Network

Example LDAP Querys

Andres Bohren
Hallo zusammen, Im letzten Blog Beitrag habe ich ja gezeigt wie das LDAP Tool zu bedienen ist. Hier nun die Grundlagen von LDAP und einige Beispiel Abfragen. Syntax und Operatoren Operator Syntax Bedeutung UND-Verknüpfung (& (A) (B)) A und B ODER-Verknüpfung (|(A)(B)) A oder B Verschachtelte Verknüpfungen (|(&(A)(B)) (&(C)(D))) (A und B) oder (C und D) Operator Beispiel Konkretes Beispiel Gleichheit (attribute=abc) (&(objectclass=user)(displayName=Andres Bohren)) Ungleichheit (!(attribute=abc)) (!objectClass=group) Vorhandensein (attribute=*) (mailNickName=*) Nichtvorhandensein (!

DNS Netmask Ordering

Andres Bohren
Hallo zusammen, Microsoft DNS beherrscht "netmask ordering". Das bedeutet - die Antwort basiert auf der Quell IP der Anfrage. http://technet.microsoft.com/en-us/library/cc757837(WS.10).aspx Zur Demonstration habe ich mal eine neue Domain contoso.com angelegt und dort drei mal den selben A Record mit unterschiedlichen IP Adressen erfasst. Netmask ordering ist aktiviert - man sieht ich erhalte alle IP's vom DNS Server. Jedoch ist die IP im selben Subnet immer der erste Record. Netmask ordering ist deaktiviert - man sieht ich erhalte alle IP's vom DNS Server.

Liste der TLD (Top Level Domains)

Andres Bohren
Ein guter Artikel über die TLD's, die Ausnahmen und Spezialfälle sind auf Wikipedia zu finden http://de.wikipedia.org/wiki/Top-Level-Domain Die Liste der ccTLD (Country Code Top Level Domain) Länderdomains ist von der ISO standardisiert http://www.iso.org/iso/country_codes/iso_3166_code_lists/english_country_names_and_code_elements.htm http://en.wikipedia.org/wiki/Country_code_top-level_domain Auf dieser Liste ist zum Beispiel Kosovo noch kein Ländercode zugeordnet. Grüsse Andres Bohren

Apache SpamAssassin Y2K10 Rule Bug

Andres Bohren
Hallo zusammen, Da scheint ja ein ganz neues Phänomen aufzutauchen Y2K10 Bug! Der ist ja viel schlimmer als der Y2K Bug Y2K10 Bug von Apache SpamAssasin: http://mail-archives.apache.org/mod_mbox/spamassassin-announce/201001.mbox/%3C20100102074223.6745.qmail@minotaur.apache.org%3E Grüsse Andres Bohren

Printer is Offline

Andres Bohren
Hallo zusammen, Ich hatte kürzlich den Fall, dass die Printqueue auf dem Printserver als Offline angezeigt wurde, obwohl der Drucker Online war. Das Problem ist, dass Standardmässig versucht wird, den Printer über SNMP abzufragen. Ist nun SNMP auf dem Drucker deaktiviert, so kann der Printerstatus nicht ermittelt werden und die Druckerwarteschlange wird als Offline angezeigt. Dazu gibt es einen Eintrag in der Knowledgebase http://support.microsoft.com/kb/946198/en-us Auszug: Click Start, click Run, type regedit, and then click OK.

Browse IPv6 Websites

Andres Bohren
Hallo zusammen, Schon etwas länger beschäftige ich mich mit IPv6, der nächsten Generation des IPv4 Internetprotokolls. Hier einige grundlegende Dinge: Die meisten aktuellen Browser unterstüzten IPv6 Ein IPv6 Hyperlink sieht so aus http://[2001:4860:a003::68] (ist die IP von http://ipv6.google.com/) Die meisten ISP's bieten noch keinen nativen IPv6 Internetzugang an Nun kann man über einen Tunnel (z.b. 6to4 oder Teredo) eine IPv6 Adresse über ein IPv4 Netzwerk (Internet) ansprechen. Noch einfacher geht dies über einen IPv4 to IPv6 Website Gateway wie zum Beispiel http://ipv6gate.

SMB Signing

Andres Bohren
Hallo zusammen, Zum Thema SMB Signing gibt es einen guten MicrosArtikel Overview of Server Message Block signing Der Registrierungswert "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\Parameters\Enablesecuritysignature" ist auf 1 gesetzt oder die entsprechende Gruppenrichtlinieneinstellung aktiviert. Der Registrierungswert "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\Parameters\Requiresecuritysignature" ist auf 0 gesetzt oder die entsprechende Gruppenrichtlinieneinstellung deaktiviert. Erst ab Windows 2008 ist der SMB Server bei RequiresecuritySignature auf 1 gesetzt und benötigt also ein SMB Signing. Folgende Clients unterstützen SMB Signing Windows Server 2003 Windows XP Windows 2000 Windows NT 4.

IP basierte VoIP Anlage

Andres Bohren
Hallo zusammen, Ich mache hier mal eine Schritt für Schritt Anleitung für eine IP basiterte VoIP Telefonanlage. Dazu benötigt man eigentlich nur die zwei folgenden Softwarepackete, welche gratis aus dem Internet heruntergeladen werden können: sipXecs von sipfoundry als Telefonanlage. Ich habe das akutellste Packet hier heruntergeladen. X-Lite von Counterpath als SIP Client. Kann man hier herunterladen. sipXecs kommt als ISO mit einem vorkonfigurierten Linux CentOS (RedHat Clone) daher. Es gibt das Packet aber auch separat zur installation.

Windows Server Update Services 3.0 SP2 Dynamic Installer für Server-Manager (KB972493)

Andres Bohren
Hallo zusammen, Auf meinen 2008 Servern melden alle das Update "Windows Server Update Services 3.0 SP2 Dynamic Installer für Server-Manager" als erforderlich an http://support.microsoft.com/kb/972493 In folgendem Forum wird schon heftig diskutiert: http://social.technet.microsoft.com/Forums/en-US/winserverwsus/thread/bd3d4cec-1504-4bc3-b7f7-fc26e89bde2f > All of my 2008 and R2 servers show in WSUS that they need the WSUS 3.0 SP2 > Dynamic Installer update, but the servers themselves never detect it to download > and install. None of these servers have any WSUS components installed.

IIS7 move Inetpub to another Drive

Andres Bohren
Hallo zusammen, Unter Windows 2000/2003 konnte man mit einer Antwortdatei die Installation auf einem anderen Laufwerk erzwingen. Und so funktionierts unter Windows 2000/2003. Eine Datei mit dem folgenden Inhalt anlegen. [Components] iis_common = on iis_www = on iis_inetmgr = on iis_asp = on aspnet = on [InternetServer] PathFTPRoot = D:\Inetpub\Ftproot PathWWWRoot = D:\Inetpub\Wwwroot Und das ganze dann mit "Sysocmgr.exe /i:%windir%\inf\sysoc.inf /u:%PathToUnattendFile%" aufrufen. Unter Windows 2008 kann man IIS nur noch auf C: installieren.