Jump to content

Dukel

Members
  • Gesamte Inhalte

    11.580
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dukel

  1. Dukel

    SSL erstellen für AD sync

    Zum Verständnis! Die Passwörter werden nicht gesynct, sondern nur die Hashes (bzw. die Hashes der Hashes). Passwörter will man nicht ausserhalb der eigenen Umgebung haben! Ich hätte mir aber mehr Gedanken gemacht, bevor ich AADC so konfiguriere und mir die Unterschiede angeschaut. Die Pass-Through Auth. ist eine gute alternative und hat den Vorteil, dass die Passwort-Hashes nicht bei MS landen.
  2. Dukel

    SSL erstellen für AD sync

    Du solltest erstmal überlegen was du willst. Usersync via AADC brauchst du eh. Die Frage ist, ob du die Passwort Hashes (!) in der Cloud haben willst oder nicht. Wenn nicht, ob du ADFS oder Pass-Throught nutzen möchtest. ADFS ist eher etwas für größere Unternehmen.
  3. Kann das RED Device routen?
  4. Wie gehen die Geräte an den kleinen Standorten ins Internet bzw. bauen das VPN? Wie wäre es mit einem Gerät, welches VPN, Internet, Routing und Firewall macht.
  5. Das Get-ADOU und Get-ADUser kann man auch zusammenfassen.
  6. Das ist auch On-Prem genau so, bei Office 365 "merkt" man den Versatz evtl. mehr.
  7. Ach die andere ist ein 2014. Was ist die DPM Instanz für eine Version? Kann man diue Default nicht aktualisieren?
  8. Aha!
  9. Geht es evtl. wenn du die default instanz nimmst?
  10. Dukel

    ISS Redirect URL

    Entweder zwei seiten erstellen (mit dem entsprechenden DNS Namen als Bindung) und jeweils ein Redirekt erstellen oder mit URL Redirekt (https://www.iis.net/downloads/microsoft/url-rewrite) die Umleitungen schreiben.
  11. 1 TB zu wenig Platz?
  12. Ich würde in jedem Netzwerk eine Zentrale Benutzer Verwaltung haben wollen. Daher immer ein AD. TS und AD gehören sicherheitstechnisch nicht zusammen. Durch Virtualisierung ist das auch nicht nötig.
  13. Dukel

    ISS Redirect URL

    Du willst nicht von abweichungspoortal... nach 10.110.10.240 umleiten sondern von abweichungsportal.xxx.intranet nach http://abweichungsportal.xxx.intranet/xxx/abweichungsdatenbank https://docs.microsoft.com/en-us/iis/configuration/system.webserver/httpredirect/
  14. Sowas muss man als Admin prüfen: https://docs.microsoft.com/en-us/exchange/plan-and-deploy/system-requirements?view=exchserver-2019#supported-net-framework-versions-for-exchange-2019
  15. Ist alles korrekt installiert und konfiguriert? https://docs.microsoft.com/en-us/windows-server/remote/remote-desktop-services/rds-deploy-infrastructure Ich würde keine Konfiguration mit einem Wizards machen. Außerdem keinen Server mit einer Deutschen Installation nutzen.
  16. Ah. Habe mich verlesen. Vergiss meinen Beitrag komplett.
  17. Hat sich erledigt.
  18. Da muss dann ein gescheites Sizing her. Messen, was ein User an Ressourcen braucht * Anzahl gleichzeitiger Sessions. Also für den RDS Session Host. Und dann für die anderen VM's.
  19. Ich hoffe nicht manuell vergeben sondern via Ldap / Kerberos / sonstwie konfiguriert.
  20. Wenn du x Windows 10 Instanzen hast wird die Lsast durch die vielen VM's höher sein, als ein Server. Die Sessions werden ja die selben sein, egal ob auf RDS oder Win10. Es gibt keine RDS Lizenz, nur RDS CALs!
  21. Reporting Services? Da gibts eine Gui für Anwender und diese können sich die Daten ansehen und bei Bedarf als CSV herunterladen.
  22. Natürlich darf man Win 10 virtualisieren. Aber hier wird das nicht notwendig sein. Die alternative, RDS, wurde schon genannt.
  23. Ist das ganze in einem LAN? Gibt es da wirklich Performance Probleme. Ich glaube kaum, dass es an den RDP Einstellungen liegt. Hast du das ganze verifiziert? Sprich mit unterschiedlichen Einstellungen verbunden und die Performance gemessen?
  24. Wenn es schon ein funktionierendes WDS gibt entfernst du dort den Part mit dem Domain Join.
  25. Das Lokale AD fällt weg und es ist Cloud Only? Wie wäre es mit Intunes?
×
×
  • Neu erstellen...