September 2018 Blog Posts
Hallo zusammen,
Diese Woche war die grösste Microsoft Konferenz in Orlando - Ignite 2018.
Nun sind auch die Videos online um die Sessions nachzuschauen https://myignite.techcommunity.microsoft.com
Grüsse
Andres Bohren
Hallo zusammen,
Kürzlich war mein Account mehrfach "Locked Out" im Active Directory. Tja selber schuld... Ich habe einen ADFS Server (Windows Server 2016) aber die Konfiguration für Smart Lockout nicht gemacht. Nachfolgend wie das geht.
AD FS Extranet Lockout and Extranet Smart Lockout
https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/configure-ad-fs-extranet-smart-lockout-protection
Wie im Artikel beschrieben habe ich folgen Befehl abgesetzt
$cred = Get-Credential
Update-AdfsArtifactDatabasePermission -Credential $cred
Nun schauen wir uns mal die Settings an
Get-AdfsProperties | fl *extra*
Mit dem nachfolgenden Befehl könnte man erst mal ein bisschen loggen ohne das Lockout Feature schon zu aktivieren.
Set-AdfsProperties -ExtranetLockoutMode AdfsSmartlockoutLogOnly
Aber ich schalte es gleich von Anfang an scharf
Set-AdfsProperties -EnableExtranetLockout $true -ExtranetLockoutThreshold 15 -ExtranetLockoutRequirePDC $false -ExtranetLockoutMode AdfsSmartLockoutEnforce
Restart-Service adfssrv
Nun...
Hallo zusammen,
Kürzlich ist bei einem Server die Disk vollgelaufen. Nach der Analyse habe ich festgestellt dass über 25 GB der Daten unter C:\ProgramData\Symantec\Symantec Endpoint Protection\CurrentVersion\Data\ErrMgmt\Queue\Incoming liegen
Mit der Recherche im Internet bin ich dann auf den folgenden Support Artikel von Symantec gestossen.
Endpoint Protection client is taking up excessive disk space under ..\Data\ErrMgmt\Queue\Incoming
https://support.symantec.com/en_US/article.TECH239771.html
Nachfolgend sind die Schritte aus dem Artikel mit Screenshots abgebildet
Grüsse
Andres Bohren
Hallo zusammen,
Vor etwa zwei Wochen wurde eine neue Version von AAD Connect veröffentlicht
Azure AD Connect: Version release history
https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-version-history
Microsoft Azure Active Directory Connect 1.1.882.0
https://www.microsoft.com/en-us/download/details.aspx?id=47594
Mit dem folgenden Befehl kann man die Synchronisierung prüfen
Import-Module ADSync
Get-ADSyncScheduler
Im Microsoft 365 Admin Center kann man ebenfalls den Status und die Version der Verzeichnissynchronisierung prüfen
Grüsse
Andres Bohren
Hallo zusammen,
VMware hat für ESXi 6.7 einen Patch veröffentlicht. Der Patch kann im VMware Portal heruntergeladen werden
https://www.vmware.com/patchmgr/findPatch.portal
Ist schon über einen Monat her, aber ich bin bisher nicht dazu gekommen den einzuspielen und die Screenshots zu machen.
Da ich nur einen ESXi Server habe, habe ich alle Virtuellen Machinen gestoppt.
Mit dem folgenden Befehl wollte ich die Updates einspielen
esxcli software vib install -d /vmfs/volumes/datastore3/ISO/ESXi670-201808001.zip
Das ging jedoch aufgrund einer Abhängigkeit vom Netzwerkkarten Treiber qedrntv nicht
esxcli Software vib list | grep gedrntv
Mit folgendem Befehl wollte ich den Netzwerkkarten Treiber deinstallieren
esxcli Software vib remove -n qedrntv
Geht jedoch nur, wenn der ESXi Host im Maintenance Mode...