Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
- ping: werkt
- RDP op IP: Werkt
- RDP op hostname: werkt
PC -> Server:
- ping op IP: werkt
- RPD op IP: werkt
- ping -a: stuk
@Duinkonijn Helaasch slechts /24
Hold. Step. Move. There will always be a way to keep on moving
dan gebruik je dus een routerD_Jeff schreef op dinsdag 15 oktober 2024 @ 21:53:
Server -> PC:
- ping: werkt
- RDP op IP: Werkt
- RDP op hostname: werkt
PC -> Server:
- ping op IP: werkt
- RPD op IP: werkt
- ping -a: stuk
@Duinkonijn Helaasch slechts /24
als je nslookup draait. kan hij dan connecten naar je server? en werkt dit op je server?
klinkf als een firewall rule.. dns wel op je server draaiend?
deze dienen open te staanTCP/UDP port 53: DNS.
TCP/UDP port 88: Kerberos authentication.
TCP/UDP port 135: RPC.
TCP/UDP port 137-138: NetBIOS.
TCP/UDP port 389: LDAP.
TCP/UDP port 445: SMB.
TCP/UDP port 464: Kerberos password change.
TCP/UDP port 636: LDAP SSL.
[ Voor 22% gewijzigd door Duinkonijn op 15-10-2024 21:59 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
DNS draait, anders had het al klachten geregeld
FW is linux based (werkt compleet anders dan het Forti spul
Hold. Step. Move. There will always be a way to keep on moving
Wij hebben de AD servers ook in een ander subnet staan dan de clients en met de bijbehorende firewall regels werkt het gewoon. De fysieke afstand zou geen reden moeten zijn dat het niet werkt. Want we hebben zelfs een locatie in Groningen en Maastricht en clients daar kunnen ook prima over de S2S VPN verbinding maken met de DCs.
Commandline FTW | Tweakt met mate
Heb je op beide FW's poort 53 (en evt. application detection op DNS) wel toegestaan op zowel UDP als TCP?
Daar wel vaker gezeik mee gehad, dat er ineens besloten werd om DNS over TCP te gooien, en toen kwam niks meer aan...
Misschien met logging nog dieper checken waar het pakket gestopt wordt?
Gebruik eens https://www.nirsoft.net/utils/dns_query_sniffer.html op de PC. Als er een 2e DNS server is (b.v. ipv6 op een internet uplink) dan gaat Windows vrolijk ook daar DNS proberen te resolven (parallel) en als die net even sneller reageren dan ziet windows een name resolution failure. Met deze tool krijg je dat in beeld.D_Jeff schreef op dinsdag 15 oktober 2024 @ 21:32:
PC: Windows
Server: Windows server 2016 (met DC & DNS role)
PC heeft (fictief, static) adres: 192.168.10.10
Server heeft (fictief, static) adres: 192.168.20.20
Fysieke afstand tussen server en pc is enkele KM's. Beide locaties zijn via een OpenVPN-tunnel verbonden.
Op de PC heb de server als DNS1 opgegeven bij de IPv4 opties
Ik ben al even aan het puzzelen, maar de PC blijft errors spugen dat ie de DC niet kan vinden. Iemand nog suggesties?
Ping werkt in dat opzicht erg slecht mee; ik weet niet precies wat de oorzaak is maar als bovenstaande het geval is dan wil je ping vermijden als troubleshooting tool (als nslookup werkt dan kan het zijn dat ping het alsnog niet doet (wtf)).
Mocht dit het probleem zijn, dan kun je de interface metrics proberen te tweaken (werkte in mijn geval goed genoeg als workaround, maar gaat soms nog steeds mis).
1
2
3
4
5
| # metric aanpassen zodat interne adapter de voorkeur geniet Set-NetIPInterface -InterfaceAlias "Extern" -AddressFamily IPv4 -InterfaceMetric 50 Set-NetIPInterface -InterfaceAlias "Extern" -AddressFamily IPv6 -InterfaceMetric 50 Set-NetIPInterface -InterfaceAlias "Intern" -AddressFamily IPv4 -InterfaceMetric 5 Set-NetIPInterface -InterfaceAlias "Intern" -AddressFamily IPv6 -InterfaceMetric 5 |
Je kan ook de DNS server op alle interfaces naar de DC wijzen. Geheid dat er dan andere dingen omvallen, maar als alle DNS lookups via de DC lopen en het probleem dan verdwijnt, dan lijkt me dat de oorzaak is gevonden.
Twee van deze pc's zijn merkbaar trager omdat de Antimalware Service Executable van Windows de software lijkt te scannen, terwijl dit bij de overige pc's dat niet zo is.
De gebruikers en pc's hebben de zelfde rechten en zitten allemaal in de zelfde groepen van het domein.
Waarom zou zomaar bij 2 pc's dit probleem optreden, terwijl de installaties identiek zijn uitgevoerd?
Speel ook Balls Connect en Repeat
Ik heb eerder deze maand 3 laptops tegelijkertijd geïnstalleerd vanaf dezelfde USB stick. 2 van de 3 werkten perfect, de derde had allerlei gedoe. Uiteindelijk nogmaals geïnstalleerd vanaf dezelfde USB stick en geen problemen meer gehad.Onbekend schreef op woensdag 16 oktober 2024 @ 10:04:
Dit jaar 10 nieuwe pc's geïnstalleerd met Windows 11. Op allemaal staat dezelfde hardware en software erop, inclusief alle updates.
Twee van deze pc's zijn merkbaar trager omdat de Antimalware Service Executable van Windows de software lijkt te scannen, terwijl dit bij de overige pc's dat niet zo is.
De gebruikers en pc's hebben de zelfde rechten en zitten allemaal in de zelfde groepen van het domein.
Waarom zou zomaar bij 2 pc's dit probleem optreden, terwijl de installaties identiek zijn uitgevoerd?
Ofwel, ik heb geen idee en het lijkt erop alsof er bij de installatie soms dingen willekeurig gedaan worden door MS.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Dank voor die tool. Laat zien dat het verzoek naar buiten gaat, in plaats van door de tunnelUUDIBUUDI schreef op woensdag 16 oktober 2024 @ 00:13:
[...]
Gebruik eens https://www.nirsoft.net/utils/dns_query_sniffer.html op de PC. Als er een 2e DNS server is (b.v. ipv6 op een internet uplink) dan gaat Windows vrolijk ook daar DNS proberen te resolven (parallel) en als die net even sneller reageren dan ziet windows een name resolution failure. Met deze tool krijg je dat in beeld.
Ping werkt in dat opzicht erg slecht mee; ik weet niet precies wat de oorzaak is maar als bovenstaande het geval is dan wil je ping vermijden als troubleshooting tool (als nslookup werkt dan kan het zijn dat ping het alsnog niet doet (wtf)).
Mocht dit het probleem zijn, dan kun je de interface metrics proberen te tweaken (werkte in mijn geval goed genoeg als workaround, maar gaat soms nog steeds mis).
PowerShell:
1 2 3 4 5 # metric aanpassen zodat interne adapter de voorkeur geniet Set-NetIPInterface -InterfaceAlias "Extern" -AddressFamily IPv4 -InterfaceMetric 50 Set-NetIPInterface -InterfaceAlias "Extern" -AddressFamily IPv6 -InterfaceMetric 50 Set-NetIPInterface -InterfaceAlias "Intern" -AddressFamily IPv4 -InterfaceMetric 5 Set-NetIPInterface -InterfaceAlias "Intern" -AddressFamily IPv6 -InterfaceMetric 5
Je kan ook de DNS server op alle interfaces naar de DC wijzen. Geheid dat er dan andere dingen omvallen, maar als alle DNS lookups via de DC lopen en het probleem dan verdwijnt, dan lijkt me dat de oorzaak is gevonden.
Dan gaat het indd niet goed.
Update: zelf het prutsen van bind (linux fw) geen succes, blijft nog maar 1 optie over
PC ophalen, naar de hoofdlocatie rijden, joinen en terugrijden
[ Voor 4% gewijzigd door D_Jeff op 16-10-2024 17:49 ]
Hold. Step. Move. There will always be a way to keep on moving
Ik zou toch beter gaan uitzoeken waarom iets als ping wel goed gerouteerd wordt de tunnel in, maar DNS blijkbaar anders behandeld wordt. Want joinen is 1 ding, maar daarna moet je nog kunnen blijven inloggen. Dat gaat zonder correct werkende DNS ook stuk. Succes om met een lokaal onbekende AD gebruiker aan te melden als 'ie het domein niet kan vinden. Kerberos gaat dan ook stuk en het updaten van het computer account zal ook niet lukken waardoor het uiteindelijk de trust verliest.D_Jeff schreef op woensdag 16 oktober 2024 @ 15:49:
[...]
Dank voor die tool. Laat zien dat het verzoek naar buiten gaat, in plaats van door de tunnel
Dan gaat het indd niet goed.
Update: zelf het prutsen van bind (linux fw) geen succes, blijft nog maar 1 optie over
PC ophalen, naar de hoofdlocatie rijden, joinen en terugrijden
Ga sniffen op die routers om te zien wat het doet en waarom het dus niet de tunnel in wordt gestuurd.
Commandline FTW | Tweakt met mate
Ook omdat het nu geen "klein vraagje" meer is.
In dit geval geef ik de Linux fw de schuld
Hold. Step. Move. There will always be a way to keep on moving
Commandline FTW | Tweakt met mate

On prem Azure arc enabled Windows Admin Center
We zijn wat testen aan het doen hoe de Windows Admin Center module werkt voor Azure arc enabled (on prem) servers.
De installatie van de Windows admin center extensie bleek in eerste instantie niet te lukken owv een timeout.
(Terwijl de installatie wel gewoon succesvol werd afgerond op de machine, lijkt er dus op dat er in Azure 1 of andere Timeout is. De geweldige something went wrong foutmelding, please uninstall and reinstall)
Dit is opgelost door volgende configs aan te passen voor de management agent.
azcmagent config set extensions.agent.cpulimit 50
azcmagent config set guestconfiguration.agent.cpulimit 50
Nu lopen we echter tegen een volgend probleem aan, de wac agent lijkt er niet in te slagen om een certificaat uit Azure te halen.
De foutmelding op de extensie in Azure:
RetrieveCertificate: Failed to retrieve certificate from key vault using app service
De extension log op de lokale machine:
[2024-10-17T06:07:28Z] WARNING: | | Retrying request to reach WAC service for certificate in 19 seconds
[2024-10-17T06:07:47Z] ERROR: | | The remote server returned an error: (401) Unauthorized.
[2024-10-17T06:07:47Z] ERROR: | | at <ScriptBlock>, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.WacService\Sme.VmExtension.WacService.psm1: line 223
at Invoke-OperationWithLogging, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.Logging\Sme.VmExtension.Logging.psm1: line 341
at Invoke-Operation, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.Logging\Sme.VmExtension.Logging.psm1: line 285
at Get-CertificateFromWacAzureService, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.WacService\Sme.VmExtension.WacService.psm1: line 273
at <ScriptBlock>, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.psm1: line 257
at Invoke-OperationWithLogging, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.Logging\Sme.VmExtension.Logging.psm1: line 341
at Invoke-Operation, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.Logging\Sme.VmExtension.Logging.psm1: line 276
at Invoke-EnableOperation, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.psm1: line 300
at <ScriptBlock>, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\WACScripts\WacEnableOperationScript.ps1: line 5
[2024-10-17T06:07:47Z] ERROR: | | Failed to retrieve certificate from service
[2024-10-17T06:07:47Z] ERROR: | | Exiting Operation "RetrieveCertificate" with code: WACAppServiceCertificateGETRequestFailure. Message: Failed to retrieve certificate from key vault using app service
[2024-10-17T06:07:47Z] ERROR: | Exiting Operation "InvokeEnableOperation" with code: WACAppServiceCertificateGETRequestFailure. Message: Executing Enable operation
[2024-10-17T06:07:47Z] ERROR: Exited all operations with code: WACAppServiceCertificateGETRequestFailure
Dit lukte voor een andere machine bv wel in hetzelfde netwerk met dezelfde configuratie (template). Eender welke machine die we nu proberen te registreren loopt tegen bovenstaande probleem aan. Er is in Azure zelf nergens een key vault of iets dergelijks te vinden waar dit certificaat in zou zitten, ook niet voor de machine waar WAC wel voor werkt.
Here's to you Nicola and Bart
Dit terwijl mijn machine gelijk is aan die van mijn collega die de update wel kunnen installeren.
de door het systeem gereserveerde partitie kan niet worden bij gewerkt
Keep it calm...en lek mig de zuk
Ja, diverse machines. Zowel vanaf scratch als via upgrade.kromme schreef op donderdag 17 oktober 2024 @ 15:40:
Zijn er mensen die de 24H2 al hebben geïnstalleerd. Ik krijg iedere keer onderstaande melding.
Dit terwijl mijn machine gelijk is aan die van mijn collega die de update wel kunnen installeren.
de door het systeem gereserveerde partitie kan niet worden bij gewerkt
Wat je beschrijft is geen 24h2 probleem volgens mij, heb ik al tientallen keren ervaren met elke grote Win11 update. Je partities zijn te klein, die zal je moeten vergroten voor je het werkend gaat krijgen.
Tip KB5028997: Instructions to manually resize your partition to install the WinR...
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Dit is wel vreemd, bij mijn collega's met de identieke machine zijn die partities ook 100MB.Drardollan schreef op donderdag 17 oktober 2024 @ 15:46:
[...]
Ja, diverse machines. Zowel vanaf scratch als via upgrade.
Wat je beschrijft is geen 24h2 probleem volgens mij, heb ik al tientallen keren ervaren met elke grote Win11 update. Je partities zijn te klein, die zal je moeten vergroten voor je het werkend gaat krijgen.
Tip KB5028997: Instructions to manually resize your partition to install the WinR...
Keep it calm...en lek mig de zuk
Tsjah, is de inhoud van de partities ook identiek?kromme schreef op donderdag 17 oktober 2024 @ 15:48:
[...]
Dit is wel vreemd, bij mijn collega's met de identieke machine zijn die partities ook 100MB.
Niks vreemd dus, heb het aan de lopende band. Ondanks identieke laptops, installaties en alles. Geen peil op te trekken. Voor mijn nieuwe servers heb ik dit jaar alle partities op 2GB gezet om dit soort gezeik in de toekomst voor te zijn.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
En dan gaat het om die efi partitie neem ik aan?Drardollan schreef op donderdag 17 oktober 2024 @ 16:08:
[...]
Tsjah, is de inhoud van de partities ook identiek?
Niks vreemd dus, heb het aan de lopende band. Ondanks identieke laptops, installaties en alles. Geen peil op te trekken. Voor mijn nieuwe servers heb ik dit jaar alle partities op 2GB gezet om dit soort gezeik in de toekomst voor te zijn.
Keep it calm...en lek mig de zuk
Yep, die moet je naar 1GB zien te zetten bij voorkeur. Maar als 200MB lukt kom je ook al een heel end.kromme schreef op vrijdag 18 oktober 2024 @ 16:26:
[...]
En dan gaat het om die efi partitie neem ik aan?
https://www.reddit.com/r/...em_partition_requirement/
[ Voor 15% gewijzigd door Drardollan op 18-10-2024 16:28 ]
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Maar eens met mijn partitiontool aan de slag gaan dan. dankjewel.Drardollan schreef op vrijdag 18 oktober 2024 @ 16:28:
[...]
Yep, die moet je naar 1GB zien te zetten bij voorkeur. Maar als 200MB lukt kom je ook al een heel end.
https://www.reddit.com/r/...em_partition_requirement/
Keep it calm...en lek mig de zuk
Zo'n vermoeden heb ik ook. Mogelijk iets met beta tests of misschien dat er bepaalde zaken tegelijkertijd worden geïnstalleerd en soms dan niet goed gaat.Drardollan schreef op woensdag 16 oktober 2024 @ 10:25:
Ofwel, ik heb geen idee en het lijkt erop alsof er bij de installatie soms dingen willekeurig gedaan worden door MS.
Ik ben er nog niet helemaal uit, maar heb wat meer zaken geprobeerd en uitgesloten.Onbekend schreef op woensdag 16 oktober 2024 @ 10:04:
Dit jaar 10 nieuwe pc's geïnstalleerd met Windows 11. Op allemaal staat dezelfde hardware en software erop, inclusief alle updates.
Twee van deze pc's zijn merkbaar trager omdat de Antimalware Service Executable van Windows de software lijkt te scannen, terwijl dit bij de overige pc's dat niet zo is.
De gebruikers en pc's hebben de zelfde rechten en zitten allemaal in de zelfde groepen van het domein.
Waarom zou zomaar bij 2 pc's dit probleem optreden, terwijl de installaties identiek zijn uitgevoerd?
/f/image/awSrAlLE9eX8oEwhNBM8q2JZ.png?f=fotoalbum_large)
Dit bovenstaande viel mij op. Waarom hebben deze systemen de "Windows Defender Application Control user mode policy" op "audit" staan? We regelen alles met GPO's en maken geen gebruik van Azure of Intune om de systemen te configureren.
Zelfs de pc uit het domein halen en het verwijderen van onze virusscanner helpt niets.
Heeft iemand nog meer suggesties?
Speel ook Balls Connect en Repeat
In de hele tenant staat de sessie timeout op 8 uur. Dus loggen we met admin account in waar ook in de admin.microsoft.com of onderliggende portals dan moeten we na 8 uur opnieuw inloggen met MFA.
Behalve in de Exchange Online Admin Center, daar is het iedere 30 minuten en dat is echt compleet onwerkbaar. Ik ben net halverwege met invullen van filters voor een message trace of ben bezig met archief mailboxen inrichten of wat dan ook "boem* log maar opnieuw in, begin maar helemaal opnieuw". Scherm wordt dan wit, er flitst ff snel de tekst in beeld iets in de trant van "exchange auth revoked" of iets in die richting en je komt weer op de homepage van EOAC uit.... Ik hoef echter geen MFA te doen om opnieuw in te loggen wat in de rest van de portal wel is na 8 uur.
Ik Google me een slag in de rondte, maar waar de fuck stel ik dat in dat ie ook gewoon 8 uur doet? Of de timeout setting van de rest van de tenant overneemt?
Ik loop er ook tegenaan dat de tijdzone niet goed staat, bij een Message Trace staat ie default op UTC en moet ik die iedere keer handmatig op UTC +1 Amsterdam zetten, maar in de Quarantaine is dat niet mogelijk en blijft ie gewoon stug op UTC staan. Via het tandwieltje rechtsboven in de portal, ga ik naar "Change your language", daar staat de tijdzone netjes op UTC+1 Amsterdam. Dus dat doet niks.
Maargoed die tijdzone is in iedere MS portal complete willekeur lijkt het.
Een conditional access policy misschien? Al ken ik het vooral om te forceren dat MFA weer gevraagt wordt: wat ie bij jou niet doet, maar ik dacht: ik meld het toch even.FastFred schreef op woensdag 23 oktober 2024 @ 14:52:
Ik Google me een slag in de rondte, maar waar de fuck stel ik dat in dat ie ook gewoon 8 uur doet? Of de timeout setting van de rest van de tenant overneemt?
Los daarvan (denk ik, nooit eerder gehad) krijg ik in de Exchange Admin Center vandaag ook geregeld HTTP 503 errors...
[ Voor 26% gewijzigd door FastFred op 23-10-2024 15:37 ]
Heb je bij de CA policies al een "What If?" geprobeerd?FastFred schreef op woensdag 23 oktober 2024 @ 15:27:
Daar heb ik er 7 staan, waaronder de regel die bepaald dat een sessie van een admin max. 8 uur mag duren, maar er staat niks ingesteld voor specifiek de Exchange omgeving.
Los daarvan (denk ik, nooit eerder gehad) krijg ik in de Exchange Admin Center vandaag ook geregeld HTTP 503 errors...
DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |
Waar is Jos de Nooyer toch gebleven?
Het deed een aantal config dingen. Het kreeg ons root CA. Er werd ook een AD join gedaan. Had kort daarna de config ervan iets uitgebreid om ook <domein>\<groep> toe te voegen bij administrative users ipv alleen <groep>. Dat werd ook heel snel toegepast, maar waar de Mac zelf van mening was dat 'ie bij het domein was aangemeld, vond AD zelf dat van niet. Hele apparaat gewoon pleite alsof je een unbind had gedaan.
Poging om 'm opnieuw bij AD te krijgen ging uiteindelijk wel, maar aanmelden op wifi met EAP-TLS wat 'ie al had gekregen werkte gewoon niet. Helemaal niks. Log op de NPS server gaf doodleuk NULL SID aan en niks dat naar het systeemaccount verwees.
Uiteindelijk maar alles ontkoppeld qua config, uit Intune gesmeten en weer van scratch toegevoegd. Daarna 1 voor 1 de configs weer aan de groep toegewezen, waarbij ik eerst het computeraccount in AD had aangemaakt alvorens de AD join config toe te wijzen. Als laatste de wifi config.
Zowaar, eindelijk werkte het zoals het moest. Maar man, wat een enorm gezeik zeg. En ook waar ik eerder op een of andere manier het certificaat uit de keychain kon verwijderen, was het nu niet meer mogelijk. Op zowel de nieuwe als de test machine. Dus geen idee hoe ik dat toen had gedaan.
Pro tip: laat apple lekker in de fruitmand liggen en ga het niet zakelijk gebruiken.
Commandline FTW | Tweakt met mate
Ik heb inmiddels de oorzaak van het probleem gevonden. Zelfs een brandschone Windows 11 installatie heeft dit probleem al, terwijl de installaties die ik 4 maanden geleden op identieke manier van de zelfde USB-stick heb uitgevoerd dat probleem niet hebben.Onbekend schreef op vrijdag 18 oktober 2024 @ 20:17:
[...]
Dit bovenstaande viel mij op. Waarom hebben deze systemen de "Windows Defender Application Control user mode policy" op "audit" staan? We regelen alles met GPO's en maken geen gebruik van Azure of Intune om de systemen te configureren.
Bij een verse installatie van Windows 11 is een netwerkverbinding verplicht, en tijdens deze installatie haalt hij een paar "benodigde" updates naar binnen waardoor het probleem ontstaat.
(Ik zie overigens nog veel meer verschillen tussen de verse Windows-installaties en die van oudere Windows-installaties terwijl ze op dit moment allemaal de laatste updates geïnstalleerd hebben staan, maar daar lijken we geen last van te hebben.)
Om het probleem op te lossen ga je naar Settings -> Privacy & security -> Windows security -> App & browser control -> Smart App Control. Zodra je deze instelling van Evaluation naar Off aanpast, gaat "Windows Defender Application Control user mode policy" in het System Information scherm ook uit.
En het startup type van "Microsoft Defender Antivirus Service" gaat van Automatisch naar Manual en de service staat nu uit.
Het kostte mij enorm veel tijd om hier achter te komen. Maar het moest wel, want ik kon het niet aan de rest uitleggen waarom hun nieuwe pc met snellere hardware een stuk langzamer was dan een pc van 5 jaar oud.

Speel ook Balls Connect en Repeat
Thanks voor het delen. Ik heb zelf ook een nieuwe Intune managed device met niks anders dan gedoe. Qua specs is het echt een top ding maar wat je zegt qua performance misschien nog wel trager dan mijn oude laptop.Onbekend schreef op woensdag 23 oktober 2024 @ 21:20:
[...]
Ik heb inmiddels de oorzaak van het probleem gevonden. Zelfs een brandschone Windows 11 installatie heeft dit probleem al, terwijl de installaties die ik 4 maanden geleden op identieke manier van de zelfde USB-stick heb uitgevoerd dat probleem niet hebben.
Bij een verse installatie van Windows 11 is een netwerkverbinding verplicht, en tijdens deze installatie haalt hij een paar "benodigde" updates naar binnen waardoor het probleem ontstaat.![]()
(Ik zie overigens nog veel meer verschillen tussen de verse Windows-installaties en die van oudere Windows-installaties terwijl ze op dit moment allemaal de laatste updates geïnstalleerd hebben staan, maar daar lijken we geen last van te hebben.)
Om het probleem op te lossen ga je naar Settings -> Privacy & security -> Windows security -> App & browser control -> Smart App Control. Zodra je deze instelling van Evaluation naar Off aanpast, gaat "Windows Defender Application Control user mode policy" in het System Information scherm ook uit.
En het startup type van "Microsoft Defender Antivirus Service" gaat van Automatisch naar Manual en de service staat nu uit.
Het kostte mij enorm veel tijd om hier achter te komen. Maar het moest wel, want ik kon het niet aan de rest uitleggen waarom hun nieuwe pc met snellere hardware een stuk langzamer was dan een pc van 5 jaar oud.
Zelf ben ik ondertussen op een punt dat ik er Ubuntu op mik want dan valt die mooi buiten company policy en draai ik wel een windows vm voor mijn Microsoft spul.
Maar eerst die setting van jou eens testen.
Bedrijfje van 6 personen, waarbij 4 personen Office premium licentie hebben, 2 Office Basic.
Binnen teams delen ze bestanden met elkaar die dan weer via onedrive gesynct worden met de pc's.
Aan de achterkant is dit dan volgens mij weer sharepoint, want vandaag kregen ze een mailtje dat de sharepoint opslaglimiet bereikt was.
Meer opslagruimte verwijst dan naar pagina waar je blokken van 10GB kan kopen, dat schiet niet echt op als je bijvoorbeeld 500GB extra wilt opslaan.
Microsoft maakt het ook niet helemaal duidelijk als je gaat kijken die hebben het op veel plekken over 1TB per user.
Maar je zou ook weer een OneDrive for business (Plan 2) erbij kunnen kopen waar limieten van 5TB en 25TB genoemd worden.
Allereerst nog even een dank voor iedereen die meegedacht heeft!D_Jeff schreef op dinsdag 15 oktober 2024 @ 21:32:
PC: Windows
Server: Windows server 2016 (met DC & DNS role)
PC heeft (fictief, static) adres: 192.168.10.10
Server heeft (fictief, static) adres: 192.168.20.20
Fysieke afstand tussen server en pc is enkele KM's. Beide locaties zijn via een OpenVPN-tunnel verbonden.
Op de PC heb de server als DNS1 opgegeven bij de IPv4 opties
Ik ben al even aan het puzzelen, maar de PC blijft errors spugen dat ie de DC niet kan vinden. Iemand nog suggesties?
Verder nog de oplossing: In IPtables stond een poort 53 TCP/UDP redirect naar zichzelf. Dus in plaatst van het dns-request de tunnel in te schieten, ging de dns-resolver buiten vragen waar die het domein kon vinden.
hash uit, restart iptables en een kwartier later hing de pc in het domein
Hold. Step. Move. There will always be a way to keep on moving
Ik heb een nieuwe efi partitie gemaakt van 500mb. Alleen krijg ik met geen mogelijkheid windows zover dat hij deze gaat gebruiken.Drardollan schreef op vrijdag 18 oktober 2024 @ 16:28:
[...]
Yep, die moet je naar 1GB zien te zetten bij voorkeur. Maar als 200MB lukt kom je ook al een heel end.
https://www.reddit.com/r/...em_partition_requirement/
Vele youtube filmpjes met gpart verder, maar als ik dan kijk blijft die partitie hidden en niet actief
Keep it calm...en lek mig de zuk
Inter-vlan routing is nu uitgeschakeld via deze guide.
Ik ben wel benieuwd hoe anderen de boel verder dichtschroeven (of juist niet)? Ik volg wel de mantra dat poorten blokkeren minder effectief is nu bijna alles over 443 kan lopen.
Ik ben nog wel 1 van poorten dicht die niet nodig is. Er gaat zoveel nog over andere poorten.Mantis schreef op dinsdag 19 november 2024 @ 10:10:
Voor onze kleinste kantoren stappen we over naar Meraki firewalls aangezien de switches en AP's ook al Meraki zijn. Ik was wel verrast dat de standaard outbound firewall rule een allow any/any is.
Inter-vlan routing is nu uitgeschakeld via deze guide.
Ik ben wel benieuwd hoe anderen de boel verder dichtschroeven (of juist niet)? Ik volg wel de mantra dat poorten blokkeren minder effectief is nu bijna alles over 443 kan lopen.
Algemeen, wat intern mag routeren, dat zet je open, en de rest (op poort niveau) mag naar buiten (any...)
Firewall technisch vind ik de MX zeer ondermaats qua instellingen. Dus ik wat ik heb hou nog, maar nieuwe komen er niet meer bij.
Vandaag ook weer veel geneuzel gehad doordat men via de Anyconnect niet bij een interne website konden komen. Af en toe krijg je een block pagina van meraki, maar nergens in de loggin iets te zien waarom en door wat. Vervolgens AMP/IPS uitgezet en doet het weer... Terwijl de FQDN juist in de whitelist was gezet...
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
HttpLogBrowser gevonden, die lijkt precies te doen wat ik wil

[ Voor 7% gewijzigd door Drardollan op 09-12-2024 12:11 ]
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Loop tegen een issue aan dat de standalone host (draait vCenter en Zero op) geen goede licentie heeft. (gratis variant)
'Current license or ESXi version prohibits execution of the requested operation.'
Hoe kan je dit het beste tackelen? Iemand hier vaker tegen gelopen, hield mij voorheen nooit echt bezig met licenties. Klant heeft voor de vCenter en 4 hosts in cluster wel de juiste licenties.
Ben er al uit.... https://community.broadco...vcenter-appliance-to-esxi

[ Voor 11% gewijzigd door Harmen op 09-12-2024 13:05 ]
Whatever.
1) Nieuwe server met courante Windows Server versie (kosten ongeveer €2000)
2) Azure file server (kosten ongeveer €700 per jaar)
3) NAS (kosten ongeveer €1100)
4) Data verplaatsen naar onze SharePoint (Geen kosten, past binnen huidige office abbo).
Hoewel kosten niet direct van belang zijn omdat die relatief klein zijn, is het wel zo dat optie 1 en 2 aanzienlijk duurder zijn dan 3 en 4.
Mis ik nog opties en zijn er specifieke pros en contras?
Zie mijn post van 1 november. (als in 2 euro nogwat per gb per jaar)
Wij hebben voor deze klant toen besloten OneDrive for business (Plan 2) voor 5 personen te nemen.
En 1 'fake user' een map te laten delen met een groep, daardoor heb je 5TB (wat weer gratis te upgraden is)
Wel even rekening houden met kosten voor backup oplossing, maar dat moet je ook als je sharepoint of office 365 gebruikt.
[ Voor 3% gewijzigd door DDX op 12-12-2024 13:02 ]
Kan je ongeveer vergelijken met Sharepoint maar het voelt meer aan als een file server aangezien de werknemers nog steeds een mapped drive hebben naast de web interface.
Daarnaast zit je ook niet met de limitaties die Sharepoint heeft dus migratie is eenvoudig. Echt het beste van beide werelden.
We hebben ongeveer 80TB aan data in 5 tenants en zijn heel tevreden van het product.
Dank. Plan 2 bestaat niet meer maar blijkbaar kun je om een verhoging vragen die tot max 25 tb gaat.DDX schreef op donderdag 12 december 2024 @ 13:02:
Let op dat je sharepoint een limiet gaat hebben van 1TB ga je daar boven dan ga je de hoofdprijs betalen.
Zie mijn post van 1 november. (als in 2 euro nogwat per gb per jaar)
Wij hebben voor deze klant toen besloten OneDrive for business (Plan 2) voor 5 personen te nemen.
En 1 'fake user' een map te laten delen met een groep, daardoor heb je 5TB (wat weer gratis te upgraden is)
Wel even rekening houden met kosten voor backup oplossing, maar dat moet je ook als je sharepoint of office 365 gebruikt.
Dank. Goed punt ook. Dat maak optie twee toch een stuk voordeliger!ThinkPad schreef op donderdag 12 december 2024 @ 13:56:
Vergeet bij optie #1 en #3 ook niet de stroomkosten mee te nemen in de business case...
Lijkt me stug dat die niet meer bestaat, ik heb hem echt vorige maand 'aangeschaft'MornixRS schreef op donderdag 12 december 2024 @ 14:05:
[...]
Dank. Plan 2 bestaat niet meer maar blijkbaar kun je om een verhoging vragen die tot max 25 tb gaat.
Als je er 1 afneemt zit je nogsteeds op 1TB onedrive limiet, neem je minimaal 5 licenties af krijg je 'onbeperkt'
als in je kan het op 5TB zetten (wat ik nu gedaan heb) en raakt dit vol kan je dit laten ophogen via support naat 25TB, kom je daar weer boven mag je het weer ophogen :
'Unlimited individual cloud storage for qualifying plans for subscriptions of five or more users, otherwise 1 TB/user. Microsoft will initially provide 1 TB/user of OneDrive for Business storage, which admins can increase to 5 TB/user. Request additional storage by contacting Microsoft support. Storage up to 25 TB/user is provisioned in OneDrive for Business. Beyond 25 TB, storage is provisioned as 25 TB SharePoint team sites to individual users.'
En vanuit mijn supportcase met Microsoft welke abonnementen zouden voldoen :
• 1 TB is de standaardinstelling voor de hele tenant voor het opslag van een gebruiker in OneDrive voor Bedrijven. Als u een van de volgende Office 365-abonnementen hebt voor 5 of meer gebruikers, komt u in aanmerking voor maximaal 5 TB opslagruimte per gebruiker. Office 365 for Education (All plans),Office 365 E3, E4 and E5 (Enterprise and Government),OneDrive for Business Plan 2 (Standalone),SharePoint Online Plan 2 (Standalone).
En je hoeft dus bij 50 gebruikers dus maar 5 gebruikers af te nemen om de unlimited onedrive te kunnen gebruiken.
Ook omdat 1 fake user een map deelt met een groep waarin hele bedrijf kan zitten.
Het is gewoon heel verwarrend wat onedrive, sharepoint precies is aan achterkant.
Sharepoint is in principe het product waar hele bedrijf gezamelijk in werkt, dit wordt ook gebruikt als je en teams channel aanmaakt.
Onedrive is persoonlijke opslag, waar je eventueel bestanden/mappen met andere mensen/groepen kan delen.
Heb je een teams chat met 2 personen dan staan die bestanden ook op onedrive.
En om het dan mooi te maken aan de achterkant is onedrive eigenlijk weer sharepoint.
Merk je ook als je de onedrive 1tb wilt omzetten naar 5tb dan ga je naar settings in https://sharepoint.admin.microsoft....
En in de kleine lettertjes van onedrive plan 2 zie je dit ook dat meer dan 25tb onedrive weer aangeboden wordt door sharepoint sites.
[ Voor 41% gewijzigd door DDX op 12-12-2024 14:17 ]
SharePoint folders zijn uiteindelijk ook gewoon te koppelen in je Windows.Mantis schreef op donderdag 12 december 2024 @ 13:08:
https://www.egnyte.com/
Kan je ongeveer vergelijken met Sharepoint maar het voelt meer aan als een file server aangezien de werknemers nog steeds een mapped drive hebben naast de web interface.
Daarnaast zit je ook niet met de limitaties die Sharepoint heeft dus migratie is eenvoudig. Echt het beste van beide werelden.
We hebben ongeveer 80TB aan data in 5 tenants en zijn heel tevreden van het product.
No keyboard detected. Press F1 to continue.
Klopt dat hebben we nu ook.Blokker_1999 schreef op donderdag 12 december 2024 @ 14:14:
[...]
SharePoint folders zijn uiteindelijk ook gewoon te koppelen in je Windows.
Ah je bericht nog eens gelezen. Je koopt dus in eerste instantie plan 1 maar die kun je dan naar 5 TB verhogen. Dat is een beetje verwarrend. Vroeger kon je bij aanschaf kiezen voor plan 2.DDX schreef op donderdag 12 december 2024 @ 14:09:
[...]
Lijkt me stug dat die niet meer bestaat, ik heb hem echt vorige maand 'aangeschaft'
Als je er 1 afneemt zit je nogsteeds op 1TB onedrive limiet, neem je minimaal 5 licenties af krijg je 'onbeperkt'
als in je kan het op 5TB zetten (wat ik nu gedaan heb) en raakt dit vol kan je dit laten ophogen via support naat 25TB, kom je daar weer boven mag je het weer ophogen :
'Unlimited individual cloud storage for qualifying plans for subscriptions of five or more users, otherwise 1 TB/user. Microsoft will initially provide 1 TB/user of OneDrive for Business storage, which admins can increase to 5 TB/user. Request additional storage by contacting Microsoft support. Storage up to 25 TB/user is provisioned in OneDrive for Business. Beyond 25 TB, storage is provisioned as 25 TB SharePoint team sites to individual users.'
En vanuit mijn supportcase met Microsoft welke abonnementen zouden voldoen :
• 1 TB is de standaardinstelling voor de hele tenant voor het opslag van een gebruiker in OneDrive voor Bedrijven. Als u een van de volgende Office 365-abonnementen hebt voor 5 of meer gebruikers, komt u in aanmerking voor maximaal 5 TB opslagruimte per gebruiker. Office 365 for Education (All plans),Office 365 E3, E4 and E5 (Enterprise and Government),OneDrive for Business Plan 2 (Standalone),SharePoint Online Plan 2 (Standalone).
En je hoeft dus bij 50 gebruikers dus maar 5 gebruikers af te nemen om de unlimited onedrive te kunnen gebruiken.
Ook omdat 1 fake user een map deelt met een groep waarin hele bedrijf kan zitten.
Het is gewoon heel verwarrend wat onedrive, sharepoint precies is aan achterkant.
Sharepoint is in principe het product waar hele bedrijf gezamelijk in werkt, dit wordt ook gebruikt als je en teams channel aanmaakt.
Onedrive is persoonlijke opslag, waar je eventueel bestanden/mappen met andere mensen/groepen kan delen.
Heb je een teams chat met 2 personen dan staan die bestanden ook op onedrive.
En om het dan mooi te maken aan de achterkant is onedrive eigenlijk weer sharepoint.
Merk je ook als je de onedrive 1tb wilt omzetten naar 5tb dan ga je naar settings in https://sharepoint.admin.microsoft....
En in de kleine lettertjes van onedrive plan 2 zie je dit ook dat meer dan 25tb onedrive weer aangeboden wordt door sharepoint sites.
https://learn.microsoft.c...-buisiness-capacity-limit
[ Voor 4% gewijzigd door MornixRS op 12-12-2024 14:28 ]
Weet niet of dit linkje (more info) werkt ? :
https://admin.microsoft.c...7D-49F2-8431-5922D8CE93FD
En nee je koopt niet eerst plan 1, dat koop je voor mensen die verder geen office 365 licentie hebben en alleen onedrive nodig hebben.
Info dat het niet meer beschikbaar is klopt dus niet.
Van de Microsoft support engineer kreeg ik te horen dat iedereen die 1tb kan ophogen naar 5tb.
Maar dat er eens in de zoveel tijd een microsoft scriptje langskomt die bij iedereen die niet de juiste licentie heeft dit weer teruggezet wordt naar 1tb.
En daar krijgen ze ook supportcases voor dan mensen die opeens niet meer 5tb hebben....
[ Voor 48% gewijzigd door DDX op 12-12-2024 14:33 ]
Top. Die link werkt. Ik zat ook niet binnen Microsoft 365 te kijken maar op de Onedrive for busines homepage en daar kun je enkel plan 1 selecteren.DDX schreef op donderdag 12 december 2024 @ 14:29:
Als ik op admin.microsoft.com naar de marketplace ga en zoek op onedrive for business dan zie ik hem staan onder Collaboration and communication.
Weet niet of dit linkje (more info) werkt ? :
https://admin.microsoft.c...7D-49F2-8431-5922D8CE93FD
En nee je koopt niet eerst plan 1, dat koop je voor mensen die verder geen office 365 licentie hebben en alleen onedrive nodig hebben.
Info dat het niet meer beschikbaar is klopt dus niet.
Van de Microsoft support engineer kreeg ik te horen dat iedereen die 1tb kan ophogen naar 5tb.
Maar dat er eens in de zoveel tijd een microsoft scriptje langskomt die bij iedereen die niet de juiste licentie heeft dit weer teruggezet wordt naar 1tb.
En daar krijgen ze ook supportcases voor dan mensen die opeens niet meer 5tb hebben....
In onze case, bleek dit niet altijd even stabiel te zijn. Maar als je daar geen problemen mee ondervindt en je kan je data goed indelen in (sub)sites/libraries etc, is Sharepoint waarschijnlijk wel je goedkoopste oplossing.
Iedere TB extra kost je dan dus 2335 euro per jaar en gaat ook nog eens op basis van vooraf ruimte inkopen dus niet betalen naar verbruik dus je moet altijd wat extra gb's kopen om niet alerts te krijgen.
https://learn.microsoft.c...space?view=o365-worldwide
Kun je iets meer zeggen over die instabiliteit? Bijvoorbeeld op welke manier dat zich uitte?Mantis schreef op donderdag 12 december 2024 @ 14:49:
[...]
In onze case, bleek dit niet altijd even stabiel te zijn. Maar als je daar geen problemen mee ondervindt en je kan je data goed indelen in (sub)sites/libraries etc, is Sharepoint waarschijnlijk wel je goedkoopste oplossing.
Wij zitten daar nog ruim onder met ongeveer 500 GB aan data was begin dit jaar 470 Dus daarmee kunnen we nog even vooruit.DDX schreef op donderdag 12 december 2024 @ 14:53:
Zolang je onder de 1TB blijft dus, daarboven betaal je voor iedere GB extra 0,19 euro per maand.
Iedere TB extra kost je dan dus 2335 euro per jaar en gaat ook nog eens op basis van vooraf ruimte inkopen dus niet betalen naar verbruik dus je moet altijd wat extra gb's kopen om niet alerts te krijgen.
https://learn.microsoft.c...space?view=o365-worldwide
Wat betreft die Onedrive for business abbo 2 ben ik er wel uit waar de verwarring vandaan komt.Deze optie was namelijk voorheen onbeperkt in data. Dat is gestopt in 2023:
https://www.techzine.nl/n...beperkte-onedrive-opslag/
Pas wel op dat previous versions en trash ook vrolijk meetellen.MornixRS schreef op donderdag 12 december 2024 @ 14:58:
[...]
Wij zitten daar nog ruim onder met ongeveer 500 GB aan data was begin dit jaar 470 Dus daarmee kunnen we nog even vooruit.
Dat is dus gewoon niet waar zoals ik al aangaf.Wat betreft die Onedrive for business abbo 2 ben ik er wel uit waar de verwarring vandaan komt.Deze optie was namelijk voorheen onbeperkt in data. Dat is gestopt in 2023:
https://www.techzine.nl/n...beperkte-onedrive-opslag/
Het is lastig te vinden, maar dat zijn meer producten van Microsoft.
Maar als je via admin.microsoft.com naar marketplace gaat is het er nog gewoon en je kan het ook gewoon afsluiten.
En 5TB is ook beschikbaar voor andere abonnementen :
Dat is copy/paste uit mail van supportmedewerker Microsoft van 1 november 2024 en daar noemt hij ook gewoon Onedrive for Business Plan 2.• 1 TB is de standaardinstelling voor de hele tenant voor het opslag van een gebruiker in OneDrive voor Bedrijven. Als u een van de volgende Office 365-abonnementen hebt voor 5 of meer gebruikers, komt u in aanmerking voor maximaal 5 TB opslagruimte per gebruiker. Office 365 for Education (All plans),Office 365 E3, E4 and E5 (Enterprise and Government),OneDrive for Business Plan 2 (Standalone),SharePoint Online Plan 2 (Standalone).
En als het niet meer zou bestaan sinds augustus 2023, waarom bestaat dit artikel uit mei 2024 dan ? :
https://learn.microsoft.c...rage-increase-eligibility
En hier noemen ze hem ook gewoon netjes in overzicht met unlimited :
https://learn.microsoft.c...ption?redirectedfrom=MSDN
[ Voor 11% gewijzigd door DDX op 12-12-2024 15:28 ]
Ja dat was duidelijk maar het punt blijft dat het op de hoofd product pagina niet meer wordt aangeboden én dat onbeperkt nu maximaal 25 TB is.DDX schreef op donderdag 12 december 2024 @ 15:19:
[...]
Pas wel op dat previous versions en trash ook vrolijk meetellen.
[...]
Dat is dus gewoon niet waar zoals ik al aangaf.
Het is lastig te vinden, maar dat zijn meer producten van Microsoft.
Maar als je via admin.microsoft.com naar marketplace gaat is het er nog gewoon en je kan het ook gewoon afsluiten.
En 5TB is ook beschikbaar voor andere abonnementen :
[...]
Dat is copy/paste uit mail van supportmedewerker Microsoft van 1 november 2024 en daar noemt hij ook gewoon Onedrive for Business Plan 2.
En als het niet meer zou bestaan sinds augustus 2023, waarom bestaat dit artikel uit mei 2024 dan ? :
https://learn.microsoft.c...rage-increase-eligibility
En hier noemen ze hem ook gewoon netjes in overzicht met unlimited :
https://learn.microsoft.c...ption?redirectedfrom=MSDN
Goeie wat betreft trash en versies. Hoewel ik denk dat dat hier in de praktijk gaat meevallen.
Nee hoor die onbeperkt is nogsteeds onbeperkt, wel allemaal beperkingen doordat onedrive technisch maar max 25TB aankan.MornixRS schreef op donderdag 12 december 2024 @ 15:32:
[...]
Ja dat was duidelijk maar het punt blijft dat het op de hoofd product pagina niet meer wordt aangeboden én dat onbeperkt nu maximaal 25 TB is.
Maar dat heeft niets met licentie te maken
En dat iets niet op een homepage staat, ze hebben gewoon tig addons voor alles en nog wat.
Marketplace is de manier om zaken te vinden.
En zelfs dan zijn er producten die weer alleen via reseller verkocht worden. (defender for endpoint voorheen bijvoorbeeld, staat inmiddels wel weer op de marketplace)
Dat liep bij onze klant vrij hard, 300GB in previous versions doordat ze met grote 3d files werkten en die aanpasten.Goeie wat betreft trash en versies. Hoewel ik denk dat dat hier in de praktijk gaat meevallen.
En default de previous versions ook erg lang bewaard blijven (/veel versies)
[ Voor 16% gewijzigd door DDX op 12-12-2024 15:51 ]
Bij 2, bedoel je Azure Files of een Server in Azure met SMB over Quic?MornixRS schreef op donderdag 12 december 2024 @ 12:56:
In ons klein bedrijfje (12 medewerkers) werken we voornamelijk in de Cloud (office 365, Exchange, eCommerce). De lokale server doet ondertussen enkel nog dienst als file server. De hardware begint op leeftijd te komen en Windows server Essentials 2016 ook. Kijkend naar opties zie ik de volgende mogelijkheden:
1) Nieuwe server met courante Windows Server versie (kosten ongeveer €2000)
2) Azure file server (kosten ongeveer €700 per jaar)
3) NAS (kosten ongeveer €1100)
4) Data verplaatsen naar onze SharePoint (Geen kosten, past binnen huidige office abbo).
Hoewel kosten niet direct van belang zijn omdat die relatief klein zijn, is het wel zo dat optie 1 en 2 aanzienlijk duurder zijn dan 3 en 4.
Mis ik nog opties en zijn er specifieke pros en contras?
Bij de eerste zit hier in nl tegen wat een beperking aan, SMB 445 staat bij elke thuis modem DICHT. KPN/ziggo iig.
SMB over Quic gaat over 443 /UDP en dat werkt eigenlijk overal wel, behalve als je firewall alleen 443 TCP door laat.
Ben hier vorige jaar redelijk mee bezige geweest namelijk.
Maar om eerlijk gezegd, gewoon sharepoint inregelen rechten etc, werkt prima. evt met Onedrive er bij.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Mits je een enterprise netwerk hebt maar zelfs dan wil je high performance fileserver in de vorm van nutanix oid en geen losse nas.
Hoe minder beheer hoe beter
Ik denk dat dat geheel aan het type bedrijf ligt.L0g0ff schreef op vrijdag 13 december 2024 @ 21:16:
Ik zou als klein bedrijf altijd kiezen voor SaaS voor filesharing icm met een cloud backup oplossing.
Een schildersbedrijf bijvoorbeeld heeft relatief weinig digitale data om te verwerken, en de impact is laag als daar iets mee gebeurd. Prima voorbeeld voor een online bestandsopslag en cloud backup. (Alhoewel ik wel vind dat je ook lokaal ergens een backup moet hebben, vanwege het 3-2-1-principe.)
Maar bij kleine bedrijven die relatief veel data hebben, gaat een online bestandsopslag aardig in de papieren lopen. Juist voor kleine bedrijven kan dit een enorme kostenpost zijn, en daarvoor zou ik dan juist een NAS of zelfs een kleine server aanraden.
En bij veel bestanden heb je toch iets van een beheerder nodig die een beetje wat van bestandsbeheer weet, of het nu in de cloud staat of niet. Er zijn m.i. nog te veel mensen die iets uploaden naar de cloud, maar totaal geen idee hebben waar het staat, wie er bij kan en wat de inloggegevens zijn als hun laptop ineens niet meer werkt.

Speel ook Balls Connect en Repeat
Klopt, daarom schreef ik ook vrijwelOnbekend schreef op vrijdag 13 december 2024 @ 22:27:
[...]
Ik denk dat dat geheel aan het type bedrijf ligt.
Een schildersbedrijf bijvoorbeeld heeft relatief weinig digitale data om te verwerken, en de impact is laag als daar iets mee gebeurd. Prima voorbeeld voor een online bestandsopslag en cloud backup. (Alhoewel ik wel vind dat je ook lokaal ergens een backup moet hebben, vanwege het 3-2-1-principe.)
Maar bij kleine bedrijven die relatief veel data hebben, gaat een online bestandsopslag aardig in de papieren lopen. Juist voor kleine bedrijven kan dit een enorme kostenpost zijn, en daarvoor zou ik dan juist een NAS of zelfs een kleine server aanraden.
En bij veel bestanden heb je toch iets van een beheerder nodig die een beetje wat van bestandsbeheer weet, of het nu in de cloud staat of niet. Er zijn m.i. nog te veel mensen die iets uploaden naar de cloud, maar totaal geen idee hebben waar het staat, wie er bij kan en wat de inloggegevens zijn als hun laptop ineens niet meer werkt.
Er zijn zeker uitzonderingen op de regel. En een beheerder heb je altijd nodig om de boel goed in te richten en het draaiende te houden. Ook als SaaS oplossing.
Maar een on-prem fileserver heeft gewoon veel meer beheer en onderhoud nodig dan wanneer heel die laag in de cloud staat. Dan werkt het gewoon en zit je niet met updates, upgrades, reboots, migraties en changes.
Het is een kwestie van opnieuw kiezen. Ik ben hier in een bestaande structuur ingerold. Het begon ooit met een lokale Windows en exchange server. Wat we in 2016 hebben gedaan is de overstap naar exchange online en office 365. Vanwege grafisch werk vonden we toen cloud niet snel genoeg voor grote bestanden en video editing. Ondertussen is ook dat veranderd.L0g0ff schreef op vrijdag 13 december 2024 @ 21:16:
Ik zou als klein bedrijf altijd kiezen voor SaaS voor filesharing icm met een cloud backup oplossing. Vrijwel voor geen enkele mkb organisatie zijn interne (file) servers core business. Dus besteed dat deel uit en focus je op die dingen waar je echt het verschil kunt maken als bedrijf.
Mits je een enterprise netwerk hebt maar zelfs dan wil je high performance fileserver in de vorm van nutanix oid en geen losse nas.
Hoe minder beheer hoe beter
Het hangt toch een beetje af van de totale kosten. Met een NAS ben je wellicht het goedkoopste uit (buiten sharepoint als de data onder de 1 TB blijven. Wat betreft de werkwijze ben ik het helemaal met je eens: zelfs voor onze jonge medewerkers is het idee van in the cloud en synchronisatie totaal niet intuïtief. Ik denk dat instructie hier ook een belangrijke factor gaat zijn.Onbekend schreef op vrijdag 13 december 2024 @ 22:27:
[...]
Ik denk dat dat geheel aan het type bedrijf ligt.
Een schildersbedrijf bijvoorbeeld heeft relatief weinig digitale data om te verwerken, en de impact is laag als daar iets mee gebeurd. Prima voorbeeld voor een online bestandsopslag en cloud backup. (Alhoewel ik wel vind dat je ook lokaal ergens een backup moet hebben, vanwege het 3-2-1-principe.)
Maar bij kleine bedrijven die relatief veel data hebben, gaat een online bestandsopslag aardig in de papieren lopen. Juist voor kleine bedrijven kan dit een enorme kostenpost zijn, en daarvoor zou ik dan juist een NAS of zelfs een kleine server aanraden.
En bij veel bestanden heb je toch iets van een beheerder nodig die een beetje wat van bestandsbeheer weet, of het nu in de cloud staat of niet. Er zijn m.i. nog te veel mensen die iets uploaden naar de cloud, maar totaal geen idee hebben waar het staat, wie er bij kan en wat de inloggegevens zijn als hun laptop ineens niet meer werkt.
Ik bedoelde Azure Files. Bedankt voor de tip in elk geval. Dat smb 445 dicht stond wist ik niet.Renegade666 schreef op donderdag 12 december 2024 @ 20:57:
[...]
Bij 2, bedoel je Azure Files of een Server in Azure met SMB over Quic?
Bij de eerste zit hier in nl tegen wat een beperking aan, SMB 445 staat bij elke thuis modem DICHT. KPN/ziggo iig.
SMB over Quic gaat over 443 /UDP en dat werkt eigenlijk overal wel, behalve als je firewall alleen 443 TCP door laat.
Ben hier vorige jaar redelijk mee bezige geweest namelijk.
Maar om eerlijk gezegd, gewoon sharepoint inregelen rechten etc, werkt prima. evt met Onedrive er bij.
Op zakelijke lijnen (iig via kpn/routit) is het vaak wel beschikbaar/mogelijk. Maar thuis verbindingen vaak niet. Even als extra info.MornixRS schreef op maandag 16 december 2024 @ 10:52:
[...]
Ik bedoelde Azure Files. Bedankt voor de tip in elk geval. Dat smb 445 dicht stond wist ik niet.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Op Ziggo verbindingen wordt dit geblokkeerd..Renegade666 schreef op maandag 16 december 2024 @ 10:56:
[...]
Op zakelijke lijnen (iig via kpn/routit) is het vaak wel beschikbaar/mogelijk. Maar thuis verbindingen vaak niet. Even als extra info.
Bron: vorige werkgever waar we gebruik wilden gaan maken van Azure Files
[ Voor 3% gewijzigd door nextware op 16-12-2024 11:39 ]
Ik weet nog goed in de jaren 90 dat ik bij mijn buurman op zijn disk rond zat te klikken omdat filesharing aanstond (kabelmodem destijds). En volgens mij was er een jaar of 8 geleden een worm die overal via smb binnendrong. Notpetya ofzo.
Als je smb beschikbaar wilt hebben kies dan voor een vpn oplossing.
https://learn.microsoft.c...-plan?WT.mc.id=MVP_396303
-> OneDrive is persoonlijk. Wat je daar plaatst is alleen voor jou beschikbaar, tenzij je dit expliciet deelt met anderen. 1TB per gebruiker.
-> SharePoint is gedeeld. Teams gebruikt op de achtergrond SharePoint voor opslag. Je krijgt 1TB voor je tenant + 10GB voor elke actieve licentie
-> Versions en recycle bin tellen mee tegen quota. Let us op dat je bijvoorbeeld je retention policy goed inregelt.
Heb je extra storage nodig omdat je spulleboel in Teams staat, dan kun je dus extra 'Office 365 Storage' aanschaffen via het admin-center. Afhankelijk van het type subscription wat je hebt moet je daarvoor bij je reseller zijn.
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
En ook nog eens niet betalen naar verbruik ofzo.
De situatie die je schetst betreffende SharePoint hebben we nu al beschikbaar. Alleen wordt die niet gebruikt voor de bulk data opslag. Maar we kunnen in principe nu alles daarna naartoe verplaatsen. Ik ben nu nog aan het kijken naar een geschikte back-up optie.ralpje schreef op dinsdag 17 december 2024 @ 09:50:
Voor meer info over de SharePoint / OneDrive storage:
https://learn.microsoft.c...-plan?WT.mc.id=MVP_396303
-> OneDrive is persoonlijk. Wat je daar plaatst is alleen voor jou beschikbaar, tenzij je dit expliciet deelt met anderen. 1TB per gebruiker.
-> SharePoint is gedeeld. Teams gebruikt op de achtergrond SharePoint voor opslag. Je krijgt 1TB voor je tenant + 10GB voor elke actieve licentie
-> Versions en recycle bin tellen mee tegen quota. Let us op dat je bijvoorbeeld je retention policy goed inregelt.
Heb je extra storage nodig omdat je spulleboel in Teams staat, dan kun je dus extra 'Office 365 Storage' aanschaffen via het admin-center. Afhankelijk van het type subscription wat je hebt moet je daarvoor bij je reseller zijn.
Niet de meest gebruiksvriendelijke interface als je wat wilt restoren, maar werkt allemaal prima.
Toen we iets zochten viel veeam af omdat die niet als cloud product beschikbaar was, maar inmiddels hebben ze dat wel dus zou die ook zeker testen/prijzen vergelijken.
Voor onszelf hebben we veaam365 (icm veeam d&r) icm eigen storage servers op meerdere locaties maar voor onze klant kon dat niet aangezien die geen servers etc hebben waar veeam kan draaien/data kan opslaan.
[ Voor 3% gewijzigd door DDX op 17-12-2024 10:40 ]
Kost je de aanschaf van een Synology en een bak storage, maar daarna geen licentiekosten meer.
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Een eigen Synology wegzetten zoals @ralpje suggereert is al snel een goedkopere oplossing, voor onder de 1000 euro ben je de komende 5 jaar verzekerd van een backup. Voordeel is dat je het dan in eigen beheer hebt en ook onafhankelijk van M365 bestanden kan terugzetten als je dat wil. Voorwaarde is wel dat je het ding ergens kwijt kan en dat daar een beetje fatsoenlijke internet verbinding ligt, als je dagelijks een paar GB aan wijzigingen moet ophalen dan wil je dat niet over een klapperende 10 mbit DSL doen
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Synology is leuk, maar dan heb je maar 1 opslag plek voor je backup en moet je dus eigenlijk nog een 2e synology op andere locatie hebben.
En waar zet je die neer als je niet echt een serverruimte hebt waar die veilig afgesloten staat.
Ipv ergens in een hoekje onder een bureau.
Nee dan is een full cloud product wel handig.
[ Voor 8% gewijzigd door DDX op 17-12-2024 13:03 ]
Iemand anders die dit ook heeft? Of ligt het aan mij(n tenant)?
Je bent niet de enige. Check je 365 admin portal voor de status.Diederik schreef op dinsdag 17 december 2024 @ 13:47:
Ik kan bij 365 Business geen Exchange Message trace report meer downloaden, krijg dan een 404.
Iemand anders die dit ook heeft? Of ligt het aan mij(n tenant)?
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Commandline FTW | Tweakt met mate
No keyboard detected. Press F1 to continue.
We volgen op dit moment een 3-2-1 back-up strategie. Daar zit ook een Cloud back-up bij. Dat is bij Porton middels Duplicati, maar die ondersteunen voor zover ik kan zien geen Microsoft 365. Ik ga kijken naar een van de andere genoemde oplossingen. Uiteraard hebben we een kleine serverruimte en die zal ook niet verdwijnen.DDX schreef op dinsdag 17 december 2024 @ 13:03:
Ohja sinds kort heeft Microsoft ook een eigen dienst/product idd. (waar veeam op inhaakt, waarom ze het nu wel als cloud product kunnen aanbieden)
Synology is leuk, maar dan heb je maar 1 opslag plek voor je backup en moet je dus eigenlijk nog een 2e synology op andere locatie hebben.
En waar zet je die neer als je niet echt een serverruimte hebt waar die veilig afgesloten staat.
Ipv ergens in een hoekje onder een bureau.
Nee dan is een full cloud product wel handig.
[ Voor 4% gewijzigd door MornixRS op 18-12-2024 17:13 ]
Ligt ook maar aan het doel, Microsoft doet namelijk standaard ook al iets. Sowieso disaster-recovery (als het DC afbrand) en veel producten hebben naast een prullenbak ook nog een recovery optie. De backup op 2 lokaties is niet echt nodig, de kans dat alles in de cloud bij Microsoft en de Synology tegelijk gaan hemelen is verwaarloosbaar.DDX schreef op dinsdag 17 december 2024 @ 13:03:
Ohja sinds kort heeft Microsoft ook een eigen dienst/product idd. (waar veeam op inhaakt, waarom ze het nu wel als cloud product kunnen aanbieden)
Synology is leuk, maar dan heb je maar 1 opslag plek voor je backup en moet je dus eigenlijk nog een 2e synology op andere locatie hebben.
En waar zet je die neer als je niet echt een serverruimte hebt waar die veilig afgesloten staat.
Ipv ergens in een hoekje onder een bureau.
Nee dan is een full cloud product wel handig.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Ik zou vanuit een script, dat draait met een lokaal admin account op een computer, een domain user moeten kunnen toevoegen aan een lokale groep. Dit moet volledig non-interactief werken, al kan ik wel credentials van een domain user meegeven zodat de SID kan opgezocht worden. De computer zelf maakt wel onderdeel uit van het domein, maar script wordt niet gestart onder het system account.
Bestaat hier een oplossing voor, voor zover iemand weet? Of moet ik toch 1 van mijn andere oplossingen gaan gebruiken?
No keyboard detected. Press F1 to continue.
Systeem is dus domain joined? Gewoon GPO maken die dat doet. Waarom met een script willen doen?Blokker_1999 schreef op dinsdag 24 december 2024 @ 15:44:
Deze koppige steenezel is op zoek naar een oplossing voor een idioot probleem. Ik kan het op andere manieren oplossen, maar die maken me niet echt gelukkig.
Ik zou vanuit een script, dat draait met een lokaal admin account op een computer, een domain user moeten kunnen toevoegen aan een lokale groep. Dit moet volledig non-interactief werken, al kan ik wel credentials van een domain user meegeven zodat de SID kan opgezocht worden. De computer zelf maakt wel onderdeel uit van het domein, maar script wordt niet gestart onder het system account.
Bestaat hier een oplossing voor, voor zover iemand weet? Of moet ik toch 1 van mijn andere oplossingen gaan gebruiken?
“Choose a job you love, and you will never have to work a day in your life.”
No keyboard detected. Press F1 to continue.
Als de SID fixed is dan kun je dat gewoon in je lokale groep krassen. Dat doe ik ook in sommige situaties. Ik heb wel code voorbeelden maar dan moet ik even in mijn gitrepo kijken (of ik laat gpt wat uitwerken maar dat kun je zelf ookBlokker_1999 schreef op dinsdag 24 december 2024 @ 16:00:
Omdat het op elk systeem een andere user is waarvan de naam in de hostname gecodeerd zit.
1
2
3
4
5
6
7
8
9
10
11
12
13
| # Add the user to the groups if not already a member foreach ($group in $groups) { if (-not (Get-LocalGroupMember -Group $group -Member $sid -ErrorAction SilentlyContinue)) { Add-LocalGroupMember -Group $group -Member $sid -ErrorAction SilentlyContinue $message = "Added $sid to $group." Write-Output $message Write-EventLog -LogName $eventLogName -Source $eventSource -EventId 1003 -EntryType Information -Message $message } else { $message = "$sid is already a member of $group." Write-Output $message Write-EventLog -LogName $eventLogName -Source $eventSource -EventId 1004 -EntryType Information -Message $message } } |
Commandline FTW | Tweakt met mate
voorbeeld: pc-van-sjors
1
2
| %tempvar=%computername%:~6,-11% net localgroup administrators domein\%tempvar /add |
op basis van https://stackoverflow.com...-characters-from-variable
[ Voor 30% gewijzigd door Duinkonijn op 24-12-2024 19:18 ]
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
@Hero of Time waarschijnlijk niet omdat de omgeving dynamisch zal zijn en we er net naar werken op slechts 1 plaats (en in de toekomst volledig automatisch) de configuratie te moeten aanpassen.
@Duinkonijn dat is dus de oplossing die niet werkt. Als een lokale gebruiker dit uitvoert gaat deze de domein gebruiker niet kunnen ophalen omdat deze geen rechten heeft om het domein uit te lezen en dus de SID op te halen.
Vrolijk kerstfeest allen 🧑🎄🎄🎁
No keyboard detected. Press F1 to continue.
Voor de SID:Blokker_1999 schreef op woensdag 25 december 2024 @ 08:16:
@L0g0ff, even kijken of we de SID kunnen ophalen met een directorysearcher ofzo, want die kan ik wel netwerkcredentials meegeven.
@Hero of Time waarschijnlijk niet omdat de omgeving dynamisch zal zijn en we er net naar werken op slechts 1 plaats (en in de toekomst volledig automatisch) de configuratie te moeten aanpassen.
@Duinkonijn dat is dus de oplossing die niet werkt. Als een lokale gebruiker dit uitvoert gaat deze de domein gebruiker niet kunnen ophalen omdat deze geen rechten heeft om het domein uit te lezen en dus de SID op te halen.
Vrolijk kerstfeest allen 🧑🎄🎄🎁
1
2
| #You can get the SID with the command: (New-Object System.Security.Principal.NTAccount("DOMAIN\sa-account")).Translate([System.Security.Principal.SecurityIdentifier]).Value |
No keyboard detected. Press F1 to continue.
Backup van m365 data is mijn inziens niet zozeer voor disaster recovery , daar heeft MS zelf inderdaad dingen voor in place.Drardollan schreef op woensdag 18 december 2024 @ 22:00:
[...]
Ligt ook maar aan het doel, Microsoft doet namelijk standaard ook al iets. Sowieso disaster-recovery (als het DC afbrand) en veel producten hebben naast een prullenbak ook nog een recovery optie. De backup op 2 lokaties is niet echt nodig, de kans dat alles in de cloud bij Microsoft en de Synology tegelijk gaan hemelen is verwaarloosbaar.
MS of een prullenbak gaat je niet helpen als een user een paar maanden terug die belangrijke mails heeft verwijderd maar toch nodig heeft.
Daarom retentie, en dat moet je toch echt zelf regelen
Heb je wel eerst geauthentiseert op alle dc’s?Blokker_1999 schreef op woensdag 25 december 2024 @ 08:16:
@Duinkonijn dat is dus de oplossing die niet werkt. Als een lokale gebruiker dit uitvoert gaat deze de domein gebruiker niet kunnen ophalen omdat deze geen rechten heeft om het domein uit te lezen en dus de SID op te halen.
Vrolijk kerstfeest allen 🧑🎄🎄🎁
Net use \\dc1 \\dc2 etc
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?

[ Voor 103% gewijzigd door Doane op 09-01-2025 07:26 ]
Reacher said nothing / Everybody counts or nobody counts
Ik wil voor een groep users alleen toegang geven tot de Teams App en de rest alleen via browser toestaan.
Ik maak een block regel met als
Condition: Client apps alles aangevinkt behalve browser.
resource:
include: All resources (formerly 'All cloud apps')
exclude: Microsoft Teams Services, Skyp for business online. Office 365 Sharepoint Online (er stond dat dit ook Teams services in zich heeft).
Maar helaas geen resultaat. Ik mag Teams niet gebruiken. Report zegt dat ik dan de 'All recources' regel match.
Als ik Office 365 Exchange Online exclude, mag ik wel Outlook gebruiken. Dus het idee is verder goed, alleen vind ik niet de juiste app exclusion voor Teams...
Zonder succes
*I asked for a shotgun, not an anti-aircraft!
- shotgun? that must be the guns that fire a shot....
*yes.. you must be the brains
Automatisch crypto handelen via een NL platform? Check BitBotsi !
*I asked for a shotgun, not an anti-aircraft!
- shotgun? that must be the guns that fire a shot....
*yes.. you must be the brains
Dan zou het sws moeten werken aangezien alle webapps niet worden tegengehouden.DDX schreef op vrijdag 17 januari 2025 @ 14:55:
Is dat niet een kweatie dat Teams ('new) gewoon een browser is vergeleken met Teams Classic wat echt een app was ?
*I asked for a shotgun, not an anti-aircraft!
- shotgun? that must be the guns that fire a shot....
*yes.. you must be the brains
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen