Tag: microsoft

Tech

Duo multi factor time-out

Bij een klant omgeving hadden we de opmerking gekregen dat gebruikers het gevoel hadden na 8uur werken “uit” de server te werden gegooid. Het eerste dat we controleerden was natuurlijk de gpo met onder andere idle session time out instellingen en ook de instellingen van de rdp gateway server. In beiden konden we niets terugvinden. […]

logo windows server
Tech

Server 2019 SSTP VPN verbinding

Microsoft zal in toekomstige versies geen incoming PPTP en L2TP vpn verbindingen meer ondersteunen. “Microsoft deprecates PPTP and L2TP VPN protocols in Windows Server”. Microsoft adviseert iedereen over te stappen naar Secure Socket Tunneling Protocol. Binnen windows server 2016/2019 kun je net als in voorgaande versies via de (Routing and) Remote Access rol in een […]

Tech

Terugzoeken welke query binnen een interval actief was

Bij het troubleshooten van website of server performance, kan het zijn dat je wil weten wat je SQL Server op dat moment aan het uitvoeren was. Met de onderstaande query kun je begin- en einddatum/tijd opgeven en zoeken welke queries daar uitgevoerd werden. use Master SELECT execquery.last_execution_time, execsql.text AS [Script], * FROM sys.dm_exec_query_stats AS execquery […]

logo exchange
Tech

4.4.2 Message submission rate…

Bij een klant heeft men een software pakket in gebruik genomen dat vanuit die applicatie mails verzend. Daarbij kreeg men een foutmelding: Service niet beschikbaar. Transmissiekanaal wordt gesloten. Het serverantwoord is: 4.4.2 Message submission rate for this client has exceeded the configured limit Dit komt voort uit een limiet op de receive connector van de […]

logo exchange
Tech

Exchange 2019 en IPBlocklistprovider

Indien je geen Extern spamfilter afneemt bij een derde partij en dus tevens geen beperkingen hebt op de inkomende poort 25, is het raadzaam om Blacklists in te stellen op je Exchange Server. Hieronder vind je de EMS opdrachten of Spamcop, Spamhaus, Surriel PBSL of Sorbs, of alle vier in te stellen. Add-IPBlockListProvider -Name bl.spamcop.net […]

logo azure
Tech

Microsoft (Azure) assessment and planning toolkit

Wanneer je een omgeving naar Azure wil brengen wil je vooraf wel een berekening doen van de kosten. Een dergelijke berekening kun je doen op https://azure.microsoft.com/nl-nl/pricing/calculator/ . Je hebt dan natuurlijk wel input nodig over je omgeving, wat voor servers heb je en wat staat daarop. Indien je servers IIS of SQL Server draaien, moet […]

logo windows server
Tech

Migreren Certification Authority

Wanneer je een nieuwe Certification Authority uitrolt, moet je eerst goed naar de configuratie van de oude kijken. Begin met het maken van een backup van je bestaande CA. Open daarvoor in de administrative tools de certification authority op je bestaande CA. Let goed op de naam die daar staat, en klik er met rechts […]

logo powershell
Tech

Microsoft 365 UPN aanpassen

Bij een bulk aanpassing van UPN suffixes liep ik tegen het probleem aan dat om niet duidelijke redenen slechts 80% van de accounts correct werd gewijzigd. Naar aanleiding daarvan heb ik een case aangemeld bij Microsoft, waarbij ik benadrukte inderdaad een elevated powershell te hebben gebruikt en dat ik inderdaad mijn execution policy op remote-signed […]

tech
Tech

Bestandsrechten resetten

Soms kunnen fileshares je dwars zitten. De rechten zijn zo overhoop dat je als administrator zelfs weinig kunt aanvangen. De nadruk is weinig, want je kunt wanneer je geen rechten meer hebt, de boel resetten. Open een dos-prompt als administrator en ga naar de locatie waar de data van de betreffende fileshare staat. takeown /r […]

logo azure
Tech

Azure-AD sync issue

Bij het koppelen van een on-premise omgeving aan een bestaande tennant liep ik tegen het issue aan dat een enkel user account niet wilde matchen met een bestaand account binnen de tennant. Binnen eventvwr was de volgende melding aanwezig: Unable to update this object because the following attributes associated with this object have values that […]

logo azure
Tech

Problemen met Azure-AD Password-hash sync

Vele malen ging het zonder slag of stoot, maar ditmaal liep ik bij het koppelen van een on-premise omgeving aan een office 365 omgeving tegen het probleem aan dat objecten werden gesynchroniseerd zonder wachtwoorden. In de eventvwr zag ik een boel Event ID 611 meldingen: Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. There […]