Austausch unter IT-Professionals - Erfahrungen, Tipps, Fachsimpelei

@Rickmer kann ich für meinen Kram hier nicht bestätigen, das sieht mir normal aus

1750405204618.png
 
2x Windows Server 25 und 4x Windows Server 2022 bei verschiedenen Kunden gepatcht, bisher keine Probleme beim dhcp Server.
 
WhiteHelix schrieb:
@Rickmer kann ich für meinen Kram hier nicht bestätigen, das sieht mir normal aus
Ja, so soll das ja auch aussehen...

... weshalb ich nicht kapiere, was bei dem Kunden schief läuft.
 
Also so langsam bekomme ich wegen der SXM GPU Systeme echt das Kotzen. Jetzt habe ich schon wieder ein System, bei dem ich schon Wochen auf die Reperatur warte. Das ist wenn ich das richtig überblicke bereits Hersteller Nummer drei bei dem etwas derartiges passiert. Habt ihr auch derartige Erfahrungen oder habe ich einfach Pech?

Ich liebäugele aktuell echt mit den PCIe Varianten für zukünftige Beschaffungen. Hat da einer eventuell Erfahrung mit?
 
Je nachdem wie viele du davon betreibst macht es ggf. Sinn selbst Ersatzteile bereitzuhalten oder das entsprechend mit dem Lieferanten zu verhandeln.
Wir haben für unsere Server Ersatzteile im Schließfach beim Hoster, du hast soweit ich verstanden habe direkten Zugriff auf die Maschinen, oder?
 
Ja, steht alles im eigenen RZ.

Mir den SXM Karten ist es aber ein absoluter Graus. Je nachdem gibt es keinen Field Service oder du musst dir gleich nen Board mit GPUs hinstellen. Das macht aber natürlich überhaupt keinen Sinn weil du dann auch einfach einen weiteren Server betreiben kannst...

Wobei das mir dem Field Service schon besser geworden ist. Wird inzwischen doch recht oft auch mal ne einzelne Karte getauscht. Das Zeug ist aber so teuer, das sich eigentlich niemand was ins Regal legt....
 
Skysnake schrieb:
Habt ihr auch derartige Erfahrungen oder habe ich einfach Pech?
Ich habe nur einmal Pech gehabt. War aber ein 08/15 Server, nichts spannendes.
Kiste schmierte nach der Windowsinstalation nach 10 bis 15 Minuten ab. Reproduzierbar.

Support kontaktiert. Erst wurd RAM getauscht. Dann wurde das Mainboard getauscht. Dann der Storage Controller. Dann nochmal der RAM. Erst dann hat wohl ein Techniker mit Ahnung in die Logs geschaut die ich natuerlich bei jedem Anruf abgeben musste, hat gesehen dass die CPU Revision ein bekanntes Problem hat, und die CPUs wurden getauscht.

Dann lief die Kiste auch ihre fuenf Jahre ohne Probleme durch.
 
Skysnake schrieb:
Das macht aber natürlich überhaupt keinen Sinn weil du dann auch einfach einen weiteren Server betreiben kannst...
Ist halt die Frage ob die lange Instandsetzungszeit einfach nur nervt oder ein Problem ist, das evtl. kritisch werden kann.
Wir haben hier einen kleinen 3 Node HA-Cluster für unsere Produktivumgebung. Wenn da ein Node ausfällt, ist erstmal nichts schlimmes passiert, aber wenn die Instandsetzung mehrere Wochen dauert, würde ich verdammt schlecht schlafen in der Zeit.
 
Naja, bei uns ist jeder Knoten im Einsatz. Alles was fehlt fehlt halt den Usern. Sprich Sie müssen mehr warten
 
Skysnake schrieb:
Alles was fehlt fehlt halt den Usern. Sprich Sie müssen mehr warten
Wie wäre das denn - abgesehen von den Anschaffungskosten - wenn ihr einen zusätzlichen Node betreiben würdet.
Angenommen der Workload bleibt gleich, würde ein weiterer Node den Stromverbrauch über Zeit erhöhen? Also klar braucht der Node Leistung, aber theoretisch sollte ein gleicher Workload ja schneller angearbeitet sein, wenn ein Node mehr mitrechnet und dementsprechend sollte dann auch mehr Leerlauf entstehen, der wiederum weniger Strom verbraucht, als der Lastzustand.
 
huhu,

ich nehme gerade einen LANCOM 903 in Betrieb und wundere mich gerade darüber, wie LANCOM bzw Windows mit zusätzlichen dhcp Optionen umgeht.
Folgendes Problem:
Setze ich die Option 15 und schicke die domain als sufix mit, hat der Windows Server 2025 auf der Gegenseite (hängt direkt dran zum testen) keine Lust den hdcp Handshake zu machen.
Schicke ich die Option 15 nicht mit, funktioniert es super.
Normalerweise ist es dem Windows auch wenn es nicht in der Domain steckt, egal was da für ein sufix mit ausgeliefert wird, oder hab ich da einen Denkfehler?
 
h00bi schrieb:
Wie wäre das denn - abgesehen von den Anschaffungskosten - wenn ihr einen zusätzlichen Node betreiben würdet.
Angenommen der Workload bleibt gleich, würde ein weiterer Node den Stromverbrauch über Zeit erhöhen? Also klar braucht der Node Leistung, aber theoretisch sollte ein gleicher Workload ja schneller angearbeitet sein, wenn ein Node mehr mitrechnet und dementsprechend sollte dann auch mehr Leerlauf entstehen, der wiederum weniger Strom verbraucht, als der Lastzustand.
Klar kannst du nen Knoten mehr nehmen als du eigentlich brauchst. Die Dinger sind aber schon ziemlich teuer. Das führt dazu das man halt eher nicht mehrere hundert davon hat, sondern eher dutzende oder auch mal nur zwei. Da ist ne zusätzliche Kiste schon teuer....

Mir Missfallen halt echt dir Ausfallraten. Gefühlt würde ich sagen >10% der Kisten fallen innerhalb von 3 Jahren mal aus. Und dann eben nicht nur für nen Tag oder zwei, sondern oft für Wochen....

Die Service Verträge kannst dir da auch sonst wo hinschieben.

Ich warte nur darauf dass das mal voll eskaliert.
 
was steckt denn an Hardware drin, bei euren Nodes?
 
Zum Thema Nvidia Hardware. Die Workstation mit 2x4090 hat heute den reboot nicht überlegt. Muss morgen erstmal ins RZ und ran treten. Selbst übers ILO war nichts zu machen.
Dafür läuft der Server mit den 2xH200 als PCIe ohne Probleme.
Vielleicht muss man das einfach bei der Nvidia Hardware dazu rechnen, das die Systeme nach einem Ausfall ewig brauchen für Reparatur. Over Provisioning arbeiten muss um die Ausfälle auszugleichen. Was natürlich Geld kostet. Intel und AMD sind da aktuell einfach hinten dran. Wäre das nicht so würde das schneller gehen.


Wer sich gerade mit Windows Updates plagt. Ich hatte letzte Woche eine dreistellige Zahl Rechner die sich keine Updates ziehen wollten. Ich hab mir nen Wolf gesucht. Nach der Änderung wurden die Updates durch geballert.

https://www.bleepingcomputer.com/ne...e-delays-due-to-incorrect-metadata-timestamp/

Das erklärt einiges.
 
  • Gefällt mir
Reaktionen: Mac_Leod
Nach 'nem Sicherheitsvorfall (User hat auf den falschen Anhang geklickt...) wurde im Postfach folgende serverseitige Regel gefunden:

1752227071626.png


Weiß wer, was das soll?
Gibt's irgendwie einen Weg, Mails aus dem RSS-Abonnements Ordner auszulesen obwohl das PW geändert und alle Sitzungen widerrufen wurden?

(Und ja, erweiterte Sicherheitsmaßnahmen wurden dem Kunden empfohlen. Der Firmenchef ist leider sehr geizig, was IT Investments angeht. Das will jetzt nicht als Thema haben, mir geht's nur um diese merkwürdige Regel.)

Oder ist das einfach nur um zu verhindern, dass der User direkt sieht, dass Empfänger auf die Mails antworten, die aus seinem Postfach rausgespammt werden? Also um ein paar Minuten Zeit zu erkaufen?
 
Rickmer schrieb:
Also um ein paar Minuten Zeit zu erkaufen?
Mir würde nur das einfallen. Mails werden halt aus dem Sichtfeld des Anwenders verschoben. Es dauert etwas länger, bis der Anwender merkt, dass er (angeblich) keine Mails mehr bekommt.
 
Wie es genau funktioniert, keine Ahnung. Aber gab ja auch schon öfter die Fälle bei denen via Outlook Regeln Maileingänge verschleiert wurden, um gefälschte Kontenänderungen etc. durchzuziehen. Wenn du aber alle Sitzungen widerrufen und das Kennwort geändert hast, sollte das passen. Halt die Regeln durchschauen und löschen. MFA und conditional access wäre noch eine sehr gute Idee.
 
Rickmer schrieb:
Oder ist das einfach nur um zu verhindern, dass der User direkt sieht, dass Empfänger auf die Mails antworten, die aus seinem Postfach rausgespammt werden? Also um ein paar Minuten Zeit zu erkaufen?
Wir können nur raten, ich denke es geht aber weniger um SPAM. Bei meinem letzten Fall um den ich mich gekümmert habe, ging es rein um Identitätsdiebstahl.

Der Angreifer hat die Mailadresse und wenn er auch Zugriff auf das Postfach haben sollte, wird er jetzt versuchen sich bei bekannten Webdiensten damit anzumelden, und Kennwortrücksetzung verwenden um auch dort Zugang zu bekommen. Diese Richtlinie würde diese Versuche verschleiern.

Wenn es ein Cloud Exchange ist, überprüfe dringend nicht nur woher Anmeldungen mit dem Konto herkommen, sondern auch die Liste der verknüpfter Software., die auf Daten von diesem Konto zugreifen darf. Bei einem privaten Microsoft Konto kann man diese Liste unter "https://account.microsoft.com/privacy/app-access" einsehen, bei Business Konten ist sie woanders "versteckt", kann dir da gerade keinen Link zu geben.

EDIT: Edit or revoke application permissions in the My Apps portal
https://support.microsoft.com/en-us...s-portal-169be2b4-ee26-4338-aea8-d19bb2f329ee
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Mac_Leod
Zurück
Oben