Super Doener – Aber endlich mal wirklich!

Hallo Doener Freunde,

wer kennt das nicht. Ihr steht wieder vor einer Doener Bude und habt dort die Auswahl zwischen einem normalen Doener, Big Doener und Super Doener. Ihr entscheidet Euch fuer den Super Doener, aber so wirklich viel mehr ist da doch nicht drauf.

So dachte ich auch heute bei meinem Stamm Doener in Stadthagen. Zusammen mit 4 Kursteilnehmern unseres MCITP Kurses ging es heute Mittag zu meinem Stamm Doener, der seit einiger Zeit einen Super Doener im Angebot hat. Das Teil kostet 5 EUR und es hat sich wirklich gelohnt. Ein Hammerteil.

 image_0231.jpg

 Jetzt sitze ich hier und hoffe, dass ich nicht gleich vor meinen Teilnehmern einschlafe.

Gruss Marc

BMW M3 E92 – Mein Traumwagen

Hallo BMW Fans,

Seit 1986 stehe ich auf BMW und den M3 (neben Hummer H1, Chrysler Viper). Irgendwann moechte ich mir so einen Wagen auch mal zulegen. Die aktuellste Version des M3 ueberzeugt mit 8 Zylinder, 4 Liter Hubraum und 420 PS und kann so fast in der Liga der Supersportwagen mitspielen und das zu einem Preis von “nur” 83.000 EUR (vernuenftige Ausstattung gewaehlt).

Mal schauen, manchmal kommt es frueher als man(n) denkt 🙂
 bmw.jpg 

Quelle: http://www.bmw.de 

Gruss Marc

ArbeitsSpassWochenende – Next Generation

Hallo Osterfreunde,

kommendes Oster-Wochenende wollen Jens Steinigen und ich uns mal wieder etwas weiterbilden (tun wir das nicht eigentlich jedes Wochenende?). Diesmal steht der SCCM und der SCOM auf dem Programm, sowie praktische IPv6 Einrichtung und Verwaltung (hoffentlich zeigt Jens mir wie das geht 🙂 )

Wir werden uns Sonntag und Montag treffen und den ganzen Tag diese beiden wundervollen Produkte in der Tiefe ausprobieren. Als Testumgebung stehen uns 4 Hyper-V Server (3 von mir und einer von Jens) mit insgesamt 28 GB RAM und etlichen TB HD Space zur Verfuegung.

Wir werden Live von unseren Ergebnissen berichten.

Gruss Marc

Community GetTogether Abendessen

Hallo Leutz,

Gestern Abend trafen sich ca. 50 Community Mitglieder aus dem CLIP und MVP Programm, sowie zahlreiche Microsoft Mitarbeiter im DIVA Restaurant Hannover. Microsoft hat uns netterweise zu einem gemuetlichen Abend mit Essen und Trinken eingeladen.

Das kleine Restaurant war gut gefuellt, das Essen gut und Getraenke gab es reichlich. Die Gespraeche mit Community Mitgliedern waren sehr informativ und man konnte auch alte Bekannte wieder treffen. Was mir am besten gefallen hat, ist die Tatsache, dass die Restaurantbesitzer auch Longhorn Freunde sind und sich mit dem Windows Server 2003 Nachfolger beschaeftigt haben, denn wie sonst kann man “das Longhorn” in einer Vitrine im Restaurant interpretieren 🙂

Gruss Marc

Community Treffen zur CeBIT

Hallo Community,

am Donnerstag Abend trafen sich die drei deutschen ISA MVP, Dieter Rauscher, Christian Groebner und Marc Grote im Henry’s in Hannover. Mit von der Partie waeren noch Jens Steinigen und Andrè Partecke. Wir assen ein paar Burger, tranken das ein oder andere und verbrachten einen lustigen Prae CeBIT Abend in Hannover.

  image_006.jpgimage_0041.jpgimage_0051.jpg

Gruss Marc

NTLDR is missing – und das in VM Umgebungen

Hallo Leutz,

habe gerade eine VM mit Windows XP installiert, einmal rebootet und dann so was:

ntldr1.jpg

Also keine Panik. Es gibt ja Snapshots, Wiederherstellungskonsole, Datensicherungen und vieles mehr, um diesen kapitalen Fehler zu beheben … oder? … einfach nur die virtuelle Diskette aus dem virtuellen Diskettenlaufwerk nehmen und schon funzt es wieder. Ca. 23 Sekunden glaubte ich an ein SCSI Treiber Problem, bis es mir wie Schuppen aus den Haaren fiel. So war es mir doch bei NT-Zeiten schon des oefteren passiert. Jemand anderes 🙂 wollte mir wirklich helfen, indem wir die Installation reparieren 🙂

Posted in Fun

Guenstige Pizza im Maritim Hotel in Frankfurt

Hallo Leutz,

zur Zeit befinde ich mich mit Jens Steinigen und Frank Solinske auf dem Launch von Windows Server 2008 in FFM im Maritim Hotel. Nachdem wir am ersten Abend zu dritt fuer gut 70 EUR (ich ass nur einen Salat) bei einem Italiener waren (und danach immer noch hungrig waren), standen Jens und ich in unserem Doppelzimmer wieder vor der gleichen Frage: Was essen? Zu dem Speaker Dinner schaffe ich es heute nicht mehr, da ich etwas angeschlagen bin und Stargate kommt :-).

Also bei www.pizza.de nach einer PLZ Uebereinstimmung zwischen dem Maritim Hotel und einer Pizzaria gesucht und schnell auf die Pizzaria “Pizzaria Crazy” gestossen. Schnell Online die Speisekarte rausgesucht, zwei Pizzen ermittelt und 2 halbe Liter Hefeweizen, bei Pizza Crazy angerufen und gefragt, ob diese auch Hotels beliefern. Das wurde bejaht und ca. 30 Minuten spaeter klopfte es leise an der Hoteltuer und unsere heissen Pizzen wurden von einem freundlichen Fahrer geliefert. Inkl. Trinkgeld und der Biere zahlten wir knapp 18, 00 EUR.

Mich wuerde nur mal interessieren, wass der Portier des 4 Sterne Hotels sagte, als der Pizza Mann ihn gebeten hat, den 5. Stock im Fahrstuhl zu druecken, denn ohne Ident Card kommt man mit dem Fahrstuhl keinen Zentimeter weit.

Gruss Marc

ISA Server 2006 NLB Cluster

Hallo Leutz,

heute mal wieder ein Beispiel aus der Praxis: Von Montag bis Donnerstag war ich bei einem Kunden, bei welchem ich letztes Jahr bereits zwei ISA Server 2006 an zwei Standorten implementiert hatte, welche bei dem Termin diese Woche per NLB hochverfuegbar gemacht werden sollten, indem zwei zusaetzliche Array Knoten hinzugefuegt werden.

Montag: 09:20 – 18:00 Uhr 

Gesagt, getan. nach 1 1/2 Stunden Fahrt (ich bin schon am FR aus EW angereist, da ich am Wochenende einen MCITP Kurs gegeben hatte), ging es dann kurz nach 09:00 Uhr los, die Lage sichten und den ersten ISA Sever 2006 im Array installieren. Soweit auch kein Problem 🙂 ISA Konfig checken usw. ISA am anderen Standort vorbereiten.

Nebenbei haeuften sich noch zahlreiche kleine Fragen rund um ISA Server, MOM und Exchange Server.

Dienstag – 07:40 – 23.50

ja, die Zeit sagt es schon. Es klappte nicht. Nachdem wir dann nach zahlreichen Vorbereitungen NLB scharf schalteten, ging erst mal gar nichts. Die Summe der langen Gesichter war lang 🙂 . Karten deaktivierten sich von alleine, auf einmal hatte eine Karte wieder DHCP Einstellungen und so wirklich wollten die beiden ISA am Standort Bad Pyrmont nicht. Ein anderer externer Consultant, welcher sich mit der Switch Armee auskannte, hatte auch keine Loesung. Wir vermuteten Probleme mit dem ISA NLB Unicast und vieles vieles mehr. Dieses vieles vieles mehr probierten wir dann auch aus und nix funktionierte. Gefrustet fuhren wir alle nach Hause. ich fiel in das Zimmer der BFW Unterbringung, arbeitete noch kurz und dann ab ins Bett, schlecht geschlafen und dann ….

Mittwoch 07:35 – 19:50 Uhr 

..  um 06:00 Uhr wieder hoch, fruehstuecken und tagsueber probierten wir die NLB Aktivierung noch drei mal und nix funzte. Einmal saegten wir uns selbst den Ast ab und booteten einen ISA im Array, obwohl der andere aus dem NLB aufgrund eines Problems mit der Netzwerkkarte ausgestiegen war (Merke: Ein NLB Cluster ohne Node ist auch nur Minimal redundant 🙂 ). Also was anderes machen und bis 17:00 Uhr wegen der Anwender warten und siehe da, alles funzte einwandfrei ohne das jemand was geaendert hat (Eidesstattliche Erklaeung aller Beteiligten). Wir haben dafuer bis heute keine Erklaerung 🙁

Donnerstag 07.45 – 17:40 Uhr

Alles so halbwegs im gruenen Bereich. Alle gluecklich, bis wir nach dem Mittag den zweiten Knoten in Weser-Ems zum NLB Cluster brachten und nach und nach gar nichts mehr ging und mehrere Hundert User gar nichts mehr machen konnten. Raetselraten war angesagt, bis wir feststellten, dass wir als VIP auf dem einen Array in Weser-Ems die gleiche IP wie fuer ein NLB Array in Bad Pyrmont vergeben haben. Das war fuer uns alle peinlich, zumal mindestens 7 Augen (einschliesslich mir) die Installation am Beamer beobachteten. Nachdem wir das Problem geloest hatten, funzte auch das Array, bis auf externem OWA, der spielte Ping Pong, bis wir feststellten, dass der Listener noch Probleme hatte mit den IPs, an welchen das OWA Zertifikat gebunden war.

Offen ist noch die Frage des NLB Arrays fuer das VPN. ISA nimmt immer den gleichen ISA Array Knoten fuer das NLB, auch wenn Split Scopes eingesetzt werden. was hier krumm laueft, muessen wir nochmal checken.

Alles in allem bin ich in den 4 Tagen wieder um mehrere Jahre aelter geworden. Immer wenn was nicht funzte, suchte ich den Fehler am ISA, aber (wenigstens) diesmal war ISA seitig alles sauber.

Trotzdem war es lustig. Es macht Spass, mit Admins zu arbeiten, die sehr motivert sind, tolle Ideen haben und selbst Interesse an der Sache zeigen. So war die Installation auch gleich als Mini Workshop zu sehen, da mein Latop staendig am Beamer hing und auch ich habe wieder einiges gelernt – schliesslich installiere ich ja auch nicht jeden Tag ISA 2006 Enterprise Cluster und wenn ich mich richtig erinnere, war das mein vierter Produktiv ISA 2006 EE Cluster, mal abgesehen von Schulungen und Praesentationen.

Hier mal ein Bild von den Admins aus dem Buero in Bad Pyrmont von heute Abend, als wir nach ca. 50 Stunden Arbeit an vier Tagen (fast) zufrieden etwas abhaengen konnten.

image_00822.jpg

An was man(n) sonst noch denken sollte:

Vorher Komplettbackup

Windows 2003 SP1 Minimum

Array ISA konfigurieren

Routen pruefen

IP Konfiguration festlegen

VIP nach NLB Aktivierung pruefen

FQDN ISA CSS pruefen

Webproxy Client + Firewall Client INTERN VIP FQDN aendern

OWA Veroeffentlichung auf VIP stellen und dedizierte IP der NICs

Intern VIP FQDN im DNS + Repl alle Server

Sekundären Konfigurationssspeicherserver eintragen

Serververoeffentlichungen auf VIP umstellen

Client VPN – Split Static VPN Scope

Zertifikate exportieren und auf zweitem Knoten importieren

Regel „Konfigurationsspeicherserver replizieren“

BGINFO installieren

WSUS anpassen

Bitdefender Alarmierung – E-Mail aendern

Bitdefender für ISA auf dem zweiten Knoten installieren
Publishing Update auf allen neuen Nodes installieren
Reliability Update auf allen neuen Nodes installieren
Routen auf ISA Knoten setzen

Exchange Forms Based Dateien anpassen auf Firmendesign auf dem zweiten ISA Knoten 

HOSTS Datei auf ISA anpassen

MOM Agent installieren

Antivirus installieren

MOM Agent installieren

ISA Regel RPC

FSMO Placement

Blacklisten installieren

So, das war mal ne kleine Liste der Taetigkeiten.

Gruss Marc

EDV = Ewig Drohendes Versagen – Teil I

Hi Leutz,

da muss ich doch mal wieder was technische bloggen, was Jens und mich diese Woche beim Kunden mehrere Stunden lange Gesichter hat zeigen lassen:
Bei unseren Kunden setzen wir in der Regel Kix als Scriptsprache fuer Loginscripte ein – wie auch bei diesem Kunden.

Durch eine anstehende Samba Migration auf Windows Server 2003 mussten wir alle Scripte sichten und eine Bestandsaufnahme machen, sowie diese fuer die neue Umgebung anpassen.

Im Rahmen der Analyse fiel Jens auf, das eine globale Gruppe der EDV-Abteilung eine andere Namenskonvention hatte, als wir damals in einem AD Workshop festgelegt hatten. Also geschwind die Gruppe umbenannt und zwei Stunden spaeter kam ein Mitarbeiter aus der EDV-Abteilung vorbei und meldete, dass er keine Laufwerkmappings mehr hat wenn er sich erneut anmeldet. An einem anderen PC und an unseren Testmaschinen funktionierte es einwandfrei. Also was kann das sein?

Mit ADSIEDIT in das Gruppenobjekt geschaut, nachgesehen ob alles repliziert ist, das Kix Script mehrfach ueberprueft usw. Alles bestens … Ratlosigkeit macht sich breit. Dann testhalber die Gruppe mal wieder in den alten Namen umbenannt und siehe da, es funzt.

Lange Rede, kurzer Sinn, woran lag es? Kix verwendet einen lokalen Cache der Gruppeninformationen unter HKEY_CURRENT_USER\Software\KiXtart\TokenCache :-(. Das es damit an manchen PC funktionierte und an einigen nicht ist somit auch klar. An einem PC wo der User noch nicht angemeldet war, existieren auch keine Informationen ueber die Gruppenzugehoerigkeit.

Fuer eine dauerhafte Loesung gibt es also zwei Moeglichkeiten:

1) Im Kix Script mit DELTREE den Tokencache loeschen (HKEY_CURRENT_USER\Software\KiXtart\TokenCache) oder
2) Beim Aufruf des Kix Script den Schalter /F mit uebergeben, welcher immer einen Reload aus dem Verzeichnisdienst durchfuehrt.

Gruss Marc