VLANs auf HP ProCurve – Schnellübersicht

procurve-vlan-howtoAufgrund aktueller Vorkommnisse 🙂 und vor allem wegen eines Mißverständnisses in einer bestimmten Konfiguration, hier nun eine schnelle und einfache Admin-Schnellübersicht über das, was HP mit der VLAN-Portmarkierung in ProCurve Switches meint.

Tagged:
Die Pakete die von einem Tagged-Port angenommen werden müssen schon mit einem Tag versehen sein, erst dann leitet der Switch diese entsprechend weiter. Kommt praktisch ausschliesslich auf Verbindungen zwischen Switches oder zum Anschluss von VLAN-fähigen Routern/Servern/Accesspoints etc. zum Einsatz.

Untagged:
Die an diesem Port eingehenden Pakete haben keinen eigenen Tag, bekommen aber eingehend vom Switch eines angefügt. Ausgehend wird jedes vorhandenes Tag wieder entfernt. An solche Ports werden alle „normalen“ Clients, Server und Geräte angeschlossen. Ein untagged-Port kann, logischerweise, nur an ein einziges exklusives VLAN angebunden sein. Durch untagged Ports kann man also Switches in mehrere „kleine“ Switches zerschneiden.

Forbidden:
Ein solcher Port kann und darf nicht in das betroffene VLAN eingerichtet werden – vor allem nicht per GVRP.

Not Used:
Der Port ist in diesem VLAN überhaupt nicht eingerichtet.

Server 2008R2/Windows 7 Service Pack 1 Fehler 0x800f0a12

Problem

Die Installation des Windows Server 2008R2 oder Windows 7 Service Pack 1 bricht mit dem Fehler 0x800f0a12 ab.

Lösung

Es gibt mehrere Ursachen für den Fehler. Die Fehlernummer 0x800f0a12 verweist darauf, das die BCD-Informationen auf dem Systemlaufwerk nicht aktualisiert werden konnten. Die einfachste Möglichkeit herauszufinden was denn schuld ist, ist BCDEDIT an der Shell aufzurufen (Achtung: Gibt es eine „Zugriff verweigert“ Meldung, muss die Shell mit Administrator-Rechten gestartet werden).

In meinem aktuellen Fall war die automatische Verbindung von Laufwerken ausgeschaltet. Das lässt sich an der diskpart-shell mit

automount enable

ändern. Reboot nicht vergessen.

„Der Speicher für die Startkonfigurationsdaten konnte nicht geöffnet werden. Die angegebene Datei wurde nicht gefunden.“

Dieser Fehler kann auftreten, wenn die Systempartition nicht eingebunden wurde. Alle Laufwerke einfach wieder einbinden mit:

mountvol /e

Dach einen reboot und einen neuen Versuch starten.

„Der Speicher für die Startkonfigurationsdaten konnte nicht geöffnet werden. Die Datenbank der Konfigurationsregistrierung ist beschädigt.“

Klingt nach einem Problem mit dem BCD-Speicher. Den Record einfach Neu erstellen:

  • An die Wiederherstellungskonsole booten (mit F8 oder einem Instalationsmedium)
  • Dann:
Bootrec /rebuildbcd

Neu starten, läuft.

Einfaches NTP Test Tool für Windows (NTP-Server testen)

simple-ntp-toolWir prüft man an unter Windows am schnellsten und am einfachsten seinen frisch aufgesetzt NTP-Server? Am liebsten gleich mit Zeitangabe, Jitter und der Option auf SNTP? Bisher haben wir dafür immer ein eigenständiges NTP-Tool (wie NTPQuery) benutzt, aber es geht auch schnell und zuverlässig mit Windows-Bordmitteln:

w32tm /stripchart /computer:pool.ntp.org

Und es geht sogar in ausführlich, gleich mit Datum und Sample-Anzahl:

w32tm /stripchart /computer:us.pool.ntp.org /dataonly /samples:5

Toll 🙂 Und dafür habe ich jahrelang Tools heruntergeladen … mann mann mann. Meine nagelneue „ntp.cmd“ im path sieht jetzt so aus:

@echo off
if not "%1"=="" w32tm /stripchart /computer:%1 /dataonly /samples:3 %2 %3 & goto eof
:noparm
echo Syntax: ntp ^<ntp-server.domain.tld^>
echo         ntp ^<ntp-server.domain.tld^> /packetinfo
:eof

Thx to RedGrittyBrick @superuser.com

RootCA Updates (Office365 kann nicht aktiviert werden ERROR CODE „0xC004F017“)

Weitere Suchwörter: rootca, msrootca, rootca-update, Windows CA-Store Patch, rootcapatch, windowsca, caupdate

Problem

Eine neue Office365-Installation lässt sich nicht aktivieren und es erscheint die folgende Fehlermeldung:

Es gibt ein Problem mit Ihrem Konto. Versuchen Sie es bitte später erneut.

An der Kommandozeile lässt sich die Lizenz im Lizenzaktivierungsdienst aber korrekt anzeigen. Der Fehler an der Kommandozeile für die /act-Aktivierung lautet „ERROR CODE 0xC004F017“

Lösung

Vermutlich ist der Speicher der vertrauenswürdigen Stammzertifizierungsstellen beschädigt, leer oder ein wichtiges Zertifikat fehlt. Das kann durch ein fehlerhaftes Update aus dem Jahr 2013 passiert sein (Windows7/Server2008R2). Die Lösung ist relativ simpel: Zurücksetzen des Windows Zertifikatssspeichers und hinzufügen der passenden Zertifikate. Dazu gibt es auch ein passendes Update. KEINE SORGE, bei dem Update steht „Windows XP“, das läuft aber überall und macht seinen Job …