Jump to content

Dukel

Members
  • Gesamte Inhalte

    11.580
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dukel

  1. Oder unwissenheit.
  2. Dukel

    Einfaches GPO Problem

    Wie wäre es mit einem Beispiel (das kannst du am einfachsten auch mal nachstellen). Du hast eine GPO mit den Default Sicherheitseinstellungen (Auth. User darf lesen/übernehmen). Wenn du diese GPO irgendwohin verlinkst dann greift das für alle User bzw. Computer in der OU und untergeordneten OUs. Wenn du in dieser GPO drei Laufwerks Mappings erstellst und das Mapping 1 mittels Zielgruppenadressierung der Gruppe1 (niemals User berechtigen! Immer nur Gruppen!) Rechte vergibst und Mapping 2 der Gruppe2 und Mapping 3 ohne Zielgruppenadressierung, dann bekommt ein User, der in Gruppe1 ist, das erste Mapping zu gewiesen, ein User in Gruppe2 das zweite Mapping und alle Benutzer (egal ob in Gruppe 1 oder 2 oder in keiner) das dritte Mapping.
  3. Dukel

    Einfaches GPO Problem

    Ja sollte so sein. EDIT: Ausführlich. Siehe Norbert
  4. Dukel

    Einfaches GPO Problem

    Wenn man die Zielgruppenadressierung nutzt sollte man die Sicherheitsfilterung auf Default lassen, dass die GPO von allem gelesen werden kann.
  5. Dukel

    Einfaches GPO Problem

    Du kannst in einer GPO mehrere Elemente verwalten (z.B. mehrere Shares oder mehrere Drucker) und mit der Zielgruppenaddressierung kannst du jedes einzelne Element berechtigen und mit der Sicherheitsfilterung nur das komplett ganze. D.h. bei 20 Shares, die für unterschiedliche Gruppen gelten bräuchtest du 20 GPOs mit der Sicherheitsfilterung oder eine GPO mit 20 Einträgen und jede ist anders berechtigt.
  6. Jedes potentielle Ziel ist Wertvoll. Nicht unbedingt wegen der Daten aber z.B. als Ablage für Illegale Daten, als Bot für ein Botnetz,... Solange man einen Dienst (RDP) anbietet muss man ein Loch in die Firewall machen (sonst funktioniert der Dienst ja nicht) und es ist dann nicht mehr nur ein Thema für die Firewall. Es kommt auf die Anwendung an. Testweise kannst du die vorhandene DB einschränken, dass nur eine CPU und 1 GB Ram genutzt werden und prüfen ob es dann langsamer wird bzw. wie viel langsamer. Gerade die Cores nutzen nur etwas, wenn die Queries paralellisierbar sind und bei einem Benutzer gehe ich nicht davon aus, dass die DB langsam wird. EDIT: Es sind vier Cores die genutzt werden können (außer der Server hat 4 CPUs mit je zwei Kernen):
  7. Evtl. das ganze auch auf dem eigenen Laptop laufen lassen, dann benötigt man kein Remote Desktop.
  8. Bei allen Bandlaufwerken, die ich kenne, braucht man etwas phyischen Druck damit das Band eingezogen wird. Wie soll das mit Software gehen? Bei den Umngebungen, die Bänder nutzen, sind meist so groß, dass sich eine Library lohnt. Dort hat man viele Probleme nicht, die mit Single Tape Laufwerken bestehen. Dort gibt es auch diesen Pysischen Schubs.
  9. Wie soll Software physikalischen Druck von außen geben? Wie wäre es mit einer kleinen Library?
  10. Nein! Die CALs sind für dich und nicht für den Server. Eine Windows CAL (Client Access Lizenz) damit du auf den Windows Server zugreifen darfst, eine RDS CAL damit du auf die RDS Funktion zugreifen darfst und eine SQL CAL, damit du auf den SQL Server zugreifen darfst.
  11. Wenn du ein User hast aber mehrere Geräte (oder ist das der selbe Laptop, dann wäre es egal, bei weiteren Geräten kämen dann aber weitere CALs hinzu) lohnen sich User Cals. D.h. neben der Windows Server und SQL Server Lizenz brauchst du eine Windows User CAL, einen RDS User CAL und einen SQL Server User CAL.
  12. Wieviel Benutzer greifen denn über wieviele Geräte auf das CRM zu? Hast du auch Windows CALs schon? Technische Frage: Wieso SQL2014 und Windows Server 2012? Wieso nichts aktuelleres?
  13. Wenn deine Applikation so funktioniert, dann ist alles richtig.
  14. Ich würde eine Umleitung erstellen. Damit alles von / nach /Anwendung umgeleitet wird.
  15. Wieso gehst du dann nicht gleich noch einen Schritt weiter und schiebst die Komplette Umgebung in der Cloud? Dann sparst du noch mehr Geld für eigene Hardware.
  16. Jeder hat andere Erfahrungen und zum Schluss gibt es keinen Hersteller, der keine Probleme hat. Das hilft dem TO auch nicht weiter. Ich würde schauen, bei welchem Hersteller ich Erfahrung habe und ich evtl. irgendwelche Tools schon im Einsatz sind.
  17. Wieso einen 2012 hineinholen?
  18. Dafür gibt es (Zwei-)Mehr-faktor Authentifizierung. D.h. neben dem Fingerabdruck kommt noch ein zweiter (evtl. nicht so komplexer) Faktor wie z.B. eine vier-stellige Pin dazu. Hier reicht dann der Fingerabdruck auf dem Glass nicht und ein Pin ist evtl. einfacher zu merken als ein 16 Stelliges Passwort.
  19. Du meinst RDS Cals? Solange alle Nutzer (oder Geräte) Lizenziert sind werden keine weiteren Cals nutwendig sein.
  20. Wenn man es richtig machen möchte braucht man dann aber für drei Applikationen je zwei RDS Hosts (oder eine Applikation Lokal und zwei mal zwei RDS Hosts) und die Infrastruktur (Broker, Lizenzserverm ggf. DB). Wenn noch kein RDS Im Einsatz ist ist das unter Umständen auch nicht schnell erledigt. Lizenzen werden auch noch benötigt.
  21. Wieso nutzt du nicht die Fritz Box als VPN Gerät?
  22. In der IIS Konfiguration kannst du den "HTTP Redirect" (HTTP Umleitung) konfigurieren. Das ist die einfachste Möglichkeit. Es gibt noch andere.
  23. Dukel

    Aussetzer auf VMs

    Anderes Thema: Wenn Ihr Docker nutzt, wieso setzt Ihr dann VMs auf und nicht gleich Container? Wegen dem Problem. Einfach bei Azure anfragen. Der Betreiber sollte das besser als jeder andere Wissen.
  24. Wieso nicht alles (auch intern) über den Proxy? Ist alles eine Frage der DNS Auflösung.
  25. Sowohl Apache als auch IIS gehen als Reverse Proxy. Ich habe z.B. einen mit Nginx laufen.
×
×
  • Neu erstellen...