Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.213
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Da hast Du die A-Karte gezogen. Wenn die - schlecht programmierte - Anwendung den Pfad "statisch" speichert, musst Du individuell korrigieren. Well Known Folders gibt es ja auch erst seit ca. 25 Jahren...
  2. Ich weiß jetzt nicht, was das Azure-Cmdlet für eine Fehlermeldung ausspuckt (fehlt oben leider), aber mit Add-Member kannst ja fast beliebige Properties an ein Objekt pappen. Und wenn Du diese Property vorher als Objekt erstellst, kann das auch ein beliebiger Objekttyp sein.
  3. Das ist der falsche (Legacy) Weg - der geht auf Netbios/NTLM. Korrekt wäre "Zuweisen von Benutzerrechten" per GPO. Und wenn bei RDP noch NLA aktiv ist, dann funktioniert Dein Weg eh nicht mehr.
  4. Ich werf meine 2 Cent auch noch dazu Ja.
  5. Von dem Event fehlt aber ziemlich viel, um da was dazu zu sagen... Von welchem Account stammt das?
  6. fe80::1 bist Du selber https://www.ipv6-handbuch.de/IPv6-Facts/Was-ist-eine-fe80-Adresse-fuer-IPv6
  7. Lustig - die Gameserver laufen besser unter Windows, aber der Webserver muß dann Linux sein? XAMPP fällt mir spontan ein. Ich würde aber auch IIS nehmen.
  8. Das mit dem Key kannst dir IMHO sparen. Ohne den wird DPAPI verwendet: ' This effectively means that only the same user account on the same computer will be able to use this encrypted string.' Meine bevorzugte Methode - nur der eine Account auf dem einen Rechner kann das dann verwenden, so soll es sein.
  9. Ist auf dem KMS der Office-Key installiert? (...manchmal schreib ich ohne nachzudenken... )
  10. Zahni, das stimmt so nicht. Es kann nur einer aktiv angemeldet sein, ja. Aber Du kannst "remote" die lokale Session trennen lassen.
  11. In der Tat - warum sollte ich ein Kennwort ändern, das nicht kompromittiert ist?
  12. Naja, ich migriere Drucker nicht, ich lege neu an. WMI hilft dabei... Und Drucker sind Layer 6 oder 7
  13. Siehste, ich weiß nichtmal, womit wir die verwalten... Firewall ist Algosec, aber Switche - kein Plan. Soweit weg bin ich von Layer 1 :-(
  14. Ja scheint so, macht aber auch Spaß Rolf, wir haben NUR Cages in zutrittsgesicherten RZs. Und da war ich schon seit über 15 Jahren nicht mehr drin...
  15. Ich würde für so was ja auf lokale Accounts zurückgreifen - schließlich hängt das Testequipment ja wohl auch lokal an einem PC. Das Übertragen zur Domäne kann dann ein Task oder sonst was übernehmen, der mit dem Computeraccount läuft (der halt berechtigt sein muß).
  16. Was wohl immer gehen sollte: 2 NW-Karten im Server, NPS in einer VM. Die Fritzbox hängt an einer Karte, die exklusiv der VM gehört, die andere ist bridged. Dann muß man halt viel routen
  17. Das mit der IP hätte ich riskiert. Kollateralschaden, aber danach spricht der Geschädigte jedenfalls DNS und nicht mehr IP
  18. Printmig? Kannte ich noch gar nicht, bei mir heißt das noch printbrm
  19. daabm

    Domain/Forest Prep

    Die Schemaversion lebt nur im AD und hat weder mit dem OS der DCs noch mit Domain/Forestlevel irgendwas zu tun. Wir fahren 2008R2 Domänen mit 2016-Schema Ganz kleine Korrektur: Ohne passendes Schema gibt es bestimmte Objekte nicht, dann kann das eine oder andere nicht möglich sein. Z.B. bei Drahtlosnetzwerk-Policies (sind AD-Objekte, Vista-Policies gehen erst mit dem 2008-Schema) oder Bitlocker Recovery Keys oder noch so ein paar Schmankerl (Certificate Roaming fällt mir noch ein, gibt aber bestimmt noch mehr). Für LAPS brauchts ja auch ne Schemaerweiterung, und "rein technisch" ist ein Schema-Update auch nur ne Schemaerweiterung. Und nein, ich will jetzt keine große Diskussion darüber anzetteln
  20. daabm

    Ordner- Freigabe

    Hm, was sagt denn ein "ping <IP>" und ein (Powershell) "test-netconnection <ip> -port 445"?
×
×
  • Neu erstellen...