Bij een klant omgeving hadden we de opmerking gekregen dat gebruikers het gevoel hadden na 8uur werken “uit” de server te werden gegooid. Het eerste dat we controleerden was natuurlijk de gpo met onder andere idle session time out instellingen en ook de instellingen van de rdp gateway server. In beiden konden we niets terugvinden. […]
Tag: microsoft
Server 2019 SSTP VPN verbinding
Microsoft zal in toekomstige versies geen incoming PPTP en L2TP vpn verbindingen meer ondersteunen. “Microsoft deprecates PPTP and L2TP VPN protocols in Windows Server”. Microsoft adviseert iedereen over te stappen naar Secure Socket Tunneling Protocol. Binnen windows server 2016/2019 kun je net als in voorgaande versies via de (Routing and) Remote Access rol in een […]
Terugzoeken welke query binnen een interval actief was
Bij het troubleshooten van website of server performance, kan het zijn dat je wil weten wat je SQL Server op dat moment aan het uitvoeren was. Met de onderstaande query kun je begin- en einddatum/tijd opgeven en zoeken welke queries daar uitgevoerd werden. use Master SELECT execquery.last_execution_time, execsql.text AS [Script], * FROM sys.dm_exec_query_stats AS execquery […]
SessionStart en Stops loggen
Voor troubleshooting doeleinden is het ooit wenselijk snel te weten wie wanneer actief was op een machine. Met het onderstaande powershell script haal je deze informatie snel uit de eventviewer logging en zet je het in een text bestand. $Results = @() $logs =Get-WinEvent -LogName Security| Where-Object {$_.ID -eq 4634 -or $_.ID -eq 4624} ForEach […]
Exchange 2019 en IPBlocklistprovider
Indien je geen Extern spamfilter afneemt bij een derde partij en dus tevens geen beperkingen hebt op de inkomende poort 25, is het raadzaam om Blacklists in te stellen op je Exchange Server. Hieronder vind je de EMS opdrachten of Spamcop, Spamhaus, Surriel PBSL of Sorbs, of alle vier in te stellen. Add-IPBlockListProvider -Name bl.spamcop.net […]
Microsoft (Azure) assessment and planning toolkit
Wanneer je een omgeving naar Azure wil brengen wil je vooraf wel een berekening doen van de kosten. Een dergelijke berekening kun je doen op https://azure.microsoft.com/nl-nl/pricing/calculator/ . Je hebt dan natuurlijk wel input nodig over je omgeving, wat voor servers heb je en wat staat daarop. Indien je servers IIS of SQL Server draaien, moet […]
Migreren Certification Authority
Wanneer je een nieuwe Certification Authority uitrolt, moet je eerst goed naar de configuratie van de oude kijken. Begin met het maken van een backup van je bestaande CA. Open daarvoor in de administrative tools de certification authority op je bestaande CA. Let goed op de naam die daar staat, en klik er met rechts […]
Microsoft 365 UPN aanpassen
Bij een bulk aanpassing van UPN suffixes liep ik tegen het probleem aan dat om niet duidelijke redenen slechts 80% van de accounts correct werd gewijzigd. Naar aanleiding daarvan heb ik een case aangemeld bij Microsoft, waarbij ik benadrukte inderdaad een elevated powershell te hebben gebruikt en dat ik inderdaad mijn execution policy op remote-signed […]
Bestandsrechten resetten
Soms kunnen fileshares je dwars zitten. De rechten zijn zo overhoop dat je als administrator zelfs weinig kunt aanvangen. De nadruk is weinig, want je kunt wanneer je geen rechten meer hebt, de boel resetten. Open een dos-prompt als administrator en ga naar de locatie waar de data van de betreffende fileshare staat. takeown /r […]
Azure-AD sync issue
Bij het koppelen van een on-premise omgeving aan een bestaande tennant liep ik tegen het issue aan dat een enkel user account niet wilde matchen met een bestaand account binnen de tennant. Binnen eventvwr was de volgende melding aanwezig: Unable to update this object because the following attributes associated with this object have values that […]
Problemen met Azure-AD Password-hash sync
Vele malen ging het zonder slag of stoot, maar ditmaal liep ik bij het koppelen van een on-premise omgeving aan een office 365 omgeving tegen het probleem aan dat objecten werden gesynchroniseerd zonder wachtwoorden. In de eventvwr zag ik een boel Event ID 611 meldingen: Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. There […]