een VMware Horizon 8 omgeving met instant-clones. We zijn door alle hoepels gesprongen m.b.t. het feit dat het instant clones zijn (onboarding scripts, niet onboarden in golden image, etc. etc.). Alles werkt op dat gebied goed, ze komen netjes in het Security Center als Onboarded, etc.

We zien echter een forse stijging van CPU gebruik in het cluster, +/- 25% t.o.v. de vorige antivirusoplossing. Dit zorgt met name 's ochtens tijdens het inloggen (8:00 - 09:00) voor zeer hoog CPU gebruik op de ESXi hosts, boven de 90%. Dit veroorzaakt uiteraard allerlei verwante problemen.

We zijn nu al een week aan het troubleshooten. We hebben de belasting wel lager gekregen door betere exlusions, GPO voor Defender aan te scherpen, etc. maar hebben het gevoel dat er op dat gebied niet meer zoveel te halen valt. Wat zijn jullie ervaringen? Of hebben er mensen tips & trucs waar we nog op kunnen letten? De eerste 2 pagina's van Google met alle performance tips zijn gedaan, dus ik hou me aanbevolen voor een hele goeie tip :)
Dit is enkele weken geleden (8)7) grotendeels opgelost :D

Bleek te liggen aan het StorSvc proces welke bij mensen bij sommige pakketten gekoppeld (CAD pakketten met name) enorm hoog CPU verbruik veroorzaakte. Begon na 10 minuten en duurde per sessie een uur.

Registry key toevoegen in je VDI: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLowDiskSpaceChecks en zet de waarde op 1. Dit voorkomt hoog CPU gebruik met als procesnaam StorSvc.

Ik vond dit ergens in een krot van het internet, doe er je voordeel mee. Heeft hier weken uitzoekwerk gekost :P

[ Voor 6% gewijzigd door Arfman op 10-10-2024 14:43 ]

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


Acties:
  • +1 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 23:40
Voor wie het niet meer houdt van de spanning, heb het getest met Hide from GAL. Die optie online geeft inderdaad een fout, on-prem aanslingeren was de oplossing. Precies zoals jullie (en ik stiekem ook wel) verwacht hadden.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 01-09 14:57
Arfman schreef op donderdag 10 oktober 2024 @ 14:41:
[...]

Dit is enkele weken geleden (8)7) grotendeels opgelost :D

Bleek te liggen aan het StorSvc proces welke bij mensen bij sommige pakketten gekoppeld (CAD pakketten met name) enorm hoog CPU verbruik veroorzaakte. Begon na 10 minuten en duurde per sessie een uur.

Registry key toevoegen in je VDI: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLowDiskSpaceChecks en zet de waarde op 1. Dit voorkomt hoog CPU gebruik met als procesnaam StorSvc.

Ik vond dit ergens in een krot van het internet, doe er je voordeel mee. Heeft hier weken uitzoekwerk gekost :P
Helaas maakt deze registrykey geen verschil bij ons.
Zou je misschien kunnen vertellen welke exclusions jullie nog meer hebben toegepast?

Acties:
  • +1 Henk 'm!

  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 31-08 23:12

Arfman

Drome!

jordeeeh schreef op vrijdag 11 oktober 2024 @ 16:43:
[...]

Helaas maakt deze registrykey geen verschil bij ons.
Zou je misschien kunnen vertellen welke exclusions jullie nog meer hebben toegepast?
Zeker, maar ben net uitgelogd, als ik er aan denk maandag, anders doe ff een DM-etje maandag :)

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


Acties:
  • 0 Henk 'm!

  • Stephen Falken
  • Registratie: Oktober 2024
  • Laatst online: 12-11-2024
jordeeeh schreef op vrijdag 11 oktober 2024 @ 16:43:
[...]

Helaas maakt deze registrykey geen verschil bij ons.
Zou je misschien kunnen vertellen welke exclusions jullie nog meer hebben toegepast?
heb je ook al de diverse optimizers gedraaid? er is er een voor VMware, Citrix en een van Microsoft

overigens die van VMWare kan je ook gewoon draaien op een Citrix omgeving en vice versa.

https://customerconnect.o...ol_for_vmware_horizon/1_0

https://support.citrix.co...mizer-tool?language=en_US

https://github.com/The-Vi...Desktop-Optimization-Tool

die zou een heleboel van die quirks uit moeten schakelen.

Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 21:31
PC: Windows
Server: Windows server 2016 (met DC & DNS role)

PC heeft (fictief, static) adres: 192.168.10.10
Server heeft (fictief, static) adres: 192.168.20.20
Fysieke afstand tussen server en pc is enkele KM's. Beide locaties zijn via een OpenVPN-tunnel verbonden.

Op de PC heb de server als DNS1 opgegeven bij de IPv4 opties

Ik ben al even aan het puzzelen, maar de PC blijft errors spugen dat ie de DC niet kan vinden. Iemand nog suggesties?

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 18:34
D_Jeff schreef op dinsdag 15 oktober 2024 @ 21:32:
PC: Windows
Server: Windows server 2016 (met DC & DNS role)

PC heeft (fictief, static) adres: 192.168.10.10
Server heeft (fictief, static) adres: 192.168.20.20
Fysieke afstand tussen server en pc is enkele KM's. Beide locaties zijn via een OpenVPN-tunnel verbonden.

Op de PC heb de server als DNS1 opgegeven bij de IPv4 opties

Ik ben al even aan het puzzelen, maar de PC blijft errors spugen dat ie de DC niet kan vinden. Iemand nog suggesties?
Kan je wel pingen? En indien mogelijk, kan je de gateway aan de kant van de DC pingen?

Have you tried turning it off and on again?


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 22:56

Duinkonijn

Huh?

op de client nslookup draaien en fqdn checken
Het klinkt alsof je al een aantal stappen hebt ondernomen, maar het probleem blijft bestaan. Hier zijn een paar suggesties die je kunt proberen:

Controleer de DNS-instellingen: Zorg ervoor dat de DNS-instellingen op de PC correct zijn ingesteld. De server (192.168.20.20) moet als de enige DNS-server worden opgegeven1
.

Ping de DC: Probeer vanaf de PC naar de domeincontroller te pingen met de opgegeven IP-adres (192.168.20.20) en de domeinnaam (bijv. domeinnaam.local)1
.

Controleer de netwerkverbinding: Zorg ervoor dat er geen firewall of andere netwerkbeperkingen de verbinding tussen de PC en de server verhinderen.

Gebruik DCDiag: Voer het dcdiag-commando uit op de server om eventuele fouten of problemen met de domeincontroller te identificeren1
.

Controleer de Sysvol en Netlogon shares: Zorg ervoor dat de Sysvol- en Netlogon shares aanwezig zijn op de server2
.

Hopelijk helpt een van deze stappen om het probleem op te lossen! Laat me weten of je nog verdere hulp nodig hebt.
reactie van copilot op je vraag :)

[ Voor 93% gewijzigd door Duinkonijn op 15-10-2024 21:47 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 23:31

Quad

Doof

Klinkt alsof de firewall aan client kant geen benul heeft van een route van 192.168.10.x naar 192.168.20.x netwerk. Even erin kloppen en je zou klaar moeten zijn.

@Duinkonijn nice try met chatgpt. ;)

[ Voor 11% gewijzigd door Quad op 15-10-2024 21:48 ]

Alles went behalve een Twent.
PVOutput☀️

Pagina: 1 ... 49 ... 51 Laatste

Let op:
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen