<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Markus Bäker &#187; DNS</title>
	<atom:link href="http://www.mbaeker.de/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mbaeker.de</link>
	<description>Use %~dp0 !!!</description>
	<lastBuildDate>Tue, 31 Jan 2012 10:49:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>WHS: Homeserverzertifikat mitbenutzen</title>
		<link>http://www.mbaeker.de/2012/01/whs-homeserverzertifikat-mitbenutzen/</link>
		<comments>http://www.mbaeker.de/2012/01/whs-homeserverzertifikat-mitbenutzen/#comments</comments>
		<pubDate>Sun, 29 Jan 2012 15:26:21 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[WHS]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=841</guid>
		<description><![CDATA[Ich benutze seit geraumer Zeit zum Backup meiner Heimcomputer den Windows Home Server. Eins der Neuerungen mit WHS 2011 ist, dass die Webseite ein offizielles Zertifikat von “Go Daddy” bekommt, dass auf den dynamischen DNS Eintrag vom WHS und somit von der offiziellen IP Adresse hört. Da die IP Adresse im allgemeinen per NAT am [...]]]></description>
			<content:encoded><![CDATA[<p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; float: left; padding-top: 0px; border: 0px;" title="server" src="http://www.mbaeker.de/wp-content/uploads/2012/01/server.png" alt="server" width="128" height="128" align="left" border="0" />Ich benutze seit geraumer Zeit zum Backup meiner Heimcomputer den Windows Home Server. Eins der Neuerungen mit WHS 2011 ist, dass die Webseite ein offizielles Zertifikat von “Go Daddy” bekommt, dass auf den dynamischen DNS Eintrag vom WHS und somit von der offiziellen IP Adresse hört. Da die IP Adresse im allgemeinen per NAT am Router umgesetzt wird, teilen sich mehrere Computer diese externe IP und somit könnten auch mehrere Computer Dienste nach draußen anbieten und somit das Zertifikat teilen. Bis vor kurzen dachte ich, dass Zertifikat sei als nicht exportierbar markiert (was eigentlich aus MS Sicht mehr Sinn machen würde, da der Zertifikat eigentlich nur auf dem Homeserver sein muss).</p>
<p><span id="more-841"></span></p>
<p>Ein Freund hat mich dann darauf hingewiesen, dass man das Zertifikat sehr wohl exportieren kann. Auf Basis dieser Information schreibe ich hier eine kurze Anleitung wie man das Zertifikat exportieren, zu einem linuxkompatiblen Format umwandeln und dann in Dovecot als von extern erreichbarer IMAP Server einbinden kann.</p>
<p>1. Export</p>
<p>Zum Export meldet man sich einfach auf seinem Homeserver per RDP an. Dazu Administrator als Passwort und sein WHS Passwort verwenden.  Dort im Startmenü per Run/Ausführen mmc.exe starten. Unter File/Datei über Add/Remove Snap-in die Zertifikatskonsole (Certificates) hinzufügen und mit dem lokalen Computer verbinden. Das Zertifikat ist unter Personal\Certificates zu finden. Es sollte den DynDNS Namen des Homeservers haben und von “Go Daddy Secure Certfication Authority” stammen. Sind zwei Zertifikate dieser Art vorhanden, dann sollte man das nehmen, dass beim Zertifizierungspfad keine Fehler aufzeigt.</p>
<p>Im Kontextmenü des Zertifikats (Rechter Mausklick) wählt man über “Alle Tasks” den Punkt Export aus. Im Wizard bestätigt man, dass man den privaten Schlüssel mit exportieren möchte und wählt als Exportformat PFX aus und gibt ein Password ein. Die Datei liegt man an einem Ort ab, auf dem man später von außerhalb des Servers zugreifen kann (z.B. in einer Freigabe unter d:\ServerFolders\…)</p>
<p>2. Transfer zu Linux</p>
<p>Als nächsten Schritt muss man die Datei zu seinem Linuxsystem übertragen. Ich habe hierfür WinSCP verwendet.</p>
<p>3. Umwandlung</p>
<p>Im Allgemeinen ist auf Linux bereits OpenSSL installiert. Diese Software wird verwendet um das Zertifikat umzuwandeln. Dabei wird aus einem Schlüsselpaar eine Datei mit dem Zertifikat und eine Zweite mit dem privaten Schlüssel:</p>
<p>Erzeugen des Zertifikates:</p>
<pre class="brush: plain; title: ; notranslate">openssl pkcs12 –in whs.pfx -clcerts -nokeys -out whscert.pem</pre>
<p>Erzeugen des privaten Schlüssels:</p>
<pre class="brush: plain; title: ; notranslate">openssl pkcs12 -in filename.pfx -nocerts -nodes -out whskey.pem</pre>
<p>Beide Dateien muss man jetzt an einen Ort verschieben auf den Dovecot zugreifen kann. Es bietet sich /etc/ssl/private/ für den privaten Schlüssel und /etc/ssl/certs/ für das Zertifikat an.</p>
<p>4. Verwenden in Dovecot</p>
<p>In Dovecot kann man dieses Zertifikat jetzt wie jedes (z.B. das selbstsignierte) Zertifikat verwenden. In Dovecot 2.0 würde dies in der /etc/dovecot/dovecot.conf so aussehen:</p>
<pre class="brush: plain; title: ; notranslate">
ssl_cert = ssl_key = </pre>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2012/01/whs-homeserverzertifikat-mitbenutzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SCOM: Neue Management Packs</title>
		<link>http://www.mbaeker.de/2011/03/scom-neue-management-packs/</link>
		<comments>http://www.mbaeker.de/2011/03/scom-neue-management-packs/#comments</comments>
		<pubDate>Sun, 06 Mar 2011 14:07:00 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Operations Manager]]></category>
		<category><![CDATA[Software Updates]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Forefront]]></category>
		<category><![CDATA[HAL]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[SC Software Updates]]></category>
		<category><![CDATA[scom]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=380</guid>
		<description><![CDATA[Ich stelle mir regelmäßig die Frage, welche Management Packs (MP) sich in letzter Zeit aktualisiert haben. Dies ist z.B. relevant wenn man bei einem Kunden ist und dieser nicht (auf einfache Weise) von der Management Konsole ins Internet kommt, um die MPs automatisch aktualisieren zu lassen. Der Pinpoint Katalog ist dabei leider auch keine gute [...]]]></description>
			<content:encoded><![CDATA[<p>Ich stelle mir regelmäßig die Frage, welche Management Packs (MP) sich in letzter Zeit aktualisiert haben. Dies ist z.B. relevant wenn man bei einem Kunden ist und dieser nicht (auf einfache Weise) von der Management Konsole ins Internet kommt, um die MPs automatisch aktualisieren zu lassen. Der Pinpoint Katalog ist dabei leider auch keine gute Hilfe.</p>
<p>Daher habe ich mir ein kleines Script geschrieben, dass die MP-Änderungen innerhalb eines Zeitraumes ausließt und ausgibt. Ich werde demnächst einmal die Woche diese Liste hier posten. (Momentan noch halbautomatisch und demnächst hoffentlich automatisiert.)</p>
<p>Damit man sich selber dauerhaft einen Überblick über die Aktualisierungen machen kann, sind alle Post dazu mit dem Tag SC Software Updates markiert und lassen sich über den RSS Feed abonnieren (<a href="http://www.mbaeker.de/tag/sc-software-updates/feed/">http://www.mbaeker.de/tag/sc-software-updates/feed/</a>).</p>
<p>Neue Management Packs im Zeitraum zwischen 04.02.2011 und 06.03.2011</p>
<ul>
<li><a href="http://download.microsoft.com/download/2/B/D/2BD7942B-5F9B-436D-B333-81510F531084/Microsoft.Fep2010.Monitoring.DEU.mp" target="_blank">Microsoft.Fep2010.Monitoring.DEU 2.0.697.0</a></li>
<li><a href="http://download.microsoft.com/download/6/E/F/6EFD8441-3B1E-4FC2-B2DB-4E5B47959A66/Microsoft.Fep2010.Monitoring.FRA.mp" target="_blank">Microsoft.Fep2010.Monitoring.FRA 2.0.697.0</a></li>
<li><a href="http://download.microsoft.com/download/A/D/9/AD97174F-8669-42CA-8A61-F31D89233C03/Microsoft.Fep2010.Monitoring.JPN.mp" target="_blank">Microsoft.Fep2010.Monitoring.JPN 2.0.697.0</a></li>
<li><a href="http://download.microsoft.com/download/F/0/7/F07FFCF3-DCBE-42E2-975D-314CA7841C28/Microsoft.Fep2010.Monitoring.RUS.mp" target="_blank">Microsoft.Fep2010.Monitoring.RUS 2.0.697.0</a></li>
<li><a href="http://download.microsoft.com/download/1/F/F/1FFE5810-8523-46F7-8C67-0F87F017C911/Microsoft.Fep2010.Monitoring.CHS.mp" target="_blank">Microsoft.Fep2010.Monitoring.CHS 2.0.697.0</a></li>
<li><a href="http://download.microsoft.com/download/E/6/E/E6E5830E-3CEF-4E7D-8F26-09552318AFC8/Microsoft.BizTalk.Server.2010.Discovery.mp" target="_blank">BizTalk Server Discovery 7.0.389.0</a></li>
<li><a href="http://download.microsoft.com/download/E/6/E/E6E5830E-3CEF-4E7D-8F26-09552318AFC8/Microsoft.BizTalk.Server.2010.Library.mp" target="_blank">BizTalk Server Library 7.0.389.0</a></li>
<li><a href="http://download.microsoft.com/download/E/6/E/E6E5830E-3CEF-4E7D-8F26-09552318AFC8/Microsoft.BizTalk.Server.2010.Monitoring.mp" target="_blank">BizTalk Server Monitoring 7.0.389.0</a></li>
<li><a href="http://download.microsoft.com/download/D/4/5/D454023A-01ED-4863-9518-9FC3EF0DD8AA/Microsoft.HPC.Library.mp" target="_blank">Microsoft HPC Library 3.1.3266.0</a></li>
<li><a href="http://download.microsoft.com/download/D/4/5/D454023A-01ED-4863-9518-9FC3EF0DD8AA/Microsoft.HPC.2008R2.mp" target="_blank">Microsoft HPC Server 2008 R2 3.1.3266.0</a></li>
<li><a href="http://download.microsoft.com/download/5/6/5/565EC561-1CB9-4B61-9D8D-1103ECD1D210/Microsoft.Windows.DNSServer.2003.mp" target="_blank">Microsoft Windows DNS 2003 Server 6.0.7000.0</a></li>
<li><a href="http://download.microsoft.com/download/5/6/5/565EC561-1CB9-4B61-9D8D-1103ECD1D210/Microsoft.Windows.DNSServer.2008.mp" target="_blank">Microsoft Windows DNS 2008/R2 Server 6.0.7000.0</a></li>
<li><a href="http://download.microsoft.com/download/5/6/5/565EC561-1CB9-4B61-9D8D-1103ECD1D210/Microsoft.Windows.DNSServer.Library.mp" target="_blank">Microsoft Windows DNS Server Library 6.0.7000.0</a></li>
<li><a href="http://download.microsoft.com/download/E/6/E/E6E5830E-3CEF-4E7D-8F26-09552318AFC8/BizTalk Server 2010 Monitoring Management Pack Guide.docx" target="_blank">MP Guide BizTalk 2010</a></li>
<li><a href="http://download.microsoft.com/download/1/F/F/1FFE5810-8523-46F7-8C67-0F87F017C911/OM2007_MP_CHS.doc" target="_blank">MP Guide Chinese Simplified</a></li>
<li><a href="http://download.microsoft.com/download/5/6/5/565EC561-1CB9-4B61-9D8D-1103ECD1D210/OM2007_MP_DNS2008_R2.doc" target="_blank">MP Guide Domain Naming Service 2003</a></li>
<li><a href="http://download.microsoft.com/download/5/6/5/565EC561-1CB9-4B61-9D8D-1103ECD1D210/OM2007_MP_DNS2008_R2.doc" target="_blank">MP Guide Domain Naming Service 2008</a></li>
<li><a href="http://download.microsoft.com/download/F/F/F/FFF58624-145E-45A5-A685-AF82BD99409B/OM2007_MP_FEP_ServerHealth.doc" target="_blank">MP Guide Forefront Endpoint Protection Server Health</a></li>
<li><a href="http://download.microsoft.com/download/6/E/F/6EFD8441-3B1E-4FC2-B2DB-4E5B47959A66/OM2007_MP_FRA.doc" target="_blank">MP Guide French</a></li>
<li><a href="http://download.microsoft.com/download/2/B/D/2BD7942B-5F9B-436D-B333-81510F531084/OM2007_MP_DEU.doc" target="_blank">MP Guide German</a></li>
<li><a href="http://download.microsoft.com/download/D/4/5/D454023A-01ED-4863-9518-9FC3EF0DD8AA/OM2007_MP_HPC.DOC" target="_blank">MP Guide HPC Server 2008 R2</a></li>
<li><a href="http://download.microsoft.com/download/A/D/9/AD97174F-8669-42CA-8A61-F31D89233C03/OM2007_MP_JPN.doc" target="_blank">MP Guide Japanese</a></li>
<li><a href="http://download.microsoft.com/download/F/0/7/F07FFCF3-DCBE-42E2-975D-314CA7841C28/OM2007_MP_RUS.doc" target="_blank">MP Guide Russian</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/03/scom-neue-management-packs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Massenhafte Anpassung von DHCP Optionen</title>
		<link>http://www.mbaeker.de/2010/06/massenhafte-anpassung-von-dhcp-optionen/</link>
		<comments>http://www.mbaeker.de/2010/06/massenhafte-anpassung-von-dhcp-optionen/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 17:25:25 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=332</guid>
		<description><![CDATA[Möchte man auf die schnelle bei einem Windows 2008 DHCP Server in jedem Scope DHCP Options anpassen, so lässt sich dies mit ein paar Zeilen Batchcode erledigen: &#160; for /f &#34;usebackq skip=4&#34; %%a in (`netsh dhcp server \\DHCPSERVER show scope`) do ( netsh dhcp server \\DHCPSERVER scope %%a set optionvalue 006 IPADDRESS ip.des.dns.servers ip.des.zweiten.dns netsh [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="source" border="0" alt="source" align="left" src="http://www.mbaeker.de/wp-content/uploads/2010/06/source.png" width="64" height="64" /> Möchte man auf die schnelle bei einem Windows 2008 DHCP Server in jedem Scope DHCP Options anpassen, so lässt sich dies mit ein paar Zeilen Batchcode erledigen:</p>
<p>&#160;</p>
<blockquote><p>for /f &quot;usebackq skip=4&quot; %%a in (`netsh dhcp server <a href="file://\\DHCPSERVER">\\DHCPSERVER</a> show scope`) do (</p>
<p>netsh dhcp server <a href="file://\\DHCPSERVER">\\DHCPSERVER</a> scope %%a set optionvalue 006 IPADDRESS ip.des.dns.servers ip.des.zweiten.dns</p>
<p>netsh dhcp server <a href="file://\\DHCPSERVER">\\DHCPSERVER</a> scope %%a set optionvalue 015 STRING dns.name</p>
<p>)</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/06/massenhafte-anpassung-von-dhcp-optionen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PreInfo: SCOM2Nagios 1.3</title>
		<link>http://www.mbaeker.de/2009/10/preinfo-nagios2scom-1-3/</link>
		<comments>http://www.mbaeker.de/2009/10/preinfo-nagios2scom-1-3/#comments</comments>
		<pubDate>Mon, 12 Oct 2009 18:39:38 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Operations Manager]]></category>
		<category><![CDATA[SCOM2Nagios]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[nagios]]></category>
		<category><![CDATA[scom]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=205</guid>
		<description><![CDATA[The new version is released here: http://www.mbaeker.de/category/tools/scom2nagios/ The next release will address two feature requests: Possibility to change the hostname (you don&#8217;t use fqdn host names in nagios&#8230;) Possibility to use more than one service in nagios (you want to separate the alerts for dns and acitve directory) I will try to solve both by [...]]]></description>
			<content:encoded><![CDATA[<p>The new version is released here:<a href="http://www.mbaeker.de/category/tools/scom2nagios/" target="_self"> http://www.mbaeker.de/category/tools/scom2nagios/</a></p>
<p>The next release will address two feature requests:</p>
<ol>
<li>Possibility to change the hostname (you don&#8217;t use fqdn host names in nagios&#8230;)</li>
<li>Possibility to use more than one service in nagios (you want to separate the alerts for dns and acitve directory)</li>
</ol>
<p>I will try to solve both by using &#8220;processing instructions&#8221;. This instructions will use the scom alert as an input filter and the nagios alert as the object to manipulate.</p>
<p>This instructions are defined in a xml file:</p>
<blockquote><p>&lt;?xml version=&#8217;1.0&#8242; encoding=&#8217;ISO-8859-1&#8242;?&gt;<br />
&lt;instructions&gt;</p>
<p>&lt;!&#8211;<br />
field:<br />
scom: path (of monitoringobject), fullname (of monitoringobject), severity, state, name (of alert), description<br />
nagios: text, host, service, state</p>
<p>compare:<br />
contains, containsIgnoreCase, equals, equalIgnoreCase</p>
<p>&#8211;&gt;</p>
<p>&lt;instruction&gt;</p>
<p>&lt;input field=&#8221;path&#8221; compare=&#8221;contains&#8221;&gt;DNS&lt;/input&gt;<br />
&lt;output field=&#8221;service&#8221;&gt;DNS&lt;/output&gt;<br />
&lt;/instruction&gt;</p>
<p>&lt;instruction&gt;<br />
&lt;input field=&#8221;state&#8221; compare=&#8221;equals&#8221;&gt;255&lt;/input&gt;<br />
&lt;output field=&#8221;text&#8221;&gt;Everything is OK <img src='http://www.mbaeker.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> &lt;/output&gt;<br />
&lt;/instruction&gt;</p>
<p>&lt;/instructions&gt;</p></blockquote>
<p>What do you think about this feature?</p>
<p>The main code is ready. It even compiles without problems&#8230; Next step is testing &#8211; but currently I have no operations manager test system with a connected nagios&#8230;</p>
<p>FB_Addon_TelNo{ height:15px !important;  white-space: nowrap !important;  background-color: #0ff0ff;}</p>
<p>FB_Addon_TelNo{ height:15px !important;  white-space: nowrap !important;  background-color: #0ff0ff;}</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/10/preinfo-nagios2scom-1-3/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Hostdatei zu DNS Einträgen umwandeln</title>
		<link>http://www.mbaeker.de/2009/10/hostdatei-zu-dns-eintragen-umwandeln/</link>
		<comments>http://www.mbaeker.de/2009/10/hostdatei-zu-dns-eintragen-umwandeln/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 18:36:07 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Batchdatei]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[W2k8]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=201</guid>
		<description><![CDATA[Ich hatte die Anforderung eine relative lange Hostdatei in DNS Einträge auf einen Windows DNS umzuwandeln. Natürlich war ich zu faul zum Abtippen. Mit dnscmd.exe und einer Batchdatei ist das auch nicht mehr nötig: for /f &#8220;tokens=1-4&#8243; %%a in (%1) do ( echo %%a &#8211; %%b &#8211; %%c dnscmd.exe DNSSERVER /recordadd %%c /createPTR A %%a [...]]]></description>
			<content:encoded><![CDATA[<p>Ich hatte die Anforderung eine relative lange Hostdatei in DNS Einträge auf einen Windows DNS umzuwandeln. Natürlich war ich zu faul zum Abtippen. Mit dnscmd.exe und einer Batchdatei ist das auch nicht mehr nötig:</p>
<blockquote><p><span style="font-family: Arial; font-size: x-small;">for /f &#8220;tokens=1-4&#8243; %%a in (%1) do (</span></p>
<p><span style="font-family: Arial; font-size: x-small;"> echo %%a &#8211; %%b &#8211; %%c</span></p>
<p><span style="font-family: Arial; font-size: x-small;">dnscmd.exe DNSSERVER /recordadd %%c /createPTR A %%a</span><br />
<span style="font-family: Arial; font-size: x-small;">)</span></p></blockquote>
<p><span style="font-size: x-small;"><span style="font-family: Arial;">Die Hostdatei muss etwas angepasst werden: Unnötige Kommentarzeilen entfernen und mehrfache Leerzeichen durch ein Leerzeichen zwischen den Hosteinträgen ersetzen (z.B. search und replace von zwei Leerzeichen durch ein Leerzeichen und das mehrfach).</span></span></p>
<p><span style="font-size: x-small;"><span style="font-family: Arial;">Beispielzeile:</span></span></p>
<p><span style="font-size: x-small;"><span style="font-family: Arial;">IP-Adresse DNSHosteintrag NetbiosName</span></span></p>
<p><span style="font-size: x-small;"><span style="font-family: Arial;">Falls in der zweiten Spalte bereits der NetbiosName steht, dann oben anstatt %%c %%b schreiben.</span></span></p>
<p><span style="font-size: x-small;"><span style="font-family: Arial;">Versteht dass hier jemand??<br />
</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/10/hostdatei-zu-dns-eintragen-umwandeln/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Große Hilfe durch Kleinigkeiten</title>
		<link>http://www.mbaeker.de/2009/06/grose-hilfe-durch-kleinigkeiten/</link>
		<comments>http://www.mbaeker.de/2009/06/grose-hilfe-durch-kleinigkeiten/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 13:01:23 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Operations Manager]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=137</guid>
		<description><![CDATA[Wie bereits in einem früheren Post erklärt musste man vor OpsMgr 2007 R2 bei einem Proxy Error (&#8220;Agent proxying needs to be enabled for a health service to submit discovery data about other computers.&#8221;) umständlich aus der angegebenen internen Rechner GUID den eigentlich gemeinten Agent herausfinden um ihm dann als Proxy Agent zu aktivieren. R2 [...]]]></description>
			<content:encoded><![CDATA[<p>Wie bereits in einem früheren Post erklärt musste man vor OpsMgr 2007 R2 bei einem Proxy Error (&#8220;Agent proxying   needs to be enabled for a health service to submit discovery data about other   computers.&#8221;) umständlich aus der angegebenen internen Rechner GUID den eigentlich gemeinten Agent herausfinden um ihm dann als Proxy Agent zu aktivieren.</p>
<p>R2 hat hier eine kleine aber wesentliche Verbesserung erfahren: In den Details  des Alarms wird jetzt die GUID direkt durch den DNS Namen ersetzt:</p>
<blockquote><p>Details:Health   service ( rechner.domain.local ) should not generate data about this   managed type</p></blockquote>
<p>Gerade solche Kleinigkeiten machen das Produkt immer besser!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/06/grose-hilfe-durch-kleinigkeiten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fehler in DNS 2003 Management Pack</title>
		<link>http://www.mbaeker.de/2009/06/fehler-in-dns-2003-management-pack/</link>
		<comments>http://www.mbaeker.de/2009/06/fehler-in-dns-2003-management-pack/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 15:30:30 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Operations Manager]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[rsat]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=129</guid>
		<description><![CDATA[Im DNS 2003 Version 6.0.6480.0 existiert ein Fehler.  In der Standardeinstellung wird ein Fehler bei der externen DNS Auflösung gemeldet (&#8220;DNS 2003 Server External Addresses Resolution Alert&#8221;). Ursache ist ein fehlerhafte Zieladresse. Es wird versucht einen Namenservereintrag (NS) für www.microsoft.com zu ermitteln. Der  korrekte Nameserver wäre microsoft.com. www.microsoft.com ist nur ein Ressourcen Eintrag (A Record). [...]]]></description>
			<content:encoded><![CDATA[<p>Im <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=633b718f-5fe8-47d5-a395-8203f8ec354f&amp;displaylang=en&amp;displaylang=en" target="_blank">DNS 2003 Version 6.0.6480.0</a> existiert ein Fehler.  In der Standardeinstellung wird ein Fehler bei der externen DNS Auflösung gemeldet (&#8220;DNS 2003 Server External Addresses Resolution Alert&#8221;).</p>
<p>Ursache ist ein fehlerhafte Zieladresse. Es wird versucht einen Namenservereintrag (NS) für www.microsoft.com zu ermitteln. Der  korrekte Nameserver wäre microsoft.com. www.microsoft.com ist nur ein Ressourcen Eintrag (A Record). Als Lösung sollte man somit den Alarm überschreiben und entweder den Typ auf A ändern oder die Adresse auf microsoft.com (oder irgend eine andere) und den Typ auf NS lassen.</p>
<p>Quelle: <a href="http://www.eggheadcafe.com/conversation.aspx?messageid=33863169&amp;threadid=33863151" target="_blank">http://www.eggheadcafe.com/conversation.aspx?messageid=33863169&amp;threadid=33863151</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/06/fehler-in-dns-2003-management-pack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zertifikate von ADDS LDAP/SSL Verbindungen testen</title>
		<link>http://www.mbaeker.de/2009/01/zertifikate-von-adds-ldapssl-verbindungen-testen/</link>
		<comments>http://www.mbaeker.de/2009/01/zertifikate-von-adds-ldapssl-verbindungen-testen/#comments</comments>
		<pubDate>Fri, 16 Jan 2009 07:28:56 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[adds]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=46</guid>
		<description><![CDATA[Um schnell ein Zertifikat eines ADDS Servers zu überprüfen, bietet sich überraschender Weise ein Webbrowser wie der Firefox auf. Trägt man dort in der Adressleiste https://dns-name-des-domänencontrollers:636 ein. Beim Aufruf erscheint unten links das bekannte SSL-Schloss, dass man zur genaueren Inspektion nutzen kann. Aber: Neuere Firefoxversionen verhindern https Verbindungen auf ungewöhnlichen Ports. Daher muss hier eine [...]]]></description>
			<content:encoded><![CDATA[<p>Um schnell ein Zertifikat eines ADDS Servers zu überprüfen, bietet sich überraschender Weise ein Webbrowser wie der Firefox auf. Trägt man dort in der Adressleiste https://dns-name-des-domänencontrollers:636 ein. Beim Aufruf erscheint unten links das bekannte SSL-Schloss, dass man zur genaueren Inspektion nutzen kann.</p>
<p><strong>Aber:</strong> Neuere Firefoxversionen verhindern https Verbindungen auf ungewöhnlichen Ports. Daher muss hier eine Ausnahme für ldaps eingetragen werden:<br />
Um in die erweiterten Einstellungen des Firefoxes zu gelangen muss man in die Adressleiste <code>about:config</code> eingeben. Dort als zusätzlichen Eintrag network.security.ports.banned.override hinzufügen und als Wert den Port 636 hinterlegen (weitere Ports kann man durch Komma getrennt eingeben):</p>
<p><img class="size-full wp-image-45" title="firefox-ansicht-about-config" src="http://www.mbaeker.de/wp-content/uploads/2009/01/firefox-ansicht-about-config.png" alt="firefox-ansicht-about-config" width="491" height="166" /></p>
<p>Details s.a. <a href="http://kb.mozillazine.org/Network.security.ports.banned.override">http://kb.mozillazine.org/Network.security.ports.banned.override</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/01/zertifikate-von-adds-ldapssl-verbindungen-testen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SCOM Agent Rollout mit SCCM</title>
		<link>http://www.mbaeker.de/2009/01/scom-agent-rollout-mit-sccm/</link>
		<comments>http://www.mbaeker.de/2009/01/scom-agent-rollout-mit-sccm/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 19:13:08 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Operations Manager]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[Batchdatei]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[HAL]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[msi]]></category>
		<category><![CDATA[SCCM]]></category>
		<category><![CDATA[scom]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=41</guid>
		<description><![CDATA[Wenn bereits eine existierende SCCM Infrastruktur auf den Servern exisitert, dann macht es eventuell Sinn, den SCOM Client damit zu verteilen. Dafür einfach ein Paket mit den Quelldateien aus dem AgentManagement Ordner vom SCOM Server erstellen. Darin im x86 und x64 Ordner folgende Batchdatei install.cmd hinterlegen: rem Sicherheitshalber msxml6 installieren (Voraussetzung) msiexec.exe /i &#8220;%~dp0MSXML6.msi&#8221; /qn [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn bereits eine existierende SCCM Infrastruktur auf den Servern exisitert, dann macht es eventuell Sinn, den SCOM Client damit zu verteilen.</p>
<p>Dafür einfach ein Paket mit den Quelldateien aus dem AgentManagement Ordner vom SCOM Server erstellen.</p>
<p>Darin im x86 und x64 Ordner folgende Batchdatei install.cmd hinterlegen:</p>
<blockquote><p>
rem Sicherheitshalber msxml6 installieren (Voraussetzung)</p>
<p class="MsoNormal">msiexec.exe /i &#8220;%~dp0MSXML6.msi&#8221; /qn /m scom07 /l* &#8220;%systemroot%msxml6.log&#8221; REBOOT=REALLYSUPPRESS</p>
<p class="MsoNormal">
<p>msiexec.exe /i &#8220;%~dp0MOMAgent.msi&#8221; /qn USE_SETTINGS_FROM_AD=1 MANAGEMENT_GROUP=&lt;hier name dermanagement group&gt; MANAGEMENT_SERVER_DNS=&lt;hier dns name  des scom servers oder gateways&gt; ACTIONS_USE_COMPUTER_ACCOUNT=1 /m scom07 /l* &#8220;%systemroot%scomx86.log&#8221; REBOOT=REALLYSUPPRESS</p></blockquote>
<p>Diese Batchdatei als Programm (jeweils für x86 und x64) hinterlegen. Als Collection in SCCM verwende ich im allgemeinen eine Sammelcollection, die die alle Zielsysteme hineinkommen. Darunter lege ich eine Filtercollection an, die aus den Zielsystemen nur die herausfiltert, die den Agent noch benötigen. Hier bietet sich eine Subselection als Query an, die alle Systeme ausschließt die den Dienst bereits haben. Eine Hardwareinventur (HW)  wird im Allgemeinen häufiger gemacht als eine Softwareinventur (SW). Daher erhält man die Infos über Dienst (HW) schneller zurück als Dateiinformationen aus der SW-Inventur.</p>
<p>Eine Query könnte so aussehen:</p>
<blockquote><p>select SMS_R_System.ResourceID,SMS_R_System.ResourceType, SMS_R_System.Name,SMS_R_System.SMSUniqueIdentifier, SMS_R_System.ResourceDomainORWorkgroup, SMS_R_System.Client from SMS_R_System inner join SMS_G_System_SERVICE on SMS_G_System_SERVICE.ResourceID = SMS_R_System.ResourceId where SMS_R_System.ResourceId not in (select SMS_R_System.ResourceId   from  SMS_R_System inner join SMS_G_System_SERVICE on SMS_G_System_SERVICE.ResourceID = SMS_R_System.ResourceId where SMS_G_System_SERVICE.Name = &#8220;HealthService&#8221;)</p></blockquote>
<p>Als Collectionlimit die übergeordnete Sammelcollection eintragen. Die Ankündigung läuft dann auf der Filtercollection.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/01/scom-agent-rollout-mit-sccm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

