Új hozzászólás Aktív témák
-
veterán
Sziasztok!
Exchange 2013. Sajnos a rendszer lenyelt egy fontos emailt, ami a méretkvóta felett érkezett a rendszerbe. Az email újraküldésére nincs mód díjmentesen, ezért jó lenne kinyerni azt a rendszerből. A kérdésem az, hogy ha kvótán felüli mérettel rendelkező levelet kapunk, ami nem megy ki az adott user fiókjába, lehetőség van-e kihasználni azt az Exchange alól, vagy ez már ment a levesbe?
Köszi a választ!
-
veterán
-
veterán
Pláne úgy, hogy legális céges használat mellett sok mindent el lehet mondani a szoftverről, csak azt nem, hogy olcsó.
Mindenesetre remélem, hogy végül elkapják a felelősöket, és felnyomnak a seggükbe egy kaktuszt. Lehetőleg keresztben.
-
veterán
Sziasztok!
Ma reggelre beállt a WSUS, mint a gerely, a kliensek nem csatlakoznak, a WSUS konzolban pedig az "unexpected Error" hibaüzenet fogad. A hibanapló nagyjából annyi, amennyit alább beszúrtam. A megjelölt fájlt eltávolítottam, a szolgáltatást újraindítottam, végül a szervernek is toltam egy restartot, de semmi eredmény. Hely van a merevlemezen. Google nem segít, vagy csak rossz helyen keresem. Valami ötlet, mielőtt újrahúzom a role-t?
"The WSUS administration console has encountered an unexpected error. This may be a transient error; try restarting the administration console. If this error persists,
Try removing the persisted preferences for the console by deleting the wsus file under %appdata%\Microsoft\MMC\.
System.IndexOutOfRangeException -- Index was outside the bounds of the array.
Source
Microsoft.UpdateServices.BaseApiStack Trace:
at Microsoft.UpdateServices.Internal.BaseApi.SoapExceptionProcessor.DeserializeAndThrow(SoapException soapException)
at Microsoft.UpdateServices.Internal.DatabaseAccess.AdminDataAccessProxy.ExecuteSPGetConfiguration()
at Microsoft.UpdateServices.Internal.BaseApi.UpdateServerConfiguration.Load()
at Microsoft.UpdateServices.Internal.ClassFactory.CreateWellKnownType(Type type, Object[] args)
at Microsoft.UpdateServices.Internal.ClassFactory.CreateInstance(Type type, Object[] args)
at Microsoft.UpdateServices.Internal.BaseApi.UpdateServer.set_UserSelectedCulture(String value)
at Microsoft.UpdateServices.UI.AdminApiAccess.AdminApiTools.TrySetServerCulture(String culture)
at Microsoft.UpdateServices.UI.AdminApiAccess.AdminApiTools.SetServerCulture()
at Microsoft.UpdateServices.UI.AdminApiAccess.AdminApiTools..ctor(CultureInfo culture, IUpdateServer updateServer)
at Microsoft.UpdateServices.UI.SnapIn.Common.ServerTools..ctor(ServerSummaryScopeNode serverSummaryScopeNode, SnapInTools snapInTools, IUpdateServer updateServer)
at Microsoft.UpdateServices.UI.SnapIn.Scope.ServerSummaryScopeNode.ConnectToServer()
at Microsoft.UpdateServices.UI.SnapIn.Scope.ServerSummaryScopeNode.get_ServerTools(" -
veterán
A Microsoft technet bejegyzéseinek tanulsága alapján ezt a problémát egy frissítés okozza, amelyet egy másik frissítéssel orvosoltak. Nos, nálunk valami besült, mert az elvileg problémás frissítés nincs fent a WSUS szerveren, de az, ami megoldaná, az igen. Újrahúztam a role-t, de így sem jó, a klienseknél "80244018" hibát ír a Windows Update... kezdek bepipulni.
-
veterán
Ráadásul, ezek nem igénylik folyamatosan egy dedikált kontroller gép jelenlétét, hiszen annak hiányában is működnek az utolsó érvényes beállításokkal (mínusz DPI, ilyesmi).
(szemben a Mikrotik féle CAPsMAN megoldással, ahol ha elveszítik az AP-k a szolgáltatást futtató Routerboard-dal a kapcsolatot, azonnal megáll minden, jelenleg legalábbis.)
A telefon kliens, illetve a cloud menedzselhetőség meg már csak hab a tortán...
[ Szerkesztve ]
-
veterán
WSUS-nál nálatok is előfordul, hogy egyes gépek lefrissülnek rendesen, míg mások nem, pedig a szoftverkörnyezet homogén? Néhány gépünk rendben lefrissül, néhányon pedig 20+ darabszámú frissítés is elhasal.
-
veterán
Exchange probléma. Sokadszorra futunk bele abba, hogy az Exchange nem fogad leveleket, küldeni viszont küld. Ilyen esetekben szerencsére nincs adatvesztés, mert a szerver előtt van egy tűzfal is, ami addig megőrzi az üzeneteket, ameddig az exchange a connectoron keresztül át nem veszi őket. Egyetlen relevánsnak tűnő hibaüzenet van a naplóban:
(PID 6776, Thread 101) Task Get-HealthReport throwing unhandled exception: System.ArgumentException: sessionState
at Microsoft.Exchange.Configuration.Tasks.ExchangePropertyContainer.GetProvisioningBroker(ISessionState sessionState)
at Microsoft.Exchange.Provisioning.ProvisioningLayer.GetProvisioningHandlersImpl(Task task)
at Microsoft.Exchange.Provisioning.ProvisioningLayer.GetProvisioningHandlers(Task task)
at Microsoft.Exchange.Configuration.Tasks.Task.<BeginProcessing>b__4()
at Microsoft.Exchange.Configuration.Tasks.Task.InvokeNonRetryableFunc(Action func, Boolean terminatePipelineIfFailed).Kezdő vagyok exchange-ben, nem igazán tudom, merre kellene elindulnom. Ötlet? A szerver újraindítása után megint megy rendesen napokig...
[ Szerkesztve ]
-
-
veterán
Sziasztok!
Kérdés 1: működhet-e úgy egy hálózat, hogy két szerver van, az egyiken van tartomány (DC), a másikon csak munkacsoport, és nem része a tartománynak, a kliensek viszont mindkét gépet elérik azonos felhasználói fiókkal? Magyarán, tartományi fiókban dolgozva elérik a workgroup-os szerver megosztásait, SQL adatbázisait?
Kérdés 2: ha a fenti megoldás nem játszik, milyen WS2012R2 licencet kell választanom egy új szerverre
ahhoz, hogy a meglévő WS2011SBS tartalék DC-ként viselkedhessen a továbbiakban, az új szerver pedig DC-ként? Ha jól sejtem, a Foundation kiesett...Köszi előre is!
-
veterán
válasz VeryByte #14318 üzenetére
Elvileg AD környezetben csak PDC lehet, és talán Azure-rel, meg O365-tel lehet szinkronba hozni, így lesz egy kvázi SBS. Az Exchange része nem érdekes, bár pont O365 van a cégnél, ahova szánom, de a régi, meglévő szervert megtartanám tartalék DC-nek, és egyéb feladatokra (WSUS, esetleg WDS.) Azt nehezen akarom elhinni, hogy a Microsoft komolyan gondolta, hogy egyetlen tartományvezérlőre bízzák a népek a hálózatot. vagy azt, hogy mindenki bérel ezért vasat Azureban.
[ Szerkesztve ]
-
veterán
Sziasztok!
Tudnátok ajánlani olyan ingyenes megoldást, amivel a Windows Server eseménynaplókat nézhetném át összesítve, egyetlen szoftver alá gyűjtve? Nem komplett rendszer monitorozó eszközre van szükségem, és egy logszervert se szívesen állítanék hadrendbe emiatt.
Köszönöm előre is!
-
veterán
Sziasztok!
Szerver cserét fontolgatok, elsősorban a meglévő kiszolgáló életkora miatt. Mivel a jelenlegi teljesítmény nagyjából elég, nem igazán tudom belőni, hogy a HP palettáról mi az, ami előrelépést hoz, de nem túllövés. Arra kérnélek Benneteket, hogy javasoljatok konkrét típust.
A jelenlegi vas egy ProLiant DL380 G7, 12 GB memóriával, Xeon E5645 2,4 GHz (6 mag) processzorral, 2 darab 500 GB-os merevlemezzel, redundáns, hot-swap táppal. Utóbbi tételhez ragaszkodnék, bár úgy tudom, ez jelentősen megdobja az árat, mert csak a 2U-s mezőnyben adott a lehetőség. Nem lenne gond a legalább 2 NIC+1 iLo dedikált port kombináció sem.
20 főt szolgál ki workgroup alatt, jellemzően fájlszerver, DHCP szerver szerepkörökkel, és MYSQL adatbázis futtatással. WS 2012R2 Essentials-t szánok rá, szintén workgroup mellett (tartalék DC-re nincs keret, amúgy is ezeréves programok vannak)
Köszönöm előre is!
[ Szerkesztve ]
-
veterán
Először is köszönöm a választ, és Neked is, Kraft!
Performancia gondok nincsenek, ezt a 20 főt simán kiköhögi a rendszer, inkább az életkor és az üzemeltetési körülmények azok, amelyekkel gondjaim vannak. 5 éves a szerver idén, de klímázott helyiséget még életében nem látott. Az elődöm nem tartotta fontosnak, vagy csak nem lobbizott keményen (neki nem is volt érdeke a hosszú élettartam, hiszen tőle vásárolták a vasat és az alkatrészeket is, ha úgy alakul...), engem viszont idegesít, hogy nyaranta bizony a táp környékén 70 fok körüli értékeket lehetett kiolvasni az iLO-val, heteken át. Gondolom, egy rack szervernél elvárható lenne a környezeti normális klimatizálása, itt szó sincs ilyesmiről, be van nyomva egy pár légköbméteres szobába az egész rack.
A másik érvem, hogy most van lehetőség pályázni. Ha most nem cserélek, lehet, hogy nem lesz rá lehetőség még 2-3 évig. A cég viszont olyan, hogy 10 perces leállásért is letépik a tököm, a magyarázat senkit nem érdekel, csak menjen minden. Persze, jó magyar szokás szerint, hiába pofázok előre, teljesen felesleges, nem méri fel senki a veszélyt, mondván, majd megoldod valahogy! Yepp, hogyne.
Szóval ezek miatt álltam neki nézelődni, és keresgélni. Ami elsőre szimpatikus volt, az a "HPE ProLiant DL180 Gen9 E5-2620v4 16GB-R P440 8SFF 900W PS", de ezt megküldve két 480-as HP SSD-vel, még 16 GB memóriával, plusz redundáns táppal, na és ugye WS2012R2 Essentials szoftverrel már bőven 900 ezer nettó körül járunk, és akkor az én munkám még nincs fizetve, carepack nincs vásárolva. A küszöbérték nettó 600 körül lehet, szóval engednem kell az igényeimből, vagy legalábbis kell még egy ajánlat, amit alternatívaként belógathatok, mert ezzel elküldenek melegebb éghajlatra, az biztos. Ami fontos, hogy a réginél lassabb nem lehet a mindennapi használatban, mert ezzel már szívtam egyet, amikor kliensfronton a taknyolt W7 gépeket cseréltem brand HP W10-re, ahol - jellemzően az oprendszer miatt - olyanokat cumizok, hogy öröm nézni. Ebből nyilván ők annyit látnak, hogy 1 éve minden jó volt (nagy sz@rt volt jó), most meg minden rossz (nagy sz@rt rossz, csak ezeréves ratyi szoftvereket futtatnánk modern vason).
Kicsit hosszúra nyúlt, de a lényeg: mi az a minimum, ami nem gyengébb a jelenlegi konfignál, de még megéri rá beruházni? Amit még néztem, az ez volt, de itt azért aggaszt az alacsony órajel.
Jól gondolom, hogy ezekbe a szériákba nem építhető be (és a korábban megnevezettbe sem) egy konzumer SSD? Samsung 850 Pro-ból építenék RAID1 tömböt, meg egyet raknék a polcra tartalékba, de azt az információt kaptam, hogy ezekbe a gépekbe a hotplug miatt nem használhatok ilyen SSD-t, csak gyárit. Ha ez igaz, van egyáltalán olyan rack szerver a HP-nál, ahol szóba jöhet az olcsóbb SSD a gyárival szemben?
Köszönöm a válaszokat, minden információ jól jön, mert tényleg nem vagyok gyakorlott szerver vásárló.
[ Szerkesztve ]
-
veterán
válasz kraftxld #14547 üzenetére
Értem, és köszönöm a választ! Az SSD-t az új gépbe szántam, nem a régibe. A képről látom, hogy Te G7 alatt is üzemeltél már be ilyet. Milyen 2,5-ös keretet használsz hozzá? A 10K-s SAS-hoz képest is jelentős a különbség, megérné esetleg nekem is beújítani egy ilyen szettet?
-
veterán
-
veterán
Nem sokat fog segíteni, amit írok, de talán elinduláshoz jó lehet. Ugyanezzel a típussal dolgozok én is, de nem vagyok a szakértője. A failover LB rendben működik, ott nincs olyan gond, mint amit írtál. A letöltések szerintem azért szakadnak meg, mert váltogatja a kapcsolatokat a háttérben, még ha nem is látod. Van rá megoldás, hogy egy megkezdett session-t az adott WAN-ra korlátozz, de csak CLI-ben. HTTPS forgalomnál ez ugyebár létkérdés.
Van EdgeRouter fórum itt a topikon, nézz be, van egy srác, aki elég jól benne van a témában, és figyeli is a fórumot.
[ Szerkesztve ]
-
veterán
válasz bogabi #14877 üzenetére
Stormshield, jó tapasztalataim vannak vele, igaz, rövidtávúak. Hasonló tudást kínál lényegesen olcsóbban, mint a Sophos, és (jól!) magyarította grafikus felülete is.
Sophos UTM: 4 éve felügyelünk egyet, nagyon felhasználóbarát és megbízható rendszer, de SSD-t és RAM-ot kérj bele minél többet, nagyon meghálálja. A spam szűrője elég hatékony, jól paraméterezhető kivételekkel, Exchange 2013 van mögötte, és beton stabil a kombináció. Nálunk WAF-on keresztül van konfigurálva a levelezés, nem tudom, OWA publikáció alatt erre gondoltál-e.
Mindkettőhöz tudok ajánlani kontaktot.
-
veterán
válasz Fooler89 #14884 üzenetére
Szerintem nem működött az előtted sem rendesen. Tapasztaltam már ugyanezt: "Az előzőnél minden ment, most meg minden sz@r". Persze. Az emlékek megszépülnek, ugye. Plusz, ha megkapargatod, kibökik, hogy ja, ezt se, meg azt se használtuk, azt nem így használtuk, azt meg nem is mi csináltuk, stb...
-
veterán
válasz bogabi #14887 üzenetére
Volt nálam harminc napig teszteszközként, éles környezetben. Végül nem vásároltuk meg, mert a vezetőségben akkor tudatosult, hogy nem kétpálcás áron van, és éves költséget jelent a licenc. Viszont, technikai nehézségek nem voltak vele, mindent tud, amit szeretnél, és a Sophosnál bő egy nagyságrenddel olcsóbb az éves licenc.
A Sophos drágább, de nagyobb a múltja, korábban Astaro néven futott.
-
veterán
Sziasztok!
Finoman szólva is csöcsre szaladtam a WSUS-szal, úgyhogy a segítségeteket kérem.
A történet ott indult, hogy egyik napról a másikra egyes kliensek nem akartak szinkronizálni a WSUS szerverrel, pedig nem változott semmilyen beállítás, míg mások rendben mentek továbbra is. Volt, amelyik be sem jelentkezett, volt olyan is, amelyik igen, de elhasalt a telepítés során valami, ezért soha többet nem akart frissülni. A hibakód 80244018, ami proxy problémára utal, de egyes gépeken mégis ment minden tovább, a beállítások pedig azonosak voltak.
Tele is lett az egésszel a hócipőm, a W10 kliensek amúgy sem szerették az egészet, plusz van rendes netünk, arra gondoltam, felszámolom az egész szolgáltatást, menjen direktben az MS szerveréről. Ennek megfelelően átkonfiguráltam a GPO-t úgy, hogy már a neten keresse a frissítéseket minden, de a kliensek továbbra is elhasalnak, és nem hajlandóak alapesetben a netre menni. Cserébe feltűnt a Windows Update ablakban egy olyan opció, hogy "Online frissítések keresése a Microsoft Update rendszerében", amelyre kézzel rábökve már kitalál a netre a problémás kliens, és megkezdi a fájlok letöltését.
Azt szeretném elérni, hogy a Windows Update minden kliensen visszatérjen a normális, GPO konfigurálás előtti szintre, de a jelek szerint hiába választom ki GPO-n belül, hogy ne helyben keressen frissítéseket. Van erre valami megoldás, esetleg futott már bele valaki hasonlóba? Nem lenne jó minden egyes gépen kézzel végig kattintani a frissítést, arról nem is beszélve, hogy vélhetően minden egyes alkalommal el kellene játszani ezt.
Kínomban már a WSUS role-t is leszedtem, de a jelenség változatlan maradt...
[ Szerkesztve ]
-
veterán
válasz gaborbol #15059 üzenetére
Arra esetleg nem tudsz valami megoldást, hogy az ütemezett FULL DISK mentések vagy lemennek Macriummal, vagy nem? Ha kézzel indítom, minden esetben sikeresen lefut a job, de a schedule nagyjából működik egy hétig, azután leakad. A Macrium szerint persze lefutott a job, pedig nem. Ha belenyúlok az általa létrehozott windows task-ba, azonnal törlődik a Macrium felülete alól. WS2008R2-őn fut, workgroup, a cél pedig egy QNAP NAS, de korábban Lenovo NAS mellett is ugyanez volt a gond. Hely van, retention policy nincs, a QNAP-ből kivettem minden energiamenedzsment szolgáltatást, szóval már ötletem sincs, mi a répa lehet.
A VEEAM Endpoint telepíthető fizikai WS2008-ra is, legálisan?
[ Szerkesztve ]
-
veterán
gaborbol: köszönöm a választ, nem törli ki, mert tényleg nem indul el a mentés (megnéztem a hálókártya forgalmát az adott időszakban...), valami a job környékén lehet elásva, mert ha újraindítom a szervert, vagy újra létrehozom a feladatot, gond nélkül megy. Érthetetlen számomra...Lehet, tényleg a supportot kérdezem meg erről, mert ezek szerint ez egyéni hiba lesz.
Van viszont egy másik, sokkal konkrétabb problémám, még mindig a WSUS / GPO mentén. Hosszú lesz, elnézést.
Sikerült végre kiherélni a WSUS-t a hálóból, de a GPO érvényesülésével valami gond van. A konkrét helyzet a következő: van egy OU, amiben a userek vannak. Van egy másik, amelyben a kliensgépek. A WU beállításokat definiáló GPO a gépeket tartalmazó OU-ra van ráhúzva. A gépek tagjai egy "patch" csoportnak, amelyre a GPO Security filter-t is állítottam. Tartományról beszélünk, a tartományi felhasználók nem rendszergazdák a helyi gépeken (sem). Az mindegy, hogy a default domain policy-ban, vagy OU szinten adom meg a Windows Update beállításokat, egyik "Computer" ágon kiadott változtatás sem érvényesül a klienseken, míg a "User" részen definiált GPO beállítások rendben lefutnak. A klienseken, tartományi fiók alól kiadott gpresult szerint nincs "Computer" ág alól vezérelt GPO beállítás (és nem is látom az érvényesített GPO-k között azt, ami a WU-et vezérelné), a tartományvezérlőn elvégzett GPO result wizzard viszot ugyanazon kliensgépen ugyanazon felhasználóval azt jelzi, hogy érvényes beállításként kap ilyen opciókat a kliens.
Amennyiben felveszem a lokális rendszergazdák közé az AD user-t, már látszik a GPresult lokális lekérésekor is, hogy van a "Computer" ág alatt definiált beállítás, és az érvényesített házirendek listájában is ott az ominózus GPO. A működése azonban még ilyen esetben sem tökéletes, mert letöltenie és telepítenie is kellene a klienseknek az ápdéteket, ehelyett csak szól, hogy vannak, de a frissítések keresésére és telepítésére már kézzel kell rábökni, és ha ez meg is történik, onnantól rendben lefut a frissítés. Sajnos a következő alkalommal megint el kell játszani ezt, mintha figyelmen kívül hagyná, hogy melyik mód van érvényesítve a GPO-ban. Amit kipróbáltam:
- Linkeltem a felhasználókat tartalmazó OU-ra is a GPO-t.
- A gépeket tartalmazó OU-ban a Security részen "Authenticated User"-t is hozzáadtam a listához, a "Patch"-et levettem.
- Az "authenticated users" csoport számára ellenőriztem, hogy a "delegation" résznél van-e olvasási jog
- A beállításokat közvetlenül a domain policy-ban tettem meg, hogy a külön OU-ba sorolt felhasználók és gépek ne okozzanak fennakadást.
- Mindkét OU-ra linkeltem a GPO-t, azzal a kitétellel, hogy a gépeket tartalmazó OU-ban csak a "Computers" ág, a felhasználókat tartalmazó OU-ban pedig csak a "User" ág érvényesüljön.Bármilyen ötlete esetleg van valakinek ezzel kapcsolatban? Valszeg' én vagyok a láma, a fenti beállításokat nem egyidőben tettem, hanem egymást követően, így lehet, hogy valamelyeket párhuzamosan kellett volna megadni. Számomra ez jogosultság problémának tűnik, de nem tudom, merre induljak a megoldásban.
[ Szerkesztve ]
-
veterán
válasz Alteran-IT #15194 üzenetére
IP blokkolás a weboldalon, esetleg?
-
veterán
válasz MasterDeeJay #15393 üzenetére
PRTG. Persze ezt nem tudja, de nem tudom, van-e olyan, ami tud ilyesmit egyáltalán:
"abnormális tevékenység a megosztásokon - valaki megint rákattintott vírusos levélre és titkosítja éppen az összes filet a szerveren"
[ Szerkesztve ]
-
veterán
Új hozzászólás Aktív témák
- HP Probook 340S G7 i5-1035G1/8GB/256SSD/Windows 11 -10% Csak ameddig a készlet tart!89.780 Ft
- iPhone 14 Pro 128 GB Space Black, 11 hónapos, kártyafüggetlen, 2024. május végéig garis , akku 91%
- Asus VivoBook X509JA-BQ904T
- HP EliteBook 640 G9 Ezüst (14" / Intel i5-1235U / 16GB / 512GB SSD / Win 11 Pro) -10% Most 203.990 F
- Lenovo M810z AIO Core I5 6400 4x2700/8GB/120G SSD/wifi/cam 21,5 -10% 66.950 ft