202105s

Decomission Exchange Hybrid and move to Cloud Only (Part 2)

Andres Bohren
Hallo zusammen, Im ersten Teil habe ich den Exchange Hybrid aufgehoben und den AAD Connect gestoppt und deinstalliert. Nun erfolgt der zweite Teil - nämlich die Exchange Deinstallation. Wie mein LAB aussieht habe ich in untenstehender Grafik nochmals zusammengefasst. Deinstallation Exchange Edge Server Als erstes wird der Exchange Edge Server deinstalliert. Dazu lösche ich zuerst die beiden Edge Sync Connectoren. Dann entferne ich die Edge Subscription Get-EdgeSubscription Get-EdgeSubscription | Remove-EdgeSubscription Auf dem Edge Server mache ich das ebenfalls

Install security update 6.7 U3n on vCenter Server Appliance 6.7 (VCSA)

Andres Bohren
Hallo zusammen, Kürzlich gab es ein Security Update für VMware VCenter und VMware vCenter Server Appliance (VCSA). VMware vCenter Server updates address remote code execution vulnerability in the vSphere Client (CVE-2021-21985) https://www.vmware.com/security/advisories/VMSA-2021-0010.html Vmware vCenter Server 6.7 Update 3n Release Notes https://docs.vmware.com/en/VMware-vSphere/6.7/rn/vsphere-vcenter-server-67u3n-release-notes.html Den Patch aus dem VMware Portal herunterladen https://my.vmware.com/group/vmware/patch#search Anschliessend muss das ISO auf den Datastore hochgeladen werden Und dann beim VMware vCenter Server Appliance (VCSA) Server als ISO gemountet werden

SNMP on CentOS 8 - Monitor Network Traffic with MRTG

Andres Bohren
Hallo zusammen, Kürzlich habe ich ja eine CentOS Linux Firewall installiert. Nun musste mein MRTG zur Netzwerküberwachung wieder konfiguriert werden. Als erstes muss der snmpd Service auf Linux installiert werden yum install snmpd Nun muss das Konfigfile angepasst werden cd /etc/snmp/ cp snmpd.conf snmpd.conf rm snmpd.conf vi snmpd.conf #/etc/snmp/snmpd.conf com2sec readonly .icewolf. syslocation "Bern, Switzerland" syscontact "a.bohren@icewolf.ch" sysservices 76 master yes agentaddress udp:172.21.175.1:161 rocommunity .icewolf. Danach kann der snmpd Service gestartet werden

Outlook for Windows - Lots of unread Messages in Folder PersonMetadata

Andres Bohren
Hallo zusammen, Ich habe gestern mein M365 Apps for Enterprise aktualisiert. Nun ist die Version 2106 (Build 14122.200004) installiert. Heute hatte ich bemerkt, dass ich ganz viele ungelesene Nachrichten in einem Ordner "PersonMetadata" vorhanden sind. Dazu habe ich folgenden Artikel von Microsoft gefunden Outlook Search Folders show unexpected mail items with empty subject lines https://docs.microsoft.com/en-us/outlook/troubleshoot/user-interface/personmetadata-items Zuerst benötigt man MFCMAPI, dort muss man in die Tools > Options Und aktiviert die beiden Häcklein bei:

Decomission Exchange Hybrid and move to Cloud Only (Part 1)

Andres Bohren
Hallo zusammen, Es ist langsam an der Zeit, meine lokale Infrastruktur aufzugeben und auf CloudOnly zu wechseln. Zurzeit habe ich ein Active Directory Forest mit AAD Connect (AADSync) und einem Exchange 2016 in Hybrid Konfiguration. Alle wichtigen Mailboxen wurden bereits nach Exchange Online migriert. Das Szenario wird hier beschrieben und geht nur wenn: kein AAD Connect (AAD Sync) mehr benötigt wird kein ADFS Server mehr eingesetzt wird Keine Public Folders eingesetzt werden Der lokale Exchange Server deinstalliert wird Außerbetriebnahme und Abschaltzeitpunkt Ihrer lokalen Exchange-Server in einer Hybrid-Umgebung

Linux Firewall with iptables based on CentOS 8

Andres Bohren
Hallo zusammen, In den letzten Monaten habe ich die Regeln meiner Firewall mehr und mehr angepasst. Eigentlich ist es mittlerweile nur noch ein Portfilter. Deshalb konnte ich meinen Uralt TMG 2010 auf Windows Server 2008 R2 endlich einstampfen und durch diesen Linux Server auf Basis von CentOS 8 installieren. Ich habe mir die 9.7 GB grosse ISO heruntergeladen und auf den VMWare Datastore hochgeladen. Dann habe ich in VMWare ESXi eine neue virtuelle Maschine angelegt.

Azure File Sync

Andres Bohren
Hallo zusammen, Da ich meinen Server mit dem Blog nicht sichere, habe ich mir gedacht, ich könnte doch immerhin die Bilder nach Azure synchronisieren. Habe mir dafür mal den Azure File Sync angeschaut. Das ganze ist hier gut beschrieben: Deploy Azure File Sync https://docs.microsoft.com/en-us/azure/storage/file-sync/file-sync-deployment-guide?tabs=azure-portal%2Cproactive-portal In Kurzform: In Azure einem Storage Account erstellen Im Storage Account einen File Share erstellen In Azure den Storage Sync Service anlegen Auf dem Fileserver den Azure File Sync Agent installieren Den File Sync Agent beim Storage Sync Service registrieren In Azure eine Sync Group anlegen Einen Server Endpoint anlegen und das Verzeichnis, welches synchronisiert werden soll angeben Warten bis alles synchronisiert ist Azure Storage Account anlegen File Share im Storage Account anlegen Azure File Sync einrichten Nun ist der Storage Account und der Storage Sync Service in der Resource Grouppe erstellt

Decommission ADFS Server

Andres Bohren
Hallo zusammen, Es wird Zeit meinen ADFS Server zurückzubauen. Den Server hatte ich damals für meinen M365 Tenant aufgebaut. Habe aber schon letzten Sommer die Federated Domain in eine Managed Domain umgewandelt und den ADFS Server so logisch aus dem Authentication Flow in M365 entfernt https://blog.icewolf.ch/archive/2020/08/28/m365-convert-federated-domain-to-managed-domain.aspx Bevor man den ADFS Server deinstalliert, sollte man noch prüfen ob noch andere Services den ADFS Service verwenden. In der ADFS MMC auf Relying Party Trusts gehen und die Einträge prüfen.

Fix PSRepository and PSGallery

Andres Bohren
Hallo zusammen, Kürzlich habe ich auf einem Windows Server 2012 R2 das Windows Management Framework 5.1 installiert https://blog.icewolf.ch/archive/2021/01/21/windows-management-framework-5-1-for-windows-server-2012r2.aspx Nicht zu vergessen sind die TLS 1.2 Einträge https://blog.icewolf.ch/archive/2020/12/03/admins-setzt-endlich-die-tls-1-2-eintrage-fur-dotnetpowershell.aspx Allerdings stimmt auf diesem Server etwas mit der PowerShell Gallery nicht. Wie man sieht ist kein Repository hinterlegt. Get-PackageProvider -ListAvailavle Get-PSRepository Es braucht also ein PowerShell Repository. Anscheinend geht das ab PowerShell 5.1 so [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 Register-PSRepository -Default Nun wird das Repository angezeigt und ich mache die PSGallery gleich noch zu trusted Get-PSRepository Set-PSRepository -Name PSGallery -InstallationPolicy Trusted Schaut man sich das Modul PowerShellGet an, so ist das in der Version 1.

How to setup 5G in OnePlus 9

Andres Bohren
Hallo zusammen, Das OnePlus 9 welches ich mir kürzlich zugelegt habe, kann zwar von der Hardware her 5G, dies muss aber noch mit ein bisschen Bastelei eingerichtet werden. Da das Gerät von keinem Provider in der Schweiz offiziell vertrieben wird, sind gewisse Carrier Informationen noch nicht richtig gepflegt. Gibt dazu auch einen Eintrag im OnePlus Forum: https://forums.oneplus.com/threads/oneplus-9-pro-no-5g-in-switzerland.1420498/ Bei der Einrichtung von 5G hat mir folgende Anleitung geholfen https://mt-tech.fi/en/modify-oneplus-7-pro-5g-8-and-8-pro-nr-lte-a-band-combos/ Auf dem Telefon muss man folgendes auf der Wähltastatur vom Telefon eingeben: *#8011#