Jump to content

eras

Members
  • Gesamte Inhalte

    233
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von eras

  1. Also, von dem Programm gibt es einen Client und einen Server. Der Client wird z.b. auf einem PDA Installiert. Über z.b. einen Mobilfunkanbieter der diese Software unterstützt kann man mit der Serversoftware (die auf einen W2k oder W2k3 Server mit SQL und AD Installiert werden muss) Routen für seine Mitarbeiter im Außendienst erstellen (in Realtime sozusagen), feststellen wo sich die Mitarbeiter gerade aufhalten und die Mitarbeiter selbst können z.b. einsehen wo sich einer seiner Kollegen gerade befindet. Die Authentifizierung erfolgt über Active Directory, wahrscheinlich über einen VPN Tunnel oder so.

     

    Für den ganzen Spaß braucht man aber einen Standortanbieter der einen diesen Service zur verfügung stellt (z.b. T-mobile oder so), aber zum Testen gibt es auch einen Demoanbieter, wie der genau aussieht bzw. funktioniert kann ich auch nicht genau sagen weil er eben leider nicht funktioniert oder besser gesagt garnicht erst in der Liste steht (siehe Bild) was aber laut Anleitung so sein sollte.

  2. Hi Leute,

     

    Hat jemand von euch Erfahrung mit Microsoft MapPoint? Ich habe heute davon Erfahren und muss sagen die Möglichkeiten klingen ja nicht schlecht. Interessant ist für mich vorallem das lokalisieren von Mitarbeitern, dazu hab ich mir den MapPoint Location Server 1.0 heruntergeladen der ja auch ohne MapPoint selbst funktionieren sollte soweit ich das verstanden habe. Leider habe ich nach der Installation ein Problem das ich einfach nicht in den Griff bekomme. Das Testen mit dem Demoanbieter funktioniert leider nicht da ich keinen Demoanbieter Auswählen kann weil dieser schlichtweg nicht da ist! (siehe Bild) Laut dem Admin-Buch sollte man dort den Demoanbieter "Microsoft.MapPoint.LocationServer.DemoLocationProvider" Auswählen können ist aber leider nicht so, hat vielleicht jemand einen Tipp für mich?

     

    image45ai.jpg

  3. ... für wen sind die Freigabe- u. NTFS-Berechtigungen voll aufgedreht?

     

    Gruppe Jeder?

    Berechtigungen auf Benutzerebene hochgesetzt?

     

    Schon daran gedacht, dass alle Benutzernamen und alle Kennwörter auf

    allen Rechner vorhanden sein müssen und das diese identisch sein müssen.

     

    Wenn Du einen Feld-Wald-Wiesen-Ordner freigibst, auf den wirklich jeder

    zugreifen soll, dann ist das auch ein ziemliches Sicherheitsproblem, aber das

    war ja hier nicht die Frage.

     

    Gruß

    Marco

    1. Ja habe ich für Gruppe "Jeder" gesetzt

    2. Benutzernamen und KW auch auf dem Server anzulegen macht meiner Meinung nach keinen Sinn da die SID trotzdem eine andere ist

    3. Sicherheit spielt in diesem Fall ausnahmsweise keine Rolle ;)

  4. Hi Leute,

     

    Ich hab hier einen Windows Server 2003 und eine Freigabe namens "Daten". Mehrere Clients sollen darauf zugreifen können, alle Computer sind in einer Arbeitsgruppe (inkl. Server), mein Problem ist das die Clients nach einem neustart sich immer wieder neu für die Freigabe Authentifizieren müssen obwohl die NTFS und Freigabeberechtigungen voll aufgedreht sind. Weiß jemand wie ich das abstellen kann das man immer wieder neu das Passwort eingeben muss?

  5. Du willst 1 Switch und 2 Panels einbauen ? Dann sind das doch 3 HE und der Schrank hat 4 HE. Wieso ist der dann zu groß ? Oder rechne ich falsch ?

     

    Gruß Jörn

    Nein du nicht aber ich :D. 1 Patchpanel ist eigentlich vollkommen ausreichend. Der Kasten in meinem Link hat eine Breite von 60cm und das ist viel zu viel. Ich will den Kasten bei mir zuhause unter die Decke in die Ecke hängen. Dort laufen alle Netzwerkkabel zusammen. Man soll den Kasten schon sehen aber er soll einen nicht gleich Optisch erschlagen.

    Mit Apranorm komm ich irgendwie nicht zurecht, ich weiß nicht in welchen Kasten ich einen Standardswitch verbauen kann und in welchen nicht und was bitte sind Europakarten?

  6. Hi all :)

     

    Ich suche einen Flashmovie den ich vor ca. einem Jahr mal gesehen habe kann mich aber an den Namen überhaupt nicht mehr Erinnern. (Aber ich weiß noch das am schluss etwas stand das irgendwie Französisch klang).

     

    In dem Film kommen zwei hölenmenschen vor eine Frau und ein Mann. Der Mann wird fast von einem Säbelzahntiger gefressen doch die Frau bettelt den Säbelzahntiger an ihn doch nochmal freizulassen und das macht er dann auch. Als der Mann nun wieder frei war verschwanden beide in eine Höhle wo sie es wild miteinander trieben , doch die Frau war unersättlich und nahm den Mann ziemlich hart ran, schließlich und endlich konnte der Mann der Notgei**** Frau entkommen und flehte den Säbelzahntiger an ihn doch zu fressen weil er es nicht mehr aushält :D

     

    Kennt jemand den Namen dieses Flashmovies, oder weiß jemand wo ich den runterladen könnte? Oder hat ihn vielleicht noch jemand auf seiner Platte rumliegen? :)

  7. Danke für die Antwort :) doch meine VPN IPsec Verbindung funktioniert leider trotzdem nicht :( ich hab noch immer den selben Fehler wie oben. Das Stammzertifikat vom Server ist jetzt am Client Installiert, zusätzlich habe ich über die Weboberfläche unter: "Zertifikat Anfordern" --> "Erweiterte Zertifikatsanforderung" --> "Eine Anforderung an diese Zertifizierungsstelle erstellen und einreichen" --> "IPsec Zertifikat" Angefordert und am Client Installiert. Es will aber einfach nicht, es ist wirklich zum verrückt werden :cry:

  8. Hi BlueDog :)

     

    Ich versuche gerade ein Zertifikat mit meinem Client vom Server anzufordern, leider bekomme ich folgenden Fehler:

     

    http://img104.exs.cx/img104/622/zertifikatanfordernfehler6ed.jpg

     

    Ich nehme mal an der Grund dafür ist das keiner der beiden Computer in einer Domäne ist und somit der vorhandene Zertifizierungsserver auch nicht Vertrauenswürdig ist. Was kann ich da tun, es sollte doch auch ohne Domäne gehen oder?

  9. Hi all :)

     

    Hab hier gerade einen Windows Server 2003 und einen WinXP Professional Client. Ich habe am Server Routing und RAS Installiert und beim Client eine VPN Verbindung erstellt, ich kann mich mit dem Client einwählen, funzt alles wunderbar. Wenn ich aber auf dem Client unter den Eigenschaften --> Netzwerk --> Verbindungstyp "L2TP-IPSEC-VPN" und auf dem Server unter den RAS Richtlinien eine IPsec Richtlinie erstelle kann ich mich nicht mehr Einwählen :( ich bekomme immer folgenden Fehler:

     

    http://img124.exs.cx/img124/7990/fehlerbeimclient5ex.jpg'>http://img124.exs.cx/img124/7990/fehlerbeimclient5ex.jpg

     

    Ich habe aber den Zertifizierungsstellendienst Installiert :( Das habe ich so gemacht:

     

    Zertifizierungsserver fertig installiert:

    http://img124.exs.cx/img124/966/installierterzertifizierungsdi.jpg

     

    Zertifikat am Server Exportiert:

    http://img124.exs.cx/img124/1071/zertifikatamterminalserver3pe.jpg

     

    Zertifikat am Client Importiert:

    http://img124.exs.cx/img124/5091/zertifikatamclient1ul.jpg

     

    Trotzdem bekomme ich immer diesen Fehler:

    http://img124.exs.cx/img124/7990/fehlerbeimclient5ex.jpg

    Was muss ich tun? Was habe ich falsch gemacht?

  10. ist die Frage ob es reicht, du hast doch laut Netzwerkplan ein Notebook. Sicherheit ist nicht immer (eigentlich nie) bequem !!!

    Hey Leute jetzt mal Ehrlich. Die meisten hier Meinen es ist unsicher und "das würde ich so nicht machen" (Sinngemäß) aber wie wär's mal mit Konkreten Vorschlägen??? Nur bemängeln das kann JEDER, aber mal Konkret auf eine wirkliche Sicherheitslücke hinweisen bzw. wie man sie erst gar nicht entstehen lässt das scheint den meisten hier wohl schwer zu fallen... :rolleyes:

  11. also ich würde auch ne VPN Lösung empfehlen oder PC Aynwhere (arbeitet laut hp mit einer 256Bit verschlüsselung !!)

     

    VNC ist zu unsicher obwohl ich glaube das es einen badpassword counter gibt ... ??!

    Ja, aber dazu brauch ich auch wieder einen Client den ich immer mit mir rumschleppen müsste, VNC kann ich überall runterladen. Remotedesktop kann ich auch forwarden, wahrscheinlich werde ich diesen ab jetzt benutzen denn in punkto sicherheit bietet dieser eine Menge mehr Optionen.

  12. Moin,

    Meine flapsige Eingangsbemerkung solltest Du nicht als Kränkung interpretieren

    kein Problem :cool: :D

     

    Hast Du mal das Sicherungsprotokoll geprüft? Ich halte das nach wie vor für gefährlich.

    Ja ich weiß, so wirklich zufrieden bin ich auch nicht damit. Aber dadurch das sich ein VNC Client doppelt Authentifizieren muss (einmal VNC, einmal Windows) hab ich die Konfiguration bisher dabei belassen.

     

    Wass hälst Du von USB-Case und Laptop? -Nein ich will Dich nicht hochnehmen, Deine Netzwerkkonfiguration halte ich nur für zu locker.

    Sichere Deine Daten gut.

    Michael

    Naja das begeistert mich jetzt nicht so :nene: . Nun ich bin aber für verbesserungen offen, wo denkst du liegt die größte Schwachstelle? Ich denke eine Zufriedenstellende Lösung wäre wenn ich für den FTP einen eigenen PC nehme, vorne und hinten einen Router dranklemme und für die anderen Dienste dann nochmal einen eigenen Server hinstelle. Aber das das natürlich ziemlich ins Geld geht ist klar und der Kosten/nutzen Faktor steht einfach nicht dafür.

    Ich denke ich werde folgendes Versuchen: Ich werde das Netzwerk so wie oben abgebildet Einrichten und einen 2-3 Monatigen Testlauf starten, auf dem FTP sollen in dieser Zeit nur ein paar Textfiles oder so liegen (unwichtiges Zeugs halt). Die Logs werden dann wohl Zeigen wie sich das ganze in der Praxis bewährt. Von dem einmal abgesehen, ich wüsste nicht wie irgendjemand es Schaffen sollte in den FTP bzw. Server ohne Korrekte Authentifizierung einzudringen, ich bin zwar kein Hacker aber ich denke sooo Interessant ist mein Server für die nicht...

  13. Moin,

    etwas ketzerisch würde ich sagen: stop mal die Zeit. würde mich interessieren, wie lange das dauert, bis der erste Gast drauf ist. Je nach Tagszeit würde ich sagen 20 min bis 2 Std..

    Gastkonten bzw. Anonyme Zugänge soll es nicht geben falls du das meinst, ansonsten wäre es hilfreich wenn du deine Beiträge etwas detailierter Ausführen würdest.

     

     

    Portforwarding durch die Firewall auf ein Fernsteuerprodukt scheint mir doch eher ein sportlicher Ansatz zu sein.

    Port Forwarding hatte ich vorher ohne Server durch die FW. Meine Frage ist wie sich das mit dem FTP Server verhält der nochmal durchroutet!?

     

    als einziges: um den Drucker brauchst Du keine Angst haben: wenn das Papier alle ist...

    Danke für die Info :rolleyes:

     

    OK nun im Ernst:

    Keine Ahnung, ob dein Router VPN kann aber das scheint mir das Mittel der Wahl bei dem was ich so in deine Konfiguration interpretiere.

    soweit erstma

    Michael

    Die Lösung nur über VPN auf meine Daten zuzugreifen finde ich nicht sehr Attraktiv, wenn ich unterwegs bin dann möchte ich schnell meine Daten zur verfügung haben und nicht jedesmal einen VPN zugang neu Konfigurieren. Die Sache ist nämlich die das ich meistens an irgendwelchen PC's bei meinen div. Kunden bin.

  14. Hi all :)

     

    Mein Netzwerk wird demnächt etwas gröber umgekrempelt, u.a. möchte ich einen kleinen Server als FTP, DNS, DHCP, SUS, RAS und Router, 24Stunden 7Tage die Woche laufen lassen. Unten am Bild habe ich Domkumentiert wie das Zukünftig aussehen sollte, nun habe ich aber ein paar fragen weil ich so manche Schwierigkeiten auf mich zukommen sehe z.b.:

     

    o Kann ich die Port Forwarding funktion an meinen Router überhaupt durch den Server Routen? Z.b. per VNC aus den Internet auf "PC-Thomas" zugreifen?

    o Bisher habe ich keine Erfahrung mit V-Lan Switches, kann ich dort einzelne Ports freigeben?

    o Sind meine Geräte (Drucker, Ext. Festplatte) auch sicher wenn Sie am Server hängen, dieser hängt ja wiederum als FTP im Internet!? *Angst vor bösen Hackern hab*

     

    Grundsätzlich mache ich mir am meisten Gedanken um die Sicherheit, ich möchte keinen öffentlichen FTP machen sondern nur einen der für mich zugänglich ist. Für Verbesserungsvorschläge, Fragen und Antworten wäre ich sehr Dankbar :)

     

    http://img32.exs.cx/img32/193/dmz4te.jpg

  15. Original geschrieben von Erik2k3

    Moin, Moin :-)

     

    für alle Clients:

     

    net stop w32time

     

    w32tm /config /manualpeerlist:terminal-01 /syncfromflags:MANUAL /update

     

    net start w32time

     

    Viele Grüße,

    Erik

    Danke aber das hat leider nicht geholfen :(

     

    Wenn ich den Dienst beende und dann den Befehl eingebe bekomme ich folgende Meldung:

     

    "Folgender Fehler ist aufgetreten: Der Dienst wurde nicht gestartet. (0x80070426)"

     

    Wenn ich den Dienst laufen lasse den obigen Befhl eingebe und dann "w32tm /resync" eingebe bekomme ich wieder die selbe Meldung wie bei meinem ersten Post :(

     

    Muss ich nicht vielleicht beim Server irgendwas Konfigurieren?

×
×
  • Neu erstellen...