Jump to content

MurdocX

Moderators
  • Gesamte Inhalte

    2.745
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von MurdocX

  1. Hallo,

     

    was hast du denn schon alles unternommen, um das Problem zu lösen?

    Der Fehler ist etwas zu generisch und schwierig in einem Forum zu behandeln, da hier zu viele Komponenten hineinspielen und deren Konfiguration im Detail. Das erklärt auch warum hier keiner Antwortet. Das ist mehr ein Thema für "vor Ort".

     

    Am 17.10.2022 um 09:58 schrieb Quirk18231:

    Aller Server sind 2019er DC/TS

    Sind eure Terminalserver auch Domaincontroller, oder lese ich das dort falsch heraus?

     

    Am 17.10.2022 um 09:58 schrieb Quirk18231:

    Gebäude intern läuft alles super, in den Zweigstellen, Anbindung über VPN zwischen den Routern nicht.

    Dann würde sich hier ansetzen lassen. Ein Schuss ins Blaue: Spiel mal mit der MTU-Size im VPN.

     

  2. Überprüfe:

    • HOSTS-Datei
    • korrekt eingetragener DNS-Server in der Netzwerkkonfiguration

     

    vor 3 Stunden schrieb Dutch_OnE:

    Der Tip, den DHCP nicht zu verwenden hat nichts gebracht. Hat Jemand eine Idee?

    Den Tipp verstehe ich nicht. Mir ist nicht ganz klar was das mit dem Fehler zu tun haben sollte. Vielleicht kannst du dazu mehr erläutern.

  3. (Edit)

    Hallo,

     

    sobald der Fileserver aus dem AD genommen wird, dann fällt die Authentifizierung von Kerberos auf NTLM für die zugreifenden Benutzer. Damit sind die Benutzer Passwort-Hashes noch schlechter gegen ein Abgreifen gesichert. Die Daten können dennoch mit Berechtigung des Benutzers durch die Malware auf dem Fileserver verschlüsselt werden. 

     

    Mehr Sicherheit gegen eine Übernahme ist folgendes:

    • Einsetzen der lokalen Windows-Firewall
      • Protokolle zur Administration des Servers zu unterbinden oder einschränken (WMI, WinRM, RDP, NP, SMB (Auto Shares: $admin, C$))
      • Eingehende Administrative Verbindungen restriktiveren und validieren des zugreifenden durch IPSec oder IP.
    • Festlegen der Windows-Firewall-Richtlinien durch eine Gruppenrichtline
    • Durchdachtes Backup & Restore - Konzept nach den Firmen definierten Anforderungen
    • Like 1
  4. vor 25 Minuten schrieb Userle:

    Das verwirrt mich total. Bisher bin ich davon ausgegangen, dass an einer Uni das Netz professionell betreut und verwaltet wird.

    Das kommt immer darauf an, was man unter professionell versteht ;-) An sich gibt es in dem Umfeld wenig keinen Anreiz sich weiterzuentwickeln. Generelle Änderungen/Weiterentwicklungen sind Interessen eines einzelnen. 

     

    vor 3 Stunden schrieb NorbertFe:

    Proxy und Firewall werden das einzig sinnvolle sein.

    ... pc hin und verbiete ihm die Nutzung aller anderen PCs.

    Sehe ich genauso.

     

    Sich die Zeit nehmen keine komischen Konstrukte zu bauen, hilft bei der Administration in der Zukunft. 

  5. Hallo,

     

    wenn ich mir das EOL von Windows 10 21H2 (Home & Pro) 13.06.2023 im Vergleich zum EOL von Windows 10 (Home & Pro) 14.10.2025 ansehe, dann kann ich mir nicht vorstellen, dass es das letzte OS-Upgrade ist. Sich mit Windows 11 zu beschäftigen ist auch nicht verkehrt ;-)

     

    Für die Meisten ist es eh eine größere Herausforderung seine Betriebssysteme alle gleich zu halten, unabhängig der Version.

×
×
  • Neu erstellen...