^[\t ]*\n
Archiv der Kategorie: Allgemein
openssl Befehle
Privaten Schlüssel generieren
openssl genrsa -des3 -out <Name_des_Schlüssels>.pem 2048
CSR erstellen
openssl req -new -key <Name_des_Schlüssels>.pem -out <Name_der_Anforderung>.csr
Windows PKI Zertifikate erneuern
Die Laufzeit der zweistufigen PKI war zu kurz gewählt.
Die Datei %windir%\capolicy.inf auf dem Offline-CA Server anlegen. Inhalt:
[Version] Signature="$Windows NT$" [PolicyStatementExtension] Policies=AllIssuancePolicy Critical=FALSE [AllIssuancePolicy] OID=2.5.29.32.0 [Certsrv_Server] RenewalKeyLength=2048 RenewalValidityPeriod=Years RenewalValidityPeriodUnits=23
Mit dem Befehl auf der Offline-CA
certutil -setreg CA\ValidityPeriodUnits 23
die Laufzeit auf 23 Jahre ändern (doppelte Laufzeit der Sub-CA + 1 Jahr). Anschließend von der Offline-CA das Zertifikat erneuern.
Die Datei %windir%\capolicy.inf auf der Sub-CA anlegen. Inhalt:
[Version] Signature="$Windows NT$" [PolicyStatementExtension] Policies=AllIssuancePolicy Critical=FALSE [AllIssuancePolicy] OID=2.5.29.32.0 [Certsrv_Server] RenewalKeyLength=2048 RenewalValidityPeriod=Years RenewalValidityPeriodUnits=11
Danach die Laufzeit der Zertifikate, die von der Sub-CA ausgestellt werden können, mit dem Befehl
certutil -setreg CA\ValidityPeriodUnits 11
verlängern (doppelte Laufzeit der Zertifikate + 1 Jahr).
Das Zertifikat der Sub-CA erneuern. Befehl:
certutil -renewcert
Die resultierende Datei auf den Offline-CA Server kopieren und mit dem Befehl:
certreq -submit <Pfad zur kopierten Datei von vorher>.req
Auf der Offline-CA den CA Manager starten und in „Ausstehende Anforderungen“ die Anforderung auswählen und per Rechtsklick „Ausstellen“ auswählen (hier die ID merken). Anschließend den Befehl
certreq -retrieve <ID> <Pfad zum ausgestellten Zertifikat>.crt
Den Zertifizierungsdienst stoppen
net stop certsvc
Diese Datei dann auf die Sub-CA kopieren und den Befehl
certutil -installcert <Pfad zum ausgestellten Zertifikat>.crt
ausführen. Das dauert einen Moment. Anschließend den Zertifizierungsdienst wieder starten:
net start certsvc
Exchange Powershell Konsole funktioniert nicht mehr
Es kommt die Fehlermeldung […]AccessDenied[…]. Neben den üblichen Treffern im Internet bzgl. den Pfadangaben für Powershell im IIS könnte es auch an der Proxy-Einstellung liegen. Bei mir konnte das Problem mit netsh winhttp reset proxy
behoben werden.
Quelle: Kommentar von „Joel“ auf http://dbanda.blogspot.com/2013/05/problem-with-exchange-2013-management.html
Mobile Device freischalten
Zuerst die DeviceID herausfinden
get-mobiledevice
Dann Gerät freischalten
Set-CASMailbox -Identity Benutzername -ActiveSyncAllowedDeviceIDs @{add='DeviceID'}
AVI für Powerpoint konvertieren
Konvertierung von AVI in MPG für Powerpoint:
ffmpeg -i INFILE.avi -r 25 -f mpeg -vcodec mpeg1video -ar 48000 -b:v 5000k -b:a 128k -acodec mp2 -ar 44100 -ac 1 -y OUTFILE.mpg
Suspend beim Zuklappen
vi /etc/systemd/logind
#HandleLidSwitch=suspend
Kommentarzeichen entfernen
Exchange OWA Anzeige auf Smartphones
Bei einigen Smartphones wird die Standard-Desktop-Ansicht verwendet, wenn man auf die OWA von Exchange 2013 zugreift. Ein vernünftiges Arbeiten ist mit dieser Oberfläche auf dem kleinen Display nicht möglich. Wenn man mit einem iPhone auf OWA zugreift erhält man eine angepasste Ansicht, mit der man sehr gut arbeiten kann. Um diese Ansicht auch auf anderen Smartphones zu erhalten, ruft man die OWA mit einem zusätzlichen Parameter auf. Aus der URL "https://mein.exchange.server.net/owa"
wird "https://mein.exchange.server.net/owa/?layout=tnarrow"
.
Als weiteren Parameter gibt es noch "?layout=twide"
. Dieser passt die Ansicht dann für Geräte mit einem größeren Display, z. B. Tablets, an.
ESXi 5 auf Server mit weniger als 4 GB RAM installieren
ESXi 5 lässt sich nur auf Servern mit mehr als 4 GB RAM installieren. Wenn man ein System hat, dass insgesamt nur 4 GB RAM benötigt oder der zusätzliche Arbeitsspeicher noch nicht geliefert ist, dann kann man die Überprüfung wie folgt umgehen:
Am ESXi Installer Willkommens-Bildschirm ALT+F1 drücken
Login als “root”, kein Kennwort
cd /usr/lib/vmware/weasel/util
rm upgrade_precheck.pyc (kompilierte Version)
mv upgrade_precheck.py upgrade_precheck.py.old
chmod 666 upgrade_precheck.py.old
vi upgrade_precheck.py.old
Nach „MEM_MIN” suchen (/MEN_MIN)
Die Zeile “MEM_MIN_SIZE= (4*1024)*” auf „MEM_MIN_SIZE=(1*1024-32)*“ abändern.
cp upgrade_precheck.py.old upgrade_precheck.py
ps -c | grep weasel
Prozess-ID für “python” merken
kill –9 Prozess-ID
Quelle: http://dtucker.co.uk/hack/bypassing-the-memory-check-on-a-vmware-esxi-5.html
Nachtrag zu: „Pakete per dpkg auf ein anderes System übertragen“
In diesem Beitrag hatte ich gezeigt, wie man Pakete von einem Ubuntu-System auf ein anderes überträgt. Jetzt hatte ich den Fehler, dass nach dem Ausführen von dpkg --set-selections < pakete.txt
folgende Fehlermeldung am Schluß auftrat:
dpkg: Warnung: unbekannte Pakete wurden gefunden; dies könnte bedeuten, dass die »available«-Datenbank veraltet ist und durch eine Frontend-Methode aktualisiert werden muss.
Die Lösung fand ich hier: https://lists.debian.org/debian-user-german/2014/06/msg00155.html
Per apt-get install dctrl-tools
und anschließendem sync-available
hat es dann doch funktioniert.