Exchange Server On-Prem Risiko
Wenn in Programmen Sicherheitslücken entdeckt werden, leisten viele Hersteller im Rahmen der Lebenszyklen von Software Sicherheitsupdates. Aber: Syskos bzw. Admins sind verpflichtet, diese zeitnah zu installieren. Sonst nehmen Versicherungen Kürzungen der Leistungen vor. Aus Sicht der Geschäftsführenden oder Entscheider hat das potentielle Risiko eine höhere Bedeutung als die für den Einsatz der Software aufgewendeten Kosten. Schließlich müssen auch die administrativen Tätigkeiten bezahlt werden, da das Fachpersonal während des Patchens keine anderen Aufgaben wahrnehmen kann. Durch Umstellung auf Exchange online verlagern Sie das operative Risiko auf die Microsoft Deutschland GmbH. Diese müssen erkannte Sicherheitslücken sofort schließen, im Schadenfall sind sie normalerweise regresspflichtig. Microsoft hat derzeit Exchange Server 2019 (Nutzungsrechte per Kauf (mit oder ohne Wartung) auf der Produktliste. Dabei kostet der Server rund 1.000 € und pro Nutzer jeweils eine Zugriffslizenz von etwa 150 €. Hinzu kommen die Kosten für Einrichtung und die Wartungs- und Betriebskosten, sowie Hardware-Ressourcen (128++ GB RAM, 4 vCPUs, schnelle SSDs mit rund 1TB Speicher oder mehr). Die Gefahr: Wie aktuell (November 2023) sind vier Sicherheitslücken mit unterschiedlichem Wirkungsgrad entdeckt worden. Eine davon wurde von Microsoft geschlossen, sie bleibt aber solange gefährlich, bis der Admin den Patch auf dem Exchange Server installiert hat. Lösung: Lassen Sie zeitnah Ihren Microsoft #Exchange Server 201x, egal, ob er in Ihren Räumlichkeiten oder in einem Rechenzentrum (Housing) für Sie bereitgestellt wird, auf Exchange online umstellen. Nebeneffekt. Alle derzeit verfügbaren Office 201X Versionen bekommen ab Herbst 2026 oder bereits ab Oktober 2025 keine Sicherheitsupdates mehr. Mit dem Microsoft 365 Business Premium Plan…
Kategoriebild
Bestecksprache im Restaurant
Die Bestecksprache ist eine Art von visueller Kommunikation, die mit verschiedenen Anordnungen von Tellern und Besteck auf einem Tisch gemacht wird. Sie wird oft in Restaurants oder Hotels verwendet, um dem Personal oder den Gästen eine Nachricht zu übermitteln. Zum Beispiel bedeutet ein Messer und eine Gabel, die parallel auf dem Teller liegen, dass der Gast mit dem Essen fertig ist. Die Bestecksprache funktioniert ganz einfach, indem man sich den Teller als eine analoge Uhr mit Zeigern vorstellt. Messer und Gabel stellen dabei meist die Zeiger für Sekunden und Stunden dar. Essenspause: Wenn man eine Pause machen und später weiteressen möchte, legt man die Gabel und das Messer schräg auf den Teller, so dass die Griffe die Ziffern 8 und 4 auf einer Uhr bilden. Das nennt man auch die Position "08:20 Uhr oben zusammen". Nachschlag bekommen: Wenn man eine Nachschlag haben möchte legt man die Gabel und das Messer an der Spitze zusammen, so dass sie die Ziffern 8 und 7 auf einer Uhr bilden. Das nennt man auch die Position "07:20 im Dreieck". Nächster Gang: Messer kreuzt Gabel in der Mitte, Messerende zeigt auf 3 Uhr, Gabelende zeigt auf 06 Uhr. Position "Kreuz" Essen beendet: Wenn man mit dem Essen fertig ist und den Teller abräumen lassen möchte, legt man die Gabel und das Messer parallel auf den Teller, so dass sie die Ziffern 4 und 8 auf einer Uhr bilden. Das nennt man auch die Position "04:20 Uhr parallel". Lob: Wenn man dem Koch oder dem Service…
Kategoriebild
Musik und Beats der 80er in Mode
Wenn man sich mal den Mainstream der Pop- und Dance Musik derzeit anschaut, ist fast jeder Song mit Beats populärer Songs aus den 80ern. So haben sowohl Mark Forster (Genug), als auch Leonie (Holding on) den Smalltown Boy von Bronsky Beat aus den 80ern im Lied eingebaut. Bereits vor einigen Jahren hatte Mark Forster (Übermorgen) ein Lied im Stil der Münchner Freiheit gemacht, die Melodie aber nicht 100% übernommen. Auch bei Revolverheld hört man im Song "Leichter" das Beats und Melodie von "Monopoly" im Stil von Klaus Lage raus. Bei Purple Disco Machine (Substitution) klingen die Klänge von Alphaville (Big in Japan) mit. Im Prinzip ist der Gedanke nicht schlecht, da die neuen Songs meist "Dancefloor" tauglichere Beats haben - allerdings entsteht der Eindruck, dass man die Beats nur verwendet (bzw. hoffentlich auch bei Gleichheit lizenziert), um den Song populär zu machen. Gelingt auch meistens. Interessant auch, dass Bronsky Beat in "Smalltown Boy mehrfach "Runaway" im Refrain hat - Bei den Songtiteln bzw. den Lyrics ist es ähnlich: Zuerst OneRepublic, dann PINK nennen Ihren Song "Runaway" - und beide klingen für mich gut. Weil ich finde, dass sowohl Ryan Tedder (Leadsänger von OneRepublic), als auch Alecia Beth Moore alias PINK tolle Stimmen haben. Zuletzt ist es ebenfalls in Mode gekommen, dass sich mehrere Sänger zusammen tun und ein Duett singen. Udo Lindenberg hat es mit Apache 207 (Komet) überaus erfolgreich vorgemacht. Mehrere Wochen - oder überhaupt Platz 1 ist ihm zuvor nicht mal mit Clueso (Cello) gelungen. Obwohl ich kein…
Kategoriebild
Office und M365 auf RDS-Server
Heute geht es um Best Practice #Lizenz Einsatz auf Terminalservern. Während beim Einsatz im Azure Virtual Desktop (Nachfolger von RDS-(Terminal-)servern) der Business Premium Plan für die Nutzung der installierten Office Apps erforderlich ist, dürfen Office 2021 (Std oder Proplus) LTSC Perpetual Lizenzen (früher: Open oder Select+ Volumenlizenzen mit Software-Assurance) auch auf On-Premises betriebenen RDS-Servern eingesetzt werden. Allerdings liegt durch die Verkürzung der Supportdauer von 10 Jahren (Office 2016) auf 7 Jahre (Office 2019) und 5 Jahre (Office 2021 LTSC) das Support-Ende bei spätestens Oktober 2025. Ab jetzt erhält Office 2021 LTSC (auch mit Software Assurance) also noch knapp 2 Jahre Sicherheitsupdates. Möchte man auf seinen RDS-Servern sowohl das eine, als auch das andere Produkt einsetzen, ist das mit nur einem Terminal-Server nicht realisierbar. Zwar haben beide Lizenzen seit 2022 den gleichen Vertriebskanal (CSP), sind aber unterschiedliche Produkte. Mit dem höherwertigen Produkt können auch nur kleinere Editionen desselben Produkts genutzt werden. Microsoft 365 Business Premium Pläne sind pro natürlicher Person zu lizenzieren. Die Anmeldung am „Office“ erfolgt über die jeweilige Entra-ID (ehemals Azure AD-Anmeldung) des Benutzers. Office 2021 LTSC (Volumenlizenzen mit Software Assurance => CSP)  sind pro Gerät lizenziert. Der Terminalserver wird über einen MAK oder KMS und einen Shared Activation key aktiviert.Auf dem Terminalserver müssen also Geräte zugeordnet werden, die fest der Lizenz zugewiesen sind.  Nur von diesen Geräten aus darf Office 2021 aufgerufen werden. Da man technisch keine Geräte zuordnen kann, muss das organisatorisch gelöst und dokumentiert werden. Im Beispiel-Szenario ist auf dem Terminalserver Office 2021 LTSC Standard installiert.…
Kategoriebild
Lexmark und die seltenen Schüsseln
Macht man einen IP-Scan über manche Netzwerke, kommen auch gerne mal chinesische Schriftzeichen als Antwort auf Port 80 oder 443 (Webserver). Der Google Übersetzer schafft dann Klarheit, erkennt "traditional chinese" und übersetzt: Man könnte denken, Stefan Raab macht Werbung für die anstehende WOK-WM 2023. Für eine Illustration hilft Dall-E (3.0) auch aufrufbar als BING Image Creator. Sehr schönes Bild und die Schüssel sieht wirklich aus wie ein WOK:
erstes Bild
Kategoriebild
DPD? Bitte nie wieder
Ich möchte gern meine erste und definitiv letzte Erfahrung mit DPD teilen. DPD ist eine Tochtergesellschaft von GEOPOST und ein Versanddienstleister. Zunächst lief alles wie bei den anderen Platzhirschen: Tracking-Nummer wird mitgeteilt und der übliche Status wird protokolliert. In der letzten Stufe "in Zustellung" auch hier ein Live-Tracking, das in etwa anzeigt, wie viele Zustellungen noch und wo sich das Fahrzeug befindet. Außerdem wird ein Zeitfenster eingeblendet, wann das Paket ausgeliefert wird. Als es in der Nachbarstraße mit noch 4 Zustellungen im Tracking erscheint, ändert sich der Status plötzlich zurück auf "Zustellbasis" und dass es an eine rund 5 km entfernte DPD Packstation umgeleitet werde. Dort könne ich es ja am Ende des nachfolgenden Werktags abholen! Das Zustellfahrzeug hat definitiv nicht unsere Straße geschweige denn unser Haus passiert/erreicht. Es wurde kein Zustellversuch unternommen! Fazit Alle anderen namhaften Zustelldienste lieferten bisher korrekt - es kam höchstens mal vor, dass der Subunternehmer (Zusteller) erst am Folgetag zugestellt hat. Das ist aber zu verschmerzen, wenn man weiß, unter welchem Zeitdruck die armen Zusteller stehen. Nicht tolerierbar ist jedoch, dass ein Zusteller (vermutlich weil er keinen Bock mehr hat) die Zustellung wieder zum letzten Verteilzentrum (20 km entfernt) mitnimmt, um sie am nächsten Tag wieder in die Zielstadt in eine ca. 5 km entfernte Pickup-Station zu bringen. Der Paketempfänger muss dann Zeit und Geld investieren, um das Paket, dass frei Haus geliefert werden sollte, abzuholen. Das Paket hat also insgesamt für etwa 45 km zu viel CO2 verbraucht - denn meines Wissens sind die…
Kategoriebild
Teams 2.1 Ordnerablagen geändert
Das neue Teams Version 2.1 ist nicht nur schneller, sondern auch im Gegensatz zum Vorgänger 1.6 keine Electron-Anwendung mehr, die man über eine EXE im User-Kontext installieren kann. Stattdessen kommt ein MSIX-Installer, der über eine Gruppenrichtlinie vom Administrator ausgerollt werden kann. Teams 2.x funktioniert nur mit Arbeits (und Schul-) Konten. Wer zwischen alter und neuer Version wechseln möchte, lässt eine Weile lang beides installiert. Auch neu: Wer einen Microsoft 365 Plan hat, kann wegen der EU-Anforderung nun auch für 2€ weniger im Monat Office-Pläne OHNE Teams bekommen. Benötigt man es dann wieder, kostet Teams Standard 5€ pro Monat. Immer zusätzlich sind die Telefonie-Option und die Premium Edition von Teams. Wer privat mit einem kostenlosen Microsoft-Konto unterwegs ist, muss weiterhin das alte Teams 1.6 verwenden, das nun Teams Classic heißt. Teams 1.6 Classic funktioniert auch weiterhin zusätzlich mit Geschäftskonten. Auch die Ablageorte für Hintergrundbilder haben sich geändert. # Stammordner für Settings und Bilder C:\Users\%username%\AppData\Local\Packages\MSTeams_8wekyb3d8bbwe\LocalCache\Microsoft\MSTeams # Eigenen Hintergrundbilder sind hier C:\Users\%username%\AppData\Local\Packages\MSTeams_8wekyb3d8bbwe\LocalCache\Microsoft\MSTeams\Backgrounds\Uploads # Datencache und Einstellungen. Mehrere GB groß C:\Users\%username%\AppData\Local\Packages\MSTeams_8wekyb3d8bbwe\LocalCache\Microsoft\MSTeams\EBWebView # Protokolldateien C:\Users\%username%\AppData\Local\Packages\MSTeams_8wekyb3d8bbwe\LocalCache\Microsoft\MSTeams\Logs
Kategoriebild
Windows Server 2012 R2 Supportende
Nur zur Erinnerung - #endoflife - Mit dem Patchday am 10. Oktober 2023 liefert Microsoft die letzten #Sicherheitsupdates für Windows Server 2012 R2 aus, die nicht in der Azure Cloud betrieben werden (also für alle Kauf-Versionen ungeachtet, ob Sie eine Software-Assurance mitgebucht haben oder nicht). [time_until date="10.10.2023" calendar=1] Der Betrieb von 2012 R2 Servern ist damit ein potenziell deutlich höheres Risiko, die Gefahr einer Infektion und Ausbreitung von Schadsoftware damit gegeben. Spätestens, wenn zum Patchday November 2023 für neuere Betriebssysteme Lücken geschlossen werden. Modernisieren Sie vorhandene Server 2012 R2 auf neuere Server-Betriebssysteme (2016, 2019 oder 2022) oder bringen die Server in die Microsoft Azure IaaS Cloud, falls Sie Software weiterbetreiben müssen, die nur auf dieser 10 Jahre alten Plattform lauffähig ist.
Kategoriebild
Outlook Popup-Fehler behoben
Im aktuellen (monatlichen) Update-Kanal von Microsoft (Office) 365 hatte sich mit den September-Updates ein Fehler eingeschlichen, der dazu führte, dass Outlook (die Desktop-Win32-Anwendung) bei jedem Start meinte, sie wäre nicht richtig geschlossen worden. Die Frage, ob man vorige Fenster wieder öffnen wollte, nervte bei jedem Start. #Erfreulich: Eine Woche später rollt Microsoft nun eine Problemlösung dazu aus, die im Current (aktuellen) Kanal automatisch verteilt wird. Der dazu notwendige Build ist 16.0.16827.20130. Sollte das Update bei Ihnen (so Sie denn das Problem haben) nicht automatisch verteilt werden, können sie es über das Menü: Datei / Office Konto / Update-Optionen / Jetzt aktualisieren einer beliebigen Office Anwendung anstoßen. Sollte das Problem (näheres ist nicht bekannt) auch in den Kaufversionen auftreten, müssen Sie bis zum nächsten Patchday im Oktober 2023 warten. Eine alte, unsichere Version von Office zu installieren, ist nicht empfehlenswert.
Kategoriebild
WebP – Sicherheitslücken zahlreich
Kurz notiert, aber #wichtig - In einer von zahlreichen Softwareprodukten genutzten Grafik-Bibliothek sind kritische Sicherheitslücken festgestellt worden. Auf einer Skala von 10 mit Risiko 10 bewertet. Die Referenz ist: CVE-2023-5129. Eines der betroffenen Produkte ist auch Libreoffice, das einige von Ihnen beispielsweise zum Erstellen von PDF-Formularen benutzen. Aber auch einige kostenlose Grafiklösungen sind betroffen. Grundsätzlich gilt: Aktualisieren Sie Libreoffice auf Version 7.6.2.1 und recherchieren Sie, ob weitere Software, die Sie im Einsatz haben, betroffen sein könnten. Bei Unsicherheit ist es immer eine gute Idee, alle Tools, Werkzeuge und frei Software auf dem aktuellen Stand zu haben. (Noch unvollständige) Liste betroffener Software auf Github
Kategoriebild
BMW iX xdrive 50 Fahrbericht
Ein Satz mit X? Oder was kann man zur neuen Elektro-Plattform von BMW sagen, die es als xdrive 40 und 50 und als M-Variante mit verschiedenen Akkugrößen und Leistungen gibt. BMW iX xdrive 50 SUV Ich habe den xdrive 50 mit 536 PS Systemleistung und 108 kW-Akku und 736 NM Drehmoment getestet. Wegen der Umgebung konnt der Test nur im Bereich Stadt/Land, also bis maximal 100 km/h stattfinden. Der Autobahnverbrauch wurde demnach nicht gemessen, dürfte aber im Allgemeinen noch höher liegen. Das Fahrzeug wiegt rund 2,6 Tonnen. Der gemessene Durchschnittsverbrauch betrug 25,4 kWh - und das bei optimalen Verhältnissen, trockener Strßae und rund 20°C Außentemperatur. Die Verarbeitung ist sehr hochwertig und man sitzt auf dem Gestühl sehr bequem. Ich habe selten so komfortabel in einem Auto gesessen. Trotz der Batterie im Fußraum kann man hinten die Oberschenkel (bei 1,96 Körpergröße) auflegen, es gibt eine 4-Zonen Klimatisierung mit Wärmepumpe.. Für den Fahrer sind Massagesitze vorhanden, der Beifahrer hat nur Sitzheizung und-Lüftung. Zur Anzeige kommt eine Curved Display aus zwei Bildschirmen, fahrerorientiert - Größe etwa wie beim Vorgänger der aktuellen E-Klasse von Mercedes. Auch das Patent von Magic Sky ist ausgelaufen, denn BMW bietet das elektrochromatisch verdunkelbare Panorama-Glasdach nun auch an. Die Sprachsteuerung hat mich jedoch total enttäuscht. Bisher hatte BMW in den Verbrenner-Fahrzeugen die beste Sprachsteuerung und -Erkennung. Mit der neuen Generation ist die Antwortzeit bei mindestens 5-10 Sekunden. Schön, wass man auch im Parkhaus das Fenster öffnen kann, das Glasdach auch milchig stellen oder wieder auf klar ist aber eine
erstes Bild
Kategoriebild
Nio EL7 und ET7 Fahrbericht
SUV EL7 NIO, ein chinesischer E-Auto-Hersteller, an dem unter anderem lenovo beteiligt ist, kommt mit Modellen der oberen Mittelklasse auf den deutschen Markt. Einzigartig ist das Konzept, dass man, wenn man den Akku (75 oder 100 hWh) mietet, jederzeit an eine der Tausch-Stationen (derzeit erst sieben im Bundesgebiet, Anzahl steigend) fahren kann und innerhalb von ca. 5-10 Minuten einen neuen Akku von einem Roboter eingesetzt bekommt. Dieser ist dann voll geladen, und führt im günstigsten Fall ca. 400 km weit. NIO wird ab 2024 dann nur den Strom der Akkuladung beim Wechsel berechnen. In der Pilotphase ist der Wechsel inkl. Strompaket noch kostenlos. Das Fahrzeug hat Luftfederung und beide Achsen sind angetrieben mit E-Motoren. Der Akku liegt flach unter dem Fahrzeug (damit er gewechselt werden kann). Ladetechnik und Ladeleistung liegt im Mittelfeld (Schnelladen von 10 auf 80% sind mit 40 Minuten angegeben), der Verbrauch beim EL7 ist deutlich höher (Testbetrieb 22,5 kWh im Stadt- und Landverkehr auf rund 60 km von 97% auf 82% runter als beim EQS SUV, obwohl das Fahrzeug etwa gleich motorisiert ist wie der EQS SUV 580. Das Glasdach vom SUV lässt sich durch einen Schalter mit einem elektrisch betriebenen Dachhimmel verdunkeln. Limousine ET7 Der ET7 hat ein zweiteiliges, festes Glasdach, das sich leider nicht (weder elektrisch noch mechanisch und auch nicht elektrochromatisch) verdunkeln lässt. Stattdessen gibt es stoffbezogene Kunststoff-Einsätze, die man von Hand unter dem Glasdach anbringen kann. Technik / Hardware / Software An Hardware ist so ziemlich alles eingebaut, was neu und gut ist.…
erstes Bild
Kategoriebild