Jump to content

ace24

Members
  • Gesamte Inhalte

    54
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von ace24

  1. Hallo Nils, nein das ist nicht für Produktiv. Ist nur ein Test in einer Testumgebung... Danke für den schnellen Post...werd das gleich mal testen ... gruß alex
  2. Hey @all first....bin Frischling ! :-D ich möchte ein Script mit Powershell bauen welches die passwords von allen Benutzer in der OU "Admin Group "(AD) ändert. Die User sollen alle das gleiche Password bekommen. So suche ich die User : Get-ADUser -Filter {sAMAccountName -like "*"} | Where-Object {$_.DistinguishedName -like "*Admins*"} | Select-Object sAMAccountName Output: sAMAccountName --------------------- user1 user2 user3 How can I print the output without the first line? without "sAMAccountName" other option: Get-ADUser -filter 'samAccountName -like "*"' | where-Object {$_.DistinguishedName -like "*Admins*"} | where-Object {write-host $_.SamAccountName} Output: user1 user2 user3 die zweite Option kann ich nicht in eine Variable speichern...warum ? das wäre so perfekt. Wenn ich die User habe...brauche ich eine schleife oder so. Damit ich die dann in den Code unten einbauen kann.. Set-ADAccountPassword -Identity user1 -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "Password123" -Force) Einzeln geht das ganze ja... Kann mir jemand helfen ??? thx alex
  3. Hey snoopy20004, du hast Recht...will den LAN Verkehr von der Windows-Anmeldung ab per IPsec verschlüsseln. Zieht die Verschlüsselung dann schon bei der Anmeldung ? Hab jetzt 2 Dc´s und einen Client auf denen die certs installiert sind. Wenn ich jetzt die GPO aktiv schalte...sehe ich dann KERB. oder nicht? -> Also mit CA sehe ich dann Kerb. nicht ???? Und wenn ich es sehe, dann simmt was nicht ??? Oder ? gruss Alex
  4. Hallo zusammen, bin hier ein Frischling ;) ! Ich lese mich seit kurzen durch das Forum und muss sagen - 1A ! :D Soo jetzt zu meiner Frage: Ich habe mir ne kleine virtuelle Testumgebung aufgebaut 2x Win2003 Server (beide dcpromo) (beide gleiche Domain "test.local") 1x W2k Client Auf dem einem Server ist eine ISS + Lizenzserver druff um certs zu erstellen und verteilen! Funzt auch 1A. Der andere spielt DHCP. Nur mal so als Background. Ich würde gerne die komplette Kommunikation zwischen allen 3 Maschienen über IPsec abwickeln(Anmeldung usw). Hab auch schon was mit GPO´s in der Def. Policy gebastelt...hat aber nicht richtig geklappt...und ich hab die Kisten jetzt neu aufgesetzt. Kann mir jemand helfen...oder hat jemand ne Anleitung. Wenn das alles über IPsec läuft, dürfte ich doch auch kein KERBEROS Protokol mehr sehen wenn ich nen sniff laufen lasse, oder ? Sorry wenn irgend welche "dummen" Fragen dabei sind -> bin blutiger Anfänger! Grüße
×
×
  • Neu erstellen...