von postNils Kaczenski post23. November 2009, 09:29 Uhr
post Kategorie: Sicherheit, Windows 7

Vor einiger Zeit berichtete ich von kleinen Problemen beim Einrichten des VPN-Clients von Watchguard unter Windows 7. In Wirklichkeit handelt es sich dabei um eine OEM-Software des deutschen Herstellers NCP Engineering GmbH. Die Firma hat vor einigen Tagen nun die neue Version 9.2 ihres “Secure Entry Client” freigegeben, die uneingeschränkt mit Windows 7 funktioniert. Ich habe sie hier im Einsatz; diese Vollversion funktioniert sehr gut auch mit anderen VPN-Systemen (z.B. Cisco).

Es ist damit zu rechnen, dass Watchguard und andere OEM-Lizenznehmer in Kürze ebenfalls auf die neue Version umsteigen.

[faq-o-matic.net » Windows 7 und Watchguard-VPN]
http://www.faq-o-matic.net/2009/05/05/windows-7-und-watchguard-vpn/

von postAlexander Loß post19. November 2009, 13:40 Uhr
post Kategorie: Exchange

Standardmäßig erzeugt Exchange das Offline-Adressbuch (OAB) nachts um 5:00 Uhr, also nur einmal alle 24 Stunden. Zwar kann man die Erzeugung per Verwaltungskonsole oder per PowerShell auch manuell anstoßen – aber damit ist das OAB noch nicht für Clients verfügbar, denn auch der Prozess, der es an die Verteilungspunkte für die Clients kopiert, läuft nicht ständig (normalerweise nur alle 8 Stunden).

Wer nicht so lange warten will oder kann, kann folgenden “inoffiziellen” Weg gehen:

In der Exchange-Verwaltungskonsole kann man unter Organisationskonfiguration->Offlineadressbuch in den Aktionen->Standard-Offlineadressbuch->Aktualisieren wählen. Damit erzeugt Exchange eine aktualisierte Version unter:

"%ProgramFiles%\Microsoft\Exchange Server\ExchangeOAB\%guid%"

Diese Version wird aber nicht aber nicht durch den FDS sofort ausgeliefert. Erst nach Neustart des Dienstes „Microsoft Exchange File Distribution Service“ oder auf Deutsch „Microsoft Exchange-Dateiverteilung“ wird das OAB  in das Verzeichnis

"%ProgramFiles%\Microsoft\Exchange Server\ClientAccess\OAB\%guid%"

kopiert und an die Clients ausgeliefert.

von postMeinolf Weber post17. November 2009, 10:12 Uhr
post Kategorie: Windows

Eine Antwort auf Mark Russinovich – oder: Debunking the Myth Debunking

Wie schon so oft wirft Mark Russinovich Diskussionsstoff im Windows-Bereich auf. Mit der Aussage, die Einzigartigkeit der von Computer-SIDs sei in einer Domäne nicht von Bedeutung, hat er dieses wieder einmal geschafft. Allerdings ist es wichtig zu berücksichtigen, worauf sich seine Einordnung bezieht. Daher fasst dieser Artikel einige Aspekte zusammen.

… weiterlesen

von postNils Kaczenski post14. November 2009, 22:12 Uhr
post Kategorie: Administration, Downloads, Log Parser, Scripting, Tools, Troubleshooting

image Microsofts kostenloser Log Parser ist ein höchst universelles Werkzeug. Mit seinen flexiblen Optionen kann man beispielsweise ein sehr leistungsfähiges, kostenloses Überwachungs- und Berichtssystem für Windows-Ereignisse auf einer größeren Zahl von Servern einrichten. Wir stellen hier eine Beispiel-Implementierung vor.

Das System stellt regelmäßig erzeugte Berichte über die Ereignisprotokolle ausgewählter Windows-Server als dynamische HTML-Dateien zur Verfügung, die einen schnellen Überblick über den Zustand der Server zulassen. Dabei konzentrieren sich die Berichte auf relevante Informationen, also z.B. Fehler- und Warnungs-Ereignisse oder solche Events, die in der letzten Zeit mehrfach aufgetreten sind. Der Hauptteil des Berichts listet alle nicht-informativen Ereignisse der Server in ihrer zeitlichen Abfolge auf. So kann man Zusammenhänge zwischen Problemen erkennen, die auf mehr als einer Maschine bestehen oder sich entwickeln.

… weiterlesen

von postNils Kaczenski post11. November 2009, 09:09 Uhr
post Kategorie: Sicherheit, Windows

Gerade erhalte ich vom Microsoft-Presseservice eine Mitteilung, die ich inhaltlich ganz gelungen finde. Daher bringe ich sie hier mal im Original:

Alle wissen: Software wird überwiegend von Hand gemacht, und dabei können sich gelegentlich auch Fehler einschleichen. Obwohl unsere Qualitätsstandards durch SDL (Secure Development Lifecycle) schon sehr hoch sind, gehört für uns ein übergreifendes Qualitätsmanagement – eben auch durch regelmäßige Software-Updates – dazu. Deshalb arbeiten wir permanent an der Verbesserung unserer Herstellungs- und Serviceprozesse.

Eine Hose, die einen Flicken auf das Knie verpasst bekommt, wird dadurch nicht unbedingt attraktiver. Wird sie Monat für Monat geflickt, wird man sie relativ schnell nicht mehr tragen wollen.

Bei Bits und Bytes jedoch verhält es sich völlig anders. Updates, wie sie von Microsoft geliefert werden, passen sich nahtlos in bestehende Systeme ein und machen das eigene Computersystem resistenter gegen Angriffe von fiesen Betrügern, Hackern und anderem Ungeziefer. Damit sind sie viel mehr als "Flicken", was die deutsche Übersetzung von Patches ist. Die Qualität der Microsoft Updates genießt in der Industrie die höchste Reputation, tausende Kombinationen von Hardwaresystemen, Applikationen und Peripherie-Elementen werden jeden Monat darauf getestet.

Windows-Update sollte auf jedem ordentlichen Computer auf automatisch eingestellt sein, so wird das eigene Betriebssystem "flickenfrei" auf dem neuesten Stand gehalten.

Unter der Rubrik "optionale Updates" lassen sich zudem neue Treiberversionen finden, die oft alte Probleme beheben können.

von postNils Kaczenski post4. November 2009, 08:07 Uhr
post Kategorie: Webcast, Windows 7, Windows Server 2008 R2

Die Aufzeichnung des Webcasts zu Windows 7 und Windows Server 2008 R2, den ich am 20. Oktober 2009 für die WITstor gehalten habe, ist jetzt bei YouTube online. Aufgrund der Zehn-Minuten-Regel bei YouTube handelt es sich um neun Teile.

… weiterlesen

von postJan Boguslawski post3. November 2009, 09:29 Uhr
post Kategorie: Office Communications Server

Wie im vorangegangen Beitrag angekündigt, stelle ich nun ein weiteres Lösungsbeispiel vor, welches sich die MS UCMA 2.0 (Unified Communications Managed API) zu Nutze macht.

Die Firma SINC, ein Microsoft-Gold-Partner, hat ein ambitioniertes Projekt unter Namen SCUPA gestartet. Das gleichnamige Add-On für den Office Communicator Client erlaubt es aktuell, auf IP-Telefonen der Berliner Firma Snom Anrufe zu initialisieren.

… weiterlesen

von postNils Kaczenski post30. Oktober 2009, 08:40 Uhr
post Kategorie: Tools, Troubleshooting, Windows

(Dieser Text entstammt leicht modifiziert dem Buch “Windows XP – Die Expertentipps” von Microsoft Press. Wir publizieren ihn hier mit freundlicher Genehmigung des Verlags.)

Immer, wenn Windows feststellt, dass ein illegaler Vorgang eine für das System kritische Situation hervorgerufen hat, beendet es sich selbst und zeigt einen Bluescreen an. Doch das ist nicht alles: Es protokolliert in diesem Moment auch noch, was direkt vor dem Bluescreen passiert ist, damit eine Chance besteht, das Problem zu beheben.

Grundsätzlich gilt: Wenn Sie nur einmal nach langer Zeit einen Bluescreen erhalten, kann es durchaus sinnvoll sein, den Computer einfach neu zu starten. Wenn danach alles wieder zuverlässig läuft, sind Sie zwar vermutlich Opfer einer Programmfehlers in einem Gerätetreiber oder einer direkten Hardware-Fehlfunktion geworden. Manche Fehler wirken sich aber so selten aus, dass es praktisch nie zu einem Systemabsturz kommt. Hier können Sie abwägen, ob es die Mühe lohnt, das Problem zu analysieren.

… weiterlesen

von postNils Kaczenski post29. Oktober 2009, 13:40 Uhr
post Kategorie: Office, Sicherheit

Gerade bin ich durch Zufall über eine Eigenheit von PowerPoint gestolpert, die mich nachdenklich machte. Mit Office 2007 kann man direkt mit Bordmitteln PDFs aus Dokumenten erzeugen, seit SP2 ist das auch direkt eingebaut. Die erzeugten PDFs haben dabei eine sehr hohe Qualität. So funktionieren etwa interne und externe Hyperlinks des Dokuments auch im PDF. Speichert man allerdings in PowerPoint eine Präsentation mit den vorgegebenen Einstellungen als PDF, so kann es unangenehme Folgen haben. (Dasselbe dürfte auch auf die anderen Office-Anwendungen zutreffen.)

… weiterlesen

von postJan Boguslawski post27. Oktober 2009, 08:13 Uhr
post Kategorie: Office Communications Server

Seit kurzem habe ich neben den vielen reellen Kontakten den ersten "virtuellen" Kontakt in meinem Office Communicator. Sein Name lautet Translator Bot oder kurz Tbot:

clip_image002 clip_image004

Dieser kleine Helfer unterstützt bei Übersetzungen und für eine Alphaversion macht er seinen Job schon recht ordentlich. Der Bot ist eine Entwicklung des Microsoft Translator Team in Microsoft Research, welches auch bspw. für den Bing Translator verantwortlich ist. Das Team bloggt übrigens unter http://blogs.msdn.com/translation und der Tbot hat sogar seinen eigenen Live Space spendiert bekommen.

… weiterlesen