Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.223
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. ...oder man überlegt sich halt vorher "was mache ich wenn" und spart jede Menge Ressourcen und Lizenzen
  2. Da fällt mir nur eins ein, auch wenns zynisch klingt: Warum erfindet man ein Rad, wenn man schon eines hat? Und zum Thema Outlook-Skripting: http://www.dimastr.com/redemption/home.htm Gibt soweit ich weiß nichts besseres. Du kannst natürlich auch mal schauen, was $EmailSignature | Get.-Member so an Membern ausspuckt. Vielleicht ist die Property ReplyMessageSignature ja Readonly, und Du kannst sie per Set_ReplyMessageSignature setzen? Ne, ist nur ein String, grad geschaut. Aber da gibt es noch EmailSignatureEntries - da mußt wohl ein wenig durch das Objektmodell forschen
  3. Die einfache "safe" Variante: Alle (!) internen Clients und Server nutzen die DCs als DNS. Die kriegen einen Forwarder auf das Gateway, wenn das einen anbietet, sonst halt direkt raus. Wer ne VM und Lizenz übrig hat, kann auch noch einen "DNS only" Server dazwischen hängen, aber nötig ist das nicht. Nur so ist ohne zusätzliche Aufwände gewährleistet, daß die AD-spezifischen SRV-Records immer korrekt vorhanden sind. Mit externem DNS war das schon immer mehr oder weniger tricky. Ich würde mich nie dafür entscheiden.
  4. Und um ganz sicher zu gehen: Win-R "dsa.msc" - geht das? mmc.exe starten, Snapin hinzufügen - sind sie da sichtbar? Habt Ihr evtl. per GPO die Snapins restriktiert?
  5. lol - meine Cocktailkenntnisse und auch Spanisch könnten wohl ein Upgrade vertragen Ok, Mojito.
  6. Ja, ok. Und wenn ich sie starte, kommt das aus meinem Screenshot. Auch deutsch installiert. Was kann ich jetzt machen? Entweder Du lebst damit, bis es offiziell behoben ist, oder Du wechselst in den Fast Ring.
  7. Was genau ist das Problem? Ok, Insider-Preview
  8. RDP ist lokal (interaktiv). Kommt noch "über Terminaldienste" dazu. Aber warum adminstrieren alle immer über RDP direkt auf den Servern? Das ist Technik aus dem letzten Jahrhundert... Falls es Dich interessiert: https://evilgpo.blogspot.com/2015/04/wer-bin-ich-und-was-darf-ich.html
  9. Long Island Ice Tea oder Moquito - aber Du bekommst gerne, was immer Deinem Gaumen behagt
  10. Windows Update geht nicht über die IE-Settings. winhttp set proxy...
  11. Naja, daß er seine self signed Certs manuell verwalten muß, dürfte schon rübergekommen sein. Und daß das "automatisch" nur mit einer AD-integrierten CA oder jede Menge Skripting geht, dürfte auch klar sein. https://docs.microsoft.com/en-us/windows/win32/seccrypto/time-stamping-authenticode-signatures https://serverfault.com/questions/582554/time-stamped-digital-signatures-with-ad-cs Sieht so aus, als wenn AD CS kein Timestamp Server sein kann... :-(
  12. Dann brauchst Du ein Timestamp Zertifikat von einer ofiziellen CA. Level 100: https://www.thesslstore.com/knowledgebase/code-signing-time-stamping/time-stamping-matters/ Level 300: https://www.digicert.com/blog/best-practices-timestamping/
  13. Ne, so tief steck ich da nicht drin. PKI kenn ich eh nur, weil MS das als "AD CS" verkauft - und wenn vorne AD steht, sind wir zuständig
  14. Macht man auch nur bei Codesigning, weil es nur da sinnvoll ist. Warum soll eine Exe, die seit Jahren rumliegt, plötzlich eine ungültige Signatur haben? Bei SSL gibt es das m.W. nicht. Und ich weiß auch nicht, ob das SSL-Protokoll das überhaupt vorsieht. MS hat es bei Windows 10 wohl aufgegeben, weil da ja eh alle paar Monate das komplette OS ausgetauscht wird. Bei Windows 7 war es gang und gäbe. Hab nur keines mehr da, wo ich mal kurz nen Screenshot ziehen könnte...
  15. https://gpsearch.azurewebsites.net/#2525 Und alles, was da noch so unter Session Time Limits zu finden ist.
  16. Ich weise mal auf Time Stamping Zertifikate hin - da muß man nicht verlängern, nur das Timestamp Zertifikat muß noch gültig sein. Und das kann separat erneuert werden. Dürfte aber nicht ganz billig sein... Findet man dann unter "Gegensignaturen".
  17. Der Pina Colada Coccktail Mensch hat recht: Zu billig, um IRGEND welchen internen Aufwand dafür zu treiben. 3 Euro, das sind nicht mal 5 Minuten...
  18. Virtuelle Platten im SAN? Hatten wir auch mal, das Problem lag damals im Storage...
  19. Museum ist doch gut... Und wenn schon Batch und Set, dann bitte SetX
  20. Ob GUI oder Skript - völlig egal. Ich würde den "Berater" entraten Und warum macht Ihr GPO-Backups von Hand? Da hätte ich was fertiges - und natürlich automatisches: http://evilgpo.blogspot.com/2012/12/backup-nur-fur-feiglinge-oder-auch-fur.html So einfach kann das Leben sein.
  21. Der TO will keine Links lesen? Da steht das alles drin. Also der, den @testperson oben gepostet hat. Und das Internet spuckt bei MS16-072 auch reichlich Hilfe dazu aus.
  22. Lehn Dich nicht so arg an - ich bin die Mauer, die nachgibt :-)))
  23. Sysvol macht zwar ggf. DFS. Hat aber mit DFS-N und DFS-R, was man per dfsmgmt.msc verwaltet, recht wenig zu tun Edit: Schade, daß MS die Namespaces und die Replikation beides unter DFS führt. Hat eigentlich auch nichts miteinander zu tun...
  24. ...und da steht jetzt vermutlich im Pfad wieder "C:\Program Files\Microsoft..." drin. Dabei könnte man das so schön variabel gestalten. Entweder über F3 im Pfad-Feld oder noch eleganter über eine Zielgruppenadressierung auf Registry, wo man sich das Installationsverzeichnis der jeweiligen Office-Version rausholen und als Variable im Pfad weiterverarbeiten kann.
×
×
  • Neu erstellen...