<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ITsolution² Entwicklungswebseite</title>
	<atom:link href="http://devel.itsolution2.de/wordpress/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://devel.itsolution2.de/wordpress</link>
	<description>#Dev</description>
	<lastBuildDate>Thu, 23 May 2013 13:26:56 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Poison Messages oder Poison-QUEUE</title>
		<link>http://devel.itsolution2.de/wordpress/?p=646</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=646#comments</comments>
		<pubDate>Thu, 23 May 2013 13:24:58 +0000</pubDate>
		<dc:creator>Marcus Breiter</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=646</guid>
		<description><![CDATA[Bei einem unserer Kunden hatten wir das Phänomen das E-Mails von einem bestimmten Absender einfach nicht empfangen werden konnten. Die Exchange Troubleshooting-Tools brachten jedoch interessantes ans Licht, die Mail ist im Exchange Server angekommen wurde aber als „POISONMESSAGE“ markiert und &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=646">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Bei einem unserer Kunden hatten wir das Phänomen das E-Mails von einem bestimmten Absender einfach nicht empfangen werden konnten. Die Exchange Troubleshooting-Tools brachten jedoch interessantes ans Licht, die Mail ist im Exchange Server angekommen wurde aber als „POISONMESSAGE“ <span id="more-646"></span>markiert und nicht weiter verarbeitet. In diesem Moment dachte ich nur: Ja, Ja, poison runnin&#8217; through my mails …..</p>
<p>Im Internet findet mal allerhand zu diesem Thema.</p>
<p>Kurz Zusammenfassung:<br />
-	Es handelt sich um einen Schutzmechanismus von Exchange<br />
-	Defekte Mails oder mit vermeintlich schädlichen Inhalt wandern in die Poison Queue<br />
-	Jede Mail die den Exchange Transportdienst zum Absturz bringt gilt als schädlich (klingt einleuchtend)<br />
-	Nach einer Migration können durch die Übernahme der Öffentlichen Ordner viele Nachrichten dort landen<br />
-	Im Eventlog finden wir die EventID:100001, 10002, 10003 MSExchange Transport PoisonMessage<br />
-	In den Warteschalgen finden wir eine neue (giftige) Schlange „Nicht verarbeitete Nachrichten“<br />
-	Die Poison Queue darf unter keinen Umständen deaktivert werden / das Mail Routing könnte darunter leiden</p>
<p>Es gibt leider wenig konkrete Lösungsansätze leider meist gleich Tipps die tief in die Eingeweide von Exchange greifen. Bevor man den Exchange Server zerlegt sollte man einen kurzen Blick auf den Patchlevel werfen und ggf. die aktuellen Updates einspielen. Das hat zum Glück bei uns geholfen. Nach dem Update konnte ich alle Mails nochmal laufen lassen und siehe da es geht.<br />
Anbei ein Link der sich mit dem Export von Mails aus der Queue beschäftigt sollte es immer noch hängen.</p>
<p>http://technet.microsoft.com/en-us/library/bb125215%28v=exchg.80%29.aspx</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D646&amp;title=Poison%20Messages%20oder%20Poison-QUEUE" id="wpa2a_2"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=646</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Opsi und UEFI Windows 7 Installation</title>
		<link>http://devel.itsolution2.de/wordpress/?p=643</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=643#comments</comments>
		<pubDate>Tue, 14 May 2013 12:52:42 +0000</pubDate>
		<dc:creator>Marcus Breiter</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=643</guid>
		<description><![CDATA[Bei der Installation von Windows 7 mit Opsi kann folgende Meldung vorkommen: Windows kann auf dem Datenträger nicht installiert werden. Der ausgewählte Datenträger enthält eine MBR-Partitionstabelle. Auf EFI-Systemen kann Windows nur auf GPT-Datenträgern installiert werden. Ich hatte das Problem bis &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=643">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Bei der Installation von Windows 7 mit Opsi kann folgende Meldung vorkommen:<span id="more-643"></span></p>
<p>Windows kann auf dem Datenträger nicht installiert werden. Der ausgewählte Datenträger enthält eine MBR-Partitionstabelle. Auf EFI-Systemen kann Windows nur auf GPT-Datenträgern installiert werden.</p>
<p>Ich hatte das Problem bis jetzt nur auf einem HP Pavilion. Mit aktuellen Dell´s oder Lenovo´s hatte ich bis jetzt noch keine Probleme.</p>
<p>Ich habe bis jetzt nur einen kleinen Workaround im Internet gefunden.<br />
1. In das Verzeichniss \\opsi\pc_bin\Install\win7-x64\winpe wechseln<br />
2. Die Datei bootmgr.efi umbenennen in bootmgr.efi_old<br />
3. Das Verzeichnis efi in efi_old umbenennen</p>
<p>Ich bin damit auch nicht ganz zufrieden hat aber geholfen. Ich hoffe es gibt mal eine generelle Lösung,<br />
da EFI ja überall ist&#8230;..</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D643&amp;title=Opsi%20und%20UEFI%20Windows%207%20Installation" id="wpa2a_4"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=643</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exchange 2007/2010 Header Firewall</title>
		<link>http://devel.itsolution2.de/wordpress/?p=636</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=636#comments</comments>
		<pubDate>Fri, 10 May 2013 10:33:35 +0000</pubDate>
		<dc:creator>Andreas Rehm</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=636</guid>
		<description><![CDATA[Microsoft Exchange ist in der Standardinstallation schon relativ sicher konfiguriert. Für manche Sicherheitsbewusste ist aber auch das noch nicht genug. Wer die internen Routing Informationen und den eigenen Servernamen verstecken will muss etwas Nacharbeit leisten. Um eigene Routing Informationen auszublenden &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=636">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Microsoft Exchange ist in der Standardinstallation schon relativ sicher konfiguriert. Für manche Sicherheitsbewusste ist aber auch das noch nicht genug. Wer die internen Routing Informationen und den eigenen Servernamen verstecken will muss etwas Nacharbeit leisten.</p>
<p><span id="more-636"></span></p>
<p>Um eigene Routing Informationen auszublenden muss man über die Powershell gehen:</p>
<pre class="brush:shell">; Abfrage
Get-SendConnector "Mein-Connector" | Get-ADPermission | Where-Object { $_.extendedrights –like “*routing*” } | fl user, *rights
; Routing Info löschen
Get-SendConnector "Mein-Connector" | Remove-ADPermission -User "Nt-Autorität\Anonymous-Anmeldung" -ExtendedRights "ms-Exch-Send-Headers-Routing"
; Auf englischen System
Get-SendConnector "Mein-Connector" | Remove-ADPermission –User “Nt Authority\Anonymous Logon” –ExtendedRights “ms-Exch-Send-Headers-Routing”</pre>
<p>In der Abfrage ist in der Standard Konfiguration die Berechtigung &#8220;ms-Exch-Send-Headers-Routing&#8221; für Anonyme Benutzer gesetzt. Diese Berechtigung löscht man und filtert dadurch die Exchange internen Routing Informationen aus den E-Mail Headern.</p>
<p>Darüber hinaus müssen unbedingt auch die FQDN Einträge in den Sende Connectoren eingestellt werden (Exchange Konsole / Organisationskonfiguration / Sendeconnectoren):</p>
<p><a href="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/05/MailHeader.png"><img class="alignnone size-medium wp-image-639" alt="Exchange MailHeader" src="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/05/MailHeader-268x300.png" width="268" height="300" /></a></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D636&amp;title=Exchange%202007%2F2010%20Header%20Firewall" id="wpa2a_6"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=636</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exchange 2010 Event ID 9320, 9325 und 9327</title>
		<link>http://devel.itsolution2.de/wordpress/?p=631</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=631#comments</comments>
		<pubDate>Fri, 10 May 2013 09:44:07 +0000</pubDate>
		<dc:creator>Marcus Breiter</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=631</guid>
		<description><![CDATA[Also Wenn uns diese Fehlermeldung unterkommt: Es wurden einige Einträge in der Offlineadressliste „\Globale Adressliste“ von OALGen ausgelassen. Um festzustellen, welche Einträge betroffen sind, muss die Ereignisprotokollierung für den Offlineadress-Generator mindestens auf „Mittel“ festgelegt sein. – \Standard-Offlineadressbuch Dann sollten wir &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=631">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Also Wenn uns diese Fehlermeldung unterkommt:</p>
<p>Es wurden einige Einträge in der Offlineadressliste „\Globale Adressliste“ von OALGen ausgelassen.<span id="more-631"></span> Um festzustellen, welche Einträge betroffen sind, muss die Ereignisprotokollierung für den Offlineadress-Generator mindestens auf „Mittel“ festgelegt sein.<br />
   – \Standard-Offlineadressbuch</p>
<p>Dann sollten wir das machen was in diesem Blog beschrieben wird:</p>
<p>http://deadaffebeef.com/blog/exchange-2010-ereignis-id-9320-9325-und-9327/</p>
<p>Bei uns hat das aber auch nicht geholfen. Alle Attribute waren i.o.</p>
<p>Was bei uns geholfen hat:<br />
1. Adresse nicht im Adressbuch anzeigen anklicken<br />
2. Get-OfflineAddressBook | Update-OfflineAddressBook<br />
3. Adresse wieder im Adressbuch anzeigen<br />
4. Get-OfflineAddressBook | Update-OfflineAddressBook<br />
Und der Fehler war weg. Bitte daran denken die Protokollierung wieder zu kastrieren</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D631&amp;title=Exchange%202010%20Event%20ID%209320%2C%209325%20und%209327" id="wpa2a_8"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=631</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaspersky Administrationsagent für Roadwarrior</title>
		<link>http://devel.itsolution2.de/wordpress/?p=627</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=627#comments</comments>
		<pubDate>Mon, 06 May 2013 15:33:28 +0000</pubDate>
		<dc:creator>Marcus Breiter</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=627</guid>
		<description><![CDATA[Eine zentrale Verwaltung für Virenscanner ist schön, wenn wir sicherstellen können das die Agenten immer Kontakt zum Verwaltungsserver haben. Können wir aber nicht immer, da die Notebooks selten oder garnicht im Office sind. Wie sollen nun Richtlinien durchgesetzt werden? Über &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=627">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Eine zentrale Verwaltung für Virenscanner ist schön, wenn wir sicherstellen können das die Agenten immer Kontakt zum Verwaltungsserver haben.<br />
Können wir aber nicht immer, da die Notebooks selten oder garnicht im Office sind. Wie sollen nun Richtlinien durchgesetzt werden?<span id="more-627"></span><br />
Über VPN? Aber welcher Anwender verbindet sich immer mit dem VPN und er wird sich bedanken, wenn über eine kleine GPRS Verbindung erstmal AV Richtlinien umsetzt.</p>
<p>Unsere überlegung: Da der Kunde eine öffentliche IP hat und die Datenverbindung zwischen Client und Server auch intern verschlüsselt erfolgt einfach den Agentserver von Außen erreichbar machen.</p>
<p>- Die Ports 13000 und 14000 TCP in der FW freischalten<br />
- Auf dem Client das Kaspersky Agent und AV Packet installieren<br />
- CMD als Admin<br />
- in den Ordner &#8220;C:\Programme (x86)\Kaspersky Lab\NetworkAgent&#8221;<br />
- klmover -address xxx.xxx.xxx.xxx -logfile klmover.log ausführen und Fertig</p>
<p>Der Computer sollte nun im Administrationserver erscheinen </p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D627&amp;title=Kaspersky%20Administrationsagent%20f%C3%BCr%20Roadwarrior" id="wpa2a_10"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=627</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ACMEO GFI MAX SNMP Abfragen aktivieren</title>
		<link>http://devel.itsolution2.de/wordpress/?p=618</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=618#comments</comments>
		<pubDate>Mon, 06 May 2013 10:11:37 +0000</pubDate>
		<dc:creator>Marcus Breiter</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=618</guid>
		<description><![CDATA[Die Serverüberwachung von ACMEO GFI MAX bietet einige schöne Funktionen. Auf eine möchte ich jetzt eingehen und das sind die SNMP Abfragen. In unserem Fall wollten wir einen HP Server abfragen, bekamen aber sofort Fehlermeldungen das die Abfrage nicht funktioniert. &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=618">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Die Serverüberwachung von ACMEO GFI MAX bietet einige schöne Funktionen. Auf eine möchte ich jetzt eingehen und das sind die SNMP Abfragen.<br />
<span id="more-618"></span><br />
In unserem Fall wollten wir einen HP Server abfragen, bekamen aber sofort Fehlermeldungen das die Abfrage nicht funktioniert.<br />
SNMP Request TimedOut. Lange Rede kurzer Sinn SNMP musste nachinstalliert werden.</p>
<p>Wie installiere ich SNMP unter Windows 2008:</p>
<p>1. Server Manager &gt; Featureübersicht &gt; Features hinzufügen &gt; SNMP-Dienst<br />
2. Dienste &gt; Eigenschaften von SNMP-Dienst &gt; Sicherheit (Einstellung siehe Bild)</p>
<p><a href="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/05/SNMP.jpg"><img src="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/05/SNMP-252x300.jpg" alt="SNMP" width="252" height="300" class="alignleft size-medium wp-image-619" /></a></p>
<p>Nun haben wir die Voraussetzungen geschaffen das GFIMax Abfragen starten kann. Jetzt nur noch den betreffenden Server auswählen und eine Überprüfung hinzufügen:</p>
<p><a href="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/05/GCFISNMP1.jpg"><img src="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/05/GCFISNMP1-300x201.jpg" alt="GCFISNMP" width="300" height="201" class="alignleft size-medium wp-image-623" /></a></p>
<p>Keine Sorge die üblichen Verdächtigen sind bereits vorhanden:<br />
<a href="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/05/SNMPList.jpg"><img src="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/05/SNMPList-300x121.jpg" alt="SNMPList" width="300" height="121" class="alignleft size-medium wp-image-622" /></a></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D618&amp;title=ACMEO%20GFI%20MAX%20SNMP%20Abfragen%20aktivieren" id="wpa2a_12"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=618</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dell OpenManage und VMware ESXi</title>
		<link>http://devel.itsolution2.de/wordpress/?p=596</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=596#comments</comments>
		<pubDate>Sat, 27 Apr 2013 22:21:38 +0000</pubDate>
		<dc:creator>Andreas Rehm</dc:creator>
				<category><![CDATA[Nagios]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[Monitoring]]></category>
		<category><![CDATA[Server]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=596</guid>
		<description><![CDATA[Warum man manchmal ausrasten könnte&#8230; Dell liefert mit OpenManage eine gute Verwaltungs und Überwachungsschnittstelle. Mit Nagios kann man diese auch abrufen &#8211; doch nur wenn diese auch installiert ist. Soweit die Theorie &#8211; nun, Dell liefert angepasste ISO Abbilder von &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=596">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Warum man manchmal ausrasten könnte&#8230;</p>
<p>Dell liefert mit OpenManage eine gute Verwaltungs und Überwachungsschnittstelle. Mit Nagios kann man diese auch abrufen &#8211; doch nur wenn diese auch installiert ist.</p>
<p><span id="more-596"></span></p>
<p>Soweit die Theorie &#8211; nun, Dell liefert angepasste ISO Abbilder von ESXi (<a title="Dell ESXi 5.1 für Dell T610 Server" href="http://www.dell.com/support/drivers/us/en/04/DriverDetails/Product/poweredge-t610?driverId=5GYKN&amp;osCode=XI51&amp;fileId=3102095257&amp;languageCode=EN&amp;categoryId=EC" target="_blank">ESXi 5.1 für Dell T610 Server</a>), doch leider (wie in der Beschreibung dann auch irgendwo zu lesen) ohne die OpenManage Schnittstelle. Diese muss man dann erst selbst nachinstallieren.</p>
<p>Dell stellt dafür diese Anleitung bereit: <a title="How to setup and configure ESXi for OME" href="http://en.community.dell.com/techcenter/extras/m/white_papers/20071085/download.aspx" target="_blank">How to setup and configure ESXi for OME</a></p>
<p>Zuerst lädt man sich die Voraussetzungen herunter:</p>
<ul>
<li><a title="VMware CLI 5.1" href="https://my.vmware.com/de/web/vmware/details?downloadGroup=VSP510-VCLI-510&amp;productId=285" target="_blank">VMware CLI 5.1</a></li>
<li><a title="WinSCO" href="http://winscp.net/eng/download.php" target="_blank">WinSCP</a></li>
<li><a title="Dell OpenManage Offline Bundle and VIB for ESXi " href="http://www.dell.com/support/drivers/us/en/04/DriverDetails/Product/poweredge-t610?driverId=WWT8H&amp;osCode=XI51&amp;fileId=3105465437&amp;languageCode=EN&amp;categoryId=SM" target="_blank">Dell OpenManage Offline Bundle and VIB for ESXi</a></li>
</ul>
<p>Die Installation erfolgt so:</p>
<ul>
<li>Herunterfahren aller ESXi Gäste (Anhalten reicht auch)</li>
<li>ESXi in den Maintenance Modus versetzen</li>
<li>Mit WinSCP die heruntergeladene Datei (OM-SrvAdmin-Dell-Web-7.2.0-6945.VIB-ESX51i.zip) auf den ESXi Server in das Verzeichnis /tmp kopieren</li>
<li>Mit der VMware CLI dann die Installation ausführen
<ul>
<li>
<pre class="brush:shell">cd C:\Program Files (x86)\VMware\VMware vSphere CLI\bin
esxcli --server &lt;IP address of ESXi5 host&gt; software vib install -d /tmp/OM-SrvAdmin-Dell-Web-7.2.0-6945.VIB-ESX51i.zip</pre>
</li>
</ul>
</li>
<li>Neustart des ESXi Servers durchführen</li>
</ul>
<p>Mit der VMware CLI kann man auf dem VMware ESXi die SNMP Schnittstelle aktivieren: <a title="ESXi SNMP" href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;cmd=displayKC&amp;externalId=1008065" target="_blank">ESXi SNMP</a></p>
<p>Die folgenden Schritte müssen mit der VMware CLI durchgeführt werden, um SNMP zu aktivieren:</p>
<ul>
<li>
<pre class="brush:shell">esxcli --server system snmp set --communities public
vicfg-snmp.pl --server hostname --username username --password password --enable</pre>
</li>
<li>Gegebenenfalls muss man sich mit PuTTY verbinden und die /etc/vmware/</li>
<li>Neustart des ESXi Servers durchführen</li>
</ul>
<p>An dieser Stelle bin ich noch nicht weiter gekommen. Per SNMP kann man nun zwar schon einiges abrufen &#8211; aber es ist offensichtlich keine 100% Kompatibiltät zu dem Windows OpenManage vorhanden. Außerdem scheint mir das System auf SNMP Traps ausgerichtet zu sein.</p>
<p>Für die Überwachung mit Nagios kann dann dieses Plugin leider nicht verwendet werden dafür aber für die Windows Systeme: <a title="check_openmanage" href="http://exchange.nagios.org/directory/Plugins/Hardware/Server-Hardware/Dell/check_openmanage/details" target="_blank">check_openmanage</a></p>
<p>Nun &#8211; ganz aufgegeben habe ich noch nicht&#8230; deswegen habe ich zumindest diese Tools gefunden, die mich der Überwachung näher bringen:</p>
<ul>
<li><a title="check_esxi_hardware.py" href="http://www.claudiokuenzler.com/nagios-plugins/check_esxi_hardware.php" target="_blank">check_esxi_hardware.py</a></li>
<li><a title="Monitoring VMware ESX 3.x, ESXi, vSphere 4 and vCenter Server" href="http://www.op5.com/how-to/monitoring-vmware-esx-3-x-esxi-vsphere-4-and-vcenter-server/" target="_blank">Monitoring VMware ESX 3.x, ESXi, vSphere 4 and vCenter Server</a></li>
</ul>
<p>Damit kann ich mit SNMP und check_esxi_hardware die wichtigsten Daten überwachen:</p>
<p><a href="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/04/ESXi-Nagios.png"><img class="alignnone size-medium wp-image-612" alt="ESXi Nagios" src="http://devel.itsolution2.de/wordpress/wp-content/uploads/2013/04/ESXi-Nagios-300x96.png" width="300" height="96" /></a></p>
<p>Wenn man den Service Check so aufruft, bekommt man sogar alle wichtigen Performance Daten:</p>
<pre class="brush:shell">$USER1$/check_esxi_hardware.py -H $HOSTNAME$ --user USER --pass=PASSWORT -p</pre>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D596&amp;title=Dell%20OpenManage%20und%20VMware%20ESXi" id="wpa2a_14"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=596</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smartphone (Android, IPhone, IPad) kann nicht mit Exchange 2010 verbunden werden</title>
		<link>http://devel.itsolution2.de/wordpress/?p=590</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=590#comments</comments>
		<pubDate>Wed, 06 Mar 2013 16:50:06 +0000</pubDate>
		<dc:creator>Marcus Breiter</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=590</guid>
		<description><![CDATA[Im Rahmen einer Migration auf SBS2011 ist es uns passiert das iPhones sich nicht mehr mit Exchange 2010 verbinden konnten. Das Gerät sagte schlicht: Verbindung zu Exchange nicht möglich Erst im Eventlog des Servers wurden wir fündig.Dort tauchte folgende Fehlermeldung &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=590">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Im Rahmen einer Migration auf SBS2011 ist es uns passiert das iPhones sich nicht mehr mit Exchange 2010 verbinden konnten.</p>
<p>Das Gerät sagte schlicht: Verbindung zu Exchange nicht möglich</p>
<p><span id="more-590"></span></p>
<p>Erst im Eventlog des Servers wurden wir fündig.Dort tauchte folgende Fehlermeldung auf:</p>
<p>Protokollname: Application<br />
Quelle:        MSExchange ActiveSync<br />
Datum:         25.02.2013 22:01:01<br />
Ereignis-ID:   1008<br />
Aufgabenkategorie:Anforderungen<br />
Ebene:         Warnung<br />
Schlüsselwörter:Klassisch<br />
Benutzer:      Nicht zutreffend<br />
Computer:     Server.domain.local<br />
Beschreibung:<br />
Ausnahme, die von Exchange ActiveSync behandelt wurde. Diese kann von einer veralteten oder fehlerhaften Exchange ActiveSync-Gerätepartnerschaft verursacht worden sein. Dieser Fall kann eintreten, wenn ein Benutzer versucht, das gleiche Element von mehreren Computern aus zu ändern. Wenn dies der Fall ist, erstellt Exchange ActiveSync die Partnerschaft mit dem Gerät erneut. Die Elemente werden bei der nächsten Synchronisierung aktualisiert.</p>
<p>URL=/Microsoft-Server-ActiveSync/default.eas?User=maxmustermann&amp;DeviceId=ApplDNQH6EV7DTD7&amp;DeviceType=iPhone&amp;Cmd=FolderSync</p>
<p>Ich war ganz verwirrt, da anscheinend Active Sync nicht mehr funktioniert, obwohl es vorher unter Windows 2003 Small Business Server einwandfrei funktionierte.<br />
Erstes Mittel der Wahl war die Exchange Diagnoseseite von Microsoft: https://www.testexchangeconnectivity.com/</p>
<p>Nach der Diagnose staunte ich nicht schlecht das fehlende Benutzerrechte mein Problem verursachten. Nicht etwa das der Benutzer kein Recht auf sein Exchangepostfach hat,nein, dem Benutzerobjekt im Active Directory fehlen Berechtigungen, da die Vererbung der Berechtigungen ausgeschaltet war. Die Lösung des Problems findet sich im folgenden Microsoft Artikel: http://technet.microsoft.com/de-de/library/620c5ce8-3595-4658-9a7a-ec76c10e4a69.aspx</p>
<p>Also wieder ein Grund warum man nicht normale Benutzer zu Domänen-Admins macht. Diese Personen sind sonst Mitglied in einer geschützten Gruppe und die Vererbung ist dann deaktiviert&#8230;. <img src='http://devel.itsolution2.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D590&amp;title=Smartphone%20%28Android%2C%20IPhone%2C%20IPad%29%20kann%20nicht%20mit%20Exchange%202010%20verbunden%20werden" id="wpa2a_16"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=590</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OPSI Acronis 2012 netboot PXE</title>
		<link>http://devel.itsolution2.de/wordpress/?p=570</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=570#comments</comments>
		<pubDate>Tue, 01 Jan 2013 18:19:36 +0000</pubDate>
		<dc:creator>Marcus Breiter</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OPSI]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=570</guid>
		<description><![CDATA[Wir beschäftigen uns momentan mit der Softwareverteilung mit OPSI. Nun wollten wir mal fern ab von den Standardscripten Acronis TrueImage via PXE booten lassen. Eigentlich ganz einfach dachten wir, doch leider falsch gedacht. Andreas war frohen Mutes und erstellte über &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=570">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Wir beschäftigen uns momentan mit der Softwareverteilung mit OPSI.<br />
Nun wollten wir mal fern ab von den Standardscripten Acronis TrueImage via PXE booten lassen.</p>
<p>Eigentlich ganz einfach dachten wir, doch leider falsch gedacht.<span id="more-570"></span></p>
<p>Andreas war frohen Mutes und erstellte über opsi-newproduct ein netboot Packet, ISO war vorhanden und damit waren wir aber schon am Ende. Nach 5 Sekunden PXE Boot wurde abgebrochen mit der Meldung &#8220;Can´t find acronis/cd.iso&#8221;</p>
<p>Bei der anschließenden Suche im Internet waren wir froh, dass wir nicht die Einzigen mit diesem Problem waren. Es wurde uns schnell klar, dass wir es vergessen konnten das ISO über PXE zu laden da es zu groß für den atftp von OPSI ist. Auch eine Vergrößerung der Blocksize brachte uns nicht zum Erfolg &#8211; im Gegenteil der atftp versagte darauf hin seinen Dienst. Im Übrigen meckert OPSI auch im atftp log das die Blocksize nicht passt…</p>
<p>Wir versuchten dann wie im OPSI Forum beschrieben direkt Acronis zu Booten: (https://forum.opsi.org/viewtopic.php?f=7&amp;t=3922&amp;start=10 / Beitrag von msc)</p>
<p>Das klappte im ersten Anlauf leider auch nicht. Die kernel.dat konnte nicht gefunden werden. Was ja aber nicht sein kann, da sie definitiv vorhanden ist.</p>
<p>Was war da faul? In unserem Fall war Windows schuld. Wir enpackten die Daten unter Windows und kopierten Sie auf die OPSI Netzwerkfreigabe, dabei wurden die Dateien kernel.dat und ramdisk.dat beschädigt oder anders geartet verändert.</p>
<p>Als wir das ISO unter Linux direkt entpackten startete Acronis über PXE &#8211; oh Wunder.<br />
So weit so gut. Jetzt bekamen wir nur die Meldung, dass wir eine &#8220;Trial Version&#8221; benutzen würden.</p>
<p>Aber auch hierfür gab es eine Lösung:</p>
<p>http://www.gtkdb.de/index_7_1290.html</p>
<p>- USB Stick besorgen<br />
- In Acronis einen Bootbaren USB Stick erstellen<br />
- Den Stick abziehen und in den Linux Server stecken (oder in der VM an den Server durchreichen)<br />
- Die Datei &#8220;dat2&#8243; in &#8220;ramdisk.dat&#8221; umbenennen (unter Linux)<br />
- Die Datei &#8220;dat3&#8243; in &#8220;kernel.dat&#8221; umbenennen (unter Linux)<br />
- Die beiden neuen Dateien in das Acronis PXE root kopieren<br />
- per PXE booten</p>
<p>Wichtig! diese Dateien dürfen nicht von Windows auf die Maschiene kopiert werden, da es sonst wieder nicht funktioniert. Warum auch immer.<br />
Eigentlich benötigen wir auch nur die dat2.dat (ramdisk.dat), da dort die Lizenz Informationen abgespeichert sind.</p>
<p>Anleitung in Kurz:</p>
<p>- nach OPSI Handbuch ein neues netboot Paket erstellen<br />
- Die Acronis PXE Config Datei sollte wie folgt aussehen:<br />
label acronis<br />
kernel acronis/kernel.dat<br />
append initrd=acronis/ramdisk.dat vga=791 root=/dev/ram0 quiet<br />
- Acronis installieren mit gültiger Lizenz<br />
- Mit Acronis eine Rettungs CD Image / ISO erstellen<br />
- Dieses Image auf ein OPSI Share kopieren (gerne auch unter Windows)<br />
- Aus dem ISO den Ordner &#8220;Recovery Manager&#8221; in den Ordner /tftboot/linux/acronis entpacken (nicht unter Windows entpacken oder die Dateien in das OPSI kopieren)<br />
- USB Stick besorgen<br />
- In Acronis einen Bootbaren USB Stick erstellen<br />
- Den Stick abziehen und in den Linux Server stecken (oder in der VM an den Server durchreichen)<br />
- Die Datei &#8220;dat2.dat&#8221; in &#8220;kernel.dat&#8221; umbenennen (unter Linux)<br />
- Die Datei &#8220;dat3.dat&#8221; in &#8220;ramdisk.dat&#8221; umbenennen (unter Linux)<br />
- Die beiden neuen Dateien in das Acronis PXE root kopieren und die vorhandenen überschreiben<br />
- per PXE Booten</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D570&amp;title=OPSI%20Acronis%202012%20netboot%20PXE" id="wpa2a_18"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=570</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alle Treiber auf Knopfdruck dank Cloud</title>
		<link>http://devel.itsolution2.de/wordpress/?p=553</link>
		<comments>http://devel.itsolution2.de/wordpress/?p=553#comments</comments>
		<pubDate>Wed, 26 Dec 2012 15:21:53 +0000</pubDate>
		<dc:creator>Marcus Breiter</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://devel.itsolution2.de/wordpress/?p=553</guid>
		<description><![CDATA[Bei der Neu-Installation gerade von älteren PC´s oder Notebooks bringt einen die Treibersuche um den Verstand. Eine Antwort auf dieses Problem ist SlimDrivers. Eine kleine Anwendung die auch von einem USB-Stick gestartet werden kann spart mehrere Stunden Treibersuche ein. In &#8230; <a href="http://devel.itsolution2.de/wordpress/?p=553">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Bei der Neu-Installation gerade von älteren PC´s oder Notebooks bringt einen die Treibersuche um den Verstand.</p>
<p>Eine Antwort auf dieses Problem ist SlimDrivers.<span id="more-553"></span> Eine kleine Anwendung die auch von einem USB-Stick<br />
gestartet werden kann spart mehrere Stunden Treibersuche ein.</p>
<p>In der kostenlosen Variante gibt es leider kleine Einschränkungen. Die Treiber werden zwar alle automatisch gesucht, können aber nur manuell nach einander geladen und installiert werden. Bei der Installation des zweiten Treibers muss man sich auch noch dort registrien, ist aber weiterhin kostenlos.</p>
<p>Ich habe es eine Weile getestet und bin bis jetzt voll auf begeistert. Wer alles automatisiert haben möchte muss sich die Vollversion kaufen aber für den privat Bedarf ist der Funktionsumfang völlig ausreichend.</p>
<p>Die Treiber werden über die uns so liebgewonne Cloud bereitgestellt und die sind ganz schön auf Zack.<br />
Selbst Notebooks von Toshiba / Dell / HP können so ohne den üblichen Ballast mit Treibern versorgt werden.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdevel.itsolution2.de%2Fwordpress%2F%3Fp%3D553&amp;title=Alle%20Treiber%20auf%20Knopfdruck%20dank%20Cloud" id="wpa2a_20"><img src="http://devel.itsolution2.de/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://devel.itsolution2.de/wordpress/?feed=rss2&#038;p=553</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
