-
Gesamte Inhalte
5.670 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von daabm
-
Wenn Ihr in flachem Gelände (oder "im Tal") wohnt - freundet Euch schon mal damit an, das wird das neue "Normal"... SCNR
-
Normalerweise laufen Helper auf dem Router. Aber in Zeiten von Layer-x-Switches weiß man das nicht so genau
-
Über Multi-Domain Umgebungen kannst mit mir prima diskutieren - wir haben etwa 1.500 Stück von diesen komischen Domänen. Nur 3 davon haben in ihrem Forest noch eine Child-Domain, und das sind genau die 3, die uns den meisten Ärger bereiten... Inkl. der besch***** universellen Gruppen, die auch kein Mensch braucht. Alle anderen sind Single-Domain/Single-Forest, und mit den richtigen Trusts klappt das ganz hervorragend. Sogar mit Kerberos und Disjoint Namespaces. Ja, weiß ich, disjoint sollte man nicht machen, aber wir machen ungefähr alles, was "irgendwie machbar ist"
-
Einstellungen der Advance Audit Policy GPO wird in der lokalen gpmc nicht angezeigt
daabm antwortete auf ein Thema von phatair in: Windows Server Forum
Nein. "Kann es nur einmal geben" stimmt, DDP ist falsch. Richtig wäre "kann in einer beliebigen Policy auf Domainebene gesetzt werden und landet dann auch in der DDP" -
Software Defined Storage - Server abgestürzt
daabm antwortete auf ein Thema von mame in: Windows Server Forum
Ja dann fehlt wohl im Stripeset eine HDD... -
Einstellungen der Advance Audit Policy GPO wird in der lokalen gpmc nicht angezeigt
daabm antwortete auf ein Thema von phatair in: Windows Server Forum
Beides falsch... Und die Default Domain Policy fasst man am besten gar nicht an, die hat eine unheilige Beziehung zum Domain Head. gpedit.msc zeigt Dir die "lokale Policy" an. Was da drinsteht (oder auch nicht), wird von Domain Policies überschrieben. Und das Gesamtergebnis findest Du dann in auditpol. Oder auch nicht https://techcommunity.microsoft.com/t5/ask-the-directory-services-team/getting-the-effective-audit-policy-in-windows-7-and-2008-r2/ba-p/399010 -
Software Defined Storage - Server abgestürzt
daabm antwortete auf ein Thema von mame in: Windows Server Forum
BTW: Storage Pools werden in keinster Weise über die Datenträgerverwaltung verwaltet - das passiert nur über den Servermanager bzw. Powershell. -
-
Warnwetter heute: "Warnung vor HITZE"... Aktuell 33°
-
Hab mir das mal angeschaut... (Erzeugt mit https://github.com/daabm/PowerShell/blob/master/Scripts/Test-TcpPorts.ps1 ) Die bieten eine extrem eingeschränkte Auswahl von Cipher Suites an - https://www.ssllabs.com/ssltest/analyze.html?d=nvd.nist.gov Möglicherweise hat Powershell/Invoke-WebRequest damit ein Problem. Für nähere Diagnose fehlt mir grad die Konzentration.
-
Man-in-the-middle (mitm)-in-hotel-wlan´s und rote zertifikatswarnung auf iPhone
daabm antwortete auf ein Thema von Dirk-HH-83 in: Windows Forum — Security
Da wären wir dann wieder bei dem Zertifikatsproblem mit dem Truststore. Der Angreifer muß ein Zertifikat präsentieren, das den "eigentlichen" Namen enthält. -
Und die enthalten was genau? Du hast vielleicht eine Ahnung, wie viele verschiedene Event-IDs es aus unterschiedlichsten Quellen in den diversen Eventlogs gibt - meine Glaskugel kennt die alle nicht
-
NTFS Berechtigungen in einer Workgroup
daabm antwortete auf ein Thema von Oli72 in: Windows Forum — LAN & WAN
Nene, nicht auf Share-Ebene. Die Heimnetzfreigabe macht auch auf Dateisystemebene "komische" Sachen. -
NTFS Berechtigungen in einer Workgroup
daabm antwortete auf ein Thema von Oli72 in: Windows Forum — LAN & WAN
@NilsK Du hast schon lange nichts mehr mit der Heimnetzfreigabe gemacht... "Everyone" -
Welches Serverzertifikat exportieren für LDAPS-Verbindung?
daabm antwortete auf ein Thema von Cryer in: Windows Server Forum
Jaja, weiß ich doch... $ValidationCallback = [Net.Security.RemoteCertificateValidationCallback] { return $True } $Socket = [Net.Sockets.Socket]::new( [Net.Sockets.SocketType]::Stream, [Net.Sockets.ProtocolType]::Tcp ) $Socket.Connect( $TargetComputer, $Port ) $NetStream = [Net.Sockets.NetworkStream]::new( $Socket, $true ) $SslStream = [Net.Security.SslStream]::new( $NetStream, $true, $ValidationCallback ) -
Welches Serverzertifikat exportieren für LDAPS-Verbindung?
daabm antwortete auf ein Thema von Cryer in: Windows Server Forum
Entweder hat Dein DC kein Serverzertifikat, dann gibt es keinen Listener auf Port 636. Oder Du hast irgendwo anders Firewalls, die 636 nicht durchlassen. Portqry/Test-NetConnection könnte hier Klarheit schaffen. Das hier kann das alles für Dich prüfen inkl. der verwendeten Zertifkate: https://github.com/daabm/PowerShell/blob/master/Scripts/Test-TcpPorts.ps1 Wichtig bei LDAPS, wenn die Basis mal funktioniert: Der Client (also Dein Webserver) muß der kompletten CA-Kette vorher schon vertrauen - LDAPS liefert im Handshake die CA-Chain nicht mit aus (wie das https macht). -
Treiber properties per skript ändern
daabm antwortete auf ein Thema von codeslayer in: Windows Forum — Allgemein
Ja, ich hab oft mit "unbekannten" Speicherorten für Konfigs zu tun, die zentral deployt werden sollen - da fehlt mir die Zeit, jedesmal individuell zu suchen. Set-NetAdapterAdvancedProperty macht ja laut (kurz überflogener) Beschreibung im Prinzip das gleiche, nur daß es ein paar Dinge "convenient" auflöst -
Treiber properties per skript ändern
daabm antwortete auf ein Thema von codeslayer in: Windows Forum — Allgemein
Typischerweise sollte das ein Regwert sein - wenn Du nix findest, probier's mal mit Regshot, das erstellt und vergleicht vorher/nachher Snapshots der Registry. Da muß man zwar dann ziemlich viel Müll rausfiltern, aber oft ist es hilfreich. Alternativ ProcMon mit Filter auf RegWrite. -
Verknüpften Account von Domänenadmin-Konto (On-Premise) löschen
daabm antwortete auf ein Thema von hacori in: Windows Server Forum
Sysinternals "handle.exe" oder ProcMon sagen Dir, wer (welcher Prozess) genau welche Dateien offen hat. -
Hast hoffentlich ein Windkraftwerk auf dem Dach
-
LAPS jetzt Bestandteil von Windows
daabm antwortete auf ein Thema von NorbertFe in: Active Directory Forum
Ne, wäre es nicht. Den gleichen Quatsch hatten sie schon mal mit tsadmin.dll, die plötzlich gefehlt hat. Wäre eher "if you can't, we can" -
Hier heute schon 24° - perfekt für ne Woche Kurzurlaub Das wäre mein Idealwetter: Tagsüber 24 bis 26 Grad, dann Regen von 1 Uhr bis 4 Uhr in der Nacht...
-
userPrincipalName/Benuternamen ändern wegen Umlaut
daabm antwortete auf ein Thema von 5even in: Active Directory Forum
LOL - three in a second 😂😂 -
userPrincipalName/Benuternamen ändern wegen Umlaut
daabm antwortete auf ein Thema von 5even in: Active Directory Forum
Das Profil ändert sich dadurch nicht, das hängt an der SID, wenn es schon existiert. Also mach einfach. -
Sysvol asking for credentials at a sudden
daabm antwortete auf ein Thema von reinht in: Windows Server Forum
UNC-Hardening aktiv und Kerberos kaputt? "net share netlogon" - und die Netlogon-Freigabe ist NICHT das gleiche wie die Sysvol-Freigabe, auch wenn erstere ein Unterordner von zweiterer ist. Um Nils noch zu ergänzen: Die Eventlogs werden in dem Fall nur was Sinnvolles hergeben, wenn das Auditing entsprechend aktiviert wurde. "By default" kommt da nix bei raus.