-
Gesamte Inhalte
2.811 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von cj_berlin
-
Sicherheit von Windows 10 (Multiboot-Installation)
cj_berlin antwortete auf ein Thema von wznutzer in: Windows Forum — Security
Moin, im Sinne dieser Definition kann die private Instanz also auch Firmware-Malware usw. auf das Gerät bringen. Ob das "Wald und Wiesen" ist, wird dann davon abhängen, auf was für Wiesen der User sich privat tummelt. -
Keine Anmeldung beim Konto möglich
cj_berlin antwortete auf ein Thema von fredy in: Windows 10 Forum
Doch, die Meldung kenne ich. Und nein, "zu langes im Schrank herumliegen" ist schon bei Windows 7 kein Problem mehr gewesen. Das könnte wieder eine dieser "Maschine zu schnell anmeldebereit, aber Netzwerk noch nicht fertig verbunden" Geschichten sein. Ich würde vorsichtig die GPO-Einstellung "Beim Hochfahren und Anmelden auf Netzwerk warten" mal ausprobieren. -
Dynamische Verteilergruppe mit Security group synchronisieren
cj_berlin antwortete auf ein Thema von solisto99 in: MS Exchange Forum
Moin, wie die Vorredner schon angedeutet haben: Einfach eine normale Mail-Enabled Security Group nach einer gewissen Vorschrift mit Mitgliedern bestücken. Alles, was ein Recipient Filter einer DDG abbilden kann, kannst Du auch mit PowerShell abbilden. Aber zwei Exchange-Empfänger für das gleiche haben ergibt in der Regel nicht so viel Sinn. -
Hatten wir nicht neulich auch Windows 2000?
-
Moin, "abrufen" kann Exchange gar nichts, dafür ist das Produkt nicht gedacht. Für so etwas brauchst Du zusätzliche Software wie POPcon, P2S, POP2Exchange etc.
-
Verteilergruppe Weiterleitung Möglich?
cj_berlin antwortete auf ein Thema von AnfaengerExchange in: MS Exchange Forum
Moin, einen Kontakt mit der Weiterleitungsadresse in die Gruppe aufnehmen? Ansonsten nur per Transportregel. -
Terminal Server ohne Domain mit User CALs möglich?
cj_berlin antwortete auf ein Thema von DavidNhaus in: Windows Server Forum
Moin, die Kommunikation wird schon funktionieren, wenn Du den DC nicht auf dem besagten Server mit aufsetzt, sondern separat, denn alle lokalen Accounts und Berechtigungen bleiben ja trotz AD-Mitgliedschaft bestehen. Die User, die sich remote dort anmelden, müssen aber AD-User sein, denn nur für diese können Per-User-RDSCALs ausgecheckt werden. -
Terminal Server ohne Domain mit User CALs möglich?
cj_berlin antwortete auf ein Thema von DavidNhaus in: Windows Server Forum
Moin, Fazit des bisher Gesagten: Bau das mit Device RDSCALs auf - damit kommst Du um AD herum, bleibst auch EULA-konform bei Microsoft und billiger ist es auch noch, da Du eben 5x statt 20x brauchst. -
Alles, was LGA1156 ist, endet bei 6.5U3. Neuere Versionen werden vermutlich auch nicht laufen. Und wenn der Installer bei dieser CPU sagt, dass sie zu alt ist, wird es bei jeder anderen CPU auf demselben Sockel genauso sein.
-
Definiere "VMware". Wenn Du ESXi 7 meinst, wird es vermutlich schwierig, bei 6.7 oder so würde ich mir da echte Chancen ausmalen. Da es aber für daheim ist, muss es doch nicht offiziell supported sein. Stick rein, booten, probieren - chances are, dass es darauf wunderbar laufen wird, wenn auch unsupported.
-
Windows vM Server 2019 von Hetzner: Kann man RDP CALs dazukaufen ohne Hetzner Abo?
cj_berlin antwortete auf ein Thema von Pathor in: Microsoft Lizenzen
Hetzner hat hierfür übrigens eine Regelung getroffen: https://docs.hetzner.com/de/robot/dedicated-server/windows-server/windows-server-2016/ Warum eigene RDS CALs nicht eingesetzt werden können, wenn Du einen eigenen Server und ein eigenes AD hast, in das die ausgecheckten Lizenzen geschrieben werden, ist mir allerdings schleierhaft. -
Windows vM Server 2019 von Hetzner: Kann man RDP CALs dazukaufen ohne Hetzner Abo?
cj_berlin antwortete auf ein Thema von Pathor in: Microsoft Lizenzen
Moin, und Du musst doch Hetzner fragen. Meines Wissens kannst Du keine Kauflizenzen auf fremder Hardware betreiben (außer in Azure, und auch da gilt es nicht für jede Lizenz). Die Server-Lizenz mietest Du ja schließlich auch bei Hetzner. -
Microsoft Exchange Online: Wer hat Abwesenheitsnachricht bekommen
cj_berlin antwortete auf ein Thema von Karl K. in: MS Exchange Forum
Message Tracking Logs würden mir dabei einfallen... -
Aktualisierung DCs 2012 R2 auf 2019 / 2022
cj_berlin antwortete auf ein Thema von Robinho1986 in: Active Directory Forum
Es ist bei zwei Stück natürlich schwierig, zwischen "einen" und "alle bis auf einen" zu unterscheiden. Beim 1000-Meter-Wettlauf zwischen Brezhnev und Reagan sagte das Radio Moskau danach "Brezhnev ist als Zweiter ins Ziel gekommen und Reagan als Vorletzter" Und bevor man mich hier der Fake News bezichtigt: Natürlich hat dieser Lauf nie stattgefunden. Da ich Dich schon etwas länger kenne, würdest Du es nicht "einfach herausfordern, weil...", sondern eine Lösung vorschlagen. Ohne jegliche Ironie: Ich bin ganz Ohr. Mir hat bisher nur ein Kunde eine vollständige forensische Untersuchung bezahlt, um festzustellen, wer alles DNS und LDAP gegen die scheidenden DCs macht. Das war aber eine große Kombi-Maßnahme, da auch LDAP auf LDAPS umgestellt werden sollte, da hat sich's im Endeffekt gelohnt. Im nächsten Lifecycle lautete die Vorgabe explizit "das darf aber auf keinen Fall so viel kosten und so lange dauern wie letztes Mal". -
Aktualisierung DCs 2012 R2 auf 2019 / 2022
cj_berlin antwortete auf ein Thema von Robinho1986 in: Active Directory Forum
...aber bevor die AD-Intelligenz greift, muss wenigstens ein DNS-Server erreicht werden, der die Resource Records für AD und die NS Records hostet. Und wenn sie sich alle ändern, hilft auch keine Intelligenz. -
Aktualisierung DCs 2012 R2 auf 2019 / 2022
cj_berlin antwortete auf ein Thema von Robinho1986 in: Active Directory Forum
Doch, ist es. Auf diese Weise behältst Du IP-Adressen und Namen der DCs, ohne fertig hochgestufte DCs nachträglich verändern zu müssen. 99% meiner Kunden wissen nicht mit absoluter Sicherheit, wo welche Maschinen für DNS und LDAP mit Namen oder sogar IP-Adressen eingetragen sind. Doch selbst wenn man es wüßte - will man jede doofe Appliance, jeden Drucker usw. usw. anfassen und IP-Adressen ändern? Man kann natürlich, wenn man nur zwei DCs hat, zuerst einen dritten installieren und ihn zum Schluss wieder entfernen. Aber bereits wenn man drei DCs hat, verzichtet man auch bei reiner Rotation zu keinem Zeitpunkt auf Redundanz. Aber auch bei zwei DCs dauert der Verlust der Redundanz bei ordentlicher Vorbereitung 18 Minuten, 15 davon braucht der KCC, um die Replication Links neu auszuwürfeln. -
Aktualisierung DCs 2012 R2 auf 2019 / 2022
cj_berlin antwortete auf ein Thema von Robinho1986 in: Active Directory Forum
Genau so macht man das. Denk daran, ihn auch aus Sites & Services zu entfernen und so lange zu warten, bis der KCC alle Replikationsverbindungen von alleine entfernt hat. -
AD-Benutzer nach Wert in "altSecurityIdentities" suchen
cj_berlin antwortete auf ein Thema von Dabinam in: Windows Forum — Security
In einem größeren AD - nicht so, sondern Get-ADUser -LDAPFilter "(altsecurityidentities=*)" -Properties altsecurityidentities | Select-Object samaccountname,altsecurityidentities -
Windows Update: Kein Anmeldugen mehr möglich
cj_berlin antwortete auf ein Thema von Thomas Maggnussen in: Windows 10 Forum
Moin, wie äußert sich "funktioniert gar nicht" technisch? Was passiert, wenn Du einen User dort anmeldest, der dort noch nie ein Profil hatte? -
Patchmanagement & Softwareverteilung
cj_berlin antwortete auf ein Thema von Zimbo73 in: Windows Forum — Security
Ja, aber es ist nichts für schwache Nerven. Und ein 3rd Party-Patchmanagement, mit Ausnahme von Adobe, ist auch eher dürftig ausgeprägt. -
Sophos - Least Privilege für den STAS-Service
cj_berlin antwortete auf ein Thema von cj_berlin in: Windows Forum — Security
Ich habe einfach das umgesetzt, was der Hersteller an Verwendungszweck des Accounts dokumentiert, und als dann beim Start des Dienstes "Zugriff verweigert" kam, noch die Schreibrechte für das Verzeichnis nachgetragen. -
Sophos - Least Privilege für den STAS-Service
cj_berlin antwortete auf ein Thema von cj_berlin in: Windows Forum — Security
Falls es jemanden Interessiert: Wir haben STAS nun ohne DA ans Laufen bekommen: Logon As a Service auf DCs Builtin\Event Log Readers Full Access auf das Programmverzeichnis von STAS Lokaler Admin auf Workstations (als Abkürzung für Remote WMI) Viel fehlt hier effektiv nicht zum DA, aber das ganze lief im Rahmen eines AD-Audits, und jeder DA, dessen Kennwort nicht abläuft, bringt Strafpunkte -
Erfahrungswerte - Austausch von größeren Dateien
cj_berlin antwortete auf ein Thema von snake99 in: Off Topic
Ja, und nicht nur bei den Öffis. Wenn alle Stricke reißen --> Kurier mit verschlüsseltem USB-Stick. Da ist der Ball dann bei denen, und sie müssen ihre IT-Security dazu bringen, dass sie den Stick einstecken dürfen. -
Exchang - Finde den Fehler in der Installation nicht
cj_berlin antwortete auf ein Thema von pom-cgn in: MS Exchange Forum
Dafür ist es jetzt wohl zu spät, aber fürs nächste Mal: Microsoft hat einen schrittweisen Bereitstellungsassistenten in einfacher Sprache für alle möglichen Exchange-Migrationen online veröffentlicht. Warum müssen die Leute sich jedes mal einen eigenen Umzugsmechanismus ausdenken? Ist Exchange 2016 sauber deinstalliert worden? Ist evtl. der Autodiscover-SCP vom alten Server noch da? Was sagt die Autokonfigurations-Diagnose in Outlook? -
Migration RemoteDesktop Cals, Userprofile, Outlook, etc. zu neuem Windows Server 2019
cj_berlin antwortete auf ein Thema von metme01454 in: Windows Server Forum
Falsch. Die einzige Rolle, die mit einem DC koexistieren sollte, ist DNS. Und normale User sollten sich niemals an einem DC interaktiv anmelden dürfen - das hast Du ja bereits auf einem DC verbogen, mach es bitte nicht nochmal. Benutzerprofile kannst Du über Roaming-Profile migrieren. Muss sich halt jeder User nach dem Aktivieren 2x an- und abmelden, damit das Profil auf den Fileserver zurückgespeichert wurde. RDS-CALs kannst Du direkt von einem aktivierten Lizenzserver zum anderen umziehen, wenn beide online sind und sich sehen. Gibt einnen Punkt im RDS-Lizenzmanager.