Jump to content

Knopfdruecker

Members
  • Gesamte Inhalte

    93
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Knopfdruecker

  1. Hi, mal weiter spinnen

     

    ein lokaler Admin kann...

     

    • Keylogger installieren und auf das PW des Domänen-Admin warten
    • Am Netzwerk sniffen und Mails, Dateien und (unverschlüsselte Mail-)Paßwörter mitloggen
    • "angepaßte" Druckertreiber installieren, und so Schadcode auf Rechnern ausführen, die übers Netz dort drucken wollen
    • hoffen, daß sein Account auch auf anderen Rechnern lokal existiert
    • Partitionierungen verändern
    • Seinen PC aus der Domäne nehmen und so Gruppenrichtlinien verhindern

     

    Aber auch ohne Admin-Rechte kann man sich mit ner Boot-CD die SAM hangeln, und auf gespeicherte Paßwörter abklopfen. Ja, das geht. Nein, das wird hier nicht beschrieben

    Also immer schön das BIOS sperren und vorher Boot-From-CD abschalten...:cool:

     

    just my 2 Cents

     

    Knopfdrücker

  2. Hallo Dr. Melzer,

     

    Aus Lizenzsicht darf der Enterprisemanager auf einem beliebigen Rechner des Lizenznehmers installiert werden. Allerdings dürf endamit nur der lizenzierten SQL Server gemanaged werden, nicht etwas einen MSDE oder ein SQL Express.

     

    klar, es geht nur um den SQL-Server auf dem SBS.

    Hierzu steht in den Produktnutzungsrechten folgendes:

    [...]

     

    SQL Server 2005, Standard und Enterprise Edition

    • [...]

     

    für den SQL Server 03 gilt das dann vermutlich analog?

     

    Viele Grüße

    Knopfdrücker

  3. Hallo!

     

    ich habe zwei Fragen zu einem Projekt in der Planungsphase:

     

    Geplant ist für eine Warenwirtschaftsanwendung:

    1x SBS03 premium für Files + Datenbank

    1x Srv2k3 standard als Applikationsserver mit Citrix Access Essentials

    alles für zunächst 10 User.

     

    jetzt die Fragen, ohne den SBS zu kennen:

     

    1.) kann man den SQL Enterprise-Manager des SBS auf dem Terminalserver installieren?

     

    Ich kenne den SBS wie gesagt nicht; kann man die Client-Tools des SQL-Servers überhaupt separat und explizit installieren, oder wird das alles am Stück unbeeinflußbar installiert bei einem SBS?

     

    2.) Darf man das?

     

    Ist ja in meinen Augen eher ein Verwaltungstool für die ganze Domäne als eine Serverkomponente, aber was sagt MS dazu?

    Der Witz beim SBS ist doch gerade, daß alles auf einer Maschine laufen muß. :confused:

     

     

    Könnt ihr mir da weiterhelfen?

     

     

    Knopfdrücker

  4. Ein Zitat aus der Wikipedia:

     

    DIMMs mit 168 Kontakten und zwei Kerben in der Kontaktleiste sind bestückt mit SDRAM und verfügen über ein 64 Bit breiten Datenbus. Die genaue Position der Kerbe zwischen Kontakt 40 & 41 wird bei den Untervarianten dieser Bauart noch einmal variiert und dient der Erkennung der vorgesehenen Spannungsversorgung für das Modul: eher links positioniert: 5V, mittig positioniert: 3,3V, rechts positioniert: für Spezialfälle reserviert.

     

    Es geht also um die Spannung.

     

    Knopfdrücker

  5. Hi!

    3. Da es scheinbar gar nicht funktionieren kann, ohne PortForwarding und Port-Öffnen auf der Firewall, gehe ich davon aus, das die Firewall auf der Host-Seite gar keine Ports schliesst (kann ich mal mit einem Portscan testen - ich selbst habe nur auf alles auf der Clientseite Zugriff, die Firewall und der Router auf der Hostseite hat ein anderer eingerichtet...). Frag sich nur, warum bereits mal eine Laplink-Internet-Verbindung geklappt hat.

     

    Doch, wenn beide Seiten aktiv die Verbindung zum Server von Hr. Laplink aufbauen, dann gehts ohne geöffnete Ports. Du mußt halt der dritten Partei vertrauen :suspect:

     

    4. Kann ich jedes beliebige Programm als Service einrichten? Eigentlich müsste die Option "Laplink immer bei Windows-Anmeldung starten" dazu genügen.

     

    Nein, so einfach geht das leider nicht. Es gibt zwar einige Tools die das unterstützen, aber noch lange nicht jedes Programm spielt da mit.

    "Bei Windows-Anmeldung starten" setzt zudem voraus, daß ein user angemeldet ist; einlaufender Rechner genügt nicht.

     

    Verdacht: Die Rechner können sich nicht finden, weil min. einer der beiden keine Verbindung zur Laplink-Zentrale aufbaut. z.B. weil das Programm nicht gestartet wurde, weil keiner angemeldet ist?

     

    Warum machst Dus zumindest für Wartungsarbeiten nicht so:

    jeder Router bekommt einen DynDNS-Namen; Port 3389 wird geforwarded an internen Rechner; meinetwegen auf externen Port 42389 oder so, um zumindest Depperl-Scriptkiddies auszubremsen.

    Jetzt kannst Du zumindest interaktiv Sachen einrichten und warten. RemoteDesktop ist sogar einigermaßen sicher für sowas, wenn die User vernünftige Kennwörter haben. Ohne Kennwort kann man sich eh nicht remote anmelden.

     

    Außerdem hilft für sowas immer ein Router mit z.B. Anschlußmöglichkeit für ein Modem; da kannst Du dich dann bei Netzbroblemen einwählen, ohne funktionierendes Internet.

    Gibts mittlerweile auch schon für kleines Geld und hat mir schon ein paar graue Haare eingespart.

     

    Knopfdrücker

  6. Das komische ist eben auch, dass es auf einmal von einem Tag auf den anderen nicht mehr ging....

     

    Was ja auch für Nachwehen eines MS-PatchDays sprechen würde :confused:

    War da was in der letzten Zeit bezüglich IP-Stack oder Multithreading?

     

    Ach ja, grungelegende, wenn Du einen Host anpingst, bekommst Du dann ab und zu negative Laufzeiten angezeigt? Das würde auch für das Multithread-Problem sprechen...

     

    Knopfdrücker

  7. Und die eingebaute Firewall ist deaktiviert? Geht wohl mit einem Network Manager Tool das bei den Treibern dabei sein soll??

     

    Ist der Rechner overclocked?

     

    Bin gerade am Googeln dazu, und das Board macht wohl öfter Probleme mit Netz und USB2.0 :shock:

     

    Siehe z.B. hier.

     

    Ein praxisorientierter Ansatz (außer nem RMA) ist hier wohl ne PCI-Netzwerkkarte... :-/

     

    Knopfdrücker

  8. Welchen Browser verwendest Du? Nimm mal Versuchsweise z.B: den Firefox.

     

     

    Ja, Cookies sind aktiv. Wie gesagt am Profil kann es nicht liegen, da ich schon neu installiert habe und es eine Workgroup ist.

    Wenn Du über eine vorhandene Installation drüber installiert hast, bleibt das Profil erhalten.

     

    (Knoppix):

    Habe ich keines zur Hand. Wie gesagt, wenn ich einen anderen XP SP2 Rechner an das gleiche Kabel hänge geht er. Ich kann heute abend mal noch versuchen auf dem betroffenen Rechner ein Windows 98 oder 2000 zu installieren.

     

    Am Kabel liegts vermutlich nicht; es soll ja die Hardware des Problemrechners getestet werden!

     

    Brenn Dir mal ein Knoppix V5.0 DE (696MB); das ist als Diagnosetool immer sehr handlich.

     

    Eventuell hast Du ja auch schon eine CD mit ner knoppixähnlichen Distro in einer Zeitschrift rumliegen?

    Ist auf alle Fälle schneller als eine Neuinstallation eines anderen Systems.

     

    Viel Erfolg!

     

    Knopfdrücker

  9. Hi!

    Ich sollte 2 Rechner an verschiedenen Standorten über Internet abgleichen können. Beide Rechner stehen hinter Firewalls.

     

    was für OS läuft da denn?

    gibts ne Domäne?

    Welche Internetanbindung?

    Welche Router?

    Gibt es weitere Rechner/Server an den Standorten?

     

    Wenn wir etwas mehr erfahren zu Deinem Problem kommt am Ende vielleicht sogar ne Lösung bei raus ;)

     

    Knopfdrücker

  10. ok, und was wird sonst so alles mit dem Gerät gemacht, außer winamp?

     

    Meine Lösungsansätze:

    • wenns nur um Musik geht --> Festplatten-mp3Player verwenden, rechnet sich schon allein wg. Stromverbrauch :cool:
    • Linux installieren und ein entsprechend limitiertes Konto konfigurieren :D
    • Admin-Paßwort vergeben und nur limitierten Useraccount (ebenfalls mit PW) zur allgemeinen Verwendung einrichten. Dann wars das schon mal mit Installationen und Systemverdrehern.
    • XP Pro kaufen und das ganze auch komfortabel einrichten können ;)

     

    Knopfdrücker

  11. Wenn ich eins der beiden Programme auf einem Rechner aufrufe der mehr als eine Netzwerkkarte hat stürtz es gandenlos ab. Ich habe auch schon versucht mit "--interface 192.168.111.73" das Proggie an ein Interface zu binden aber das geht auch net.

     

    Auf rechnern mit nur einem Interface geht es ohne Probleme.

     

    Hurraaa, Interfacenamen bei Windows :p

     

    Heisst sowas nicht wie der String unter "Eigenschaften von Netzwerkverbindung"; bei Leerzeichen incl. "Gänsefüßen"?

    Oder es ist die ID, die von "route print" am Anfang ausgegeben wird :confused:

     

    Ich hab meine Interfaces leider in eth0 und eth1 umbenannt, daher habe ich die Standardbezeichnungen nicht zur Hand...

     

    Viel Erfolg

     

    Knopfdrücker

  12. Hi!

     

    Hast Du letztens einige Leih-DVDs mit dem Gerät abgespielt/angesehen?

     

    Es gibt da ein paar "Kopierschutz"-Systeme, die ungefragt einen Treiber installieren. Danach geht dann das CD-Brennen nur noch eingeschränkt oder gar nicht.

     

    Details weiß ich jetzt leider nicht, obwohl ich vor ca. 6 Monaten auch betroffen war.

    Das ging aber durch die Fachpresse, und der DVD-Hersteller hatte auf der Webseite irgendwo selbst beschrieben, wie man das Zeug wieder loswird.

     

    Vielleicht weiß hier ja jemand mehr dazu?

     

    Knopfdrücker

     

    edit: hier hab ich was auf Heise.de dazu gefunden

  13. Hi!

     

    nach nem Boot mit Knoppix, um Windows-Probleme schnell und definitiv auszuschließen :D,

    probier mal:

     

    • anderes Netzwerkkabel.
      Nimm das vom "schnellen" PC
    • andere Netzwerkkarte
      ist für mich der wahrscheinlichste Punkt.
      (Nicht nur) für Diagnosezwecke sollte so ne 5€-Realtek-Karte hier gute Dienste leisten.
    • anderen Port am Switch (eher unwahrscheinlich)

     

    Viel Erfolg

     

    Knopfdrücker

×
×
  • Neu erstellen...