Sumatrapdf Betrachter und das Drucken
Während ich bei schwarz/weiß Ausdrucken bisher keine Probleme beim Sumatra hatte, kommen farbige Ausdrucke auf HP- und XEROX Farblaserdruckern und Kopierern nicht korrekt an. Zunächst wird hierfür eine riesige Datenmenge erzeugt, die dann zum Drucker geschickt wird. Am Ende kommt ein Ausdruck aus dem Gerät, der nur Magenta und Cyan-Töne beinhaltet und aussieht, als ob der Toner bei einigen Farben am Ende sei. Druckt man das selbe Dokument mit dem in Google Chrome integrierten PDF-Betrachter, funktioniert alles bestens. SumatraPDF ist aber wegen des Verzichts auf Schreibrechte in das Dokument und da keine aktiven Inhalte ausgeführt werden, nach wie vor das sicherste PDF-Anzeigeprogramm. Außerdem ist die Anzeige sehr schnell. Lösungs-Szenario: * auf allen Servern (nicht auf Terminal/Citrix-Servern) : #SumatraPDF zum Ansehen von PDF-Dateien installieren. * auf Citrix/Terminalservern und Arbeitsplätzen: über "Einstellungen für Standard-Apps" oder eine Gruppenrichtlinie die Endung .PDF Google Chrome zuweisen. Mittlerweile ist Google #Chrome auch für 98% aller Internet-Seiten der empfohlene Standard-Browser. Verwenden Sie die Chrome für Business-Version (Standalone Installer), damit Sie auch hier Gruppenrichtlinien einstellen können. (Post ID:1124)
erstes Bild
Kategoriebild
MDE – Neue Generation in Evaluierungsphase
ALMEX, der Nachfolger von Höft und Wessels gibt das neue, android-basierte "Allegro TI" MDE Gerät auf den Markt. Es ist stoß- und schlagfest (rugged device), hat eine USB-C Schnelladebuchse, Dockingmöglichkeit auf der Rückseite, ein 5,2 Zoll Full-HD SuperAMOLED Touch Display. Das Highlight sind neben der brillianten Bildschirmablesbarkeit ein DUAL Barcode-Scanner, der sowohl per Laserscanner Strichcodes (1D), als auch QR-Matrixcodes (2D) lesen kann. Die Daten werden dann an die Tastaturschnittstelle vom android Betriebssystem übergeben. Die Barcode-Leseeinheit hat zusätzlich eine integrierte Beleuchtung per LED-Licht, so dass auch in dunklen Lager-Ecken Scans erkannt werden können. In ersten Tests konnte ich eine Akkulaufzeit von über 8 Stunden messen, durch die Schnelladefunktion ist das Gerät aber auch schnell wieder voll geladen. Zusätzlich stehen ein MicroSD-Steckplatz und ein SIM-Slot zur Verfügung (im Testgerät sogar Dual SIM). Eine 13 MP-Kamera rundet das Bild ab. Neben aktuellster WLAN ac Technologie (dual band) stehen Bluetooth 4.1 und ein NFC Lesegerät zur Verfügung. Nun folgen weitere wichtige Tests: * Übergibt der Scanner die Daten in eine RDP-Sitzung? (wichtig für MDE online) * Werden die Barcode-Scandaten in ein Browser-Formular übergeben (dann könnte auch der RTC Web-Client auf dem Gerät genutzt werden. Wenn diese Punkte erfüllt sind, stehen einer MDE online Nutzung keine größeren Hinternisse mehr entgegen. Für die Entwicklung einer android app, die eine komplette Offline-Nutzung erlaubt (ohne WLAN-Infrastruktur) ist der Aufwand auf jeden Fall recht hoch, da diese Software dann komplett neu entwickelt werden müsste. Die Online Variante (in Verbindung mit der Inventur-Web-App aus dem w.shop) ist auf jeden Fall…
erstes Bild
Kategoriebild
Lenovo N700 Dual Mode Mouse und Presenter
Lecker Mäuschen! Die Kombination aus mobiler Notebook-Maus wartet mit einigen Features auf: So kann sie entweder über den integrierten USB-Dongle mit jedem Rechner verbunden werden oder über Bluetooth 4.0 mit Geräten, die diesen Standard beherrschen. Im Mausmodus ist die Maus leicht abgewinkelt und liegt gut in der Hand. Auch die Haptik und die Gleiteigenschaften sind sehr gut. Auf unruhigen Untergründen sind keine Störungen zu betrachten, obwohl die Maus eine normale optische Maus ist und nicht mit einem Blauen Laser arbeitet wie die MS Bluetrac Mäuse. :8 Dreht man das Hinterteil der Maus um 180 Grad, wird aus ihr automatisch eine Powerpoint-Steuerung, ohne dass man hierfür einen Treiber installieren muss. Die Tasten sind für vor- und zurück und aus der Mitteltaste (im Mausmodus 4-Wege-Scrollen und Windowstaste) wird ein Laserpointer. Gespeist wird die Maus mit 2 AAA-Batterien. Im hinteren Teil der Maus ist ein Steckplatz für den USB-Dongle, damit dieser nicht verloren geht, wenn man ihn nicht benötigt. Die Akkulaufzeit ist noch zu ermitteln, da Bluetooth 4.0 aber sehr stromsparend arbeitet, rechne ich mit guten Werten. Als Batterietyp ist eine Markenbatterie zu empfehlen wie Varta Professional oder Varta Electronics. 2.4GHz-Funk- und Bluetooth 4.0-Maus, handlich, Powerpoint-Steuerung und Laserpointer zu einem Preis von rund 40 € ist ein Top Wert und daher meine wärmste Empfehlung zum Kauf. Die Maus ist in anthrazit und orange erhältlich.
erstes Bild
Kategoriebild
Office 2007 Ende der Sicherheitsupdates
#Office 2007 erhält nur noch rund 2 Monate lang Sicherheits-Updates. Da Office 2016 die letzte Kaufversion der Bürosoftware sein wird, ist es zukunftssicher, jetzt das Lizenzmodell auf Miete umzustellen. Vorteile: Office 365 wird nicht nach Geräten, sondern nach Benutzern lizensiert. Mit der Monatsgebühr darf der Benutzer Office und den Cloudspeicher (Onedrive for Business) auf bis zu 5 PCs, Tablets und Smartphones, die ihm im Anlagevermögen zugeordnet sind, einsetzen. Einsetzen lassen sich sowohl lokal installierte Desktop-Version, als auch die Windows, IOS und android Apps. Außerdem ist die Aktualisierung der Office-Komponenten im Netzwerk für den Administrator viel einfacher und die Updates (Click to Run) erfordern keinen Neustart. Über einen administrativen Task wird täglich die Distributions-Freigabe aktualisiert und die Clients und Terminalserver ziehen sich von dort die Updates. Die Investition muss nicht aktiviert und über 5 Jahre abgeschrieben werden, sondern kann sofort geltend gemacht werden. Dank "Shared Activation" ist die Nutzung ab dem Proplus Plan lokal und auf den Terminalservern/Citrix nutzbar. (Post ID:1107)
erstes Bild
Kategoriebild
Raspberry Pi 2 als RDP-Terminal
Der Raspberry PI ist ein Rechner in der Größe einer Zigarettenschachtel und verfügt über einen ARM-Prozessor und 1 GB RAM. Im Handel schon ab ca. 40 Euro erhältlich, ist die Hardware eigentlich für das Internet of things geeignet, also als Sensor und Messgerät, um die ermittelten Werte ins Netzwerk oder die Cloud auszuliefern. Im Projekt gibt es mehrere Betriebssysteme, die unterstützt werden: Primär RASPBIAN (Linux) oder Microsoft Windows 10 IoT Core. Wer plant, den PI als Thin Client (RDP-Client) einzusetzen, für den scheidet Windows IoT aus, weil es von Micsosoft noch keinen Client für diese GUI-lose Plattform gibt. Installiert man das RASPBIAN auf einer MicroSD-Karte, funktionieren die meisten RDP-Clients nicht mit aktuellen Servern, ohne dass man sie selbst komipilert. Es gibt einen Client, der funktioniert: REMMINA. Getestet gegen einen Windows Server 2012 R2 ließ sich mit Standard RDP Einstellungen eine Verbindung aufbauen. Die Arbeit mit dem Lowcost-Thinclient ist allerdings recht zögerlich: Der Neustart dauert rund 1-2 Minuten, der Start der RDP-Verbindung nochmal 20 Sekunden. Im RDP-Fenster werden schnell gescrollte Bilder ziemlich verzögert dargestellt (Rolladen-Effekt), da ja kein eigener Grafikchip vorhanden im Gerät ist und auch nicht genügend Shared-RAM der Grafik zugewiesen werden kann. Im Test hatte ich das Gerät an einem 22 Zoll FHD-Monitor per DVI angeschlossen. Zusätzlich fällt auf, dass der RDP-Client keine ClearType-Fonts abbildet und kein High DPI-scaling unterstützt. Daher ist die Ansicht für die Augen eher unfreundlich und die Lesbarkeit der Schriften geringer als bei herkömmlichen Linux-basierten Thin Clients. Fazit: + geringer Kaufpreis (ca. 40 € zzgl.…
erstes Bild
Kategoriebild
Erpressungs-Trojaner nehmen nun auch die PDF-Datei als Einstieg
Damit bieten sämtliche Reader (z.B. Adobe Acrobat Reader oder Foxit PDF Reader oder PDF Exchange Viewer) ein erhöhtes Gefährdungs-Potential. Diese Reader führen innerhalb der PDF Javascript aus und lassen es zu, z.B. eine Word-Datei in das PDF einzubetten. Das ist weder sinnvoll, noch PDF Standard, funktioniert aber im Reader von Adobe. Hierzu muss immer noch ein Benutzer eine Sicherheitswarnung bestätigen und in der Lage sein, in Word Makros zu nutzen. Dies stellt aber in der freien Wildbahn, wenn der Anhang beim Adressaten Interesse weckt, kein Hindernis dar. Klick, Klick und JAFF (so heisst der aktuelle Wurm) verschlüsselt alle Dateien im Zugriff des Benutzers. Sicher ist (das hat etwas mit dem Konzept dieses Betrachters zu tun, nur PDF-Inhalte darzustellen und keine eingebetteten Programme auszuführen) wer SumatraPDF, den quelloffenen schlanken PDF-Betrachter einsetzt. Öffnet man eine PDF-Datei damit, werden die eingebetteten Objekte nicht angezeigt oder auch nicht ausgeführt. Leider muss man auf den Komfort, Formulare online auszufüllen, dann verzichten. Benötigt man diese Funktion, kann man aber hierfür das ebenfalls quelloffene MUPDF einsetzen. Damit lassen sich Formulare ausfüllen und abspeichern. Eine Code-Ausführung wird ebenso verhindert. Im ganzen nicht so komfortabel, aber deutlich sicherer und schlanker als das Trümmer in Rot. :X (Post ID:1068)
erstes Bild
Kategoriebild
WannaCry-Verschlüsselungs-Trojaner
legte rund 200.000 Systeme in knapp 100 Ländern lahm. Auch wenn die initiale Infektion durch Klick eines Anwenders auch diesen Trojaner gestartet hat, reicht für den ganzen Rest des jeweiligen Firmen-Netzwerk die Tatsache aus, dass aktuelle Microsoft-Patches nicht installiert sind. Diejenigen, die Windows XP verwenden, sind dem Trojaner schutzlos ausgeliefert, da erst am 13. Mai 2017 noch ein Notfall-Patch hierfür ausgeliefert wurde. Windows XP wird ansonsten seit 2014 nicht mehr mit Sicherheitsupdates versorgt, ebenso Server 2003 seit 2015. Es liegt nahe, dass WannaCry nur ein erster Versuch der Angriffswelle war. Mit weiteren Groß-Attacken ist daher jederzeit zu rechnen. Bitte sorgen Sie stets dafür, am 2. Dienstag jeden Monat zeitnah alle Windows Systeme und Software wie Microsoft Office, Adobe Flash, Acrobat Reader, Java auf dem jeweils aktuellsten Stand zu haben. Microsoft Office 2007 ist der nächste Kandidat, der ab Oktober keine Sicherheits-Updates mehr erhält.
erstes Bild
Kategoriebild
Telefonie und ISDN
ISDN-Abschaltung und VoIP-Umstellung der Telekom: Bis Ende 2017 möchte die Telekom alle ISDN- und analoge Anschlüsse abgeschaltet haben. Auch wenn die ursprüngliche Aussage der Telekom-Pressestelle war, man wolle nur Mehrgeräte- und Analog-Dienste einstellen, liegen uns Meldungen aus unserem Kundenkreis vor, dass auch Anlagen- und Primärmultiplexanschlüsse gekündigt werden. Letztere werden meist mit Ablösung der Telefon-Anlage auf IP umgestellt. Ob das Vorhaben bis Ende 2017 gelingt, steht auf einem anderen Blatt. Sie sollten aber darauf vorbereitet sein. Das Schaubild zeigt verschiedene Szenarien, wie es nachher aussehen kann und wie die Firewall in diesen Szenarien weiter betrieben werden kann. Der Bintec-Router (Notfall-Fernwartung) muss, sofern er bisher am ISDN-Anschluss wie das DSL-Modem für die Firewall betrieben wurde, abgeschaltet werden. Die Funktion, bei Internet-Störung Fernwartung über ISDN zu machen, ist nach der Umstellung nicht mehr nutzbar. Gemäß dem von uns empfohlenen Sicherheitskonzept auf Basis des BSI Grundschutz benötigt die Firewall weiterhin ihren eigenen Internet-Zugang (der dann auch von der Telefonie entkoppelt sein kann - also ein reiner Internetanschluss mit Flatrate ist). Für Telefonie/Fax kommt in jedem Fall ein zweiter Anschluss zum Einsatz, der wiederum keinen Internet-Datentarif hat, sondern reine Telefonie-Dienste beinhaltet: * In kleinen Umgebungen ohne Durchwahl macht dieser zweite Anschluss ausschließlich VoIP (Internet-Telefonie) * Bestand bisher ein Durchwahlanschluss (Anlagenanschluss oder Primärmultiplexer), kommt ein sogenannter SIP-Trunk (z.B. von ecotel) zum Einsatz, der die Telefonie-Funktionen abbildet. Je nach Aktualität der Telefonanlage müssen zwischen Anschlussdose und Telefonanlage noch Adapter installiert werden. Ist die Telefonanlage schon zum Amt hin IP-fähig, kann diese direkt angebunden werden. An der Telefonanlage…
erstes Bild
Kategoriebild
MRemote NG lebt wieder – Clipboard
Das beliebte Werkzeug mRemote zum Verwalten von #RDP Sitzungen, VNC, SSH, HTTP Verbindungen wird nun weiterentwickelt. Auf Github ist der aktuelle Quellcode zu finden und die Portable Version (alternativ auch ein MSI Installer) auf der Website mremoteng.org zu finden. Außer das das Werkzeug im Gegensatz zum Microsoft Remote Desktop Connection Manager, keine Voransichten (Thumbnails) der verbundenen Server liefert, sondern die Server auf TABs abbildet, ist das Werkzeug eine interessante Alternative zum ebenfalls kostenlosen Microsoft Tool. Nutzung der Zwischenablage zwischen der RDP-Sitzungen Um die Zwischenablage zu nutzen, muss in der confcons.xml im Programmverzeichnis von mRemote mit einem Text-Editor geöffnet werden und dann global der folgende Begriff ersetzt werden: RedirectClipboard="false" ersetzen mit RedirectClipboard="true" Nun lässt sich die Zwischenablage nutzen. Zur Vererbung von Einstellungen müssen diese Einstellungen als Folder Property am Ordner hinterlegt werden. Wenn man bei den einzelnen Servern im Ordner nun unten die Schaltfläche "Vererbung" alles auf "Ja" (oder eine Auswahl trifft, was alles vererbt werden soll (wie zum Beispiel Benutzer, Kennwort, Domäne) erbt dieser Eintrag die Einstellungen (Standardwerte) des übergeordneten Ordners
Kategoriebild
Bildschirm-Recorder, die Dritte
Nun gibt es endlich doch wieder ein GPL-lizensiertes Open Source Projekt, das Bild und Ton einer Bildschirmsitzung aufzeichnet. Format ist MP4 mit AAC-Audio, also ohne Konvertierung Youtube Channel tauglich und in Webseiten mit HTML5 direkt integrierbar. Videos können auf Wunsch direkt hochgeladen werden. Die Oberfläche des Werkzeugs ist leistungsfähig und dennoch übersichtlich. Es müssen keine zusätzlichen Treiber oder Codecs installiert werden. Ausserdem ist dieses Projekt noch aktiv. Neben dem Screen-Recording unterstützt das Programm Bildschirmfotos mit Hotkey (ähnlich wie Greenshot) inklusive der Nachbearbeitung (z.B. Verpixeln) . Nach ersten Tests ist dies nun das beste Werkzeug für Bildschirm-Aufnahmen (Screenshots und Video) (Post ID:1059)
erstes Bild
Kategoriebild
Internet und Telefonie auch über vorhandenen Kabelanschluss
Nicht ganz ohne und schon gar nicht jedes Produkt. :X Aus Erfahrung mit Unitymedia #vodafone Kabel hier ein kurzer Bericht mit Dingen, die jeder, der die Umstellung vor sich hat, beachten sollte: Die Internet-Produkte 2play und 3play für Privatkunden sind sehr günstig, es wird aber leider verschwiegen, dass das Heimnetz nach Umstellung nicht mehr aus dem Internet erreichbar ist. Hiervon betroffen sind: * MyFritz-Zugang und Benutzung der MyFritz app unterwegs * VPN-Einwahl über einen verschlüsselten Tunnel von außen * Betrieb eines eigenen Webservers * Betrieb eines eigenen Mailservers und Abruf der E-Mails vom Smartphone aus per PUSH * Zugriff auf ein NAS-System im Heimnetz von unterwegs (Datei Up- und Download, Media-Streaming) * Mitnahme von mehr als 6 Rufnummern (T-ISDN-Anschluss oder beliebiger VoiceoverIP-Anschluss mehr SIP-Nummern Die Damen an der Hotline erwähnen keinen der genannten Punkte, außer den Verlust von 4 MSN-Rufnummern. Zur Nutzung von mehr als einer Telefonleitung muss man ohnehin für 5 € pro Monat Komfort Telefonie zubuchen. Der Zugriff von außen ist versagt, weil Unitymedia (Endkundenbereich) nur IPv6-Adressen mit DS-Lite (Dual Stack Lite) interner IPv4 schaltet. Eine öffentliche IPv4-Adresse ist, wie man dann im Nachhinein erfährt, nicht möglich. Einzige Möglichkeit: Upgrade auf ein Unitymedia Business Paket. Diese Pakete sind auch für Privatkunden erhältlich und haben einige Vorteile: * Öffentliche IPv4-Adresse (die mit Dyndns-Diensten auch nach Wechsel erreichbar ist - im Regelfall wird sie aber nicht 1x pro Tag geändert, sondern nur sehr selten. Anmerkung: Die ausgegebene IP-Adresse ist in Österreich registriert. Wer damit kein Problem hat, verfügt über eine…
erstes Bild
Kategoriebild
Windows 10 Creators-Upgrade
auch bekannt als Redstone2 ist auf der Zielgeraden für #Win10 . Die aktuellen "Insider Previews" (10.0.15046) haben schon kein Wasserzeichen und kein Ablaufdatum mehr. Laut Microsoft soll es Anfang April offiziell erscheinen. Das Highlight für die mit den Windows kumulativen Updates geplagten Netzwerkadministratoren dürfte dabei "UUP" sein. Hierbei werden die Updates maschinenbezogen auf den Microsoft Servern zu einem Paket zusammengestellt und dann installiert. Das bedeutet: Der PC sagt dem MS-Server, welche Updates er bereits hat und danach wird EIN Paket für ihn zusammengestellt und heruntergeladen. Vorteil gegenüber früher: Keine Patch-Hölle mehr mit 5-10 Paketen pro Rechner pro Monat - nun gibt es nur noch ein kleines Paket mit dem Delta. Keine Riesen Updatepakete, die jete VPN-Leitung dicht machen (das letzte Update für Windows 10 Version 1607 war 1.1 GByte groß und jeden Monat wurde das heruntergeladene Paket größer) Für die Erstbetankung von Rechnern oder das DISM-Integrieren der Installations-ISO soll es weiterhin das kumulative Update im Windows Catalog zum Download geben. (Post ID:1052)
erstes Bild
Kategoriebild