Logo faq-o-matic.net
Logo faq-o-matic.net

Hyper-V: Neunmal Best Practice? Eine Antwort

von veröffentlicht am21. Oktober 2015, 06:17 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Virtualisierung, Windows Server 2012 R2   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Vor einigen Wochen hat der IT-Fachautor Thomas Joos auf dem IT-Portal “Datacenter Insider” einen Artikel mit dem Titel “3X3 Tipps für die Beschleunigung von Hyper-V-Server und VMs” veröffentlicht. Auf Xing hatte ich daraufhin angemerkt, dass ich dazu einige Einwände hätte. Im Lauf der Diskussion, die sich daraufhin entspann, kündigte ich einen Blogpost dazu an. Hier ist er nun.

Warum halte ich Thomas’ Tipps zum größeren Teil nicht für sinnvoll? Gehen wir sie im Einzelnen durch.

… weiterlesen

AD: “Kennwort nicht erforderlich” zurücksetzen

von veröffentlicht am19. Oktober 2015, 06:07 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: AD: Erweiterte Abfragen, Scripting, Sicherheit   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Beim Erzeugen von Benutzerkonten in Active Directory mit einem Skript passiert es manchmal, dass dort die Option “Kennwort nicht erforderlich” aktiviert ist. Das passiert meist versehentlich, wenn ein Skript die nötigen Konten-Attribute im Feld userAccountControl nicht richtig setzt. Dort muss das sechsthöchste Bit gesetzt sein, das den Dezimalwert 32 repräsentiert.

Mit zwei Skripten lassen sich die betreffenden Konten aktivieren und das Flag zurücksetzen.

… weiterlesen

Privates Browsen per Batch

von veröffentlicht am14. Oktober 2015, 06:07 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Client-Software   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Alle aktuellen Browser unterstützen einen “privaten” Modus. Dieser zeichnet keine Historie auf und löscht Cookies am Ende der Sitzung.

Neben dem Surfen auf möglicherweise “verfänglichen” Seiten eignet sich dies auch, um etwa auf Unternehmens-Apps zuzugreifen, ohne (allzu viele) Spuren auf dem Rechner zu hinterlassen. Ebenso ist dieser Modus geeignet, um Anmeldungen zu testen und dabei Cookie-Probleme zu vermeiden, etwa in SAML-/ADFS-Projekten.

Wenn man dieselben Adressen häufiger “privat” aufruft, kann sich für den Aufruf eine Batchdatei eignen. Auch dies unterstützen alle Browser. Hier ein paar Beispiele.

Firefox:

@echo off
"%programfiles(x86)%\Mozilla Firefox\firefox.exe" -private-window https://meine-app.meine-domain.tld/pfad/

Internet Explorer:

@echo off
"%programfiles%\Internet Explorer\iexplore.exe" -private https://meine-app.meine-domain.tld/pfad/

Google Chrome:

@echo off
%programfiles(x86)%\Google\Chrome\Application\chrome.exe --incognito https://meine-app.meine-domain.tld/pfad/

Microsoft Edge

scheint derzeit keine Kommandozeile zu unterstützen.

Meine neue alte Apple-Tastatur

von veröffentlicht am12. Oktober 2015, 06:19 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Hardware   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Eines schönen Samstagvormittags schlenderte ich neulich vom Brötchenholen nach Hause. In der Nachbarschaft hatte jemand einen Karton mit Müll an die Straße gestellt. Darin entdeckte ich:

image

Zwei alte Apple-Tastaturen. Der Anblick dauerte mich, und ich fotografierte das Ensemble, um es mit launigem Kommentar auf Twitter zu verwenden.

Ein paar Stunden später kam mir die Idee, ob ich mit den Geräten nicht noch was machen könnte. Also ging ich nochmal dort vorbei und nahm die Tastaturen mit. Meine Frau rümpfte (durchaus berechtigt) die Nase und fragte, was ich denn mit den dreckigen Dingern wolle. Ich verbarg sie erst mal in einer Ecke der Wohnung.

… weiterlesen

Audit Account Logon vs. Logon/Logoff

von veröffentlicht am7. Oktober 2015, 06:16 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Monitoring   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Dieser Artikel erschien zuerst auf Ralfs Blog. Der Artikel basiert weitgehend auf dem (englischsprachigen) Artikel von Eric Fitzgerald.

Beim Einstellen einer Überwachungsrichtlinie auf einem DC kann man sowohl Anmeldeversuche als auch Anmeldeereignisse protokollieren lassen. Aber warum gibt es zwei Kategorien? Und was ist der Unterschied?

Anmeldeversuche Account Logon und Anmeldeereignisse (Logon/Logoff)

Nun, die Antwort auf die erste Frage ist recht einfach – die Namenswahl war schlecht.

… weiterlesen

IE11 unter Windows 7 installieren, wenn Windows nicht will

von veröffentlicht am5. Oktober 2015, 06:26 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Client-Software, Windows 7   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Was für ein blödes Problem, das hat mich etwa 4 Stunden gekostet, es genau auseinanderzunehmen und -zig Blog- und Foren-Einträge zu lesen. Auch dort war nicht immer eine genaue Lösung zu finden. Sondern immer nur Hinweise.

Ich wollte auf Windows 7 x64 auch den IE 11 installieren. Sicher ist sicher. Dabei gab es, nachdem alle Updates installiert waren, ein Problem mit dem IE 11. Zunächst half nichts: Weder das separate Paket zu installieren noch die Hinweise, dass es eine kaputte .Net 4 Installation sein könnte.

clip_image001

… weiterlesen

Hyper-V: Live-Migration-Status per PowerShell abfragen

von veröffentlicht am30. September 2015, 06:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: PowerShell, Virtualisierung, Windows Server 2012, Windows Server 2012 R2   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Eine Shared-Nothing Live Migration kann schon mal ganz schön dauern. Das liegt daran, dass nicht nur der Arbeitsspeicher der VM von einem Host auf den anderen übertragen werden muss, sondern auch die virtuellen Festplatten.

Um herauszufinden, wie weit der Prozess fortgeschritten ist, kann man per PowerShell eine WMI-Abfrage ausführen. Dazu startet man die PowerShell als Administrator (wichtig!) und führt dann folgendes Kommando aus:

Get-WmiObject -Namespace root\virtualization\v2 -Class Msvm_MigrationJob | fl Name, JobStatus, PercentComplete, VirtualSystemName

Anonymer AD-Zugriff?

von veröffentlicht am28. September 2015, 06:01 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Erweiterte Abfragen   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Dieser Artikel erschien zuerst auf Ralfs Blog.

Eine LDAP-Authentifizierung oder eine Namensauflösung über LDAP funktioniert in zwei Schritten:

Es erfolgt eine subtree-Suche unterhalb der Searchbase nach (uid=loginname). Als Ergebnis wird der komplette DN des gefundenen (und hoffentlich eindeutigen) Objektes zurückgeliefert.
Anschließend erfolgt eine Abfrage der benötigten Attribute dieses Objektes bzw. bei LDAP-Login der Versuch eines Bind als das Objekt mit dem eingegebenen Passwort.

Das Problem insbesondere bei Schritt 1 ist die Grundeinstellung von AD, die eine anonyme LDAP-Abfrage nicht erlaubt. Für Leserechte benötigt man mindestens die Mitgliedschaft in “Authentifizierte Benutzer”. Nun gibt es zwei Möglichkeiten, das zu ermöglichen:

den Zugriff für Anonymous freigeben oder
einen Benutzer anlegen, der vom LDAP-Client anstelle von anonymen Anfragen verwendet wird. Am besten packt man den nur in die Gruppe der Domänengäste, dann kann er sich schon mal nicht an einer Workstation anmelden.

Was sind nun die Vor- und Nachteile der beiden Varianten?

… weiterlesen

Noch mehr lustige Namen für AD-Demo-User

von veröffentlicht am23. September 2015, 06:15 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Batch, Demo   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Wir haben unsere beliebte Sammlung von AD-Demo-Userkonten mit lustigen Namen wieder einmal ergänzt. Gegenüber dem letzten Update sind fast 25 neue Exemplare hinzugekommen, es sind jetzt 248 Namen.

Die Liste und den Download findet ihr hier:

[AD-Testuser mit Details und lustigen Namen (reloaded) | faq-o-matic.net]
http://www.faq-o-matic.net/2014/02/17/ad-testuser-mit-details-und-lustigen-namen-reloaded/

Hyper-V: Mythen und Wahrheiten – die Folien

von veröffentlicht am21. September 2015, 06:01 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Community, Downloads, Virtualisierung   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

imageHier sind die Folien meines Vortrags “Hyper-V: Mythen und Wahrheiten” von der cim 2015 in Lingen.

Download: Folien: Hyper-V Mythen und Wahrheiten  Folien: Hyper-V Mythen und Wahrheiten (4,0 MiB, 2.972-mal heruntergeladen, letzte Änderung am 21. September 2015)

© 2005-2025 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!