Archiv der Kategorie: Allgemein

Windows PKI Zertifikate erneuern

Die Laufzeit der zweistufigen PKI war zu kurz gewählt.

Die Datei %windir%\capolicy.inf auf dem Offline-CA Server anlegen. Inhalt:

[Version]
 Signature="$Windows NT$"
 [PolicyStatementExtension]
 Policies=AllIssuancePolicy
 Critical=FALSE
 [AllIssuancePolicy]
 OID=2.5.29.32.0
 [Certsrv_Server]
 RenewalKeyLength=2048
 RenewalValidityPeriod=Years
 RenewalValidityPeriodUnits=23


Mit dem Befehl auf der Offline-CA

certutil -setreg CA\ValidityPeriodUnits 23

die Laufzeit auf 23 Jahre ändern (doppelte Laufzeit der Sub-CA + 1 Jahr). Anschließend von der Offline-CA das Zertifikat erneuern.

Die Datei %windir%\capolicy.inf auf der Sub-CA anlegen. Inhalt:

[Version]
 Signature="$Windows NT$"
 [PolicyStatementExtension]
 Policies=AllIssuancePolicy
 Critical=FALSE
 [AllIssuancePolicy]
 OID=2.5.29.32.0
 [Certsrv_Server]
 RenewalKeyLength=2048
 RenewalValidityPeriod=Years
 RenewalValidityPeriodUnits=11

Danach die Laufzeit der Zertifikate, die von der Sub-CA ausgestellt werden können, mit dem Befehl

certutil -setreg CA\ValidityPeriodUnits 11

verlängern (doppelte Laufzeit der Zertifikate + 1 Jahr).

Das Zertifikat der Sub-CA erneuern. Befehl:

certutil -renewcert

Die resultierende Datei auf den Offline-CA Server kopieren und mit dem Befehl:

certreq -submit <Pfad zur kopierten Datei von vorher>.req

Auf der Offline-CA den CA Manager starten und in „Ausstehende Anforderungen“ die Anforderung auswählen und per Rechtsklick „Ausstellen“ auswählen (hier die ID merken). Anschließend den Befehl

certreq -retrieve <ID> <Pfad zum ausgestellten Zertifikat>.crt

Den Zertifizierungsdienst stoppen

net stop certsvc

Diese Datei dann auf die Sub-CA kopieren und den Befehl

certutil -installcert <Pfad zum ausgestellten Zertifikat>.crt

ausführen. Das dauert einen Moment. Anschließend den Zertifizierungsdienst wieder starten:

net start certsvc

Exchange Powershell Konsole funktioniert nicht mehr

Es kommt die Fehlermeldung […]AccessDenied[…]. Neben den üblichen Treffern im Internet bzgl. den Pfadangaben für Powershell im IIS könnte es auch an der Proxy-Einstellung liegen. Bei mir konnte das Problem mit netsh winhttp reset proxy behoben werden.

Quelle: Kommentar von „Joel“ auf http://dbanda.blogspot.com/2013/05/problem-with-exchange-2013-management.html

Exchange OWA Anzeige auf Smartphones

Bei einigen Smartphones wird die Standard-Desktop-Ansicht verwendet, wenn man auf die OWA von Exchange 2013 zugreift. Ein vernünftiges Arbeiten ist mit dieser Oberfläche auf dem kleinen Display nicht möglich. Wenn man mit einem iPhone auf OWA zugreift erhält man eine angepasste Ansicht, mit der man sehr gut arbeiten kann. Um diese Ansicht auch auf anderen Smartphones zu erhalten, ruft man die OWA mit einem zusätzlichen Parameter auf. Aus der URL "https://mein.exchange.server.net/owa" wird "https://mein.exchange.server.net/owa/?layout=tnarrow" .
Als weiteren Parameter gibt es noch "?layout=twide". Dieser passt die Ansicht dann für Geräte mit einem größeren Display, z. B. Tablets, an.

Quelle:
https://www.msoutlook.info/question/898

ESXi 5 auf Server mit weniger als 4 GB RAM installieren

ESXi 5 lässt sich nur auf Servern mit mehr als 4 GB RAM installieren. Wenn man ein System hat, dass insgesamt nur 4 GB RAM benötigt oder der zusätzliche Arbeitsspeicher noch nicht geliefert ist, dann kann man die Überprüfung wie folgt umgehen:
Am ESXi Installer Willkommens-Bildschirm ALT+F1 drücken
Login als “root”, kein Kennwort
cd /usr/lib/vmware/weasel/util
rm upgrade_precheck.pyc (kompilierte Version)
mv upgrade_precheck.py upgrade_precheck.py.old
chmod 666 upgrade_precheck.py.old
vi upgrade_precheck.py.old
Nach „MEM_MIN” suchen (/MEN_MIN)
Die Zeile “MEM_MIN_SIZE= (4*1024)*” auf „MEM_MIN_SIZE=(1*1024-32)*“ abändern.
cp upgrade_precheck.py.old upgrade_precheck.py
ps -c | grep weasel
Prozess-ID für “python” merken
kill –9 Prozess-ID

Quelle: http://dtucker.co.uk/hack/bypassing-the-memory-check-on-a-vmware-esxi-5.html

Nachtrag zu: „Pakete per dpkg auf ein anderes System übertragen“

In diesem Beitrag hatte ich gezeigt, wie man Pakete von einem Ubuntu-System auf ein anderes überträgt. Jetzt hatte ich den Fehler, dass nach dem Ausführen von dpkg --set-selections < pakete.txt folgende Fehlermeldung am Schluß auftrat:
dpkg: Warnung: unbekannte Pakete wurden gefunden; dies könnte bedeuten, dass die »available«-Datenbank veraltet ist und durch eine Frontend-Methode aktualisiert werden muss.

Die Lösung fand ich hier: https://lists.debian.org/debian-user-german/2014/06/msg00155.html

Per apt-get install dctrl-tools und anschließendem sync-available hat es dann doch funktioniert.