Ubuntu 18.04 als DNS-Forwarder mit Cache-Funktion

Installation der Pakete # apt install bind9 bind9utils bind9-doc Grundkonfiguration Nur auf IPv4 anfragen antworten # vi /etc/default/bind9 # # run resolvconf? RESOLVCONF=no # startup options for the server OPTIONS=“-u bind -4″ Konfigurieren und erstellen des logfiles # vi /etc/bind/named.conf.local … logging { channel default_file { file „/var/log/named.log“ versions 2 size 5m; severity info; //…

Active Directory CA – Anpassen der maximal gĂĽltigen Zertifikatsdauer

Standardmäßig können nur Zertifikate mit 2 Jahren GĂĽltigkeit ausgestellt werden (auch wenn im Template eine längere Laufzeit angegeben wurde). Die aktuelle maximale GĂĽltigkeit kann mit folgenden Befehl ermittelt werden: certutil -getreg ca\ValidityPeriodUnits Die Einheit fĂĽr den vorherigen Befehl mittels certutil -getreg ca\ValidityPeriod Um nun die maximale GĂĽltigkeitsdauer zu verändern, muss folgender Befehl eingegeben werden (in…

VMware vCenter Appliance – scp transfer erlauben

SSH an der Appliance aktivieren (falls der Standard geändert wurde) Anmelden via SSH: ssh root@appliance / Password ist standardmäßig das gleiche, wie beim vCenter admin Mittels ’shell‘ auf die console wechseln Ă„ndern der shell fĂĽr ‚root‘: chsh -s /bin/bash root Nun können scp-Transfers gemacht werden Den Standard wieder herstellen: chsh -s /bin/appliancesh root

Exchange 2016: Der Dienst ‚Microsoft Exchange Notification Broker‘ ist gestoppt

Exchange 2016: Der Dienst ‚Microsoft Exchange Notification Broker‘ ist gestoppt und wird im Dashboard rot angezeigt. Wie den Exchange 2016 Release notes (https://docs.microsoft.com/en-us/Exchange/release-notes) entnommen werden kann, ist das normal. Hier der Auszug aus den Release notes: Notifications Broker service stops after 30 seconds When you start your Exchange server, you might notice the Notifications Broker…

VMware Horizon 7.4 Connection Server mit AD generiertem Zertifikat

Hier eine kurze Beschreibung wie bei einem VMware Horizon 7.4 Connection Server das integrierte Zertifikat mit einem von einer Active Directory Zertifzierungsstelle aufgestelltem Zertifikat ersetzt werden kann. (in diesem Beispiel wurde eine 2016 CA und Horizon 7.4 verwendet) Erstellen der Zertifikatsvorlage Berechtigen des VMware Horizon Connection Server AD-Computerkontos Aktivieren der Zertifikatsvorlage Erstellen der Zertifikatsanforderung auf…

vSphere 6.7 mit AD generiertem Zertifikat

Hier eine kurze Beschreibung wie bei einer vSphere 6.7 Appliance das integrierte Zertifikat mit einem von einer Active Directory Zertifizierungstelle ausgestelltem Zertifikat ersetzt werden kann: In dieser Beschreibung wurde als CA ein Windows Server 2016, als vSphere Appliance die Version 6.7 verwendet. Wer möchte, kann die maximale GĂĽltigkeit von Zertifikaten vorher noch anpassen: http://www.hoelzle.net/active-directory-ca-anpassen-der-maximal-gueltigen-zertifikatsdauer/ Erstellen…