Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.549
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Zu 1: Ohne Domäne keine SID-Auflösung - und wenn ich eh die Domäne fragen muß wegen der SIDs, dann kann ich auch gleich TokenGroups nehmen Zu 2: AFAIK nein - Constrained schnippelt fast alle Methoden und alles aus .NET weg. Das ist IMHO nur halb fertig gedacht.
  2. Pwned basiert meistens auf der Kombination mehrerer Lücken, ich bin da bei @MurdocX und würde mich nicht auf "kommt schon nicht ins Netz" verlassen... Ist ganz interessant, wenn man sich mal die Kombinationen anschaut, die hier die Sieger so nutzen: https://en.wikipedia.org/wiki/Pwn2Own
  3. Kann man leider nicht... 1. Liefert nur SIDs zurück 2. Funktioniert nicht, wenn AppLocker läuft und es nicht als Admin läuft (Constrained Language Mode - danke MS...)
  4. @cj_berlin whoami /groups /fo csv
  5. Ich werf noch "TokenGroups" in den Raum - ein constructed Attribut, das alle rekursiven Gruppenmitgliedschaften enthält, wenn ich das grad noch richtig weiß.
  6. Kommt auf die Anzahl Domänen an - wenn es nur eine ist, einfach als zusätzlichen DNS mit reinhängen oder Zonenreplikation erlauben, ja. Geht alles, muß man nur ein Konzept haben, was man erreichen will.
  7. daabm

    Alles Gute Windows XP :)

    @murdocx https://www.duden.de/rechtschreibung/Schmaus 😘
  8. daabm

    Letzter macht das Licht aus 2

    Stell ich mir lustig vor, wenn man beim Fernsehabend alle Minute hüpfen oder tanzen muß 😂 Ist das dann schon Familiensport? 😎 Edit: Wetter hier "Altweibersommer", traumhafte Sonne, ca. 15 Grad, blauer Himmel.
  9. # for decimal 1722 / hex 0x6ba : RPC_S_SERVER_UNAVAILABLE winerror.h # The RPC server is unavailable. Kann es sein, daß das Export-Cmdlet noch wissen sollte, gegen welchen Server es gehen soll? Der "Task-Server" ist ja vermutlich kein DNS-Server (könnte man aber leicht dazu machen - so als Spoiler...)
  10. Ja hm nein doch vielleicht irgendwie? Beide benutzen so komisches Zeug wie AES, also dieses Krypta- Zeug halt Wir arbeiten in unserer aktuellen AD-Inkarnation hart daran, NTLM los zu werden. Und ja, es ist hart. SCVMM kann ohne NTLM keine Cluster machen (auch nicht unter 2019), SQL kann es auch nicht... Und die Kollegenschaft, die dann nicht realisiert, daß Kerberos halt nur mit Trust/Keytab funktioniert und nicht "einfach so" mit User/PW, das macht's auch nicht einfacher... "Dieser Weg, wird kein leichter sein, dieser Weg, ist steinig und schwer"
  11. daabm

    Letzter macht das Licht aus 2

    Hier ist gottseidank warm - und ich käme nur mühsam an die Winterreifen... Die liegen hinten in der Hofeinfahrt in der Garage, und in der Hofeinfahrt selbst steht ein Gerüst... Wenn der frühe Vogel den Wurm fängt, was fängt dann der frühe Hund?
  12. daabm

    Letzter macht das Licht aus 2

    Ich leer dann noch die Aschenbecher
  13. Weil sie es nicht tun, sondern trotzdem darauf klicken. Und dann kommt das, was @MurdocX meint - lateral movement und credential theft.
  14. Warum sollten sie es zulassen? Remote-Zugriff ohne Anmeldung... No Go
  15. Such mal ein wenig nach "Escaping"... Ich weiß nicht mehr, wie das bei cmd.exe ging, kann sein mit Caret (^) davor, kann sein mit Backtick (`) oder auch mit Backslash oder doppelt. Das hat MS echt "einheitlich" gelöst
  16. So unterschiedlich sind die Jobprofile Ich mach das fast täglich, und sowohl Add-AdGroupMember als auch Add-AdPrincipalGroupMembership funktionieren bestens.
  17. Der WMI-Filter auf die OS-Version ist schon ok, der frißt kein Heu (20 ms einmalig etwa - https://evilgpo.blogspot.com/2014/11/wmi-filter-queries-and-thoughts-on.html). AberACK für den Rest
  18. Auf einen PC geht nicht. Miracast-Adapter gibt's aber auch so für den HDMI-Port. Und es soll sogar TVs geben, die das direkt eingebaut haben
  19. Ja. "Geschäftskritische Legacy-Anwendung" ist dann meistens das Argument... "geht nicht anders, ist vom Hersteller so vorgegeben" oder ähnlicher Unfug...
  20. Aus leidiger Erfahrung: Irgendein Verzeichnis findet man leider immer, wo man ausführen _und_ schreiben darf... :-(
  21. ...und dann kommt einer und ruft irgendeinen Portable Browser auf
  22. daabm

    Letzter macht das Licht aus 2

    Ja, Seile waren sichtbar. Das waren 4 freie Stahlseile von der Decke zum Boden mit einer freischwebenden 60mm (?) Acrylglasplatte als Dreher-Basis, am Boden mit Spannfedern. Das war damals ein Bericht in der HiFi. Aber das ist so lang her, da finde ich auch über Google nichts mehr - irgendwann Mitte/Ende 80er. Boah, bin ich alt geworden
  23. Naja, wenn der Adobe Reader damit inzwischen klarkommt Gibt leider genug Anwendungen, die mit der Appdata-Umleitung nicht klarkommen. Und offensichtlich auch das Startmenü XML-Gedöns von Windows 10... BTW: Ist der untere Screenshot das "lokale" Appdata in %userprofile% oder das umgeleitete?
  24. daabm

    Letzter macht das Licht aus 2

    Ich bin jeden Abend hier. Aber seit @Nobbyaushb das automatische Nachtlicht installiert hat, schalte ich oft einfach nicht mehr aus Der Amp war damals ein Marantz, der Dreher ein Dual (Modell weiß ich nicht mehr, 1.000DM Klasse). Mein Traum damals war ja der Thorens (war das ein Thorens?), der an Seilen auf einer Plexiglasplatte stand...
  25. Ja, sieht so aus. Grad gpedit.msc und secpol.msc auf einem 2022 DC aufgerufen, da ist _nichts_ dazu zu finden... Naja, das GP-Team bei MS ist "klein"...
×
×
  • Neu erstellen...