Jump to content

blub

Expert Member
  • Gesamte Inhalte

    7.598
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von blub

  1. z.b. mit

    (get-eventlog -list) | foreach {$_.log}
    

    bekommst du alle Eventlognamen auf dem Rechner, die du weiter als Variable in dem WMI-Befehl benutzen kannst.

     

    In der Performance liegen zwsichen der WMI-Klasse und dem Logparser echt Welten. Wenn du hier Probleme hast, solltest du dir dochmal den Logparser ansehen. Vielleicht hilft dir dann der Artikel weiter: http://www.serverhowto.de/Auswertung-von-Eventlogs-mit-dem-MS-Logparser.401.0.html

     

    blub

  2. hi,

    Ich habe win32_ntEventlogfile grad mit der Powershell probiert

     

    PS D:\> $log=get-wmiobject win32_ntEventlogfile -filter 'Logfilename="System"'
    PS D:\> $log.BackupEventlog("d:\backup_system.evt").returnvalue
    

     

    Ich habe das evtx-Systemlog eines win7-Rechners problemlos auf einem anderen win7-Rechner öffnen können.

    Evtx-Dateien wirst du wahrscheinlich nicht auf einem XP/Win2003 Rechner importieren können, umgekehrt ist kein Problem

     

    blub

  3. Ich habs versucht mit Split(" ") macht er mir das ganze in zwei zeilen. Aber wie filtere ich nur das, was hiter "CN=" bis zum nächsten komma steht. Eine feste Breite wie mit dem padleft/) funktioniert ja nicht...

     

    Du musst 2-mal splitten. Zuerst den gesamten String nach ",". Den ersten Teilstring z.B. KommaResult[0] splittest du nochmal nach "=". Endergebnis ist dann z.B. EqualResult[1]

     

    blub

  4. Hallo,

    Da hast du dir ein sehr komplexes Thema an Land gezogen. Besorg dir mal dieses Werk Windows Server® 2008 PKI and Certificate Security PRO-Other: Amazon.de: Brian Komar: Englische Bücher und entscheide dann, ob du das Thema ohne Vorkenntnisse stemmen kannst.

     

    zu deinen Fragen:

     

    Manche Kartenhersteller bieten auch Software an. Schau mal Giesecke&Devrient vorbei. Das ist einer der grossen.

     

    Es gibt aber auch den FIM von MS, Laden Sie Microsoft Forefront Identity Manager*2010 herunter , da kannst du dir unabhängig Karten besorgen.

     

    Meine Kartenempfehlung: JavaKarten

     

    Kartenleser und eine einfache PKI sind die leichtesten Teile der Übung!

     

    blub

  5. Z.B. weil die User erst gar nicht die Netzwerkumgebung durchsuchen können sollen!

    Mach bei vielen Tausend PCs schon Sinn, da so u.a. auch das Netzwerk entlastet wird.

    Hat also mit Berechtigungen und so nix zu tun.

     

    Nee, aus diesem Grund macht es keinen Sinn. Die Clients holen sich die Liste mit den Rechnern von einem sogenannten Masterbrowser ab, der sich im Subnetz des Clients befindet. Dieser Vorgang dürfte kaum merkliche Last verursachen.

    Merklich Last kann es verursachen, wenn die Browsinglisten befüllt werden und die einzelnen Masterbroser aus den Subnetzen diese Listen untereinander z.b. über dünne Leitungen austauschen.

     

    blub

  6. diese Zeilen laufen beispielsweise problemlos, sofern du den DN korrekt anpasst

     

    $user=[ADSI]"LDAP://CN=C15008,OU=BenutzerA,OU=scripting,DC=Dom1,DC=intern"
    $user.psbase.invokeset("accountdisabled",$false) 
    $user.setinfo()
    

     

    Kopier diese oder auch dein eigenen Zeilen mal zuerst nach notepad und anschliessend in die powershell_ise.exe zum Ausführen . Evtl. sind deine "" falsch

     

    blub

×
×
  • Neu erstellen...