Frank-avatar
Frank 1 hour ago
GermanInformation
Ubuntu 24.04 LTS Noble Numbat verfügbar
Ubuntu 24.04 LTS, Codename "Noble Numbat", ist die neueste Ubuntu Version mit Langzeitunterstützung und steht unter https://ubuntu.com/download zum Download bereit.

Einige der wichtigsten Funktionen und Änderungen in Ubuntu 24.04 LTS sind:

  • Neuer Desktop-Installer mit Unterstützung für automatische Installation und Optionen zur Anpassung der Barrierefreiheit
  • Desktop-Umgebung GNOME 46 mit Unterstützung für Kacheln auf einem Viertel des Bildschirms
  • Linux-Kernel 6.8 mit verbesserter Hardwareunterstützung, Sicherheit, Leistung und Dateisystemen
  • Aktualisierte Standardapplikationen wie Firefox 125.0.1 und Python 3.12
  • Verbesserte Sicherheit mit strengeren Kontrollen für unprivilegierte Benutzer-Namespaces
  • Verbessertes vorgeschlagenes Verzeichnis für eine genauere Kontrolle von Software-Updates
  • Unterstützung für Ubuntu Pro-Funktionen wie Active Directory-Integration, Nachlassüberwachung und FIPS 140-2-zertifizierte Module.

Ubuntu 24.04 LTS hat einen Support-Zyklus von 5 Jahren mit der Option, diesen mit Ubuntu Pro auf 10 Jahre zu verlängern. Die minimalen Systemanforderungen sind ein Dual-Core-Prozessor mit 2 GHz, 4 GB RAM und 25 GB Festplattenspeicher. Ubuntu 24.04 LTS ist für Desktops, Laptops, Raspberry Pi und über das Windows-Subsystem für Linux verfügbar.

Hier die wichtigsten Links dazu:


Gruß
Frank
admtech-avatar
admtech 2 hours ago
General
Developer diary: Release 6.1
Hello users,

Today we have released version 6.1 codenamed "Structural change".

Filters

In the new release we have made some changes to the front page and added new filter options such as post type, topics or sorting. We want to make the homepage the most important page again. The filters can be combined in any way you like. For example: Show me all tutorials on 'Microsoft' and sort them by page views or number of comments. You can also specify a time frame.

Search

The search box can be combined with filters. For example, you can search for "Proxmox" only in the "Linux" topic. A new feature is the ability to sort search results by date. Relevance is not taken into account. All posts containing the search term will be displayed sorted by date. This has been requested by several users. In the future, the right column of the search will dynamically adapt to the search term, taking into account elements such as users, comments and topics. This will happen over the next few weeks. Until then, you will still see the placeholder 'Hotly Discussed'. We have also simplified the navigation in the search results (more/back/next instead of page: 1,2,3 etc).

Top Posts

For the permanent filter view, we have reduced the number of top posts, i.e. the teaser images with the headlines at the top of the page, by 3. An attempt will now be made to avoid showing the same topic images until the algorithm fails due to a lack of alternatives and randomly mixes the topics. This should rarely happen, however. The content of the top posts now adapts to the filter setting. For example: With the 'Tutorials' filter, the top tutorials will appear; with the 'News' filter, the top news will appear, etc.

News

The 'News' section (and important information) has been added to the new filter on the homepage. As we discuss news and information quite often, and new posts are regularly added by users, this section has been given its own overview and will be more visible and important. The news overview is also easily accessible via the URL: /news

Topics

Our topics will have their own URL (previously they were accessed via the 'tag' parameter). The new URL is '/t/topic_name'. This makes it very easy to jump directly to a topic, e.g. '/t/linux'. We are following the trend here.

Once a topic has been selected, the information on the right-hand side, e.g. 'Hotly Discussed', will be updated to reflect the content of that topic. This means that only the posts that appear in the topic are taken into account. This is now done in real time, without caching. More top lists will be added at a later date to the right of the threads.

Other small but important changes

  • The main menu 'Instructions' has been replaced by our 'Stream'. I think the stream still has a lot of potential and we will improve it in the future (new look etc). Instructions can now be found directly in the filter on the front page.
  • We have removed the 'Experience Report' post type. You can now choose between 'General' and 'IMHO'. Existing testimonials will remain, of course.
  • The /latest/ and /discover/ pages have been removed in favour of the front page. The URLs are redirected to the front page.
  • We have removed the pulldown next to the search in the ticker. It is not needed there.

As always, you can find all the new features in our Release Notes.

I hope you like the changes and look forward to your feedback or a click on the heart face-smile

Best regards
Frank
admtech-avatar
admtech 3 hours ago
GermanGeneral
Entwicklertagebuch: Release 6.1
Hallo User,

Heute haben wir das Release 6.1 mit dem Codenamen "Strukturwandel" veröffentlicht.

Filter

Im neuen Release haben wir die Startseite etwas verändert und direkt neue Filtermöglichkeiten wie Beitragsart, Themen oder Sortierungen hinzugefügt. Wir wollen die Startseite wieder zur wichtigsten Seite machen. Die Filter lassen sich beliebig miteinander kombinieren. Beispiel: Zeige mir alle Anleitungen zum Thema 'Microsoft' und sortiere sie nach Seitenaufrufen oder Anzahl der Kommentare. Zusätzlich kann ein Zeitrahmen gesetzt werden.

Suche

Das Suchfeld kann mit Filtern kombiniert werden. So kann z.B. nach "Proxmox" nur im Thema "Linux" gesucht werden. Neu ist die Möglichkeit, das Suchergebnis nach Datum zu sortieren. Die Relevanz wird nicht berücksichtigt. Alle Beiträge, die den Suchbegriff enthalten, werden nach Datum sortiert angezeigt. Dieser Benutzerwunsch wurde mehrfach an uns herangetragen. Die rechte Spalte der Suche wird sich zukünftig dynamisch an den Suchbegriff anpassen und Elemente wie Benutzer, Kommentare, Themen berücksichtigen. Dies wird im Laufe der nächsten Wochen geschehen. Bis dahin erscheint dort derzeit noch der Platzhalter 'Heiß diskutiert'. Außerdem haben wir die Navigation in den Suchergebnissen vereinfacht (mehr/zurück/weiter statt Seite: 1,2,3 usw.).

Top-Beiträge

Für die permanente Filteransicht haben wir die Top-Beiträge, das sind die Teaser-Bilder mit den Überschriften ganz oben auf der Seite, um 3 Beiträge reduziert. Es wird nun immer versucht, nicht die gleichen Themenbilder auszugeben, bis der Algorithmus mangels Alternativen in den Fallback verfällt und die Themen zufällig mischt. Dies sollte aber nur noch selten vorkommen. Der Inhalt der Top-Beiträge passt sich nun der jeweiligen Filtereinstellung an. Beispiel: Beim Filter 'Anleitungen' erscheinen die Top-Anleitungen, beim Filter 'News' die Top-News, usw.

News

Im neuen Filter auf der Startseite wurde der Bereich 'News' (und wichtige Infos) hinzugefügt. Da wir recht häufig über News und Infos diskutieren und regelmäßig neue Beiträge von den Usern gepostet werden, bekommt der Punkt eine eigene Übersicht und wird sichtbarer und wichtiger. Die Newsübersicht erreicht man auch einfach unter der URL: /news

Themen

Unsere Themen erhalten eine eigene URL (bisher wurden sie über den Parameter 'tag' aufgerufen). Die neue URL lautet '/t/themen_name'. Damit ist es sehr einfach, direkt zu einem Thema zu springen, z.B. '/t/linux'. Wir passen uns hier dem Trend an.

Wenn ein Thema ausgewählt wurde, werden die Informationen auf der rechten Seite, wie z.B. 'Heiß diskutiert', an den Inhalt des Themenbereichs angepasst. D.h. es werden nur die Beiträge berücksichtigt, die im Thema vorkommen. Dies geschieht jetzt in Echtzeit ohne Cache. Weitere Toplisten werden zu einem späteren Zeitpunkt auf der rechten Seite der Themen hinzugefügt.


Weitere kleine, aber wichtige Änderungen

  • Das Hauptmenü 'Anleitungen' wurde durch unseren 'Stream' ersetzt. Ich denke, der Stream hat noch viel Potential und wir werden ihn in Zukunft verbessern (neues Aussehen etc.). Die 'Anleitungen' sind jetzt direkt im Filter auf der Startseite zu finden.
  • Wir haben die Beitragsart 'Erfahrungsbericht' entfernt. Alternativ kann 'Allgemein' oder 'IMHO' gewählt werden. Bestehende Erfahrungsberichte bleiben natürlich erhalten.
  • Die Seiten /latest/ und /discover/ wurde zugunsten der Startseite entfernt. Die URLs dazu werden auf die Startseite umgeleitet.
  • Im Ticker haben wir das Pulldown neben der Suche entfernt. Es wird dort nicht benötigt.

Alle Neuerungen findet Ihr wie immer in unseren Release Notes.

Ich hoffe, die Änderungen gefallen euch und freue mich auf euer Feedback oder einen Klick aufs Herz face-smile

Schönen Gruß
Frank
kreuzberger-avatar
kreuzberger 5 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Nunja, es gibt Einschränkungen, ja. Wenn da jemand 20 Jahre in einem Betrieb beschäftigt war und dabei dienstlich 57834756973464987 Falschparkertickes ausgestellt hatte, muss man ihm die nicht alle.......

Das gleiche gilt auch für 47524534435476673 eMails. Es muss eben irgendwie sinnvolle Grenzen haben. Jahhaaaa.

Es gibt aber für die Wiederholung von Anfragen keine genaue Count-Down-Zeit, die zubrachten wäre. Aber soweit ich das mitbekommen haben ist jährlich durchaus ok.

Kreuzberger
radiogugu-avatar
radiogugu 6 hours ago
German1 comment
Comment in: Exchange 2019 mit Popcon und zwei Mail Domains
Nabend.

In der Doku zu POPCON (finde das Programm nicht so toll / Doku zu Exchange 2013 und 2016 ist "NEW") steht, dass bei der CatchALL Methode alle Domains zu den akzeptierten Domains hinzugefügt werden müssen. Wurde das getan?

Catch-all mailbox ("*@domainname.com"): For this type of mailbox, POPcon PRO will distribute the email retrieved from this server according to what it finds in the TO:, CC:, BCC: and other header-fields of the mail. If you choose this option, don’t forget to add your internet domain name(s) to the "Accepted Recipient Domains" box. on the POP3/IMAP configuration dialog.

https://www.servolutions.com/support/config_exchange_2013.htm

Auch im Exchange Admin Center muss die Domäne bei "Nachrichtenfluss" > "Akzeptierte Domänen" angegeben worden sein, damit E-Mails entsprechend zugestellt werden können.

Bitte Absätze einfügen und die Rechtschreibung etwas aufpolieren face-smile

Gruß
Marc
DivideByZero-avatar
DivideByZero 6 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Zitat von @kreuzberger:
Auch Daten, die man dir von Jahren ggf. schon einmal ausgehändigt hat muss er sofern vorhanden auch noch Mals mitgeben. Da ist die DSGVO klar: Was da ist muss auch mitgeteilt werden, ausnahmslos.

Glücklicherweise ist das Auskunftsrecht (aus Arbeitgebersicht) nicht uferlos.
Was man schon hat, bekommt man nicht kostenlos, sondern ggf. kostenpflichtig.

Auszug aus Artikel 15:

"(3) Der Verantwortliche stellt eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die die betroffene Person beantragt, kann der Verantwortliche ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen."

Damit ist es ausgeschlossen, mehrfach denselben Arbeitsaufwand beim Auskunftspflichtigen auszulösen, ohne dass dieser wenigstens eine Vergütung dafür bekommt. Denn querulatorisch, gleichwohl zulässige Anträge machen wirklich richtig viel Arbeit.

Gruß

DivideByZero
radiogugu-avatar
radiogugu 6 hours ago
German3 comments
Comment in: Microsoft Edge - Kein Internet
Nabend.

Welche Firewall kommt zum Einsatz? Wurde hier eventuell aus Versehen mittels Appcontrol oder Ähnlichem der Edge gesperrt?

Was wurde bisher alles unternommen? Dem Hinweis von @Cloudrakete ist auf jeden Fall mal testweise nachzugehen.

Gibt es GPO, welche an den Browser Internet Einstellungen etwas ändern?

Bitte setze mal ein paar Absätze in deine Posts. Das ist sonst schwer leserlich.

Gruß
Marc
uridium69-avatar
uridium69 7 hours ago
German3 comments
Comment in: Microsoft Edge - Kein Internet
Hallo, ja ich habe ein Abo für 10 Geräte das läuft noch bis 2027, (Vorausbezahlt), bisher hatte ich ja nie solche Probleme und nutze Avast seit paar Jahren, sowas ist neu. Nebenbei habe ich festgestellt das auf einem der virtuellen Server (2019) Edge auch nicht ins Internet kommt) und dort ist definitiv nix Avastmässig installiert.
Dani-avatar
Dani 7 hours ago
German24 comments
Comment in: VMWare nach Proxmox Umzug
@tech-flare
Nur warum machst du den Umstieg von Veeam abhängig? Proxmox selbst hat ja grundsätzlich auch einen Backupserver.
Die beiden Produkte sind bis dato auf keinen Fall vergleichbar. Die Proxmox Lösung steckt noch in den Kinderschuhen. Alleine wenn es um Application-Aware Processing (Exchange, SQL, DC, etc.) geht, ist Proxmox PBS dafür noch nicht gemacht.

Unabhängig davon hat man über die Jahre mit Replication, Hardened Repository, Proxy eine komplexe Backup Infrastruktur aufgebaut, welche man ungern parallel auch über den Haufen werfen möchte. Zumal mal in Veeam seit längerer Zeit viel Geld gesteckt hat.

@ukulele-7
Die aktuelle Entwicklung schreit ja gradezu dannach und wer meint er hätte das nicht nötig könnte Kunden verlieren.
Oder ist Marktführer und/oder hat ein Monopol...


Gruß,
Dani
Dani-avatar
Dani 7 hours ago
German22 comments
Comment in: Storage Empfehlung
Moin @Lakotode,
VM-Storage spielt jetzt NOCH keine Rolle, da den Stroage durch die 5 NVIDIA GRID Hosts mit SSDs verwaltet wird.
Das ist doch relativ. Wie viele IOPS wird für die VDI kurzfristig, mittelfristig benötigt? Es geht darum Boot Storms abzufangen, oder?

Moin @cmiit97,
Leider hat uns der Preis nicht so recht gepasst. Wir haben dann unser Augenmerk mal von den großen Herstellern abgewenden und sind bei Open-E gelandet.
sehe ich richtig, dass dort der Speicherplatz lizenziert wird?!

Leider hat uns der Preis nicht so recht gepasst. Wir haben dann unser Augenmerk mal von den großen Herstellern abgewenden und sind bei Open-E gelandet.
Das ist leider relativ. Da wir deine Anforderungen und die Preise nicht kennen, kann das alles oder nicht sein. Wie soll man die Aussage werten? Sehe ich das richtig, dass bei Open-E bei 4PB Ende ist?

Moin @MysticFoxDE,
Solange ein Storage-Node ausfällt, glaube ich dir das schon, wenn jedoch einer euerer HV-Nodes auf dem die VM's laufen die Grätsche macht, dann werden die User das schon merken. Denn ich bezweifle mal, dass auch die VM's per FT (Fault Tolerance) entsprechend abgefangen sind.
So ist es... wer solche Anforderungen hat, legt die Anwendung ebenfalls redundant aus (HA auf Layer 7). Setzt natürlich voraus, dass die unterliegenden Layer ebenfalls den Anforderungen entsprechen.

Moin @ThePinky777,
dann kauf dir das richtige storage und per leasing,
lebensdauer ist ja glaub 6-8 Jahre mit Hersteller Wartungsvertrag.
Nenn mir einen Hersteller von Storages/SAN, welche von Anfang einen Wartungsvertrag über 5 Jahre anbieten. Mir fällt gerade keiner ein.
mbehrens-avatar
mbehrens 7 hours ago
German1 comment
Comment in: Bedingte Formatierung mit Werten von anderer Spalte
Zitat von @Roiti01:

Wie erstelle ich eine bedingte Formatierung für eine Spalte, deren Bedingung in einer anderen Spalte mittels Dropdown Wert ausgewählt wird?

Ich würde eine klassische Formatierungsregel mit der Formel
=suchen("ja";$c1)>0  
verwenden.
Cloudrakete-avatar
Cloudrakete 7 hours ago
German3 comments
Comment in: Microsoft Edge - Kein Internet
Moin,

alle haben Avast-Premium, das aber mal abzuschalten (am besten direkt das Abo kündigen) hast du aber noch nicht ausprobiert?
Dani-avatar
Dani 7 hours ago
German12 comments
Comment in: Alternative zu VMWare ESXi - Aufgrund Sicherheitslücken
Moin,
wenn man seine server unsicher betreiben will, dann muss man unbedingt in die cloud wechseln führt kein weg dran vorbei.... mehr kann und will ich dazu nicht sagen.
Sorry, aber ich kann auch meine Server unsicher On-Premise betreiben. Da fällt es meistens allerdings nicht ad-hoc auf, weil sich diese hinter einem Router mit NAT/PAT in Verbindung mit IPv4 verstecken. Wäre es ein DualStack sieht die Welt gleich anders aus. Werden wir noch erleben... Wer heute ein System aufzieht, egal in welcher Cloud, muss die Systeme und Anwendungen entsprechend härten - Punkt.

und bei VMware sicherheitsrisiken sehe ich da eher wenn man die komischen drum rum produkte verwendet wie horizon oder sonstiges in die richtung, die normalen ESXi Host Systeme sehe ich unkritischer.
Dann erzähle doch ein wenig mehr aus deinem Erfahrungsschatz. Auch ein ESXi ist nur so sicher, wie dessen Admin. Und ein Produkt ohne Sicherheitslücken gibt es nicht. Dazu zählt auch ganz klar ein ESXi. Bitte mal die einschlägigen CVE Datenbanken anschauen.

ktuell sind alle systeme gleich stark in den hintern getretten...
das problem sind aber die user, die möchten alles mit allem vernetzt haben...
Das ist doch nicht das Problem des Users, sondern der IT. Die ist dafür da, solche Design umzusetzen und entsprechend zu sicheren und zu überwachen. Das Problem ist eher, dass alle meinen, dass das ohne Ressourcen (Personal, Zeit, Geld, etc.) möglich ist. Aber da fängt auch ein Umdenken statt...


Gruß,
Dani
MacLeod-avatar
MacLeod 8 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Hallo,
Eine jährliche Auskunftspflicht bei einem beendeten Arbeitsverhältnis? Das dürfte eine interessante Begründung erfordern.
MfG,
MacLeod
Dani-avatar
Dani 8 hours ago
Information
End of availability for classic Teams client
A new Teams client is in the process of rolling out, in stages, for users who are still on classic Teams client. This rollout involves installing the new Teams client for users who still have the classic Teams client, with Microsoft attempting to uninstall the classic Teams client 14 days after the installation of new Teams. This article will discuss the timelines and details of end of support and end of availability for classic Teams client.

Read more: Link
Avoton-avatar
Avoton 8 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Moin,

Anspruch auf vollumfängliche Auskunft

Jain. Das immer gern genommene Beispiel: Eine Kopie aller Mails, in denen der Name des AN auftaucht.
Mir wurde in meiner letzten DSGVO Schulung gesagt, dass der AN genau sagen muss, welche EMails er als Kopie haben möchte (also mit Uhrzeit, Datum, Empfängern etc).
Grund: Der Umfang "alle Mails mit Namen des AN" ist nicht ausreichend bestimmend.
Weil: Wenn der AG sich weigert, die Daten rauszugeben, müssten diese eingeklagt werden und die Vollstreckung der Herausgabe übernimmt ein Gerichtsvollzieher. Der kann bzw darf afaik mit dieser Umschreibung nicht vollstrecken, weil die Umschreibung zu allgemein ist.

Auch hier: keine Rechtsberatung!

Gruß,
Avoton
Vision2015-avatar
Vision2015 8 hours ago
German16 comments
Comment in: SBS2011 Outlook Zugriff von extern gewährleisten
Moin...
Zitat von @radiogugu:

Zitat von @Vision2015:
na ein Vigor Router!

Habe ich natürlich überlesen face-sad

na ja.. die 6 MBit machen da den Braten auch nicht Fett!

Das ist in jedem Fall so. Wie ich anmerkte, muss hier investiert werden, sonst wird die GF und der Kollege @1337ADM mit keiner vorgeschlagenen Lösung glücklich.

@Vision2015: Was ist denn da passiert mit deinen ganzen Beiträgen?
ähh ja... mit dem eierphone im auto versucht zu schreiben.... und irgendwie hat er ein Zitat nach dem anderen da reingebastelt.....

Gruß
Marc
Frank
uridium69-avatar
uridium69 8 hours ago
GermanQuestion3 comments
Microsoft Edge - Kein Internet
Hallo zusammen

Ich stehe vor einem Rätsel: Ich habe an die 7 PCs, die meisten mit Windows 11, 2 mit Windows 10, alle haben Avast Premium als Antivirus installiert, zuerst fing es mit einem PC vor 10 Tagen an das im Edge kein Internet mehr möglich war, Zugriffe auf Webseiten im lokalen Netzwerk, zb. Webcams, Switches, Router, usw.. waren problemlos möglich. Es betraf dann nach und nach über die letzten Tage die restlichen Computer, insgesamt sind es mittlerweile 7, davon 2 Notebooks, beide Notebooks noch mit Windows 10, die PCs alle mit Windows 11. Alle geräte verfügen über lokale Profile, also keine Server gespeicherten Profile. Alle PCs und die beiden Notebooks sind in einer AD. Aber es wurden keinerlei Gruppenrichtlinien in dieser Zeit angerührt. Internet geht mit allem anderen einwandfrei, also Windows Updates werden gezogen, oder auch Updates von anderen Software auch, mit Firefox gelangt man problemlos ins Internet (dies derzeit als Workarround). Was könnte das sein?Hat da jemand Erfahrungen ?
Roiti01-avatar
Roiti01 8 hours ago
GermanQuestion1 comment
Bedingte Formatierung mit Werten von anderer Spalte
Wie erstelle ich eine bedingte Formatierung für eine Spalte, deren Bedingung in einer anderen Spalte mittels Dropdown Wert ausgewählt wird?

Spalte B soll Farbe rot wenn Spalte C im Dropdown 1 ausgewählt wird
Spalte B soll Farbe grün wenn Spalte C im Dropdown 2 ausgewählt wird
Spalte B soll Farbe orange wenn Spalte C im Dropdown 3 ausgewählt wird

Im Dropdown sind "nur " 3 Werte


Oder interessiert Excel die Dropdown überhaupt nicht?
Kann auch sein, dass ich nur 3 verschiedene Formatierungen brauche (weil 3 verschiedene Werte)

Problem habe ich mit der Bedingten Formatierung anhand der Werte in der Nebenspalte .

Ich danke euch jetzt schon für eure Hilfe


LG
excel_formatierung
Roiti01-avatar
Roiti01 9 hours ago
Roiti01 has registered
Focus: Windows in general - User group: End-user.
Dumpfbacke-avatar
Dumpfbacke 9 hours ago
GermanQuestion1 comment
Exchange 2019 mit Popcon und zwei Mail Domains
Hallo Ihr Experten,
kennt sich hier jemand mit PopCon und Exchange 2019 aus? Ich haben beim Provider ein Postfach angelegt mit Exchange@Firma1.de Auf dieses Postfach leite ich die ganzen Mail Aliase hin. Diese Abdresse gibt es ja bei uns nicht denn die diehnt nur zu Abholen der Mail. Aus diesem Grund habe ich unter Erweitert bei dieser Empfäneradressen nicht zustellen diese Mail Adresse (exchange@Firma1.de) eingetragen. Wenn Popcon nun ein Mail abgeholt hat konnte man erkennen da stand immer wirt weitergeleitet an und die die E-Mail adresse des Empfängers und nicht con Exchange@Firma1.de. So weit so gut. Jetzt habe ich einen zweite Mail Domain anlegen wollen. Hierzu gibt es ein Sammelpostfach Exchange@Firma2.de. Auch diese Adresse haben ich unter Erweitert Bei dieser Empfäneradressen nicht zustellen eingetragen (Mittels Add). Sollte nun eine Mail für die Firma1.de rein kommen steht nun auf einmal da wird weitergeleitet und dann die Adresse und noch zusätzlich wird weitergeleitzet an Exchange.firma1.de. Das ganze auch bei der zweiten Mail Domain. Wenn ich die Konfig ändere das es nur ein Mail Domain vorhanden ist funktioniert es ohne Probleme. Kan mir jemadn sagen wie es einstellen muss, damit es funktioniert bzw. wo im himmels willen leiter er die Mail Exchange@Firma.de denn hin ? Dises Adresse gibt es im Exchange Server überhaupt nicht. Es ist schon merkwürdig das es mit einer Mail Domain funktioniert aber mit zwei nicht. Bestimmt stelle ich was falsch ein oder?

Dumpfbacke
aqui-avatar
aqui 9 hours ago
German17 comments
Comment in: Zugriff über OpenVPN auf zwei LANs auf zwei pfSenses gleichzeitig
Ich habe dazwischen einen IPSec-Tunnel aufgebaut, der bereits läuft.
Das war bereits klar und genau dort musst du doch auch die entsprechenden P2 Einträger ergänzen um die internen VPN Netze jeweils remote auch zu tunneln. Das ist bei allen VPN Protokollen so die eine eigene Client Adressierung nutzen. Einfache Logik und wurde dir oben ja auch schon mehrfach erklärt. face-wink
ich kann von beiden Standorten aus auf das Remote-Netzwerk zugreifen.
Ja, aber sehr wahrscheinlich rein nur auf die lokalen LAN Netze, nicht aber auf die jeweiligen Client IP Netze weil deren P2 Eintrage vermutlich fehlen. Damit ist dann ein Zugriff der jeweiligen VPN Clients auf die jeweils remoten LANs technisch unmöglich. Wie sollte das auch gehen wenn die P2 Settings dazu fehlen?! face-sad
Muß ich denn den bestehenden 1. Tunnel anpassen
Ja, natürlich!
Die P2 Settings dort bedienen vermutlich jeweils nur die IP Netze .2.0 und .3.0, oder? Dann wird auch nur dieser Traffic getunnelt. Wenn du z.B. Traffic vom VPN Client aus 1 zum remoten LAN in 2 (.3.0) hast fehlt diese P2 Beziehung und die Folge davon ist das der Traffic nicht in den Tunnel geroutet wird sondern zum Provider und damit ins Nirwana. Genau das fehlerbild also was du siehtst und was duch die fehlenden P2 Einträge auch erwartbar ist. Wir können dir das gerne auch noch 10mal sagen...
weshalb braucht dann die pfsense2 das lokale VPN IP Netz = 10.98.2.0/24
OK, das mag ein Missverständnis sein, sorry. 🙈
Ich hatte das jetzt so verstanden das an beiden Standorten sich VPN Clients lokal einwählen.
Wenn das nicht der Fall ist und das nur an einem Standort zentral passiert z.B. 1 dann sehen die P2 Settings natürlich anders aus.

Standort pfSense1:
Lokales LAN = 192.168.2.0 /24
Lokales VPN IP Netz = 10.98.1.0.0 /24

S2S IPsec Phase2:
local: 192.168.2.0 /24 remote: 192.168.3.0 /24 (Traffic: lokales LAN -> remotes LAN)
local: 10.98.1.0.0 /24 remote: 192.168.3.0 /24 (Traffic: lokale VPN Clients -> remotes LAN)

Standort pfSense2:
Lokales LAN = 192.168.3.0 /24

S2S IPsec Phase2:
local: 192.168.3.0 /24 remote: 192.168.2.0 /24 (Traffic: lokales LAN -> remotes LAN)
local: 192.168.3.0 /24 remote: 10.98.1.0.0 /24 (Traffic: lokales LAN -> remote VPN Clients)
kreuzberger-avatar
kreuzberger 10 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Moin @AbstrackterSystemimperator

grundsätzlich hast du immer und überall recht aus Auskunft über deine personenbezogenen Daten gemäß DSGVO Europaweit.
Einschränkungen beschreibt die DSGVO selbst und ggf. Aufbewahrungsfristen. Die sind vom Unternehmen selbst gesetzt, mindestens aber durch andere Rechtsvorschriften einzuhalten.

Auch Daten, die man dir von Jahren ggf. schon einmal ausgehändigt hat muss er sofern vorhanden auch noch Mals mitgeben. Da ist die DSGVO klar: Was da ist muss auch mitgeteilt werden, ausnahmslos. Ein Versteckthalten von einer zweiten Akte ggf. ist so nicht gestattet.

Missbräuchlichkeiten der Auskunftanfrage regelt auch die DSGVO, etwa wenn man jede Woche nachfragt.

Der aufwand, den der ex Arbeitgeber damit hat ist sein Problem. Wenigstens 1x pro jähr darf man nachfragen, und hat den Anspruch auf vollumfängliche Auskunft.

Kreuzberger
jsysde-avatar
jsysde 10 hours ago
German7 comments
Comment in: Keepassxc gui vorbelegen mit mehreren Datenbanken und Schlüssel
Moin.

+1 für Vaultwarden. Oder halt den Password Depot Enterprise Server von AceBIT.

Cheers,
jsysde
radiogugu-avatar
radiogugu 10 hours ago
German16 comments
Comment in: SBS2011 Outlook Zugriff von extern gewährleisten
Zitat von @Vision2015:
na ein Vigor Router!

Habe ich natürlich überlesen face-sad

na ja.. die 6 MBit machen da den Braten auch nicht Fett!

Das ist in jedem Fall so. Wie ich anmerkte, muss hier investiert werden, sonst wird die GF und der Kollege @1337ADM mit keiner vorgeschlagenen Lösung glücklich.

@Vision2015: Was ist denn da passiert mit deinen ganzen Beiträgen?

Gruß
Marc
MacLeod-avatar
MacLeod 10 hours ago
German9 comments
Comment in: Was soll man denn da noch nehmen?
Hallo
Wir bleiben gerne bei Lancom. Ist eine der letzten Firmen, die noch ohne Zwang zur Cloud arbeiten. Solide Hardware, funktionale Konfigurationsmöglichkeiten. Ist halt nicht Klicki-Bunti wie ein Iphone.
Eine Firma, die ein Kollege von mir betreut, hat vor kurzem erst den ganzen Aruba Instant-ON Krempel rausgeschmissen weben der Cloudverwaltung. Gigaset ist ja erst der Anfang vom Desaster. Deswegen haben meine Bekannten auch keine Speicherbatterien von LG oder BYD in den Hausanlagen verbaut, keine herstellergesteuerten Wallboxen und auch nur autarke Wärmepumpen und Haussteuerungen.
MfG,
MacLeod
MacLeod-avatar
MacLeod 11 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Hallo,
alles was Du schon mal vom AG nachweislich bekommen hast, Lohnabrechnungen etc. muss er nicht nochmal bereitstellen. Wenn Deine Daten verloren gegangen sind wg. Brand etc. kannst Du es nochmal versuchen, aber diese Zeit musst Du bezahlen. Ebenso ist eine Einsicht z.B. in deine Personalakte im Rahmen einer DSGVO Anfrage vor Ort üblicherweise mit dem Beauftragten und den Anwälten möglich. Das ist dein Recht. Aber daß Du diese Daten für Dich kopieren kannst, bezweifle ich. Akten von ausgeschiedenen MA werden immer gesperrt für den Zugriff Unbefugter. Wer noch Zugriff auf die Daten hat muss Dir die Firma im Rahmen einer DSGVO Anfrage mitteilen.
Soweit meine Infos aus der Erfahrung.
Achtung: Bin kein Anwalt! Info unverbindlich.
MfG,
MacLeod
Pjordorf-avatar
Pjordorf 11 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Hallo,

Zitat von @AbstrackterSystemimperator:
Jedoch hätte ich doch das Recht z.B. eine Kopie der Lohnabrechnungen etc. zu bekommen oder?
Warum? Du hast doch die Originale bekommen, was willst du jetzt mit Kopien nachdem du dort nicht mehr beschäftigt bist?

Gruss,
Peter
wiesi200-avatar
wiesi200 11 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Hallo,

kann's sein das du deinem Chef einfach nur noch etwas ärgern willst?
Dich macht das auch nicht glücklicher, schließ einfach mit dem Kapitel ab.

Aber ja Unterlagen die du für die Steuer brauchst wird er dir auch geben müssen. Ich hebe die aber grundsätzlich sauber auf.
AbstrackterSystemimperator-avatar
AbstrackterSystemimperator 12 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Quote from @SeaStorm:

Ianal aber du hast nur eingeschränkt Recht auf Löschung, da der AG diverse Daten von dir vorhalten muss zwecks Lohnabrechnungen, Steuerinfos usw.

Stimmt, danke für die Info. Die habe ich vergessen. Jedoch hätte ich doch das Recht z.B. eine Kopie der Lohnabrechnungen etc. zu bekommen oder?

Alles persönliche kannst du natürlich löschen lassen, aber da gibt's bei einem AG normal nicht viel. Interessiert ihn ja eher nicht ob du gerne Müsli isst oder Interesse an Eisenbahnen hast. Also die art von persönlichen Daten, die jenes Recht ja zur Löschung Berechtigt.

Ne, dass ist mir klar. Mir geht es nur darum, dass ich meinem alten AG, wohlgemerkt explizit meinem alten Chef, so wenig Einblicke mehr geben möchte.
Der vorherige Admin, der auch gegangen worden ist, hatte dieses ähnlich bewirken können. Wie groß der Aufwand nun war, weiß ich nicht.

Vielen Dank für die Info!

LG
AS
SeaStorm-avatar
SeaStorm 12 hours ago
German10 comments
Comment in: Frage: Recht auf Einsicht der Daten?
Ianal aber du hast nur eingeschränkt Recht auf Löschung, da der AG diverse Daten von dir vorhalten muss zwecks Lohnabrechnungen, Steuerinfos usw.
Alles persönliche kannst du natürlich löschen lassen, aber da gibt's bei einem AG normal nicht viel. Interessiert ihn ja eher nicht ob du gerne Müsli isst oder Interesse an Eisenbahnen hast. Also die art von persönlichen Daten, die jenes Recht ja zur Löschung Berechtigt.
Vision2015-avatar
Vision2015 12 hours ago
German16 comments
Comment in: SBS2011 Outlook Zugriff von extern gewährleisten
Moin..

Moin.. Zitat von @radiogugu:

Wie viele Benutzer sind denn auf dem SBS mit E-Mail Konten konfiguriert?

Welches Firewall / Router Produkt kommt denn zum Einsatz?
na ein Vigor Router!
Trotz des Wildcard-Zertifikats funktioniert die Verbindung nach außen über eine bestimmte IP und einen Draytek Vigor Router nicht.
also dem Wildcard-Zertifikat ist die " bestimmte IP" sowiso völlig latte!
der exchange wird über FQDN angesprochen, wie es im Zertifikat und Exchange hinterlegt ist, und nicht über eine IP!

Falls es eine Fritzbox sein sollte, dann wäre diese wahrscheinlich mit drei bis vier gleichzeitigen VPN Verbindungen an ihrer Grenze des Machbaren.
na ja.. die 6 MBit machen da den Braten auch nicht Fett!


Gruß
Marc
Frank
Vision2015-avatar
Vision2015 12 hours ago
German16 comments
Comment in: SBS2011 Outlook Zugriff von extern gewährleisten
Zitat von @Vision2015:

Zitat von @Vision2015:

Moin....
Moin.. Zitat von @radiogugu:

Wie viele Benutzer sind denn auf dem SBS mit E-Mail Konten konfiguriert?

Welches Firewall / Router Produkt kommt denn zum Einsatz?
na ein Vigor Router!
Trotz des Wildcard-Zertifikats funktioniert die Verbindung nach außen über eine bestimmte IP und einen Draytek Vigor Router nicht.
also dem Wildcard-Zertifikat ist die " bestimmte IP" sowiso völlig latte!
der exchange wird über FQDN angesprochen, wie es im Zertifikat und exchange hinterlegt ist, und nicht über eine IP!

Falls es eine Fritzbox sein sollte, dann wäre diese wahrscheinlich mit drei bis vier gleichzeitigen VPN Verbindungen an ihrer Grenze des Machbaren.
na ja.. die 6 MBit machen da den Braten auch nicht Fett!


Gruß
Marc
Frank
Vision2015-avatar
Vision2015 12 hours ago
German16 comments
Comment in: SBS2011 Outlook Zugriff von extern gewährleisten
Zitat von @Vision2015:

Moin....
Moin.. Zitat von @radiogugu:

Wie viele Benutzer sind denn auf dem SBS mit E-Mail Konten konfiguriert?

Welches Firewall / Router Produkt kommt denn zum Einsatz?
na ein Vigor Router!
Trotz des Wildcard-Zertifikats funktioniert die Verbindung nach außen über eine bestimmte IP und einen Draytek Vigor Router nicht.
also dem Wildcard-Zertifikat ist die " bestimmte IP" sowiso völlig latte!
der exchange wird über FQDN angesprochen, wie es im Zertifikat und exchange hinterlegt ist, und nicht über eine IP!

Falls es eine Fritzbox sein sollte, dann wäre diese wahrscheinlich mit drei bis vier gleichzeitigen VPN Verbindungen an ihrer Grenze des Machbaren.
na ja.. die 6 MBit machen da den Braten auch nicht Fett!


Gruß
Marc
Frank
Vision2015-avatar
Vision2015 12 hours ago
German16 comments
Comment in: SBS2011 Outlook Zugriff von extern gewährleisten
Moin....
Moin..> Zitat von @radiogugu:

Wie viele Benutzer sind denn auf dem SBS mit E-Mail Konten konfiguriert?

Welches Firewall / Router Produkt kommt denn zum Einsatz?
na ein Vigor Router!
Trotz des Wildcard-Zertifikats funktioniert die Verbindung nach außen über eine bestimmte IP und einen Draytek Vigor Router nicht.
also dem Wildcard-Zertifikat ist die " bestimmte IP" sowiso völlig latte!
der exchange wird über FQDN angesprochen, wie es im Zertifikat und exchange hinterlegt ist, und nicht über eine IP!

Falls es eine Fritzbox sein sollte, dann wäre diese wahrscheinlich mit drei bis vier gleichzeitigen VPN Verbindungen an ihrer Grenze des Machbaren.
na ja.. die 6 MBit machen da den Braten auch nicht Fett!


Gruß
Marc
Frank
AbstrackterSystemimperator-avatar
AbstrackterSystemimperator 12 hours ago
GermanQuestion10 comments
Frage: Recht auf Einsicht der Daten?
Hi zusammen,
mir ist bewusst, dass das hier kein juristisches Forum ist! Bevor ich zum Fachanwalt renne, wollte ich mal in die Runde fragen, ob ihr auch persönlich einen solchen Fall hattet.

Mir geht es darum, dass ich nach knapp zwei Jahren eine Einsicht meiner gespeicherten Daten von meinem alten Arbeitgeber, haben möchte. Sowohl persönliche, als auch eine Info, welche Daten sie von mir aktuell gespeichert haben.
Inklusive mit der Fragestellung, ob ich nicht ein Anrecht auf Löschung der Daten habe inklusive einer "Unkenntlichkeit" meines Namens im deren Ticketsystem z.B. Letztes weiß ich, dass das quasi möglich ist, weil bei meinem Ausbildungsbetrieb ging das auch... afaik.

Während dieser Zeit floss ärgerlicherweise vieles "böses" Blut. Mein AG mochte mich nicht leiden, wollte mich mit jedem Mittel aus der Firma werfen -> Mobbing ist da ein sehr gutes Stichwort. Auf nähere Hintergründe möchte ich nicht eingehen.

Es lief viel über Anwälte und ich habe diesen Schritt sehr lange überlegt und bin final zu dem Entschluss gekommen, dass wenn es die Chance gibt, alles einzusehen zu dürfen inklusive der Löschung meiner Daten bzw. Unkenntlich gemacht zu werden, würde ich gerne diesen Schritt wagen.

Aktuell beziehe ich mich auf diesen Link Das Recht auf Auskunft (Art. 15 DSGVO)

Vielleicht kann jemand von euch etwas dazu berichten.

LG & ein schönes Wochenende wünscht;
AS
ipzipzap-avatar
ipzipzap 12 hours ago
German17 comments
Comment in: Kyo ECOSYS M2040dn - empfängt keine Mail
Bei Computerproblemen sitzt das Problem zu 95% vor dem PC.

Außer bei Druckern.

Drucker hassen die Menschheit.
Frank-avatar
Frank 13 hours ago
German4 comments
Comment in: Home-Office ein kleiner Rückblick
Wir haben dazu auch extra eine Link Befehl:

[youtube:youtube_id]

face-smile
wollekuj-avatar
wollekuj 14 hours ago
German6 comments
Comment in: Umfrage für Bachelorarbeit - Softwareprodukte für ISMS Einführung
Hallo,

Confluence und Jira sind auch von einigen Firmen eingesetzt um ein ISMS abzubilden.
Für die Dokumentation allein reicht aber auch ein Mediawiki.
Verkünsteln kann man sich auch mit Exceltabellen und einer Versionierung von Dokumenten in Word bis man irgendwann an das Limit kommt. Anfangs wurden diverse Office-Frameworks von vielen TÜV- Prüfstellen angeboten, das ist aber stark rückläufig.
potsbits-avatar
potsbits 15 hours ago
potsbits has registered
Focus: IT Infrastructure Planning and Optimization - User group: Consultant.
radiogugu-avatar
radiogugu 15 hours ago
German16 comments
Comment in: SBS2011 Outlook Zugriff von extern gewährleisten
Wie viele Benutzer sind denn auf dem SBS mit E-Mail Konten konfiguriert?

Welches Firewall / Router Produkt kommt denn zum Einsatz?

Falls es eine Fritzbox sein sollte, dann wäre diese wahrscheinlich mit drei bis vier gleichzeitigen VPN Verbindungen an ihrer Grenze des Machbaren.

Die Internetleitung wird in keinem Fall für eine tolle Benutzer-Erfahrung sorgen. Hier muss investiert oder die Anforderungen zurückgeschraubt werden.

Gruß
Marc
Lochkartenstanzer-avatar
Lochkartenstanzer 16 hours ago
German4 comments
Comment in: Home-Office ein kleiner Rückblick
Moin,

Ja, Links sind vergänglich und man sollte es auch nicht mit Youtube übertreiben, aber sowas kann man durchaus schon mal posten.

lks
tetranet-avatar
tetranet 16 hours ago
German1 comment
Comment in: Fehler bei Rollout von NewTeams auf Windows Server 2019
Hi,

mit der Beschreibung von Benutzer Spikesme unter New Teams Server 2019 RDS und FSLogix funktioniert die Installation.

Leider ist bei allen Benutzer das Teams-AddIn in Outlook verschwunden. Nach dem was in dem Thread https://www.reddit.com/r/MicrosoftTeams/comments/171hpl8/no_teams_addin_ ... zu lesen ist beeinflussen Einstellung zur Härtung des Systems, insb. was die Einschränkung von Nicht-Administratoren zur Softwareinstallation betrifft das Outlook Add-In von New Teams.

In einem GPO habe ich zwar die Konfiguration für das Side-Loading ( https://learn.microsoft.com/en-us/application-management/sideload-apps-i ... ) angepasst, aber in dem Reddit Thread werden noch weitere Einschränkungen erwähnt.
Die für die Serverfarm implementierte Härtung basieren auf IT-Grundschutzkatalog des BSI. Mal sehen welche Änderung dort notwendig sind...
Starmanager-avatar
Starmanager 16 hours ago
German7 comments
Comment in: MICROSOFT - Nationales Sicherheitsrisiko
Hier noch ein kleiner Beitrag von einem Schweizer Unternehmen.

https://www.galaxus.de/de/page/gesucht-und-gefunden-sicherheitsluecken-b ...

Fuer mich ist die Cloud bei MS gestorben,.
flo72it-avatar
flo72it 16 hours ago
German19 comments
Comment in: Datensicherung - keine Bereitschaft zur ext. Auslagerung
Moin,

verantwortlich bist du nur wenn das vertraglich festgehalten wurde.

Wir (kleiner IT-Dienstleister) übernehmen bei Kunden Betriebsverantwortung, was bedeutet dass wir den reibungslosen Betrieb sicherstellen inkl. aktiver Entstörung; der Kunde muss (muss!) mitspielen, d.h. die Kosten fürs Backup nach extern tragen. Macht er das nicht, wird das als Betriebsrisiko kommuniziert und der Kunde muss eine Risikoübernahme bestätigen. Macht er das nicht kündige ich den Vertrag mit dem Kunden.

Das ganze findet man allerdings meist schon bei einem der ersten Termine raus, es müssen ja Verträge mit Anbietern geschlossen werden.

Zum eigenen Schutz (und für die Nerven der MA und mir) mache ich (als GF, der auch das Risiko trägt) da keinerlei Kompromisse.

Persönliche Meinung: Dem Kunden würde ich einem Gespräch klar mitteilen, dass er entweder das Backup nach extern abnickt oder sich sofort einen neuen Dienstleister suchen kann.


Viele Grüße, Flo
flo72it-avatar
flo72it 17 hours ago
German5 comments
Comment in: Datenverschlüsselung im virtuellen Rechenzentrum in der Public Cloud
Moin,

was du suchst ist "confidential computing" - das gibt es bei einigen cloud-providern schon (bspw. AWS https://aws.amazon.com/de/blogs/security/confidential-computing-an-aws-p ..).

Alles andere erhöht nur ein wenig die Sicherheit, mindestens aber der cloud-provider hat weiterhin Zugriff auf die Daten, wenn er möchte. Anhand deiner Formulierung lässt sich aber erraten, dass selbst das schon ein Fortschritt für euch wäre.

Bevor ihr Datenbanken selbst betreibt macht es Sinn einmal zu prüfen, ob euer ORM denn nicht einfach die Daten verschlüsseln kann, bevor er sie in die DB schreibt - dann die DB as service holen und die Sorgen sind verkauft. Euer Framework (Spring?) wird ja sowieso schon genutzt um verschlüsselt auf S3-kompatiblem Speicher zu speichern, dann wäre der nächste Schritt nur konsequent. Gepaart mit confidential VMs hat dann - erstmal - niemand außer euch Zugriff auf die Daten.

Ein key-wallet (aka secrets manager, aka vault) verschiebt die credentials nur woanders hin und du speicherst halt credentials, um credentials zu holen, auf deinen VMs. Ja, macht man heute so, ist aber auch nur eine weitere Hürde für potentielle Angreifer.

Last but not least - wenn Container interessant sind dann wäre confidential kubernetes sicherlich sehr spannend - da werden dann auch gleich die volumes verschlüsselt; das setzen wir bei einem hochkritischen Kundenprojekt (öffentliche Hand) ein (as service in der cloud).

Viele Grüße, Flo
kreuzberger-avatar
kreuzberger 17 hours ago
German16 comments
Comment in: SBS2011 Outlook Zugriff von extern gewährleisten
Leute, er ist Quereinsteiger. Er braucht eben die Hilfe und die Anleitungen von euch, wie man das sinnvoll alles hin bekommt in seiner Situation und mit den Mitteln, die er überhaupt nur zur verfügung hat.
Da hilft sowas wie „is doch alle kein Problem“ oder „ganz einfach“ nicht. weiter.

Kreuzberger
Snagless-avatar
Snagless 17 hours ago
German9 comments
Comment in: Was soll man denn da noch nehmen?
Hallo @Th0mKa,

über die Seite bin ich noch gar nicht gestolpert, lese immer nur den Newsflash von denen.

LG
Snagless
Unwissender1-avatar
Unwissender1 17 hours ago
German5 comments
Comment in: Programm soll immer in voller Bildschirmgröße öffnen
Hallo Olaf,

versuche mal in den Eigenschaften der Programmverknüpfung die Einstellen zu ändern.
Siehe nachfolgend.

img_0223.

Hier der vollständige Link:
praxistipps.chip.de/windows-programme-immer-im-vollbild-modus-starten-so-gehts_38305

Funktioniert aber leider nicht bei allen Programmen. Viel Erfolg.

Gruß
Thomas
Snagless-avatar
Snagless 17 hours ago
German4 comments
Comment in: Home-Office ein kleiner Rückblick
Hallo LKS,

war mir nicht sicher ob YT-Links hier gerne gesehen werden. Aber Du hast das ja gut hinbekommen;=)

Links sind vergänglich, aber das Internet vergisst dennoch nix.