Bents Blog

 

Ein IT Blog mit Themen aus dem Windows Server Umfeld.

Artikel für die Kategorie ”Allgemein”

Automatisierte Sicherung der ESXi Host-Konfiguration

In virtuellen Umgebungen werden im Backup- und Recovery-Konzept oftmals die physischen ESXi Hostrechner vergessen. Denn bei einem etwaigen Bare-Metal-Recovery würde der ESXi Server über den Datenträger (DVD) neu installiert und anschließend mit dem vCenter Server verbunden – doch in genau diesem Moment stellt sich der Administrator folgende Frage:

Wie war noch gleich die Konfiguration des Knotens (IP Adresse, Netzwerkkonfiguration, SSL Zertifikat usw.)? Beitrag weiterlesen …

WordPress frei von Spam halten – Danke an AntiSpam Bee

Nachdem ich am gestrigen Abend über den Dresdner Striezelmarkt schlenderte, um in vorweihnachtlichen Zeit und Stimmung eine Feuerzangenbowle zu schlürfen, einigte ich mich mit einem Standbetreiber auf die Allgemeingültigkeit einer meiner Leitsprüche: „Leben und Leben lassen.“

Und genau aus diesem Grund möchte ich meinen heutigen Beitrag einem Addon für WordPress (und dessen Schöpfer) widmen, welches mir seit geraumer Zeit im Bezug auf Kommentar-Spam „den Rücken frei hält“. Die Rede ist von AntiSpam Bee, entwickelt von Sergej Müller – einem enthusiastischen Softwareentwickler, der nicht nur sehr nützliche und funktionale Erweiterungen für WordPress anbietet, sondern auch – ich kenne Sergej bisher nur via E-Mail – äußerst kompetent und freundlich auf Fragen reagiert. Sergej bietet eine bereite Palette an WordPress-Plugins für unterschiedliche Zwecke an, überwiegend kostenlos, stabil, aktuell und nicht zu vergessen – als visueller Typ für mich durchaus wichtig – „eye-candy“.

Beitrag weiterlesen …

Datenimport ins Active-Directory mittels Excel-Vorlage und CSVDE

Sicherlich werden die meisten, heutigen IT-Admins während ihrer Berufsausbildung oder im Rahmen von Zusatzqualifikationen an dem Thema Automatisierter Import von Benutzerkonten ins Active Directory vorbeigekommen sein. Ob und wann man dieses Wissen im praktischen Alltag benötigt wird, steht allerdings auf einem anderen Blatt.  Bei mir lagen etliche Jahre dazwischen und die Informationen stammten damals noch aus Windows 2000 Server. Umso erfreuter war ich, dass die Vorgehensweise und Werkzeuge prinzipiell die Gleichen geblieben sind.

Aber wie so oft liegt auch hier der Teufel im Detail und es galt einige Besonderheiten zu beachten, die eine Dokumentation unerlässlich machen. Einer meiner Informatikdozenten (in diesem Fall sogar eine Dozentin) pflegte zu sagen „Was nicht dokumentiert ist, existiert nicht!“ und behielt damit in den meisten Fällen recht, was mich letztendlich zu diesem Artikel bewog.

Beitrag weiterlesen …

Morto der Wurm – ein Zeichen für fehlendes Sicherheitsverständnis

Sicher hat der eine oder andere schon die Meldung über eine neue „Gefahr“ für Windows-Umgebungen gelesen. Morto (Worm:Win32/Morto.A) heißt der Übeltäter und nistet sich als Wurm auf Windows-Systemen ein die über einen offenen RDP-Port (3389) verfügen.

Im Klartext: Es ist aus meiner Sicht verwunderlich, dass es noch Menschen gibt, die ihre Umgebung für den Zugriff von Außen (Internet) in keiner Weise absichern (Firewall) und so ihre(n) Server über eine öffentliche IP-Adresse und aktiviertem Remotedesktop als optimale Angriffsfläche für Angriffe zur Verfügung stellen. Wer trotz dieser Leichtsinnigkeit dann auch noch Passwörter verwendet, die keinem Wörterbuch-Angriff widerstehen, der verdient einen möglichst hohen Schaden – frei nach dem Motto: Lernen durch Schmerz.

Meiner Meinung nach ist der Wurm leider ein Zeichen dafür, wie leichtfertig heute noch immer – trotz hinreichend bekannter und immer wieder publizierter Gefahren – mit dem Thema Sicherheit (speziell die Zugriffskontrolle) umgegangen wird.

WMI Fehler: Fehlgeschlagene Abfrage mit Event ID 10, 0x80041003

Der hier beschriebene Fehler trat auf zwei virtuellen Maschinen auf, die ich in einem aktuellen Kundenprojekt installiert und konfiguriert habe. Inzwischen tauchte der Fehler auf mehreren Servern- allerdings bei mir immer in virtuellen Umgebungen – auf.

Problem

Von acht jeweils unter VMware vSphere (Version 4.1 U1) virtualisierten Maschinen trat die folgende Fehlermeldung auf lediglich zwei Terminalservern (Mitglieder einer Farm, Network Load Balancing installiert und aktiviert) auf:

Ereignisfilter mit Abfrage „SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA „Win32_Processor“ AND TargetInstance.LoadPercentage > 99″ konnte im Namespace „//./root/CIMV2“ nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Als Betriebssystem kommt auf allen Maschinen Windows Server 2008 R2 Datacenter Edition mit ServicePack 1 zum Einsatz. Der Fehler taucht im Ereignisprotokoll Anwendung bei jedem Neustart der Server auf.

Beitrag weiterlesen …