Tipps & Tricks

20. Oktober 2005, 23:06 Uhr | Kurt Pfeiler

Aktuelle Patches und Updates zu Novell-Produkten

Welche neuen Patches und Updates stehen für Novell-Produkte zur Verfügung und wo lassen sie sich downloaden?

Nachfolgend eine Auswahl aktueller Produkt-Updates von Novell für Nicht-Linux-Produkte. Alle Dateien sind über support.novell.com/filefinder/ verfügbar. Vorab: Novell bereitet offensichtlich das nächste "Consolidated Support-Pack" (Nummer 13) vor und will es in Kürze veröffentlichen. Es lohnt sich also ein Blick auf die entsprechende Support-Seite im Internet.

In die Rubik "Security Alerts" wurde eine Reihe Dateien neu aufgenommen. Drei davon hatten wir bereits in der vergangenen LANline-Ausgabe vorgestellt: cifspt9.exe, 65cifs22a.exe sowie 65cifs22nss2b.exe. Neu sind ein Update für Edirectory sowie drei für Zenworks:

edir8737.exe: "Edirectory 8.7.3.7 for Netware & Win32" (TID 2972138),

zfs302ir3rm.exe: "ZfS 3.0.2/SP2 IR3 RM Patch" (TID 2971512),

zfd401ir6rm.exe: "ZfD 4 SP1b/4.0.1 IR6 RM Patch" (TID 2971493) und

zen65sp2.exe: "Zenworks 6.5 SP2" (TID 2972268).

Letzteres Support-Pack 2 für Zenworks ist auch in der "Minimum Patch List" des Herstellers aufgeführt, in der sich diesmal auffallend viele Neueinträge finden:

nw65sp4.exe: "OES Support-Pack 1, NW6.5 Support-Pack 4" (TID 2972116), für Netware/OES mit zugehörigen Overlay-Dateien sowie einer zusätzlichen Linux-Variante für OES;

bm38sp4.exe: "Novell Bordermanager 3.8 Support-Pack 4" (TID 2972281);

gw655m.exe: "Groupwise 6.5 Admin/Client SP5 Multi-lan" (TID 2972306) mit etlichen Betriebssystemvarianten sowie einem entsprechenden Update für Groupwise Messenger:

gwm105m.exe: "GW Messenger Admin/Client SP5 Multi-lan" (TID 2972311) und

nc491sp1.exe: "Novell Client 4.91 SP1 for Windows 2000/XP" (TID 2972119).

Ebenfalls in der Minimum Patch List ist inzwischen die Imanager-Datei "iman25mu2.tgz" aufgenommen, die bereits in der vergangenen Ausgabe vorgestellt wurde. Ferner sind für Zenworks Asset Management vier ergänzende "Product Recognition Updates" (zam700pru_b.exe, zam330pru_f.exe, census310pru_u.exe, cen sus320pru_l.exe) hinzugekommen. Unter den weiteren aktuellen Updates finden sich noch folgende interessante Dateien:

ic23sp3.exe: "Ichain 2.3 Support-Pack 3" (TID 2972105),

nipp411.exe: "Iprint Client 4.11 for Windows" (TID 2972149) sowie

n65gysp2.exe: "NFS Gateway SP2 for Netware 6.5" (TID 2972253).

Reset des IP-Stacks (Windows 2003 Server)

Unser Windows-2003-Server ist per TCP/IP nicht mehr richtig erreichbar, obwohl IP-Adresse, Netzmaske und alle anderen Einstellungen korrekt eingetragen sind. Der TCP/IP-Stack lässt sich bei Windows 2003 Server nicht mehr deinstallieren - wie kann man das Problem beheben?

Für einen solchen Fall existiert ein "netsh"-Befehl, der den IP-Stack wieder in einen definierten Zustand versetzt:

netsh int ip reset

Damit sollten alle weiteren Konfigurationen wieder Wirkung zeigen.

Transparente Ethernet-Bridge mit Apple Airport Express/Extreme

Wir haben zwei Basisstationen vom Typ Apple Airport Express/Extreme miteinander gekoppelt. Auf der Basisstation, die als Client konfiguriert ist, scheint der Ethernet-Port nicht zu funktionieren. Wie sind die Geräte zu konfigurieren, um eine transparente Ethernet-Bridge-Lösung zu erhalten?

Es ist richtig, dass in diesem Konfigurationsmodus der Ethernet-Port nicht zu Verfügung steht. Allerdings existiert die Möglichkeit, die Geräte im so genannten WDS-Modus (Wireless Distribution System) zu betreiben. In dieser Betriebsart fungieren beide Basisstationen als Wireless Access Points. Dies hat auch den Vorteil, dass sich der Empfangsbereich des WLANs vergrößert und zusätzlich Ethernet-Bridging-Funktionalität gegeben ist.

Die Konfiguration ist einfach: Eine Basisstation wird zum WDS-Master erklärt, dort muss die Airport-MAC-Adresse der zweiten Basisstation eingetragen werden. Umgekehrt ist die zweite Basisstation als WDS-Repeater zu konfigurieren, und dort die Airport-MAC-Adresse des WDS-Masters einzutragen.

Da Apple mit der neusten Firmware-Version auch WPA2 unterstützt, ist zu empfehlen, die Firmware zu aktualisieren und als Verschlüsselungsmodus "WPA2 Personal" mit ausreichend komplexem Schlüssel zu verwenden. Darüber hinaus ist nur noch zu beachten, dass beide Geräte den gleichen Funkkanal und die gleiche SSID verwenden. Nach einem Neustart arbeiten die Geräte als transparente Bridge.

Fehlende Service-Records für Domänen-Controller (Windows Server)

Nach der Einrichtung einer neuen Domäne fehlen die SRV-Records beim DNS-Server. Der neue Domänen-Controller zeigt Fehlermeldungen im Ereignisprotokoll an. Worin liegen die Ursachen, und wie lässt sich das Problem beheben?

Für die beschriebene Situation existieren zwei mögliche Ursachen. Entweder ist auf dem DNS-Server noch keine "Zone" für die neue Domäne eingerichtet. Diese sollte manuell vor der Installation des ersten Domänen-Controllers in einer neuen Domäne definiert werden.

Die Ursache kann aber auch sein, dass die Standardeinstellung für "dynamische Aktualisierungen" beibehalten wurde, sich der DNS-Server aber nicht im gleichen "Forest" befindet. Dynamische Aktualisierungen sind erforderlich, damit die Domänen-Controller ihre SRV-Records schreiben können. Standardmäßig kommen dafür "sichere" dynamische Aktualisierungen zum Einsatz. Beim Zugriff von nicht vertrauten Domänen aus kann jedoch nicht mit den sicheren Aktualisierungen gearbeitet werden. Hier sind entweder "Vertrauensstellungen", DNS-Server im eigenen Forest oder "nicht sichere" Aktualisierungen zu verwenden.


Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Lampertz GmbH & Co. KG

Matchmaker+