Jump to content

Dr.Melzer

Moderators
  • Gesamte Inhalte

    26.701
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Dr.Melzer

  1. vor 10 Stunden schrieb HeizungAuf5:

    Sorry wenn ich mal ein bisschen grob werde, aber ich habe diesen Thread nicht eröffnet, um drüber zu diskutieren, wie man an besten ein Netzwerk baut (wenns nach mir/uns ginge hätten das alle Kunden auch ordentlich, aber was so manche Admins hinterlassen ist schon eine Schande), sondern welches Programm das kann, was ich suche. :-)

    Nein kein Sorry!

     

    Du erwartest hier Hilfe und wir erwarten dafür höflichen Umgang! Wenn Dir unsere Art zu helfen -wozu unter anderem hinterfragen was der Sinn deiner Frage/Aktion ist gehört- nicht gefällt, ist es Dir frei gestellt woanders um Hilfe anzufragen.

    Wie soll man Dir helfen, wenn unverständlich ist, wo die Reise hingehen soll bzw. was überhaupt der Sinn und Zweck der Aktion ist?
    Warum fragst Du um Hilfe, wenn Dir die Antwort nicht gefällt?

     

    Also bitte in Zukunft nett und freundlich. Dann klappt es auch mir denen die Dir helfen sollen. ;-)

  2. vor 4 Stunden schrieb SaschaVolk:
     

    Wir müßen einen PC bei einer großen Firma hinstellen , der als Config PC benutzt wird für eine Medienwand. Die Firma möchte jetzt ein Sicherheitskonzept haben für dieses Laptop. Ich habe mal bei BSI geschaut. Die Konzepte sind dann doch etwas zu mächtig was die anbieten. Hat sowas schon mal jemand gemacht und hätte da vielleicht eine Vorlage ??

    Wer ist wir und was hast du/habt Ihr euch schon dazu überlegt?

  3. vor 23 Stunden schrieb Rhyme:

    Der Thread wurde nicht von mir erstellt kann aber geschlossen werden. Kann ich den Thread selber schließen?

    Wir schließen Threads nicht, deren Frage beantwortet wurde. Vielleicht hat jemand später noch etwas hilfreiches dazu beizutragen, dann hat er weiterhin die Möglichkeit dazu.

  4. vor 1 Stunde schrieb RainerZu:

    Das Szenario: eine Windows Server 2016 Lizenz/Installation mit der wir 1x virtualisieren (den TS). 15 Nutzer von 15 verschiedenen Geräten(ihren eigenen Firmen-PCs) greifen dann darauf zu.

    Das bedeutet jeder Benutzer hat (nur) eine dediziertes Gerät mit dem er auf den TS zugreift?

    Zitat

     

    Allerdings sind nur maximal 10 gleichzeitig angemeldet. Laut unserem Dienstleister würde das wohl eine Rolle spielen, aber ich kann ihn auch missverstanden haben. Daher vielen Dank für die Aufklärung!

    Wie Anzahl der zeitgleichen Zugriffe spiel keine Rolle.

     

    Was genau hat euer Dienstleister dazu denn gesagt?

  5. vor 55 Minuten schrieb RainerZu:

    Auch gleichzeitig? Wofür sind dann die "normalen" Windows Server 2016 User CALs? Ich brauche ja beides, oder?

    Ja du brauchst beide CALs. Die WIndows CALs um auf den Windows Server zugreifen zu dürfen und die RDS CALs um auf den RDS Server zugreifen zu dürfen.

    Wichtig ist, dass nur User oder Geräte zugreifen dürfen, für die jeweils eine eigene USER oder Geräte CAL gekauft und den Usern zugewiesen wurde:

     

    Wie viele User oder wie viele Geräte sollen denn auf dein Terminalserver zugreifen?

    vor 4 Minuten schrieb RainerZu:

    Heißt jeder Nutzer braucht definitiv eine User und eine RDS-User CAL - egal wie viele Leute gleichzeitig auf den Server zugreifen?

    So ist es. Dmit darf aber jeder User für den es eien Server CAL und eine RDS CAL gibt auch von beliebig vielen Geräten (Desktop, Tablet, Telefon, etc.) zugreifen.

     

    Das gleiche gilt wenn du es aus Gerätesicht betrachtest:

    dann braucht jedes zugreifebde Gerät definitiv eine Server-Geräte und eine RDS-Geräte CAL - egal wie viele Geräte gleichzeitig auf den Server zugreifen.

     

    Dann können aber beliebig viele User über die lizenzierten geräte zugreifen.

    • Danke 1
  6. Egal von wo du installiers

    vor 9 Stunden schrieb Lizenzfrage:
     

    ist es so das eine OEM/Systembuilder Lizenz (von Windows 10 oder Windows Server) nur mit der beiliegenden DVD aktiviert werden kann/darf?

     

    Und angenommen es funktioniert dann technisch auch eine andere installationsquelle zu nutzen, wäre das ein Lizenzverstoß weil das iso dann halt nicht von der beiligenden DVD sondern vielleicht aus dem Internet kommt?

    Was istz der Hintergrund deiner Farge? Hast du den Original Datenträger nicht mehr?

  7. vor 2 Stunden schrieb NilsK:

    du führst ein häufig genutztes Argument an, das aus meiner Sicht an der Sache vorbeigeht.

     

    Das biometrische Merkmal ist nicht kompromittiert. Dieses Denken setzt ein solches Merkmal mit einem Kennwort gleich. Kompromittiert ist die Überprüfungsmethode, weil sie nicht ausreichend sicher zwischen dem Original und einer Nachbildung unterscheidet.

    Ist ein valider Punkt.

    vor 2 Stunden schrieb NilsK:

    Auf einer anderen Ebene spielt sich die Sache ab, wenn man die technische Umsetzung einer biometrischen Prüfung betrachtet. Und da kann man eben sehr wohl abwägen. Und man muss auch unterscheiden zwischen verschiedenen Sicherheitsbedarfen und Angriffsszenarien. Dann ist etwa der Fingerabdruck am Handy plötzlich wesentlich sicherer als eine PIN-Eingabe oder ein Wischmuster.

    Du hast Recht, dass ein Fingerabdruck sicherer ist als ein Wischmuster, aber trotzdem leichter auszuspähen udn zu fälschen als ein sicheres Kennwort am Smartphone.

     

    Klar ist es bequemer nur den Finger auf den Leser zu halten als (wie ich es mache) ein mehr als 14 stelliges Kennwort einzutippen. Am Ende scheitert IMHO Sicherheit immer an der Bequemlichkeit.

  8. vor 45 Minuten schrieb NilsK:

    wobei man auf der Ebene schon eine Gesamtbetrachtung machen muss. Jedes Authentifizierungsverfahren ist angreifbar. Deshalb aber pauschal bei Kennwörtern zu bleiben, von denen seit Jahrzehnten bekannt ist, wie schlecht die Lösung ist, ist zu kurz gesprungen.

     

     

     

    vor 17 Minuten schrieb Avaatar:

    Dass Biometrie angreifbar ist, zum Teil mit einfachsten Mitteln, ist vollkommen klar. Die Frage ist aber, wie Nils sagt, mit welcher Art Angriff man am ehesten rechnet.

    Wenn die Hauptsorge das Abgreifen der Kennwörter ist kann man dies nur mit Zertifikaten/Token etc. und Biometrie lösen. Ein Token kann auch entwendet werden

    und zur Anmeldung genutzt werden. Einen Fingerabdruck klauen und fälschen ist schon aufwändiger und nicht für jeden machbar.

    Selbstverständlich geht es immer um die Gesamtbetrachtung.

     

    Biometrische Authentifizierung ist imho deswegen ein NoGo, weil ein einmal bekannt gewordenes biometrischen Kennzeichen nicht nur für immer verloren ist, sondern auch nicht geändert werden kann. Iris, Fingerabdruck, Venenmuster deiner Hannd kannst du nicht ändern wenn sie kompromittiert wurden. Ein klassisches (sicheres) Kennwort kannst du dagegen so oft wechseln wie du willst.

    Deinen Fingerabdruck stempelst du mit jedem Handgriff auf Gläser, Türklinken, Maustasten, Mobiltelefone und jeden anderen Gegenstand den du in die Hand nimmst. Für den ersten Hack eines Fingerabdrucksensors wurde ein Glas benutzt, welches Herr Schäuble auf einer Konferenz in der Hand hatte, für die zweite Version des Hacks der Fingerabdruck von Frau von der Leien mit einem Teleobjektiv aus mehreren Metern Entfernung fotografiert.

     

    Was würdest du davon halten, wenn jeder Mitarbeiter einen Stempel hätte mit dem er sein Passwort überall im Büro auf Tastaturen, Mäuse, Schreibtische oder Mobiltelefone stempeln würde?

     

    Zudem gast du nur einen Fingerabdruck, nur ein Irismuster und nur ein Venenmuster der Hand. Wenn du aber für jeden Dienst eion anderes Kennwort nutzen sollst (damit nicht mit Bekanntwerden eines Kennworts viele Dienste komromittiert sind) kannst du biometrische Kennzeichen schon vergessen.

     

    Unterm Stricj ist es IMHO immer besser Mitarbeitern zu erklären wie sie sichere Kennwörter bilden und merken können (zum Beispiel mit einem Passwortsatz) und wie sie ein Kennwort Safe wie KeePass oder LastPass nutzten können.

     

    Am Ende kann wirklich alles irgendwie gehackt werden, aber es macht einen signifikanten Unterschied, wie leicht etwas hackbar ist und wie leicht (und ob überhaupt) ein kompromittiertes Kennwort geändert werden kann.

    Insofern können Fingerabdrücke nur als Einmalpasswort gesehen werden, aber nicht als sinnvolles und sicheres Mittel um sensible Daten zu schützen.

  9. vor 20 Stunden schrieb Avaatar:

    Login über Biometrie/Fingerabdruck/Augenscanner/Hello Kamera etc. verhindert dass man mit Passwörtern rumhantiert, das würde ich auch in Betracht nehmen. Logins auf (zukünftige) RDS kann man damit auch bewerkstelligen.

    Drei gute Gründe, warum biometrische Merkmale als Ersatz für Passwörter gefährlich sind:

     

     

     

     

     

     

  10. vor 16 Stunden schrieb Ecomatic_Driver:
     

    Hallo,

    Ich wollte soeben den Büro Computer mit Windows 10 in die Domäne einbinden dies hat auch geklappt nachdem ich die Netzwerkeinstellungen zurückgesetzt habe aber nachdem ich in der Domäne war und neugestartet habe hat er ein neues netz gefunden namens Netzwerk und seit dem kann man sich auch nicht mit Domänen Konten etc anmelden,

    Was jedoch funktioniert sind die Freigegebenen Ordner auf dem Server

    Hallo,

     

    deine Frage ist für mich, so ohne Punkt und Komma, nur schwer lesbar, und somit auch schwer zu verstehen.

     

    Bitte strukturiere deine Fragen zukünftig mit den passenden Satzzeichen, damit sie besser lesbar sind. Je besser deine Frage für uns lesbar ist, umso besser können wir sie verstehen und dir besser helfen. :-)

     

  11. vor 17 Stunden schrieb Yassmin_20:
     
    Guten Tag,
    ich brauche mal eure Hilfe, ich muss eine Aufgabe lösen und komme leider nicht klar damit. Hier ist die Aufgabe:
    Was passiert bei der Kommunikation auf IP-Ebene mit diesen zwei Endgeräten wenn sie das erste mal miteinander kommunizieren möchten???

     131.3.2.5 ( 255.255.0.0)     131.3.44.7 ( 255.255.0.0).

    Ich wäre sehr dankbar für eure Hilfe.

    Wer hat dir denn diese Aufghabe gegeben?

    vor 17 Stunden schrieb DocData:

    Hausaufgabenbetreuung machen wir nicht.

    Du sprichst von dir in der dritten Person?

×
×
  • Neu erstellen...