Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.580
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von zahni

  1. Hallo und willkommen im Forum. Ich zunächst mal testen, Ob Dein Vorhaben überhaupt technisch funktioniert. vGPUs scheint es beim Hyper-V von 2016 wirklich zu geben. Aber ob Windows 7 unterstützt wird? https://blogs.technet.microsoft.com/hybridcloudbp/2016/11/15/new-rds-capabilities-in-windows-server-2016-for-service-providers/ Bitte beachten: für Windows 7 (Desktop) ist eine VDA-Lizenz erforderlich.
  2. Hallo und willkommen im Forum. Das glaube ich bei dieser Installation nicht. Beachte bitte, dass die kostenlose Update-Lizenz eine digitale Aktivierung erhält, die "irgendwie" mit der Hardware des PCs verknüpft wird. Die genauen Details sind nicht bekannt. Wenn vorher z.B. Windows 7 auf dem PC war, kannst Du auf genau diesen PC mit "seinem" (möglicherweise sogar mit einem anderen) OEM-Key Windows 10 installieren. Der PC erhält dann seine ehemalige digitale Lizenz von Windows 10 online zurück. Diese digitale Lizenz ist nicht übertragbar. Daher funktioniert Dein "Verfahren" auch nicht. -Zahni
  3. Kleine Ergänzung: Nach meiner Kenntnis ist der Schlüssel im TPM gespeichert und die PIN wird an den TPM geschickt, der den Schlüssel nur bei korrekter PIN rausrückt. Wird "zu oft" die falsche PIN gesendet, sperrt sich der TPM uns lässt sich nur durch einen Reset "wiederbeleben". Der ehemals gespeicherte Schlüssel ist dann aber weg. Das alles nicht direkt was mit dem Bitlocker zu tun.
  4. Vielleicht SMB1 abgeschaltet?
  5. Wsus macht die Sache wirklich einfacher. Da kann man direkt auch einen Proxy eintragen ;)
  6. Mit welchem Mailprogramm und welchem Protokoll? Welcher Port? Welche Mail-Anwendung bei 1&1?
  7. Eventuell ein hilfreiches Tool für den BCS: https://lightningtools.com/products/bcs-meta-man-windows/ LDAP? K.A., aber div "fremde" SQL-Server.
  8. Windows RMS wäre noch eine Alternative. Ist aber ein komplexes Projekt.
  9. Beim WSUS nicht die Treiber auswählen. Das funktioniert nicht. Eigentlich könnte MS mal die Treiber-Kategorie entfernen. Installiere den WSUS neu. Die Treiber-Einträge in der DB wirst Du vermutlich nicht ohne Weiteres wieder los.
  10. Abuse an Strato. Ist leider mal wieder sinnlos... PS: Mal davon abgesehen sehen sie Seiten wie ein abgebrochenes Experiment aus.
  11. Hi, ich habe gerade ein PDF-Datei analysiert. Offenbar werden (neuerdings?) DOCM-Dateien in PDF-Dateien verpackt. Der neuste Acrobat Reader DC fragt beim Öffnen der PDF dann, oder er Dateixy.docm öffnen soll. Das Unheil nimmt dann seinen Lauf. Aktuell wurde der "richtige" Virus dann von vbplan.de nachgeladen. Übrigens wieder in einer irgendwie kodierten Fassung, so dass Content-Filter an Proxy möglicherweise nicht greifen. https://www.virustotal.com/de/file/68cb7654b3fa4567b18dd88e6487f4e1e5a71502db10c0d0b4e34333723bb7df/analysis/1494847093/
  12. Gilt das auch für 6.5.0d? Die ist neuer als 6.0 U3b. Finde leider bei Google keine passende Info...
  13. Danke, schaue ich mir bei Gelegenheit mal an.
  14. Dafür gibt es ein Tool: https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2097936 Ansonsten steht da garantiert was in der Doku...
  15. Gut, ist bei uns nicht da. Domäne wurde unter 2000 erstmalig eingerichtet. Geht auch ohne ?! Wozu genau ist die Zone gut?
  16. Man kann die Dateizugriffe per Windows Security Auditing protokollieren: https://www.eventtracker.com/newsletters/auditing-file-shares-windows-security-log/ https://blogs.technet.microsoft.com/mspfe/2013/08/26/auditing-file-access-on-file-servers/
  17. - Wozu ist die Zone _msdcs.xxx gut? Die hat da nichts zu suchen. - Nur "sichere Updates" erlauben hat ein paar Seiteneffekte. Du musst auch auf die korrekte Config achten: https://technet.microsoft.com/en-us/library/cc961412.aspx Prüfen einfach mal auf beiden DNS-Servern, ob alle AD-Einträge im DNS vorhanden und auf allen DCs identisch sind:
  18. zahni

    Erfahrung mit RemoteFX ?

    Bei den richtigen Server-Herstellern bekommst Du keine "Silent Server". Schon gar nicht, wenn eine fette Nvidia GRID eingebaut ist. http://www.nvidia.de/grid/technology/microsoft/ http://www.nvidia.de/object/grid-certified-servers-de.html BTW: Die GRID-Karten sind richtig teuer...
  19. Ist die DNS-Zone im AD integriert? Wenn nicht: Nachholen.
  20. Die kumulativen Updates wurden irgendwann eingeführt, allerdings auf Basis des bis dahin gültigen Patchlevels. Installiere einfach alles und gut ist es,
  21. Kennen denn die Clients auch beide DNS-Server? Wenn man einen DC herunterfährt, ist auch dessen DNS wech,
  22. Ohne die msdcs-Einträge wird das nichts.
  23. Mit https://www.tenable.com/products/nessus-vulnerability-scanner kann man durchaus umgehen. Allerdings sollte man mit den Ergebnissen schon was anfangen können.
  24. PS: unter Windows löscht man den CLR-Cache mit certutil -urlcache * delete
  25. Wenn Du erreichen möchtest, dass ein Client-Cert sofort gesperrt wird, kommst Du um einen Online-Responder nicht herum. Dateibasierte CRLs werden am Client in der Regel gecacht und können daher veraltet sein.
×
×
  • Neu erstellen...