wildlife

Posts Tagged ‘Server’

Patch für Kaspersky Anti-Virus für Windows Server MP4 zur Beseitigung der Performanceprobleme

// December 25th, 2009 // 24 Comments » // IT, Kaspersky, Security

Nachdem bereits vor einiger Zeit der Patch a für Kaspersky Anti-Virus für Windows Workstations MP4 veröffentlicht wurde, ist nun auch der Patch für die Serverversionen des Anti-Virus verfügbar.

Im Gegensatz zu dem Patch für die Clientversion, welche via Update der Programmmodule automatisch verteilt wurde, gibt es den Patch für den Server-Anti-Virus nur auf Anfrage beim Support oder hier. Der Patch, welcher die Performanceprobleme bei Office-Anwendungen, Druckvorgängen, etc. löst, tauscht die Dateien fssync.dll, avs.ppl und procmon.ppl aus, welche scheinbar die Verursacher waren.

  fssync-Patch für Server (326.9 KiB, 522 hits)

Der Download und das Ausführen erfolgt auf eigene Gefahr. Ich übernehme weder Haftung noch Gewährleistung für Schäden jeglicher Art.

Kaspersky Anti-Virus für Windows Server Enterprise Edition Proxy Einstellungen lokal auf fünstelligen Port ändern

// June 17th, 2009 // No Comments » // IT, Kaspersky, Security, Tutorials

Ich bin letztens über einen Kunden auf folgendes Problem gestoßen. Der Kaspersky Anti-Virus for Windows Server Enterprise Edition sollte seine Updates direkt von den Kaspersky Servern im Internet beziehen. Allerdings hatte der Proxy, welcher den Internetzugang bereitstellte einen fünfstelligen Port.

Mit der lokalen MMC für den Kaspersky Anti-Virus for Windows Server Enterprise Edition kann jedoch nur ein vierstelliger Port angegeben werden und das Administration Kit, mit welchem eine fünfstellige Zahl konfigurierbar gewesen wäre, wurde nicht eingesetzt.

(more...)

Server 2008 Core – Installation einer DFS Infrastructure Rolle

// June 1st, 2009 // No Comments » // IT, Tutorials

Da der Windows Server 2008 Core (normalerweise) keine grafische Benutzeroberfläche bietet, muss die Konfiguration und Installation von Rollen und Features über die Konsole oder per Remote-MMC vorgenommen werden.

Da die Liste der Rollennamen ziemlich lang ist und das Suchen von bestimmten Zeichenketten in dem meist kleinen Fenster der Kommandozeile etwas umständlich ist, gibt es ähnlich dem grep unter Linux eine Möglichkeit die Standardausgabe eines Befehls zu pipen und darin eine Zeichenkette zu finden.

Da wir die DFSR-Infrastrukturrolle installieren möchten, wäre das dann der Befehl:

oclist | find /i "DFSR"

/i schaltet dabei den Case-sensitiven Suchmodus aus. Wildcards wie * sind hier nicht erforderlich. Um nun die benötigte Rolle installieren zu können benötigen wird den Befehl:

Start /w ocsetup DFSR-Infrastructure-ServerEdition

Nun müssen nur die Regeln für die Firewall erstellt werden, damit vom Netzwerk aus auf den Dienstzugegriffen werden kann:

netsh firewall set service fileandprint enable
netsh advfirewall firewall set rule group "remoteverwaltung" new enable=yes

Da für das DFS auch noch der Dateiserverdienst benötigt wird, kann dieser mittels des folgenden Befehls installiert werden. Dieser Befehl funktioniert außerdem auch auf 'nicht-Core' Servern:

ServerManagerCmd -install FS-FileServer FS-DFS FS-Search-Service Backup-Features

Kaspersky – automatische Gruppenzuweisung von Computern im Administration Kit

// May 19th, 2009 // No Comments » // IT, Kaspersky, Security

In Unternehmen mit gut strukturierten und durchdachten Netzwerken, lässt sich viel Arbeit automatisieren. So ist es ohne weiteres möglich, Windows direkt bei der Installation Einstellungen mitzugeben, um nach der Installation an der ActiveDirectory-Domäne angemeldet und der richtigen OU zugeordnet zu sein. Wenn man das Ganze noch weiterspinnen möchte, kann man mit Hilfe des Administration Kits auch gleich noch die Clients und Server logischen Gruppen im Administration Kit zuweisen. Dies könnte man dazu nutzen, um auch die Installation von Network Agent und Anti-Virus zu automatisieren.

Es gibt im Administration Kit zwei Möglichkeiten, Rechner einer Gruppe automatisch zuzuweisen:

  1. über die Option "Computer aus der Domäne... verschieben" in den Eigenschaften der Gruppe (siehe Screenshot). Dies wäre die sog. Pull-Methode. Diese Methode ist deutlich zuverlässiger als die Methode 2, dafür können sozusagen die Rechner nachträglich nicht mehr verschoben werden.
    image
  2. über die Option "Neuer Computer im Netzwerk" / "Computer der Gruppe zuordnen" in den Eigenschaften einer Gruppe / OU / IP-Subnetz in der Netzwerkansicht (Push-Methode). Hier können Sie im Anschluss die Rechner manuell in andere Gruppen verschieben, ohne dass diese wieder in ihre Ursprungsgruppe zurückverschoben werden.
  3. image

Umzug auf neue IP-Adresse

// April 28th, 2009 // 2 Comments » // Blog / Website

Im Laufe des Tages oder des Abends zieht feldstudie.net auf eine neue IP-Adresse um. Dabei wird es wahrscheinlich kurzfristig zu Ausfällen kommen. Der Umzug auf die neue IP-Adresse ist erforderlich, um der Domain ein extra SSL-Zertifikat für https zuzuweisen.

Ich bitte die Unannehmlichkeiten zu entschuldigen. ;)

Linux Notizen – 1

// March 20th, 2009 // No Comments » // IT

Aufgrund der aktuellen SuSE Linux Enterprise Server Schulung hab ich mal ein paar Befehle, die ich mir notiert habe. Da ich so sozial bin (und ich natürlich hier mal schneller nachschlagen kann, als auf irgendeinem Blatt Papier) stelle ich hier die Befehle zur Verfügung.
Wer was damit anfangen kann, darf sich natürlich gerne bedienen. ;) (more...)

Kaspersky – Remoteinstallation der Verwaltungskonsole für Serverschutz Enterprise Edition

// March 4th, 2009 // 2 Comments » // IT, Kaspersky, Tutorials

Die Verwaltungskonsole für den Kaspersky Anti-Virus for Windows Server Enterprise Edition hilft Administratoren, dieses Produkt zu konfigurieren und zu verwalten. Standardmäßig ist diese Konsole jedoch nicht nach der Installation des Anti-Virus vorhanden. Schließlich benötigt man in einer Serverfarm nicht auf jedem Server eine Verwaltungsmöglichkeit.

Um die Konsole nachträglich remote über das Administration Kit zu verteilen, kann ein neues Remoteinstallationspaket erstellt werden. Dazu wählt man im „Installationspaket-Assistenten“ die Option „Installationspaket für angegebene ausführbare Datei erstellen“ aus. Dort sucht man (für die 32bit-Version) folgende Datei:

C:\kav\fsee\x86\german\client\setup.exe

Wichtig ist, dass man die Option "Den gesamten Ordner in das Paket kopieren“ wählt. In dem Feld „Befehlszeile für ausführbare Datei (optional)“ sollte der Schalter "/S" angegeben werden, um die Installation im Silentmodus durchzführen. Anschließend kann dieses Paket auf die entsprechenden Rechner verteilt werden.

Gruppenzugehörigkeit im Active Directory prüfen

// March 3rd, 2009 // No Comments » // IT, Tutorials

Wer stark verschachtelte Gruppen im Active Directory nutzt, hat früher oder später das Problem wenn er wissen möchte, in welchen Gruppen der User letztendlich wirklich geführt wird.

Eine Lösung dafür ist der Befehl

dsget user <DN des Users> -memberof -expand

-memberof : zeigt die Gruppen an, in denen der Benutzer Mitglied ist
-expand : zeigt die Liste der Gruppen, denen der Benutzer angehört, rekursiv an.

Beispiel für einen kompletten Befehl:

dsget user "cn=torsten,ou=blogger,dc=feldstudie,dc=net" -memberof -expand