Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.200
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Ändert nix an der grundlegenden Frage... Und geht erst mit 8.1
  2. daabm

    Letzter macht das Licht aus 2

    Kaffee is' alle, ich nehm mal ein Bier. Rest steht im Kasten auf dem Treppenabsatz :)
  3. daabm

    Ernährung als Consultant

    Döner (Yufka) und dazu zwei, drei Bier, dann geht das schon. Und dann ein spannendes oder bildendes Buch :D
  4. Gegen selbst erstellte spricht gar nix.
  5. Warum muß es immer Powershell sein? Für Deine Anforderung reicht sogar "findstr /?" :)
  6. Die arp-Tabellen der Switche wissen das vmtl. auch :)
  7. Hm - installieren hätte man sicher auch anderes können, wenn es denn was geben würde :)
  8. Das alte Dilemma multipler Authentifizierung: "Wer bin ich?" :D
  9. Nils hat die gleiche Meinung wie ich :) Kein Problem, solange die Treiber mitspielen und die Anzahl der Queues im Rahmen bleibt. lefg hat allerdings auch Recht - lokale Drucker mit IP-Anschluß sind die probate Alternative.
  10. ...dann bin ich leider erst mal raus. Wir haben keine interaktiven Dienste mehr :D
  11. Bringt uns Windows-Freaks nur zunächst wenig - das ist ein RT, unsere geliebten Anwendungen werden da Schwierigkeiten haben :D Der richtige Weg ist es trotzdem.
  12. wbadmin ist notfalls Dein Freund :) Und das dann in einen geplanten Task stecken.
  13. daabm

    MCSEboard hat langweile!

    ...und nachdem ich neugierig bin und dem mcseboard.de irgendwie vertraue, schaue ich mir diese Toolbox doch gleich mal an. Ergebnis: "Wert 180,-" - da lachen die Hühner. Selten so minderwertige Publikationen gesehen... Und im Zuge der Registrierung versuchen sie mir dann gleich noch 2 oder drei weitere Traktate anzudrehen, ebenfalls immer mit einer Testausgabe einer unglaublich teuren Publikation. Kleines Beispiel für die von mir wahrgenommene "Qualität": Wie Sie die 2-Faktor Authentifizierung mit einem One-Time-Password verwenden One-Time-Password-Token (OTP-Token) sind Einmalpasswörter, die nach unterschiedlichen Algorithmen berechnet und durch Hardware- oder Software-Token erzeugt werden. Wie sich aus dem aus dem Begriff One-Time-Password ableiten lässt, sind derartig erzeugte Passwörter stets nur ein einziges Mal gültig. Ein Hardware-Token für ein One-Time-Password (OTP) generiert einen Zahlencode, der vom Authentisierungs-Server validiert wird. Das war's zu "wie verwende ich 2FA mit OTP"... Irritiert bin ich dabei übrigens von dem einleitenden Absatz in der Mail, der ja vom Board kommt - oder habt Ihr das von Eurem Werbepartner formuliert bekommen? Edit: Das muß ich noch loswerden - in einem anderen Dokument gefunden... Transport Layer Security (TLS) in Version 2.1 ist nun bereits als Standardoption aktiviert. Aha - da ist jemand also der IETF weit voraus und hat schon mal die übernächste Version von TLS spezifiziert und als Standard festgelegt :D :D :D Und nein, das ist kein Tippfehler - die "Version 2.1" findet sich in diesem Dokument vier mal.
  14. Ich werfe mal "for /?" in den Ring... %~zI sei das Stichwort. :D
  15. 1. gpresult /h report.html - kommt Dein Setting beim Admin auch an? 2. Hast Du - versehentlich? - Loopback aktiviert? 3. DDP und DDCP (wie Sunny schon schrub) in Ruhe lassen. @Sunny: Screensaver ist nur User :D
  16. "Dieses gelingt nicht und beim 2. mal gibt es einen Fehler mit "KDC_ERR_PREAUTH_FAILED"." Nein, nicht beim 2. Mal - sondern beim ersten Mal. Sind die KDC-Kennwörter synchron? Typischerweise heißt das nämlich "falsches Kennwort"... Und das kann das Userkennwort sein, aber auch das krbtgt-Kennwort. Wobei es dann auch im LAN passieren müßte - wenn Ihr nicht einen DC habt, der aufgrund der Site-Konfig nur bei VPN-Logons verwendet wird?!? Fragen über Fragen... Zum Lesen, was es mit PREAUTH_REQUIRED und PREAUTH_FAILED auf sich hat: https://technet.microsoft.com/library/cc772815.aspx Oder sollte ganz trivial die Uhrzeit nicht mehr stimmen?
  17. Grad mal zwei Wochen her, und schon sind wir bei 1.7.0_75...
  18. Das passiert sehr häufig, wenn die Kerberos-Pakete größer als 1506 Byte und kleiner als 2048 Byte sind. Kerberos verwendet bis 2048 Byte UDP, und ab 1507 Byte werden daraus zwei Pakete. Die kommen über VPN gerne "out of order" am DC an, der dann nix damit anfangen kann. Zwinge Kerberos, immer TCP zu verwenden, und Du solltest Ruhe haben.
  19. Lian, kleine Korrektur: Mitgliedschaften sind ein Attribut der Gruppen, nicht der User. Beim User ist es ein constructed attribute... Light: Du kannst Dir zwar mit repadmin /showobjmeta die Änderungszeitpunkte aller Gruppen-Attribute anzeigen lassen. Aber da siehst Du leider nur, wann "members" das letzte Mal aktualisiert wurde und nicht, welcher User da hinzugefügt oder entfernt wurde. Wenn Du kein Auditing auf Account Management hast ("Member added" bzw. "Member removed"), dann geht es nicht.
  20. Schon lang nix mehr damit gemacht, aber Redemption war früher das Schweizer Messer für Outlook-Skripting...
  21. Du könntest mal versuchen, unter HKU\S-1-5-18 sowie -19 und -20 die für den Bildschirmschoner relevanten Keys zu setzen (ScreenSaveActive und ScreenSaveTimeout sollte schon reichen).
  22. 'n Abend. Es muß kein DC sein, wird aber aus Performancegründen je nach Umgebung sogar empfohlen.
  23. Ich kenne Firmen (u.a. meine), bei denen Berechtigungen im AD bis auf Attribut-Ebene exakt designt werden, um die richtige Delegation zu ermöglichen. Hat was mit least privilege - required privilege - save by design zu tun :) Und ist ein Heidenspaß, weil die dann über GUIDs gesetzt werden und nicht über Konstanten oder gar Namen :( Obwohl ich nicht unbedingt glaube, dass das beim TO der Fall ist.
×
×
  • Neu erstellen...