Review vom Microsoft Technical Summit
n rnim Dezember 2016 – die wichtigsten Themen:rn* Keynote Cyber Attacks & Cyber Terrorism: Bedrohungslage und wie man präventiv drauf reagieren kann. Statistik: im Durchschnitt merkt ein Unternehmen erst über 200 Tage nachdem es infiziert ist.rn* Server 2016: Hyper-V-VM jetzt unter Hyper-V möglich (nested)rn* Lizenzmodell Server 2016: immer in 2er-Core-Paketen erhältlich, mindesten 8 davon erforderlich.rn* Nano Server: nur Core, minimale Updates und Patches, z.B. als Mini-Fileserver oder Printserver oder DC virtuell, administrierbar über Servermanager oder Remote-Powershell, leider nur mit Software-Assurance nutzbar!!rn* Container/Docker: quasi ISO-Images, die unter Azure laufen. Beispiel Web-Apprn* Programmierung: Microsoft loves Linux und Macintosh: Werkzeuge VS laufen auf allen Plattformen, über Plugins wird die Zielplattform adressiert (IOS,android, Windows UWP)rn* Desktop App Converter: macht aus einer .net Desktop Anwendung eine UWP Apprn* Sicherheitskonzept in Microsoft Azure: verschiedene Systeme zur Gefahrenerkennung und Mustererkennung enthaltenrn* Deutschland Cloud (Frankfurt, Magdeburg), gemanagt durch T-Systems nun verfügbar. Preise rund 40{a99267192ff426f67ee8546972825ded437b1a10d5b45fea821e3bf80ff9727b} oberhalb der Amsterdam/Dublin Cloud, Technik die Selbe!rn* Intune Device Management: keine großen Neuerungen, es werden ios 10 und android 7 partiell unterstütztrn* Mobilstrategie von Microsoft setzt auf android und IOS, es wird nur noch ein Microsoft Telefon „surface phone“ zum Premium Preis geben, die anderen Geräte werden verschwindenrn* Holo Lens im Einsatz am Beispiel einer Produktvorführung einer Maschine auf einer Messe (mit Cortana Sprachsteuerung) Hololens ist quasi ein Handy von der Rechenleistung mit eingebauter 3D-Optik. Der Betrachter sieht auch den echten Raum, die Brille verdeckt nicht das Sichtfeld wie bei Oculus Rift. (Post ID:322)n
Kategoriebild
Jim, er ist tot!
n rnMicrosoft zielt mit seinem aktuellen #Win10 Insider Preview gegen die Browser-Konkurrenz. Installiert man den build 10525, funktioniert Google Chrome nicht mehr (oder man muss als Workaround die sichere Chrome Sandbox ausschalten). Für mich ein Grund, zunächst wieder auf build 10240 (Release Build) zurückzuschalten. Das geht innerhalb von wenigen Minuten. Nach dem Reboot ist alles beim Alten. Nun muss man das Herunterladen von Preview Builds erstmal abstellen, damit nicht 1 Tag später wieder das fehlerhafte Preview installiert wird. Wenn man weiter testen möchte, kann man dann später die Previews wieder aktivieren.rnrnWer Google Chrome mit sicherer Sandbox nutzen möchte, verzichtet auf Preview 10525. Ausser der verbesserten Speicherverwaltung sind dort keine Verbesserungen zu erkennen. (Post ID:227)n
Kategoriebild
Kurzbericht vom Microsoft Technical Summit
n rn(für IT-Professionals und Entwickler). Hier eine Zusammenfassung der besuchten Themen:rnOpening Keynote ? Microsoft Strategien: Neue deutsche Cloud mit Rechenzentren ausschließlich in Frankfurt und Magdeburg, Treuhänder und Betreiber ist T-Systems, Microsoft stellt nur die Software und die Lizenzen und hat physikalisch keinen Zugang zum RZ. Zugriff nur unter Kontrolle des Treuhänders. Vertrag weiterhin mit Microsoft Operations Ireland Ltd. (wie auch bei der bisherigen blauen Cloud mit Office 365 und Azure). AADS ist dann ein Eigenes in Deutschland. Nicht mit anderen Cloudprodukten kombinierbar.rnWindows 10 ? Neue Wege zum Rollout und Update: Inplace Migration empfohlen, da technisch ein Parken von altem Windows in windows.old und Neuinstallation Windows 10 mit nachträglichem Kopieren der Programme, Apps und Daten erfolgt. Commandline Parameter zum Installieren aus einem Network Share heraus. Neuinstallation mit aktiviertem key von Win7/8.1 auf der selben Maschine möglich, aber nicht empfohlen. Treiberprobleme lösen durch Postinstall-NeuerkennungrnDie Nutzung des Windows Store for Business im Unternehmen: Windows Store für Business ist kostenlos, Admin registriert sich und führt über Webportal einen Unternehmens-Store ein. AADS wird genutzt, um Benutzer in den Store zuzufügen. Für den User erscheint der Firmenstore als Register zusätzlich im Store. Nutzung von Onedrive/Consumer Store per Richtline unterbindbar.rnOffice 365 ProPlus & Office 2016 ? Deployment Update: Office Volumenlizenzen (eOpen/SelectPlus) weiterhin als MSI, keine Änderung, Update über Windows-Update und WSUS (ca. 800GB, immer kumulatives Update pro Monat). Retail, Office 365 und Boxlizenzen: Immer Click2run Installer mit MDT2016 als Firmenshare konfigurierbar. Updates werden erst verteilt, wenn der Admin das Firmenshare aktualisiert. BITS zur intelligenten Auslastung der Leitung…
Kategoriebild
Lizenznachweis Microsoft Betriebssysteme
n rnLeider ruft das Werkzeug PKEYUI, das man auf den Chip Webseiten herunterladen kann, mittlerweile bei jedem Start eine Werbewebseite auf, bevor die gewünschte Info präsentiert wird. Daher ist es empfehlenswert, die Nachweise für die Lizenzschlüssel von Windows 8.1 und Windows 10 Vorinstallationen (gilt nicht für das Upgrade auf Windows 10) mit den folgenden 2 Werkzeugen zu erbringen:rnrnFür Geräte mit vorinstalliertem OEM-Windows und Schlüssel im BIOS:rn OEMKEYrnrnFür alle anderen Installationen (Vollprodukte, Retail, Volumenlizenzen):rn Microsoft key Backup ScriptrnrnDas erste Tool ist derzeit noch ohne Werbung und liest den MSDM-Schlüssel aus dem BIOS aus. Das 2. Script ist ursprünglich von Microsoft, wurde etwas erweitert und liest alle anderen Schlüssel von Windows aus. Hierzu gehört auch der Schlüssel, mit dem installiert wurde. (Post ID:224)n
Kategoriebild
Office 2013 Dateiformate
n rnDas Open-XML-Format der Office-Dokumente wurde bei Word überarbeitet, d.h. mit Office 2010 Word erstelle Dokumente erscheinen beim Öffnen im „Kompatibilitätsmodus“. Durch den „Konvertieren“ Knopf im Backstage Bereich stellt man Dokumente auf das erweiterte Format um. Das neue Format verkleinert die meisten Dokumente um bis zu 50{d80be7cee5dd99f93bc57e679c380bce542b1ebefaddcfb620c735872c2479ca}. Powerpoint, Publisher und Exceldateien sind unverändert im Format. rnrnBei Visio 2013 gibt es auch jetzt das VSDX-Format. Auch hier wird das neue XML gezippt und die Dateien schrumpfen. rnrnWährend man die DOCX-Dateien mit Office 2007/10 noch öffnen kann, kennen Visio 2007/10 kein VSDX Format. (edit: 03.01.2013 16:19:51) (Post ID:89)n
Kategoriebild
Windows 8 Pro Lizenznachweis
n rnMicrosoft OEM-Versionen bei neuen PCs: rnrnDer bisherige COA-Aufkleber mit der Produkt-ID (bisher Nachweis der Lizenz) entfällt mit jedem neuen Windows PC, bei dem das Betriebssystem vom Hersteller mitgeliefert wird. Stattdessen tritt der rechts abgebildete Siegelaufkleber, der auch die Edition enthält (z.B. Professional). Zitat von Microsoft: „Ein korrekt lizenzierter PC sollte entweder ein Original-Microsoft-Etikett oder ein Echtheitszertifikat (Certificate of Authenticity, COA) aufweisen. “ rnrnLiest man sich die zugehörigen Lizenzbestimmungen durch, erfährt man, dass man ein Downgraderecht auf Windows 7 (Professional) hat. Windows xp Pro darf man nun nicht mehr im Rahmen des Downgraderechts auf dem Rechner installieren. rnrnDas theoretische Downgraderecht funktioniert aber nur dann, wenn der Hersteller einen Downgrade-Datenträger mit Lizenzschüssel für Windows 7 mit ausliefert. In jedem Fall muss zunächst die Windows 8 Vorinstallation zuendegeführt und per Internetverbindung oder telefonisch aktiviert werden. Erst danach kann der Recovery Datenträger eingesetzt werden, der m.W. wiederum im BIOS des Rechners ein OEM-Zertifikat installiert. rnrnMit Auslieferung ist im BIOS NUR der Schlüssel für Windows 8 Pro hinterlegt. rnrnBei einer Microsoft Lizenzkontrolle (Software Asset Management) wird man aufgefordert, Lizenzschlüssel der OEM-Versionen in die Tabelle einzutragen. rnUm den jeweiligen Lizenzschlüssel der OEM-Windows Maschine aus dem BIOS auszulesen, gibt es aber (noch) kein Tool von Microsoft, sondern nur ein kostenloses Programm: pkeyui.exe, das auf den Seiten der Computerzeitschrift CHIP heruntergeladen werden kann. rnrnErgänzung: Bei OEM Betriebssystemen zu Server 2012 gibt es auch aktuelle einen COA-Aufkleber, der die Product Ids und den Umfang der Lizenz (z.B. incl. 5 CALs) aufgedruckt hat. Hier finden sich z.B. bei der…
Kategoriebild
Windows Installationsmedien
n rnFür Microsoft Volumenlizenzkunden und MSDN-Abonnenten gibt es nun integrierte Windows Installationsdatenträger (.ISO) mit integriertem kumulativen Patches bis incl. November 2014. Der Windows Kernel build trägt damit „r5“. Zum Installieren sollte man dann noch .net Framework 2,3,3.5 aktivieren und die .net Framework Updates sowie die Updates vom Dezember 2014 integrieren. rnrnSchon hat man einen Installationdatenträger, der nach der Installation nicth erst 1,5 Gbyte Sicherheitsudates herunterlädt, sondern nur etwa 80 MB. Dies hängt damit zusammen, dass es den für Notebooks verfügbaren Camera Codec Updater nicht offline gibt und dieser sich dann direkt als wichtiges Update anbietet. (Post ID:182)n
Kategoriebild
Office 365 Midsize Business
n rnist das zukünftige, auf Miete basierende Modell für neue Office Versionen. Ähnlich wie Adobe zuvor mit der Creative Suite stellt Microsoft sukzessive die Lizenzmodalitäten um. Das genannte Produkt ist derzeit für 12,30? Pro Monat und pro User erhältlich und es enthält die lokalen Komponenten der bisherigen Office Pro Plus Edition. Die Nutzung auf Terminalservern ist ebenso erlaubt, wie eine Aktualisierung auf das jeweils aktuelle Produkt.rnrnZusätzlich sind Services aus der Microsoft Cloud (z.B. Exchange, Skydrive Pro und Chatfunktionen) enthalten. rnrnWichtige Hinweise: Das Lizenzmodell für die lokal installierten Komponenten des Office kann gern auch in Verbindung mit gevis genutzt werden, es sind aber ein paar Dinge zu beachten:rnrn1) lizenziert wird pro User (natürliche Person), jeder User darf von max. 5 Geräten auf Office zugreifenrn2) Je nach Leitungsanbindung zum Internet (mind. VDSL empfohlen) dauert es bei großen Anhängen relativ lange, bis diese versendet sind.rn3) Alle E-Mail, auch „hausinterne“ gehen über die Server von Microsoft in Amsterdam bzw. Dublinrn4) Die Faxintegration in Exchange ist nicht möglich, da auf dem Cloud-Exchange kein Connector installiert werden kann. rn5) Wenn man Fax to Mail über SMTP faxt, gehen alle Fax-Mails zunächst in die Cloud. Um sie auf den lokal installierten Officemaster Faxserver zu bekommen, muss die w.safe-Firewall mit einer öffentlichen Domain ausgestattet sein und eine feste öffentlich IP-Adresse haben. (Es bleibt aber eine Lösung mit vielen Fehlerquellen) (Post ID:117)n
Kategoriebild
Aussendienst-Hardware Standards der GWS
n rnEs gibt vier Generationen von Geräten. Lohnt es, diese auf Windows 8.1 zu aktualisieren?rnPMG quad Pad (GWSpadpro)- Touch tablet: Nein, nicht möglichrnThinkpad X60tablet – Nein, zu langsam / 32 BitrnThinkpad X61tablet – nur wenn mit 4GB Speicher ausgestattetrnThinkpad X200/210/220/230 Serie Tablet – Ja, aber nur wenn die Geräte 4 GB RAM haben und möglichst eine SSD statt Festplatte.rnrnDa alle genannten Geräte (außer der X220/230 Serie) ab Werk mit einer Windows xp tablet bzw. Vista Lizenz daher kamen, ist es auch wegen dem großen Aufwand einer kompletten Neuinstallation und Neueinrichtung, sowie dem Kauf der Windows 8.1 Lizenz als Vollprodukt (OEM Software läßt sich nicht updaten) und Datenübernahme ein nicht vertretbarer Aufwand, jegliche Geräte der alten Generation aufzurüsten.rnrnZudem ist seitens Kaspersky bekanntlich noch keine Freigabe für Windows 8.1 erfolgt. Windows 8 lassen wir in der Entwicklung aus gutem Grund aus.rnrnFazit: Neue Rechner mit Windows 8.1 (X64) anschaffen, erst wenn Windows 8.1 Pro freigegeben ist. (Post ID:121)n
Kategoriebild
Neue Prüfungen zur Syskozertifizierung veröffentlicht
n rnDabei wurden einige neue Themen aufgenommen, Fragen modernisiert und dem Umstand Rechnung getragen, dass fast alle gevis Einführungen auf Microsoft SQL-Server als Datenbank basieren. Natürlich gibt es auch für die C/Side Classic Kunden noch eine Prüfung, genauso eine SQL-spezifische Fragenzusammenstellung für all diejenigen, die auf SQL von der nativen Datenbank umsteigen.rnrnDie Prüfungen finden Sie neben Ihrem Teilnehmernamen unter der von Ihnen besuchten Veranstaltung. rnrnAuch die Sysko-Folien wurden mal wieder auf den tagaktuellen Stand gebracht. (Post ID:94)n
Kategoriebild
Administratorwerkzeuge für die Remoteverwaltung
n rnDurch das Projekt mRemoteNG (in der aktuellen Version 1.73 recht stabil und mit vielen nützlichen Features) kommt wieder Bewegung in dieses Thema und man kann zwischen 2 Werkzeugen entscheiden:rn:8 Microsoft Remote Desktop Connection Manager (Direktdownload von Microsoft) – kostenlos, mit Live-Thumbnailvorschau der Serverconsolenrn:) mRemoteNG http://www.mremoteng.org/ (für alle, die noch mRemote Konfigurationsdateien haben, lässt sich mit dieser recht aktuellen Open-Source-Entwicklung die Serverumgebung komfortabel verwalten. Leider gibt es keine Thumbnailvorschau, die alle Server in einem Bild anzeigt. Stattdessen Registerkarten für die einzelnen Server. mRemoteNG unterstützt neben RDP auch HTTP, Telnet, VNC und SSH Verbindungen. Alle Einstellungen werden in einer .XML-Datei gespeichert, die Passwörter darin sind MD5-Hashs und verschlüsselt)rnrn:X mRemote (bitte nicht mehr verwenden, die Entwicklung wurde 2009 eingestellt. Das Produkt hat daher Sicherheitslücken)rnrnSowohl beim RDCman, als auch bei mRemoteNG kann man Gruppen bilden oder einzelne Objekte als Vorlage erstellen, die dann dupliziert wird, um z.B. 20 virtuelle Server nur durch eingeben von IP und Namen anzulegen. (Post ID:150)n
Kategoriebild
GWS holt erneut mehrfach Gold im Microsoft Partnerstatus
n rnIn den vier Kompetenzen: rn“Enterprise Resource Planning“, „Small and Midmarket Cloud Solutions“ , „Windows and Devices“ und „Data Analytics “ konnten wir für 2017 den höchsten Status erreichen. Dazu haben wieder einige unserer Microsoft Certified Professionals Prüfungen bestanden. Wir danken hiermit diesen Mitarbeitern für ihr Engagement. rnrnAuch die Qualifizierungen unserer Microsoft IT-Professionals (MCITP, MCSA) laufen auf Hochtouren, um Sie bei aktuellen Microsoft-Produkten und Diensten mit zertifiziertem Fachwissen unterstützen zu können. (Letzte Revision: 05.02.2017 20:07:15) (Post ID:325)n
Kategoriebild
Wichtige Neue Verordnung Datensicherung
n rnSeit 1.1.2017 müssen laut Grundsätzen zur ordnungsgemäßen Buchführung (GoDB, § 146 Abs. 5 Satz 2 AO) alle betroffenen Daten für die Dauer der Aufbewahrungsfrist (bis zu 10 Jahre) jederzeit verfügbar und elektronisch lesbar sein.rnZum Erfüllen der Forderung ist eine Datensicherung dieser lokalen Daten zwingend erforderlich.rnrnNeben der Pflicht stellt Sich für Sie folgender Nutzen ein:rn* kürzere Wiederanlaufzeiten im Fehlerfall oder bei Diebstahl des Arbeitsplatzesrn* Verfügbarkeit der Daten ohne aufwändige Nacherfassungrn* geringe Anschaffungskosten der Datensicherungs- Hard- und Softwarern* Einfache Überprüfbarkeit der SicherungrnrnBeispiele:rn* Tankstellen-Rechner (Einrichtungsaufwand und GoDB relevante Daten)rn* Scan/Verify Arbeitsplätze (hoher Einrichtungsaufwand der Software)rn* Notfallarbeitsplätze (Einrichtungsaufwand und lokale Kassendatenbank)rn* Notebooks (lokal gespeicherte Daten, Profile und Einstellungen des Benutzers)rn* Systeme für z. B. Lohnverarbeitung und Rechner der Personalabteilung)rnrnAlle diese Daten lassen sich mit einem einheitlichen Verfahren sichern, kontrollieren und wiederherstellen.rnrnSprechen Sie uns bitte gern an. Wir haben die Lösung für Sie. (Letzte Revision: 06.01.2017 15:43:13) (Post ID:321)n
Kategoriebild
MDE (skeye.allegro) online
n rngegen einen Windows Server 2012R2 Terminalserver: Da die Fenster unter diesem Server etwa 5 Pixel breite Rahmen haben, passt das Bild der MDE online gevis Fenster nicht mehr in das QVGA Display und enthält Scrollbars. Um dies zu vermeiden, muss man pro MDE User die Rahmen auf 1px verkleinern. Dies läßt sich über eine Registrierungseinstellung bewerkstelligen:rnrn[HKEY_CURRENT_USER/Control Panel/Desktop/WindowMetrics]rn“BorderWidth“=“0″rn“PaddedBorderWidth“=“0″rnrnZusätzlich ist es sinnvoll, in der Systemsteuerung der MDE-Users unter „Anzeige“ die Textgröße aller Elemente um 1-2px zu verringern. Damit passt das MDE online Bild wieder ins Fenster. (Post ID:218)n
Kategoriebild
Google Chrome Version 53 blockiert Flash
n rn…das gefährlichste Programm der Welt (Adobe Flash Player). Sobald der Browser erkennt, dass eine Website Videoinhalte auch per HTML5-Stream anbietet, wird der HTML-Player statt Flash benutzt. Zusätzlich ist Flash für einige Werbebanner und Seiten ab Werk deaktiviert, so dass diese Inhalte nicht mehr angezeigt werden. :8 rnrnIn der Optik gleicht Google seinen Browser an die mobilen Versionen an (Stichwort: Material Design), Symbole und Oberflächen wirken klarer in der Darstellung. Einzig die Schriftgröße in der Adressleiste des Browsers ist für meinen Geschmack etwas klein geworden. Das Schöne: Wem das neue Design nicht gefällt, der kann es unter chrome://flags und Suchbegriff „Material Design“ abschalten und sieht die Browser Optik von Version 52. (Letzte Revision: 02.09.2016 15:24:02) (Post ID:305)n
Kategoriebild