Het grote kleine-SysOps-vragen topic deel 1

Pagina: 1 ... 52 53 Laatste
Acties:

  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
Toevallig hier iemand ervaring met het Chinese WeCom? Ik kreeg vandaag de vraag of er integratie bestaat met andere identity providers, bijv SAML of OAuth, maar omdat het Chinees is, en WeCom zelf ook weer als idp gebruikt kan worden is het verdomd moeilijk om betrouwbare info te vinden.

No keyboard detected. Press F1 to continue.


  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
Nog een leuke, ik ben er blijkbaar in geslaagd om in Active Directory een groep toe te voegen als lid van zichzelf. Ik krijg alleen niet uitgevist hoe ik dat gedaan heb. Iemand die weet hoe je zoiets zelfs maar kunt doen? Want ADUC staat het al niet toe.

No keyboard detected. Press F1 to continue.


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 10:35
Blokker_1999 schreef op maandag 12 januari 2026 @ 10:54:
Nog een leuke, ik ben er blijkbaar in geslaagd om in Active Directory een groep toe te voegen als lid van zichzelf. Ik krijg alleen niet uitgevist hoe ik dat gedaan heb. Iemand die weet hoe je zoiets zelfs maar kunt doen? Want ADUC staat het al niet toe.
Wellicht iets te creatief met Powershell ?

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:54

Duinkonijn

Huh?

Net group?

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
PowerShell staat het inderdaad toe :(

Afbeeldingslocatie: https://tweakers.net/i/rt_vt-Rkx-R9J28Os-8ocM9zK5k=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/2NO1amFzY0cuDtZZdEzcFkQy.png?f=user_large

Kan me alleen niet herinneren wat ik 2 weken terug handmatig heb uitgevoerd waarmee ik dit veroorzaakt zou kunnen hebben.

No keyboard detected. Press F1 to continue.


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:54

Duinkonijn

Huh?

Gewoon script gedownload en gerund? :X

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • UUDIBUUDI
  • Registratie: Augustus 2005
  • Niet online
Duinkonijn schreef op maandag 12 januari 2026 @ 15:13:
Gewoon script gedownload en gerund? :X
Chatgpt scriptje? :+

  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
Hmm, net even naar onze conditional access policies aan het kijken in Entra en ik zie dat MS 2 nieuwe policies heeft toegevoegd. "Block legacy authentication" en "Phishing-resistant multifactor authentication for admins". Van die eerste had ik al een vermoeden vanwege de uitfasering van oude protocollen zoals IMAP en SMTP. Blijkbaar wil MS dat dus met een door hen beheerde policy dichtzetten. Maar die tweede is volledig nieuw voor mij. Is iemand daar meer informatie over tegengekomen, zoals de tijdlijn hiervoor?

No keyboard detected. Press F1 to continue.


  • Neles7
  • Registratie: Mei 2010
  • Laatst online: 18:48
Iemand hier met ervaring in het migreren van print servers met behoud van de oude naam zodat je printers niet hoeft te remappen?

Afgelopen weekend een migratie gedaan van onze printserver.
Export - Import printers
Haal oude server uit AD en verwijder het AD object

Op de nieuwe server:
netdom computername s25-print /add:srv2016-print
netdom computername s25-print /add:srv2016-print.fqdn.nl
ipconfig /registerdns
setspn -l s25-print
Registered ServicePrincipalNames for CN=S25-PRINT,OU=Servers,OU=Systemen,DC=fqdn,DC=nl:
TERMSRV/SRV2016-PRINT
TERMSRV/srv2016-print.fqdn.nl
WSMAN/SRV2016-PRINT
WSMAN/srv2016-print.fqdn.nl
RestrictedKrbHost/SRV2016-PRINT
HOST/SRV2016-PRINT
RestrictedKrbHost/srv2016-print.fqdn.nl
HOST/srv2016-print.fqdn.nl
TERMSRV/S25-PRINT
TERMSRV/S25-Print.fqdn.nl
WSMAN/S25-Print
WSMAN/S25-Print.fqdn.nl
RestrictedKrbHost/S25-PRINT
HOST/S25-PRINT
RestrictedKrbHost/S25-Print.fqdn.nl
HOST/S25-Print.fqdn.nl

Dit lijkt dus allemaal goed te zijn gegaan.

reg add HKLM\SYSTEM\CurrentControlSet\Control\Print /v DnsOnWire /t REG_DWORD /d 1 voor printen op DNS naam gevolgd door een herstart print server.

Vervolgens zelf ingelogd en getest, geen problemen ondervonden, collega laten testen ook geen problemen. Succesvolle migratie denk je dan. Maandagochtend veel collega's die niet kunnen printen, totale willekeur voor mijn gevoel.

Als ik printers wil toevoegen krijg ik een foutmelding: 0x000003eb
Als ik de driver Lexmark Universal V2 XL vervang voor Lexmark XXXX Series class driver werkt de printer weer. Maar om dit voor alle printers te doen heeft niet mijn voorkeur. Ook de nieuwste universal driver doet het niet. Mijn vermoeden is iets met print nightmare omdat type 3 drivers niet werken maar type 4 drivers wel.

Edit 1:
Onze labelprinters (Brother en Zebra) werken wel correct en maken ook gebruik van type 3 drivers. Dus dan zou het iets met de Lexmarks zijn die wij gebruiken

Edit 2:
Uiteindelijk overgestapt op de universal v4 driver van Lexmark en dat heeft het voor ons opgelost. Al weet ik nog niet goed wat er uiteindelijk mis is gegaan.

[ Voor 7% gewijzigd door Neles7 op 27-01-2026 13:14 ]

<PMNX>Neles#2481 steam PoE


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:54

Duinkonijn

Huh?

In mijn ervaring hoefde je alleen een domain join te doen en de Import te draaien.

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
Neles7 schreef op maandag 26 januari 2026 @ 12:12:
Iemand hier met ervaring in het migreren van print servers met behoud van de oude naam zodat je printers niet hoeft te remappen?

Afgelopen weekend een migratie gedaan van onze printserver.
Export - Import printers
Haal oude server uit AD en verwijder het AD object

Op de nieuwe server:
netdom computername s25-print /add:srv2016-print
netdom computername s25-print /add:srv2016-print.fqdn.nl
ipconfig /registerdns
setspn -l s25-print
Registered ServicePrincipalNames for CN=S25-PRINT,OU=Servers,OU=Systemen,DC=fqdn,DC=nl:
TERMSRV/SRV2016-PRINT
TERMSRV/srv2016-print.fqdn.nl
WSMAN/SRV2016-PRINT
WSMAN/srv2016-print.fqdn.nl
RestrictedKrbHost/SRV2016-PRINT
HOST/SRV2016-PRINT
RestrictedKrbHost/srv2016-print.fqdn.nl
HOST/srv2016-print.fqdn.nl
TERMSRV/S25-PRINT
TERMSRV/S25-Print.fqdn.nl
WSMAN/S25-Print
WSMAN/S25-Print.fqdn.nl
RestrictedKrbHost/S25-PRINT
HOST/S25-PRINT
RestrictedKrbHost/S25-Print.fqdn.nl
HOST/S25-Print.fqdn.nl
Dit lijkt dus allemaal goed te zijn gegaan.

reg add HKLM\SYSTEM\CurrentControlSet\Control\Print /v DnsOnWire /t REG_DWORD /d 1 voor printen op DNS naam gevolgd door een herstart print server.

Vervolgens zelf ingelogd en getest, geen problemen ondervonden, collega laten testen ook geen problemen. Succesvolle migratie denk je dan. Maandagochtend veel collega's die niet kunnen printen, totale willekeur voor mijn gevoel.

Als ik printers wil toevoegen krijg ik een foutmelding: 0x000003eb
Als ik de driver Lexmark Universal V2 XL vervang voor Lexmark XXXX Series class driver werkt de printer weer. Maar om dit voor alle printers te doen heeft niet mijn voorkeur. Ook de nieuwste universal driver doet het niet. Mijn vermoeden is iets met print nightmare omdat type 3 drivers niet werken maar type 4 drivers wel.

Edit 1:
Onze labelprinters (Brother en Zebra) werken wel correct en maken ook gebruik van type 3 drivers. Dus dan zou het iets met de lexmarks zijn die wij gebruiken
Ik zou het gewoon met een GPO gedaan hebben.
Dus export > import printers
alle share dingen na kijken,
gpo met printers verwijderen > nieuwe toevoegen
done :)

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • Neles7
  • Registratie: Mei 2010
  • Laatst online: 18:48
Renegade666 schreef op maandag 26 januari 2026 @ 17:22:
[...]


Ik zou het gewoon met een GPO gedaan hebben.
Dus export > import printers
alle share dingen na kijken,
gpo met printers verwijderen > nieuwe toevoegen
done :)
Helaas hebben wij een geweldig TMS pakket wat absoluut rampzalig is met printers. Dan zou iedereen daar alsnog alles handmatig moeten aanpassen en dat wilde ik voorkomen. Voor nu heb ik het opgelost met type 4 universal drivers, maar snap nog ff niet waar het mis gaat. Lijkt iets specifieks met type 3 lexmark drivers vooralsnog...

<PMNX>Neles#2481 steam PoE


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
Neles7 schreef op maandag 26 januari 2026 @ 21:16:
[...]

Helaas hebben wij een geweldig TMS pakket wat absoluut rampzalig is met printers. Dan zou iedereen daar alsnog alles handmatig moeten aanpassen en dat wilde ik voorkomen. Voor nu heb ik het opgelost met type 4 universal drivers, maar snap nog ff niet waar het mis gaat. Lijkt iets specifieks met type 3 lexmark drivers vooralsnog...
Hmm Lexmark..

Heb een klant met 5 Lexmark printers, allemaal de zelfde via usb. Elke pc had een andere drivers, anders werkt het niet. Wat prutprinters zijn dat.

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • Neles7
  • Registratie: Mei 2010
  • Laatst online: 18:48
Mijn ervaring is compleet het tegenovergestelde. Ik werk nu 12 jaar met lexmark printers en dit is de eerste keer dat ik driver issues heb. Altijd gewoon de standaard universal XL driver gedraaid. En ook de slijtage is bij ons relatief laag. Onze hoogvolume printers doen ~35k afdrukken per maand zonder problemen.

Maar zo zal iedereen wel goede en slechte ervaringen hebben met een bepaald merk ;)

<PMNX>Neles#2481 steam PoE


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
Neles7 schreef op maandag 26 januari 2026 @ 21:40:
Mijn ervaring is compleet het tegenovergestelde. Ik werk nu 12 jaar met lexmark printers en dit is de eerste keer dat ik driver issues heb. Altijd gewoon de standaard universal XL driver gedraaid. En ook de slijtage is bij ons relatief laag. Onze hoogvolume printers doen ~35k afdrukken per maand zonder problemen.

Maar zo zal iedereen wel goede en slechte ervaringen hebben met een bepaald merk ;)
Dat klopt, maar het beste is, geen printers :) wordt het level een stuk beter van :D

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • Neles7
  • Registratie: Mei 2010
  • Laatst online: 18:48
Renegade666 schreef op dinsdag 27 januari 2026 @ 07:47:
[...]


Dat klopt, maar het beste is, geen printers :) wordt het level een stuk beter van :D
Dat zou inderdaad de ideale wereld zijn.

<PMNX>Neles#2481 steam PoE


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Korte vraag, ik wil voor intern gebruik graag iets met SSL certificaten gaan doen. Ik gebruik een .local domein dus een officieel certificaat gaat hem niet worden. Hoeft ook niet, ik ben tevreden met een self-signed iets. Het doel is die vervelende unsafe meldingen in de browser voorkomen bij het beheer van dingen als de firewall, switches, HPE iLO en dergelijken.

Hoe doen jullie dat? Ik kan met wat openssl commando's wel een CA + wildcard genereren die tot 2025 geldig is. Als ik die CA dan op een of andere manier via Intune mijn machines in kan duwen dan ben ik klaar toch? Of gebruik jullie allerlei gave tooling om per device iets te genereren?

All your base are belong to us!


  • DDX
  • Registratie: April 2001
  • Laatst online: 02-08 23:12

DDX

@Drardollan wij hebben een interne microsoft ca, maar dat kan ook gewoon een linux/of andere openssl ca zijn natuurlijk.
En daarna de ca via intune (en/of gpo) uitrollen op je devices.

Of misschien een cloud pki van microsoft ?

https://www.strava.com/athletes/2323035


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 16:54
Let erop dat als je iOS gebruikt, het clientcertificaat niet langer dan 825 dagen geldig mag zijn. Anders accepteert bijv. Safari het niet.

Het rootcertificaat mag wel veel langer geldig zijn. Zo heb ik het in m'n homelab ook, werkt prima met een scriptje. Daar gebruik ik NginxProxyManager zodat ik maar op één plek een certificaat hoef in te laden.

[ Voor 24% gewijzigd door ThinkPad op 03-02-2026 16:33 ]


  • DDX
  • Registratie: April 2001
  • Laatst online: 02-08 23:12

DDX

Ja browsers gaan ook steeds meer richting kortere periodes.
Net trouwens even getest en huidige Safari op macos kan ik nogsteeds een site bezoeken met self signed die pas in 2034 afloopt.
(en chrome en edge op een pc ook gewoon)

[ Voor 12% gewijzigd door DDX op 03-02-2026 16:43 ]

https://www.strava.com/athletes/2323035


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Een hele eigen CA inrichten zit ik niet op te wachten, wil juist minder servers ;) Cloud PKI had ik wel gekeken, maar zit niet in de business premium en is vooral bedoeld voor Intune beheerde apparaten. En daar hoef ik behalve de CA niet zoveel op te hebben, het uiteindelijke certificaat gaat juist op de onbeheerde kleine apparaten.

iOS gebruik ik niet voor beheer, enkel Windows icm Firefox. Maar dat is wel een goede om op te letten, want juist deze interne devices zijn ook niet te automatiseren met bijvoorbeeld ACME (anders zou ik die nog zelf kunnen draaien wellicht). Maar om nou elk jaar al die flut devices te voorzien van een nieuw certificaat is ook nogal wat...

All your base are belong to us!


  • DDX
  • Registratie: April 2001
  • Laatst online: 02-08 23:12

DDX

Naja hele ca kan ook gewoon een linux servertje zijn waar je via openssl certs uitgeeft via commandline. (of windows desnoods, maar ik ben met openssl meer van linux)
Heel moeilijk hoeft het niet te zijn.

https://www.strava.com/athletes/2323035


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
DDX schreef op dinsdag 3 februari 2026 @ 16:59:
Naja hele ca kan ook gewoon een linux servertje zijn waar je via openssl certs uitgeeft via commandline. (of windows desnoods, maar ik ben met openssl meer van linux)
Heel moeilijk hoeft het niet te zijn.
Dat was ook mijn gedachte. Even met een openssl commando een root CA en wildcard maken die tot 2050 geldig zijn. Root cert importeren in de laptop en de wildcard op de diverse apparaten. Dan hoef ik het maar 1x te doen tot mijn pensioen :+

Linux servertjes heb ik zat, dus dat mag geen issue zijn.

All your base are belong to us!


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Drardollan schreef op dinsdag 3 februari 2026 @ 16:49:
Een hele eigen CA inrichten zit ik niet op te wachten, wil juist minder servers
Certificate Services is een hele lichte service. Kan best "erbij" op een andere machine als het je om gemak gaat en je niet te druk maakt over best practices voor een CA.

  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 01-08 21:37

Grvy

Bot

downtime schreef op dinsdag 3 februari 2026 @ 17:35:
[...]

Certificate Services is een hele lichte service. Kan best "erbij" op een andere machine als het je om gemak gaat en je niet te druk maakt over best practices voor een CA.
ehh.. nee. Zoiets essentieels als een CA zet je op een eigen server, ook al is het "licht" - dit moet je goed hardenen en dat gaat vaak niet samen met andere services.. :)

Volgens mij is best practice zelfs, een offline root CA en een online subordinate CA. Maar pin me daar niet op vast.

[ Voor 11% gewijzigd door Grvy op 03-02-2026 17:45 ]

Dit is een account.


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Grvy schreef op dinsdag 3 februari 2026 @ 17:44:
[...]


ehh.. nee. Zoiets essentieels als een CA zet je op een eigen server, ook al is het "licht" - dit moet je goed hardenen en dat gaat vaak niet samen met andere services.. :)

Volgens mij is best practice zelfs, een offline root CA en een online subordinate CA. Maar pin me daar niet op vast.
I know. Ik zei dan ook uitdrukkelijk, "als het je om gemak gaat en je niet te druk maakt over best practices voor een CA." ;)

Hij wil gewoon van die certificaat meldingen in de browser af.

  • UUDIBUUDI
  • Registratie: Augustus 2005
  • Niet online
Ik zou overwegen met powershell self-signed certificaten te bakken (1 per device) en de publieke delen dan distribueren naar de beheerdersmachines. Zolang het niet al teveel devices zijn, lijkt me dat prima schaalbaar (zelf geen ervaring met certdistributie via intune). Makkelijk te scripten, geen dependencies, enkel een vertrouwde server waar de private keys even op staan. Je moet de certificaten toch handmatig in de devices zetten neem ik aan? De bron van de certs zal dan weinig uitmaken.

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:09
Het is wel makkelijker 1x een root cert te distribueren dan iedere keer dat er een managementinterface bij komt overal een nieuw cert in de store te zetten. Het maken en installeren van het cert verandert niet, maar een self-signed cert moet je niet alleen op het device zetten maar ook op je beheersmachines -> meer werk.

Er zijn meer voordelen (zoals kunnen revoken) maar in zo'n kleinschalige installatie zul je daar niet echt gebruik van maken lijkt me.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
downtime schreef op dinsdag 3 februari 2026 @ 17:35:
[...]

Certificate Services is een hele lichte service. Kan best "erbij" op een andere machine als het je om gemak gaat en je niet te druk maakt over best practices voor een CA.
Best practices kunnen mij in dit geval gestolen worden. Paar interne certificaten voor wat .local adressen, er komt nooit iemand bij.

Maar aangezien ik 0 servers wil hebben….

All your base are belong to us!


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Grvy schreef op dinsdag 3 februari 2026 @ 17:44:
[...]


ehh.. nee. Zoiets essentieels als een CA zet je op een eigen server, ook al is het "licht" - dit moet je goed hardenen en dat gaat vaak niet samen met andere services.. :)

Volgens mij is best practice zelfs, een offline root CA en een online subordinate CA. Maar pin me daar niet op vast.
Waarom al die moeite doen voor wat interne zut? Niemand zal het ding ooit zien, behalve ikzelf.

All your base are belong to us!


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Paul schreef op dinsdag 3 februari 2026 @ 19:45:
Het is wel makkelijker 1x een root cert te distribueren dan iedere keer dat er een managementinterface bij komt overal een nieuw cert in de store te zetten. Het maken en installeren van het cert verandert niet, maar een self-signed cert moet je niet alleen op het device zetten maar ook op je beheersmachines -> meer werk.

Er zijn meer voordelen (zoals kunnen revoken) maar in zo'n kleinschalige installatie zul je daar niet echt gebruik van maken lijkt me.
Precies mijn idee.

Nu is het met 1 beheermachine allemaal niet zo veel werk. Maar ik vind het idee van 1 root cert installeren en overal een eigen of liever nog wildcard op knallen met een geldigheid tot 2050 een stuk makkelijker.

Er is, op de browser melding na, geen enkele reden om een fatsoenlijk certificaat te hebben. Er zal nooit 1 gebruiker op komen, hooguit ikzelf en een 2e beheerder.

Moet dus plat en simpel. En als dat niet zomaar kan dan kan ik altijd gewoon exceptions blijven maken.

All your base are belong to us!


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Ik heb ook een vraagje over certificaten. We hebben een Remote Desktop Gateway server waar we onze wildcard op hebben staan. De server is echter niet van buiten bereikbaar, het is alleen voor derde partijen waar wij mee samenwerken en een VPN tunnel mee hebben. Ik zou onze interne CA hiervoor gebruiken, maar dan weigert de RDP client de verbinding omdat die het certificaat wil valideren. Gaat natuurlijk niet lukken met een interne CA en externe partijen.

Met het oog op het binnenkort verkorten van de geldigheidsduur moeten we hier toch wel iets mee voor automatisering. Welke opties heb ik om een geldig extern certificaat hierop te krijgen zonder de server via internet bereikbaar te hebben?

Commandline FTW


  • Quad
  • Registratie: Mei 2009
  • Laatst online: 17:56

Quad

Doof

Zijn hier mensen die de Defender and Purview suites addon for Business Premium inzetten?
Het biedt als add-on een hele scala aan extra mogelijkheden (https://m365maps.com/file...-for-Business-Premium.htm)
Meeste zijn E5 of als losse add-on beschikbaar, maar gecombineerd dus een scherpe deal.
Afbeeldingslocatie: https://techcommunity.microsoft.com/t5/s/gxcuf89792/images/bS00NDQ5Mjk3LVFnY0xpZA?revision=12

Nu is het een klein beetje tricky, zo bevat sensitivitylabels niet de mogelijkheid om administrative units te gebruiken. Maar goed wel geautomatiseerd labelen, zowel realtime als 'at-rest' in OneDrive/SP. Uitgebreid DLP, Sign in risk detections, meer mogelijkheden qua anti-spam en impersonation als phishingsimulaties.

Ik kom het alleen nog niet zoveel tegen in het wild. Terwijl het wel een toegevoegde waarde biedt en dat voor ~ 12,- per user /maand.

Alles went behalve een Twent.
nggyu nglyd


  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 01-08 21:37

Grvy

Bot

Drardollan schreef op dinsdag 3 februari 2026 @ 20:14:
[...]

Waarom al die moeite doen voor wat interne zut? Niemand zal het ding ooit zien, behalve ikzelf.
Nou... ik snap deze mindset dus niet. Weet je wat er kan gebeuren als men (op welke manier dan ook) bij je CA kan komen? Dan is Domain Admin rechten niet heel veel verder indien niet goed opgezet.

En ja, dat zal in jouw ogen wel weer overdreven zijn en weet ik het wat allemaal. Been there, done that. Seen it in the wild. :>

Dit is een account.


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Grvy schreef op woensdag 4 februari 2026 @ 09:31:
[...]


Nou... ik snap deze mindset dus niet. Weet je wat er kan gebeuren als men (op welke manier dan ook) bij je CA kan komen? Dan is Domain Admin rechten niet heel veel verder indien niet goed opgezet.

En ja, dat zal in jouw ogen wel weer overdreven zijn en weet ik het wat allemaal. Been there, done that. Seen it in the wild. :>
Dan zal de hacker eerst een domein moeten optuigen oOo

Volgende week vrijdag is het klaar, dan gaat het huidige domein door het gootsteenputje. Inclusief alle software en delen van de hardware.

De mindset is dus, ik heb zo min mogelijk in de kantooromgeving draaien. Nagenoeg alles zit in de (private) cloud. Ik denk niet dat het veel zin heeft een heel domein op te gaan tuigen voor een paar self-signed certificates die op wat interne spullen als de overgebleven iLO's en switches moet komen te staan.

Had de hoop dat iemand een of ander fancy en simpel tooltje had om via een GUI de openssl commando's af te vuren en een beetje overzicht te creëren. Maar dat lijkt er dus, op een full blown oplossing met een MS CA server of Intune PKI Cloud niet te zijn. Dus dat wordt ouderwets typen en de commando's documenteren, want over 2 jaar weet ik echt niet meer wat ik exact getypt heb.

[ Voor 25% gewijzigd door Drardollan op 04-02-2026 09:48 ]

All your base are belong to us!


  • UUDIBUUDI
  • Registratie: Augustus 2005
  • Niet online
Een simpel tooltje is er in powershell: New-SelfSignedCertificate .
- Certificaten maken op een windows bak
- Certificaten exporteren en ergens veilig wegzetten (in een passwordvault)
- Certificaten van de windows bak verwijderen
- Publieke delen distribueren naar de beheermachines (in een classic AD kan dat vast geautomatiseerd met powershell (scriptje draaien om een cert aan een GPO toe te voegen))
- Publiek+private delen configureren in de devices

Geen CA of domein nodig. Enkel de juiste fqdn's in de certificaten zetten, de certificaten distribueren voor de trust.

  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
Hero of Time schreef op dinsdag 3 februari 2026 @ 20:30:
Ik heb ook een vraagje over certificaten. We hebben een Remote Desktop Gateway server waar we onze wildcard op hebben staan. De server is echter niet van buiten bereikbaar, het is alleen voor derde partijen waar wij mee samenwerken en een VPN tunnel mee hebben. Ik zou onze interne CA hiervoor gebruiken, maar dan weigert de RDP client de verbinding omdat die het certificaat wil valideren. Gaat natuurlijk niet lukken met een interne CA en externe partijen.

Met het oog op het binnenkort verkorten van de geldigheidsduur moeten we hier toch wel iets mee voor automatisering. Welke opties heb ik om een geldig extern certificaat hierop te krijgen zonder de server via internet bereikbaar te hebben?
Je moet er eigenlijk niets mee. De verkorting van de levensduur heeft enkel invloed op webbrowsers. Je kan perfect een geldig publiek meerjarencertificaat aanvragen en gebruiken (als je CA dat wenst te leveren) voor gebruik met bijvoorbeeld een RDS oplossing. Als de sessie evenwel vanop een web gateway in de browser wordt gestart moet je wel even zorgen dat die webserver dat goed doet, maar dat is ook geen probleem.

Maar als je CA het ACME protocol ondersteund, dan kan je ook gewoon gebruik maken van ACME en bijvoorbeeld Posh-ACME icm Posh-ACME.Deploy PowerShell modules, de eerste kan het certificaat aanvragen en vernieuwen terwijl de tweede in staat is om het in te stellen op IIS alsook RDS services.

Maar bedenk wel dat als je een externe CA gebruikt met ACME, dat die CA ofwel de server op poort 80 moet kunnen bereiken voor validatie via http-01, danwel zal je automatisatie in staat moeten zijn om je publieke DNS te benaderen via een API om de tijdelijke DNS records voor validatie op te zetten.

No keyboard detected. Press F1 to continue.


  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
Drardollan schreef op dinsdag 3 februari 2026 @ 20:16:
[...]

Precies mijn idee.

Nu is het met 1 beheermachine allemaal niet zo veel werk. Maar ik vind het idee van 1 root cert installeren en overal een eigen of liever nog wildcard op knallen met een geldigheid tot 2050 een stuk makkelijker.

Er is, op de browser melding na, geen enkele reden om een fatsoenlijk certificaat te hebben. Er zal nooit 1 gebruiker op komen, hooguit ikzelf en een 2e beheerder.

Moet dus plat en simpel. En als dat niet zomaar kan dan kan ik altijd gewoon exceptions blijven maken.
Ik zou zelf mijn tijd er niet insteken. Een exception zet je 1 keer en blijft geldig in je browser. En de eerste keer dat je een systeem opzet moet je vaak toch al die exception zetten om de eerste keer te kunnen aanmelden.

Daarnaast zien we vaak ook dat men ipv een hostname een IP adres gaat gebruiken om te verbinden.En die kan je ook moeilijk allemaal gaan opnemen in je certificaat.

Hoewel we zelf bezig zijn om zoveel mogelijk om te zetten naar ACME, steken we hier heel weinig moeite in de systemen die intern binnen onze IT afdeling gebruikt worden gewoon omdat het de moeite niet waard is.

No keyboard detected. Press F1 to continue.


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
UUDIBUUDI schreef op woensdag 4 februari 2026 @ 10:18:
Een simpel tooltje is er in powershell: New-SelfSignedCertificate .
- Certificaten maken op een windows bak
- Certificaten exporteren en ergens veilig wegzetten (in een passwordvault)
- Certificaten van de windows bak verwijderen
- Publieke delen distribueren naar de beheermachines (in een classic AD kan dat vast geautomatiseerd met powershell (scriptje draaien om een cert aan een GPO toe te voegen))
- Publiek+private delen configureren in de devices

Geen CA of domein nodig. Enkel de juiste fqdn's in de certificaten zetten, de certificaten distribueren voor de trust.
Bij voorkeur wel met 1 enkel root/CA certificaat, dat maakt de distributie een stuk leuker. Maar dat zal ongetwijfeld zowel met powershell als met openssl kunnen (ik prefeer de openssl variant).

All your base are belong to us!


  • Paul
  • Registratie: September 2000
  • Laatst online: 18:09
Iets als step-ca maakt het wat simpeler (https://smallstep.com/doc...ate-authority-operations/) maar aan de andere kant kun je dat ook met een paar Bash-scriptjes of zo regelen; geef twee bestandsnamen op, een CN, eventueel wat SAN's, en in je scriptje zet je
code:
1
2
3
openssl ecparam -name secp384r1 -genkey -noout -out key.pem
openssl ec -aes256 -in key.pem -out key.pem -passout pass:hunter2
openssl req -utf8 -passin pass:hunter2 -new -sha256 -key key.pem -out csr.pem -subj /C=NL/ST=Noord-Holland/L=Amsterdam/O=Drardollan/OU=ICT/CN=ilo.drardollan.local
en alle andere bende :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Blokker_1999 schreef op woensdag 4 februari 2026 @ 10:19:
[...]

Je moet er eigenlijk niets mee. De verkorting van de levensduur heeft enkel invloed op webbrowsers. Je kan perfect een geldig publiek meerjarencertificaat aanvragen en gebruiken (als je CA dat wenst te leveren) voor gebruik met bijvoorbeeld een RDS oplossing. Als de sessie evenwel vanop een web gateway in de browser wordt gestart moet je wel even zorgen dat die webserver dat goed doet, maar dat is ook geen probleem.
Ah, dat is dan puur afhankelijk van Xolphin natuurlijk. De externe partijen gebruiken direct de RDP client en stellen de gateway in, dus geen web of wat dan ook van toepassing.
Maar als je CA het ACME protocol ondersteund, dan kan je ook gewoon gebruik maken van ACME en bijvoorbeeld Posh-ACME icm Posh-ACME.Deploy PowerShell modules, de eerste kan het certificaat aanvragen en vernieuwen terwijl de tweede in staat is om het in te stellen op IIS alsook RDS services.
Dat zal MS vast niet in Server 2019 hebben zitten en misschien in 2025. Maar of we met de nieuwe server versie nog een interne AD CA gaan gebruiken weet ik niet zeker. Ergens wel, want ons wifi werkt er mee en dat gaat als Intune mee werkt prima. Maar ik zou dat ook met een andere radius oplossing dan NPS kunnen doen natuurlijk waardoor ik niet het gezeik van strong mapping zal hebben.
Maar bedenk wel dat als je een externe CA gebruikt met ACME, dat die CA ofwel de server op poort 80 moet kunnen bereiken voor validatie via http-01, danwel zal je automatisatie in staat moeten zijn om je publieke DNS te benaderen via een API om de tijdelijke DNS records voor validatie op te zetten.
Precies, dat ding is intern en blijft intern. We hebben al een HAProxy in het DMZ staan voor de paar dingetjes die wel extern bereikbaar zijn (en kunnen we dus ook prima ACME mee doen).

Commandline FTW


  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
Microsoft heeft zelfs in 2025 geen ACME, en het lijkt er niet op dat ze dat nog gaan toevoegen. Ik heb zelf een ACME proxy opgezet intern die eigenlijk na verificatie de aanvraag voor het certificaat doorzet naar AD CS. Werkt op zich wel goed.

No keyboard detected. Press F1 to continue.


  • Yagermeister
  • Registratie: December 2001
  • Laatst online: 15:48

Yagermeister

Bedrijfsprutser on call

Ik zit met een raar iets wat denk ik heel makkelijk op te lossen is.

Voor mijn werk gebruiken we PDQ Deploy om software te installeren etc naar nieuwe pc's. Voor 1 van de programma's die wij moeten uitrollen is het belangrijk dat dit uitgerold wordt als de gebruikers zelf. Deze gebruikers hebben uiteraard geen local admin of iets dus mijn idee was om deze tijdelijk toe te kennen en dan de stappen uit te voeren om daarna deze rechten weer weg te halen. Nu ben ik zover dat ik een aantal stappen heb waarmee de ingelogde gebruiker opgehaald wordt (Dit uitrollen gebeurt alleen bij ons zelf en niet bij de eindgebruiker) en deze wordt ook opgeslagen. Daarna gebruik ik een powershell script om deze variable op te halen en om deze dan als admin toe te voegen. Op dit laatste gaat het echter mis.

Zodra ik deze stap bereik lijkt het erop dat deze variable ook goed gevuld wordt echter bij de stap om deze in de administrator groep te zetten krijg ik onderstaande error.
code:
1
2
3
4
5
6
Add-LocalGroupMember : Principal Gebruiker  was not found.
At C:\Windows\AdminArsenal\PDQDeployRunner\service-1\exec\local_admin.ps1:2 char:1
+ Add-LocalGroupMember -Group "Administrators" -Member "$VarUser"
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ObjectNotFound: (Gebruiker :String) [Add-LocalGroupMember], PrincipalNotFoundException
    + FullyQualifiedErrorId : PrincipalNotFound,Microsoft.PowerShell.Commands.AddLocalGroupMemberCommand
Zet ik deze gebruiker nu hardcoded erin werkt het uiteraard wel zonder problemen. Heeft iemand een idee wat dit probleem zou kunnen zijn? Dit moet een heel simpel iets zijn maar ik ben nu al 2 dagen me erop stuk aan het kijken.

Het script wat ik uitvoer is als volgt:
code:
1
2
$VarUser = Get-Content -Path c:\temp\user.txt
Add-LocalGroupMember -Group "Administrators" -Member "$VarUser"

-Te huur


  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 02-08 21:49

ElCondor

Geluk is Onmisbaar

Gevalletje string interpolatie?
Probeer eens
PowerShell:
1
2
3
4
"$($VarUser)"
of
helemaal zonder quotes:
-Member $VarUser

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


  • kraats
  • Registratie: Januari 2004
  • Laatst online: 07:30

kraats

Ik rol

Of anders misschien het feit dat je een domein mee moet geven voor de user? Anders zoekt 'ie 'm ook lokaal op de laptop en ik gok dat je wel met een domein werkt

Waar is Jos de Nooyer toch gebleven?


  • Yagermeister
  • Registratie: December 2001
  • Laatst online: 15:48

Yagermeister

Bedrijfsprutser on call

ElCondor schreef op woensdag 11 februari 2026 @ 08:46:
Gevalletje string interpolatie?
Probeer eens
PowerShell:
1
2
3
4
"$($VarUser)"
of
helemaal zonder quotes:
-Member $VarUser
kraats schreef op woensdag 11 februari 2026 @ 09:26:
Of anders misschien het feit dat je een domein mee moet geven voor de user? Anders zoekt 'ie 'm ook lokaal op de laptop en ik gok dat je wel met een domein werkt
Dank hiervoor. Ik heb het idd met bovenste oplossing opgelost. Het domein had ik overigens erbij staan. Het was puur een dikke vinger type fout.

-Te huur


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Vorig jaar hadden we 1 submap van een afdelingsschijf gemigreerd naar Sharepoint. Voor elke eerste map van de afdelingen hebben we security groepen voor toegang (RO/RW). Toen we de eerste map migreerden waren de rechten gelijk gezet op de bestemming in Sharepoint.

Nou ben ik vandaag begonnen om de rest te doen, maar de rechten komen niet mee. Met de eerste die ik deed vandaag, stonden dezelfde groepen op als op de reeds gemigreerde map. Dat heb ik moeten corrigeren. Ook de tweede map had niet de juiste groepen erop staan.

Nou is er een optie om rechten mee te nemen, maar dat werkt niet. Want op de share zelf staat een Domain Local groep gedefinieerd en gebruikers zitten in een Global groep die daar weer lid van is. Ik sync met de AAD/Entra connector alleen de Global groepen.

Hoe kan ik direct met de sync/migratie de juiste groepen toegang geven zonder dit per map handmatig te doen?

Commandline FTW


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
@Hero of Time
Volgens mij kun je in de migratie job rechten mee nemen, of met conversie doen met een groep die in entra staat.
Heb het zo even niet voor mij, dus weet niet zeker.

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Conversie zou dan user mapping via csv zijn, waarbij je 3 velden hebt: lokale groep, cloud/entra groep en boolean of het een groep is. Ik weet echter niet meer of we dat toen gebruikt hebben.

Commandline FTW


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Is er iemand hier die toevallig (Gigaset) Maxwell 3 Pro toestellen in beheer heeft? Ik ben op zoek naar een recente firmware (alles boven 2.25.6 eigenlijk) maar de firmwares lijken nergens meer te vinden te zijn :'(

Misschien heeft iemand hem hier nog op een verdwaalde usb stick of netwerkschijfje? O+ O+ O+ O+

All your base are belong to us!


  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 02-08 22:11
Drardollan schreef op vrijdag 3 april 2026 @ 08:41:
Is er iemand hier die toevallig (Gigaset) Maxwell 3 Pro toestellen in beheer heeft? Ik ben op zoek naar een recente firmware (alles boven 2.25.6 eigenlijk) maar de firmwares lijken nergens meer te vinden te zijn :'(

Misschien heeft iemand hem hier nog op een verdwaalde usb stick of netwerkschijfje? O+ O+ O+ O+
Het lijkt erop dat die allemaal verwijderd zijn. Via https://www.ip-phone-foru...%C3%B6glich.303329/page-6 kwam ik nog op de volgende pagina's bij de web archive, maar de download links werken dan helaas niet.
https://web.archive.org/w...e.action?pageId=971276500
https://web.archive.org/w....action?pageId=1374389808

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Lizard schreef op vrijdag 3 april 2026 @ 14:34:
[...]

Het lijkt erop dat die allemaal verwijderd zijn. Via https://www.ip-phone-foru...%C3%B6glich.303329/page-6 kwam ik nog op de volgende pagina's bij de web archive, maar de download links werken dan helaas niet.
https://web.archive.org/w...e.action?pageId=971276500
https://web.archive.org/w....action?pageId=1374389808
Ja, daar liep ik ook tegenaan. Bizar he, het lijkt wel of élke file van het internet gewist is. Dat heb ik nog nooit meegemaakt, meestal is er ergens wel een obscuur linkje te vinden nog.

All your base are belong to us!


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Via een leverancier van de vroegere hardware is het gelukt om een firmware te krijgen *O*

All your base are belong to us!


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:54

Duinkonijn

Huh?

Renegade666 schreef op woensdag 27 mei 2026 @ 15:13:
[...]

Print server werkt prima.
Printers zitten eigen segment, wordt geen IP daar uitgedeeld.
Printers zijn ook gewoon bereikbaar/webinterface etc.
Dit sluit een ip conflict niet uit :-)
printer afkoppelen en in de vlan/range zelf zitten om het ip te scannen :>

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
Duinkonijn schreef op donderdag 28 mei 2026 @ 08:45:
[...]

Dit sluit een ip conflict niet uit :-)
printer afkoppelen en in de vlan/range zelf zitten om het ip te scannen :>
Heb al het nodige al na gekeken, dat lijkt gewoon goed. Naast het feit dat het vanaf de servers/rds prima werkt.

Ben vanmorgen met mijn collega nog bezig geweest, maar zijn er niet uitgekomen.

Net nog een laptop herstel punt gepakt, maar heeft ook geen effect.

Nieuwe schone VM gemaakt windows 11, en alles werkt gewoon.
Er is iets wat windows in dat printer gebeuren gesloopt heeft.

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
Ga je vandaag naar de klant, 2 uurtjes rijden, is het probleem uit zichzelf opgelost....

Geen nieuwe updates, geen herstarts etc. Heel vreemd dit...

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 10:35
Renegade666 schreef op dinsdag 2 juni 2026 @ 09:27:
Ga je vandaag naar de klant, 2 uurtjes rijden, is het probleem uit zichzelf opgelost....

Geen nieuwe updates, geen herstarts etc. Heel vreemd dit...
Zijn de makkelijkste.. Maar wel het meest frustrerend omdat je nu niet weet wat het issue is geweest. En de oplossing ervan.

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 02-08 21:49

ElCondor

Geluk is Onmisbaar

nextware schreef op dinsdag 2 juni 2026 @ 09:52:
[...]

Zijn de makkelijkste.. Maar wel het meest frustrerend omdat je nu niet weet wat het issue is geweest. En de oplossing ervan.
En of het zo maar nog eens kan terugkomen... :o

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:54

Duinkonijn

Huh?

Ik heb de voorkeur dat het gewoon affakkeld of instort dan dan iets onzeker is.

Heb wel eens een server gehad (HP LH3) die `s nachts melde dat zijn deuren geopend waren & onverwachte reboots..
Systeem had niet eens sensoren. Tot m`n collega op een gegeven moment geheugenmeldingen (tekort) kreeg op het systeem... geheugen bij geplaatst en draaien..

[ Voor 3% gewijzigd door Duinkonijn op 02-06-2026 11:20 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
nextware schreef op dinsdag 2 juni 2026 @ 09:52:
[...]

Zijn de makkelijkste.. Maar wel het meest frustrerend omdat je nu niet weet wat het issue is geweest. En de oplossing ervan.
Ja, maar IT werkt in mysterieuze manieren :P

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
Das niet enkel IT hoor. Elke hersteldienst kent dat probleem, en overal even frustrerend.

No keyboard detected. Press F1 to continue.


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Heeft er iemand toevallig een suggestie voor een beetje fatsoenlijk geprijsde backup oplossing in de cloud? Backup nu een stel Linux dozen via Duplicity naar een oude NAS op een schimmig kantoortje, maar wil naar iets moderner zodat je ook een beetje een GUI krijgt om file bij file te kunnen herstellen. Synology C2 heeft geen ondersteuning voor Linux helaas en een nieuwe NAS is ook niet gratis.

All your base are belong to us!


  • Wolf87
  • Registratie: Juli 2004
  • Laatst online: 01-08 15:54
Borgbase misschien?

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:14

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Topicstarter
Drardollan schreef op dinsdag 9 juni 2026 @ 12:38:
Heeft er iemand toevallig een suggestie voor een beetje fatsoenlijk geprijsde backup oplossing in de cloud? Backup nu een stel Linux dozen via Duplicity naar een oude NAS op een schimmig kantoortje, maar wil naar iets moderner zodat je ook een beetje een GUI krijgt om file bij file te kunnen herstellen. Synology C2 heeft geen ondersteuning voor Linux helaas en een nieuwe NAS is ook niet gratis.
https://wasabi.com/

S3 storage met ondersteuning voor verschillende storage tiers en immutable opslag. Afhankelijk van je storagebehoefte best betaalbaar.

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Equator schreef op woensdag 10 juni 2026 @ 11:11:
[...]

https://wasabi.com/

S3 storage met ondersteuning voor verschillende storage tiers en immutable opslag. Afhankelijk van je storagebehoefte best betaalbaar.
Wel betaalbaar, maar met S3 storage kan ik weinig. Zoek juist een pakket om makkelijker restores te doen. S3 storage zou ik sowieso niet daar afnemen (niet binnen NL of hooguit Duitsland), maar dat had ik niet gezegd :)

Dank voor de tip, maar het is helaas niet wat ik zoek.

All your base are belong to us!


  • imoul
  • Registratie: November 2007
  • Laatst online: 16:20
Drardollan schreef op dinsdag 9 juni 2026 @ 12:38:
Heeft er iemand toevallig een suggestie voor een beetje fatsoenlijk geprijsde backup oplossing in de cloud? Backup nu een stel Linux dozen via Duplicity naar een oude NAS op een schimmig kantoortje, maar wil naar iets moderner zodat je ook een beetje een GUI krijgt om file bij file te kunnen herstellen. Synology C2 heeft geen ondersteuning voor Linux helaas en een nieuwe NAS is ook niet gratis.
Impossible Cloud- Prijzen

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Helaas ook enkel S3, daar kan ik niks mee. Moet echt iets hebben zoals Veeam, Acronis, Synology Active Backup of BackupExec van vroeger.

All your base are belong to us!


  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:41

Tylen

Neem mij niet te serieus

O, je zoekt ook een backup oplossing zelf? Anders pak je veeam en backup je naar een s3 storage ergens. (community edition is gratis ;))

[ Voor 13% gewijzigd door Tylen op 10-06-2026 16:37 ]

“Choose a job you love, and you will never have to work a day in your life.”


  • imoul
  • Registratie: November 2007
  • Laatst online: 16:20
Drardollan schreef op woensdag 10 juni 2026 @ 16:28:
[...]

Helaas ook enkel S3, daar kan ik niks mee. Moet echt iets hebben zoals Veeam, Acronis, Synology Active Backup of BackupExec van vroeger.
Veeam en dan back-up naar Impossible? :)

  • imoul
  • Registratie: November 2007
  • Laatst online: 16:20
Tylen schreef op woensdag 10 juni 2026 @ 16:36:
O, je zoekt ook een backup oplossing zelf? Anders pak je veeam en backup je naar een s3 storage ergens. (community edition is gratis ;))
Ik betwijfel of je met Community naar S3 kan back-uppen.

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Of het kan of niet, ik wil juist niks zelf doen. Want dan zou ik beter een NAS kunnen kopen denk ik :P

Maar denk dat het toch een nieuwe NAS wordt dan, kostentechnisch het beste. Heb 1 offerte nu voor Veeam bij een leverancier, betaal bijna 30 euro per maand voor 200 GB data. Een nieuwe NAS kost zo'n 500 euro. Dat heb ik er met 2 jaar al uit en als de data verdubbeld nog veel sneller.

All your base are belong to us!


  • Equator
  • Registratie: April 2001
  • Laatst online: 16:14

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Topicstarter
Drardollan schreef op woensdag 10 juni 2026 @ 17:21:
Of het kan of niet, ik wil juist niks zelf doen. Want dan zou ik beter een NAS kunnen kopen denk ik :P

Maar denk dat het toch een nieuwe NAS wordt dan, kostentechnisch het beste. Heb 1 offerte nu voor Veeam bij een leverancier, betaal bijna 30 euro per maand voor 200 GB data. Een nieuwe NAS kost zo'n 500 euro. Dat heb ik er met 2 jaar al uit en als de data verdubbeld nog veel sneller.
Totdat je NAS doodgaat door iets simpels of wordt gestolen.

Ik zou het beide doen. Veeam (of andere tool) Backup naar NAS voor snelle restores, en extra back-up naar S3 voor langere termijn / offsite / immutable back-up.

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Equator schreef op woensdag 10 juni 2026 @ 17:28:
[...]

Totdat je NAS doodgaat door iets simpels of wordt gestolen.

Ik zou het beide doen. Veeam (of andere tool) Backup naar NAS voor snelle restores, en extra back-up naar S3 voor langere termijn / offsite / immutable back-up.
Als de NAS doodgaat, dan gaat ie dood. Zetten we een nieuwe neer. Buiten dat ik volgens mij in 20 jaar nog nooit een dode Synology heb gezien, enkel een dode schijf, is dat meer dan voldoende.

Een dubbele backup is niet noodzakelijk, er is al een backup ingeregeld bij de VPS provider. Elke 4 uur is er al een volledige backup van de systemen die we in geval van nood kunnen terugzetten. Enige nadeel is dat ik daarin geen losse files kan restoren, daarom moet er een andere oplossing bij voor de "snelle restores" (die in de afgelopen 7 jaar nog nooit zijn voorgekomen bij deze klant, maar wie weet wat de toekomst brengt).

All your base are belong to us!


  • Equator
  • Registratie: April 2001
  • Laatst online: 16:14

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Topicstarter
Drardollan schreef op woensdag 10 juni 2026 @ 17:31:
[...]


Als de NAS doodgaat, dan gaat ie dood. Zetten we een nieuwe neer. Buiten dat ik volgens mij in 20 jaar nog nooit een dode Synology heb gezien, enkel een dode schijf, is dat meer dan voldoende.

Een dubbele backup is niet noodzakelijk, er is al een backup ingeregeld bij de VPS provider. Elke 4 uur is er al een volledige backup van de systemen die we in geval van nood kunnen terugzetten. Enige nadeel is dat ik daarin geen losse files kan restoren, daarom moet er een andere oplossing bij voor de "snelle restores" (die in de afgelopen 7 jaar nog nooit zijn voorgekomen bij deze klant, maar wie weet wat de toekomst brengt).
Ah, maar dat had je niet verteld. :)

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Equator schreef op woensdag 10 juni 2026 @ 17:36:
[...]

Ah, maar dat had je niet verteld. :)
Klopt, want dat was de vraag ook niet ;)

Voor de volledigheid, de Veeam Community editie heeft geen S3 koppeling helaas.

All your base are belong to us!


  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:41

Tylen

Neem mij niet te serieus

Drardollan schreef op woensdag 10 juni 2026 @ 17:47:
[...]

Klopt, want dat was de vraag ook niet ;)

Voor de volledigheid, de Veeam Community editie heeft geen S3 koppeling helaas.
AH jammer. Ik heb een NFR gekregen dus kan alles gebruiken dus dacht dat het ook wel in de CE zou zitten.

“Choose a job you love, and you will never have to work a day in your life.”


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
Tylen schreef op woensdag 10 juni 2026 @ 19:29:
[...]

AH jammer. Ik heb een NFR gekregen dus kan alles gebruiken dus dacht dat het ook wel in de CE zou zitten.
Helaas niet. Want dan was het nog wel het uitzoeken waard geweest. Een VPS + S3 storage bij een partij als Contabo is goed te betalen.

Maar denk dat we toch maar voor een NAS gaan, niet mijn eerste keuze maar het is financieel gewoon het beste en technisch het meest flexibel. Helaas.

All your base are belong to us!


  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 02-08 19:09

jurroen

Security en privacy geek

Drardollan schreef op woensdag 10 juni 2026 @ 17:31:
[...]

Een dubbele backup is niet noodzakelijk, er is al een backup ingeregeld bij de VPS provider.
Geen leveranciers-onafhankelijke backup hebben is op zich ook wel een risico. Wellicht een acceptabele ten opzichte van de meerprijs / tijd.

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
jurroen schreef op vrijdag 12 juni 2026 @ 23:34:
[...]

Geen leveranciers-onafhankelijke backup hebben is op zich ook wel een risico. Wellicht een acceptabele ten opzichte van de meerprijs / tijd.
Vandaar dat er al een tweede backup is, maar die voldoet niet meer aan de eisen en moet dus vervangen worden door iets anders.

All your base are belong to us!


  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 02-08 19:09

jurroen

Security en privacy geek

Drardollan schreef op vrijdag 12 juni 2026 @ 23:36:
[...]

Vandaar dat er al een tweede backup is, maar die voldoet niet meer aan de eisen en moet dus vervangen worden door iets anders.
Helder. Net even terug gelezen, was wat (te) snel met reageren. Het is mij niet volledig duidelijk met wat er gebackupt moet worden - behalve 'cloud". Je zou ook eens kunnen kijken of Cubebackup en Nakivo binnen het scenario passen. Niet gratis, maar betaalbaarder dan de concurrenten. En kan op de NAS zelf draaien.

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 18:46
jurroen schreef op vrijdag 12 juni 2026 @ 23:46:
[...]

Helder. Net even terug gelezen, was wat (te) snel met reageren. Het is mij niet volledig duidelijk met wat er gebackupt moet worden - behalve 'cloud". Je zou ook eens kunnen kijken of Cubebackup en Nakivo binnen het scenario passen. Niet gratis, maar betaalbaarder dan de concurrenten. En kan op de NAS zelf draaien.
Dan kan ik beter de ingebouwde Synology software gebruiken op een NAS denk ik. Probleem is, die kan ik nu niet gebruiken omdat de NAS te oud is. Vandaar dat er gekeken is naar een cloud oplossing, want dan hoef je zelf niks aan te schaffen. Maar dit blijkt zoveel geld te kosten dat het veel logischer is om een nieuwe Synology neer te zetten, die kan gelijk alles backuppen (365 + Google + Files van servers). Mijn meest gunstige Cloud oplossing kwam nu op ongeveer 35 euro per maand uit, een nieuwe NAS met disken is rond de 700 euro en gaat naar verwachting 10 jaar mee. De cloud kost 120x35=4200. De rekensom is dan eenvoudig ;)

All your base are belong to us!


  • Tweakez
  • Registratie: Maart 2015
  • Niet online
Zijn er meer concullega’s die vandaag problemen ervaren met Microsoft 365, specifiek Outlook?

Sinds vanochtend zien wij dat Outlook crasht zodra er met de rechtermuisknop wordt geklikt, bijvoorbeeld bij kopiëren via het contextmenu. Dit gebeurt niet alleen op vaste werkstations en laptops, maar ook binnen onze Citrix-omgeving op basis van de golden image. Tevens gebeurt het ook als Outlook in safe mode draait. (outlook.exe /safe)

Omdat het probleem in meerdere omgevingen tegelijk optreedt, lijkt het minder op een lokaal issue en meer op iets gerelateerd aan een recente Microsoft 365/Office-update.

Zijn er anderen die dit vandaag ook zien, of al een oorzaak/workaround hebben gevonden?

Oké, ik ben een stapje verder, met een update van versie 2605 naar 2606 lijkt het probleem opgelost - wel bijzonder gezien de afgelopen paar weken Outlook gewoon prima heeft gewerkt op 2605 en nu ineens het niet meer functioneert. Maar ik hoorde ook van een collega dat na het opnieuw opstarten van z'n machine het probleem weg was. Microsoft, wat een topclub _/-\o_

[ Voor 21% gewijzigd door Tweakez op 30-06-2026 10:39 ]

Automatische meldingen voor Marktplaats, 2dehands en vinted? MarktAlert.nl


  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
Hier nog niets gezien of gehoord, maar wij zitten wel op Monthly Enterprise en niet op Current.

No keyboard detected. Press F1 to continue.


  • pjlgt
  • Registratie: Juli 1999
  • Niet online
Tweakez schreef op dinsdag 30 juni 2026 @ 10:18:
Zijn er meer concullega’s die vandaag problemen ervaren met Microsoft 365, specifiek Outlook?

Sinds vanochtend zien wij dat Outlook crasht zodra er met de rechtermuisknop wordt geklikt, bijvoorbeeld bij kopiëren via het contextmenu. Dit gebeurt niet alleen op vaste werkstations en laptops, maar ook binnen onze Citrix-omgeving op basis van de golden image. Tevens gebeurt het ook als Outlook in safe mode draait. (outlook.exe /safe)

Omdat het probleem in meerdere omgevingen tegelijk optreedt, lijkt het minder op een lokaal issue en meer op iets gerelateerd aan een recente Microsoft 365/Office-update.

Zijn er anderen die dit vandaag ook zien, of al een oorzaak/workaround hebben gevonden?

Oké, ik ben een stapje verder, met een update van versie 2605 naar 2606 lijkt het probleem opgelost - wel bijzonder gezien de afgelopen paar weken Outlook gewoon prima heeft gewerkt op 2605 en nu ineens het niet meer functioneert. Maar ik hoorde ook van een collega dat na het opnieuw opstarten van z'n machine het probleem weg was. Microsoft, wat een topclub _/-\o_
Je bent niet de enige; https://www.reddit.com/r/...t_crashing_on_rightclick/

  • Tweakez
  • Registratie: Maart 2015
  • Niet online
Blokker_1999 schreef op dinsdag 30 juni 2026 @ 11:52:
Hier nog niets gezien of gehoord, maar wij zitten wel op Monthly Enterprise en niet op Current.
Ja hier heeft het ook vast mee te maken, hier wil iedereen continu de nieuwste versie, want oehh leuke features. Maar dat komt natuurlijk ook met klein gepeupel zoals dit...
Kwam ik inderdaad ook achter ja.

[ Voor 26% gewijzigd door Tweakez op 30-06-2026 14:54 ]

Automatische meldingen voor Marktplaats, 2dehands en vinted? MarktAlert.nl


  • Blokker_1999
  • Registratie: Februari 2003
  • Nu online
Onze CISO heeft geleerd dat SharePoint Online rechten laat staan op sites van gebruikers die verwijderd zijn. In de basis vormt dit geen enkel risico want het gebruikersaccount op zich bestaat niet meer. De reden dat die entry in de SPO site blijft staan lijkt meer om potentiele auditing te gaan, al vermoed ik zelf dat het een legacy fenomeen is van lang geleden.

Kent iemand een script of een tool om dit eenvoudig op te kuisen? Want zelfs Copilot is me ondertussen in cirkeltjes aan het laten lopen.

No keyboard detected. Press F1 to continue.


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Ik ben bij ons bezig om onze SSL VPN om te bouwen naar IPSec. Dit is met IKEv2 en EAP authenticatie icm PSK, ipv IKEv1 en xauth. Het werkt, waarbij ik Peer ID gebruik als equivalent voor Realms. Tegelijk heb ik ook de Radius authenticatie iets verbeterd, want eerder accepteerde we elke gebruiker ongeacht groep, nu geef ik met VSA de Fortigate groep terug als de network policy ook matched met de AD groep waar de gebruiker in zit. Dus ipv 1 policy voor iedereen, aparte policies per groep.

Omdat ik nu dus ook met Peer IDs werk, moet ik een tunnel per groep maken. Dit kan, met twee tunnels en alles hetzelfde op de Peer ID na gaat het ook nog goed. Maar het zou mooier zijn als dit wat efficiënter kan. Nou is er bij Fortigate ook de optie om een IP van de Radius server te krijgen. Dit is echter niet erg handig, want óf ik geef 1 statisch IP adres, óf ik moet voor elke gebruiker in hun AD attributen een dial-in fixed adres gaan invullen. Niet te doen.

We hebben verschillende groepen die andere IP reeksen krijgen voor firewall regels om specifieke toegang te verschaffen. IT naar o.a. beheer servers, devs naar hun VMs op ons cluster en de rest alleen naar basic applicatieservers en shares. En suppliers alleen naar de server die ze voor ons beheren.

Bij de Radius attributen die je mee kan geven als response naar de client terug is er ook Framed-Pool. De omschrijving zegt "This attribute, found only in Access-Accept packets, indicates the name of the address pool that should be used to give an address to the authenticating user." Dat zou heel mooi zijn om te gebruiken, geef de naam op van de IP reeks object in de Fortigate. Maar dit lijkt niet zo te werken.

Vraag is, wat zou ik wel kunnen gebruiken? Of zit ik toch vast aan een tunnel per gebruikersgroep?

Commandline FTW


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
Ben voor een klant even een alert policy aan maken. Deze moet indien data verwijderd, een melding geven. Data staat in sharepoint.

Onder security > email/collaboration > policies & alerts > alert policy heb ik 1 gemaakt.
Dit is changed file of folder (user deleted, modified or renamed file/folder).
Deze melding werkt wel.
Alleen krijgen we dus constant meldingen aan bestanden waar men gewoon mee werkt..

Ik wil alleen dat ze bij een delete een melding krijgen. Echter dit kan ik niet vinden.
Via Copilot ook nodige gezocht/gevraagd, maar die komt met dezelfde..

Heeft iemand een idee?

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 18:55

FREAKJAM

"MAXIMUM"

Renegade666 schreef op maandag 20 juli 2026 @ 09:25:
Ben voor een klant even een alert policy aan maken. Deze moet indien data verwijderd, een melding geven. Data staat in sharepoint.

Onder security > email/collaboration > policies & alerts > alert policy heb ik 1 gemaakt.
Dit is changed file of folder (user deleted, modified or renamed file/folder).
Deze melding werkt wel.
Alleen krijgen we dus constant meldingen aan bestanden waar men gewoon mee werkt..

Ik wil alleen dat ze bij een delete een melding krijgen. Echter dit kan ik niet vinden.
Via Copilot ook nodige gezocht/gevraagd, maar die komt met dezelfde..

Heeft iemand een idee?
In Defender for Cloud apps kun je een activity policy maken beperkt tot activity type equals delete en dit scopen op een specifieke folder. Klant moet wel de security step-up licentie hebben en Office365 moet als connector gekoppeld zijn.

[ Voor 4% gewijzigd door FREAKJAM op 20-07-2026 16:19 ]

is everything cool?


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
@FREAKJAM

Thnx, zal morgen even kijken. al heb ik het idee dat het zelfde is wat ik al heb.

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:54

Duinkonijn

Huh?

Excel was in het verleden een dingetje meen ik. Die verwijderd en recreëerde bestanden meen ik

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 18:55

FREAKJAM

"MAXIMUM"

Renegade666 schreef op maandag 20 juli 2026 @ 16:34:
@FREAKJAM

Thnx, zal morgen even kijken. al heb ik het idee dat het zelfde is wat ik al heb.
Policies is MDA zijn veel uitgebreider en kijkt veel meer naar dreigingscontext en gedrag. Komt goed en anders stuur mij een DM :-)

is everything cool?


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Ik heb een nieuwe DNS zone gemaakt voor een apart subnet en bij de scope opties aangegeven dat het die DNS zone moet vullen. Ik heb bij de zone eigenschappen ook insecure updates moeten toestaan, anders konden de apparaten geen DNS record maken.

Was dit de enige manier of is er een betere optie om, in dit geval voip toestellen, geregistreerd te krijgen in DNS? Ik had namelijk verwacht dat de DHCP server (Windows, AD authorized) dit zou doen names de apparaten maar dat lijkt dus niet te gebeuren.

Commandline FTW


  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 02-08 19:53
Je moet helemaal niet willen dat end devices DNS records gaan maken, alleen de DHCP server zou dat moeten doen. Secure updates werken niet omdat die VoIP telefoons geen AD object is.

Maar die VoIP telefoon moet z'n hostname meegeven bij het DHCP request (DHCP option 12), daarna kan de DHCP server dat gebruiken om een A en een PTR record aan te maken.

Zie je in de lijst van leases wel die hostnames staan? Als daar de namen keurig in staan zou het met secure en Always dynamically update DNS A and PTR records goed moeten gaan.

  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Dat is dus het punt. Ik zie voor de meeste toestellen netjes de hostnaam in de DHCP console staan. Maar die kwam dus niet in DNS terecht, terwijl bij de scope in DHCP wel stond om de naam te updaten.
Deze optie dus, maar dan het andere bolletje aan voor 'always update records':
Afbeeldingslocatie: https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/images/dn425039.7af59e17-8e9e-44ed-8eeb-b1894bdb745c(ws.11).jpeg
Hiermee zag ik het dus niet gebeuren. De zone die ik voor telefonie heb aangemaakt, heb ik opgegeven dat het secure en insecure updates toestaat, dat werkte wel gelijk. Al vond ik het wat gek dat juist het toestel dat ik herstartte niet de eerste was die in de zone kwam, dat was pas een paar records later (denk kwartier tot half uur later?).

Misschien was ik ook wel gewoon te ongeduldig en verwachtte ik dat zodra een apparaat een IP aanvraagt, ook al had 'ie dat 5 minuten geleden voor m'n aanpassing ook al gedaan, het record zou verschijnen.

Commandline FTW


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Vandaag nieuw toestel alvast geconfigureerd en voordat ik die aansloot en een naam gaf, had ik de DNS zone op 'Secure Only' gezet mbt updates. Iets later stond het DNS record er netjes in. Ik had dus te weinig geduld.

Commandline FTW


  • Renegade666
  • Registratie: Januari 2007
  • Laatst online: 17:43
FREAKJAM schreef op maandag 20 juli 2026 @ 16:18:
[...]

In Defender for Cloud apps kun je een activity policy maken beperkt tot activity type equals delete en dit scopen op een specifieke folder. Klant moet wel de security step-up licentie hebben en Office365 moet als connector gekoppeld zijn.
Dit was idd net even anders, heb er nu 1 aangemaakt, morgen even testen.

Ik had ze onder email & collaboration gedaan.
Die deed ondertussen ook wel wat.


Kwam wel deze melding tegen..
https://learn.microsoft.c...-file-policies-to-purview

Dus dat kan dan straks ook weer.

Hmm, is niet helemaal wat ik wou, had de verkeerde gepakt..

Maar als ik zelf 1 wil maken kan ik niks vinden met delete of iets in die trend... of ik ben dronken, maar ik drink nooit :P

[ Voor 20% gewijzigd door Renegade666 op 30-07-2026 16:09 ]

LG 77C69H | Marantz Cinema 30 | nvidia shield | Panasonic dp-ub424 | 2x Klipsch RF82 | 4x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |


  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 15:58

Harmen

⭐⭐⭐⭐⭐⭐

Naast m'n werk beheer in een MS tenant voor een lokale club. Echter ben ik vergeten de omzetting te doen van non profit business premium naar basic. Wegens drukte en vakantie is dit blijven liggen. Iemand een idee hoe ik dit het beste kan oplossen?

Ik ga naar de non profit portal, kies voor de gratis Basic licentie, echter krijg ik dan de volgende melding:
Afbeeldingslocatie: https://tweakers.net/i/i3hI7FZ1IIWoZ1tzMG8oelHlaJo=/234x176/filters:strip_exif()/f/image/uGzN4YUKOpJAX6jiP06K5EGx.png?f=fotoalbum_medium

Helaas kan je niet zoveel met deze foutmelding, zou graag de licenties weer willen koppelen zodat de mailboxen weer actief worden.

Betalingbewijzen heb ik geregeld, een credit card en sepa incasso. Ik zie wel een afwijking in de naam van de tenant en rekening naam.
-Heb ook een 2de global admin aangemaakt, zelfde melding
-Andere incognito browser sessie, zelfde melding

Heb ook al een case lopen bij MS, maar response daarop is vrij traag.

Whatever.


  • WouterG
  • Registratie: December 2000
  • Laatst online: 13:59

WouterG

Dit is geen ondertitel

Harmen schreef op zaterdag 1 augustus 2026 @ 12:03:
Naast m'n werk beheer in een MS tenant voor een lokale club. Echter ben ik vergeten de omzetting te doen van non profit business premium naar basic. Wegens drukte en vakantie is dit blijven liggen. Iemand een idee hoe ik dit het beste kan oplossen?

Ik ga naar de non profit portal, kies voor de gratis Basic licentie, echter krijg ik dan de volgende melding:
[Afbeelding]

Helaas kan je niet zoveel met deze foutmelding, zou graag de licenties weer willen koppelen zodat de mailboxen weer actief worden.

Betalingbewijzen heb ik geregeld, een credit card en sepa incasso. Ik zie wel een afwijking in de naam van de tenant en rekening naam.
-Heb ook een 2de global admin aangemaakt, zelfde melding
-Andere incognito browser sessie, zelfde melding

Heb ook al een case lopen bij MS, maar response daarop is vrij traag.
Als je vanuit de gebruiker een licentie toevoegd, misschien dat dat wel werkt? Hij vraagt dan om een business basic toe te voegen voor €0,00 bij mij (ook een non-profit).

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 15:58

Harmen

⭐⭐⭐⭐⭐⭐

WouterG schreef op zaterdag 1 augustus 2026 @ 18:56:
[...]

Als je vanuit de gebruiker een licentie toevoegd, misschien dat dat wel werkt? Hij vraagt dan om een business basic toe te voegen voor €0,00 bij mij (ook een non-profit).
Dankje, helaas. Ben er wel achter gekomen dat de organisatienaam niet helemaal overeen komt. Heb deze rechtgezet in het non-profit portaal, kan wel een aantal dagen duren. Even afwachten.

Whatever.

Pagina: 1 ... 52 53 Laatste

Let op:
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen