Beiträge von Sebastian K.

    Ha ... Sieg ;)


    Verstehe nicht warum die sowas für Admins nicht gleich Anbieten. Bei XING war das auch so ein Rumgehampel mit dem Support...


    Bei RIM ist es genauso... habe für einen Kunden mit viel Mühe über den Support ein Packet bekommen um die "BlackBerry World" zum kaufen von Apps. Der ist nun dort auf jedem Gerät drauf und die Anwender können sich dann solche Apps wie Xing ähnlich wie bei Apple direkt selbst runterladen.


    Ich kann ja verstehen das manche Firmen das nicht wollen, aber für die die es wollen muss man ja nicht unbedingt so hohe Barrikaden aufbauen :-).

    Ich erinnere mich das mal mit XING gehabt zu haben ... die wollten das auch nicht verstehen. Der Kunde damals wollte das aber unbedingt überall ausgerollt haben. Als ich denen dann schrieb das ich es auf 500 Geräte per default installieren möchte und es nicht jeder Anwender selbst machen soll/kann haben sie das Problem irgendwann verstanden und mir ein ZIP file geschickt :-).

    Das ist ja das schöne bei SNMP ... du überwachst da mittels nagios dann nicht die verfügarkeit des Ports, sondern wie viele eMails als Pending/Death/... in der Mailbox liegen. Wenn es z.b. 10 sind kann Nagios dir einen Alarm schicken.


    Um das ganze einzurichten müßtest du (Windows OS vorrausgesetzt)...


    1.)
    Den Domino SNMP Dienst installieren. Dafür meldest du dich via RDP auf dem OS an wo domino installiert ist, gehst in das Verzeichniss wo Domino Installiert ist via CMD. Folgst dieser Anleitung:


    http://publib.boulder.ibm.com/…ENT_FOR_WINDOWS_OVER.html


    2.)
    Anschließend mußt du auf dem Domino Server zwei neue Services Starten:


    lo quryset
    lo intrcpt


    am besten ist, du trägst diese Tasks gleich in die notes.ini ein ...


    Beispiel:
    SERVERTASKS=router,Update,Replica,AMgr,AdminP,quryset,intrcpt


    3.)
    Nun müßt ihr auf dem Nagios Server die passenden IDs von dem MIB eintragen und entsprechende Schwellwerte definieren.



    Nachtrag:


    Folgendes wurde damals bei einem Kunden eingestellt:


    define command {
    command_name check_snmp_notes_maildead
    command_line $USER1$/check_snmp -H $HOSTADDRESS$ -C $ARG1$ -o .1.3.6.1.4.1.334.72.1.1.4.1.0 -w $ARG2$ -c $ARG3$
    }
    define command {
    command_name check_snmp_notes_mailwaiting
    command_line $USER1$/check_snmp -H $HOSTADDRESS$ -C $ARG1$ -o .1.3.6.1.4.1.334.72.1.1.4.6.0 -w $ARG2$ -c $ARG3$
    }
    define command {
    command_name check_snmp_notes_mailwaitingrecipients
    command_line $USER1$/check_snmp -H $HOSTADDRESS$ -C $ARG1$ -o .1.3.6.1.4.1.334.72.1.1.4.7.0 -w $ARG2$ -c $ARG3$
    }


    Ob die gleichen Werte auch für euch zu gebrauchen sind müßtet ihr einmal kontrollieren.

    RockWilder


    Du hast recht, jeder muss entscheiden was er will und das Auswählen was für ihn passt. Ich empfehle halt jedem SNMP weil man damit nicht nur ein System sondern gleich mehrere Kontrollieren kann. Darüber hinaus wissen die wenigsten Administratoren das Domino SNMP überhaupt kann, so wird diese Lösung erst gar nicht in Betracht gezogen. Und da ein Administrator in der Regel kaum Zeit hat, könnte er so alle Systeme auf einmal Monitoren. In vielen Firmen ist doch der Domino Administrator auch gleich Administrator für die Drucker, den FileServer, usw. Nach meiner Ansicht spart es wenn es einmal aufgesetzt ist halt eine Menge Arbeit und bringt z.B. in Verbindung mit einem SMS Modem sogar einen Mehrwert was das Aktive Monitoring auch außerhalb der Arbeitszeit angeht. So kann der Admin schon frühzeitig Reagieren und wird nicht am Montag angepflaumt warum der Fileserver kein Speicherplatz mehr hat und übergelaufen ist am Wochenende (und z.B. automatisch generrierte Files alle hinüber sind).


    Sicherlich mag das am Anfang etwas "oversized" sein ... aber wenn man mittels SNMP gleich:


    - Mailbox status
    - Speicherplatz vom Fileshare
    - Speicherplatz vom Domino Server
    - Uptime vom Fileserver
    - Uptime vom Domino Server
    - Uptime vom HTTP Webserver
    - Druckerkontrolle
    - Backup
    - ...


    Monitoren kann finde ich das gerade für Firmen wo ein Admin eher als "Schweizer Arme Messer der IT" fungiert eine gute Sache, und diese Systeme oben hat sicherlich jeder bei sich in der Firma ;-).

    Ich würde es mir einfacher machen ... ich würde die Lufthansa einmal anschreiben und nachfragen ob sie dir kein Packet schicken können. Du bist ein Enterprise Admin einer großen Firma und möchtest das gerne ausrollen damit die Anwender globale einen Mehrwert davon haben.


    Wenn Lufthansa dann nicht reagiert sind sie:


    a.) ziemlich dämlich ... wegen weil Kundenbindung


    b.) Kannst du dir dann wirklich noch überlegen ob du dir selbst ein Packet baust. ABER es könnte sein das die Files die du runtergeladen hast nur für deinen BB laufen. Wenn jemand anderes ein anderes OS hat z.B. Version 6 wird es dann nicht laufen oder zu Fehlern kommen.

    Gibt es evtl. Repliken die das Calendar Profile wo diese Einstellungen gespeichert werden wieder überschreiben?


    Beispiel:
    Der Admin stellt die Delegierung auf Server XY ein ... der Anwender Arbeitet auf dem Server ZZ und verändert zeitgleich seine Signatur. Damit entsteht ein Speicher Replizierkonflikt. Aber bei Profildokumenten gibt es den nicht, also werden die Einstellungen dann überschreiben.

    1.)
    Manchmal ist der Firewall Admin so extrem beschäftigt das er da keine Zeit hat nachzuschauen. Wenn da wenig Unterstützung vom Management kommt, kannst du als Consult da wenig ausrichten.


    2.)
    Das mit dem Port 4101 scheint ein guter Treffer zu sein:


    http://docs.blackberry.com/ko-…_and_Router_843282_11.jsp


    "Authenticating a BlackBerry device with the BlackBerry Enterprise Server using the BlackBerry Router protocol via Port 4101"

    Schau mal nach was ein "passthur" Server ist (IBM Admin Hilfe).


    Damit kannst du dann regeln wer von extern auf den internen server zugreifen kann. Du kannst da eine Gruppe für Pflegen. Das hat dann den Vorteil das nicht jeder Mitarbeiter passthru verwenden darf. Manche Firmen machen es so, das sie ihren Mailexchanger der ja sowieso in der DMZ steht als passthru verwenden.