<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>faq-o-matic.net &#187; Windows</title>
	<atom:link href="http://www.faq-o-matic.net/kategorien/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.faq-o-matic.net</link>
	<description>Das Autoren-Blog der IT-Community</description>
	<lastBuildDate>Wed, 01 Feb 2012 05:19:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>IP-Konfigurationen auslesen und zentral sammeln</title>
		<link>http://www.faq-o-matic.net/2012/02/01/ip-konfigurationen-auslesen-und-zentral-sammeln/</link>
		<comments>http://www.faq-o-matic.net/2012/02/01/ip-konfigurationen-auslesen-und-zentral-sammeln/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 05:19:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/12/07/ip-konfigurationen-auslesen-und-zentral-sammeln/</guid>
		<description><![CDATA[Die geneigte Administratorin ben&#246;tigt oft eine &#220;bersicht &#252;ber die IP-Konfigurationen ihrer Rechner. Neben der reinen Adressliste z&#228;hlen dazu h&#228;ufig auch die eingetragenen DNS-Server – etwa dann, wenn ein alter Server durch einen neuen ersetzt und dieser dann bei den Clients eingetragen werden muss. Eine WMI-basierte Skriptl&#246;sung kann dabei helfen. Unser Skript “Bert” verbindet sich per [...]
Keine verwandten Beiträge.]]></description>
			<content:encoded><![CDATA[<p><img src="http://vg01.met.vgwort.de/na/a5719f2f74ec4a9eb36efd6aad9b765a" alt="" width="1" height="1" align="left" />Die geneigte Administratorin ben&ouml;tigt oft eine &Uuml;bersicht &uuml;ber die IP-Konfigurationen ihrer Rechner. Neben der reinen Adressliste z&auml;hlen dazu h&auml;ufig auch die eingetragenen DNS-Server – etwa dann, wenn ein alter Server durch einen neuen ersetzt und dieser dann bei den Clients eingetragen werden muss. Eine WMI-basierte Skriptl&ouml;sung kann dabei helfen.</p>
<p>Unser Skript “Bert” verbindet sich per WMI (Windows Management Instrumentation) mit einem Windows-System und liest die wichtigen Eckdaten der IP-Konfiguration aus. Diese zeigt er als separierte Liste auf der Kommandozeile an. Leitet man diese Ausgabe in eine zentrale Datei auf einem Server um, so entsteht eine CSV-Datei, aus der man etwa mit Excel die IP-Konfigurationen direkt verarbeiten kann. Das Skript funktioniert lokal und &uuml;ber das Netzwerk.</p>
Note: There is a file embedded within this post, please visit this post to download the file.
<p><span id="more-3633"></span></p>
<p>Syntax und Verwendung</p>
<p>Die Grundsyntax von Bert sieht folgenderma&szlig;en aus:</p>
<pre>cscript //nologo Bert.vbs [Rechner] /header:[yes|no]</pre>
<p>Es handelt sich um ein Konsolenskript, daher muss es mit <em>cscript</em> aufgerufen werden. Der Schalter <em>“//nologo”</em> unterdr&uuml;ckt die Ausgabe der WSH-Informationen, sodass nur die eigentliche Ausgabe des Skripts erscheint. Mit dem Schalter<em> “/header”</em> gibt man an, ob die Spalten&uuml;berschriften in der Ausgabe erscheinen sollen. L&auml;sst man diese nur beim ersten Rechner ausgeben und unterdr&uuml;ckt sie bei allen anderen, so kann man die Ausgabe in einer einzigen Datei sammeln, die dann einmalig mit den Spalten&uuml;berschriften beginnt.</p>
<p>Das Skript erfasst folgende Daten:</p>
<ul>
<li>Computername</li>
<li>Adaptername</li>
<li>MAC-Adresse</li>
<li>DHCP-Nutzung</li>
<li>IP-Adressen</li>
<li>DNS-Server</li>
</ul>
<p>Gibt man keinen Rechnernamen an, so wertet Bert die IP-Konfiguration des lokalen Rechners aus. Wenn man einen entfernten Rechner &uuml;ber das Netzwerk auswerten m&ouml;chte, ben&ouml;tigt man dort Administratorrechte (das ist bei lokaler Ausf&uuml;hrung nicht n&ouml;tig), oder man muss die WMI-Berechtigungen auf dem Remote-System bearbeiten. Au&szlig;erdem darf keine Firewall die WMI-Schnittstelle blockieren.</p>
<p>Eine zentrale Sammlung der Konfigurationen in der Datei “IP-Daten.txt” in einer Dateifreigabe zeigt folgendes Beispiel:</p>
<pre>cscript //nologo C:\Pfad\Bert.vbs DC01 /header:yes &gt; \\SERVER007\IPData$\IP-Daten.txt
cscript //nologo C:\Pfad\Bert.vbs EX01 /header:no &gt;&gt; \\SERVER007\IPData$\IP-Daten.txt
cscript //nologo C:\Pfad\Bert.vbs SQL01 /header:no &gt;&gt; \\SERVER007\IPData$\IP-Daten.txt</pre>
<p>Um die Einschr&auml;nkungen bei der Remote-Auswertung zu umgehen, kann man Bert auch aus einem Start- oder Logonskript aufrufen. Da normale Anwender die WMI-Schnittstelle lokal aufrufen d&uuml;rfen, sind hierzu keine besonderen Benutzerrechte n&ouml;tig. In diesem Fall muss man darauf achten, dass f&uuml;r die Anwender (bei Logonskripts) bzw. f&uuml;r die Computerkonten (bei Startskripts) Schreibrechte auf die Sammel-Datei bestehen.</p>
<p>Um beim Einsatz per Logonskript Schreibkonflikte durch gleichzeitigen Zugriff auf die Zieldatei zu vermeiden, kann man z.B. &uuml;ber folgendes Batch die Daten des lokalen Rechners in jeweils eine eigene Datei schreiben:</p>
<pre>@echo off
rem Schreibt die IP-Grundkonfiguration des Rechners in eine Textdatei</pre>
<pre>SET Target=\\SERVER\IPData$\Clients\%computername%.txt
SET Bert=\\SERVER\IPData$\Bert.vbs

COPY %Bert% "%userprofile%"

cscript //nologo "%userprofile%\Bert.vbs" /header:no &gt; %Target%

DEL "%userprofile%\Bert.vbs"</pre>
<p>Dieses Batch kopiert zun&auml;chst die Skriptdatei ins lokale Userprofil, damit es keine Berechtigungsfehler beim Aufruf von einem Share aus gibt. Das Ergebnis der Ausf&uuml;hrung landet dann in einer Textdatei auf einer Dateifreigabe, die den Namen des lokalen Rechners tr&auml;gt. Am ende entfernt das Batch die Skriptdatei wieder vom System.</p>
<p>In der Freigabe liegen dann zahlreiche Dateien &#8211; eine pro Rechner. Um sie nachtr&auml;glich zu einer Datei zusammenzufassen, eignet sich dieses Kommando, das man in einem CMD-Fenster aus dem Ordner ausf&uuml;hrt, wo die Dateien liegen:</p>
<pre>for /F "usebackq" %i in (`dir /b`) do @type %i | find /i ";" &gt;&gt; "IP-Konfigs Clients.txt"</pre>
<p>Keine verwandten Beiträge.</p>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2012/02/01/ip-konfigurationen-auslesen-und-zentral-sammeln/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Konfigurationsempfehlungen vom BSI f&#252;r Windows 7</title>
		<link>http://www.faq-o-matic.net/2012/01/18/konfigurationsempfehlungen-vom-bsi-fur-windows-7/</link>
		<comments>http://www.faq-o-matic.net/2012/01/18/konfigurationsempfehlungen-vom-bsi-fur-windows-7/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 05:00:37 +0000</pubDate>
		<dc:creator>Helge Klein</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/?p=3768</guid>
		<description><![CDATA[Das Bundesamt f&#252;r Sicherheit in der Informationstechnik hat k&#252;rzlich eine Anleitung zur sicheren Konfiguration von Windows 7 ver&#246;ffentlicht. Das Dokument mit dem Titel Anleitung zur Installation und Minimierung eines Arbeitsplatz-PCs mit Windows 7 enth&#228;lt sehr detaillierte Angaben dar&#252;ber, welche Einstellungen gesetzt werden sollten, damit ein PC mit Windows 7 sicher betrieben werden kann. Dabei gehen [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/10/08/drucken-unter-windows-7-in-der-domne/' rel='bookmark' title='Drucken unter Windows 7 in der Dom&auml;ne'>Drucken unter Windows 7 in der Dom&auml;ne</a> <small>Unter Windows 7 haben sich mal wieder die Sicherheitseinstellungen f&uuml;r...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/05/16/kompatibilittsliste-fr-windows-7-applikationen/' rel='bookmark' title='Kompatibilit&auml;tsliste f&uuml;r Windows-7-Applikationen'>Kompatibilit&auml;tsliste f&uuml;r Windows-7-Applikationen</a> <small>Microsoft stellt ein umfangreiches Dokument bereit, das Aufschluss &uuml;ber die...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/05/05/windows-7-und-watchguard-vpn/' rel='bookmark' title='Windows 7 und Watchguard-VPN'>Windows 7 und Watchguard-VPN</a> <small>Ich stehe kurz davor, Windows 7 (RC) in den Produktionsbetrieb...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Das Bundesamt f&uuml;r Sicherheit in der Informationstechnik hat k&uuml;rzlich eine Anleitung zur sicheren Konfiguration von Windows 7 ver&ouml;ffentlicht. Das Dokument mit dem Titel <a href="https://www.bsi.bund.de/DE/Themen/InternetSicherheit/Client/Dokumente/dokumente_node.html" target="_blank">Anleitung zur Installation und Minimierung eines Arbeitsplatz-PCs mit Windows 7</a> enth&auml;lt sehr detaillierte Angaben dar&uuml;ber, welche Einstellungen gesetzt werden sollten, damit ein PC mit Windows 7 sicher betrieben werden kann. Dabei gehen die Autoren recht weit und empfehlen zum Beispiel, den Serverdienst zu deaktivieren, wodurch unter anderem administrative Freigaben wie C$ nicht mehr zur Verf&uuml;gung stehen. Auch das L&ouml;schen der Auslagerungsdatei beim Herunterfahren k&ouml;nnte f&uuml;r Unmut sorgen, verz&ouml;gert es doch jeden Neustart um mehrere Minuten.</p>
<p>Unabh&auml;ngig davon macht das BSI viele sinnvolle Vorschl&auml;ge, die jedoch auch als ebensolche angesehen werden sollten, und keinesfalls als &#034;Vorgaben&#034; zu interpretieren sind. Wie auch die Autoren schreiben, ist jede Einstellung auf Sinnhaftigkeit f&uuml;r die eigene Situation und Kompatibilit&auml;t mit vorhandenen Anwendungen zu pr&uuml;fen.</p>
<p>Die Empfehlungen sind sorgsam recherchiert. Einige kleine Fehlerchen konnte ich dennoch finden:</p>
<ul>
<li>Seite 66, &#034;Datenausf&uuml;hrungsverhinderung&#034;<br />
Es wird empfohlen, DEP f&uuml;r alle Programme und Dienste einzuschalten. Dies kann jedoch zu Fehlfunktionen bei manchen Programmen f&uuml;hren und erfordert gr&uuml;ndliches Testen.</li>
<li>Seite 75, &#034;Neue Drucker automatisch in Active-Directory ver&ouml;ffentlichen&#034;<br />
Es wird empfohlen, dies zu deaktivierten. Die Einstellung ist jedoch f&uuml;r Windows 7 ohnehin nicht wirksam.</li>
<li>Seite 75, &#034;Installation von Druckern, die Kernelmodustreiber verwenden, nicht zulassen&#034;<br />
Es wird empfohlen, dies zu deaktivierten. Die Einstellung ist jedoch f&uuml;r Windows 7 ohnehin nicht wirksam.</li>
</ul>
<p>Alles in allem ein sinnvolles Dokument, dessen Lekt&uuml;re f&uuml;r jeden auf Sicherheit bedachten Administrator selbstverst&auml;ndlich sein sollte. Es ist &uuml;brigens das erste Dokument des BSI zu Windows 7. Bislang musste sich, wer Empfehlungen des BSI befolgen wollte, mit dessen Informationen zu Windows Vista behelfen.</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/10/08/drucken-unter-windows-7-in-der-domne/' rel='bookmark' title='Drucken unter Windows 7 in der Dom&auml;ne'>Drucken unter Windows 7 in der Dom&auml;ne</a> <br /><small>Unter Windows 7 haben sich mal wieder die Sicherheitseinstellungen f&uuml;r...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/05/16/kompatibilittsliste-fr-windows-7-applikationen/' rel='bookmark' title='Kompatibilit&auml;tsliste f&uuml;r Windows-7-Applikationen'>Kompatibilit&auml;tsliste f&uuml;r Windows-7-Applikationen</a> <br /><small>Microsoft stellt ein umfangreiches Dokument bereit, das Aufschluss &uuml;ber die...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/05/05/windows-7-und-watchguard-vpn/' rel='bookmark' title='Windows 7 und Watchguard-VPN'>Windows 7 und Watchguard-VPN</a> <br /><small>Ich stehe kurz davor, Windows 7 (RC) in den Produktionsbetrieb...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2012/01/18/konfigurationsempfehlungen-vom-bsi-fur-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Feature-Liste f&#252;r Hyper-V 3.0</title>
		<link>http://www.faq-o-matic.net/2012/01/13/feature-liste-fr-hyper-v-3-0/</link>
		<comments>http://www.faq-o-matic.net/2012/01/13/feature-liste-fr-hyper-v-3-0/#comments</comments>
		<pubDate>Fri, 13 Jan 2012 05:13:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Virtualisierung]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/?p=3765</guid>
		<description><![CDATA[Der Hyper-V-MVP Aidan Finn hat eine Liste neuer Funktionen zusammengestellt, die uns mit Hyper-V 3.0 (in Windows Server “8”) erwarten. Der Blog-Post, den er regelm&#228;&#223;ig aktualisieren und erweitern will, gibt eine knappe &#220;bersicht &#252;ber jedes der neuen Features. [Windows 8 Hyper-V Feature Glossary] http://www.aidanfinn.com/?p=11979 Keine verwandten Beitr&auml;ge.
Keine verwandten Beiträge.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2012/01/image3.png"><img style="background-image: none; border-right-width: 0px; margin: 0px 10px 10px 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" align="left" src="http://www.faq-o-matic.net/wp-content/uploads/2012/01/image_thumb3.png" width="134" height="121" /></a>Der Hyper-V-MVP Aidan Finn hat eine Liste neuer Funktionen zusammengestellt, die uns mit Hyper-V 3.0 (in Windows Server “8”) erwarten. Der Blog-Post, den er regelm&auml;&szlig;ig aktualisieren und erweitern will, gibt eine knappe &Uuml;bersicht &uuml;ber jedes der neuen Features.</p>
<p>[Windows 8 Hyper-V Feature Glossary]    <br /><a href="http://www.aidanfinn.com/?p=11979">http://www.aidanfinn.com/?p=11979</a></p>
<p>Keine verwandten Beiträge.</p>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2012/01/13/feature-liste-fr-hyper-v-3-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows-Eventlogs: Empfehlungen zur Gr&#246;&#223;e</title>
		<link>http://www.faq-o-matic.net/2011/12/22/windows-eventlogs-empfehlungen-zur-gre/</link>
		<comments>http://www.faq-o-matic.net/2011/12/22/windows-eventlogs-empfehlungen-zur-gre/#comments</comments>
		<pubDate>Thu, 22 Dec 2011 05:33:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Troubleshooting]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/10/19/windows-eventlogs-empfehlungen-zur-gre/</guid>
		<description><![CDATA[Das Windows-Eventlog (Ereignisprotokoll) ist eine der wichtigsten Informationsquellen zum Gesundheitszustand eines Systems. Leider gibt es immer wieder Situationen, in denen eine ung&#252;nstige Konfiguration das Eventlog einschr&#228;nkt: Administratoren l&#246;schen das Protokoll Das automatische &#220;berschreiben ist abgeschaltet Die Gr&#246;&#223;e ist zu stark beschr&#228;nkt Gerade der letzte Fall ist immer wieder zu beobachten, wenn es Probleme auf einem [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/04/20/technet-techdays-zu-windows-7/' rel='bookmark' title='TechNet TechDays zu Windows 7'>TechNet TechDays zu Windows 7</a> <small>Microsofts TechNet-Programm f&uuml;hrt im Juni seine TechDays-Reihe zu Windows 7...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/05/05/special-event-zu-windows-7-drei-communities-laden-ein-2/' rel='bookmark' title='Special Event zu Windows 7: Drei Communities laden ein'>Special Event zu Windows 7: Drei Communities laden ein</a> <small>Vielen Dank an alle Teilnehmerinnen und Teilnehmer am 4. Juni...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/08/11/vsphere-client-auf-windows-7-installieren/' rel='bookmark' title='vSphere-Client auf Windows 7 installieren'>vSphere-Client auf Windows 7 installieren</a> <small>Der aktuelle vSphere-Client (fr&uuml;her: VI-Client) von VMware l&auml;uft nicht auf...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img alt="" align="left" src="http://vg05.met.vgwort.de/na/f24a8174a344468cbc942990cc326a26" width="1" height="1" />Das Windows-Eventlog (Ereignisprotokoll) ist eine der wichtigsten Informationsquellen zum Gesundheitszustand eines Systems. Leider gibt es immer wieder Situationen, in denen eine ung&uuml;nstige Konfiguration das Eventlog einschr&auml;nkt:</p>
<ul>
<li>Administratoren l&ouml;schen das Protokoll </li>
<li>Das automatische &Uuml;berschreiben ist abgeschaltet </li>
<li>Die Gr&ouml;&szlig;e ist zu stark beschr&auml;nkt </li>
</ul>
<p>Gerade der letzte Fall ist immer wieder zu beobachten, wenn es Probleme auf einem System gibt. H&auml;ufig schreibt Windows dann sehr viele Eintr&auml;ge in das Protokoll, sodass es sich schnell f&uuml;llt. Erreicht das Protokoll dann die maximale Gr&ouml;&szlig;e, so l&ouml;scht Windows vom Ende her “alte” Ereignisse, um die neuen schreiben zu k&ouml;nnen. Schnell f&uuml;hrt das dann dazu, dass die Informationen nur noch wenige Tage oder wenige Stunden in die Vergangenheit reichen, sodass man keine Informationen mehr findet, wann und wie das Problem begonnen hat.</p>
<p>Wie gro&szlig; sollte man denn dann die Protokolle einstellen?</p>
<p><span id="more-3501"></span>
<p>Die Antwort auf diese Frage h&auml;ngt leider vom eingesetzten System ab. Vor allem ist zu unterscheiden, ob man eine 32-Bit- oder eine 64-Bit-Plattform einsetzt:</p>
<ul>
<li>32-Bit: Auf “&auml;lteren” Systemen (XP und Windows Server 2003) steht dem Betriebssystem f&uuml;r alle Protokolle zusammen nur ein Platz von etwa 300 MB zur Verf&uuml;gung. Die Summe aller Protokolle sollte diesen Wert also nicht &uuml;bersteigen.      <br />Im Fall von Vista und Server 2008 gibt es diese Beschr&auml;nkung auch bei 32-Bit-Systemen nicht mehr. </li>
<li>64-Bit: Alle 64-Bit-Systeme haben kein Limit, das die Nutzung des Eventlogs ernsthaft einschr&auml;nkt. Microsoft empfiehlt, dass einzelne Logs nicht gr&ouml;&szlig;er als 4 GB werden und die Gr&ouml;&szlig;e aller Logs zusammen nicht &uuml;ber 16 GB liegen sollte. </li>
</ul>
<p>Standardm&auml;&szlig;ig sind die Logs bei aktuellen Systemen auf maximal 20 MB gesetzt, doch diese Gr&ouml;&szlig;e darf und sollte man bei wichtigen Systemen durchaus hochsetzen. </p>
<p>Wie hoch man den Wert setzen sollte, l&auml;sst sich pauschal nicht sagen. Es h&auml;ngt davon ab, wie viele Events man aufbewahren m&ouml;chte; gleichzeitig sollte man nat&uuml;rlich auch den verf&uuml;gbaren Speicherplatz im Auge behalten. Eine Faustformel: Ein Event-Eintrag belegt durchschnittlich 500 Bytes. M&ouml;chte man in der Lage sein, &uuml;ber einen Zeitraum von vier Wochen pro Tag 5000 Ereignisse aufzubewahren, so muss das Log mindestens 500 × 5000 × 28 Bytes gro&szlig; sein, also 70000000 Bytes (oder einfacher: 70 MB). Dabei muss der Wert, den man eintr&auml;gt, ein Vielfaches von 64 KB sein – hier w&auml;re der einzutragende Wert also 70016 KB.</p>
<p>Dabei sollte man aber ber&uuml;cksichtigen, dass es durchaus auch gr&ouml;&szlig;ere Eintr&auml;ge geben kann und dass ein modernes Windows-System eine maximale Lograte von 5000 Eintr&auml;gen pro Sekunde erreichen kann. Ein Standardwert f&uuml;r “alles” l&auml;sst sich also nicht festlegen.</p>
<p>Mehr dazu:</p>
<p>[Recommended settings for event log sizes in Windows Server 2003, Windows XP, Windows Server 2008 and Windows Vista]    <br /><a href="http://support.microsoft.com/kb/957662/en-us">http://support.microsoft.com/kb/957662/en-us</a> </p>
<p>[Event Log]    <br /><a href="http://technet.microsoft.com/de-de/library/dd349798(WS.10).aspx">http://technet.microsoft.com/de-de/library/dd349798(WS.10).aspx</a></p>
<p>[Event log size limitation removed from R2?]   <br /><a href="http://social.technet.microsoft.com/Forums/en/windowsserver2008r2general/thread/772bf5dd-4d8d-4171-9fbb-f2a6288c1670">http://social.technet.microsoft.com/Forums/en/windowsserver2008r2general/thread/772bf5dd-4d8d-4171-9fbb-f2a6288c1670</a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/04/20/technet-techdays-zu-windows-7/' rel='bookmark' title='TechNet TechDays zu Windows 7'>TechNet TechDays zu Windows 7</a> <br /><small>Microsofts TechNet-Programm f&uuml;hrt im Juni seine TechDays-Reihe zu Windows 7...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/05/05/special-event-zu-windows-7-drei-communities-laden-ein-2/' rel='bookmark' title='Special Event zu Windows 7: Drei Communities laden ein'>Special Event zu Windows 7: Drei Communities laden ein</a> <br /><small>Vielen Dank an alle Teilnehmerinnen und Teilnehmer am 4. Juni...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/08/11/vsphere-client-auf-windows-7-installieren/' rel='bookmark' title='vSphere-Client auf Windows 7 installieren'>vSphere-Client auf Windows 7 installieren</a> <br /><small>Der aktuelle vSphere-Client (fr&uuml;her: VI-Client) von VMware l&auml;uft nicht auf...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/12/22/windows-eventlogs-empfehlungen-zur-gre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WinOne: IT-Pro-Konferenz mit Windows 8</title>
		<link>http://www.faq-o-matic.net/2011/12/21/winone-it-pro-konferenz-mit-windows-8/</link>
		<comments>http://www.faq-o-matic.net/2011/12/21/winone-it-pro-konferenz-mit-windows-8/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 05:20:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Community]]></category>
		<category><![CDATA[Events]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/?p=3691</guid>
		<description><![CDATA[Am 1. und 2. Februar 2012 wird erstmals in M&#252;nchen die “WinOne” stattfinden: Eine Konferenz zu Windows-Server-L&#246;sungen von und f&#252;r IT-Professionals. In mehr als 30 technischen Sessions werden renommierte Sprecher aus der deutschen IT-Community Themen und L&#246;sungen zu Windows Server, Exchange, Lync und weiteren Schwerpunkten pr&#228;sentieren. Nat&#252;rlich steht Windows 8 in seinen Server- und Client-Varianten [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/08/30/heise-konferenz-virtualisierung/' rel='bookmark' title='heise-Konferenz: Virtualisierung'>heise-Konferenz: Virtualisierung</a> <small>Im November 2009 veranstaltet heise Netze eine Konferenz-Reihe zur Servervirtualisierung....</small></li>
<li><a href='http://www.faq-o-matic.net/2010/06/25/exchange-2007-auf-windows-server-2008-r2-installieren/' rel='bookmark' title='Exchange 2007 auf Windows Server 2008 R2 installieren'>Exchange 2007 auf Windows Server 2008 R2 installieren</a> <small>Mit dem Service Pack 3 f&uuml;r Exchange Server 2007 ist...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/03/25/scvmm-2008-r2-sp1-ist-jetzt-auch-da/' rel='bookmark' title='SCVMM 2008 R2 SP1 ist jetzt auch da'>SCVMM 2008 R2 SP1 ist jetzt auch da</a> <small>Kurz nach der Ver&ouml;ffentlichung der Beta von SCVMM 2012 hat...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.winone.at/munich/default.aspx"><img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px 10px 10px 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top: 0px; border-right: 0px; padding-top: 0px" title="Input_WINone_Teaser_180x300" border="0" alt="Input_WINone_Teaser_180x300" align="left" src="http://www.faq-o-matic.net/wp-content/uploads/2011/12/Input_WINone_Teaser_180x300.gif" width="144" height="240" /></a>Am 1. und 2. Februar 2012 wird erstmals in M&uuml;nchen die “WinOne” stattfinden: Eine Konferenz zu Windows-Server-L&ouml;sungen von und f&uuml;r IT-Professionals. In mehr als 30 technischen Sessions werden renommierte Sprecher aus der deutschen IT-Community Themen und L&ouml;sungen zu Windows Server, Exchange, Lync und weiteren Schwerpunkten pr&auml;sentieren. Nat&uuml;rlich steht Windows 8 in seinen Server- und Client-Varianten besonders im Vordergrund.</p>
<p>Autoren von faq-o-matic.net sind als Sprecher dabei. Best&auml;tigt sind bereits Marc Grote mit Sessions zu Windows Server “8” und SCVMM 2012 sowie Nils Kaczenski mit Vortr&auml;gen zu Active Directory, Hyper-V und File-Services, alles in den neuen Fassungen von Windows Server “8”.</p>
<p>Parallel zur WinOne f&uuml;hrt der Veranstalter ppedv zwischen dem 30. Januar und dem 3. Februar 2012 gleich vier Konferenzen durch: VSone, SharePoint, ASP und WINone. Die Tickets gibt es in Varianten f&uuml;r einen oder mehrere Tage und berechtigen zum Eintritt in alle parallelen Veranstaltungen. Erg&auml;nzend zur WinOne gibt es einige Ganztages-Workshops zu Exchange, Hyper-V und SCVMM. Ein spannendes Paket also – die Anmeldung ist ge&ouml;ffnet, die Pl&auml;tze sind begehrt.</p>
<p>[WinOne 2012]</p>
<p><a title="http://www.winone.at/munich/default.aspx" href="http://www.winone.at/munich/default.aspx">http://www.winone.at/munich/default.aspx</a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/08/30/heise-konferenz-virtualisierung/' rel='bookmark' title='heise-Konferenz: Virtualisierung'>heise-Konferenz: Virtualisierung</a> <br /><small>Im November 2009 veranstaltet heise Netze eine Konferenz-Reihe zur Servervirtualisierung....</small></li>
<li><a href='http://www.faq-o-matic.net/2010/06/25/exchange-2007-auf-windows-server-2008-r2-installieren/' rel='bookmark' title='Exchange 2007 auf Windows Server 2008 R2 installieren'>Exchange 2007 auf Windows Server 2008 R2 installieren</a> <br /><small>Mit dem Service Pack 3 f&uuml;r Exchange Server 2007 ist...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/03/25/scvmm-2008-r2-sp1-ist-jetzt-auch-da/' rel='bookmark' title='SCVMM 2008 R2 SP1 ist jetzt auch da'>SCVMM 2008 R2 SP1 ist jetzt auch da</a> <br /><small>Kurz nach der Ver&ouml;ffentlichung der Beta von SCVMM 2012 hat...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/12/21/winone-it-pro-konferenz-mit-windows-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DHCP Failover in Windows Server &#8220;8&#8221;</title>
		<link>http://www.faq-o-matic.net/2011/12/12/dhcp-failover-in-windows-server-8/</link>
		<comments>http://www.faq-o-matic.net/2011/12/12/dhcp-failover-in-windows-server-8/#comments</comments>
		<pubDate>Mon, 12 Dec 2011 04:59:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/12/12/dhcp-failover-in-windows-server-8/</guid>
		<description><![CDATA[Eine kleine, aber feine &#196;nderung wird der DHCP-Dienst (voraussichtlich) im kommenden Windows Server “8” erfahren, der sich momentan noch in der Pre-Beta-Phase befindet. Erstmals wird Windows-DHCP dann eine Failover-Funktion bieten, die ohne Clustering oder das verbreitete “Split Scope” auskommt. Die Implementierung wird sich dabei an hersteller&#252;bergreifende Standards auf RFC-Basis halten. Die neue Funktion erlaubt es, [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2004/10/26/wie-kann-man-einen-dhcp-server-unter-windows-ausfallsicher-gestalten/' rel='bookmark' title='Wie kann man einen DHCP-Server unter Windows ausfallsicher gestalten?'>Wie kann man einen DHCP-Server unter Windows ausfallsicher gestalten?</a> <small>Der erste Gedanke zielt an dieser Stelle meist in Richtung...</small></li>
<li><a href='http://www.faq-o-matic.net/2006/08/26/dhcp-server-autorisieren-ohne-organisations-admin-rechte/' rel='bookmark' title='DHCP-Server autorisieren ohne Organisations-Admin-Rechte'>DHCP-Server autorisieren ohne Organisations-Admin-Rechte</a> <small>Um in einer Active-Directory-Umgebung einen auf Windows 2000/2003 basierenden DHCP-Server...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/11/dynamische-dns-updates-seit-vista-nicht-mehr-per-dhcp-client/' rel='bookmark' title='Dynamische DNS-Updates seit Vista nicht mehr per DHCP-Client'>Dynamische DNS-Updates seit Vista nicht mehr per DHCP-Client</a> <small>Gerade machte Yusuf Dikmenoglu auf ein Detail aufmerksam, das ich...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img alt="" align="left" src="http://vg03.met.vgwort.de/na/bc5d8c9bc6a2472f8472d256d9d715ef" width="1" height="1" />Eine kleine, aber feine &Auml;nderung wird der DHCP-Dienst (voraussichtlich) im kommenden Windows Server “8” erfahren, der sich momentan noch in der Pre-Beta-Phase befindet. Erstmals wird Windows-DHCP dann eine Failover-Funktion bieten, die ohne Clustering oder das verbreitete “Split Scope” auskommt. Die Implementierung wird sich dabei an hersteller&uuml;bergreifende Standards auf RFC-Basis halten.</p>
<p><span id="more-3634"></span>
<p>Die neue Funktion erlaubt es, einen einheitlichen DHCP-Adressbereich gleichzeitig und vollst&auml;ndig auf zwei Servern bereitzuhalten. Eine Aufteilung auf beide Server ist nicht notwendig, denn die Partner gleichen ihren Adresspool und die Leases untereinander ab. Das vermeidet eine Reihe von Einschr&auml;nkungen, die im klassischen “Split Scope”-Verfahren vorliegen. Das Failover-Feature setzt genau zwei Server voraus, gr&ouml;&szlig;ere Verb&uuml;nde lassen sich damit nicht aufbauen.</p>
<p>Die Einrichtung erfolgt assistentengesteuert oder per PowerShell. Zwischen den beteiligten DHCP-Servern erzeugt die Administratorin eine Failover-Partnerschaft, die sich auf einen, mehrere oder alle IP-Adressbereiche&#160; bezieht, die per DHCP verteilt werden. F&uuml;r jeden Bereich kann man dabei aus zwei Optionen w&auml;hlen:</p>
<ol>
<li>Load Balancing: Neben dem Failover im Fall eines Serverfehlers arbeiten beide DHCP-Server im Normalbetrieb parallel und versorgen Clients mit IP-Konfigurationen. Dadurch entsteht eine Aktiv-/Aktiv-Partnerschaft. </li>
<li>Hot Standby: Die einfachere Konfiguration arbeitet mit einem prim&auml;ren und einem Standby-Server. Nur wenn der prim&auml;re Server einen Scope nicht mehr bedient, springt der Standby-Server ein. Hierf&uuml;r l&auml;sst sich vorab ein Teil der Adressen reservieren. </li>
</ol>
<p>Die Einrichtung der neuen Funktion ist recht einfach und weitgehend selbsterkl&auml;rend. </p>
<p>Neben dieser Funktion wird der neue DHCP-Server auch ein “Policy-based Assignment” unterst&uuml;tzen, mit dem verschiedene Adressbereiche und Konfigurationen auf Basis selbst definierter Richtlinien an DHCP-Clients ausgegeben werden. Das erlaubt eine gezielte Segmentierung des Netzwerks nach logischen Kriterien bei vergleichsweise einfacher Administration.</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2004/10/26/wie-kann-man-einen-dhcp-server-unter-windows-ausfallsicher-gestalten/' rel='bookmark' title='Wie kann man einen DHCP-Server unter Windows ausfallsicher gestalten?'>Wie kann man einen DHCP-Server unter Windows ausfallsicher gestalten?</a> <br /><small>Der erste Gedanke zielt an dieser Stelle meist in Richtung...</small></li>
<li><a href='http://www.faq-o-matic.net/2006/08/26/dhcp-server-autorisieren-ohne-organisations-admin-rechte/' rel='bookmark' title='DHCP-Server autorisieren ohne Organisations-Admin-Rechte'>DHCP-Server autorisieren ohne Organisations-Admin-Rechte</a> <br /><small>Um in einer Active-Directory-Umgebung einen auf Windows 2000/2003 basierenden DHCP-Server...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/11/dynamische-dns-updates-seit-vista-nicht-mehr-per-dhcp-client/' rel='bookmark' title='Dynamische DNS-Updates seit Vista nicht mehr per DHCP-Client'>Dynamische DNS-Updates seit Vista nicht mehr per DHCP-Client</a> <br /><small>Gerade machte Yusuf Dikmenoglu auf ein Detail aufmerksam, das ich...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/12/12/dhcp-failover-in-windows-server-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AD in Windows Server &#8220;8&#8221;: Was (wahrscheinlich) kommt</title>
		<link>http://www.faq-o-matic.net/2011/12/05/ad-in-windows-server-8-was-wahrscheinlich-kommt/</link>
		<comments>http://www.faq-o-matic.net/2011/12/05/ad-in-windows-server-8-was-wahrscheinlich-kommt/#comments</comments>
		<pubDate>Mon, 05 Dec 2011 05:06:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Virtualisierung]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/12/05/ad-in-windows-server-8-was-wahrscheinlich-kommt/</guid>
		<description><![CDATA[Active Directory erf&#228;hrt auch in der k&#252;nftigen Server-Version Windows Server “8” einige Erweiterungen. Diese sind zwar l&#228;ngst nicht so dramatisch wie jene in anderen Windows-Komponenten, doch allemal einen n&#228;heren Blick wert. Alle Angaben beziehen sich auf die Developer Preview von Windows Server “8”, die derzeit den MSDN-Abonnenten zug&#228;nglich ist. Es handelt sich um eine Pre-Beta-Version, [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/11/09/hyper-v-3-0-was-wahrscheinlich-kommt-teil-4/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 4'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 4</a> <small>Hier als letzter Teil unserer kleinen Artikelserie zu Hyper-V 3.0...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/24/hyper-v-3-0-was-wahrscheinlich-kommt-teil-1/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1</a> <small>Eine der Funktionen, die Microsoft im kommenden Windows Server “8”...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/31/hyper-v-3-0-was-wahrscheinlich-kommt-teil-2/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2</a> <small>Diese zweite Folge unserer Artikelserie zu Hyper-V 3.0 konzentriert sich...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img alt="" align="left" src="http://vg06.met.vgwort.de/na/6f4c6e62745a49dbb6e35fd283d11064" width="1" height="1" />Active Directory erf&auml;hrt auch in der k&uuml;nftigen Server-Version Windows Server “8” einige Erweiterungen. Diese sind zwar l&auml;ngst nicht so dramatisch wie jene in anderen Windows-Komponenten, doch allemal einen n&auml;heren Blick wert.</p>
<blockquote><p>Alle Angaben beziehen sich auf die Developer Preview von Windows Server “8”, die derzeit den MSDN-Abonnenten zug&auml;nglich ist. Es handelt sich um eine Pre-Beta-Version, also kann sich noch alles &auml;ndern.</p>
</blockquote>
<p>Im Wesentlichen konzentrieren die Neuerungen sich auf drei Bereiche:</p>
<ol>
<li>Virtualisierung und Cloning </li>
<li>Management </li>
<li>Neue Berechtigungsstrukturen f&uuml;r Dateiserver </li>
</ol>
<p><span id="more-3630"></span><br />
<h4>Virtualisierung</h4>
<p>Schon in den aktuellen Windows-Versionen ist es problemlos m&ouml;glich (und auch unterst&uuml;tzt), <a href="/?p=2993">Dom&auml;nencontroller virtuell zu betreiben</a>. Bislang gibt es dabei aber ein paar wesentliche Einschr&auml;nkungen in den Virtualisierungsfunktionen, die man auf virtuelle Dom&auml;nencontroller anwenden darf. So sollte man tunlichst davon absehen, DCs per VM-Snapshot zu konservieren und insbesondere auf einen Snapshot zur&uuml;ckzuspringen. Die Folge w&auml;re ein <a href="/?p=503">USN-Rollback</a>, durch das der “zur&uuml;ckgesetzte” DC nicht mehr korrekt an der AD-Replikation teilnimmt. Aus demselben Grund ist es derzeit nicht m&ouml;glich, einen DC zu kopieren (klonen), um einen neuen DC daraus zu erzeugen: Auch hier w&uuml;rde ein USN-Rollback f&uuml;r gravierende Probleme sorgen.</p>
<p>In Windows Server “8” gibt es einen neuen Mechanismus, der beide Vorg&auml;nge f&uuml;r VM-DCs m&ouml;glich macht. Man sollte sich allerdings der Grenzen bewusst sein, um nicht versehentlich doch in das USN-Problem zu laufen.</p>
<p>Die Snapshot-Unterst&uuml;tzung nutzt eine neue Funktion in Active Directory und in aktualisierten Virtualisierungs-Plattformen namens <em>“VM-Gerenation ID”.</em> In diesem Attribut hinterlegt der Hypervisor eine Kennung f&uuml;r die aktuelle Version der VM. Setzt man die VM auf einen fr&uuml;heren Snapshot zur&uuml;ck, so muss der Hypervisor diese ID &auml;ndern und &uuml;ber eine definierte Schnittstelle mitteilen.</p>
<p>Ein Dom&auml;nencontroller unter Windows Server “8” speichert die VM-Generation ID in einem neuen AD-Attribut, das er lokal h&auml;lt und nicht repliziert. Jeder virtuelle DC wei&szlig; so, auf welchem VM-Stand er sich befinden sollte. Vor jeder &Auml;nderung (Transaktion) in seiner Kopie der AD-Datenbank vergleicht der Dom&auml;nencontroller nun seine gespeicherte ID mit derjenigen, die der Hypervisor an ihn berichtet. Stimmen sie &uuml;berein, so geht der DC davon aus, dass er auf dem aktuellen Stand ist und f&uuml;hrt die Transaktion aus. Sind die IDs hingegen unterschiedlich, so ist dies f&uuml;r den DC ein Signal, dass er auf einen &auml;lteren VM-Snapshot zur&uuml;ckgesetzt wurde. Er wird die Transaktion dann zur&uuml;ckstellen und zun&auml;chst eine Bereinigung ausf&uuml;hren. Hierzu erzeugt er eine neue Datenbank-Kennung<em> (Invocation ID)</em> und verwirft seinen RID-Pool <em>(Relative Identifier),</em> damit er keine Duplikate von Sicherheitsprinzipalen (Benutzer-, Gruppen- oder Computerkonten) erzeugt. Durch die neue <em>Invocation ID</em> erkennen alle anderen DCs einen neuen Replikationspartner und passen ihre Replikationsvorg&auml;nge auf diese Situation an. Im Wesentlichen entspricht der Vorgang demjenigen, der auch bei einem ordentlichen Recovery des Active Directory &uuml;ber ein <em>Systemstate</em>-Backup erfolgt. Erst nach Abschluss dieser Prozesse f&uuml;hrt der DC die ausstehende Transaktion aus.</p>
<p>Wichtig dabei: Derzeit gibt es nur einen einzigen Hypervisor, der die neue Technik der <em>VM-Generation ID</em> beherrscht, und das ist Hyper-V 3.0 – also die neue Fassung von Windows Server “8”. &Auml;ltere Hyper-V-Versionen sowie alle anderen Anbieter k&ouml;nnen das (noch) nicht. Microsoft arbeitet aber nach eigener Aussage mit den anderen Herstellern zusammen, damit diese die Funktion ebenfalls implementieren. Ebenso wichtig: Auf Active-Directory-Seite unterst&uuml;tzt ebenfalls nur Windows Server “8” dieses Feature.</p>
<blockquote><p>Dem Vernehmen nach r&auml;t Microsoft auch weiterhin davon ab, VM-Snapshots in Produktionsumgebungen f&uuml;r Dom&auml;nencontroller zu nutzen. Stattdessen sind auch weiterhin die offiziellen Backup-Prozeduren zu verwenden. Die neue Funktion soll in erster Linie die fatalen Auswirkungen “versehentlicher” Snapshot-Rollbacks f&uuml;r DCs verringern.</p>
<p>Zudem ist zu ber&uuml;cksichtigen, dass die neuen Mechanismen ausschlie&szlig;lich mit virtuellen Dom&auml;nencontrollern funktionieren. <a href="/?p=503">Image-Backups von DCs</a> sind damit auch weiterhin keine nutzbare Alternative!</p>
</blockquote>
<p>Die neue <em>“VM-Generation ID”</em> ist bislang nur sehr rudiment&auml;r &ouml;ffentlich dokumentiert. Details zur Implementierung liegen noch weitgehend im Dunkeln. Dazu geh&ouml;rt auch die durchaus kritische Frage, wie ein virtueller DC vor Fehlern des Hypervisors gesch&uuml;tzt wird. Denkbar ist etwa eine Situation, in der der Hypervisor keine neue ID erzeugt, obwohl er dies tun m&uuml;sste. Auf der anderen Seite k&ouml;nnte es passieren, dass der Hypervisor durch eine Fehlfunktion oder einen Angriff st&auml;ndig neue IDs erzeugt und damit einen DC handlungsunf&auml;hig macht, weil er laufend neue<em> Invocation IDs</em> erzeugen muss.</p>
<h4>DC-Cloning</h4>
<p>Der neue Mechanismus der <em>VM-Generation ID</em> bildet auch die Grundlage f&uuml;r das erstmals unterst&uuml;tzte Klonen von Dom&auml;nencontrollern. Dadurch kann man neue DCs auf Basis einer Vorlage erzeugen und so deutlich schneller ausrollen als bisher. Man sollte dabei allerdings in Betracht ziehen, dass auch der traditionelle Weg, einen neuen DC zu erzeugen, in den meisten Umgebungen weniger als eine halbe Stunde Zeit erfordert. Das Cloning sollte daher nicht als neuer K&ouml;nigsweg gelten, sondern eher als zus&auml;tzliche Option.</p>
<p>Das Klonen von DCs erfordert in Windows Server “8” einige Vorbereitungen. Zun&auml;chst braucht es mindestens zwei DCs mit dem neuen Betriebssystem: Den PDC-Emulator (Inhaber der entsprechenden Betriebsmasterrolle) und einen weiteren DC, der als Vorlage f&uuml;r die Klone dient. Der PDC-Emulator selbst kann nicht als Vorlage herhalten – in neu aufgesetzten Dom&auml;nen ist dies stets der allererste DC.</p>
<p>Um die Klon-Funktion zu nutzen, muss man zun&auml;chst den Vorlagen-DC als solchen autorisieren. Dies geschieht &uuml;ber eine neue AD-interne Berechtigung auf Dom&auml;nenebene, die man dem DC-Computerkonto zuweist <em>(“Allow a DC to create a clone of itself”).</em> Durch diesen Vorgang soll die Berechtigung, DC-Klone zu erzeugen, in der Hoheit der AD-Administratoren liegen, damit die Betreiber der VM-Umgebung nicht wahllos Kopien dieser sensiblen Komponente erzeugen.</p>
<p>In einem zweiten Schritt muss man dann eine Reihe von XML-Dokumenten erzeugen, die den Namen und die Netzwerkkonfiguration des neuen Klon-DCs sowie Informationen zu weiteren lokal laufenden Applikationen und Komponenten enthalten. In der aktuellen Preview-Version des Server-Windows gibt es keine grafischen Editoren daf&uuml;r, man muss sie also im Quelltext bearbeiten.</p>
<p>F&uuml;r das eigentliche Cloning f&auml;hrt man den Vorlagen-DC herunter und kopiert dann die virtuelle Festplatte oder &uuml;ber die VM-Verwaltung die ganze VM. Der Hypervisor muss dabei eine neue <em>“VM-Generation ID”</em> erzeugen – was (siehe oben) derzeit nur Hyper-V 3.0 beherrscht. Beim ersten Start des Klon-DCs stellt dieser dann anhand der ID und der XML-Dateien fest, dass er geklont wurde, und kontaktiert den PDC-Emulator, um sich ins AD einzubinden. Falls im Konfigurations-XML kein Name und keine Netzwerkkonfiguration vorgegeben ist, generiert der PDC-Emulator eine neue Identit&auml;t und weist sie dem neuen Klon zu. Diese letztere Funktion unterst&uuml;tzt vor allem Massen-Rollouts und die Automatisierung in gro&szlig;en Cloud-Umgebungen.</p>
<p>Microsoft positioniert die neue Funktion vor allem f&uuml;r gro&szlig;e Umgebungen mit hohen Automatisierungs-Anforderungen sowie zur Vereinfachung des <em>Forest Recovery</em> in gro&szlig;en Netzwerken. Wie oben angemerkt, d&uuml;rfte sie f&uuml;r kleine und mittlere Netzwerke kaum eine sinnvolle Erleichterung darstellen.</p>
<h4>Management</h4>
<p>F&uuml;r die Verwaltung von Active Directory hat Microsoft besonders das <em>“Active Directory Administrative Center”</em> mit dem sch&ouml;nen K&uuml;rzel <em>“ADAC”</em> erweitert, das erstmals mit Windows Server 2008 R2 vorgestellt wurde. Im Gegensatz zur aktuellen Fassung wird die neue Version deutlich erweitert sein und nicht nur einfache Basis-Operationen unterst&uuml;tzen.</p>
<p>Neben der besseren Verwaltung von AD-Berechtigungen bringt das neue <em>ADAC</em> vor allem eine grafische Oberfl&auml;che f&uuml;r den AD-Papierkorb<em> (AD Recycle Bin)</em> mit, der zwar mit Windows Server 2008 R2 schon zur Verf&uuml;gung steht, aber dort noch ohne eigene Oberfl&auml;che daherkommt. Das Wiederherstellen versehentlich gel&ouml;schter Objekte ist so viel einfacher m&ouml;glich.</p>
<p>Auch f&uuml;r die <em>“Fine-Grained Password Policies”</em> gibt es nun eine grafische Oberfl&auml;che im <em>ADAC</em>. Diese Funktion gibt es bereits seit Windows Server 2008, doch ist sie weitgehend unbekannt geblieben, weil eben kein GUI daf&uuml;r bereitsteht. Durch diese Policies ist es m&ouml;glich, mehr als eine Kennwortrichtlinie in derselben Dom&auml;ne umzusetzen und etwa administrative Konten besser zu sch&uuml;tzen als die “Allgemeinheit”.</p>
<p>Schon in der 2008-R2-Fassung beruht das <em>ADAC</em> auf der PowerShell. In der neuen Version bringt es nun eine <em>“PowerShell History”</em> mit, sodass man GUI-Vorg&auml;nge besser in PowerShell-Skripts &uuml;bernehmen kann. Vielleicht f&uuml;hrt dies durch Ein&uuml;bung zu einer weiteren Verbreitung der PowerShell in Admin-Kreisen.</p>
<p>Au&szlig;erhalb des ADAC wurde vor allem die Installation von Dom&auml;nencontrollern &uuml;berarbeitet. Erstmals seit Windows 2000 gibt es nun kein <em>“dcpromo”</em> mehr. Das vormals separate Kommando zum Hoch- oder Runterstufen eines DCs ist nun vollst&auml;ndig in den neuen <em>Server-Manager</em> sowie in die PowerShell &uuml;berf&uuml;hrt worden. Der neue Installationsprozess automatisiert nun weit mehr Vorg&auml;nge als bisher, was vor allem beim nachtr&auml;glichen Einf&uuml;gen neuer DCs in bestehende Dom&auml;nen hilfreich ist. Das fr&uuml;her ebenfalls separate <em>“adprep.exe”</em> ist nun nicht mehr notwendig, aber als Option weiter verf&uuml;gbar (in der Developer Preview allerdings nur als x64-Version f&uuml;r Windows Server 2008 und R2!).</p>
<p>Die PowerShell-Commandlets f&uuml;r Active Directory sind k&uuml;nftig deutlich umfangreicher als zuvor. Vor allem bringen sie nun alles mit, was man zum Steuern und &Uuml;berpr&uuml;fen der AD-Replikation ben&ouml;tigt. Das l&auml;sst sich durchaus als Hinweis verstehen, dass die bisherigen Kommandozeilentools f&uuml;r diese Vorg&auml;nge bald evtl. nicht mehr unterst&uuml;tzt werden.</p>
<h4>Neue Berechtigungsstrukturen f&uuml;r Dateiserver </h4>
<p>Eher in die Kategorie “Revolution” f&auml;llt ein neues Berechtigungssystem f&uuml;r Dateiserver. Unter dem Namen “Flexible Access” wird Windows Server “8” erstmals ein neues Prinzip der Zugangsverwaltung mitbringen, das nicht mehr ausschlie&szlig;lich auf festen Berechtigungslisten (Access Control Lists, ACL) beruht. Mit Hilfe dieser Technik wird es m&ouml;glich sein, den Zugriff auf Dateien &uuml;ber verschiedene Attribute zu steuern. Neben der Mitgliedschaft in Gruppen k&ouml;nnen dazu weitere Eigenschaften eines Users z&auml;hlen, etwa der eingetragene Standort. Solche Daten kann ein “8”-Dateiserver mit Tags vergleichen, die Dateien oder Ordnern zugewiesen sind. So lassen sich Logiken aufbauen wie “Zugriff erhalten Anwender aus der Zentrale, die in der Personalabteilung arbeiten”.</p>
<p>Diese Funktion wird einiges an n&auml;herer Betrachtung erfordern, und es handelt sich nicht ausschlie&szlig;lich um ein Active-Directory-Feature. In zuk&uuml;nftigen Artikeln werden wir uns damit besch&auml;ftigen.</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/11/09/hyper-v-3-0-was-wahrscheinlich-kommt-teil-4/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 4'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 4</a> <br /><small>Hier als letzter Teil unserer kleinen Artikelserie zu Hyper-V 3.0...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/24/hyper-v-3-0-was-wahrscheinlich-kommt-teil-1/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1</a> <br /><small>Eine der Funktionen, die Microsoft im kommenden Windows Server “8”...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/31/hyper-v-3-0-was-wahrscheinlich-kommt-teil-2/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2</a> <br /><small>Diese zweite Folge unserer Artikelserie zu Hyper-V 3.0 konzentriert sich...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/12/05/ad-in-windows-server-8-was-wahrscheinlich-kommt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows-Bibliotheken per GPO verwalten</title>
		<link>http://www.faq-o-matic.net/2011/11/16/windows-bibliotheken-per-gpo-verwalten/</link>
		<comments>http://www.faq-o-matic.net/2011/11/16/windows-bibliotheken-per-gpo-verwalten/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 05:23:00 +0000</pubDate>
		<dc:creator>Heiko Bernd</dc:creator>
				<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/11/16/windows-bibliotheken-per-gpo-verwalten/</guid>
		<description><![CDATA[Seit Windows 7 und Server 2008 R2 hat Microsoft sogenannte Windows Bibliotheken (Windows Libraries) im Grundzustand f&#252;r Bilder, Musik, Dokumente und Videos eingef&#252;hrt. In den Bibliotheken werden nun Daten an einem Ort zusammengefasst, unabh&#228;ngig davon wo sich der tats&#228;chliche Speicherplatz befindet. In der Standardeinstellung gibt es pro Bibliothek zwei Pfade, deren Daten in den Bibliotheken [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/10/24/virtueller-launch-von-windows-7-und-windows-server-2008-r2/' rel='bookmark' title='Virtueller Launch von Windows 7 und Windows Server 2008 R2'>Virtueller Launch von Windows 7 und Windows Server 2008 R2</a> <small>Microsoft hat neben seiner “Joint Launch”-Tour und einigen internationalen Veranstaltungen...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/11/29/wo-ist-das-startmen-in-windows-7-und-server-2008-r2/' rel='bookmark' title='Wo ist das Startmen&uuml; in Windows 7 und Server 2008 R2?'>Wo ist das Startmen&uuml; in Windows 7 und Server 2008 R2?</a> <small>Da ich es selbst immer wieder nachschlagen muss … sind...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/05/19/bilder-drucken-in-windows-7/' rel='bookmark' title='Bilder drucken in Windows 7'>Bilder drucken in Windows 7</a> <small>Gerade hatte ich eine Reihe von Bildern zu drucken. Es...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Seit Windows 7 und Server 2008 R2 hat Microsoft sogenannte <a href="http://windows.microsoft.com/de-DE/windows7/products/features/libraries">Windows Bibliotheken</a> (Windows Libraries) im Grundzustand f&uuml;r Bilder, Musik, Dokumente und Videos eingef&uuml;hrt. In den Bibliotheken werden nun Daten an einem Ort zusammengefasst, unabh&auml;ngig davon wo sich der tats&auml;chliche Speicherplatz befindet. In der Standardeinstellung gibt es pro Bibliothek zwei Pfade, deren Daten in den Bibliotheken angezeigt werden.</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image001.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image001" border="0" alt="clip_image001" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image001_thumb.png" width="244" height="244" /></a></p>
<p><em>Abbildung 1</em></p>
<p>In Abbildung 1 ist die Bibliothek <em>Dokumente</em> gezeigt. Der erste Pfad ist benutzerbezogen und verweist auf<em> %userprofile%\Documents</em>. Der zweite Eintrag verweist auf den Ordner <em>%public%\Documents</em> und wird den meisten Admins Sorgen bereiten, wenn mehrere Benutzer an diesem Computer arbeiten und dar&uuml;ber Daten ausgetauscht werden – besonders problematisch bei Terminalservern. Auch in deutschsprachigen Windows-Versionen werden diese Pfadangaben verwendet, erkennbar in Abbildung 3, wenn man in die Adresszeile klickt.</p>
<p><span id="more-3613"></span>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image002.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image002" border="0" alt="clip_image002" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image002_thumb.png" width="244" height="52" /></a></p>
<p><em>Abbildung 2</em></p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image003.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image003" border="0" alt="clip_image003" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image003_thumb.png" width="244" height="50" /></a></p>
<p><em>Abbildung 3</em></p>
<p>Analog gelten auch immer zwei Pfade f&uuml;r die anderen Bibliotheken Bilder, Musik und Videos:</p>
<ul>
<li>Bilder
<ul>
<li>Eigene Bilder = <em>%userprofile%\pictures</em> </li>
<li>&Ouml;ffentliche Bilder = <em>%public%\pictures</em> </li>
</ul>
</li>
<li>Dokumente (Abbildung 1, 2 und 3)
<ul>
<li>Eigene Dokumente = <em>%userprofile%\documents</em> </li>
<li>&Ouml;ffentliche Dokumente =<em> %public%\documents</em> </li>
</ul>
</li>
<li>Musik
<ul>
<li>Eigene Musik = <em>%userprofile%\music</em> </li>
<li>&Ouml;ffentliche Musik = <em>%public%\music</em> </li>
</ul>
</li>
<li>Video
<ul>
<li>Eigene Videos = <em>%userprofile%\videos</em> </li>
<li>&Ouml;ffentliche Videos =<em> %public%\videos</em> </li>
</ul>
</li>
</ul>
<p>Leider hat Microsoft anscheinend vergessen, eine zentrale Konfigurationsm&ouml;glichkeit der Bibliotheken &uuml;ber Gruppenrichtlinien (GPO) zur Verf&uuml;gung zu stellen. Man vermisst dies bei zentralisierten Netzwerken mit Windows-7-Clients ebenso wie bei der Einrichtung von Terminalservern unter Windows Server 2008R2. Dabei kann es durchaus sinnvoll sein, f&uuml;r verschiedene Benutzergruppen an einen zentralen Bilder- oder Video-Ordner im Netzwerk umzuleiten, dabei gibt es ein paar <a href="http://blogs.technet.com/b/sieben/archive/2009/09/14/netzwerkpfade-und-laufwerke-in-bibliotheken.aspx">Stolpersteine</a> zu beachten. Im einfachsten Falle m&ouml;chte man einfach nur bei allen Benutzern den Eintrag zu<em> &Ouml;ffentliche Bilder</em>, <em>&Ouml;ffentliche Dokumente</em>, <em>&Ouml;ffentliche Musik</em> und <em>&Ouml;ffentliche Videos</em> entfernen.</p>
<p>Prinzipiell lassen sich die Bibliotheken ganz einfach &uuml;ber das Kontextmen&uuml; konfigurieren, siehe Abbildung 1. Dabei werden die Einstellungen in die Dateien</p>
<ul>
<li><em>Documents.library-ms</em> </li>
<li><em>Music.library-ms</em> </li>
<li><em>Pictures.library-ms</em> </li>
<li><em>Videos.library-ms</em> </li>
</ul>
<p>im Pfad </p>
<p><em>%userprofile%\AppData\Roaming\Microsoft\Windows\Libraries</em></p>
<p>abgespeichert und werden im Windows Explorer in Deutsch und ohne Dateiendung angezeigt. Die Dateien sind nur zu sehen, wenn man versteckte Dateien anzeigen l&auml;sst. Wer will, kann diese Dateien auch mit dem Notepad einmal &ouml;ffnen. Ich finde es zu umst&auml;ndlich, mit Skripten die richtigen Pfade in den Dateien anzupassen. Daher hier ein anderer m&ouml;glicher Weg zum Ziel …</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image005.jpg"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image005" border="0" alt="clip_image005" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image005_thumb.jpg" width="244" height="163" /></a></p>
<p><em>Abbildung 4</em></p>
<h4>Vorbereitungen</h4>
<p>Man erstellt sich eine zentrale Freigabe im Netzwerk <a href="file:///\\server\libraries">\\server\libraries</a> und platziert dort die vier Dateien<em> Documents.library-</em>ms, Music.library-ms, Pictures.library-ms und <em>Videos.library-ms</em> von irgendeinem Benutzerprofil. Per Kontextmen&uuml; passt man sich diese Vorlagen nach den W&uuml;nschen an und speichert diese ab, z.B. ohne <em>&Ouml;ffentliche Dokumente (%public%\documents), Bilder, Musik</em> und <em>Videos</em>. Dass entsprechende Leserechte f&uuml;r die Freigabe, den Ordner und die Dateien konfiguriert werden, setze ich jetzt voraus.</p>
<h4>Die Umsetzung</h4>
<p>Wir erstellen uns eine Gruppenrichtlinie, die die vier Standard-Dateien im Benutzerprofil mit den Vorlagen aus der zentralen Freigabe vom Server ersetzt. Die Einstellungen in der Gruppenrichtlinie finden wir &uuml;ber <em>Benutzerkonfiguration, Einstellungen, Windows-Einstellungen, Dateien:</em></p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image007.jpg"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image007" border="0" alt="clip_image007" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image007_thumb.jpg" width="244" height="142" /></a></p>
<p><em>Abbildung 5</em></p>
<p>Hier erstellt man ein neues Dateiobjekt mit der Aktion <em>Ersetzen</em>. F&uuml;r das Beispiel der Bibliothek <em>Dokumente</em> verwendet man als Quelle</p>
<p><em>\\server\libraries\documents.library-ms</em></p>
<p>F&uuml;r Zieldatei verwendet man den Eintrag</p>
<p><em>%Userprofile%\AppData\Roaming\Microsoft\Windows\Libraries\documents.library-ms</em></p>
<p>Man beachte, dass man NICHT &uuml;ber die <em>Durchsuchen</em>-Schaltfl&auml;che an die Dateien<em> *.library-ms</em> gelangt. Hier ist Eintippen oder Kopieren/Einf&uuml;gen angesagt. Unter <em>Gemeinsame Optionen</em> ist eingestellt: „Im Sicherheitskontext des angemeldeten Benutzers ausf&uuml;hren (Benutzerrichtlinienoption)“. Damit ist die Konfiguration abgeschlossen. Viel Erfolg!</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/10/24/virtueller-launch-von-windows-7-und-windows-server-2008-r2/' rel='bookmark' title='Virtueller Launch von Windows 7 und Windows Server 2008 R2'>Virtueller Launch von Windows 7 und Windows Server 2008 R2</a> <br /><small>Microsoft hat neben seiner “Joint Launch”-Tour und einigen internationalen Veranstaltungen...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/11/29/wo-ist-das-startmen-in-windows-7-und-server-2008-r2/' rel='bookmark' title='Wo ist das Startmen&uuml; in Windows 7 und Server 2008 R2?'>Wo ist das Startmen&uuml; in Windows 7 und Server 2008 R2?</a> <br /><small>Da ich es selbst immer wieder nachschlagen muss … sind...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/05/19/bilder-drucken-in-windows-7/' rel='bookmark' title='Bilder drucken in Windows 7'>Bilder drucken in Windows 7</a> <br /><small>Gerade hatte ich eine Reihe von Bildern zu drucken. Es...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/11/16/windows-bibliotheken-per-gpo-verwalten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 4</title>
		<link>http://www.faq-o-matic.net/2011/11/09/hyper-v-3-0-was-wahrscheinlich-kommt-teil-4/</link>
		<comments>http://www.faq-o-matic.net/2011/11/09/hyper-v-3-0-was-wahrscheinlich-kommt-teil-4/#comments</comments>
		<pubDate>Wed, 09 Nov 2011 05:43:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Virtualisierung]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/11/09/hyper-v-3-0-was-wahrscheinlich-kommt-teil-4/</guid>
		<description><![CDATA[Hier als letzter Teil unserer kleinen Artikelserie zu Hyper-V 3.0 eine kleine Linksammlung mit Informationen zur Virtualisierung in Windows Server “8”. Die Liste ist rein subjektiv, relativ spontan und nat&#252;rlich unvollst&#228;ndig. [Windows Server 8 Developer Preview, What's new in Hyper-V 3.0] http://www.rozmazat.cz/articles/2011/09/15/windows-server-8-developer-preview-whats-new-in-hyper-v-3-0.html [Windows Server 8 Host Maximums] http://www.aidanfinn.com/?p=11849 [Build Windows 2011 Review] http://www.aidanfinn.com/?p=11806 [Building Continuously [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/11/02/hyper-v-3-0-was-wahrscheinlich-kommt-teil-3/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 3'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 3</a> <small>Dies ist der dritte Teil unserer kleinen Artikelserie zu den...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/24/hyper-v-3-0-was-wahrscheinlich-kommt-teil-1/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1</a> <small>Eine der Funktionen, die Microsoft im kommenden Windows Server “8”...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/31/hyper-v-3-0-was-wahrscheinlich-kommt-teil-2/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2</a> <small>Diese zweite Folge unserer Artikelserie zu Hyper-V 3.0 konzentriert sich...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Hier als letzter Teil unserer kleinen Artikelserie zu Hyper-V 3.0 eine kleine Linksammlung mit Informationen zur Virtualisierung in Windows Server “8”.</p>
<p>Die Liste ist rein subjektiv, relativ spontan und nat&uuml;rlich unvollst&auml;ndig.</p>
<p><span id="more-3587"></span></p>
<p>[Windows Server 8 Developer Preview, What's new in Hyper-V 3.0]<br />
<a href="http://www.rozmazat.cz/articles/2011/09/15/windows-server-8-developer-preview-whats-new-in-hyper-v-3-0.html">http://www.rozmazat.cz/articles/2011/09/15/windows-server-8-developer-preview-whats-new-in-hyper-v-3-0.html</a></p>
<p>[Windows Server 8 Host Maximums]<br />
<a href="http://www.aidanfinn.com/?p=11849">http://www.aidanfinn.com/?p=11849</a></p>
<p>[Build Windows 2011 Review]<br />
<a href="http://www.aidanfinn.com/?p=11806">http://www.aidanfinn.com/?p=11806</a></p>
<p>[Building Continuously Available Systems with Hyper-V]<br />
<a href="http://www.aidanfinn.com/?p=11791">http://www.aidanfinn.com/?p=11791</a></p>
<p>[How Many NICs for Clustered Windows Server 8 Hyper-V?]<br />
<a href="http://www.aidanfinn.com/?p=11787">http://www.aidanfinn.com/?p=11787</a></p>
<p>[It’s Official: Hyper-V on Windows 8 Desktop]<br />
<a href="http://www.aidanfinn.com/?p=11536">http://www.aidanfinn.com/?p=11536</a></p>
<p>[Hyper-V Replica DR Strategy Musings VS What We Can Do Now]<br />
<a href="http://www.aidanfinn.com/?p=11419">http://www.aidanfinn.com/?p=11419</a></p>
<p>[BUILD2011: Hyper-V | Channel 9]<br />
<a href="http://channel9.msdn.com/events/BUILD/BUILD2011?sort=sequential&amp;direction=desc&amp;term=&amp;t=hyper-v">http://channel9.msdn.com/events/BUILD/BUILD2011?sort=sequential&amp;direction=desc&amp;term=&amp;t=hyper-v</a></p>
<p>[Windows Server 8 Hyper-V new features | Hyper-v.nu]<br />
<a href="http://www.hyper-v.nu/archives/hvredevoort/2011/09/windows-server-8-hyper-v-new-features/">http://www.hyper-v.nu/archives/hvredevoort/2011/09/windows-server-8-hyper-v-new-features/</a></p>
<p>[Windows Server 8 will bring us this! | Hyper-v.nu]<br />
<a href="http://www.hyper-v.nu/archives/pnoorderijk/2011/09/windows-server-8-will-bring-us-this/">http://www.hyper-v.nu/archives/pnoorderijk/2011/09/windows-server-8-will-bring-us-this/</a></p>
<p>[What's New in Windows 8 for Hyper-V Based Cloud Computing (Part 1) - Hyper-V Key Features]<br />
<a href="http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/general/whats-new-windows-8-hyper-v-based-cloud-computing-part1.html">http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/general/whats-new-windows-8-hyper-v-based-cloud-computing-part1.html</a></p>
<p>[Virtualized Networking Interfaces in Hyper-V]<br />
<a href="http://msdn.microsoft.com/en-us/library/windows/hardware/hh205419(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library/windows/hardware/hh205419(v=vs.85).aspx</a></p>
<p>[What is SR-IOV? - blog.scottlowe.org - The weblog of an IT pro specializing in virtualization, storage, and servers]<br />
<a href="http://blog.scottlowe.org/2009/12/02/what-is-sr-iov/">http://blog.scottlowe.org/2009/12/02/what-is-sr-iov/</a></p>
<p>[Vortrag zu Hyper-V R3 vom zweiten Hyper-V-Community « Hyper-V Server Blog der Rachfahl IT-Solutions GmbH &amp; Co. KG]<br />
<a href="http://www.hyper-v-server.de/videos/hyper-v-community-hyper-v-r3-bersicht-ber-die-highlights/">http://www.hyper-v-server.de/videos/hyper-v-community-hyper-v-r3-bersicht-ber-die-highlights/</a></p>
<p>Erg&auml;nzend hier der Verweis auf die <strong>Microsoft Virtual Academy (MVA)</strong>. Dort gibt es kostenlose, thematisch aufbauende Kurse zu Virtualisierungs- und Cloud-Themen. Wer Kurse belegt und abschlie&szlig;t, f&uuml;llt damit ein Punktekonto, das Auskunft &uuml;ber das Bildungs-Engagement gibt.</p>
<p>[Microsoft Virtual Academy – Kostenlose Schulungen zu Microsoft-Cloudtechnologien]<br />
<a href="http://www.microsoftvirtualacademy.com/Home.aspx?ocid=otc-n-de-loc--MVA-NK">http://www.microsoftvirtualacademy.com/Home.aspx?ocid=otc-n-de-loc&#8211;MVA-NK</a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/11/02/hyper-v-3-0-was-wahrscheinlich-kommt-teil-3/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 3'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 3</a> <br /><small>Dies ist der dritte Teil unserer kleinen Artikelserie zu den...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/24/hyper-v-3-0-was-wahrscheinlich-kommt-teil-1/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1</a> <br /><small>Eine der Funktionen, die Microsoft im kommenden Windows Server “8”...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/31/hyper-v-3-0-was-wahrscheinlich-kommt-teil-2/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2</a> <br /><small>Diese zweite Folge unserer Artikelserie zu Hyper-V 3.0 konzentriert sich...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/11/09/hyper-v-3-0-was-wahrscheinlich-kommt-teil-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 3</title>
		<link>http://www.faq-o-matic.net/2011/11/02/hyper-v-3-0-was-wahrscheinlich-kommt-teil-3/</link>
		<comments>http://www.faq-o-matic.net/2011/11/02/hyper-v-3-0-was-wahrscheinlich-kommt-teil-3/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 05:33:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Verfuegbarkeit]]></category>
		<category><![CDATA[Virtualisierung]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/11/02/hyper-v-3-0-was-wahrscheinlich-kommt-teil-3/</guid>
		<description><![CDATA[Dies ist der dritte Teil unserer kleinen Artikelserie zu den Neuerungen in Hyper-V 3.0 unter Windows Server “8”. Zur Erinnerung: Das neue Server-Windows ist noch in der Pre-Beta-Phase, daher sind alle Informationen nur eine Illustration dessen, was vielleicht kommen wird. In diesem Artikel geht es vor allem um Funktionen zur Verf&#252;gbarkeit virtueller Maschinen. Das ist [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/11/09/hyper-v-3-0-was-wahrscheinlich-kommt-teil-4/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 4'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 4</a> <small>Hier als letzter Teil unserer kleinen Artikelserie zu Hyper-V 3.0...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/31/hyper-v-3-0-was-wahrscheinlich-kommt-teil-2/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2</a> <small>Diese zweite Folge unserer Artikelserie zu Hyper-V 3.0 konzentriert sich...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/24/hyper-v-3-0-was-wahrscheinlich-kommt-teil-1/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1</a> <small>Eine der Funktionen, die Microsoft im kommenden Windows Server “8”...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img src="http://vg06.met.vgwort.de/na/3d211548e26a4d0ab3a050616db3e1cb" alt="" width="1" height="1" align="left" />Dies ist der dritte Teil unserer kleinen Artikelserie zu den Neuerungen in Hyper-V 3.0 unter Windows Server “8”. Zur Erinnerung: Das neue Server-Windows ist noch in der Pre-Beta-Phase, daher sind alle Informationen nur eine Illustration dessen, was vielleicht kommen wird.</p>
<p>In diesem Artikel geht es vor allem um Funktionen zur Verf&uuml;gbarkeit virtueller Maschinen. Das ist selbstverst&auml;ndlich eine Kernanforderung an die Virtualisierung: Schlie&szlig;lich will man sich auf seine virtuellen Server verlassen k&ouml;nnen. In der aktuellen Fassung von Hyper-V gibt es dazu die Clusterfunktion und die “Live Migration”, obwohl letztere nur die Verf&uuml;gbarkeit in planbaren Situationen gew&auml;hrleistet und keine Ausfallsicherheit bietet. Der Nachteil: Ein Cluster erzeugt erheblichen Aufwand und – wenn man es richtig macht – durchaus auch erhebliche Kosten. Mit Windows Server 2008 R2 gibt es kaum eine sinnvolle M&ouml;glichkeit, unterhalb der Cluster-Ebene die Verf&uuml;gbarkeit zu erh&ouml;hen, jedenfalls nicht mit Bordmitteln.</p>
<p>In Hyper-V 3.0 &auml;ndert sich diese Situation dramatisch. Im Vordergrund stehen dabei die Replikations-Funktion, die Live Migration und der Cluster-Aufbau.</p>
<p><span id="more-3574"></span></p>
<h4>Replikation</h4>
<p>Hyper-V kann in der neuen Version einzelne virtuelle Maschinen von einem auf einen anderen Host replizieren. Diese &Uuml;bertragung erfolgt asynchron auf Basis von VM-Snapshots: Die replizierte VM ist also kein synchrones Abbild des Originals, sondern steht immer in einer gewissen Latenz. Das Szenario, das man hiermit bedienen kann, ist das schnelle Umschalten auf ein “nahezu” aktuelles Ausweich-System mit derselben Identit&auml;t im Netzwerk. Das Prinzip unterscheidet sich also von der Funktion “Fault Tolerance” in VMware oder der Marathon-Integration in Citrix XenServer.</p>
<p>Die Voraussetzungen f&uuml;r die Replikation sind sehr gering. Man ben&ouml;tigt keinen Cluster, kein SAN und zumindest grunds&auml;tzlich auch keine spezielle Infrastruktur. Sobald man zwei oder mehr Hyper-V-Hosts hat, kann man die Replikation aktivieren und dann f&uuml;r einzelne VMs einrichten. Die Hosts m&uuml;ssen dabei auch nicht demselben Active Directory angeh&ouml;ren (auch wenn dies die Konfiguration erleichtert). Man kann problemlos VMs von einer lokalen Host-Festplatte auf die lokale Platte eines anderen Hosts replizieren.</p>
<p>Folgende Einstellungen kann man in der Developer Preview auf Host-Ebene vornehmen, um die Replikation vorzubereiten:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image16.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="image" src="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image_thumb16.png" alt="image" width="244" height="230" border="0" /></a></p>
<p>F&uuml;r einzelne VMs hilft dann ein Assistent durch die n&ouml;tigen Einstellungen:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image17.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="image" src="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image_thumb17.png" alt="image" width="244" height="157" border="0" /></a></p>
<p>Eine interessante Zusatzfunktion: Die Replikation kann nicht nur den jeweils aktuellen Stand der VM auf einem anderen Host vorhalten, sondern auch eine Historie. Das erm&ouml;glicht in bestimmten Situationen, Fehler “r&uuml;ckg&auml;ngig” zu machen. Vorsicht aber: Nicht jede Applikation wird damit klarkommen, dass pl&ouml;tzlich ein “alter” Zustand aktiv ist (beispielsweise Active Directory bis einschlie&szlig;lich Windows Server 2008 R2).</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image18.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="image" src="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image_thumb18.png" alt="image" width="244" height="191" border="0" /></a></p>
<p>Sollte die zu replizierende VM bzw. der Inhalt ihrer Festplatte(n) bereits sehr gro&szlig; sein, so kann man die Erstreplikation auch auf Basis eines Mediums vornehmen, etwa einer transportablen Festplatte. Danach kann die Hyper-V-Replikation dann die Unterschiede (Delta) replizieren.</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image19.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="image" src="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image_thumb19.png" alt="image" width="244" height="191" border="0" /></a></p>
<h4>Live Migration</h4>
<p>Die Live Migration kam in Hyper-V erst recht sp&auml;t hinzu. W&auml;hrend sie urspr&uuml;nglich schon im ersten Release mit Windows Server 2008 geplant war, hat es noch etwa anderthalb Jahre l&auml;nger bis zum Nachfolger 2008 R2 gedauert,  bis das Verschieben einer VM von einem Host auf einen anderen ohne Funktionsunterbrechung m&ouml;glich war. Nun macht Microsoft den n&auml;chsten Schritt.</p>
<p>In der aktuellen Fassung von Hyper-V ist f&uuml;r die Live Migration ein Cluster n&ouml;tig. Das erfordert auf jeden Fall ein SAN und dar&uuml;ber hinaus eine clusterf&auml;hige Version des Betriebssystems, also entweder den spartanischen (und im Support eingeschr&auml;nkten) kostenlosen Hyper-V Server 2008 R2 oder aber die teure Enterprise oder Datacenter Edition von Windows. In Windows Server “8” wird das Cluster-Erfordernis entfallen: Die Live Migration wird auch zwischen “einzeln stehenden” Hostservern funktionieren, und als Ablage f&uuml;r die virtuellen Maschinen kommt auch eine Netzwerkfreigabe (ein CIFS-Share) in Betracht – oder gleich die lokalen Platten des Hostsystems. Um es deutlich zu sagen: F&uuml;r die Live Migration in Windows Server “8” wird man kein gemeinsames Speichermedium an den Hosts mehr ben&ouml;tigen. Nat&uuml;rlich erfordert dies entsprechend leistungsf&auml;hige Hardware und ein performantes Netzwerk, denn die Speicherdaten m&uuml;ssen so von einem Host zum anderen gelangen. Allerdings ist Microsoft derzeit der einzige Virtualisierungsanbieter, der VM-&Uuml;bertragungen im laufenden Betrieb ohne gemeinsamen Speicher erm&ouml;glicht (wenn auch derzeit nur in Pre-Beta-Fassung).</p>
<p>Ebenso erm&ouml;glicht potente Hardware im neuen Windows-Server auch eine h&ouml;here Zahl gleichzeitiger Live Migrations. Um das Abbruchrisiko einzuschr&auml;nken, kann man die Zahl paralleler &Uuml;bertragungen pro Host einschr&auml;nken.</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image20.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="image" src="http://www.faq-o-matic.net/wp-content/uploads/2011/10/image_thumb20.png" alt="image" width="244" height="230" border="0" /></a></p>
<h4>Cluster</h4>
<p>F&uuml;r viele Zwecke bleibt trotz Replikation und verbesserter Live Migration das Clustering von Host-Servern die Methode der Wahl, denn nur sie erm&ouml;glicht das automatisierte Fail-over in unerwarteten Fehlersituationen. Neben den deutlich erweiterten Limits, die wir im ersten Teil unserer Artikelserie vorgestellt haben – bis zu 64 Server pro Cluster, bis zu 4000 gleichzeitig aktive VMs – steht hier vor allem die Datenablage auf klassischen Dateifreigaben im Vordergrund. Sie erlaubt hochverf&uuml;gbare Installationen ohne SANs. Gleichzeitig hat Microsoft einiges getan, um Cluster-Konstrukte noch flexibler zu machen. Die Hardware der Hosts darf sich noch mehr voneinander unterscheiden als bislang bereits.</p>
<p>Eine weitere Serverkomponente ist auch f&uuml;r kleinere Virtualisierungsumgebungen interessant. Im neuen Server-Windows ist das iSCSI-Target enthalten, das Microsoft f&uuml;r Windows Server 2008 R2 erst vor kurzem als kostenlosen und unterst&uuml;tzten Aufsatz freigegeben hat.</p>
<p>&nbsp;</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/11/09/hyper-v-3-0-was-wahrscheinlich-kommt-teil-4/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 4'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 4</a> <br /><small>Hier als letzter Teil unserer kleinen Artikelserie zu Hyper-V 3.0...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/31/hyper-v-3-0-was-wahrscheinlich-kommt-teil-2/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 2</a> <br /><small>Diese zweite Folge unserer Artikelserie zu Hyper-V 3.0 konzentriert sich...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/24/hyper-v-3-0-was-wahrscheinlich-kommt-teil-1/' rel='bookmark' title='Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1'>Hyper-V 3.0: Was (wahrscheinlich) kommt, Teil 1</a> <br /><small>Eine der Funktionen, die Microsoft im kommenden Windows Server “8”...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/11/02/hyper-v-3-0-was-wahrscheinlich-kommt-teil-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

