Új hozzászólás Aktív témák
-
VeryByte
őstag
Sziasztok,
Nincs valakinek SonicOS 6.5.4.9-es firmware-e?
Illetve mit javasoltok SonivWALL NSA2600 helyett kis/közepes méretű cégnek?
Néhány s2s VPN ügyfelekkel (L2TP), otthonról dolgozóknak pedig főként OpenVPN (jó lenne, ha tudna UDP-n is) vagy esetleg WireGuard -
VeryByte
őstag
válasz
VeryByte
#26415
üzenetére
Megválaszolom magamnak, a kereshetőség miatt:
- In Registry Editor, locate and then click the following registry key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
- Create new Multi-String Value. BackConnectionHostNames In the Value data box, type the host name or the host names for the sites that are on the local computer.Újraindítás nélkül, rögtön működik!
-
VeryByte
őstag
válasz
Gargouille
#26417
üzenetére
Az ötlet nem volt rossz, én is megnéztem már és nem, nincs elmentett adat.
És ugyanígy egy harmadik kiszolgálóról is megy.Most kipróbáltam egy másik hasonló konstrukcióval. Ott is pont ugyanaz, csak saját magáról nem érem el egy FQDN-es, más tartományt tartalmazó alias-szal a megosztást.
-
VeryByte
őstag
Sziasztok,
Egy elég érdekes szituációba futottam bele és talán van valakinek ötlete.
Adott egy windows AD tartomány, mondjuk tartomany.local.
Adott két vindows szerver, mindjuk one.tartomany.local és two.tartomany.local.
Az egyiken (one.tartomany.local) van egy megosztás (mondjuk legyen a neve medosztas), amely mindenki számára írható/olvasható.
Mindkét gépen a DNS szerver a meglévő két tartományvezérlőre állítva.De, bizonyos okok miatt nekünk a két szervert mint egy.tartomany.hu és ketto.tartomány.hu szükséges elérnünk, és elvileg ezek egy harmadik DNS szerveren kerültek beállításra, tippem szerint továbbítással elérhetőként.
Eddig minden szép és jó, a two gépről \\egy.tartomany.hu\megosztas formában a megosztás elérhető, mindkét gépen rendszergazdai jogosultság került beállításra a felhasználómnak, nem kér hitelesítő adatokat.
De, a one gépről próbálva ugyanezt, azaz az \\egy.tartomany.hu\megosztas megosztott tartalom eléréséhez hitelesítő adatokat kér és természetesen ha megadom a sajátomat, azzal nem érem el, újra kér.
Természetesen a one gépről a \\one\megosztas és a \\one.tartomany.local\megosztas tökéletesen működik.Attól függetlenül, hogy ez így eleve egy elég pocsék megoldás, a kérdésem az, hogy hol van itt az eb elhantolva?
Az egyikről miért megy, önmagáról pedig miért nem megy a megosztás elérése?Előre is köszi a tippeket,
G. -
VeryByte
őstag
Sziasztok,
Adott két Windows szerver. (DOMAIN1\SERVER1 és DOMAIN2\SERVER2) DOMAIN1\SERVER1-en van egy megosztás (SHARE1), DOMAIN2\SERVER2-n fut egy szolgáltatás (SERVICE2) LOCAL SYSTEM fiókkal.
Ennek a szolgáltatásnak el kellene érnie a \\SERVER1\SHARE1 megosztást.
Van hitelesítő adatom a megosztás eléréséhez, de ezt hol tudom megadni, hogy a szolgáltatás használja?Hol kéne kavarnom, hogy ez működjön?
(Azaz van-e lehetőség számítógép fióknak valahogy más megosztás eléréséhez hitelesítési adatokat megadni?) -
VeryByte
őstag
válasz
kriszrap
#26027
üzenetére
ssh-z be az AP-kra és set inform a barátod.
Mondjuk én a két helyet két külön site-nak csinálnám meg, jobb a kezelhetőség - számomra.
Ha már valahová felkerült az AP, akkor a site-ok között simán mozgathatod.Ha fix IP, akkor a DHCP 43-at felejtsd el.
A DHCP 43 egyébként arra jó, hogy a DHCP kiszolgálón mondod meg, hogy ki a csoda a controller, így az AP oda fog szépen csatlakozni. Gyakorlatilag a set inform automatizált változata.
Pl. ennek definiálására az Edgerouter DHCP részben külön lehetőség van. -
VeryByte
őstag
Sziasztok,
Adott egy tartomány, a tartomány egyik kiszolgálóján fut egy IIS, ahol van egy site, ami a tartomány egyik (szolgáltatási) felhasználójával fut.
Az ezen a site-on futó alkalmazásnak el kellene érnie egy NEM tartományi kiszolgáló egy windows megosztását.
Hogyan tudnám ezt megvalósítani, illetve az elérési problémáról hol találhatnék bővebb információt?
(Cél gép eseménynaplójában nincs értékelhető információ.)A forrás gépen a tartományi szolgáltatás felhasználó (amivel a site megy elvileg) hitelesítésiadat kezelőjébe felvettem a cél gép egy felhasználóját, akivel a cél gépen az adott megosztás elérhető, de ez kevés.
Előre is köszi az ötleteket!
Üdv,
G. -
VeryByte
őstag
Sziasztok,
Tegnap óta nem mennek ki az EOP (Exchange Online Protection) szolgáltatással védett domain-ekre (címzettekhez) a leveleink.
451 4.7.500 Server busy. Please try again later from [x.x.x.x]. (S77719) [AM5EUR02FT050.eop-EUR02.prod.protection.outlook.com]Mit tudok vajon tenni, van valakinek ötlete?
Nálunk egy on-premise Exchange van.
Más irányba teljesen jól megy.Előre is kösz az ötleteket.
-
VeryByte
őstag
Sziasztok,
Kéne egy kis Exchange segítség. Adot egy 2016 CU22-es Exchange szerver. Viszont napi pár darab spam-et küldünk, és azt szerver oldalról. Ami közös, hogy mindegyik tárgy mezője RE:-vel kezdődik és utána az eredeti tárgy csonkított változata van és a MessageTrackingLog-ban az adott üzeneteknél a SourceContext-ben a ClientType WebService.
Merre induljak, hogy megtaláljam mi küldözgethet?Előre is köszi az ötletekért!
G.
-
VeryByte
őstag
válasz
E.Kaufmann
#25618
üzenetére
Köszi. Persze, cseréltünk. De nem itt lesz a hunyó, vagy nem csak itt. Message tracking log-ot átnézve submit esetén a SourceContext-ben a clienttype-nál webservices van ott, ahol a problémás levelek kimentek, ez pedig EWS-t vagy Mac-es Outlook-ot jelent. Na az utóbbi nincs, így marad az EWS. Kérdés, hogy ha valami egy kliens rule-t tett be, ami reply-ol, akkor az vajon Webservices-ként jelenik meg a SourceContect-ben mint clienttype? (Szerver oldali idegen szabály nincs a felhasználó mailbox-ához.)
-
VeryByte
őstag
Sziasztok,
Kéne némi Exchange segítség.
Kollégám postafiókjából kiment némi spam - pár darab csak), viszont utána kéne néznem, hogy hogyan.
On-premise Exchange 2016 van.
A message tracking log-ban a kliens IP és hoszt név az adott fogadóra és időpontra megszűrve (amit jelentettek) a szerver neve és IP-je, de az nem sokat jelent, mert magamat ellenőrizve normális levélllel is ugyanazt mutatja, tehát ott nincs sok információm. :-(Ki tudom valahogy deríteni, hogy milyen IP-ről kezdeményezték a levélküldést?
Előre is köszi a segítséget!
-
VeryByte
őstag
válasz
Gargouille
#25578
üzenetére
Köszi szépen! Sürgős volt, inkább megcsináltam újra a virtuális gépet, még nem volt benne sok meló. Legközelebb kipróbálom.
-
VeryByte
őstag
Sziasztok,
Adott egy WS2022, virtualizálva, kapott egy lemezt. Persze, hogy kicsi lett, növelném, a VHDX-et növeltem is, de magát a partíciót nem tudm, mert ott a végén a Windows által mozdíthatatlan 500MB-os csúfság. Ha nem lenne, simán növelhetném. :-(
Harmadik féltől származó cuccal meg lehetne csinálni, de ilyenből (ami szerveren is megy) csak fizetőst ismerek, erre az egy alkalomra pedig nem venném meg.Valakinek valami megoldás, ötlet?
Üdv,
G. -
VeryByte
őstag
Sziasztok,
Adott egy WinSrv2016-on egy Exch2016. A D meghajtót cserélném SSD-re, de ezen vannak az Exchange adatbázisok.
Legszívesebben klónoznám az egészet.
A kérdés, hogy ki-hogyan csinálná, mivel?Üdv,
G. -
VeryByte
őstag
Van egy Sonicwall NSA2600-asunk amire a saját VPN kliensével jövünk be, RADIUS azonosítással, a RADIUS az egy Windows RRAS.
Tud valaki valahol egy leírást, hogy hogyan tudnék ehhez 2FA-t csinálni? Gondolom az RRAS-t kéne kicsit felokosítanom.Előre is köszi!
VB
-
VeryByte
őstag
Sziasztok,
Térjünk vissza kicsit szakmaiba.
Szituáció:
- tartományi környezet, abban egy NAS, LDAP hitelesítéseel
- adott egy nem tartományban lévő WinSrv2019, hálózatfelderítés és az összes hókuszpókusz megcsinálvaHa a WinSrv2019-ről el szeretném érni a NAS egy megosztását nem dob fel semmi hitelesítő ablakot (Total Commander), illetve feldob egy hibaüzenetet (0x...., Intéző), ami szintén nagyjából semmitmondó.
Ha direktben, kézzel megadom a Credential Manager-ben az lérést, mondjuk a saját hitelesítő adataimmal, akkor minden simán működik.
(Ezt mondjuk nem szeretném, ha többen használunk egy fejlesztői vagy tesztelő szervert.)Találkozott valaki ilyesmivel, tud valaki erre valami ráolvasást?
Üdv,
vb -
VeryByte
őstag
Hali,
Van egy Exchange 2016 szerverem, ma lejárt a tanúsítványa, de ez már megújításra került, csak alá kéne tennem, viszont itt nekem csak egy Megújítás gombom van. Egyrészt az minek, ha már megújították a tanúsítványomat, másrészt ezt a megújítottat hogyan tolom alá?
Üdv,
VB -
VeryByte
őstag
válasz
VeryByte
#23904
üzenetére
Sziasztok,
Nos, az istenért se akar ráengedni a Wifi-re.
a kliensen először tol egy 12013-as hibát:
Wireless 802.1x authentication failed.
Network Adapter: Intel(R) Dual Band Wireless-AC 7265
Interface GUID: {9bb266a5-a402-4bc5-8b92-4a2c644d3067}
Local MAC Address: xx:xx:xx:xx:xx:xx
Network SSID: cegnev
BSS Type: Infrastructure
Peer MAC Address: xx:xx:xx:xx:xx:xx
Identity: cegnev\usernev
User: usernev
Domain: cegnev
Reason: Explicit Eap failure received
Error: 0x80420202
EAP Reason: 0x80420202
EAP Root cause String: The authentication failed because certificate required for this network has expired on the server computer
EAP Error: 0x80420202Aztán egy 11006-ost:
Wireless security failed.
Network Adapter: Intel(R) Dual Band Wireless-AC 7265
Interface GUID: {9bb266a5-a402-4bc5-8b92-4a2c644d3067}
Local MAC Address: xx:xx:xx:xx:xx:xx
Network SSID: cegnev
BSS Type: Infrastructure
Peer MAC Address: xx:xx:xx:xx:xx:xx
Reason: Explicit Eap failure received
Error: 0x80420202Majd végezetül egy 800-est:
WLAN AutoConfig service failed to connect to a wireless network.
Network Adapter: Intel(R) Dual Band Wireless-AC 7265
Interface GUID: {9bb266a5-a402-4bc5-8b92-4a2c644d3067}
Connection Mode: Manual connection with a profile
Profile Name: cegnev
SSID: cegnev
BSS Type: Infrastructure
Failure Reason:The specific network is not available.
RSSI: -47Elvileg a tanúsítványt megújítottam a CA-nkon, az NPS szerveren fent is van.
(Rövid névvel, de SAN-ként benne van a belső FQDN-es neve is.)
A kliens local computer tanúsítványai közé a Personal-ba is betettem, meg kínomban a Trusted root-ok közé is, de oda azért szerintem nem kéne.Mit hagyok ki?
Van valakinek ötlete? -
-
VeryByte
őstag
Sziasztok,
Van egy RADIUS alapú WIFI hálózatom. A RADIUS-t egy Windows Server-en futó NPS csinálja.
Az AP-k Unifi AP-AC-LR-ek (2 db). A problémám az, hogy a Windows 10-es kliensek nem tudnak fellépni a hálózatra. Ugyanarra, ugyanazzal felhasználónév/jelszó párossal az Android kliensek simán felmennek. (Illetve IOS-nél is felmerült, hogy nem tudnak felmenni.)
Az NPS logjában annyi van, hogy 6273-as hiba, 16-os result code, ami azt mondja, hogy baromira nem tudja azonosítani a felhasználót. Ez működött, az NPS szerveren nem volt változás, de a Windows 10-ekre felment a 2004-es frissítés.
Sima MS-CHAPv2 van beállítva elsődleges autentikációnak.Valakinek ötlet esetleg?
-
VeryByte
őstag
Sziasztok,
Nagyon régen csináltam tartományból kiléptetést, majd visszaléptetést.
A gondom az, hogy van egy gép, ahol a hálózat unauthenticated, és erre a klasszikus winsock reset megvolt, de nem használt, többen mondják a tartományi ki és beléptetést.
A kérdés az, hogy a nem rendszergazda tartományi felhasználó dolgai megmaradnak-e rendesen a gépen ki és beléptetés után?Üdv,
vb -
VeryByte
őstag
Sziasztok,
Mit használtok arra, hogy egy router / switch adatait jól dokumentáljátok, beleértve azt is, hogy mondjuk több eszköz esetén mely portok vannak összekötve, mely portok tartoznak egy VLAN-ba, stb, és ezt esetleg vizuálisan?
-
VeryByte
őstag
Sziasztok,
Adott egy WS2019 szerver, NEM tartományi tag, de szeretnék belőle elérni egy tartományban lévő (tartományi hitelesítő adatokkal elérhető) NAS-on tárolt adatokat.A szokásos köröket megfutottam (DNS client, FDPH, FDRP, SSDP, UPNP Device Host), de nem hajlandó addig listázni a megosztásokat és azok tartalmát, amíg a hitelesítő adat kezelőben (credential manager) fel nem veszek egy megfelelő felhasználót, azaz nem kérdez rá, hanem egyszerűen visszautasít. (Fixen felvenni meg nem szeretnék.)
Erre van valakinek megoldása?
(A NAS egy Syno.) -
VeryByte
őstag
Sziasztok,
Ez inkább hálózatos kérdés, de talán valaki tud rá valami értelmeset.
Adott 2 db Netgear S3300-28X (GS728TX) switch. Ha ezeket összekötöm a 25-ös vagy 26-os portjaikon, akkor az első eldobja az összes többi porton a kapcsolatait és egy idő után újraindul.
Van valakinek ötlete?Üdv,
VB -
VeryByte
őstag
Sziasztok,
Bár desktop téma, de szórakozott már itt valaki WSL-lel?
Az egyik gépemre simán felment, a másikon viszont powershell-ből a wsl-t kiadva jelez egy Access denied-ot.
Valakinek ötlet? -
-
VeryByte
őstag
Sziasztok,
Van egy on-premise AD-m, cegnev.local, van beállítva másoglagos UPN suffix, cegnev.hu.
IDFix-et lefuttattam, mindent szépen helyrehoztam.
Ez mellett van egy cegnev.onmicrosoft.com Office365 előfizetésünk, ahol van pár felhasználó user@cegnev.onmicrosoft.com formában.
Namost, szeretném ezt kicsit összehozni, azaz:
- jó lenne valami Azure AD
- jó lenne az Azure AD-t és az o-premise szinkronizálni
- jó lenne, ha a @cegnev.onmicrosoft.com-os felhasználók esetleg megmaradnának, de össze lennének rendelve a cegnev.hu-sokkal, hogy ne kelljen az O365 előfizetéseket megint osztogatni, főleg úgy, hogy most mindenki hómoffiszozik
- jó lenne, ha megmaradna az on-premise exchange-ünk, egyelőre legalábbis, ami ugye úgy van, hogy az MX ránk mutat (illetve nem ránk, de ez más kérdés, olyan, mintha a mi publikus IP-nkre mutatna)Megoldható ez, és ha igen, merre induljak? Pár tipp jó lenne.
Elkezdtem már utána olvasgatni, de egyelőre még csak az elveszettség érzéséig jutottam.
-
VeryByte
őstag
Sziasztok,
Adott egy laptop és szükségem lenne a laptopon egy másik gépről az admin$ share elérésére.
A laptop tartományi tag, pingelhető.
A laptopról az én gépem admin$ share-je elérhető.
Az én gépemről (és más gépről próbálva) az adott laptop admin$ share-je nem elérhető.net use \\[laptop]\admin$ /user:[domain]\[domainadmin] *Bekéri a jelszót, aztán mond egy olyat, hogy"The server is not configured for remote administration."Valakinek ötlet? -
VeryByte
őstag
válasz
sanzi89
#22568
üzenetére
Csinálsz a host-on még egy virtual switch-et - ami ugyanarra a host interface-re csatlakozik, mint az eredetid, a guest-en még egy hálózati kártyát, ami erre a virtual switch-re csatlakozik, így már lesz 2 hálózati kártyád, az egyiket elveszi a VPN, amikor csatlakozol, de ott a másik, szerintem az csodásan meg fog maradni és mehet rá az RDP. Ez most így elmélet, de még akár működhet is. Néha én is vagyok így, és akkor tök jó, hogy a laptopban van wifi.
-
VeryByte
őstag
Mostanában volt itt vagy valamelyik társ fórumon felvetés, hogy jó-e a .local belső "TLD"-nek. Talán már az MS ajánlás sem ez. (Nálam ez van tradicionálisan, SBS alapok miatt.) Én azért elgondolkodnék a cegnev.hu variánsain, pl. nálam jü lenne most, mivel kéne nekem belülről is rendes tanúsítvánnyal elérni belső dolgokat, és .local-ra neked senki nem fog tanúsítványt kiadni - ha jól tudom.
Persze megvannak a hátulütői is. -
VeryByte
őstag
-
VeryByte
őstag
válasz
IO.sys
#22344
üzenetére
Ez az a DNS.
Itt a kérdés, hogy milyen egyéb DNS rekordok vannak még ott, esetleg ahhoz Te magad is hozzáférsz, vagy csak a szolgáltató, ugyanott marad-e a tárhely, ahol eddig volt, stb.Pl.
- nálunk a www.cegnev.hu a weboldalunk tárhelyére mutat
- a mail.cegnev.hu a szolgáltatónk egy olyan szolgáltatására, ami cache-eli a leveleinket, majd onnan átirányitva a mi külső IP-nkre. Ez azért van így, hogy ne nagyon vesszenek el levelek, ha esetleg nálunk lokálisan, vagy a mi internet szolgáltatónknál kiesés van;
- vpn.cegnev.hu, autodiscover.cegnev.hu, ... pedig a mi publikus IP-nkre mutat.Ha a régi domain tulajdonosnál is voltak ilyen nyalánkságok, akkor ezekkel kell kezdeni valamit.
De erről akkor tudsz meggyőződni, ha kapsz egy listát, hogy milyen DNS rekordok vannak jelenleg beállítva az adott domain-hez.
-
VeryByte
őstag
Sziasztok,
Főként Kecske urat kérdezném, de bárkitől jöhet tanács/tapasztalat.
Eddig volt egy fizikai Windows 2016 szerverünk Hyper-V szerepkörrel, ezen ment a Veeam B&R, ez mentett egy másik Hyper-V Core szervert is.
Most cseréltük ezt a vasat és így erre is Hyper-V Core került. Innentől persze ide nem lehet Veeam B&R-t tenni.
Viszont van egy DC-nk (fizikai), ami enyhén szólva sincs leterhelve, szóval lehet, hogy arra tenném a Veeam B&R-t.
A 9.5-ös Veeam B&R eredeti ajánlásában az szerepelt, hogy DC-re meg Exchange-re, meg SBS-re meg Essential-ra ne telepítsük. Viszont a 9.5u4-nél ez már nem szerepel az ajánlások között.Változott itt valami?
Van valami oka, hogy ne tegyem a DC-re? (OK, nem szép, de ha a szépségtől eltekintünk, akkor nem kell egy külön vas neki. Bár tolhatnám virtualizáltan is - és akkor menthetném saját magával saját magát, nesze neked tyúk-tojás.
)Szóval, minden ilyen irányú beszt-prektisz jöhet!
Köszi!
-
VeryByte
őstag
Elkiabáltam.
Lehet, hogy a raid controller (PERC) nem szereti egymagában a Samsung 860 Pro-t?
Valószínűleg Windows setup közben újraindult és eldobta Foreign config-ba a raid controller magát.
Ez most vagy controller gond vagy az átalakító szar, bár abban nagy tudomány nincs, konkrétan még elektronika se, csak a megfelelő helyre vezetve a csatlakozó.Valakinek ötlet?
-
VeryByte
őstag
válasz
szallasi007
#22265
üzenetére
Köszi, megnéztem, jópofa.
Időközben sikerült a telepítés, a 2.5 -3.5 átalakító szórakozott, kicseréletm és működik.
Most már csak az kellene, hogy honnan a fenéből szedjek Broadcom Nextreme-e pure drive-r Windows server core 2019-hez?
Mindig ezzel szívok. :-( -
VeryByte
őstag
válasz
szallasi007
#22260
üzenetére
Nem, soha nem foglalkoztam még IDrac-kal, bár kéne.
Simán pendrive-ról.Most próbáltam egy 2016 Hyper-V server-t is, ugyanaz. :-(
Mi a szösz lehet ez? -
VeryByte
őstag
Kecske Úr és a többiek,
Adott egy Dell R730-as szerver, a raid controller-en csak 1 db SSD, simán megcsinálva VD-nek. Windows Server 2019 install (de ugyanez Hyper-V server install esetén is) elindul, alapadatok beadása még megy, de a telepítéskor elszáll egy 0x80070002-es hibával.
Valakinek tapasztalat/ötlet? -
-
VeryByte
őstag
Sziasztok,
Windows 10 L2TP/IPSec VPN kapcsolódás nem igazán akar menni. Belső hálóból, kifelé. Az én gépemről megy, de én már szétbarmoltam a 200 féle VPN beállításaival, viszont kollégáéról nem. Ugyanonnan Androidról simán megy, tehát megint Win10 szivat.
Eseménynaplóban értelmes nincs, csak egy 798-as hiba.Valakinek ötlet?
-
VeryByte
őstag
A default Administrator felhasználót elfelejteném, csinálnék saját lokális felhasználót és betenném az Administrators csoportba és akkor kihúztad a méregfogat - nagyjából. Ha nem volt hülye - mint én -, akkor szolgáltatást nem telepített úgy, Administrator adatokkal dolgozzon, így én megpróbálnám azért átütni, de csak azért, hogy ismert legyen.
-
VeryByte
őstag
válasz
kraftxld
#22101
üzenetére
DE az Agent csak desktop level szinten ingyenes, vagy nem?
Van egy fizikai Exchange szerverem, 15 mailbox-al - ne kérdezzétek, hogy miért nem O365. Ez eddig sima Windows Backup-pal saját külön HDD-re ment, de Kecske úr most berakta a bogarat a fülembe, ha már van Veeam-ünk (licencelt, 4 procira), akkor behúznám alá, de közölte, hogy ehhez fizetős Agent kell.
Namost, akkor ezt hogyan lehetne jól menteni kevésbé fizetős verzióban, vagy milyen licenc kell nekem a fizetőshöz?
-
VeryByte
őstag
Sziasztok,
van egy SonicWALL gateway-em, SonicWall VPN beállítva RADIUS-szal (Windows NPS). Itt kellene valami jó kis multifaktoros autentikációt csiholnom, tehát bele kéne vinnem egy második faktort a RADIUS/NPS szinten - gondolom én.
Erre van valakinek jó megoldása/leírása/javaslata/akármije?
Merre induljak?Üdv,
G. -
VeryByte
őstag
Van az úgy....

Áááááá, eltűnt amihez hozzászóltam.
-
VeryByte
őstag
Sziasztok,
Van itt aki kicsit jó tanúsítványokban?
A saját szerverünkre ki kéne adni egy belső server authentication tanúsítványt.
1. Megcsinálom a CSR-t CNG no template-tel, nem AD enrollment-tel, van benne common name, C, L, S és persze FQDN-nel a gép neve és csak simán röviden is a gép neve. Ez a gép WS2019
2. Adott a CA DC, ez WS2012R2, itt ha be akarom tolni mint new request, akkor dob egy hibát, hogy CERTSERV_E_NO_CERT_TYPE, és erre azt mondta a barátom (google), hogy parancssoros certreq -Submit a megoldás kézzel megadva a template-et, ahová én logikusan a Computer-t (Machine) választanám. Na erre meg közli, hogy CERTREQ_E_SUBJECT_DNS_REQUIREDValaki találkozott már ilyennel?
Érdekes módon egy teszt környezetben ezt simán meg tudtam csinálni, bár ott nem voltak verzió különbségek.
További kérdéseim:
- A CA-k között van egy már nem létező (kihalt) DC is, ezt hogyan tudnám kigyomlálni?Előre is köszi,
G. -
VeryByte
őstag
Sziasztok,
Kéne nekem egy Intel R2308WFTZS szerverhez processzor és memória bővítési leírás. Konkrétan a második proci és a memóriák már megvannak, de jó lenne valami technikai leírás hozzá, pl. hogy a memóriákat hogyan is kéne elosztani a két proci esetén, meg ilyenek.
A procihoz elvileg nem adtak hűtőt, de még nem szedtem szét a szervert, hogy megnézzem a dolgot, szóval, ahhoz is jó lenne egy robbantott ábra. Keresgéltem, de most kevésbé találtam. Van valakinek ötlete, hogy merre menjek? -
VeryByte
őstag
válasz
szallasi007
#21899
üzenetére
Sima RAID 1.
Az ötlet egyébként nem annyira rossz. A gond az, hogy most 1TB-os lemezek vannak benne, amiket 256-os SSD-kre cserélnék, mivel nincs szükség nagyobbakra.
Harcver RAID. -
VeryByte
őstag
Sziasztok,
Adott egy Fujitsu server WS2012R2-vel. Van benn 4 diszk, 2x2 RAID1-ben, 2 logikai kötetben. 2 lemezt ki kéne benne cserélnem SSD-re. (Az egyik logikai kötetet.) Ja, Hyper-V szerverként fut.
Ezt hogyan csinálnátok?Nekem ezek jutottak eszembe:
- a 2 új lemezt beteszem a 2 másik helyébe, megcsinálom a volume.ot, majd klónozom az eredetit erre az újra és klónozás után a régit kiveszem.
- dobom az egészet és csinálok szépen Hyper-V szervert. majd a másik volume-on lévő guest-eket beimportálom.További ötletek jöhetnek. :-)
-
VeryByte
őstag
Sziasztok,
Kihalt a Fujitsu TX2540 M1 egyik HDD-je (SAS 1TB), 2x2 van benne, páronként RAID1-ben.
Egy SAS/SATA RAID vezérlő van benne, talán D706-os
A kérdés az, hogy vajon sima egyszerű SSD-t (mondjuk Samsung EPO 860 Pro) betehető-e, elfogadja-e? Az OK, hogy a RAID tömböt újra kell építeni. (SAS SATA váltás miatt)Valakinek van erről információja?
-
VeryByte
őstag
-
VeryByte
őstag
Sziasztok,
Találkozott már valaki Zyxel LTE7240-nel?
Hol a fenében tudok ezen VPN Passthrough-t állítani?Kéne csinálnom két ilyen között egy s2s VPN-t. Perzse mögötte egy-egy csoda Linksys LRT224 van.
És nagyon úgy tűnik, hogy hiába vannak a Linksys-ek DMZ-ben, nincs meg közöttük a kommunikáció.Ez alapján:
- vagy a ZyXEL fogja meg;
- vagy a mobil szolgáltató.Valakinek ötlet?
-
VeryByte
őstag
válasz
MasterDeeJay
#21550
üzenetére
Credential? Nem kell neki a futáshoz rendszergazdai jog, a mount még felhasználóval készült esetleg?
-
VeryByte
őstag
Sziasztok,
Adott egy Dell Latitude laptop.
Az operációs rendszer Windows 7 óta csak frissítve lett, jelenleg Windows 10 1903-mal fut, ja és Pro.A problémám, hogy a hálózati sebesség olyan 200 mb/s a gigabites kártyán. A laptop dokkolón van.
Dokkoló nélkül 260 körül tud.
Most kipróbáltam a Latitude-on egy másik hálókártyával (USB-s), ott is 260 körül tudott.Másik laptoppal, ugyanazzal a kábellel 800 körül mozog.
Újra telepítés nem belátható időn belül játszik - kivéve életmentés esetén.
Annyi adalék még, hogy fent van vagy 4-5 féle VPN kliens (Sophos /openVPN/, FortiClient, Cisco, stb), ami a munkámhoz szükséges, és volt Hyper-V role is, de azt leszedtem.
Ötlet?
Foghatnak ekkorát a "nem aktív" VPN kliensek? -
-
VeryByte
őstag
Sziasztok,
Na ez most egy kis kliens oldal.
Van egy Telekom-os gigabites internet elérésem.
Ez szépen hoz 900 körüli le és fel értéket a telekom szerver irányába az egyik laptopon.
De, a másikon csak ennek kb. az ötödét.
Ugyanoda dugva, ugyanazzal a kábellle, tehát a gép fogja meg. A rosszabbul teljesítő gép újabb.Adalék, hogy a rosszabbul teljesítő gépre egy rakat VPN kliens került terelpítésre - AnyConnect, Sophos, FortiClient, Elvileg ezek nem mennek állandóan, de ugye fent vannak.
Újra telepítés nem opció.
Lehet így ezzel élni, csak kíváncsi vagyok, hogy van-e ötletetek?
Köszi,
G. -
VeryByte
őstag
Sziasztok,
Már megint Exchange, on-prem.
Szolgáltató váltásunk volt. Na innentől kezdve bizonyos fogadó felek nem fogadják a leveleinket, reverse DNS problémájuk van.
Itt most én csesztem el valamit, vagy menjek az ISP-hez?
A DNS-t (ahol a mail.ceg.hu van természetesen más kezeli. Ő feltette a kezét.
Vagy nekem kéne valamit beállítani?Üdv,
G. -
VeryByte
őstag
válasz
szallasi007
#21066
üzenetére
Van, de sok újat nem hoz, viszont gyönyörű a rendszerigénye.
-
VeryByte
őstag
Sziasztok,
Találós kérdés:
Miért nem érem el a saját gépem adminisztratív megosztásait?Tartomány, másokét próbáltam és megy. (Persze megfelelő jogosultsággal.)
Az enyémet meg nem érem el.Ötlet?
(Mcafee Agent deploy miatt kellene.)
Windows 10 1809 17763.379
-
VeryByte
őstag
válasz
CsodaPOK
#20974
üzenetére
Ha IMAP, akkor tesztként egy másik gépen beálíítanám ugyanezeket a fiókokat és megnézném ott. Ezzel kiszűröd, hogy a géppel vagy szerverrel van-e gond.
És ha a géppel, akkor simán eldobnám és újra csinálnám a fiókokat. (Persze a kiküldötteket azért előrtte megnézném, hogy feltolta-e.) Az elején kicsit szinkronizál, de fájdalom nélkül megcsinálható IMAP-pal. -
VeryByte
őstag
válasz
szallasi007
#20914
üzenetére
Akkora gond nincs vele, egész jól használható. :-) Évek óta gond nélkül megy, bár be kéne frissítenem az ePO-t és emiatt zabszem van a megfelelő helyen. :-)
-
VeryByte
őstag
válasz
Szakbarbár
#20900
üzenetére
Első tippre összehasonlítanám a két program fájljait és tuti lesz azonos nevű. :-) Gondolom az AutoCAD-et telepítetted később (vagy csak ő ír a PATH-ba) és a szentoros program pedig egy másik programot engedélyezne, ahol névegyezés van és előbb találja meg az AutoCAD-ét, mint a sajátját.
Ez csak tipp, de elsőre ezt nézném meg. -
VeryByte
őstag
válasz
szallasi007
#20879
üzenetére
Átdobnád nekem is? Licencet kéne bővítenünk.
-
VeryByte
őstag
Kecske Úr,
Adott egy WS2012R2 Hyper-V role-lal és egy Hyper-V 2019.
A 2012R2-n van egy Veeam B&R Hyper-V 2 sockets Enterprise Perpetual.
A Hyper-V 2019-re nem tudok Veeam-et tenni, mert ugye az core.Kérdések:
- Elég ha simán a 2012R2-n felveszem mint másik standalone host és azon keresztül tolom a backup-ot?
- Van ennél jobb módszer ebben a felállásban?
- Ha ezt a felállást csinálom, akkor szól, hogy nem jó a licenc - milyen licenc kell ehhez? (Kipróbáltam.)Kösz, előre is.
-
VeryByte
őstag
Sziasztok,
Eddig adott volt 2 DC 2 külön Hyper-V host-on, virtualizálva. Itt már taglaltam párszor, hogy ha a Hyper-V host is tartományi tag, akkor némi tyúk-tojás probléma léphet fel, ha a tűzfal be van kapcsolva. Ok, most lett egy fizikai vas, ami egy harmadik DC. DE, mivel DHCP HA csak 2 szerveren lehetséges, és a főnök szerint felesleges 3 DC, ezért az egyik virtualizáltat megszűntetném. (Azért ha tudtok értelmes indokot a megtartására, akkor megpróbálom elővezetni.
Én megtartanám, enni nem nagyon kér.)
A kérdés, hogy mi ennek a szép menete? WS2012R2, nincsenek FSMO role-ok a szerveren, DHCP HA és DNS megy még arról. -
VeryByte
őstag
Sziasztok,
Adott egy HP ProLiant ML350e G8, 2 XEON E5-2407 processzorral.
Hyper-V Host-ként használjuk WS2012R2-vel.A probléma az, hogy az 1-es core közel 100%-on pörög. Találkozott már valaki ilyennel?
Lehet az a baja, hogy egy kis Syonology NAS van rátolva iSCSI-n háttértárnak és azon van 1-2 VM VHD-ja?
(Tudom, hogy nem optimális megoldás, de régebbi rendszer és bizonyos okok miatt még így maradt.)
Process Explorer szerint eléggé az ntoskrnl.exe!ObDereferenceObjectDeferDeleteWithTag ami sokat fogyaszt -
VeryByte
őstag
Sziasztok,
Mostanában pár felhasználónknál előfordul, hogy kizáródnak. Mondjuk elég kicsire vettük a próbálkozások számát, de eddig ezzel nem volt probléma.
A kizárások az exchange szerverünk irányából jönnek. (Annyi történt, hogy december végén volt egy Ex2013 - Ex2016 upgrade.)
Van valakinek ötlete, hogy mi lehet ennek az oka, merre tudnék utána nézni, illetve mit lehetne tenni, mert a felhasználónak azért jó lenne megmaradnia és a külső levél elérésnek is - én viszont nem szeretnék szívni az állandó kizáródásokkal.Van erre valami jól bejáratott megoldás?
Minden ötletet szívesen veszek!
-
VeryByte
őstag
válasz
sugarforce
#20457
üzenetére
Elvileg outlook, de aztán, hogy honnan hogyan és miért akarja elérni - na erre kéne rájönni. Hajnal 3:31-kor záródott ki a 4740-es esemény azonosító alapján, aztán meg 6:06-kor.
Mi lehet a best practice, ha a user ártatlan, csak valaki mondjuk be akar lépni owa-n folyamatosan az ő felhasználó nevével? (Mondjuk ahhoz azért kéne tudni a tartományt is....)
Új hozzászólás Aktív témák
- Azonnali készpénzes INTEL CPU AMD VGA számítógép felvásárlás személyesen / postával korrekt áron
- Apple iPhone 13 Pro Max 128GB, Kártyafüggetlen, 1 Év Garanciával
- LG 32UN880K - 32" IPS ERGO / 4K UHD / 60Hz 5ms / DisplayHDR 400 / USB Type-C / AMD FreeSync
- Mini Pc HP ProDesk 600 G2 / G4 / G5 // Lenovo Ttinkcentre M900 // 6-9. gen // i3 / i5
- Apple iPhone 14 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
)

