Bents Blog

 

Ein IT Blog mit Themen aus dem Windows Server Umfeld.

Artikel für die Kategorie ”Windows”

Eventlog Monitoring via SMTP – zentral verwaltet und kostenfrei

Wer (wie ich) viele Serversysteme zu betreuen hat, freut sich über jede Automatisierung, die den Administrator in seiner täglichen Arbeit unterstützt. In meinem heutigen Beitrag möchte ich meine kleine Lösung für die Weiterleitung von (bestimmten) Meldungen aus dem Ereignisprotokoll zur zentralen Überwachung und Auswertung präsentieren. Grundsätzlich ist die Überwachung (Monitoring) von IT-Landschaften extrem wichtig, informiert sie doch frühzeitig über mögliche, entstehende Probleme, auf die so im Vorfeld reagiert werden kann. Nach meiner Erfahrung kommt es nur sehr selten zu einem Komplettausfall einer Komponente, der durch eine geeignete Überwachung nicht hätte verhindert werden können.

Typischerweise interessieren den Administrator alle Fehlermeldungen (eventuell auch Warnungen) im System- und Anwendungsprotokoll eines Servers. Abhängig von der Angriffsfläche des Systems könnten auch erfolglose Anmeldeversuche aus dem Sicherheitsprotokoll von Interesse sein. Nun gibt es verschiedenste Lösungen auf dem Markt, die genau diese Anforderungen mehr oder weniger gut erfüllen können.

Beitrag weiterlesen …

Gruppenrichtlinienfehler: Group Policy Files, Event ID 8194, 0x8007000d

Bei der Abarbeitung einer geänderten Gruppenrichtlinie erhielt ich auf einem Domänencontroller (Windows Server 2008) im Anwendungs-Ereignisprotokoll aller 3 Minuten die folgenden Fehlermeldungen:

The client-side extension could not remove computer policy settings for ‚Richtlinienname {GUID}‘ because it failed with error code ‚0x8007000d The data is invalid.‘ See trace file for more details.

Die Fehlermeldung verweist glücklicherweise an die richtige Stelle, ich hatte im Computer-abhängigen Teil der Richtlinie (Gruppenrichtlinien-Erweiterungen) einige Änderungen für Dateien und Ordner vorgenommen (GPO: Computerkonfiguration, Einstellungen, Windows-Einstellungen, Dateien bzw. Ordner).

Beitrag weiterlesen …

VASCO IDENTIKEY Server auf Microsoft Forefront TMG 2010

In meinem letzten Artikel zum Problem bei der Migration eines Microsoft ISA Server 2006 auf das Microsoft Threat Management Gateway 2010 hatte ich bereits über die verwendete Celestix Appliance berichtet. Innerhalb eines Kundenprojektes bestand für mich die Aufgabe eine Celestix MSA 2000i auf eine Celestix MSA 1500i TMG zu migrieren, inklusive der zusätzlichen Zweifaktorauthentifizierungslösung (RADIUS One-Time-Password) von VASCO (nähere Informationen dazu in meinem Beitrag zur VASCO-Lösung). Dieses sehr sichere Authentifizierungsverfahren (basierend auf Hardware-Token und Benutzer-PIN) verwenden wir bei fast allen Installationen eines ISA Servers bzw. TMG 2010, um bspw. VPN-Verbindungen oder veröffentlichte Webseiten (Outlook Web Access) abzusichern.

Beitrag weiterlesen …

Windows Server 2008 R2 Terminalserver: Fehler beim Zugriff auf Benutzersitzungen

Eine alltägliche Situation: Ein Kunde ruft an und hat ein zunächst einfach erscheinendes Problem. Da man selbst zumeist hinter einem anderen Problem steckt und um eine schnelle Lösung bemüht ist, liegt nichts näher, als sich einfach auf die Sitzung des Benutzers zu schalten und selber nach dem Rechten zu sehen.

Dank VPN-Standortverbindung zum Kundensystem und Terminalserverumgebungen vor Ort alles kein Problem, denkt man. Nach der Initiierung der Remoteüberwachung über die Terminaldiensteverwaltung gab es aber gelegentlich unangenehme Überraschungen.

Beitrag weiterlesen …

Import der Konfiguration eines ISA 2006 auf TMG 2010 nicht möglich

Es gibt Dinge, die lassen sich manchmal nicht lösen – aber zumindest für die Nachwelt und andere Nutzer dokumentieren. So auch in diesem Fall. Für einen Kunden wurde eine neue Firewall bezogen (Celestix MSA 1500i TMG Appliance), die mit dem Microsoft Threat Management Gateway 2010 (dem Nachfolger des Microsoft ISA Server 2006) ausgestattet ist.

Die Grundausstattung des Gerätes ist schnell erwähnt:

Celestix MSA 1500i TMG Appliance für bis zu 200 User.

  • Intel Celeron Prozessor
  • 2GB RAM
  • 300GB HDD
  • 6 x 100/1000 Ethernet Ports
  • PCI-Express-Bus
  • 1 Höheneinheit

Enthält die Microsoft Forefront TMG Workgroup Edition, Windows 2008 R2, Comet Web UI für die Appliance-Konfiguration und One-Button System-Recovery. 100 gleichzeitige VPN-Connections, NLB nicht möglich.

Beitrag weiterlesen …