Windows 2008 DNS Blocklist Feature

Andres Bohren
Hallo zusammen, Neulich hatte ich eine komische Fehlermeldung im Eventlog. Seit Windows 2008 gibt es ein "DNS Blocklist" feature. Es können also einzelne DNS Records bei der Abfrage des DNS Servers geblockt werden. Die Abfrage und Konfiguration der Blocklist kann mit folgenden Befehlen ausgeführt werden: dnscmd /info /enableglobalqueryblocklist dnscmd /info /globalqueryblocklist dnscmd /config /enableglobalqueryblocklist 0 dnscmd /config /globalqueryblocklist [BlockedDNSRecord] Weitere Informationen: http://blogs.technet.com/b/isablog/archive/2008/02/19/windows-server-2008-dns-block-feature.aspx http://technet.microsoft.com/en-us/library/cc995158.aspx Grüsse Andres Bohren

Enable Exchange Active Sync Device Password Policy

Andres Bohren
Hallo zusammen, Was passiert eigentlich wenn ich auf dem Exchange die Device Password Policy einschalte. Hier am Beispiel eines Exchange 2003 Servers. Wenn bei dem Smartphone noch kein Device Passwort vergeben ist, so wird man dazu aufgefordert. Je nach OS und Version sieht das ein bisschen anders aus. Iphone 3GS Android 2.2 Windows Mobile 6.1 Windows Mobile 6.5 Grüsse Andres Bohren

Query Active Directory with SQL Server via Linked Server

Andres Bohren
Hallo zusammen, Man lernt nie aus... Gestern hatte ich ein interessantes Gespräch mit einem Entwickler. Dabei wurde mir demonstriert, wie man mit SQL auf Active Directory zugreifen kann. Das habe ich nun auch ausprobiert. Zuerst muss ein Linked Server erstellt werden sp_addlinkedserver 'ADSI', 'Active Directory Service Interfaces', 'ADSDSOObject', 'ICESRV02.corp.icewolf.ch' Anschliessend kann man Querys auf das Active Directory absetze SELECT * FROM OPENQUERY (ADSI, 'SELECT sAMAccountName, sn, givenName, displayName, Title, telephoneNumber, facsimileTelephoneNumber FROM ''LDAP://ICESRV02.

Computernames still limited to 15 characters in year 2010?

Andres Bohren
Hallo zusammen, In KB909264 werden die Namenskonventionen in Active Directory für Computer, Domänen, Standorte und Organisationseinheiten beschrieben. Der FQDN eines Computers kann bis zu 254 Bytes umfassen. NetBIOS-Computernamen dürfen maximal 15 Zeichen umfassen, DNS-Computernamen können bis zu 24 Zeichen umfassen. Es ist jedoch immer noch zu empfehlen, dass für Computer Namen nicht mehr als 15 Zeichen zu verwenden. Machen wir doch einen kleinen Test mit einem Hostnamen von 20 Zeichen.

Exchange Active Sync Remote Wipe

Andres Bohren
Hallo zusammen Unter Exchange 2003 musste man das Microsoft Exchange Server ActiveSync Web Administration Tool installieren und nur der Administrator konnte ein Remote Wipe auslösen. Unter Exchange 2007/2010 kann der Benutzer ein RemoteWipe (also ein vollständiges Löschen aller Daten - meist ein zurücksetzen auf den Auslieferungszustand des Smartphones) anstossen. Hier der Screenshot aus dem OWA bzw aus dem Exchange Control Panel (ECP). Grüsse Andres Bohren

SCOM 2007 R2 - DNS 2008 Extermal Resolution Monitor

Andres Bohren
Hallo zusammen, Als ich auf meinem System Center Operation Manager (SCOM) 2007 R2 das DNS Management Pack installiert habe - ist plötzlich folgender Fehler aufgetaucht: DNS 2008 External Resolution Monitor Warum dieser Fehler entsteht ist im Blog Artikel "DNS 2008 External name resolution monitor is always in “critical” state in SCOM 2007 R2" erklärt. Die Fehlerbehebung ist folgendermassen: Im Health Monitor die Monitor Properties auswählen, die Registerkarte Overrides auswählen. Override for all objects of Class: DNS Server.

SCOM 2007 R2 - Exchange 2010 Management

Andres Bohren
Hallo zusammen, Ich habe System Center Operation Manager (SCOM) 2007 R2 konfiguriert um Exchange 2010 zu überwachen. Dabei gibt es einiges zu beachte und es sind hier oder da einige Tricks notwendig. Vorbereitung Bevor man die Exchange Management Packs installiert, sollte man folgende Management Packs installieren und allfällige Fehler erst mal beheben. Active Directory Internet Information Services Domain Naming Service (DNS) Windows Server 2008 or Windows Server 2008 R2 Voraussetzungen

SCOM 2007 R2 - Version Numbers and Cumulative Updates

Andres Bohren
Hallo zusammen, Da ich mir in den letzten Tagen die Versionsnummern und die KB Artikel für System Center Operation Manager 2007 R2 und die entsprechenden Cumulative Updates sowieso zusammen gesucht habe, kann ich diese auch gleich in einen kleinen Blog Artikel veröffentlichen Version Release Date KB RTM 6.1.7221 20.08.2009 CU1 6.1.7221.13 15.01.2010 KB974144 CU2 6.1.7221.15 10.06.2010 KB979257 CU3 6.1.7221.49 01.10.2010 KB2251525 CU4 6.1.7221.61 31.01.2011 KB2449679 Grüsse Andres Bohren

SCOM 2007 R2 - Agent Deploy

Andres Bohren
Hallo zusammen, In den folgenden Screnshots zeige ich euch wie man den Agent von System Center Operation Manager 2007 R2 auf die zu überwachenden Computer installiert. Grüsse Andres Bohren

SCOM 2007 R2 - Install Management Packs

Andres Bohren
Hallo zusammen, In den Nachfolgenden Screenshots zeige ich euch wie man die Management Packs für System Center Operation Manager (SCOM) 2007 R2 installiert. Vom Catalog hinzufügen auswählen - Die Management Packs werden dann direkt von Microsoft heruntergeladen. Ich habe im Feld "Find" Active Directory als Suchbegriff eingegeben und die ensprechenden Management Packs ausgewählt und über den "Add" Button hinzugefügt. Nicht erfüllte Abhängigeiten werden angezeigt... ...und können aufgelöst werden Nun sind alle Abhängigkeiten aufgelöst und erfüllt.