Jump to content

MurdocX

Moderators
  • Gesamte Inhalte

    2.738
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von MurdocX

  1. Hallo zusammen,

     

    kurze Info: "LDAP-Kanalbindung und LDAP-Signaturanforderungen für Windows"

     

    Wer vergebens nach den Events-Ergänzungen (CBT) vom 8. August im aktualisierten MS-Beitrag "LDAP-Kanalbindung und LDAP-Signaturanforderungen für Windows" sucht, der ließt vermutlich auf deutsch... Leider unterscheidet sich der gleiche Beitrag, je nach Sprache. Sobald "de-de" durch "en-us" getauscht wird, findet ein redirect auf den neuen Beitrag statt.

     

    Deutsch: (nicht vorhanden)

    https://support.microsoft.com/de-de/topic/2020-ldap-kanalbindung-und-ldap-signaturanforderungen-für-windows-kb4520412-ef185fb8-00f7-167d-744c-f299a66fc00a

     

    Englisch: (vorhanden)

    https://support.microsoft.com/en-us/topic/2020-and-2023-ldap-channel-binding-and-ldap-signing-requirements-for-windows-kb4520412-ef185fb8-00f7-167d-744c-f299a66fc00a

     

    VG,

    Jan

    • Danke 3
  2. vor 6 Stunden schrieb testperson:

    Ansonsten hätte dir an dieser Stelle evtl. auch ein Textexport der "relevanten Objekte"

    Du mögest meinem inneren Monk verzeihen ;-)

     

    # Textexport der "relevanten AD-Objekte"
    # Author: testperson
    # Version: v0.1
    
    [string]$searchBase = 'OU=JansOU,DC=ad,DC=adsvc,DC=org'
    [string]$date = Get-Date -UFormat '%Y-%m-%d_%H-%M-%S' | Out-String
    [string]$exportPath = 'C:\ADExport\' + $date
    
    ## Collect AD Users
    $adUserList = Get-ADUser -SearchBase $searchBase -Filter *
    $adUserList | ConvertTo-Csv -NoTypeInformation |
    Out-File -FilePath $($exportPath + '_ADUserExport.txt')
    
    $adUserList | ForEach-Object -Process {
      Get-ADPrincipalGroupMembership -Identity $_ |
        Select-Object -Property Name |
          Out-File -FilePath $($exportPath + $_.Name + '_Export.txt') 
    }
    
    ## Collect AD Groups
    $adGroupList = Get-ADGroup -SearchBase $searchBase -Filter *
    $adGroupList | ConvertTo-Csv -NoTypeInformation |
      Out-File -FilePath $($exportPath + '_ADGroupExport.txt')
        
    $adGroupList | ForEach-Object -Process {
      Get-ADGroupMember -Identity $_ |
        Select-Object -Property SamAccountName |
          Out-File -FilePath $($exportPath + $_.Name + '_Export.txt')
    }
    
    ## Collect AD Computer
    Get-ADComputer -SearchBase $searchBase -Filter * |
      ConvertTo-Csv -NoTypeInformation |
        Out-File -FilePath $($exportPath + '_ADComputerExport.txt')
    
    ## Collect AD Service Accounts
    Get-ADServiceAccount -Filter * |
      ConvertTo-Csv -NoTypeInformation |
        Out-File -FilePath $($exportPath + '_ADMSAExport.txt')

     

     

    • Like 1
  3. Klar, wir wissen ja nicht wo die Gruppe überall berechtigt ist. Hier würde sich der Aufwand unterscheiden. Anderenfalls einfach auf den File gehen, Berechtigungen der SID auslesen, Gruppe erstellen und los geht's :-) 

     

    vor 4 Minuten schrieb NorbertFe:

    Nein, das ist falsch. Die werden wieder hergestellt. Nur wenn das Ding ausm Tombstone restored würde, wäre das so.

    So kann einen die Erinnerung trügen. :thumb1:

     

    Dann wäre resultierend der Restore wohl einfacher, als neu erstellen.

  4. Hallo,

     

    ich habe hierzu ein paar Fragen:

    • Liegen die Daten auf dem gleichen Netzwerksegment?
      • Falls ja, ist dort eine Firewall zwischengeschaltet?
    • Wenn der Dienst gestartet wurde, gibt es die Verzögerung nicht?

    Wenn danach direkt wieder auf die Freigabe gespeichert wird, kommt die Verzögerung nicht?

     

    Dienstdefinition MS:

    Zitat

    Der FDPHOST-Dienst dient zum Hosten der Netzwerkerkennungsanbieter für die Funktionssuche (Function Discovery, FD). Von diesen FD-Anbietern werden Netzwerkerkennungsdienste für das Simple Services Discovery-Protokoll (SSDP) und das Web Services – Discovery (WS-D)-Protokoll bereitgestellt. Durch das Beenden oder Deaktivieren des FDPHOST-Diensts wird bei Verwendung von FD die Netzwerkerkennung für diese Protokolle deaktiviert. Ist dieser Dienst nicht verfügbar, können mit Netzwerkdiensten, von denen FD und diese Erkennungsprotokolle verwendet werden, keine Netzwerkgeräte oder -ressourcen gesucht werden.

     

×
×
  • Neu erstellen...