Feb 06

Einfacher Zugriff mit Remotedesktopverbindung auf alle Computer im Microsoft SBS 2011 Netz

Microsoft Windows Server 2008 sowie Server 2008 R2 bieten die Rolle Remote Desktop Services. Diese wird bei Installation des Microsoft Small Business Servers 2011 (SBS2011; basiert auf Server 2008 R2) standardmäßig installiert und ermöglicht von unterwegs den Zugriff auf beliebige Rechner im Netz mittels Remotedesktopverbindung. Dazu muss in der Unternehmensfirewall nur eine Portweiterleitung von 443 (SSL) auf den SSL-Port des Small Business Servers eingerichtet sein. Diese wird für den remoten Exchange- oder Sharepoint-Zugriff ohnehin benötigt.

Nach Abschluss der Installation kann bereits jeder SBS2011 Netzwerkadministrator auf den Server sowie alle Arbeitsplätze zugreifen.

Um den Domänenbenutzern ebenfalls den Zugriff auf Arbeitsplätze zu ermöglichen, muss eine Freischaltung in der Windows Small Business Server 2011 Standard-Konsole, Registerkarte Computer erfolgen. In den Computereigenschaften, Benutzerzugriff kann gezielt für jeden Benutzer eingestellt werden, ob eine Remoteanmeldung bei diesem Computer möglich sein soll (hier werden auch evtl. lokale Administrationsrechte aktiviert).

Gerade aus größeren Unternehmensnetzwerken wird standardmäßig oft der Zugriff auf Port 3389 für RDP geblockt. Dieses Problem wird durch das Tunneling über den SSL-Port umgangen, d.h. in der Regel müsste der Zugriff auf die Computer im SBS2011-Netzwerk von nahezu überall her möglich sein.

Gegenüber einer direkten Portweiterleitung auf die lokalen Rechner hat die Verwendung des Remotedesktop-Gatewayservers auch Sicherheitsvorteile, da der Zugriff nur nach erfolgreicher Authentifizierung am (hoffentlich) sicheren Server erfolgen kann.

Mittels Verwendung von Wake On LAN können geeignete PCs – z.B. durch Nutzung der Wake On LAN-Funktionalität der Fritz!Box – gestartet und dann per Remotedesktop genutzt werden.

Nov 02

“7 Jahre Uptime will man nicht verlieren” oder “Wir ziehen einen Server per U-Bahn USV gestützt um”

Heute war ich mal wieder ohne jeglichen Hintergedanken in meinem XING-Profil unterwegs wo mir zufällig folgende Diskussion in einem Forum in die Augen fiehl:

… “7 Jahre Uptime will man nicht verlieren” oder “Wir ziehen einen Server per U-Bahn USV gestützt um”
Wir haben ein neues Rechenzentrum gebaut … und ein Rechner hatte eine Uptime von unglaublichen 7 Jahren.
So etwas will man natürlich nicht einfach verlieren ;-)

Hier das Video dazu: http://youtu.be/vQ5MA685ApE

Okt 22

Automatische Updates von ClamWin als Dienst unter Windows 2008 Server

Die Installation und die Bedienung von ClamWin ist ziemlich leicht. Aber ein Antivirenscanner muss nicht nur installiert werden sondern auch aktuell gehalten werden – dabei soll dieser Artikel helfen.

Leider funktioniert das automatische Update nur, wenn die Tray-Anwendung läuft, d.h. ein Benutzer angemeldet ist. Dies sollte bei einer Serverplattform aber nur selten zutreffen. Daher folgend eine Anleitung um trotzdem einen regelmäßigen Update (von je 1 Stunde) der Signaturen zu erreichen.

  1. Unter: C:\Program Files (x86)\ClamWin\Bin die Datei freshclam.conf mit foldendem Inhalt anlegen:
    Checks 24
    DatabaseDirectory C:\ProgramData\.clamwin\db
    DatabaseMirror db.de.clamav.net
    DatabaseMirror database.clamav.net
    DNSDatabaseInfo current.cvd.clamav.net
    MaxAttempts 5
    UpdateLogFile C:\Program Files (x86)\ClamWin\Bin\freshclam.log
  2. In der Windows Registry folgende Einstellungen unter [HKEY_LOCAL_MACHINE\SOFTWARE\ClamWin] vornehmen:
    "ConfigDir"="C:\\Program Files (x86)\\ClamWin\\Bin"
  3. Die Eingabeaufforderung öffnen und dort fogendes eingeben:
    cd C:\Program Files (x86)\ClamWin\Bin\
    freshclam.exe --install

    Anschließend sollte die Meldung “Service FreshClam successfully created” erscheinen.
  4. Unter Systemsteuerung\Verwaltung\Dienste prüfen, ob der Dienst “ClamWin Free Antivirus Database Updater” gestartet ist und der Starttyp auf “Automatisch” steht; ansonsten die Einstellungen entsprechend anpassen.

Wenn der Dienst Aktiv ist kann man in der Logdatei auslesen ob die Updates getätigt worden sind.

Okt 07

Backup und Sharepoint Problem bei Microsoft SBS 2011

Die Microsoft Small Business Server 2011 Sicherung funktionierte nach einigen Updates (inkl. SharePoint Foundation 2010 SP1) plötzlich nicht mehr: (Fehler bei einem Volumenschattenkopie-Dienst-Vorgang; Unknown error (0x800423f0)
Kritischer SharePoint Foundation Fehler im Log:

Ausnahme der Methode ‘Execute’ der Auftragsdefinition ‘Microsoft.SharePoint.Search.Administration.SPSearchJobDefinition’ (ID c5f1f053-c487-4034-95bc-da2380895e52). Weitere Informationen finden Sie unten. Das Gerät ist nicht bereit.

 

Hier die Lösung:

Manuelle Ausführung von PSCONFIG

Apr 24

hMail Server Administrationsoberfläche in Deutsch ?!

Nach langem Suchen im Internet habe ich die Lösung für das Verständigungsproblem zwischen den hMail Server und mir gefunden. ;-)
Durch verschiedene Informationen die ich im Netz gefunden habe, habe ich mir mal ein eigenes “HowTo” zusammengestellt.

So dann fangen wir mal an:

  1. hMail Admintool und Service beenden.
  2. Die Datei deutsch.ini downloaden.
  3. Im Programmverzeichnis C:\Programme\hMailServer\Languages die deutsch.ini einfügen und speichern.
  4. Unter C:\Programme\hMailServer\Bin\hMailServer.ini die Sprache mit aufnehmen:
    [GUILanguages]
    ValidLanguages=englisch,swedish,deutsch
  5. hMail Server wieder starten.
  6. Im Admintool auf “deutsch” umstellen.

Das sollte es gewesen sein.
Das Ergebniss sollte man nach dem umstellen sofort sehen. ;-)

Apr 24

HTML-Schreibweise für ä,ö,ü,ß…

bevor ich Sie immer wieder im Web suchen muss, hab ich mir mal die wichtigsten HTML-Codes herausgesucht:

  • ä -> ¨
  • Ä -> Ä
  • ö -> ö
  • Ö -> Ö
  • ü -> ü
  • Ü -> Ü
  • ß -> ß
  • & -> &
  • © -> ©

Ich finde diese sind bei der HTML Sprache eigentlich immer wichtig. ;-)