-
Gesamte Inhalte
17.603 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von NilsK
-
-
Moin,
DumpSec kann aber keine verschachtelten Gruppen.
Gruß, Nils
-
Moin,
die Konfiguration auf Standard zurücksetzen?
Zeitserver - w32time - ueber Gruppenrichtlinien konfigurieren
Gruß, Nils
-
Moin,
du kannst sowas mit SIDwalk aus dem Resource Kit versuchen, da kann man, soweit ich mich erinnere, Mappingtabellen hinterlegen.
Lass dir aber gesagt sein: So einfach, wie du dir das vorstellst, wird es nicht gehen. Sobald der Fileserver aus der Altdomäne raus ist, hast du keine Möglichkeit mehr, die alten Gruppen- oder Benutzernamen auszulesen. Da wird es schwer mit dem Mapping.
Der sinnvollste Weg ist ein strukturierter Neuaufbau der Berechtigungen.
Gruß, Nils
-
Moin,
vor allem sind die bislang definierten Anforderungen bereits beantwortet. Wenn es ohne Zusatzusoftware gehen soll, bleibt nur XP als Client und Aktivieren des Alerter-Dienstes per GPO.
Grß, Nils
-
Moin,
du kannst im ADMT die Attribute definieren, die migriert oder nicht migriert werden sollen. Irgendwo in der Mitte gibt es einen Punkt dafür.
Ich bin mir grad nicht ganz sicher, ob ADMT die Exchange-Attribute standardmäßig mitnimmt. Falls das so wäre, wäre es letztlich aber auch egal, wenn ihr in der neuen Umgebung kein Exchange einsetzt. Die Werte wären dann da, würden aber auch nicht stören.
Gruß, Nils
-
Moin,
alterniernde Backupmedien sind beim WSB nicht vorgesehen. Wenn du so etwas brauchst, suche dir eine separate Backupsoftware.
Gruß, Nils
-
Moin,
Benutzer können die Zeiteinstellungen nicht ändern. Wozu sollen sie das? Wenn eine AD-Domäne in Betrieb ist, gleichen die Clients die Zeit mit den DCs ab, und man sollte das auf keinen Fall ändern. Nur der DC mit der PDC-Rolle gleicht sich mit einer externen Quelle ab.
Gruß, Nils
-
De facto ist das seit Jahren absehbar. Die endgültige Entscheidung ist relativ jung.
Gruß, Nils
-
Moin,
dsget group "CN=Consulting,OU=Gruppen,DC=domain,DN=de" -members -expand
gibt dir die Mitglieder einer Gruppe inkl. Verschachtelung aus. Das mit der Auswertung von ACLs zu koppeln, halte ich für ungünstig; besser sollten die Prüfenden im Moment der Überprüfung bei Bedarf die Gruppenmitglieder auslesen.
Bei regelmäßigem Bedarf verdienen Zusatztools wie der Enterprise Security Reporter von Scriptlogic einen Blick.
Gruß, Nils
-
Moin,
du kannst den Dienst für XP-Clients per Gruppenrichtlinie zentral aktivieren. Ab Vista gibt es ihn allerdings nicht mehr.
Allerdings gibt es eine Reihe Lösungsansätze, google mal nach "net send replacement".
Gruß, Nils
-
Moin,
Du kannst ja auf dem realen DHCP MAC-Resrevierungen einrichten.das ändert an dem Problem "Rogue DHCP Server" überhaupt nichts. Dagegen ist schlicht kein einfaches Kraut gewachsen.
Der Vorschlag von jaksa ist nicht schlecht. Wenn die Infrastruktur das nicht hergibt, ist etwas Grundlegendes im Argen.
Gruß, Nils
-
Moin,
aha, gut zu hören. Und wenn dich das nächste Mal jemand nach Eventlog-Meldungen fragt, guck bitte gleich genau hin (Stichwort "unerwartet").
Gruß, Nils
-
Moin,
euren Batch verstehe ich nicht. Wie soll ein /registerdns funktionieren, wenn der Client keine IP-Adresse hat? Und wozu soll das gut sein? Und überhaupt: Warum soll das Skript in irgendeiner Weise verlässlich dafür sorgen, eine Adresse von einem bestimmten DHCP-Server zu bekommen?
Dass ein Client per DHCP immer dieselbe IP-Adresse bekommt, ist normal, und kommt oft auch nach einem Release vor.
Und nein, du kannst keinen DHCP-Server vorgeben. Das widerspräche irgendwie dem Sinn und ginge ja auch gar nicht, weil DHCP schließlich auf Broadcasts beruht (denn beim Beginn des Prozesses hat der Client noch keine IP-Konfiguration, daher kann er nichts außer Broadcast).
Gruß, Nils
-
Moin,
ein Hinweis für die, die auch außerhalb von webbasierten Foren aktiv sind: Microsoft beginnt in den nächsten Wochen, seine Newsgroups im Namensraum microsoft.public.* abzuschalten. Als Alternative verweist Redmond auf seine Forensysteme.
faq-o-matic.net Microsoft schaltet seine Newsgroups ab
Gruß, Nils
-
Moin,
bedenke, dass dein Testlabor, wenn du es auf diese Weise erzeugst, genauso kritisch ist wie die Produktionsumgebung und damit denselben Schutzbedarf hat! Du hast in deinem Labor identische Kopien aller Sicherheitsobjekte der Produktionsumgebung.
Gruß, Nils
-
Moin,
nur kurz mein Senf dazu: Eine Anzeige ist keine redaktionelle Leistung. Eine bezahlte Werbung ist keine Empfehlung durch das Medium, in dem die Werbung erscheint. Für den Inhalt der Anzeigen und der Angebote, die dahinter stehen, sind ausschließlich die Werbenden verantwortlich, nicht die Redaktion des Mediums, das die Anzeigenfläche verkauft. Das ist in jedem Medium so. Solange Anzeigen als solche erkennbar sind, ist das auch absolut in Ordnung.
Legst du beim Spiegel (nimm hier ein beliebiges Medium, das du nutzt) auch solche Maßstäbe an?
Ansonsten ist aus meiner Sicht alles dazu gesagt.
Gruß, Nils
-
Moin,
Halte ich bei einem einfachen Skript mit ein paar Zeilen für ein bischen übertrieben ehrlich gesagt...na, dann nicht.
Es ist aber eindeutig der bessere Weg, statt seine Tasks immer direkt zu überprüfen. Sonst kannst du sie ja gleich manuell ausführen. Ein Log kannst du auch im Nachhinein prüfen, und es ermöglicht eine Historie.
Gruß, Nils
-
-
Moin,
so, hoffentlich ist dies endlich die letzte Beta:
Beta 6 ist jetzt online. Neu:
- Ablaufsteuerung: Objekte und GPOs nur lesen, wenn angefordert
(vorher las José die Objekte immer, was unnötige Wartezeiten nach sich zog)
- Logikfehler bei Trusts korrigiert, Trust-Attribute hinzugefügt
- an einigen Stellen Fehler aufgrund fehlender Berechtigungen abgefangen
- Tippfehler korrigiert, durch den GPO-Kommentare nicht ausgegeben wurden
Bitte testen und rückmelden. Danke!
.: www.kaczenski.de :. Jos 3.0: ffentliche Betaphase
Gruß, Nils
- Ablaufsteuerung: Objekte und GPOs nur lesen, wenn angefordert
-
Moin,
der bessere Weg ist, dass du in deine Batches Logging-Funktionen einbaust.
Gruß, Nils
-
Moin,
ipconfig /all | find /i "physikalische adresse"
Gruß, Nils
-
Moin,
ich weiß ja nicht, wie du suchst, aber ich finde eine ganze Menge Dokumente zu dem Thema.
application authentication active directory account - MSDN Search
Gruß, Nils
-
Moin,
mit Ausnahme der Administratorengruppe können nur Benutzerkonten Besitzer von Objekten sein.
Gruß, Nils
-
Moin,
Rückgabecode 1 bedeutet normalerweise, dass ein Fehler aufgetreten ist. Da das bei der CMD auftritt, liegen hier Berechtigungsprobleme nahe. Häufig wird auch der Programmaufruf im Task nicht richtig eingetragen.
Gruß, Nils
Pagefile auf RAID0 oder RAID1?
in Windows Server Forum
Geschrieben
Moin,
wenn das Pagefile nicht auf der Systempartition liegt, kannst du keine Memory-Dumps bei Bluescreens erzeugen. Die können im Support aber sehr hilfreich sein, wenn es mal echt knifflig wird. Daher würde ich das Pagefile eher nicht auslagern.
RAID-0 würde ich in keinem produktiven System einsetzen. Schneller Zugriff aufs Pagefile ist zwar gut, aber das Risiko nicht wert. Mehr RAM bringt im Zweifel erheblich mehr.
Gruß, Nils