Jump to content

Dukel

Members
  • Gesamte Inhalte

    11.580
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dukel

  1. Wenn es nur einen Host gibt kann man auch ESXi verwenden. Dort gibt es auch eine Kostenlose Edition.
  2. Dukel

    Informatiker-Kaffee

    Passend zum Thema: https://www.sueddeutsche.de/muenchen/muenchen-bar-shadow-bean-maxvorstadt-1.4516227
  3. Du übergibst auch den Dateinamen und nicht die einzelnen Gruppen.
  4. Müsste auch mit Get-ADGroup gehen, da Mail Gruppen auch nur AD Gruppen sind. Hast du die Exchange Shell gestartet? Wenn nicht, hast du das Exchange Module geladen? Add-PSSnapin Microsoft.Exchange.Management.PowerShell.E2010;
  5. Ich habe eh kein Problem, wenn dann meine Kunden. Bei denen verschlüsselt keiner seine Server. Viele haben den Zugang zu Serverräumen eingeschränkt. Was verschlüsselt wird, sind Notebooks.
  6. Klar die Hürde ist höher, aber ich behaupte, dass es nicht unmöglich ist. Alles nur eine Frage der Anforderungen und das sollte einem halt bewusst sein.
  7. Sobald man gebootet hat und das System ist entschlüsselt (bzw. der Key im Ram) gibt es Möglichkeiten (wenn auch nicht ganz so einfache als komplett ohne Verschlüsselung) an die Daten heranzukommen. Es sollte reichen, wenn man den Server ans Netzwerk hängt und mittels Brute Force oder ausnutzen von Sicherheitslücken an die Daten oder an einen Zugang kommt. Wenn man ein Passwort braucht um zu booten für Bitlocker hat der Dieb keine Chance (es sei denn er klaut die USV gleich mit und hällt den Server am Leben).
  8. Dann braucht man auch nicht verschlüsseln.
  9. Festplatten ausbauen ist kein Thema. Aber wenn du kein Passwort für Bitlocker beim booten eingeben musst, kann man den Server klauen und hat die unverschlüsselten Daten verfügbar. Um an die Daten heranzukommen wird nochmal eine Herausforderung sein, aber das ist sicher machbar. Kann man so machen, muss einem aber bewusst sein.
  10. Was ist _dein_ Ziel? Wofür Bitlocker da ist weiß ich. Aber vor welchen Gefahren willst du dich schützen?
  11. Wenn du das hinbekommst muss man nur den kompletten Server klauen statt der Festplatten um an die Daten zu kommen. Warum möchtest du mit Bitlocker verschlüsseln?
  12. Mit den Befehlen, die ich gepostet habe, kannst du das machen. Du musst das nur richtig zusammen bauen. Get-Content testdocument.txt | foreach-object { Move-Item $_ c:\dest\ } Wenn bestimmte Ordnerstrukturen erhalten bleiben sollen (z.B. \HJD\A\AC\AfwCE\) muss man das oben anpassen.
  13. https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.management/get-content?view=powershell-6 https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.core/foreach-object?view=powershell-6 https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.management/move-item?view=powershell-6 Viel Spaß
  14. Dann sollte es nicht mehr laufen. Wieso schreibst du urspünglich abgelaufen?
  15. Das sollte eigendlich so wie bei Software Entwicklungszertifikaten sein, dass die Programme nach ablauf des Zertifikats, weiterhin tun, aber keine neuen Programme / Macros zertifiziert werden können. Ob das bei Excel genau so ist, kann ich nicht sagen, ich kann mir das nur so vorstellen.
  16. Reicht es evtl, wenn diese Benutzer VMs nutzen? Dort können sie ja Admin Rechte haben.
  17. Wenn du den Standardort meinst, ist das ein CN und keine OU. Die AD Informationen bekommst du via https://docs.microsoft.com/en-us/powershell/module/addsadministration/get-adcomputer?view=win10-ps
  18. https://www.powershellgallery.com/packages/PSWindowsUpdate/2.1.0.1 Da findest du alles was du brauchst (incl. Installation und optionalen Reboot).
  19. Eine Webseite für einen Benutzer blockieren? Mit einem Proxy.
  20. Was läuft denn auf dem Server und wieso migrierst du diesen (bzw. die darauf laufende Applikation) nicht in eine VM? https://www.faq-o-matic.net/2015/08/12/warum-eine-p2v-migration-nicht-immer-eine-gute-idee-ist/
  21. Das andere ist auch der Microsoft Weg. Du kannst das ganze wie bei allen Scripten mit get-help ./scriptname und die entsprechenden Parameter -full, -example,... aufrufen. get-help ./scriptname -full
  22. Hier kann man aber wohl nur eine Hilfezeile angeben und nicht die komplexen Hilfen mit Beispielen und Ein/Ausgabe.
  23. Genau dies Möglichkeit ist schon implementiert: https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_comment_based_help?view=powershell-6
  24. Kann man mit Kix nicht andere Programme (nltest, powershell) abfragen und die Ergebnisse dort weiterverarbeiten?
×
×
  • Neu erstellen...