Reboot tut nicht gut – Januar-Fehler
Mit dem Patchday von Januar hat Microsoft einige Sicherheitslücken zu gut geschlossen - das Installieren des kumulativen Patches für bei allen Server-Betriebssystemen (2012 R2 bis 2022) zu erneuten Problemen. Diesmal starten Domänen-Controller in einer Endlosschleife neu, sobald sich jemand anmeldet. Hyper-V-Hosts mögen nach dem Update in einigen Fallen gar nicht mehr starten. Bei Windows (8.1 - 11) Clients wird, wenn man ein L2TP-VPN einsetzt (kommt eher selten vor) die Verbindung auch nicht aufbaubar sein. Microsoft hat gestern den Patch zurückgerufen. Wer ihn aber schon auf den genannten Funktionstypen installiert hat, wird einigen Aufwand haben, ihn wieder los zu werden. (WU-Dienst stoppen, Softwaredistribution Ordner leeren, deinstallieren, Reboot). Auch wenn zu erwarten ist, dass Microsoft kurzfristig einen Patch zum Patch herausbringen wird, raten wir, den installieren Knopf auf Domänen-Controllern und HV-Hosts NICHT zu drücken. Die Karenzzeit, in der Updates eingespielt werden müssen (Richtwert für Versicherungen) liegt bei Patchday + 7 Tage. Dadurch, dass Microsoft in diesem Fall das Update komplett zurückgezogen hat, gehen wir davon aus, dass die Zeitrechnung, bis wann das installiert werden muss, mit dem erneuten Rollout des Patch vom Patch beginnen wird. Fazit: Die Januar-Patches auf Domänen-Controllern und Hyper-V-Hosts solange nicht installieren, bis Microsoft einen Fix ausliefert.
Kategoriebild
vodafone aktualisiert Kabelboxen
Mitte Dezember 2021 informierte #vodafone (Business, Nachfolger von #Unitymedia) Ihre Kabel-Kunden, dass nun endlich für die #Fritz!Box 6490 (die weiße mit Unitymedia Logo) das Firmware-Update 7.29 bereitgestellt wird. Die Bereitstellung erfolgte heute. Zum Installieren musste man wie immer den Stromstecker für mindestens 30 Sekunden von der Box entfernen. Nach dem Neustart der Box hat diese das Update gezogen und mit einem erneuten Reboot installiert. Version 7.29 bringt langersehnte QoS Funktionalität, die sich im Homeoffice positiv auswirkt. Viel wichtiger ist, dass einige Sicherheitslücken geschlossen und die Performance verbessert wurden. Dazu kommen einige Fehlerbehebungen. Das komplette Changelog wird angezeigt, wenn man nach dem Update auf der Startseite der Box oben rechts auf die Versionsnummer 7.29 klickt. Für die freien Boxen (keine Mietprodukte) gibt es das Update schon mehrere Monate, für gängige Repeater wurde im Dezember Version 7.29 ausgeliefert.
Kategoriebild
Richtig gendern – TaucherInnen
Es gibt unterschiedliche Formen in der deutschen Sprache, das "dritte" Geschlecht richtig auszudrücken. Man nennt das "gendern" - sogar der Duden lässt sich ausführlich dazu aus. So müssen in Stellenbeschreibungen und -anzeigen Zusätze wie (m/w/d) oder (gn*) zum Jobtitel zugefügt werden. "gn" steht dabei für "genderneutral" (und kann auch im englischsprachigen Raum verwendet werden). Gemäß dem Motto: "alles hat ein Ende, nur die Wurst hat zwei" wurden aus Mitarbeitern Mitarbeitende, Studenten sind nun Studierende, Forscher Forschende, der Rechtsanwalt wird zur Rechtsvertretung. In der Backstube stehen Backende - auf der Toilette wird aus dem "B" aber ein "K". :o Weit verbreitet ist mittlerweile auch Innen oder *innen anzufügen an das Stammwort. Prominentes Beispiel aus der Küche: HähnchenInnen-Filets. Die Briefanrede ist ebenfalls anders: So schreiben viele nun "Sehr geehrte Mitarbeiter*innen / Kund*innen", "Liebe Supportende". Wortherkunft divers Es gibt also männlich, weiblich und divers. Weil wir in der deutschen Sprache ohnehin sehr viele Anglizismen verwenden, könnte der geneigte Betrachter meinen, dass die Berufsgruppe der Bergungs- Wrack- und Minen-Taucher*innen gemeint ist, denn das englische Wort für Taucher ist nun mal "diver" und mehrere davon sind "divers". m/w/d steht, wenn man es richtig übersetzt, für männlich / weiblich / Tauchende Zur Verbesserung der Lesefreundlichkeit unserer Website, verwenden wir an einigen Stellen die männliche Form bei Personenbezeichnungen oder personenbezogenen Hauptwörtern. Wir möchten darauf hinweisen, dass diese Begriffe grundsätzlich für alle Geschlechter gelten und unsererseits keine Wertung enthält. Die Redaktion
Kategoriebild
Drucken oder nicht – Novemberpatch und Typ4-Treiber
November Patch Nightmare = Oktober Patch Nightmare (Update vom 14.11.2021: In Kürze kommt ein Patch von Microsoft heraus, der auch die RPC-Druckfehler beseitigen soll)Mit dem #Patchday Oktober 2021 werden die unten genannten Registry keys als Gruppenrichtlinie installiert und/oder in der Registry der Wert 1 gesetzt. Das bedeutet, nach Neustart der Druckserver und Terminalserver kann wieder nicht mehr gedruckt werden, wenn man kein Domain Admin ist. Die Forderung von BSI und Versicherungen, Sicherheitsupdates innerhalb von 7 Tagen zu installieren, bleibt bestehen. Wer das Update installiert, wird die untenstehenden Registry-Einstellungen bzw. GPOs wieder auf Wert Null setzen und einen erneuten Restart der Server hinlegen müssen. Vom Oktober Fehler waren auch Typ4-Treiber betroffen. So konnte ein Client zwar drucken, es wurden aber nur rudimentäre Standard Eigenschaften des Point&Print Compatibility Treibers angezeigt (also quasi Notlauf). Mit dem November Patch wurde letztgenannter Typ4-Fehler behoben. Microsoft Patchday Oktober Änderungenhttps://support.microsoft.com/en-us/topic/october-12-2021-kb5006669-os-build-14393-4704-bcc95546-0768-49ae-bec9-240cc59df384 Microsoft Known Issues November – man wird auf einen „Patch vom Patch“ warten müssen, wenn man betroffen isthttps://docs.microsoft.com/en-us/windows/release-health/status-windows-10-21h1#1724msgdesc Sofortmaßnahmen: Registry und Powershell #Print-Nightmare geht mit dem Oktober-Patch in die siebte Runde: Wer seine Systeme bestmöglich absichern möchte, kann das November-Update installieren. Damit weiterhin gedruckt werden kann, müssen vorher zwei Registry Schlüssel gesetzt werden. Außerdem müssen alle beteiligten Server und Endgeräte mindestens den August 2021 Patchlevel haben. Danach die betreffenden Systeme neu starten und dann erst das Update installieren. Laut Meldungen in der Microsoft Community (und empirischen Beweis in eigener Umgebung) kann danach wieder auf Netzwerkdrucker im LAN gedruckt werden. Das Installieren des Patches ist unter Risikoaspekten deshalb…
Kategoriebild
Neues Windows und das Herbst Update
Während auf der aktuellen (virtuellen) Entwicklerkonferenz #Microsoft Chef Satya Nadella von einem bald erscheinenden "ganz neuen Windows" berichtet, ist nun die geplante Herbst-Version 21H2 fertig geworden. Sie wird vermutlich wieder im Oktober oder November an alle verteilt. Ein erster Bildschirmschnappschuss zeigt insbesondere neue, modernisierte Symbole Sunvalley. Die geplanten abgerundeten Ecken der Fenster sind offensichtlich noch nicht implementiert. Was merkwürdig erscheint: Diese Version trägt den Build 21390. Vor einer Woche hieß es noch, das Herbst-Update werde erneut ein kleines Update und bekommt Build 19044. Über ein Enablement Package, das mitverteilt wird, lassen sich dann neue Features quasi freischalten. Die großen Updates installieren Windows unter Beibehaltung von Daten, Apps und Einstellungen neu. Dark Theme. So wird Windows 10 aussehen. Für spezielle Hardware gibt es Windows 11
erstes Bild
Kategoriebild
Hardware-Virtualisierung mit UEFI und GPT- Disks
zur Virtualisierung von Hardware gibt es aus dem Hause Microsoft zwei Programme:1) Disk2VHD - der Klassiker, erzeugt eine VHD oder VHDX aus einem physikalischen System2) Microsoft Virtual Machine Converter (MSVC), konvertiert von vmware oder Hardware nach Hyper-V Ausgangssituation Beide Lösungen haben folgendes Problem:Solange die Quellmaschine das klassische Partitionierungsschema mit Master Boot Record (MBR) hat, ist alles in Ordnung. Ist die Quellmaschine auf GPT Partitionierungsschema (UEFI-Standard, wenn keine BIOS Emulation genutzt wird) formatiert, scheitern beide Tools. Nummer 2 scheitert schon beim Beginn und erstellt erst gar keine VHDX auf dem ZielsystemNummer 1 erstellt einen Volume Snapshot und eine VHDX am angegebenen Pfad. Diese lässt sich jedoch nicht auf der neuen Hyper-V-Maschine starten. Weder in Gen1 VM, noch in Gen2 VM wird ein Bootsektor bzw. die UEFI Bootpartition gefunden. Konvertierung in MBR ohne Datenverlust Die nach Praxistests am Besten funktionierende Methode (ohne Datenverlust der Quellmaschine) ist es derzeit, mit einem kostenlosen Werkzeug: Minitool Partition Wizard Free die erzeugte VHDX von GPT in MBR umzuwandeln und dann mit einer Recovery-CD in der Windows-Partition einen Bootsektor anzubringen.Legt man dann eine Generation 1 VM in Hyper-V an, startet diese, erkennt die virtuelle Hardware neu und alle Einstellungen bleiben erhalten. Achtung! Bei der Installation des Tools aufpassen, da es Adware unterjubeln möchte. Den Lizenzvertrag der Zusatzsoftware daher ablehen (Haken rausnehmen). Außerdem läuft das Tool in der kostenlosen Version nur auf Client Windows Betriebssystemen (Windows 10) Vorgehensweise Die VHDX auf einen Windows PC kopieren und per Doppelklick "mounten".Nun den Mini-Partition Wizard aufrufen und auf der "Disk", die…
Kategoriebild
Prüfung Internet Grundlagen
Wie sicher fühlen Sie sich im Internet? Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Windows 10 Kacheln beim Reboot weg
Nach dem Neustart zeigt das Windows 10 Start Menü nur noch eine Hand voll Standard Kacheln - Ursache ist meist eine korrupte Tiles Database. Nach der folgenden Methode kann man sie reparieren: Einen neuen Benutzer anlegen und mit Admin Rechten ausstatten. Als dieser User anmelden und den Ordner Database unter %localappdata%\TileDataLayer\ sichern. Als Benutzer mit dem defekten Start Menü anmelden: 1) Cloudstore Reg key löschen: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\CloudStore] 2) startmenue.diagcab (Tool von Microsoft) ausführen - resultiert mit "DB kann nicht repariert werden" 2) Cloudstore Reg key erneut löschen 4) leere datenbank in database ordner %localappdata%\TileDataLayer\Database kopieren 5) Reboot 6) Kacheln neu zufügen ins Menü (Post ID:1251)
Kategoriebild
OpenAudit Classic GPL – Plattform-Aktualisierung
Die Betriebsplattform des Intranet Inventarisierungs-Servers #OpenAudit wurde nun auf die aktuellen Produkte angepasst. So sind nun auf Apache 2.4, PHP 7.3 und MySQL MariaDB 10 enthalten. Mit dem Open Source Projekt XAMPP, dass die Basis bildet, sind nun die aktuellen Produkte mit allen bis jetzt bekannten Sicherheits-Patches im Einsatz. Da die Datenbank von Version 5 (Oracle Community Edition) auf Version 10 (MariaDB GPL Projekt) aktualisert wurde, ist eine Neu-Installation von Open-Audit auf dem Server sinnvoll. Dazu vorher die pc-list-file.txt Datei sichern (sie enthält alle zu scannenden IP-Adressen in Ihren Netzwerken). Dann Open-Audit über die Systemsteuerung auf dem Server deinstallieren. Zur Bereinigung bitte auch den Ordner c:/programme (x86)/xampplite mit Inhalt entfernen. Nun das Setup openaudit-cl-install.exe ausführen und fertigstellen. Wenn bereits eine Aufgabe vorhanden ist, müsste diese wieder funktonieren, ansonsten kann sie erneut importiert und angepasst werden. Die Installation enthält auch eine aktuelle #Wordpress Instanz mit einigen quelloffenen Designs und Plugins, die für einen Wordpress-Start hilfreich sind. Wordpress kann dann im Intranet als Webserver/Blog/Schwarzes Brett für die Mitarbeiter eingesetzt werden. Hierzu müssen keine weiteren Server intalliert werden, sondern es wird die Infrastruktur von Open-Audit mitbenutzt. (Post ID:1197)
erstes Bild
Kategoriebild
Samsung A5 erhält Android 8 Oreo
#Samsung gibt #android 8 (Oreo) jetzt auch für das Galaxy A5 (2017) frei. Im Bündel sind auch die April-Sicherheits-Patches. Einige Samsung spezifische Apps (Kalender, E-Mail, Music und Andere) erhalten ebenfalls ein Update. Wer das Telefon werbefrei haben möchte, muss es entweder kurzzeitig dafür mit Chainfire CF Autoroot rooten (dabei werden aber alle Daten auf dem Telefon gelöscht) oder aber #DNSFilter verwenden. Einige vorinstallierte Apps lassen sich nur mit Root-Rechten entfernen und der Werbefilter auf Basis der Hosts-Tabelle nur so installieren! Nach dem Rooten und Werbung entfernen (mit der Adaway App von xda-developers) sollte auf dem Telefon dann wieder die Root-Software Super-SU deinstalliert werden. Danach muss der Samsung Original-Bootloader durch erneutes Flashen mit Odin (Version 3.13 erforderlich) wiederhergestellt werden. Als Alternative, die kein Root benötigt, eignet sich die quelloffene DNSFilter App: DNSFilter benutzt alle bekannten Werbefilter-Listen und die android eigene VPN-Funktion, um werbe-Inhalte und das Einblenden von Werbebannern in Apps effektiv zu verhindern. (Post ID:1146)
erstes Bild
Kategoriebild
Windows 10 Creators-Upgrade 1803: Täglich grüßt das Murmeltier
Die Reader Hinweis auf Edge App kommt immer wieder. Seit 17133.1 auf dem Rechner ist (vorher war die nutzlose Microsoft Reader Hinweis App deinstalliert), wird alle drei Tage die: Microsoft.Reader_10.1802.463.0_x64__8wekyb3d8bbwe App erneut installiert. Man kann sie über Apps deinstallieren – und 3 Tage später ist sie wieder da :( Auch das Deinstallieren über die Administrative PowerShell: Get-AppxPackage -Name *Reader* -AllUsers | Remove-AppxPackage Get-AppxPackage -Name *Reader* | Remove-AppxPackage Get-AppXProvisionedPackage -Online | where DisplayName -EQ Microsoft.Reader | Remove-AppxProvisionedPackage -Online hält nicht lange. Die Reader App macht nervige Werbung, dass man PDF-Dateien mit Edge anschauen soll. :N
erstes Bild
Kategoriebild
Blaue Diesel-Plakette
Der diesjährige #Aprilscherz: Wie das Magazin Focus heute berichtet, wird nun doch die Schadstoffplakette in hellblau ab 01.07.2018 wirksam. Diese muss in Fahrzeuge der Schadstoffklasse Euro6+ geklebt werden und ersetzt die grüne Plakette. Künftig dürfen in manche Innenstädte (Frankfurt, München, Hamburg und Köln) nur noch Fahrzeuge mit dieser hellblauen Plakette fahren. Wie ausserdem bekannt wurde, hat die Frauen-Gleichstellungsbeauftragte Kristin Rose-Möhring erneut Klage eingereicht. Diese hatte bereits versucht, die deutsche Nationalhymne umzutexten. Sie will durchsetzen, dass Fahrzeuge, die auf Personen weiblichen Geschlechts zugelassen sind, eine rosafarbene Plakette E6+ bekommen und die hellblaue Plakette ausschließlich männlichen Verkehrsteilnehmern vorbehalten bleibt. Die Klage ist anhängig, über das Ergebnis dürfen wir im #April gespannt sein. (Post ID:1138)
erstes Bild
Kategoriebild