Azure Windows virtual Desktop meist günstiger als Terminalserver
Wer keine neue Server #Hardware kaufen und BSI konform im eigenen Haus betreiben möchte, kann die benötigte Hardware und das Drumherum bei Microsoft mieten. Die Plattform heißt: Microsoft Azure. RDS- oder Terminalserver (bzw. Citrix-) Farm Bisher hat man dazu entweder schon Terminalserver eingesetzt oder eingeführt, damit der Zugriff auf die per Internet-VPN erreichbaren Dienste auch bei schwächeren Leitungen performant bedienbar waren. In #Azure (bzw. bei aktuellen Betriebssystemversionen spricht man von #RDP (Remote Desktop) Diensten oder Remote Desktop Services RDS.Zum Betrieb der Dienste muss man also einen oder mehrere Windows Server mit RDS Diensten anmieten. Über einen Session Broker erfolgte die Verteilung der Sessions.Als Betriebssystem kommt ein Multi-Session fähiges Windows Server Betriebssystem zum Einsatz (das ebenfalls monatlich bezahlt werden muss).Zusätzlich wird pro User eine Remote Desktop Zugriffslizenz benötigt - beim Betrieb unter Azure mit Software-Assurance.Alternativ kann man eine VDI Infrastruktur aufbauen und Windows Desktop-Betriebssysteme virtuell vom Server betreiben oder streamen, die aber wiederum eine Software-Assurance über ALLE Lizenzen erfordert. WVD oder Windows virtual desktop Der Windows Virtual Desktop Service wird hierbei aus der Cloud bezogen und ausgeführt. Der Administrator lizensiert und konfiguriert einen sogenannten WVD-Pool und gibt wie üblich die Nutzungszeit (Stunden pro Monat) an. Für Arbeiten ausserhalb der Kernzeit kann ebenfalls eine Anzahl von Maschinen bereitgestellt werden. Um die notwendige Hardware dahinter kümmert sich Microsoft. Man mietet also keine drei Terminalserver an, sondern z. B. 40 WVDs. Azure stellt Windows 10 Business oder Enterprise (Multisession, das gibts nur in Azure) zur Verfügung. Der Zugriff erfolgt über das RDP Protokoll.Der Administrator…
Kategoriebild
Die 80er sind wieder da
wenn man derzeit Radio hört, springen zumindest die Künstler, die deutschsprachige (Pop) Musik produzieren, auf den 80er Jahre Zug auf, indem sie Harmonien, Melodien und Klänge aus bekannten 80er Songs einbauen und ihre eigene Handschrift darauf setzen. Und das klingt dann sogar ziemlich gut. Wenn ich beispielsweise Mark Forster mit "heute, morgen, übermorgen", bin ich bereits bei den Anfangsakkorden bei "Ohne Dich schlaf ich heut nacht nicht ein" von der Münchner Freiheit. Durch die Synthesizer-Klänge und die Akkorde und durch die höhere Tonlage, in der Forster singt, könnte das echt ein neuer Song von der 80er Jahre Band sein. Inhaltlich wird ja zusätzlich in beiden Fällen eine ähnliche Situation beschrieben :) Nun geht Johannes Strate mit seinen Revolverhelden einen ähnlichen Weg. Nach den ersten Tönen von "Leichter" höre ich sofort "Monopo(ho)ly" von der Klaus Lage Band - und bin wieder in den 80ern. Hier ist der Inhalt des Liedes komplett unterschiedlich, ich dachte am Anfang aber wieder: "Oh - die Klaus Lage Band feiert Comeback". Wegen der markanten Stimme von Herrn Strate und dem typischen Revolverheld Stil wird dann spätestens klar, dass Klaus Lage noch im Ruhestand ist. Das Phänomen, ein neues Lied einer 80er Band zu erkennen, lässt sich aber auch auf den englischen Pop-Bereich erweitern: Die aktuellen Songs von Ava Max (soweit ich weiss kommt sie nicht aus Schweden, sondern den Vereinigten Staaten) klingen: * Kings and Queens - könnte von ABBA sein * Whos laughing now - Ace of Base lässt grüßen Ich vermute, weitere Künstler werden…
Kategoriebild
MFA – Zwei Faktor Authentifizierung erklärt
viele kennen die Anforderung schon von Banken und manchen Internet-Portalen. Dort kann man sich nur anmelden, wenn man über zwei Informationen verfügt, die auf unterschiedlichen Geräten erzeugt werden oder im eigenen Gehirn gespeichert sind. Funktionsweise Das Prinzip folgt der alten These: Ein Zugang ist sehr sicher, wenn 1) ich etwas weiß 2) ich etwas habe Die Palette des "Habens" reicht dabei vom Einscannen eines bunten QR-Codes und Eingabe einer PIN am Smartphone (Nach Eingabe der PIN spuckt die App eine Zahlenkombination aus, die man am PC auf der Webseite eingeben muss) bis zu Push-Nachrichten an eine zu installierende App, die dann ähnlich umständlich den Code freigeben. Vorteile: Man muss sich kein Passwort mehr merken und solange man wirklich mit zwei Geräten arbeitet und das Smartphone nicht gehackt wird, ist das Ganze dann auch nach aktuellem Stand der Technik ziemlich sicher. Die Microsoft-Lösung Der Ansatz, den #Microsoft verfolgt, ist einfacher und komfortabler. Es gibt eine App für android und apple IOS, die man auf dem Smartphone installiert. Bei der Erst-Einrichtung muss man im Internet-Portal die MFA #Authentifizierung einstellen und dann vom Handy aus die Teilnahme der App an dem Verfahren bestätigen. Derzeit ist Microsoft dabei, die MFA verpflichtend für zahlreiche Dienste einzuführen bzw. hat das schon getan: * Microsoft Azure Adminportal* Office 365 Portal (für alle Neukunden/Tenants)* Microsoft Partner-Portal* MSDN (Visual Studio Abos) Bei Erscheinen des Login-Dialogs (und nach Eingabe der Zugangsdaten) wird ein Request an die App geschickt. Ruft man diese auf (auf dem Handy ist man normalerweise über das…
Kategoriebild
Internet Explorer 11 und Microsoft Edge Supportende in Kürze
[next_event date="30.11.2020" title="Supportende IE11" accentcolor=1]Microsoft hat heute bestätigt, dass der InternetExplorer 11 langsam von den Diensten abgeschnitten wird. Bereits jetzt funktionieren einige Funktionen in der Anwendung "Microsoft Teams" nicht mit dem Internet-Explorer. Ab 30. November 2020 wird der IE dann gar nicht mehr unterstützt. Ab dem 17. August 2021 werden die restlichen Microsoft 365 Anwendungen und Dienste nicht mehr mit dem Internet Explorer funktionieren werden. Ersatzweise ist Microsoft im Moment dabei, den neuen Microsoft Edge (auf Basis von Chromium) zwangsweise mit den Updates auf Windows 10 Systemen zu verteilen. Er ersetzt zunächst den Edge Legacy Browser (unter Windows 10). Parallel wird kurzfristig ein IE-Modus zur Verfügung stehen, der dann Funktionen, für die in der Vergangenheit der IE noch erforderlich war, unterstützen soll. Wer das automatische Update auf den neuen Edge blockiert, wird für den (alten) Edge (Legacy) ab dem 9. März 2021 keine Sicherheitsupdates mehr erhalten. Man nennt das #endoflife  bzw. EOL. Handlungsempfehlung Aktualisieren oder ersetzen Sie Windows 7 und 8.1 Systeme durch Windows 10 Pro (aktuelle Version 20H1). Um die größtmögliche Kompatibilität zu erreichen und die meisten Webseiten korrekt aufrufen zu können, ist es empfehlenswert, den alten Edge Legacy Browser durch den: Microsoft Edge für Enterprise zu ersetzen. Mit zahlreichen Richtlinien lässt sich dieser im Netzwerk verteilen und NICHT als Standardbrowser vorsehen. Google #Chrome für Enterprise wird dann Standard #Browser. Auch hier gibt es zahlreiche Gruppen-Richtlinien, die das Vorhaben adminfreundlich gestalten und einen MSI Installer zur Verteilung per Gruppen-Richtlinie. Zusätzlich kann der Chrome Browser als Standard #PDF Betrachter das…
erstes Bild
Kategoriebild
Cookies nur mit Einwilligung – Urteil vom 28.05.2020
Hinweis vorab: Dieser Artikel beschreibt lediglich "best practice" und wurde sorgfältig recherchiert. Die Inhalte sind nicht rechtsverbindlich. Bei Rechts-Fragen wenden Sie sich an Ihren Datenschutz-Beauftragten oder einen Fach-Anwalt mit Schwerpunkt Datenschutz. Ende Mai entschied der Bundesgerichtshof zur Frage, wie mit der Speicherung von #Cookies und etwaigen Einwilligungen umzugehen sei (BGH, Urteil vom 28.05.2020, Az. I ZR 7/16, „Cookie-Einwilligung II“).Die vielfach praktizierte bisherige Praxis "Mit der Nutzung der #Website akzeptieren Sie die Cookie-Nutzung/OK", die sich aus dem Telemediengesetz TMG ableiten ließ, ist damit nicht mehr wirksam. Eine Internet-Seite (die meist mehr als die technischen Cookies verwendet) muss darauf den Nutzer vorab nicht nur hinweisen, sondern ihm die Möglichkeit der Auswahl geben. Hierbei unterscheidet man mehrere Stufen: Technisch notwendige Cookies (nur hierfür darf die Checkbox gesetzt sein, der Benutzer kann dennoch im Browser Cookies abschalten und große Teile der Seite müssen noch funktionieren)Komfort- und Präferenz-Cookies (hier ist die Checkbox nicht aktiviert - der Benutzer kann den Haken setzen, um diese Cookies zu nutzen)Marketing-und Statistik Cookies (auch hier galt bisher die Opt-In Pflicht - Benutzer muss Erlaubnis explizit erteilen). Wer solche Cookies nichtDrittanbieter-Cookies (Opt-In vorgeschrieben, Cookies werden an Dritte weiter gegeben). Wir verwenden auf unseren Webseiten nur die ersten beiden Kategorien. In jedem Fall muss die Datenschutz-Erklärung detailliert darüber Aufschluss geben, wofür die Cookies verwendet werden, welche Arten es gibt, deren Speicherdauer und wer die Daten bekommt und auswertet. Bitte bringen Sie Ihre Webseiten auf den aktuellen Stand.
erstes Bild
Kategoriebild
Unifi Ubiquiti WLAN Access Point AC Pro Test
ich habe in letzter Zeit häufiger in Kunden-Umgebungen das abgebildete Gerät (oder mehrere davon im Verbund) gesehen und von den Admins wurde nur positiv berichtet.Rechtzeitig zum Support-Ende meines CISCO Access Points mit 2.4GHz und n-Standard stand die Anschaffung des #Unifi WLAN AC PRO auf dem Programm. Hier die ersten Erfahrungen damit: Unboxing Die neue Verpackung ist umweltfreundlicher (viel Pappe, wenig Plastik) und nur noch halb so hoch wie der Karton früher. Sie enthält: 1 PoE-Adapter (wer keinen Power-over-Ethernet Switch sein eigen nennt, kann die benötigten 48V vor dem Gerät ins Netzwerkkabel einspeisenDer AP selbst (fliegende Untertasse in weiß)Befestigungsschiene und Schrauben für Wand- oder Decken-BefestigungEine Kurzanleitung ist nicht in der Packung, aber im Internet zu finden. Ohne diese kommt man nicht unbedingt drauf, dass man nach Entfernen des unteren Rings (der sich wie bei einem Rauchmelder durch entriegeln und drehen lösen lässt) noch einen größeren Gummipropfen entfernen muss, um die Netzwerkanschlüsse freizulegen. Das Gummi dient dem Witterungsschutz, wenn man das Gerät (das darf man laut Hersteller) im Außenbereich z. B. unter dem Dach montiert. Die offene Freilandmontage wird nicht unterstützt - ist also kein outdoor-device, darf aber aussen montiert werden. Hightlights: Neben dem Gigabit Netzwerkanschluss ist im Access Point ein kleiner Switch eingebaut, der einen zweiten Gigabit--Port enthält. So kann man einen vorhandenen Netzwerk-Anschluss nehmen, wo schon ein Endgerät arbeitet und den AC Pro dazwischen hängen.Die Funkleistung ist trotz integrierter Flächen-Antennen um einiges höher als bei vergleichbaren Produkten.Eine vielzahl von Einstellungen lassen sich auf (automatisch optimieren) oder explizit setzenVLANs sind ebenso…
erstes Bild
Kategoriebild
Windows 20H2 (19042) ist fertiggestellt
Auch wenn #Microsoft den großen Rollout erst im Oktober bzw. am Patchday im November 2020 starten wird, gibt es für das kommende Update von Windows 10 keine neuen Features mehr. Das Herbstupdate ist seit gestern „feature complete“. Mit dem #Update kb4562830 wird der Windows Build bereits jetzt auf 19042 angehoben und die neuen Features freigeschaltet. Wer als erfahrener Administrator testen möchte, ob das Update 20H2 störungsfrei läuft, kann das jetzt tun, ohne im Insider-Ring präsent zu sein. Dazu muss der Testrechner bereits das aktuelle Update (Version 2004, Build 19041.329) installiert haben. Das #20H2 Update ist wieder ein kleines Update, das auf der aktuellen Version 20H1 aufsetzt. Die aktuelle Version, auch 2004 genannt, ist ein Komplett-Upgrade, das Windows austauscht und die Updates gegenüber Version 1909 neu zählt. Das bedeutet: Aktuelle Version ist Windows 10.0.19041.329. Mit Aktualisierung auf Version 10.0.19042.329 gelten die selben monatlichen Patches. 19042 wird demnach mit denselben Sicherheitsupdates versorgt, wie 19041 und ist damit genauso sicher. Windows Insider Ringe sind jetzt drei Kanäle Statt der bisher üblichen Fast Ring, Slow Ring und Release Preview Ringe hat Microsoft nun mal wieder etwas umbenannt. Wer im #Insider Programm ist, wird zukünftige Versionen in den Kanälen: (Es gilt nach wie vor: Der Einsatz in Produktivumgebungen macht in keinem der Kanäle Sinn, zumal die ersten beiden Kanäle Timebombs haben) DEV Channel (Entwicklungsversionen – wer den neusten Stand verfolgen will und wem Fehler nichts ausmachen) Beta Channel (für Beta Tester. Viele Fehler des DEV-Channel sind hier behoben – wer neue Features schon mal testen…
Kategoriebild
Prüfung E-Rechnung
Testen Sie Ihr Wissen zur Digitalen Signatur (vertrauenswürdige E-Mail Rechnung. Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Hey Mercedes – MBUX Bedienkonzept 2.0
Im aktuellen Modell der A-Klasse (Modellreihe 177) kann man das neue Bedienkonzept von Mercedes mit Abhör-Wanze im Auto testen. Nach und nach werden alle Fahrzeuge damit ausgestattet. Einige SUVs, A- und B-Klasse haben bereits das neue System. Im Juni 2020 folgt die E-Klasse, im Herbst die neue S-Klasse Modellreihe 223 und vermutlich E-Klasse Coupe und Cabrio). Erste Eindrücke Während im Comand Online noch zwei USB-Buchsen im Fahrzeug sind, hat MBUX nur noch Typ-C Buchsen (auch als Thunderbolt bekannt). Zwar hat mittlerweile fast jedes Smartphone (außer Apple) einen solchen Anschluss, Problem dabei ist aber, dass Die Ladekabel dazu den klassischen USB Typ-A Stecker am anderen Ende haben. Wer also gern android Auto in einem der neueren Fahrzeuge nutzen möchte, bestellt sich am Besten ein Typ-C auf Typ-C Kabel. Die Anbindung des Smartphones an android Auto via Bluetooth wird (noch) nicht unterstützt. Eine zweite USB-C- Buchse im Mittelfach (ohne android Auto Funktion, nur ein Lade-Anschluss). Über Bluetooth kann man nur das Telefon als Freisprecher koppeln und per A2DP Musik vom Handy auf das Bordsystem streamen. Passende Adapterkabel (80cm) liegen zwischen 8 und 10 Euro - oder aber man nimmt für 16 Euro das Adapterkabel Artikelnummer: A1778202901 von Mercedes). Der Anschluss ist auf der Mittelkonsole, dahinter ist (bei der A-Klasse zumindest) ein Fach, wo man das Handy reinlegen kann. Vermutlich werden die USB-Typ-A Stecker in der E-Klasse mit dem Facelift durch Typ-C Stecker ersetzt und sind weiterhin im Mittelfach. Das Cockpit ist voll digital, der rechte Bildschirm hat einen responsiven Touch und lässt…
erstes Bild
Kategoriebild
Warum ist Libreoffice 6 immer noch keine Alternative zu Microsoft Office
#FAQ: #Libreoffice und andere Open-Source Bürosoftware wie Open-Office bieten keine Schnittstellen zu anderen Microsoft Programmen. Was geht nicht? So wird beispielsweise in Microsoft Dynamics 365 Business Central (ehemals Navision) für Office Funktionen eine Microsoft Schnittstelle aufgerufen, über die Daten an Word und Excel übergeben werden, die nur Microsoft Office hat . Auch die JDBC-Schnittstelle von Libreoffice ist nicht komfortabel und basiert auf Java (J steht für JAVA). Java gehört neben Adobe Flash zu den gefährlichsten Programmen der Welt. Im Übrigen ist Oracle #Java für Unternehmen kostenplfichtig. Die abweichende Darstellung und Formatierung, sowie fehlende Assistenten machen die freie Software für den täglichen Gebrauch unwirtschaftlich - zumal alle neuen Mitarbeiter schon in der Schule den Umgang mit Microsoft Office lernen. Ein weiterer, wichtiger Aspekt ist, dass Libreoffice kein Outlook (Mailprogramm) enthält. Outlook und Word als Einzelprogramme lizensiert, sind teurer als ein Office Plan oder eine Boxware für Einzelplatzeinsatz. Auch für Administratoren bietet Liebreoffice keine Zero-Admin Updateverfahren, die auch in Cloud- und Citrix-Umgebungen funktionieren. Wer auf all diese Funktionen und den Support für die Büro-Software verzichten möchte, kann (die jeweils aktuelle Version einsetzen) von Libreoffice einsetzen. Etwa einmal alle 2 Monate gibt es Sicherheits-Updates, die installiert werden sollten. Am Rande gibt es auch Positives von Libeoffice ab Version 6 zu berichten - daher werden einige Administratoren das Produkt parallel zum Microsoft Office installieren möchten. Der SWriter (Schreibprogramm vom Libreoffice) kann ausfüllbare #PDF-Formulare erstellen. Man nehme eine Word-Datei und füge im Swriter Form-Felder zu. Gespeichert als PDF und jemand bereitgestellt, kann dieser die PDF…
erstes Bild
Kategoriebild
Microsoft Teams eigenes Hintergrundbild im Video
wer mit #Microsoft #Teams Videokonferenzen macht, konnte bisher den Hintergrund "weichzeichnen" und damit Objekte und die Umgebung unscharf maskieren bzw. verschleiern. Mit der aktuellen Version 1.3.8663 ist eine neue Möglichkeit hinzu gekommen: Hintergrund austauschen Nun können Hintergrundbilder verwendet werden. Man kennt das von Fernsehsendern, wo die Nachrichten oder die Wetterkarte quasi den Hintergrund darstellt und der Moderator auf diesem Hintergrund zu sehen ist. Der Fernsehsender benötigt dazu einen grünen Hintergrund und der Moderator darf nichts Grünes anhaben. Bei Teams funktioniert das flexibler, denn Teams schaut nach der Person im Kamerabild und tauscht den kompletten Hintergrund gegen das Bild aus. Es stehen rund 20 Bilder von Microsoft zur Verfügung. Vor Betreten eines Konferenzraumes wie bisher die "Weichzeichnen" Funktion aktivieren. Nun geht rechts ein Fenster mit den Hintergrundbildern auf. Die erste Auswahl ist die "Weichzeichnen" Funktion, der Rest die neuen Bilder. Eigene Hintergrundbilder Update 24.4.2020: Neben dem PNG-Format können die Hintergrundbilder auch andere Bildformate haben (getestet: JPG). Auch andere Auflösungen werden unterstützt. In der eigenen Bildvorschau erscheinen Bilder mit Texten spiegelverkehrt, beim Gegenüber werden sie jedoch korrekt dargestellt, da die Webcam das Bild auch mitspiegelt. Es besteht also kein Handlungsbedarf, Bilder hier zu verändern, bevor man sie verwendet. Zusätzlich können aber auch eigene Fotos (Format: 1920×1080 Pixel, PNG) hinterlegt und dann bei Videokonferenzen ausgewählt werden (der ein- oder andere kennt das Feature von der kostenlosen Software „Snap Camera“, die eine virtuelle Kamera für alle Windows Apps zur Verfügung stellt.Öffnen Sie dazu im Windows Explorer den Ordner: C:\Users\%username%\AppData\Roaming\Microsoft\Teams\Backgrounds\Uploads Kopieren Sie hier Ihre Wunschfotos im…
Kategoriebild