Capture Network traffic by command line nmcap.exe

Andres Bohren
Hallo zusammen, Hat man auf dem Computer den Microsoft Network Monitor installiertm kann über das command Line tool nmcap.exe Netzwerkverkehr aufzeichnen. Das geht ganz einfach. Die benötigten Parameter kann man mit dem folgenden Befehl anzeigen lassen nmcap /? Um den Netzwerkverkehr auf allen Interfaces für 20 Minuten aufzuzeichnen kann folgender Befehl verwendet werden nmcap /network * /capture /file D:\NMCapture.cap /StopWhen /TimeAfter 20 min Weiterführende Links http://blogs.technet.com/b/networking/archive/2008/08/27/the-quick-and-easy-on-using-nmcap-to-create-circular-network-traces-based-on-file-size.aspx http://blogs.technet.com/b/netmon/archive/2006/10/24/nmcap-the-easy-way-to-automate-capturing.aspx Grüsse Andres Bohren

GTUBE - Generic Test for Unsolicited Bulk Email

Andres Bohren
Hallo zusammen, Wie testet man eine Antispamlösung auf die Funktionstüchtigkeit? Ähnlich wie beim EICAR Testfile für Antivirensoftware gibt es ein Testfile für Antispamsoftware welche auf einen bestimmte Zeichenfolge reagiert. http://spamassassin.apache.org/gtube/ XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X Beim Forefront Protection 2010 for Exchange Server hats jedenfalls funktioniert :o) Grüsse Andres Bohren

MaxTokenSize and Kerberos Token Bloat

Andres Bohren
Hallo zusammen, Seit Windows 2000 SP2 ist die Kerberos MaxTokenSize 12 KB gross. Diese Grenze kann überschritten werden, wenn man Mitglied in einer grossen Anzahl von Gruppen ist oder über sIDHistory viele Kerberos Tokens erhält. Ein Interessanter Artikel dazu habe ich auf Technet gefunden http://blogs.technet.com/b/shanecothran/archive/2010/07/16/maxtokensize-and-kerberos-token-bloat.aspx Die MaxTokenSize kann aber über einen Registry Key bis auf 64 KB erhöht werden. http://support.microsoft.com/kb/263693/en-us HKLM\System\CurrentControlSet\Control\Lsa\Kerberos\Parameters MaxTokenSize=dword:65535 Update 11.10.2012 Aufgrund der HTTP Base64 encodierung in Windows 2012, wird nur noch eine MaxTokenSize von 48000 empfohlen.

Windows Mobile 6.x Marketplace Discontinued

Andres Bohren
Hallo zusammen, Hatte heute wieder einmal die erinnerung von Microsoft zur Einstellung des Windows Mobile 6.x Marketplace im Posteingang. Am 17. Mai 2012 Windows Mobile 6.x Marketplace-Dienst eingestellt - Microsoft empfiehlt den umstieg auf Windows Phone 7. Grüsse Andres Bohren

Test MTU Settings with ping

Andres Bohren
Hallo zusammen, Wie kann man die MTU (Maximal Transfer Unit) auf einem Windows System püfen? Netsh http://technet.microsoft.com/en-us/library/cc785383%28v=ws.10%29.aspx netsh interface ip show interface Ping http://technet.microsoft.com/en-us/library/cc737478(v=ws.10).aspx Wenn man die MTU überschreitet sieht das so aus Der MTU kann auch in der Registry eingestellt werden TCP/IP- und NBT-Konfigurationsparameter http://support.microsoft.com/kb/314053 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{InterfaceGUID} "MTU"=dword:000005c0 Grüsse Andres Bohren

HTC One X with Android 4.0 (Ice Cream Sandwich)

Andres Bohren
Hallo zusammen, Ich habe mir ein neues Gadget gekauft - das HTC One X. CPU 1.5 GHz, Quad Core RAM 1 GB Speicher 32 MB Betriebsystem Android 4.0 Netz GSM/GPRS/EDGE (850/900/1900/2100 MHz) WLAN Wi-Fi (IEEE 802.11 a/b/g/n) Bluetooth Bluetoooth 4.0 Kamera 8-Megapixel-Kamera mit Autofokus, LED-Blitz Akku 1800 mAh Endlich kann man auch Screenshots erstellen. Dazu muss man einfach den Volume Down und Power Button gleichzeitig für ca. 1 Sekunde drücken und schon erstellt das Endgerät einen Screenshot des aktuellen Bildschirms.

Startup Script blocked because Portfast is not enabled

Andres Bohren
Hallo zusammen, Im Normalfall durchläuft ein Switchport beim Aktivieren die Phasen des Spanning Tree Protokolls: Blocking, Listening, Learning und Forwarding. Dadurch dauert es etwa 30 Sekunden bis der Port Nutzdaten transportiert. Wir hatten kürzlich Probleme bei Windows Clients und einem Startup Script in der Group Policy. Die Clients hatten zuwenig schnell Zugriff auf das Netzwerk und konnten die GPO, bzw. das Startup Script nicht ausführen. Das aktivieren der Portfast Option hat das Problem gelöst.

Exchange Maximum Number of Recipients

Andres Bohren
Hallo zusammen, Die Einstellung "Maximum Number of Recipients" ist ja eine Globale Einstellung in Exchange. Dazu habe ich folgenden Technet Artikel gefunden. http://technet.microsoft.com/en-us/library/bb124345.aspx The primary difference in message size limits between Exchange Server 2003 and Exchange Server 2010 is in the handling of recipient limits. Exchange 2003 treats each member of an expanded distribution list as one recipient. Exchange 2010 treats a distribution group as one recipient. This change was implemented to avoid the partial message delivery scenarios that may occur in Exchange 2003.

Convert PKCS12 (.pfx) Certificate to PEM (Base64)

Andres Bohren
Hallo zusammen, Hier wieder einmal ein Blog Artikel zum Thema Zertifikate. Für ein Linux basiertes System musste ich ein Zertifikat im PEM Format herstellen. Also Private Key (umschlossen von -----BEGIN PRIVATE KEY----- -----END PRIVATE KEY-----) und das Zertifikat (umschlossen von -----BEGIN CERTIFICATE----- -----END CERTIFICATE-----). Informationen zu Zertifikatszypen auf Wikipedia: http://de.wikipedia.org/wiki/X.509 Also habe ich den Zertifikatsrequest auf einem Windows System erstellt und das Zertifikat ins pkcs12 Format exportiert - also ein PFX File erstellt.

Lync 2010 Updates - März 2012

Andres Bohren
Hallo zusammen, Microsoft hat ende März updates für Lync 2010 herausgegeben. Lync Server 2010 - März 2012 Updates http://support.microsoft.com/kb/2493736 http://www.microsoft.com/download/en/details.aspx?id=11551 Lync Client - März 2012 Updates http://support.microsoft.com/?kbid=2684739 http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=25055 Lync Server 2010 update Lync Client Update Grüsse Andres Bohren