Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.657
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. ..oder man baut sich einen File Sytem Watcher, der auf "- Kopie" getrimmt ist und das dann automatisch umbenennt. Kann man machen, man fragt sich aber nach dem eigentlichen Zweick.
  2. daabm

    Keine CIM Lingen in 2022

    Wenigstens eins, was ich Dir voraus habe 😘 Fachlich bist Du mir eh weit überlegen.
  3. Weil's woanders auch noch deaktiviert wird? "gpresult /h report.html && report.html" - da siehst Du, aus welcher GPO welche Settings kommen. Ah - vergiß den Quatsch, hab falsch gelesen Du sagst, deine GPO wird angewendet, obwohl "Deny Apply" für den User gesetzt ist? Dann kontrollier mal doppelt, ob das richtig umgesetzt ist. Ansonsten sind es zu wenig Infos - "genauso" ist aus dem Forum heraus nicht zu prüfen, was Du damit meinst.
  4. Bei dem Uni-Trust bin ich sofort dabei - Will hat mal einen rausgehauen dazu: https://posts.specterops.io/not-a-security-boundary-breaking-forest-trusts-cd125829518d
  5. daabm

    Letzter macht das Licht aus 2

    Immerhin nimmt er es ernst - seit 6 Tagen kein Beitrag mehr von @Nobbyaushb
  6. Loopback: https://evilgpo.blogspot.com/2012/02/loopback-demystified.html https://evilgpo.blogspot.com/2014/01/loopback-was-ist-das-und-warum-ist-es.html Und MS16-072 - Computer brauchen Leserechte auf User-GPOs.
  7. Versionskontrolle von ADMX hat MS komplett verkackt... Hab mir dafür extra ein Skript geschrieben, das ein "gültiges Set" zusammenbaut. Da wäre mehr drin gewesen bei MS, aber was will man machen...
  8. Nein, das stimmt. Aber es kann nix mehr machen :-D
  9. daabm

    Letzter macht das Licht aus 2

    14° in der Nacht, davon träumen wir hier... Temperaturen um Mitternacht seit einer Woche bei über 20°... Und nachdem Dein Post von heute morgen ~9 Uhr ist: Da hatten wir hier auch schon wieder schnuckelige 20. Das "Minimum" dazwischen von 18° reicht nicht, um Gebäudemasse herunter zu kühlen
  10. Ein Grund mehr, nicht mit der Pipeline zu arbeiten... $Data = Import-CSV irgendwas.csv foreach ( $value in $Data ) { # machirgendwas mit $value } $Data | Export-CSV irgendwasanderes -noTypeInformation
  11. Das ist doch mal schön, wenn so was "einfach funktioniert" 👍
  12. seShutdownPrivilege Und UAC auf "silently deny", dann ist Ruhe.
  13. Ich sag mal so - man kann seine PKI mit ADCS aufsetzen, man kann OpenSSL dafür nehmen. Bei beidem kann man viel falsch machen - bei ADCS ist es nur "einfacher" für die Windows-Admins, weil sie denken "Assistent - prima! Weiter, weiter, fertig" OpenSSL läßt sich so nicht einrichten...
  14. Letzte Woche auf nem Talk aufgeschnappt: "We can invent things. But we cannot un-invent them". Anders formuliert: Die AD-integrierte PKI ist da, sie verschwindet nicht einfach wieder
  15. daabm

    Letzter macht das Licht aus 2

    Hier ebenso - heute mittag zog Gott sei Dank mal wieder ne kleine Regenfront durch, die Erde braucht das Wasser.
  16. Wir haben die Monitoring-Events dazu in Splunk aufgenommen und über 2 Monate keine gefunden. Also "egal, let it happen"
  17. Wenn ich raten muß, wurde diese ACE nicht explizit gesetzt, sondern vererbt - und dann kannst Du sie nicht entfernen, ohne vorher die Vererbung zu deaktivieren. Ist aber nur Glaskugel BTW: Faszinierend - laut Screenshot passiert der Fehler in Zeile 13, Dein Code hat aber nur 11 Zeilen
  18. Vielleicht will der TO nicht wirklich eine AD-integrierte CA aufsetzen - da gibt's etliche böse Fallen https://blog.harmj0y.net/activedirectory/certified-pre-owned/
  19. Ja, geht auch mit Profilen. Jedes Profil ist bis auf EXE/DLL eine volllständige Instanz des Browsers - wenn man das so nennen kann Und dann wäre es nur ein Shortcut, der halt Firefox niicht direkt mit dem Standardprofil startet, sondern die Profilauswahl. https://wiki.mozilla.org/Firefox/CommandLineOptions#-ProfileManager
  20. Das würde ich dann als Programmierfehler bezeichnen - "normalerweise" finden Programme ihre DLLs in ihrem Verzeichnis
  21. Und nur so aus der Glaskugel, aber wissensbefreit bei VMWare Ich würde mich mit dieser DLL näher beschäftigen. Falsche Version? Mehrfach vorhanden?
  22. daabm

    Letzter macht das Licht aus 2

    Niemand - es ist zu warm, und im Keller liegt genug Essen und Trinken für 1 Monat
  23. Naja, seit Windows 8.1 verbinden die GPP die Laufwerke auch bei einem Background-Update. Und den wiederum kannst Du über NLA triggern - gibt Events dafür. Oder Du machst nen Startmenüeintrag "Netzlaufwerke aktualisieren", der dann nur gpupdate aufruft.
  24. daabm

    Letzter macht das Licht aus 2

    LOL... Letze 3 Tage:
  25. Macht Ihr die Drive Mappings per GPP? Dann hab ich was für Dich - aber nur, wenn Ihr nicht nur SMB blockt für noncompliant Clients, sondern auch ICMP: https://evilgpo.blogspot.com/2013/01/
×
×
  • Neu erstellen...