Jump to content

magheinz

Members
  • Gesamte Inhalte

    2.341
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von magheinz

  1. Wir sind in einer Situation, in der die Frage nicht mehr ist, ob man verschlüsselt wird, sondern wann man verschlüsselt wird. 

    Es geht schon länger nicht mehr primär ums Verhindern, sondern ums Verzögern und anschliessend den Schaden zu minimieren. 

    Gerade wieder einen Laden erlebt(zum Glück nur am Rande) : aktuelle Antivirus, geschulte Mitarbeiter und trotzdem wollte jemand bitcoins. 

     

    Benötigt wird ein vernünftiges Rechtemanagement zur Schadensminimierung und dann ein Desasterrecoverykonzept welches auch saubere Restorequellen sicherstellt. 

     

    Die besagte Bude hat ein IT-Forensikteam dazugeholt. Ich behaupte mal, gerade ein minimaler Bruchteil der Admins ist in der Lage hinterher den Infektionsweg wirklich nachzuvollziehen. Da bleibt am Ende nur das Neuaufsetzen. Siehe Kammergericht Berlin als Beispiel.

  2. vor 7 Stunden schrieb Satzilie:

    Hallo Ihr Lieben,

     

    will folgende Abfrage stellen:

     

    Alle User ( first Name, last Name, logon Name ) mit den Account Options:

    Password never expires 

    ausgenommen:

    Funktionsuser

    deaktivierte User

     

    Das ganze am liebsten in einer *.xlsx Datei . 

    Kann mir da jemand helfen ? Büdde ;-))))))

    Bin Powershell Newbie sozusagen... 

     

     

     

    Wie sind die fuktionsuser definiert? 

    Ansonsten sollte das mit einem einfachen Get-ADUser -Filter {}  schon gehen. 

  3. Am 26.2.2020 um 12:42 schrieb DerUser:

    Es sind leider AD Rechner. VMs gehen leider auch nicht, die müssen zum Teil ohne Offline ihre Notebooks an Devices anschliessen :(

     

    Ich müsste das an div. Rechner machen + hätte ich noch Probleme mit den bestehenden GPOs.  Die GPO Restricted Groups würde diese Einstellung dann überschreiben. 

     

    Eventuell kann mir LAPS weiterhelfen. Ich muss mir noch ein paar Gedanken machen.

    Dann pass doch die GPO Restricted Groups entsprechend an! 

    Bei uns gibt es auch User die lokaler admin auf speziellen Rechnern sind, niemals die einer ganzen OU.

    Es gibt pro Rechner dann eine Gruppe app_l_pcxyz_lokal_admin und wenn nicht andere Rollen greifen app_g_pcxyz_lokal_admin. 

    Der User ist dann Mitglied der lokalen Gruppe welche Mitglied der domainlocale Gruppe ist. Dann ist die GPO entweder per Zielgruppenaddressierung konfiguriert oder es gibt für jede Maschine eine eigene GPO. Da bin ich gerade nicht sicher. 

  4. Setze einen VLAN-fähigen Layer3-switch dazwischen. Layer drei Damit du zwischen den Vlans routen kannst. 

    Dann bekommt jeder Teilnehmer ein Vlan und der Router auch eins. Der switch bekommt aus jedem Vlan ein Layer3interface welches das default gateway der Geräte im Vlan ist. 

     

    Ist das nur ein Modem oder macht das Ding auch Routing und NAT? 

  5. Am 30.1.2020 um 18:34 schrieb RalphT:

    Was mich so bischen bei der ganzen Diskussion wundert ist, dass hier keiner mit den Switchen von Cisco um die Kurve kommt. Ich dachte immer, dass ist "die" Marke im Netzwerk. 

    Bei den Produkten die hier im Gespräch sind passt der cisco-enterprisekram nicht wirklich in die Vergleichstabelle. Die stehen da durch den Preis einfach zu sehr hervor. Sicherlich gibt's da nette features für, aber für die Handvoll Geräte und APs spielt das alles keine Rolle. 

×
×
  • Neu erstellen...