<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Windows &#8211; Karl Jepertinger IT Consulting</title>
	<atom:link href="https://www.jepertinger-itconsulting.de/category/windows/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.jepertinger-itconsulting.de</link>
	<description>Consultant as a Service!</description>
	<lastBuildDate>Mon, 14 Nov 2016 19:11:14 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0.1</generator>
	<item>
		<title>Windows Update Fehler 80072EFD</title>
		<link>https://www.jepertinger-itconsulting.de/2014/06/11/windows-update-fehler-80072efd/</link>
		
		<dc:creator><![CDATA[Karl Jepertinger]]></dc:creator>
		<pubDate>Wed, 11 Jun 2014 21:33:57 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">http://www.jepertinger-itconsulting.de/?p=342</guid>

					<description><![CDATA[Das Upgrade von Windows Server 2008R2 auf Windows Server 2012 R2 hat gut funktioniert. Abgesehen davon, dass bei dem Upgrade auf IIS 8 die Konfiguration nochmals zu erstellen war, hielten die Änderungen sich im Rahmen des Erwarteten (z.B. Software wie &#8230; <a href="https://www.jepertinger-itconsulting.de/2014/06/11/windows-update-fehler-80072efd/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
										<content:encoded><![CDATA[<p>Das Upgrade von Windows Server 2008R2 auf Windows Server 2012 R2 hat gut funktioniert. Abgesehen davon, dass bei dem Upgrade auf IIS 8 die Konfiguration nochmals zu erstellen war, hielten die Änderungen sich im Rahmen des Erwarteten (z.B. Software wie <a title="Visual SVN Server" href="http://www.visualsvn.com/server" target="_blank">Visual SVN Server</a> upgraden).</p>
<p>Was allerdings nicht zu erwarten war, Microsoft Update funktionierte nicht mehr:</p>
<p><a href="http://www.jepertinger-itconsulting.de/wp-content/uploads/2014/06/windows_update_80072EFD.jpg" rel="lightbox-0"><img loading="lazy" class="aligncenter wp-image-343 size-full" src="http://www.jepertinger-itconsulting.de/wp-content/uploads/2014/06/windows_update_80072EFD.jpg" alt="windows_update_80072EFD" width="534" height="128" srcset="https://www.jepertinger-itconsulting.de/wp-content/uploads/2014/06/windows_update_80072EFD.jpg 534w, https://www.jepertinger-itconsulting.de/wp-content/uploads/2014/06/windows_update_80072EFD-300x71.jpg 300w" sizes="(max-width: 534px) 100vw, 534px" /></a><span id="more-342"></span>Zum Fehlercode 80072EFD finden sich im Internet viele mögliche Fehlerursachen:</p>
<ul>
<li>fehlerhafte Internetverbindung</li>
<li>Firewalls</li>
<li>Tuning Tools</li>
<li>Konfiguration/Treiber der Netzwerkkarte</li>
</ul>
<p>Es finden sich auch Anleitungen um den Fehler zu beseitigen:</p>
<ul>
<li><a href="http://windows.microsoft.com/de-de/windows/windows-update-error-80072efd#1TC=windows-7" target="_blank">Windows Update Fehler 80072EFD</a></li>
<li><a href="http://www.mcseboard.de/topic/166188-auf-allen-servern-windows-update-fehler-fehler-80072efd/" target="_blank">Update Cache löschen</a></li>
</ul>
<p>Als weitere Fehlerursachen kommen weiterhin in Betracht:</p>
<ul>
<li>Konfiguration von DNS; DNS Weiterleitungen</li>
<li>DNS Server</li>
<li>Standard-Gateway</li>
<li>Proxy-Konfiguration</li>
<li>Router und deren Firewalls, Routing etc.</li>
</ul>
<p>In diesem Fall war das alles in Ordnung. Der Test mit Netzwerk-Sniffern wie <a href="http://www.telerik.com/fiddler" target="_blank">Fiddler2</a> zeigte, dass die Verbindung grundsätzlich aufgebaut wurde &#8211; also DNS und Gateways richtig waren &#8211; aber die SSL Verbindung nicht zustande kam.</p>
<p>Eine nicht zustande gekommene Verbindung kann viele Ursachen haben &#8211; Probleme mit Root-Zertifikaten, eine verstellte Systemzeit oder nicht unterstützte Cipher Suites.</p>
<p>Die Cipher Suites lassen sich mit <a href="https://www.nartac.com/Products/IISCrypto/" target="_blank">IISCrypto </a>einstellen um so den Server zu härten &#8211; z.B. für <a href="http://de.wikipedia.org/wiki/Forward_Secrecy" target="_blank">Forward Secrecy</a>. Dafür waren alle unsicheren Protokolle (z.B. <a href="https://www.ssllabs.com/downloads/SSL_TLS_Deployment_Best_Practices_1.3.pdf" target="_blank">SSLv2</a> ) und auch Cipher Suites ohne Foward Secrecy deaktiviert.</p>
<p>Auf der anderen Seite offenbart ein Test von <a href="https://www.ssllabs.com" target="_blank">SSLLabs </a>auf die Adresse <a href="https://www.ssllabs.com/ssltest/analyze.html?d=update.microsoft.com&amp;s=65.55.163.221" target="_blank">update.microsoft.com</a>, dass diese Server dahinter nur eine sehr begrenzte Zahl von Cipher Suiten &#8211; darunter keine einzige mit FS &#8211; anbieten.<br />
Beim Abfragen der Updates bietet der Update Server also seine Auswahl an Cipher Suites an, von denen der durch IISCrypto konfigurierte Server alle ablehnt. So scheitert der Handshake beim Aufbauen der Verbindung.</p>
<p>Wie ist dier Fehler also nun zu beheben ? Durch Freigabe der entpsrechenden Cipher Suites, die der Microsoft Server anbietet:</p>
<ul>
<li>TLS_RSA_WITH_RC4_128_SHA</li>
<li>TLS_RSA_WITH_AES_128_CBC_SHA256</li>
<li>TLS_RSA_WITH_AES_256_CBC_SHA256</li>
<li>TLS_RSA_WITH_AES_256_CBC_SHA</li>
<li>TLS_RSA_WITH_AES_128_CBC_SHA</li>
<li>TLS_RSA_WITH_3DES_EDE_CBC_SHA</li>
</ul>
<p>Damit funktioniert dann auch Microsoft Update wieder. Nicht nur die Updates laufen wieder, auch die Server unter msdn.microsoft.com und weitere sind ähnlich konfiguriert und verursachten im Internet Explorer Verbindungsprobleme.</p>
<p>Um Probleme mit Microsoft Update zu überbrücken oder offline zu installieren empfiehlt sich <a href="http://www.wsusoffline.net/" target="_blank">WsusOffline</a>.<br />
<script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<!-- WindowsFehler --><br />
<ins class="adsbygoogle" style="display: block;" data-ad-client="ca-pub-9420011762624649" data-ad-slot="6473887217" data-ad-format="auto"></ins><br />
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Netzlaufwerke per Script mappen &#8211; Wie man es nicht macht</title>
		<link>https://www.jepertinger-itconsulting.de/2011/01/25/netzlaufwerke-per-script-mappen-wie-man-es-nicht-macht/</link>
		
		<dc:creator><![CDATA[Karl Jepertinger]]></dc:creator>
		<pubDate>Tue, 25 Jan 2011 13:17:58 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">http://blog.jepertinger-itconsulting.de/?p=88</guid>

					<description><![CDATA[Heute wollte ich ein Netzlaufwerk per script mappen. Soweit so einfach. Der entsprechende Befehl ist &#8222;netuse&#8220; und die Hilfe dazu liefert wie man ihn benutzt. Leider funktioniert das so nicht. Es folgt ein &#8222;Systemfehler 53&#8220;. Schuld ist der letzte &#8222;\&#8220;. &#8230; <a href="https://www.jepertinger-itconsulting.de/2011/01/25/netzlaufwerke-per-script-mappen-wie-man-es-nicht-macht/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
										<content:encoded><![CDATA[<p>Heute wollte ich ein Netzlaufwerk per script mappen. Soweit so einfach.<br />
Der entsprechende Befehl ist &#8222;netuse&#8220; und die Hilfe dazu liefert wie man ihn benutzt.</p>
<pre class="brush: plain; title: ; notranslate">
net use l: \\rechner\freigabe\ordner\
</pre>
<p>Leider funktioniert das so nicht. Es folgt ein &#8222;Systemfehler 53&#8220;.<br />
Schuld ist der letzte &#8222;\&#8220;. Sobald man ihn weglässt funktionierts es wie gewollt.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
