Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.606
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von daabm

  1. Clients Standalone, keine Domäne - vergiß alles, was Du da als Lösung möchtest. Wird nur Gefrickel... ym2c. Citrix-Farmen stellen keine Laufwerke bereit, sondern Anwendungen. Hol Dir jemand ins Haus, der die richtigen Fragen stellt und der dann darauf antworten kann. Per Forum wird das ein endloses Diskutieren von Experten, Semi-Experten und Ahnungslosen :-)

  2. @zahni Die Nachfrage ist zwar generell gerechtfertigt, hat aber mit dem Problem hier definitiv nichts zu tun.

    @Sunny61 Er hat wohl am Anfang mit einer Kopie gearbeitet, später dann die "Original-GPO" noch mal verlinkt. So steht es auch im GPResult, das ist zweimal die gleiche GPO. Bei unterbrochener Vererbung sollte die allerdings nur einmal auftauchen - und aus der angewendeten Verlinkung sollten die Settings angewendet werden.

    Ich glaube, daß

    a) der gpresult Unfug erzählt

    b) wir irgendwas noch nicht wissen, was aber entscheidend wäre :-)

  3. LOL - die Diskussion hatte ich gerade im Büro. Ein 8 stelliges Passwort mit Groß/Klein/Zahl/Sonderzeichen knackt man per Brute Force in 5 Sekunden...

    Das hilft für eine erste Einschätzung: https://www.grc.com/haystack.htm

    (Wobei ich vermute, daß die gängigen Rainbow Tables sowieso alle Passwörter bis 12 Stellen enthalten, wenn der Hash verloren geht, ist eh Schicht im Schacht.)

    Admin-Kennwörter: Mindestens 20 Stellen, dafür nur einmal im Jahr ändern (oder noch besser 24 Stellen und gar nicht ändern...). Ändern bringt eh nichts: https://blogs.technet.microsoft.com/secguide/2019/04/24/security-baseline-draft-for-windows-10-v1903-and-windows-server-v1903/

     

    Welche Anwendung mit (g)MSAs klar kommt, mußt individuell ermitteln. Die meisten können es leider noch nicht.

     

×
×
  • Neu erstellen...