Jump to content

jarazul

Members
  • Gesamte Inhalte

    635
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von jarazul

  1. Ich nutze für Dropbox und Skydrive die Software BoxCryptor. Soweit ich das richtig verstehe, erzeugt die Software eine enc.fs Umgebung in der jeweiligen Datencloud. Auf dem Client sagst du BoxCryptor welches Verzeichnis es schützen soll und daraufhin wird ein Laufwerksbuchstabe erzeugt. Alles was du in das jeweilige Laufwerk kopierst, wird verschlüsselt abgelegt. In meinem Fall ist das Verzeichnis, das zu synchronisierende Dropbox / SkyDrive Verzeichnis.

     

    Ohne ein installiertes BoxCrypt mit deiner Konfig und deinem PW sind die Dateien zwar vom Dateinamen sichtbar aber verschlüsselt und daher nicht zu öffnen.

     

    Schau es dir an :)

  2. In Kundenprojekten schlage ich im Rahmen der Anfoderungsdefinition IMMER vor, Software nur dann zu installieren, wenn diese definitiv benötigt wird. Bei Office wird es schnell klar, das wird so ziemlich jeder nutzen müssen. Java ist da schon eine Überlegung wert. Nur weil es in einer kostenlosen Lizenz ausgeliefert wird, muss es ja nicht pauschal bereitgestellt werden. Einige Kunden haben Intranet Applikationen die Java voraussetzen. Dann ist es meistens gesetzt.

     

    Flash verhält sich meist anders. "Das hatten wir schon immer". Oder der Klassiker. "Das brauchen die Mitarbeiter zum Surfen". Den meisten fällt bis auf Youtube o.ä eh kaum etwas ein, das zwingend Flash voraussetzt. Wenn es dann auch noch arbeitsrelevant sein muss, wirds eher dünn. Es sei denn, ähnlich wie bei Java, Intranet Applikationen setzen es voraus.

     

    Die Frage ob Middleware wie Java, Flash, .Net, Adobe Air o.ä pauschal installiert wird, sollte stark von den Kundenanfoderungen abhängen. Je pauschaler die Installationsfrage beantwortet wird, desto griffiger muss das Security und Patchmanagement Konzept erarbeitet werden.

     

    WSUS und SCUP bieten hier gute Ansätze.

     

    cheers, Daniel

  3. Bei Windows7 Enterprise kannst du AppLocker nutzen um Google Chrome zu sperren. Anhang des Herstellerzertifikats erkennt Windows, dass es ein Google signierter Installer ist, und sperrt die Ausführung. Inwieweit das bei Chrome als portable App funktioniert, müsstest du testen.

     

    Hier eine Anleitung:

     

    Best Practice: How to configure AppLocker Group Policy in Windows 7 to block third-party browsers

  4. Alle Produkte wurden in Version 2012 angekündigt, Beta tested, RC tested und released. Von SEC 2012 ist nicht mal eine Roadmap bekannt? Ja, dann warte auf SEP 2015 :) Garantiert sollen kleine Unternehmen "in die Cloud" zu Intune oder eben zu den anderen Produkten.

  5. Ja, wie oben schon geschrieben kannst du das mit discovern. Dann ist es als benutzerdefiniertes optionales Attribut des Machine Objektes gespeichert. Dann ist die MAC Adresse aber noch nicht dem PXE Provider bekannt, der erwartet die MAC Adresse als systemdefiniertes Attribut. Um die Computer Import Funktion wirst du nicht herum kommen.

     

    Du kannst doch aber ein Script basteln, was das AD Konto prestaged und den Import in SCCM vornimmt.

  6. Naja, irgendwie muss die MAC bzw. die UUID ja in die Datenbank kommen, damit dein PXE Provider den Computer kennt. Wenn du das möchtest, musst du die Information importieren. Du könntest deinen Computerkonten im AD ein Custom Attribut spendieren, dass die MAC Adresse enthält. Ich kenne aber keinen supporteten Weg, diese Information mit dem SCCM Machine Object zu verknüpfen.

×
×
  • Neu erstellen...