Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 09:07

Duinkonijn

Huh?

Was benieuwd wat voor output het gaf :+
daarnaast kan je opzich wel onderling communiceren als je een /16 gebruikt ;)

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • +1 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 09:38
Server -> PC:
- ping: werkt
- RDP op IP: Werkt
- RDP op hostname: werkt

PC -> Server:
- ping op IP: werkt
- RPD op IP: werkt
- ping -a: stuk

@Duinkonijn Helaasch slechts /24

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 09:07

Duinkonijn

Huh?

D_Jeff schreef op dinsdag 15 oktober 2024 @ 21:53:
Server -> PC:
- ping: werkt
- RDP op IP: Werkt
- RDP op hostname: werkt

PC -> Server:
- ping op IP: werkt
- RPD op IP: werkt
- ping -a: stuk

@Duinkonijn Helaasch slechts /24
dan gebruik je dus een router ;)

als je nslookup draait. kan hij dan connecten naar je server? en werkt dit op je server?
klinkf als een firewall rule.. dns wel op je server draaiend?
TCP/UDP port 53: DNS.
TCP/UDP port 88: Kerberos authentication.
TCP/UDP port 135: RPC.
TCP/UDP port 137-138: NetBIOS.
TCP/UDP port 389: LDAP.
TCP/UDP port 445: SMB.
TCP/UDP port 464: Kerberos password change.
TCP/UDP port 636: LDAP SSL.
deze dienen open te staan

[ Voor 22% gewijzigd door Duinkonijn op 15-10-2024 21:59 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 09:38
PC -> switch -> FW ->VPN<-> FW -> Switch -> Server
DNS draait, anders had het al klachten geregeld

FW is linux based (werkt compleet anders dan het Forti spul :P )

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15-09 22:42

Hero of Time

Moderator LNX

There is only one Legend

Je moet idd wel de nodige poorten voor AD communicatie open hebben. DNS is het eerste wat dus niet lekker werkt, is dat voor zowel UDP als TCP toegestaan?

Wij hebben de AD servers ook in een ander subnet staan dan de clients en met de bijbehorende firewall regels werkt het gewoon. De fysieke afstand zou geen reden moeten zijn dat het niet werkt. Want we hebben zelfs een locatie in Groningen en Maastricht en clients daar kunnen ook prima over de S2S VPN verbinding maken met de DCs.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 13:01
De routes zijn er dus wel, anders had je ook geen ping kunnen doen.

Heb je op beide FW's poort 53 (en evt. application detection op DNS) wel toegestaan op zowel UDP als TCP?
Daar wel vaker gezeik mee gehad, dat er ineens besloten werd om DNS over TCP te gooien, en toen kwam niks meer aan...

Misschien met logging nog dieper checken waar het pakket gestopt wordt?

Acties:
  • +1 Henk 'm!

  • UUDIBUUDI
  • Registratie: Augustus 2005
  • Niet online
D_Jeff schreef op dinsdag 15 oktober 2024 @ 21:32:
PC: Windows
Server: Windows server 2016 (met DC & DNS role)

PC heeft (fictief, static) adres: 192.168.10.10
Server heeft (fictief, static) adres: 192.168.20.20
Fysieke afstand tussen server en pc is enkele KM's. Beide locaties zijn via een OpenVPN-tunnel verbonden.

Op de PC heb de server als DNS1 opgegeven bij de IPv4 opties

Ik ben al even aan het puzzelen, maar de PC blijft errors spugen dat ie de DC niet kan vinden. Iemand nog suggesties?
Gebruik eens https://www.nirsoft.net/utils/dns_query_sniffer.html op de PC. Als er een 2e DNS server is (b.v. ipv6 op een internet uplink) dan gaat Windows vrolijk ook daar DNS proberen te resolven (parallel) en als die net even sneller reageren dan ziet windows een name resolution failure. Met deze tool krijg je dat in beeld.

Ping werkt in dat opzicht erg slecht mee; ik weet niet precies wat de oorzaak is maar als bovenstaande het geval is dan wil je ping vermijden als troubleshooting tool (als nslookup werkt dan kan het zijn dat ping het alsnog niet doet (wtf)).

Mocht dit het probleem zijn, dan kun je de interface metrics proberen te tweaken (werkte in mijn geval goed genoeg als workaround, maar gaat soms nog steeds mis).
PowerShell:
1
2
3
4
5
# metric aanpassen zodat interne adapter de voorkeur geniet
Set-NetIPInterface -InterfaceAlias "Extern" -AddressFamily IPv4 -InterfaceMetric 50
Set-NetIPInterface -InterfaceAlias "Extern" -AddressFamily IPv6 -InterfaceMetric 50
Set-NetIPInterface -InterfaceAlias "Intern" -AddressFamily IPv4 -InterfaceMetric 5
Set-NetIPInterface -InterfaceAlias "Intern" -AddressFamily IPv6 -InterfaceMetric 5


Je kan ook de DNS server op alle interfaces naar de DC wijzen. Geheid dat er dan andere dingen omvallen, maar als alle DNS lookups via de DC lopen en het probleem dan verdwijnt, dan lijkt me dat de oorzaak is gevonden.

Acties:
  • 0 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 13:24

Onbekend

...

Dit jaar 10 nieuwe pc's geïnstalleerd met Windows 11. Op allemaal staat dezelfde hardware en software erop, inclusief alle updates.
Twee van deze pc's zijn merkbaar trager omdat de Antimalware Service Executable van Windows de software lijkt te scannen, terwijl dit bij de overige pc's dat niet zo is.

De gebruikers en pc's hebben de zelfde rechten en zitten allemaal in de zelfde groepen van het domein.


Waarom zou zomaar bij 2 pc's dit probleem optreden, terwijl de installaties identiek zijn uitgevoerd?

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 12:01
Onbekend schreef op woensdag 16 oktober 2024 @ 10:04:
Dit jaar 10 nieuwe pc's geïnstalleerd met Windows 11. Op allemaal staat dezelfde hardware en software erop, inclusief alle updates.
Twee van deze pc's zijn merkbaar trager omdat de Antimalware Service Executable van Windows de software lijkt te scannen, terwijl dit bij de overige pc's dat niet zo is.

De gebruikers en pc's hebben de zelfde rechten en zitten allemaal in de zelfde groepen van het domein.


Waarom zou zomaar bij 2 pc's dit probleem optreden, terwijl de installaties identiek zijn uitgevoerd?
Ik heb eerder deze maand 3 laptops tegelijkertijd geïnstalleerd vanaf dezelfde USB stick. 2 van de 3 werkten perfect, de derde had allerlei gedoe. Uiteindelijk nogmaals geïnstalleerd vanaf dezelfde USB stick en geen problemen meer gehad.

Ofwel, ik heb geen idee en het lijkt erop alsof er bij de installatie soms dingen willekeurig gedaan worden door MS.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 09:38
UUDIBUUDI schreef op woensdag 16 oktober 2024 @ 00:13:
[...]


Gebruik eens https://www.nirsoft.net/utils/dns_query_sniffer.html op de PC. Als er een 2e DNS server is (b.v. ipv6 op een internet uplink) dan gaat Windows vrolijk ook daar DNS proberen te resolven (parallel) en als die net even sneller reageren dan ziet windows een name resolution failure. Met deze tool krijg je dat in beeld.

Ping werkt in dat opzicht erg slecht mee; ik weet niet precies wat de oorzaak is maar als bovenstaande het geval is dan wil je ping vermijden als troubleshooting tool (als nslookup werkt dan kan het zijn dat ping het alsnog niet doet (wtf)).

Mocht dit het probleem zijn, dan kun je de interface metrics proberen te tweaken (werkte in mijn geval goed genoeg als workaround, maar gaat soms nog steeds mis).
PowerShell:
1
2
3
4
5
# metric aanpassen zodat interne adapter de voorkeur geniet
Set-NetIPInterface -InterfaceAlias "Extern" -AddressFamily IPv4 -InterfaceMetric 50
Set-NetIPInterface -InterfaceAlias "Extern" -AddressFamily IPv6 -InterfaceMetric 50
Set-NetIPInterface -InterfaceAlias "Intern" -AddressFamily IPv4 -InterfaceMetric 5
Set-NetIPInterface -InterfaceAlias "Intern" -AddressFamily IPv6 -InterfaceMetric 5


Je kan ook de DNS server op alle interfaces naar de DC wijzen. Geheid dat er dan andere dingen omvallen, maar als alle DNS lookups via de DC lopen en het probleem dan verdwijnt, dan lijkt me dat de oorzaak is gevonden.
Dank voor die tool. Laat zien dat het verzoek naar buiten gaat, in plaats van door de tunnel
Dan gaat het indd niet goed.

Update: zelf het prutsen van bind (linux fw) geen succes, blijft nog maar 1 optie over
PC ophalen, naar de hoofdlocatie rijden, joinen en terugrijden

[ Voor 4% gewijzigd door D_Jeff op 16-10-2024 17:49 ]

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15-09 22:42

Hero of Time

Moderator LNX

There is only one Legend

D_Jeff schreef op woensdag 16 oktober 2024 @ 15:49:
[...]

Dank voor die tool. Laat zien dat het verzoek naar buiten gaat, in plaats van door de tunnel
Dan gaat het indd niet goed.

Update: zelf het prutsen van bind (linux fw) geen succes, blijft nog maar 1 optie over
PC ophalen, naar de hoofdlocatie rijden, joinen en terugrijden
Ik zou toch beter gaan uitzoeken waarom iets als ping wel goed gerouteerd wordt de tunnel in, maar DNS blijkbaar anders behandeld wordt. Want joinen is 1 ding, maar daarna moet je nog kunnen blijven inloggen. Dat gaat zonder correct werkende DNS ook stuk. Succes om met een lokaal onbekende AD gebruiker aan te melden als 'ie het domein niet kan vinden. Kerberos gaat dan ook stuk en het updaten van het computer account zal ook niet lukken waardoor het uiteindelijk de trust verliest.

Ga sniffen op die routers om te zien wat het doet en waarom het dus niet de tunnel in wordt gestuurd.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 09:38
@Hero of Time Aangezien Linux meer jou ding is, stuur ik je later nog wel een dm.

Ook omdat het nu geen "klein vraagje" meer is.
In dit geval geef ik de Linux fw de schuld

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15-09 22:42

Hero of Time

Moderator LNX

There is only one Legend

@D_Jeff, ik heb echter niet veel tijd komende dagen ivm komende verbouwing, dus beter zoek je even zelf hoe ngrep en tcpdump werken. ;)

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Unrealiac
  • Registratie: September 2012
  • Laatst online: 11:35
Wij zitten hier met een breinbreker waar echt al veel te veel tijd in gestoken is. Ik ben benieuwd of iemand de verlossing kan bieden :/

On prem Azure arc enabled Windows Admin Center
We zijn wat testen aan het doen hoe de Windows Admin Center module werkt voor Azure arc enabled (on prem) servers.
De installatie van de Windows admin center extensie bleek in eerste instantie niet te lukken owv een timeout.
(Terwijl de installatie wel gewoon succesvol werd afgerond op de machine, lijkt er dus op dat er in Azure 1 of andere Timeout is. De geweldige something went wrong foutmelding, please uninstall and reinstall)
Dit is opgelost door volgende configs aan te passen voor de management agent.
azcmagent config set extensions.agent.cpulimit 50
azcmagent config set guestconfiguration.agent.cpulimit 50
Nu lopen we echter tegen een volgend probleem aan, de wac agent lijkt er niet in te slagen om een certificaat uit Azure te halen.
De foutmelding op de extensie in Azure:
RetrieveCertificate: Failed to retrieve certificate from key vault using app service
De extension log op de lokale machine:

[2024-10-17T06:07:28Z] WARNING: | | Retrying request to reach WAC service for certificate in 19 seconds
[2024-10-17T06:07:47Z] ERROR: | | The remote server returned an error: (401) Unauthorized.
[2024-10-17T06:07:47Z] ERROR: | | at <ScriptBlock>, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.WacService\Sme.VmExtension.WacService.psm1: line 223
at Invoke-OperationWithLogging, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.Logging\Sme.VmExtension.Logging.psm1: line 341
at Invoke-Operation, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.Logging\Sme.VmExtension.Logging.psm1: line 285
at Get-CertificateFromWacAzureService, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.WacService\Sme.VmExtension.WacService.psm1: line 273
at <ScriptBlock>, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.psm1: line 257
at Invoke-OperationWithLogging, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.Logging\Sme.VmExtension.Logging.psm1: line 341
at Invoke-Operation, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.Logging\Sme.VmExtension.Logging.psm1: line 276
at Invoke-EnableOperation, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\Sme.VmExtension\Sme.VmExtension.psm1: line 300
at <ScriptBlock>, C:\Packages\Plugins\Microsoft.AdminCenter.AdminCenter\0.37.0.0\WACScripts\WacEnableOperationScript.ps1: line 5
[2024-10-17T06:07:47Z] ERROR: | | Failed to retrieve certificate from service
[2024-10-17T06:07:47Z] ERROR: | | Exiting Operation "RetrieveCertificate" with code: WACAppServiceCertificateGETRequestFailure. Message: Failed to retrieve certificate from key vault using app service
[2024-10-17T06:07:47Z] ERROR: | Exiting Operation "InvokeEnableOperation" with code: WACAppServiceCertificateGETRequestFailure. Message: Executing Enable operation
[2024-10-17T06:07:47Z] ERROR: Exited all operations with code: WACAppServiceCertificateGETRequestFailure

Dit lukte voor een andere machine bv wel in hetzelfde netwerk met dezelfde configuratie (template). Eender welke machine die we nu proberen te registreren loopt tegen bovenstaande probleem aan. Er is in Azure zelf nergens een key vault of iets dergelijks te vinden waar dit certificaat in zou zitten, ook niet voor de machine waar WAC wel voor werkt.

Here's to you Nicola and Bart


Acties:
  • 0 Henk 'm!

  • pjlgt
  • Registratie: Juli 1999
  • Niet online
Lijkt me een leuke uitdaging voor MS Support.

Acties:
  • 0 Henk 'm!

  • kromme
  • Registratie: April 2004
  • Laatst online: 10:07

kromme

Doe hubs slaag in het koffer..

Zijn er mensen die de 24H2 al hebben geïnstalleerd. Ik krijg iedere keer onderstaande melding.
Dit terwijl mijn machine gelijk is aan die van mijn collega die de update wel kunnen installeren.

de door het systeem gereserveerde partitie kan niet worden bij gewerkt

Keep it calm...en lek mig de zuk


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 12:01
kromme schreef op donderdag 17 oktober 2024 @ 15:40:
Zijn er mensen die de 24H2 al hebben geïnstalleerd. Ik krijg iedere keer onderstaande melding.
Dit terwijl mijn machine gelijk is aan die van mijn collega die de update wel kunnen installeren.

de door het systeem gereserveerde partitie kan niet worden bij gewerkt
Ja, diverse machines. Zowel vanaf scratch als via upgrade.

Wat je beschrijft is geen 24h2 probleem volgens mij, heb ik al tientallen keren ervaren met elke grote Win11 update. Je partities zijn te klein, die zal je moeten vergroten voor je het werkend gaat krijgen.

Tip KB5028997: Instructions to manually resize your partition to install the WinR...

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • kromme
  • Registratie: April 2004
  • Laatst online: 10:07

kromme

Doe hubs slaag in het koffer..

Drardollan schreef op donderdag 17 oktober 2024 @ 15:46:
[...]

Ja, diverse machines. Zowel vanaf scratch als via upgrade.

Wat je beschrijft is geen 24h2 probleem volgens mij, heb ik al tientallen keren ervaren met elke grote Win11 update. Je partities zijn te klein, die zal je moeten vergroten voor je het werkend gaat krijgen.

Tip KB5028997: Instructions to manually resize your partition to install the WinR...
Dit is wel vreemd, bij mijn collega's met de identieke machine zijn die partities ook 100MB.

Keep it calm...en lek mig de zuk


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 12:01
kromme schreef op donderdag 17 oktober 2024 @ 15:48:
[...]

Dit is wel vreemd, bij mijn collega's met de identieke machine zijn die partities ook 100MB.
Tsjah, is de inhoud van de partities ook identiek?

Niks vreemd dus, heb het aan de lopende band. Ondanks identieke laptops, installaties en alles. Geen peil op te trekken. Voor mijn nieuwe servers heb ik dit jaar alle partities op 2GB gezet om dit soort gezeik in de toekomst voor te zijn.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • kromme
  • Registratie: April 2004
  • Laatst online: 10:07

kromme

Doe hubs slaag in het koffer..

Drardollan schreef op donderdag 17 oktober 2024 @ 16:08:
[...]


Tsjah, is de inhoud van de partities ook identiek?

Niks vreemd dus, heb het aan de lopende band. Ondanks identieke laptops, installaties en alles. Geen peil op te trekken. Voor mijn nieuwe servers heb ik dit jaar alle partities op 2GB gezet om dit soort gezeik in de toekomst voor te zijn.
En dan gaat het om die efi partitie neem ik aan?

Keep it calm...en lek mig de zuk


Acties:
  • +1 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 12:01
kromme schreef op vrijdag 18 oktober 2024 @ 16:26:
[...]


En dan gaat het om die efi partitie neem ik aan?
Yep, die moet je naar 1GB zien te zetten bij voorkeur. Maar als 200MB lukt kom je ook al een heel end.

https://www.reddit.com/r/...em_partition_requirement/

[ Voor 15% gewijzigd door Drardollan op 18-10-2024 16:28 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • kromme
  • Registratie: April 2004
  • Laatst online: 10:07

kromme

Doe hubs slaag in het koffer..

Drardollan schreef op vrijdag 18 oktober 2024 @ 16:28:
[...]

Yep, die moet je naar 1GB zien te zetten bij voorkeur. Maar als 200MB lukt kom je ook al een heel end.

https://www.reddit.com/r/...em_partition_requirement/
Maar eens met mijn partitiontool aan de slag gaan dan. dankjewel.

Keep it calm...en lek mig de zuk


Acties:
  • +1 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 13:24

Onbekend

...

Drardollan schreef op woensdag 16 oktober 2024 @ 10:25:
Ofwel, ik heb geen idee en het lijkt erop alsof er bij de installatie soms dingen willekeurig gedaan worden door MS.
Zo'n vermoeden heb ik ook. Mogelijk iets met beta tests of misschien dat er bepaalde zaken tegelijkertijd worden geïnstalleerd en soms dan niet goed gaat. :?
Onbekend schreef op woensdag 16 oktober 2024 @ 10:04:
Dit jaar 10 nieuwe pc's geïnstalleerd met Windows 11. Op allemaal staat dezelfde hardware en software erop, inclusief alle updates.
Twee van deze pc's zijn merkbaar trager omdat de Antimalware Service Executable van Windows de software lijkt te scannen, terwijl dit bij de overige pc's dat niet zo is.

De gebruikers en pc's hebben de zelfde rechten en zitten allemaal in de zelfde groepen van het domein.


Waarom zou zomaar bij 2 pc's dit probleem optreden, terwijl de installaties identiek zijn uitgevoerd?
Ik ben er nog niet helemaal uit, maar heb wat meer zaken geprobeerd en uitgesloten.
Afbeeldingslocatie: https://tweakers.net/i/e2Qq7zYyHozDKPE9-zWeKGExrFg=/800x/filters:strip_exif()/f/image/awSrAlLE9eX8oEwhNBM8q2JZ.png?f=fotoalbum_large

Dit bovenstaande viel mij op. Waarom hebben deze systemen de "Windows Defender Application Control user mode policy" op "audit" staan? We regelen alles met GPO's en maken geen gebruik van Azure of Intune om de systemen te configureren.

Zelfs de pc uit het domein halen en het verwijderen van onze virusscanner helpt niets.
Heeft iemand nog meer suggesties? :)

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 14-09 16:35
Net over naar Exchange Online met de hele toko en ik wordt knettergek.

In de hele tenant staat de sessie timeout op 8 uur. Dus loggen we met admin account in waar ook in de admin.microsoft.com of onderliggende portals dan moeten we na 8 uur opnieuw inloggen met MFA.

Behalve in de Exchange Online Admin Center, daar is het iedere 30 minuten en dat is echt compleet onwerkbaar. Ik ben net halverwege met invullen van filters voor een message trace of ben bezig met archief mailboxen inrichten of wat dan ook "boem* log maar opnieuw in, begin maar helemaal opnieuw". Scherm wordt dan wit, er flitst ff snel de tekst in beeld iets in de trant van "exchange auth revoked" of iets in die richting en je komt weer op de homepage van EOAC uit.... Ik hoef echter geen MFA te doen om opnieuw in te loggen wat in de rest van de portal wel is na 8 uur.

Ik Google me een slag in de rondte, maar waar de fuck stel ik dat in dat ie ook gewoon 8 uur doet? Of de timeout setting van de rest van de tenant overneemt?

Ik loop er ook tegenaan dat de tijdzone niet goed staat, bij een Message Trace staat ie default op UTC en moet ik die iedere keer handmatig op UTC +1 Amsterdam zetten, maar in de Quarantaine is dat niet mogelijk en blijft ie gewoon stug op UTC staan. Via het tandwieltje rechtsboven in de portal, ga ik naar "Change your language", daar staat de tijdzone netjes op UTC+1 Amsterdam. Dus dat doet niks.

Maargoed die tijdzone is in iedere MS portal complete willekeur lijkt het.

Acties:
  • 0 Henk 'm!

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 12:26
FastFred schreef op woensdag 23 oktober 2024 @ 14:52:
Ik Google me een slag in de rondte, maar waar de fuck stel ik dat in dat ie ook gewoon 8 uur doet? Of de timeout setting van de rest van de tenant overneemt?
Een conditional access policy misschien? Al ken ik het vooral om te forceren dat MFA weer gevraagt wordt: wat ie bij jou niet doet, maar ik dacht: ik meld het toch even.

Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 14-09 16:35
Daar heb ik er 7 staan, waaronder de regel die bepaald dat een sessie van een admin max. 8 uur mag duren, maar er staat niks ingesteld voor specifiek de Exchange omgeving.

Los daarvan (denk ik, nooit eerder gehad) krijg ik in de Exchange Admin Center vandaag ook geregeld HTTP 503 errors...

[ Voor 26% gewijzigd door FastFred op 23-10-2024 15:37 ]


Acties:
  • 0 Henk 'm!

  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 14-09 22:50

Arfman

Drome!

FastFred schreef op woensdag 23 oktober 2024 @ 15:27:
Daar heb ik er 7 staan, waaronder de regel die bepaald dat een sessie van een admin max. 8 uur mag duren, maar er staat niks ingesteld voor specifiek de Exchange omgeving.

Los daarvan (denk ik, nooit eerder gehad) krijg ik in de Exchange Admin Center vandaag ook geregeld HTTP 503 errors...
Heb je bij de CA policies al een "What If?" geprobeerd?

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


Acties:
  • 0 Henk 'm!

  • kraats
  • Registratie: Januari 2004
  • Nu online

kraats

Ik rol

@FastFred Herkenbaar. Bij mij klapt hij er ook zomaar uit als je 'm al even open hebt staan. Ik hoef niet eens opnieuw in te loggen, maar kom steeds weer op de beginpagina uit. Na een hele tijd zoeken heb ik het maar opgegeven en doe nu eerst een F5 voor ik überhaupt iets in de Exchange Admin ga doen

Waar is Jos de Nooyer toch gebleven?


Acties:
  • +2 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15-09 22:42

Hero of Time

Moderator LNX

There is only one Legend

Nieuwe Macbook binnen voor de lead developer. Die rollen we maar gelijk uit met Intune. Die config was immers al klaar en had net in de ochtend File Vault operationeel. Vers uit doos, MacOS 14.4 er op. Die liep dus al aardig achter. Gelijk bijgewerkt naar 15.0.1. Daarna Company Portal erop en aanmelden maar. Zou je denken...

Het deed een aantal config dingen. Het kreeg ons root CA. Er werd ook een AD join gedaan. Had kort daarna de config ervan iets uitgebreid om ook <domein>\<groep> toe te voegen bij administrative users ipv alleen <groep>. Dat werd ook heel snel toegepast, maar waar de Mac zelf van mening was dat 'ie bij het domein was aangemeld, vond AD zelf dat van niet. Hele apparaat gewoon pleite alsof je een unbind had gedaan.

Poging om 'm opnieuw bij AD te krijgen ging uiteindelijk wel, maar aanmelden op wifi met EAP-TLS wat 'ie al had gekregen werkte gewoon niet. Helemaal niks. Log op de NPS server gaf doodleuk NULL SID aan en niks dat naar het systeemaccount verwees.

Uiteindelijk maar alles ontkoppeld qua config, uit Intune gesmeten en weer van scratch toegevoegd. Daarna 1 voor 1 de configs weer aan de groep toegewezen, waarbij ik eerst het computeraccount in AD had aangemaakt alvorens de AD join config toe te wijzen. Als laatste de wifi config.

Zowaar, eindelijk werkte het zoals het moest. Maar man, wat een enorm gezeik zeg. En ook waar ik eerder op een of andere manier het certificaat uit de keychain kon verwijderen, was het nu niet meer mogelijk. Op zowel de nieuwe als de test machine. Dus geen idee hoe ik dat toen had gedaan.

Pro tip: laat apple lekker in de fruitmand liggen en ga het niet zakelijk gebruiken.

Commandline FTW | Tweakt met mate


Acties:
  • +2 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 13:24

Onbekend

...

Onbekend schreef op vrijdag 18 oktober 2024 @ 20:17:
[...]

Dit bovenstaande viel mij op. Waarom hebben deze systemen de "Windows Defender Application Control user mode policy" op "audit" staan? We regelen alles met GPO's en maken geen gebruik van Azure of Intune om de systemen te configureren.
Ik heb inmiddels de oorzaak van het probleem gevonden. Zelfs een brandschone Windows 11 installatie heeft dit probleem al, terwijl de installaties die ik 4 maanden geleden op identieke manier van de zelfde USB-stick heb uitgevoerd dat probleem niet hebben.
Bij een verse installatie van Windows 11 is een netwerkverbinding verplicht, en tijdens deze installatie haalt hij een paar "benodigde" updates naar binnen waardoor het probleem ontstaat. :(
(Ik zie overigens nog veel meer verschillen tussen de verse Windows-installaties en die van oudere Windows-installaties terwijl ze op dit moment allemaal de laatste updates geïnstalleerd hebben staan, maar daar lijken we geen last van te hebben.)

Om het probleem op te lossen ga je naar Settings -> Privacy & security -> Windows security -> App & browser control -> Smart App Control. Zodra je deze instelling van Evaluation naar Off aanpast, gaat "Windows Defender Application Control user mode policy" in het System Information scherm ook uit.
En het startup type van "Microsoft Defender Antivirus Service" gaat van Automatisch naar Manual en de service staat nu uit. :)


Het kostte mij enorm veel tijd om hier achter te komen. Maar het moest wel, want ik kon het niet aan de rest uitleggen waarom hun nieuwe pc met snellere hardware een stuk langzamer was dan een pc van 5 jaar oud. 8)7

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 07:46

L0g0ff

omg

Onbekend schreef op woensdag 23 oktober 2024 @ 21:20:
[...]


Ik heb inmiddels de oorzaak van het probleem gevonden. Zelfs een brandschone Windows 11 installatie heeft dit probleem al, terwijl de installaties die ik 4 maanden geleden op identieke manier van de zelfde USB-stick heb uitgevoerd dat probleem niet hebben.
Bij een verse installatie van Windows 11 is een netwerkverbinding verplicht, en tijdens deze installatie haalt hij een paar "benodigde" updates naar binnen waardoor het probleem ontstaat. :(
(Ik zie overigens nog veel meer verschillen tussen de verse Windows-installaties en die van oudere Windows-installaties terwijl ze op dit moment allemaal de laatste updates geïnstalleerd hebben staan, maar daar lijken we geen last van te hebben.)

Om het probleem op te lossen ga je naar Settings -> Privacy & security -> Windows security -> App & browser control -> Smart App Control. Zodra je deze instelling van Evaluation naar Off aanpast, gaat "Windows Defender Application Control user mode policy" in het System Information scherm ook uit.
En het startup type van "Microsoft Defender Antivirus Service" gaat van Automatisch naar Manual en de service staat nu uit. :)


Het kostte mij enorm veel tijd om hier achter te komen. Maar het moest wel, want ik kon het niet aan de rest uitleggen waarom hun nieuwe pc met snellere hardware een stuk langzamer was dan een pc van 5 jaar oud. 8)7
Thanks voor het delen. Ik heb zelf ook een nieuwe Intune managed device met niks anders dan gedoe. Qua specs is het echt een top ding maar wat je zegt qua performance misschien nog wel trager dan mijn oude laptop.

Zelf ben ik ondertussen op een punt dat ik er Ubuntu op mik want dan valt die mooi buiten company policy en draai ik wel een windows vm voor mijn Microsoft spul.

Maar eerst die setting van jou eens testen. ;)

Blog.wapnet.nl KompassOS.nl


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

Kan iemand mij duidelijkheid geven over opslag limieten van Office 365 ?
Bedrijfje van 6 personen, waarbij 4 personen Office premium licentie hebben, 2 Office Basic.
Binnen teams delen ze bestanden met elkaar die dan weer via onedrive gesynct worden met de pc's.
Aan de achterkant is dit dan volgens mij weer sharepoint, want vandaag kregen ze een mailtje dat de sharepoint opslaglimiet bereikt was.

Meer opslagruimte verwijst dan naar pagina waar je blokken van 10GB kan kopen, dat schiet niet echt op als je bijvoorbeeld 500GB extra wilt opslaan.
Microsoft maakt het ook niet helemaal duidelijk als je gaat kijken die hebben het op veel plekken over 1TB per user.
Maar je zou ook weer een OneDrive for business (Plan 2) erbij kunnen kopen waar limieten van 5TB en 25TB genoemd worden.

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 09:38
D_Jeff schreef op dinsdag 15 oktober 2024 @ 21:32:
PC: Windows
Server: Windows server 2016 (met DC & DNS role)

PC heeft (fictief, static) adres: 192.168.10.10
Server heeft (fictief, static) adres: 192.168.20.20
Fysieke afstand tussen server en pc is enkele KM's. Beide locaties zijn via een OpenVPN-tunnel verbonden.

Op de PC heb de server als DNS1 opgegeven bij de IPv4 opties

Ik ben al even aan het puzzelen, maar de PC blijft errors spugen dat ie de DC niet kan vinden. Iemand nog suggesties?
Allereerst nog even een dank voor iedereen die meegedacht heeft!

Verder nog de oplossing: In IPtables stond een poort 53 TCP/UDP redirect naar zichzelf. Dus in plaatst van het dns-request de tunnel in te schieten, ging de dns-resolver buiten vragen waar die het domein kon vinden.

hash uit, restart iptables en een kwartier later hing de pc in het domein

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • kromme
  • Registratie: April 2004
  • Laatst online: 10:07

kromme

Doe hubs slaag in het koffer..

Drardollan schreef op vrijdag 18 oktober 2024 @ 16:28:
[...]

Yep, die moet je naar 1GB zien te zetten bij voorkeur. Maar als 200MB lukt kom je ook al een heel end.

https://www.reddit.com/r/...em_partition_requirement/
Ik heb een nieuwe efi partitie gemaakt van 500mb. Alleen krijg ik met geen mogelijkheid windows zover dat hij deze gaat gebruiken.
Vele youtube filmpjes met gpart verder, maar als ik dan kijk blijft die partitie hidden en niet actief

Keep it calm...en lek mig de zuk


Acties:
  • 0 Henk 'm!

  • Mantis
  • Registratie: Maart 2003
  • Laatst online: 15-09 19:45
Voor onze kleinste kantoren stappen we over naar Meraki firewalls aangezien de switches en AP's ook al Meraki zijn. Ik was wel verrast dat de standaard outbound firewall rule een allow any/any is.
Inter-vlan routing is nu uitgeschakeld via deze guide.

Ik ben wel benieuwd hoe anderen de boel verder dichtschroeven (of juist niet)? Ik volg wel de mantra dat poorten blokkeren minder effectief is nu bijna alles over 443 kan lopen.

Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 13:16
Mantis schreef op dinsdag 19 november 2024 @ 10:10:
Voor onze kleinste kantoren stappen we over naar Meraki firewalls aangezien de switches en AP's ook al Meraki zijn. Ik was wel verrast dat de standaard outbound firewall rule een allow any/any is.
Inter-vlan routing is nu uitgeschakeld via deze guide.

Ik ben wel benieuwd hoe anderen de boel verder dichtschroeven (of juist niet)? Ik volg wel de mantra dat poorten blokkeren minder effectief is nu bijna alles over 443 kan lopen.
Ik ben nog wel 1 van poorten dicht die niet nodig is. Er gaat zoveel nog over andere poorten.

Algemeen, wat intern mag routeren, dat zet je open, en de rest (op poort niveau) mag naar buiten (any...)

Firewall technisch vind ik de MX zeer ondermaats qua instellingen. Dus ik wat ik heb hou nog, maar nieuwe komen er niet meer bij.
Vandaag ook weer veel geneuzel gehad doordat men via de Anyconnect niet bij een interne website konden komen. Af en toe krijg je een block pagina van meraki, maar nergens in de loggin iets te zien waarom en door wat. Vervolgens AMP/IPS uitgezet en doet het weer... Terwijl de FQDN juist in de whitelist was gezet...

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 12:01
Voor ik zelf aan het Googlen sla, iemand toevallig een goede tip voor een IIS Log Analyzer? Info die ik graag zou zien is aantal requests, requests die geen 200 opleverden, top 10 IP adressen en dat soort zaken. Nu doe ik veel met Notepad++, dat werkt wel maar op regelmatige basis wat veel werk. Kan ook wel een dev hier aan de gang zetten om iets te schrijven, maar als ik het kan kopen voor een paar honderd euro dan is mij dat ook prima.

HttpLogBrowser gevonden, die lijkt precies te doen wat ik wil *O*

[ Voor 7% gewijzigd door Drardollan op 09-12-2024 12:11 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 13:14

Harmen

⭐⭐⭐⭐⭐⭐

Ben bezig met vCenter upgrade naar v8. (https://blog.matrixpost.n...vcenter-server-appliance/)
Loop tegen een issue aan dat de standalone host (draait vCenter en Zero op) geen goede licentie heeft. (gratis variant)
'Current license or ESXi version prohibits execution of the requested operation.'

Hoe kan je dit het beste tackelen? Iemand hier vaker tegen gelopen, hield mij voorheen nooit echt bezig met licenties. Klant heeft voor de vCenter en 4 hosts in cluster wel de juiste licenties.


Ben er al uit.... https://community.broadco...vcenter-appliance-to-esxi :z

[ Voor 11% gewijzigd door Harmen op 09-12-2024 13:05 ]

Whatever.


  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
In ons klein bedrijfje (12 medewerkers) werken we voornamelijk in de Cloud (office 365, Exchange, eCommerce). De lokale server doet ondertussen enkel nog dienst als file server. De hardware begint op leeftijd te komen en Windows server Essentials 2016 ook. Kijkend naar opties zie ik de volgende mogelijkheden:

1) Nieuwe server met courante Windows Server versie (kosten ongeveer €2000)
2) Azure file server (kosten ongeveer €700 per jaar)
3) NAS (kosten ongeveer €1100)
4) Data verplaatsen naar onze SharePoint (Geen kosten, past binnen huidige office abbo).


Hoewel kosten niet direct van belang zijn omdat die relatief klein zijn, is het wel zo dat optie 1 en 2 aanzienlijk duurder zijn dan 3 en 4.

Mis ik nog opties en zijn er specifieke pros en contras?

Acties:
  • +1 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

Let op dat je sharepoint een limiet gaat hebben van 1TB ga je daar boven dan ga je de hoofdprijs betalen.
Zie mijn post van 1 november. (als in 2 euro nogwat per gb per jaar)
Wij hebben voor deze klant toen besloten OneDrive for business (Plan 2) voor 5 personen te nemen.
En 1 'fake user' een map te laten delen met een groep, daardoor heb je 5TB (wat weer gratis te upgraden is)

Wel even rekening houden met kosten voor backup oplossing, maar dat moet je ook als je sharepoint of office 365 gebruikt.

[ Voor 3% gewijzigd door DDX op 12-12-2024 13:02 ]

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • Mantis
  • Registratie: Maart 2003
  • Laatst online: 15-09 19:45
https://www.egnyte.com/

Kan je ongeveer vergelijken met Sharepoint maar het voelt meer aan als een file server aangezien de werknemers nog steeds een mapped drive hebben naast de web interface.
Daarnaast zit je ook niet met de limitaties die Sharepoint heeft dus migratie is eenvoudig. Echt het beste van beide werelden.

We hebben ongeveer 80TB aan data in 5 tenants en zijn heel tevreden van het product.

Acties:
  • +1 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 10:13
Vergeet bij optie #1 en #3 ook niet de stroomkosten mee te nemen in de business case...

  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
DDX schreef op donderdag 12 december 2024 @ 13:02:
Let op dat je sharepoint een limiet gaat hebben van 1TB ga je daar boven dan ga je de hoofdprijs betalen.
Zie mijn post van 1 november. (als in 2 euro nogwat per gb per jaar)
Wij hebben voor deze klant toen besloten OneDrive for business (Plan 2) voor 5 personen te nemen.
En 1 'fake user' een map te laten delen met een groep, daardoor heb je 5TB (wat weer gratis te upgraden is)

Wel even rekening houden met kosten voor backup oplossing, maar dat moet je ook als je sharepoint of office 365 gebruikt.
Dank. Plan 2 bestaat niet meer maar blijkbaar kun je om een verhoging vragen die tot max 25 tb gaat.

  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
ThinkPad schreef op donderdag 12 december 2024 @ 13:56:
Vergeet bij optie #1 en #3 ook niet de stroomkosten mee te nemen in de business case...
Dank. Goed punt ook. Dat maak optie twee toch een stuk voordeliger!

Acties:
  • +1 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

MornixRS schreef op donderdag 12 december 2024 @ 14:05:
[...]


Dank. Plan 2 bestaat niet meer maar blijkbaar kun je om een verhoging vragen die tot max 25 tb gaat.
Lijkt me stug dat die niet meer bestaat, ik heb hem echt vorige maand 'aangeschaft'
Als je er 1 afneemt zit je nogsteeds op 1TB onedrive limiet, neem je minimaal 5 licenties af krijg je 'onbeperkt'
als in je kan het op 5TB zetten (wat ik nu gedaan heb) en raakt dit vol kan je dit laten ophogen via support naat 25TB, kom je daar weer boven mag je het weer ophogen :

'Unlimited individual cloud storage for qualifying plans for subscriptions of five or more users, otherwise 1 TB/user. Microsoft will initially provide 1 TB/user of OneDrive for Business storage, which admins can increase to 5 TB/user. Request additional storage by contacting Microsoft support. Storage up to 25 TB/user is provisioned in OneDrive for Business. Beyond 25 TB, storage is provisioned as 25 TB SharePoint team sites to individual users.'

En vanuit mijn supportcase met Microsoft welke abonnementen zouden voldoen :
• 1 TB is de standaardinstelling voor de hele tenant voor het opslag van een gebruiker in OneDrive voor Bedrijven. Als u een van de volgende Office 365-abonnementen hebt voor 5 of meer gebruikers, komt u in aanmerking voor maximaal 5 TB opslagruimte per gebruiker. Office 365 for Education (All plans),Office 365 E3, E4 and E5 (Enterprise and Government),OneDrive for Business Plan 2 (Standalone),SharePoint Online Plan 2 (Standalone).

En je hoeft dus bij 50 gebruikers dus maar 5 gebruikers af te nemen om de unlimited onedrive te kunnen gebruiken.
Ook omdat 1 fake user een map deelt met een groep waarin hele bedrijf kan zitten.

Het is gewoon heel verwarrend wat onedrive, sharepoint precies is aan achterkant.
Sharepoint is in principe het product waar hele bedrijf gezamelijk in werkt, dit wordt ook gebruikt als je en teams channel aanmaakt.
Onedrive is persoonlijke opslag, waar je eventueel bestanden/mappen met andere mensen/groepen kan delen.
Heb je een teams chat met 2 personen dan staan die bestanden ook op onedrive.
En om het dan mooi te maken aan de achterkant is onedrive eigenlijk weer sharepoint.
Merk je ook als je de onedrive 1tb wilt omzetten naar 5tb dan ga je naar settings in https://sharepoint.admin.microsoft....
En in de kleine lettertjes van onedrive plan 2 zie je dit ook dat meer dan 25tb onedrive weer aangeboden wordt door sharepoint sites.

[ Voor 41% gewijzigd door DDX op 12-12-2024 14:17 ]

https://www.strava.com/athletes/2323035


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15-09 19:31
Mantis schreef op donderdag 12 december 2024 @ 13:08:
https://www.egnyte.com/

Kan je ongeveer vergelijken met Sharepoint maar het voelt meer aan als een file server aangezien de werknemers nog steeds een mapped drive hebben naast de web interface.
Daarnaast zit je ook niet met de limitaties die Sharepoint heeft dus migratie is eenvoudig. Echt het beste van beide werelden.

We hebben ongeveer 80TB aan data in 5 tenants en zijn heel tevreden van het product.
SharePoint folders zijn uiteindelijk ook gewoon te koppelen in je Windows.

No keyboard detected. Press F1 to continue.


  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
Blokker_1999 schreef op donderdag 12 december 2024 @ 14:14:
[...]

SharePoint folders zijn uiteindelijk ook gewoon te koppelen in je Windows.
Klopt dat hebben we nu ook.

  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
DDX schreef op donderdag 12 december 2024 @ 14:09:
[...]


Lijkt me stug dat die niet meer bestaat, ik heb hem echt vorige maand 'aangeschaft'
Als je er 1 afneemt zit je nogsteeds op 1TB onedrive limiet, neem je minimaal 5 licenties af krijg je 'onbeperkt'
als in je kan het op 5TB zetten (wat ik nu gedaan heb) en raakt dit vol kan je dit laten ophogen via support naat 25TB, kom je daar weer boven mag je het weer ophogen :

'Unlimited individual cloud storage for qualifying plans for subscriptions of five or more users, otherwise 1 TB/user. Microsoft will initially provide 1 TB/user of OneDrive for Business storage, which admins can increase to 5 TB/user. Request additional storage by contacting Microsoft support. Storage up to 25 TB/user is provisioned in OneDrive for Business. Beyond 25 TB, storage is provisioned as 25 TB SharePoint team sites to individual users.'

En vanuit mijn supportcase met Microsoft welke abonnementen zouden voldoen :
• 1 TB is de standaardinstelling voor de hele tenant voor het opslag van een gebruiker in OneDrive voor Bedrijven. Als u een van de volgende Office 365-abonnementen hebt voor 5 of meer gebruikers, komt u in aanmerking voor maximaal 5 TB opslagruimte per gebruiker. Office 365 for Education (All plans),Office 365 E3, E4 and E5 (Enterprise and Government),OneDrive for Business Plan 2 (Standalone),SharePoint Online Plan 2 (Standalone).

En je hoeft dus bij 50 gebruikers dus maar 5 gebruikers af te nemen om de unlimited onedrive te kunnen gebruiken.
Ook omdat 1 fake user een map deelt met een groep waarin hele bedrijf kan zitten.

Het is gewoon heel verwarrend wat onedrive, sharepoint precies is aan achterkant.
Sharepoint is in principe het product waar hele bedrijf gezamelijk in werkt, dit wordt ook gebruikt als je en teams channel aanmaakt.
Onedrive is persoonlijke opslag, waar je eventueel bestanden/mappen met andere mensen/groepen kan delen.
Heb je een teams chat met 2 personen dan staan die bestanden ook op onedrive.
En om het dan mooi te maken aan de achterkant is onedrive eigenlijk weer sharepoint.
Merk je ook als je de onedrive 1tb wilt omzetten naar 5tb dan ga je naar settings in https://sharepoint.admin.microsoft....
En in de kleine lettertjes van onedrive plan 2 zie je dit ook dat meer dan 25tb onedrive weer aangeboden wordt door sharepoint sites.
Ah je bericht nog eens gelezen. Je koopt dus in eerste instantie plan 1 maar die kun je dan naar 5 TB verhogen. Dat is een beetje verwarrend. Vroeger kon je bij aanschaf kiezen voor plan 2. :D

https://learn.microsoft.c...-buisiness-capacity-limit

[ Voor 4% gewijzigd door MornixRS op 12-12-2024 14:28 ]


Acties:
  • +1 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

Als ik op admin.microsoft.com naar de marketplace ga en zoek op onedrive for business dan zie ik hem staan onder Collaboration and communication.
Weet niet of dit linkje (more info) werkt ? :

https://admin.microsoft.c...7D-49F2-8431-5922D8CE93FD

En nee je koopt niet eerst plan 1, dat koop je voor mensen die verder geen office 365 licentie hebben en alleen onedrive nodig hebben.
Info dat het niet meer beschikbaar is klopt dus niet.
Van de Microsoft support engineer kreeg ik te horen dat iedereen die 1tb kan ophogen naar 5tb.
Maar dat er eens in de zoveel tijd een microsoft scriptje langskomt die bij iedereen die niet de juiste licentie heeft dit weer teruggezet wordt naar 1tb.
En daar krijgen ze ook supportcases voor dan mensen die opeens niet meer 5tb hebben....

[ Voor 48% gewijzigd door DDX op 12-12-2024 14:33 ]

https://www.strava.com/athletes/2323035


  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
DDX schreef op donderdag 12 december 2024 @ 14:29:
Als ik op admin.microsoft.com naar de marketplace ga en zoek op onedrive for business dan zie ik hem staan onder Collaboration and communication.
Weet niet of dit linkje (more info) werkt ? :

https://admin.microsoft.c...7D-49F2-8431-5922D8CE93FD

En nee je koopt niet eerst plan 1, dat koop je voor mensen die verder geen office 365 licentie hebben en alleen onedrive nodig hebben.
Info dat het niet meer beschikbaar is klopt dus niet.
Van de Microsoft support engineer kreeg ik te horen dat iedereen die 1tb kan ophogen naar 5tb.
Maar dat er eens in de zoveel tijd een microsoft scriptje langskomt die bij iedereen die niet de juiste licentie heeft dit weer teruggezet wordt naar 1tb.
En daar krijgen ze ook supportcases voor dan mensen die opeens niet meer 5tb hebben....
Top. Die link werkt. Ik zat ook niet binnen Microsoft 365 te kijken maar op de Onedrive for busines homepage en daar kun je enkel plan 1 selecteren.

  • Mantis
  • Registratie: Maart 2003
  • Laatst online: 15-09 19:45
In onze case, bleek dit niet altijd even stabiel te zijn. Maar als je daar geen problemen mee ondervindt en je kan je data goed indelen in (sub)sites/libraries etc, is Sharepoint waarschijnlijk wel je goedkoopste oplossing.

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

Zolang je onder de 1TB blijft dus, daarboven betaal je voor iedere GB extra 0,19 euro per maand.
Iedere TB extra kost je dan dus 2335 euro per jaar en gaat ook nog eens op basis van vooraf ruimte inkopen dus niet betalen naar verbruik dus je moet altijd wat extra gb's kopen om niet alerts te krijgen.

https://learn.microsoft.c...space?view=o365-worldwide

https://www.strava.com/athletes/2323035


  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
Mantis schreef op donderdag 12 december 2024 @ 14:49:
[...]

In onze case, bleek dit niet altijd even stabiel te zijn. Maar als je daar geen problemen mee ondervindt en je kan je data goed indelen in (sub)sites/libraries etc, is Sharepoint waarschijnlijk wel je goedkoopste oplossing.
Kun je iets meer zeggen over die instabiliteit? Bijvoorbeeld op welke manier dat zich uitte?

  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
DDX schreef op donderdag 12 december 2024 @ 14:53:
Zolang je onder de 1TB blijft dus, daarboven betaal je voor iedere GB extra 0,19 euro per maand.
Iedere TB extra kost je dan dus 2335 euro per jaar en gaat ook nog eens op basis van vooraf ruimte inkopen dus niet betalen naar verbruik dus je moet altijd wat extra gb's kopen om niet alerts te krijgen.

https://learn.microsoft.c...space?view=o365-worldwide
Wij zitten daar nog ruim onder met ongeveer 500 GB aan data was begin dit jaar 470 Dus daarmee kunnen we nog even vooruit.

Wat betreft die Onedrive for business abbo 2 ben ik er wel uit waar de verwarring vandaan komt.Deze optie was namelijk voorheen onbeperkt in data. Dat is gestopt in 2023:

https://www.techzine.nl/n...beperkte-onedrive-opslag/

Acties:
  • +1 Henk 'm!

  • Mantis
  • Registratie: Maart 2003
  • Laatst online: 15-09 19:45
Een traag werkende Windows Explorer voornamelijk. Onze Sharepoint tenant staat in EU en we hebben ook gebruikers in andere werelddelen dus dat kan wel meegespeeld hebben.

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

MornixRS schreef op donderdag 12 december 2024 @ 14:58:
[...]


Wij zitten daar nog ruim onder met ongeveer 500 GB aan data was begin dit jaar 470 Dus daarmee kunnen we nog even vooruit.
Pas wel op dat previous versions en trash ook vrolijk meetellen.
Wat betreft die Onedrive for business abbo 2 ben ik er wel uit waar de verwarring vandaan komt.Deze optie was namelijk voorheen onbeperkt in data. Dat is gestopt in 2023:

https://www.techzine.nl/n...beperkte-onedrive-opslag/
Dat is dus gewoon niet waar zoals ik al aangaf.
Het is lastig te vinden, maar dat zijn meer producten van Microsoft.
Maar als je via admin.microsoft.com naar marketplace gaat is het er nog gewoon en je kan het ook gewoon afsluiten.

En 5TB is ook beschikbaar voor andere abonnementen :
• 1 TB is de standaardinstelling voor de hele tenant voor het opslag van een gebruiker in OneDrive voor Bedrijven. Als u een van de volgende Office 365-abonnementen hebt voor 5 of meer gebruikers, komt u in aanmerking voor maximaal 5 TB opslagruimte per gebruiker. Office 365 for Education (All plans),Office 365 E3, E4 and E5 (Enterprise and Government),OneDrive for Business Plan 2 (Standalone),SharePoint Online Plan 2 (Standalone).
Dat is copy/paste uit mail van supportmedewerker Microsoft van 1 november 2024 en daar noemt hij ook gewoon Onedrive for Business Plan 2.

En als het niet meer zou bestaan sinds augustus 2023, waarom bestaat dit artikel uit mei 2024 dan ? :
https://learn.microsoft.c...rage-increase-eligibility

En hier noemen ze hem ook gewoon netjes in overzicht met unlimited :
https://learn.microsoft.c...ption?redirectedfrom=MSDN

[ Voor 11% gewijzigd door DDX op 12-12-2024 15:28 ]

https://www.strava.com/athletes/2323035


  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
DDX schreef op donderdag 12 december 2024 @ 15:19:
[...]

Pas wel op dat previous versions en trash ook vrolijk meetellen.


[...]


Dat is dus gewoon niet waar zoals ik al aangaf.
Het is lastig te vinden, maar dat zijn meer producten van Microsoft.
Maar als je via admin.microsoft.com naar marketplace gaat is het er nog gewoon en je kan het ook gewoon afsluiten.

En 5TB is ook beschikbaar voor andere abonnementen :

[...]


Dat is copy/paste uit mail van supportmedewerker Microsoft van 1 november 2024 en daar noemt hij ook gewoon Onedrive for Business Plan 2.

En als het niet meer zou bestaan sinds augustus 2023, waarom bestaat dit artikel uit mei 2024 dan ? :
https://learn.microsoft.c...rage-increase-eligibility

En hier noemen ze hem ook gewoon netjes in overzicht met unlimited :
https://learn.microsoft.c...ption?redirectedfrom=MSDN
Ja dat was duidelijk maar het punt blijft dat het op de hoofd product pagina niet meer wordt aangeboden én dat onbeperkt nu maximaal 25 TB is.

Goeie wat betreft trash en versies. Hoewel ik denk dat dat hier in de praktijk gaat meevallen.

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

MornixRS schreef op donderdag 12 december 2024 @ 15:32:
[...]


Ja dat was duidelijk maar het punt blijft dat het op de hoofd product pagina niet meer wordt aangeboden én dat onbeperkt nu maximaal 25 TB is.
Nee hoor die onbeperkt is nogsteeds onbeperkt, wel allemaal beperkingen doordat onedrive technisch maar max 25TB aankan.
Maar dat heeft niets met licentie te maken

En dat iets niet op een homepage staat, ze hebben gewoon tig addons voor alles en nog wat.
Marketplace is de manier om zaken te vinden.
En zelfs dan zijn er producten die weer alleen via reseller verkocht worden. (defender for endpoint voorheen bijvoorbeeld, staat inmiddels wel weer op de marketplace)
Goeie wat betreft trash en versies. Hoewel ik denk dat dat hier in de praktijk gaat meevallen.
Dat liep bij onze klant vrij hard, 300GB in previous versions doordat ze met grote 3d files werkten en die aanpasten.
En default de previous versions ook erg lang bewaard blijven (/veel versies)

[ Voor 16% gewijzigd door DDX op 12-12-2024 15:51 ]

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 13:16
MornixRS schreef op donderdag 12 december 2024 @ 12:56:
In ons klein bedrijfje (12 medewerkers) werken we voornamelijk in de Cloud (office 365, Exchange, eCommerce). De lokale server doet ondertussen enkel nog dienst als file server. De hardware begint op leeftijd te komen en Windows server Essentials 2016 ook. Kijkend naar opties zie ik de volgende mogelijkheden:

1) Nieuwe server met courante Windows Server versie (kosten ongeveer €2000)
2) Azure file server (kosten ongeveer €700 per jaar)
3) NAS (kosten ongeveer €1100)
4) Data verplaatsen naar onze SharePoint (Geen kosten, past binnen huidige office abbo).


Hoewel kosten niet direct van belang zijn omdat die relatief klein zijn, is het wel zo dat optie 1 en 2 aanzienlijk duurder zijn dan 3 en 4.

Mis ik nog opties en zijn er specifieke pros en contras?
Bij 2, bedoel je Azure Files of een Server in Azure met SMB over Quic?
Bij de eerste zit hier in nl tegen wat een beperking aan, SMB 445 staat bij elke thuis modem DICHT. KPN/ziggo iig.
SMB over Quic gaat over 443 /UDP en dat werkt eigenlijk overal wel, behalve als je firewall alleen 443 TCP door laat.
Ben hier vorige jaar redelijk mee bezige geweest namelijk.

Maar om eerlijk gezegd, gewoon sharepoint inregelen rechten etc, werkt prima. evt met Onedrive er bij.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • +2 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 07:46

L0g0ff

omg

Ik zou als klein bedrijf altijd kiezen voor SaaS voor filesharing icm met een cloud backup oplossing. Vrijwel voor geen enkele mkb organisatie zijn interne (file) servers core business. Dus besteed dat deel uit en focus je op die dingen waar je echt het verschil kunt maken als bedrijf.

Mits je een enterprise netwerk hebt maar zelfs dan wil je high performance fileserver in de vorm van nutanix oid en geen losse nas.

Hoe minder beheer hoe beter ;)

Blog.wapnet.nl KompassOS.nl


Acties:
  • +2 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 13:24

Onbekend

...

L0g0ff schreef op vrijdag 13 december 2024 @ 21:16:
Ik zou als klein bedrijf altijd kiezen voor SaaS voor filesharing icm met een cloud backup oplossing.
Ik denk dat dat geheel aan het type bedrijf ligt.

Een schildersbedrijf bijvoorbeeld heeft relatief weinig digitale data om te verwerken, en de impact is laag als daar iets mee gebeurd. Prima voorbeeld voor een online bestandsopslag en cloud backup. (Alhoewel ik wel vind dat je ook lokaal ergens een backup moet hebben, vanwege het 3-2-1-principe.)

Maar bij kleine bedrijven die relatief veel data hebben, gaat een online bestandsopslag aardig in de papieren lopen. Juist voor kleine bedrijven kan dit een enorme kostenpost zijn, en daarvoor zou ik dan juist een NAS of zelfs een kleine server aanraden.

En bij veel bestanden heb je toch iets van een beheerder nodig die een beetje wat van bestandsbeheer weet, of het nu in de cloud staat of niet. Er zijn m.i. nog te veel mensen die iets uploaden naar de cloud, maar totaal geen idee hebben waar het staat, wie er bij kan en wat de inloggegevens zijn als hun laptop ineens niet meer werkt. :X

Speel ook Balls Connect en Repeat


Acties:
  • +1 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 07:46

L0g0ff

omg

Onbekend schreef op vrijdag 13 december 2024 @ 22:27:
[...]

Ik denk dat dat geheel aan het type bedrijf ligt.

Een schildersbedrijf bijvoorbeeld heeft relatief weinig digitale data om te verwerken, en de impact is laag als daar iets mee gebeurd. Prima voorbeeld voor een online bestandsopslag en cloud backup. (Alhoewel ik wel vind dat je ook lokaal ergens een backup moet hebben, vanwege het 3-2-1-principe.)

Maar bij kleine bedrijven die relatief veel data hebben, gaat een online bestandsopslag aardig in de papieren lopen. Juist voor kleine bedrijven kan dit een enorme kostenpost zijn, en daarvoor zou ik dan juist een NAS of zelfs een kleine server aanraden.

En bij veel bestanden heb je toch iets van een beheerder nodig die een beetje wat van bestandsbeheer weet, of het nu in de cloud staat of niet. Er zijn m.i. nog te veel mensen die iets uploaden naar de cloud, maar totaal geen idee hebben waar het staat, wie er bij kan en wat de inloggegevens zijn als hun laptop ineens niet meer werkt. :X
Klopt, daarom schreef ik ook vrijwel ;)

Er zijn zeker uitzonderingen op de regel. En een beheerder heb je altijd nodig om de boel goed in te richten en het draaiende te houden. Ook als SaaS oplossing.

Maar een on-prem fileserver heeft gewoon veel meer beheer en onderhoud nodig dan wanneer heel die laag in de cloud staat. Dan werkt het gewoon en zit je niet met updates, upgrades, reboots, migraties en changes.

Blog.wapnet.nl KompassOS.nl


Acties:
  • +1 Henk 'm!

  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
L0g0ff schreef op vrijdag 13 december 2024 @ 21:16:
Ik zou als klein bedrijf altijd kiezen voor SaaS voor filesharing icm met een cloud backup oplossing. Vrijwel voor geen enkele mkb organisatie zijn interne (file) servers core business. Dus besteed dat deel uit en focus je op die dingen waar je echt het verschil kunt maken als bedrijf.

Mits je een enterprise netwerk hebt maar zelfs dan wil je high performance fileserver in de vorm van nutanix oid en geen losse nas.

Hoe minder beheer hoe beter ;)
Het is een kwestie van opnieuw kiezen. Ik ben hier in een bestaande structuur ingerold. Het begon ooit met een lokale Windows en exchange server. Wat we in 2016 hebben gedaan is de overstap naar exchange online en office 365. Vanwege grafisch werk vonden we toen cloud niet snel genoeg voor grote bestanden en video editing. Ondertussen is ook dat veranderd.

Acties:
  • 0 Henk 'm!

  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
Onbekend schreef op vrijdag 13 december 2024 @ 22:27:
[...]

Ik denk dat dat geheel aan het type bedrijf ligt.

Een schildersbedrijf bijvoorbeeld heeft relatief weinig digitale data om te verwerken, en de impact is laag als daar iets mee gebeurd. Prima voorbeeld voor een online bestandsopslag en cloud backup. (Alhoewel ik wel vind dat je ook lokaal ergens een backup moet hebben, vanwege het 3-2-1-principe.)

Maar bij kleine bedrijven die relatief veel data hebben, gaat een online bestandsopslag aardig in de papieren lopen. Juist voor kleine bedrijven kan dit een enorme kostenpost zijn, en daarvoor zou ik dan juist een NAS of zelfs een kleine server aanraden.

En bij veel bestanden heb je toch iets van een beheerder nodig die een beetje wat van bestandsbeheer weet, of het nu in de cloud staat of niet. Er zijn m.i. nog te veel mensen die iets uploaden naar de cloud, maar totaal geen idee hebben waar het staat, wie er bij kan en wat de inloggegevens zijn als hun laptop ineens niet meer werkt. :X
Het hangt toch een beetje af van de totale kosten. Met een NAS ben je wellicht het goedkoopste uit (buiten sharepoint als de data onder de 1 TB blijven. Wat betreft de werkwijze ben ik het helemaal met je eens: zelfs voor onze jonge medewerkers is het idee van in the cloud en synchronisatie totaal niet intuïtief. Ik denk dat instructie hier ook een belangrijke factor gaat zijn.

Acties:
  • 0 Henk 'm!

  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
Renegade666 schreef op donderdag 12 december 2024 @ 20:57:
[...]


Bij 2, bedoel je Azure Files of een Server in Azure met SMB over Quic?
Bij de eerste zit hier in nl tegen wat een beperking aan, SMB 445 staat bij elke thuis modem DICHT. KPN/ziggo iig.
SMB over Quic gaat over 443 /UDP en dat werkt eigenlijk overal wel, behalve als je firewall alleen 443 TCP door laat.
Ben hier vorige jaar redelijk mee bezige geweest namelijk.

Maar om eerlijk gezegd, gewoon sharepoint inregelen rechten etc, werkt prima. evt met Onedrive er bij.
Ik bedoelde Azure Files. Bedankt voor de tip in elk geval. Dat smb 445 dicht stond wist ik niet.

Acties:
  • +1 Henk 'm!

  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 13:16
MornixRS schreef op maandag 16 december 2024 @ 10:52:
[...]


Ik bedoelde Azure Files. Bedankt voor de tip in elk geval. Dat smb 445 dicht stond wist ik niet.
Op zakelijke lijnen (iig via kpn/routit) is het vaak wel beschikbaar/mogelijk. Maar thuis verbindingen vaak niet. Even als extra info.

Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


Acties:
  • +1 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 12:52
Renegade666 schreef op maandag 16 december 2024 @ 10:56:
[...]


Op zakelijke lijnen (iig via kpn/routit) is het vaak wel beschikbaar/mogelijk. Maar thuis verbindingen vaak niet. Even als extra info.
Op Ziggo verbindingen wordt dit geblokkeerd..
Bron: vorige werkgever waar we gebruik wilden gaan maken van Azure Files ;(

[ Voor 3% gewijzigd door nextware op 16-12-2024 11:39 ]


Acties:
  • 0 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 07:46

L0g0ff

omg

Smb wil je ook echt niet rechtstreeks aan het internet hebben hangen. Wat dat betreft is een stukje consumenten bescherming wel op zijn plaats.

Ik weet nog goed in de jaren 90 dat ik bij mijn buurman op zijn disk rond zat te klikken omdat filesharing aanstond (kabelmodem destijds). En volgens mij was er een jaar of 8 geleden een worm die overal via smb binnendrong. Notpetya ofzo.

Als je smb beschikbaar wilt hebben kies dan voor een vpn oplossing.

Blog.wapnet.nl KompassOS.nl


Acties:
  • +1 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 11:22

ralpje

Deugpopje

Voor meer info over de SharePoint / OneDrive storage:
https://learn.microsoft.c...-plan?WT.mc.id=MVP_396303

-> OneDrive is persoonlijk. Wat je daar plaatst is alleen voor jou beschikbaar, tenzij je dit expliciet deelt met anderen. 1TB per gebruiker.

-> SharePoint is gedeeld. Teams gebruikt op de achtergrond SharePoint voor opslag. Je krijgt 1TB voor je tenant + 10GB voor elke actieve licentie

-> Versions en recycle bin tellen mee tegen quota. Let us op dat je bijvoorbeeld je retention policy goed inregelt.


Heb je extra storage nodig omdat je spulleboel in Teams staat, dan kun je dus extra 'Office 365 Storage' aanschaffen via het admin-center. Afhankelijk van het type subscription wat je hebt moet je daarvoor bij je reseller zijn.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

Ja en die extra storage kost een vermogen, 2,20 euro per gigabyte per jaar....
En ook nog eens niet betalen naar verbruik ofzo.

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
ralpje schreef op dinsdag 17 december 2024 @ 09:50:
Voor meer info over de SharePoint / OneDrive storage:
https://learn.microsoft.c...-plan?WT.mc.id=MVP_396303

-> OneDrive is persoonlijk. Wat je daar plaatst is alleen voor jou beschikbaar, tenzij je dit expliciet deelt met anderen. 1TB per gebruiker.

-> SharePoint is gedeeld. Teams gebruikt op de achtergrond SharePoint voor opslag. Je krijgt 1TB voor je tenant + 10GB voor elke actieve licentie

-> Versions en recycle bin tellen mee tegen quota. Let us op dat je bijvoorbeeld je retention policy goed inregelt.


Heb je extra storage nodig omdat je spulleboel in Teams staat, dan kun je dus extra 'Office 365 Storage' aanschaffen via het admin-center. Afhankelijk van het type subscription wat je hebt moet je daarvoor bij je reseller zijn.
De situatie die je schetst betreffende SharePoint hebben we nu al beschikbaar. Alleen wordt die niet gebruikt voor de bulk data opslag. Maar we kunnen in principe nu alles daarna naartoe verplaatsen. Ik ben nu nog aan het kijken naar een geschikte back-up optie.

Acties:
  • +1 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

Voor klant van ons gebruiken we AvePoint.
Niet de meest gebruiksvriendelijke interface als je wat wilt restoren, maar werkt allemaal prima.

Toen we iets zochten viel veeam af omdat die niet als cloud product beschikbaar was, maar inmiddels hebben ze dat wel dus zou die ook zeker testen/prijzen vergelijken.

Voor onszelf hebben we veaam365 (icm veeam d&r) icm eigen storage servers op meerdere locaties maar voor onze klant kon dat niet aangezien die geen servers etc hebben waar veeam kan draaien/data kan opslaan.

[ Voor 3% gewijzigd door DDX op 17-12-2024 10:40 ]

https://www.strava.com/athletes/2323035


Acties:
  • +1 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 11:22

ralpje

Deugpopje

En voor MKB nog een optie: de (gratis) M365 backup functionaliteit die in Synology zit.
Kost je de aanschaf van een Synology en een bak storage, maar daarna geen licentiekosten meer.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • +1 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 12:01
Backups kan je als dienst afnemen, bijvoorbeeld genoemde AvePoint. Maar ook aanbieders als Interconnect en NinjaOne kunnen je helpen (en vele anderen). Kost een paar euro per maand per gebruiker.

Een eigen Synology wegzetten zoals @ralpje suggereert is al snel een goedkopere oplossing, voor onder de 1000 euro ben je de komende 5 jaar verzekerd van een backup. Voordeel is dat je het dan in eigen beheer hebt en ook onafhankelijk van M365 bestanden kan terugzetten als je dat wil. Voorwaarde is wel dat je het ding ergens kwijt kan en dat daar een beetje fatsoenlijke internet verbinding ligt, als je dagelijks een paar GB aan wijzigingen moet ophalen dan wil je dat niet over een klapperende 10 mbit DSL doen :P

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

Ohja sinds kort heeft Microsoft ook een eigen dienst/product idd. (waar veeam op inhaakt, waarom ze het nu wel als cloud product kunnen aanbieden)

Synology is leuk, maar dan heb je maar 1 opslag plek voor je backup en moet je dus eigenlijk nog een 2e synology op andere locatie hebben.
En waar zet je die neer als je niet echt een serverruimte hebt waar die veilig afgesloten staat.
Ipv ergens in een hoekje onder een bureau.

Nee dan is een full cloud product wel handig.

[ Voor 8% gewijzigd door DDX op 17-12-2024 13:03 ]

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • Diederik
  • Registratie: Juli 2001
  • Niet online
Ik kan bij 365 Business geen Exchange Message trace report meer downloaden, krijg dan een 404.

Iemand anders die dit ook heeft? Of ligt het aan mij(n tenant)?

Invoegen doe je zo!


Acties:
  • +1 Henk 'm!
Diederik schreef op dinsdag 17 december 2024 @ 13:47:
Ik kan bij 365 Business geen Exchange Message trace report meer downloaden, krijg dan een 404.

Iemand anders die dit ook heeft? Of ligt het aan mij(n tenant)?
Je bent niet de enige. Check je 365 admin portal voor de status.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • +2 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15-09 22:42

Hero of Time

Moderator LNX

There is only one Legend

En zet dan ook gelijk je status update alert mails aan, zodat je op de hoogte blijft van alle shit die MS uitvoert. Sommige dingen zijn niet echt zinvol, bijvoorbeeld meldingen dat mensen in Zuid Amerika of Afrika niet kunnen inloggen, of dat de telefonie functie van Teams weer eens op z'n bek ligt, maar andere zaken zijn zeker wel zinvol om te hebben.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15-09 19:31
En vandaag lees je dan dat MS begonnen is met het uitrollen van een preview van een nieuwe message trace die default zal aanstaan, zou me niet verbazen dat de problemen van gisteren daarmee te maken hebben.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • MornixRS
  • Registratie: November 2020
  • Laatst online: 02-09 10:17
DDX schreef op dinsdag 17 december 2024 @ 13:03:
Ohja sinds kort heeft Microsoft ook een eigen dienst/product idd. (waar veeam op inhaakt, waarom ze het nu wel als cloud product kunnen aanbieden)

Synology is leuk, maar dan heb je maar 1 opslag plek voor je backup en moet je dus eigenlijk nog een 2e synology op andere locatie hebben.
En waar zet je die neer als je niet echt een serverruimte hebt waar die veilig afgesloten staat.
Ipv ergens in een hoekje onder een bureau.

Nee dan is een full cloud product wel handig.
We volgen op dit moment een 3-2-1 back-up strategie. Daar zit ook een Cloud back-up bij. Dat is bij Porton middels Duplicati, maar die ondersteunen voor zover ik kan zien geen Microsoft 365. Ik ga kijken naar een van de andere genoemde oplossingen. Uiteraard hebben we een kleine serverruimte en die zal ook niet verdwijnen.

[ Voor 4% gewijzigd door MornixRS op 18-12-2024 17:13 ]


Acties:
  • +1 Henk 'm!

  • Mantis
  • Registratie: Maart 2003
  • Laatst online: 15-09 19:45
Wij zijn heel tevreden van Keepit als cloud backup voor onze MS 365 en Entra ID.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 12:01
DDX schreef op dinsdag 17 december 2024 @ 13:03:
Ohja sinds kort heeft Microsoft ook een eigen dienst/product idd. (waar veeam op inhaakt, waarom ze het nu wel als cloud product kunnen aanbieden)

Synology is leuk, maar dan heb je maar 1 opslag plek voor je backup en moet je dus eigenlijk nog een 2e synology op andere locatie hebben.
En waar zet je die neer als je niet echt een serverruimte hebt waar die veilig afgesloten staat.
Ipv ergens in een hoekje onder een bureau.

Nee dan is een full cloud product wel handig.
Ligt ook maar aan het doel, Microsoft doet namelijk standaard ook al iets. Sowieso disaster-recovery (als het DC afbrand) en veel producten hebben naast een prullenbak ook nog een recovery optie. De backup op 2 lokaties is niet echt nodig, de kans dat alles in de cloud bij Microsoft en de Synology tegelijk gaan hemelen is verwaarloosbaar.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15-09 19:31
Deze koppige steenezel is op zoek naar een oplossing voor een idioot probleem. Ik kan het op andere manieren oplossen, maar die maken me niet echt gelukkig.

Ik zou vanuit een script, dat draait met een lokaal admin account op een computer, een domain user moeten kunnen toevoegen aan een lokale groep. Dit moet volledig non-interactief werken, al kan ik wel credentials van een domain user meegeven zodat de SID kan opgezocht worden. De computer zelf maakt wel onderdeel uit van het domein, maar script wordt niet gestart onder het system account.

Bestaat hier een oplossing voor, voor zover iemand weet? Of moet ik toch 1 van mijn andere oplossingen gaan gebruiken?

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 11:49

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Blokker_1999 schreef op dinsdag 24 december 2024 @ 15:44:
Deze koppige steenezel is op zoek naar een oplossing voor een idioot probleem. Ik kan het op andere manieren oplossen, maar die maken me niet echt gelukkig.

Ik zou vanuit een script, dat draait met een lokaal admin account op een computer, een domain user moeten kunnen toevoegen aan een lokale groep. Dit moet volledig non-interactief werken, al kan ik wel credentials van een domain user meegeven zodat de SID kan opgezocht worden. De computer zelf maakt wel onderdeel uit van het domein, maar script wordt niet gestart onder het system account.

Bestaat hier een oplossing voor, voor zover iemand weet? Of moet ik toch 1 van mijn andere oplossingen gaan gebruiken?
Systeem is dus domain joined? Gewoon GPO maken die dat doet. Waarom met een script willen doen?

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15-09 19:31
Omdat het op elk systeem een andere user is waarvan de naam in de hostname gecodeerd zit.

No keyboard detected. Press F1 to continue.


Acties:
  • +1 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 07:46

L0g0ff

omg

Blokker_1999 schreef op dinsdag 24 december 2024 @ 16:00:
Omdat het op elk systeem een andere user is waarvan de naam in de hostname gecodeerd zit.
Als de SID fixed is dan kun je dat gewoon in je lokale groep krassen. Dat doe ik ook in sommige situaties. Ik heb wel code voorbeelden maar dan moet ik even in mijn gitrepo kijken (of ik laat gpt wat uitwerken maar dat kun je zelf ook ;))

Blog.wapnet.nl KompassOS.nl


Acties:
  • +1 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 07:46

L0g0ff

omg

@Blokker_1999 speciaal voor kerst(uit mijn repo) ;)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
# Add the user to the groups if not already a member
foreach ($group in $groups) {
    if (-not (Get-LocalGroupMember -Group $group -Member $sid -ErrorAction SilentlyContinue)) {
        Add-LocalGroupMember -Group $group -Member $sid -ErrorAction SilentlyContinue
        $message = "Added $sid to $group."
        Write-Output $message
        Write-EventLog -LogName $eventLogName -Source $eventSource -EventId 1003 -EntryType Information -Message $message
    } else {
        $message = "$sid is already a member of $group."
        Write-Output $message
        Write-EventLog -LogName $eventLogName -Source $eventSource -EventId 1004 -EntryType Information -Message $message
    }
}

Blog.wapnet.nl KompassOS.nl


Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15-09 22:42

Hero of Time

Moderator LNX

There is only one Legend

@Blokker_1999, GPP met Item Level Targeting geen oplossing?

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 09:07

Duinkonijn

Huh?

Mag batch?

voorbeeld: pc-van-sjors

code:
1
2
%tempvar=%computername%:~6,-11%
net localgroup administrators domein\%tempvar /add


op basis van https://stackoverflow.com...-characters-from-variable

[ Voor 30% gewijzigd door Duinkonijn op 24-12-2024 19:18 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • +1 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15-09 19:31
@L0g0ff, even kijken of we de SID kunnen ophalen met een directorysearcher ofzo, want die kan ik wel netwerkcredentials meegeven.

@Hero of Time waarschijnlijk niet omdat de omgeving dynamisch zal zijn en we er net naar werken op slechts 1 plaats (en in de toekomst volledig automatisch) de configuratie te moeten aanpassen.

@Duinkonijn dat is dus de oplossing die niet werkt. Als een lokale gebruiker dit uitvoert gaat deze de domein gebruiker niet kunnen ophalen omdat deze geen rechten heeft om het domein uit te lezen en dus de SID op te halen.

Vrolijk kerstfeest allen 🧑‍🎄🎄🎁

No keyboard detected. Press F1 to continue.


Acties:
  • +2 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 07:46

L0g0ff

omg

Blokker_1999 schreef op woensdag 25 december 2024 @ 08:16:
@L0g0ff, even kijken of we de SID kunnen ophalen met een directorysearcher ofzo, want die kan ik wel netwerkcredentials meegeven.

@Hero of Time waarschijnlijk niet omdat de omgeving dynamisch zal zijn en we er net naar werken op slechts 1 plaats (en in de toekomst volledig automatisch) de configuratie te moeten aanpassen.

@Duinkonijn dat is dus de oplossing die niet werkt. Als een lokale gebruiker dit uitvoert gaat deze de domein gebruiker niet kunnen ophalen omdat deze geen rechten heeft om het domein uit te lezen en dus de SID op te halen.

Vrolijk kerstfeest allen 🧑‍🎄🎄🎁
Voor de SID:

code:
1
2
#You can get the SID with the command:
(New-Object System.Security.Principal.NTAccount("DOMAIN\sa-account")).Translate([System.Security.Principal.SecurityIdentifier]).Value

Blog.wapnet.nl KompassOS.nl


Acties:
  • +3 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 15-09 19:31
Verhip, dat werkt :D

Dankjewel @L0g0ff

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • rjong5
  • Registratie: Juni 2003
  • Nu online

rjong5

?

Drardollan schreef op woensdag 18 december 2024 @ 22:00:
[...]

Ligt ook maar aan het doel, Microsoft doet namelijk standaard ook al iets. Sowieso disaster-recovery (als het DC afbrand) en veel producten hebben naast een prullenbak ook nog een recovery optie. De backup op 2 lokaties is niet echt nodig, de kans dat alles in de cloud bij Microsoft en de Synology tegelijk gaan hemelen is verwaarloosbaar.
Backup van m365 data is mijn inziens niet zozeer voor disaster recovery , daar heeft MS zelf inderdaad dingen voor in place.

MS of een prullenbak gaat je niet helpen als een user een paar maanden terug die belangrijke mails heeft verwijderd maar toch nodig heeft.

Daarom retentie, en dat moet je toch echt zelf regelen

Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 09:07

Duinkonijn

Huh?

Blokker_1999 schreef op woensdag 25 december 2024 @ 08:16:


@Duinkonijn dat is dus de oplossing die niet werkt. Als een lokale gebruiker dit uitvoert gaat deze de domein gebruiker niet kunnen ophalen omdat deze geen rechten heeft om het domein uit te lezen en dus de SID op te halen.

Vrolijk kerstfeest allen 🧑‍🎄🎄🎁
Heb je wel eerst geauthentiseert op alle dc’s?

Net use \\dc1 \\dc2 etc

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Doane
  • Registratie: Oktober 2000
  • Laatst online: 10:18
/hm..hoort eigenlijk thuis in koopadviestopique ;w

[ Voor 103% gewijzigd door Doane op 09-01-2025 07:26 ]

Reacher said nothing / Everybody counts or nobody counts


Acties:
  • 0 Henk 'm!

  • Tusk
  • Registratie: Juni 2001
  • Laatst online: 12-09 10:11

Tusk

Sticky Bomb likes you!

365 Conditional Access pro's in the house?

Ik wil voor een groep users alleen toegang geven tot de Teams App en de rest alleen via browser toestaan.

Ik maak een block regel met als
Condition: Client apps alles aangevinkt behalve browser.

resource:
include: All resources (formerly 'All cloud apps')
exclude: Microsoft Teams Services, Skyp for business online. Office 365 Sharepoint Online (er stond dat dit ook Teams services in zich heeft).

Maar helaas geen resultaat. Ik mag Teams niet gebruiken. Report zegt dat ik dan de 'All recources' regel match.
Als ik Office 365 Exchange Online exclude, mag ik wel Outlook gebruiken. Dus het idee is verder goed, alleen vind ik niet de juiste app exclusion voor Teams...

Zonder succes ;(


*I asked for a shotgun, not an anti-aircraft!
- shotgun? that must be the guns that fire a shot....
*yes.. you must be the brains


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 12:01
Dit is geen helpdesk topic :$

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Tusk
  • Registratie: Juni 2001
  • Laatst online: 12-09 10:11

Tusk

Sticky Bomb likes you!

ik ben systeembeheerder en dit is mijn probleem... :)


*I asked for a shotgun, not an anti-aircraft!
- shotgun? that must be the guns that fire a shot....
*yes.. you must be the brains


Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Laatst online: 09:45

DDX

Is dat niet een kwestie dat Teams ('new) gewoon een browser is vergeleken met Teams Classic wat echt een app was ?

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • Tusk
  • Registratie: Juni 2001
  • Laatst online: 12-09 10:11

Tusk

Sticky Bomb likes you!

DDX schreef op vrijdag 17 januari 2025 @ 14:55:
Is dat niet een kweatie dat Teams ('new) gewoon een browser is vergeleken met Teams Classic wat echt een app was ?
Dan zou het sws moeten werken aangezien alle webapps niet worden tegengehouden.


*I asked for a shotgun, not an anti-aircraft!
- shotgun? that must be the guns that fire a shot....
*yes.. you must be the brains

Pagina: 1 ... 50 ... 52 Laatste

Let op:
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen