Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.626
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Ja dann vergleich doch mal die Kosten, das kann Dir niemand abnehmen. Defender spielt ziemlich weit vorne mit.
  2. Wenn der "Einfrieren" hat, wird ein Powershell Skript dann noch starten - was meinst Du? @cj_berlin hat Recht, Perfmon bringt alles mit, was Du suchst.
  3. "Hier ist der Microsoft Support. Wir müssen uns auf Ihren Rechner schalten, um ein Sicherheitsproblem zu beseitigen". Kommt ja nicht von nix...
  4. Kann man mit ILT auch in die bestehende GPO reinbauen Meine bevorzugte Lösung - wenige GPOs... Das registry.xml ist eh schon "wegen irgendwas" da und wird sowieso geladen, da kommt es auf ein paar Byte mehr nicht an. Aber wenn man's jetzt über 20 GPOs verstreut, sind's plötzlich 20 registry.xml - und SMB Open/Close macht Dir die Performance kaputt.
  5. DAS schaff ich mir drauf, wenn wir NTLM weg haben... It's a long way to the top, if you wanna rock'n'roll Ich glaub hier können sich nur wenige vorstellen, was für ein Aufwand es ist, überhaupt erst mal NTLM loszuwerden in einer Enterprise-Infrastruktur, in der sich niemand jemals darum gekümmert hat, daß DNS "Kerberos-freundlich" ist.
  6. @MurdocX wir sind froh, dass wir die Konzerninfrastruktur grad für Kerberos "überhaupt" ertüchtigt bekommen. Ist gar nicht so einfach wegen disjoint Namespaces und jeder Menge Domänen... Über Armoring möchte ich im Moment nicht mal ansatzweise nachdenken...
  7. Für Google: "Hybrid Standby" - System geht erst mal in den Energiesparmodus (keine Bitlocker-Abfrage) und später dann in die Hibernation (Bitlocker-Abfrage).
  8. Task Manager wäre jetzt nicht mein Werkzeug der Wahl, dem auf die Schliche zu kommen. Wireshark oder (mit etwas mehr Klickerei) resmon/perfmon.
  9. Zahni, ich hab hier auch nen OBDLink MX rumliegen - aber wer weiß, was er da genau anschließen will. Wenn das ein älteres Werkstatt-Diagnosegerät ist, wird's wohl kaum BT/WLAN haben
  10. nach set type=ALL solltest Du Enter drücken
  11. daabm

    Letzter macht das Licht aus 2

    Studien zur Schädlichkeit des Kaffeekonsums sind kritisch zu bewerten. Oft wurde übersehen, dass der Kaffeetrinker auch Raucher ist und die scheinbaren Folgen des Kaffeekonsums diesem keineswegs anzulasten sind. Koinzidenz begründet keine Kausalität
  12. Naja, "Deaktivieren" ist sicher kontraproduktiv Und "ein paar lokale GPOs gesetzt" ist auch relativ undefiniert.
  13. Ich find den Substatus 0x0 eigenartig, hab ich so noch nie gesehen. Aber "alles mal booten" ist auf jeden Fall der erste Ansatz
  14. Wäre noch die Frage, wie genau du dafür was genau gemacht hast.
  15. Für's nächste Mal: Ein vollständiges Event wäre in solchen Fällen immer hilfreich, da gibt's relativ viele Felder mit Status- und Errorcodes.
  16. Mach nen Batch-Wrapper, der vorher per cmdkey /delete den Server aus den Anmeldeinformationen entfernt. Dann kommt immer die Abfrage mit Kennwort und Benutzer. Sonst kommt immer nur die Abfrage mit Kennwort. Ich gehe mal davon aus, daß Du von einer shared Workstation redest, wo ein technischer User angemeldet ist und dann die RDP-Verbindung mit dem tatsächlichen User erfolgen soll. Da wäre auch noch möglich (siehe oben) einen Wrapper drum rum zu bauen, der User-ID und Kennwort abfragt und per cmdkey /add in die Anmeldeninformationen schreibt. Und danach halt wieder entfernt. Am Ende wird es auf einen Trick rauslaufen, der mit Get-Credential und cmdkey.exe Dinge zaubert
  17. daabm

    Letzter macht das Licht aus 2

    Wenn Du noch selbst einkaufen gehst und nicht alles liefern lässt, kannst Du Weihnachten nicht übersehen - geht schon los in den großen Supermärkten... Ist nur unsere fortgeschrittene Expertise in Prokrastination, die das zum Problem werden lässt
  18. Das hat schon fast was von Cross-Selling
  19. Bissele offtopic möglicherweise - aber bei Parametern, die komplett offensichtlich sind, lasse ich gern den Parameternamen weg. Das erhöht die Lesbarkeit oft deutlich
  20. Danke Was auch immer Du genau gemacht hast - lass mich bloß mit KI in Ruhe. Intelligent ist daran gar nichts...
  21. Da fehlen die Anführungszeichen...
  22. Gesagt, getan: https://github.com/daabm/PowerShell/tree/master/Scripts https://github.com/daabm/PowerShell/blob/master/Scripts/Invoke-SysvolD4Restore.ps1 Error handling ist verbesserungswürdig - aber wenn es nicht funktioniert, gibt es strukturelle Probleme in der Infrastruktur, die so variabel sind dass ein Skript sie nicht sinnvoll diagnostizieren kann.
  23. Wir blocken outbound im public profile. War etwas Herzrasen beim Rollout (6-stellige Anzahl Clients - wehe die finden keine Domäne mehr...), funktioniert aber einwandfrei. Und braucht auch keine große Pflege. Im domain profile ist outbound offen - das würden wir nicht verwaltet kriegen, zu viele Sonderlocken... Nachtrag: "Bei uns im Netzwerk" ist etwas kurz gegriffen - was ist mit Laptops unterwegs oder zuhause?
  24. Doch, kannst Du. Lösch einfach mal c:\windows\system32\grouppolicy (oder schau vorher, was drin ist und benenn dann einfach um). Die registry.pol ist in notepad etwas b***d zu lesen, weil die Signatur ASCII ist, der Rest aber Unicode. Man versteht es aber trotzdem ein wenig
  25. Feststellung - Skript lungert schon ewig fertig rum und wurde auch schon erfolgreich in Multi-Domain/Multi-Forest Umgebungen erprobt, funktioniert wie die Eins Ich bin so einer, wenn ich Codesamples im Netz zusammensuche, dann gebe ich das Ergebnis gern zurück.
×
×
  • Neu erstellen...