Jump to content

cj_berlin

Expert Member
  • Gesamte Inhalte

    2.189
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von cj_berlin

  1. Moin, es gibt keine Event-ID für "ka**e ist am Dampfen". Alle IDs aus dem Auditing sind einzeln genommen harmlos und ergeben erst bei der Korrelation ein Bedrohungsbild. Hier ein Beispiel für 4727-4730: https://www.lepide.com/how-to/track-and-audit-active-directory-group-membership-changes.html Wenn Du sie z.B. in rascher Abfolge siehst, könnte es bedeuten, dass jemand sich irgendwo ein anderes Loch gebohrt hat. Und da muss man die anderen Events haben und sie damit korrelieren.
  2. ...aber was hat das mit Deinen Kunden und deren Netzen zu tun? Die privaten IP-Bereiche sind extra dafür geschaffen worden, damit zig Netze den gleichen IP-Bereich haben können...
  3. Moin, wenn Deine Notebooks nicht in das WLAN des Kunden kommen, ist es doch vollkommen egal, ob die IP-Bereiche kollidieren oder nicht. Wenn sie aber da reinkommen, hast Du eh nicht zu entscheiden, welche Adressen eure Notebooks kriegen...
  4. Zusätzlich wäre anzumerken, dass, sofern der Server nicht Teil einer DAG ist, eine Recovery-Installation eher mit dem Ölwechsel zu vergleichen ist als mit dem Verschrotten. Oder, falls noch Thrid Party-Zeug auf dem Server läuft, vielleicht mit einem Auspufftausch. Klar hat man Respekt davor, wenn man es noch nie gemacht hat. Aber tatsächlich ist bei einem Standalone-Server nix großes dabei.
  5. Nur aus Interesse: Wie würde eine Cloudlösung da helfen?
  6. Do wolltest für den Zweck ne HDD einbauen. Was schafft die?
  7. ...oder Du legst für die Freigabe einen Benutzer dort an, wo die Freigabe liegt, und teilst die Credentials demjenigen Benutzer mit, der sie nutzen soll. Dann musst Du beim Kennwortwechsel (des zugreifenden Benutzers) nicht herumrennen und es überall zeit- und inhaltsgleich wechseln...
  8. Wichtig ist allerdings eher das Restore-Konzept Na endlich. Wäre auch das, was ich machen würde.
  9. ...weil Hyper-V, anders als z.B. ESXi, nicht im RAM läuft, und die Performance der System-HDD deswegen durchaus für die Gesamt-Performance relevant ist. Insofern, um Deine Frage exakt zu beantworten: schon immer.
  10. Moin, ich würde niemals SSD und HSS auf einem Storage-Controller mischen. Nennt mich altmodisch, aber in meiner Welt gibt es damit nur Ärger. Einzige Ausnahme: reiner Pass-Through-Betrieb ohne jegliches RAID oder Controller-Cache, wie z.B. in S2D-Szenarien. Und warum sollte man ausgerechnet für das Betriebssystem langsame HDDs nehmen?
  11. Moin, das letzte Mal, dass der Hyper-V-Server echte Vorteile gegenüber Standard hatte, war bei 2008R2. Da konnte Standard noch maximal 32GB RAM und kein Clustering, der Hyper-V-Server aber schon.
  12. Moin, das Flag "Allow key to be exported" ist ein Merkmal des privaten Schlüssels, nicht des Zertifikats, das diesen Schlüssel beinhaltet. Somit ist das Flag bereits gesetzt (oder halt nicht), wenn der CSR erstellt wird. Und es gibt meines Wissens unter Windows keine Möglichkeit, das zu unterbinden.
  13. Sagt einer, der Exchange-Consulting macht quasi seit es Exchange gibt
  14. Bitte auf Cross-Posting hinweisen! https://social.technet.microsoft.com/Forums/de-DE/d2417501-fffb-44cc-9e6d-927c15f1bb48/azure-ad-gt-ldap-gt-umzug-auf-neuen-server?forum=azurede
  15. Bei der Lücke muss man sich gar nicht anmelden. Man wird einfach so Root
  16. Ja, und anscheinend stellen reichlich Administratoren Ihren vCenter Webclient ungeschützt ins große Schwarze...
  17. Vielleicht sollte man das Problem und nicht die Symptome angehen? Wer kein NetBIOS over TCP/IP betreibt, braucht auch über WINS nicht nachzudenken. Wer es allerdings betreibt, ist mit WINS und p-Nodes besser bedient als in den anderen Szenarien...
  18. ...und dennoch: Wenn einige Exchange-Befehle vorhanden sind und andere nicht, kann es an fast nichts anderem liegen. Was passiert denn, wenn Du auf dem Management-Rechner aus einer neutralen PowerShell eine Remoting-Sitzung zu Exchange aufbaust? Kriegst Du die Befehle dann?
  19. Klar. Aber beim Prof am Gardasee wahrscheinlich eher nicht. Und bei einigen Formaten kann zumindest OneDrive auch Änderungen zusammenführen, die sich nicht widersprechen (z.B. auf unterschiedlichen Blättern einer Excel-Mappe). Natürlich muss man pro Use Case betrachten, ob das "echtes Offline"-Szenario an Wichtigkeit überwiegt oder "echte Kollaboration". Aber es ist kein Zufall, dass ausgerechnet Citrix einen der erfolgreichsten File Sharing-Dienste (für Unternehmen) betreibt...
  20. Ja. Obwohl ich auch ein alter Citrix-/RDS-/VDI-Hase bin und diese Art von Lösungen für am geeignetsten halte, gibt es natürlich noch den Einsatz mit "Next Generation Sync Clients" a la Citrix ShareFile oder Microsoft OneDrive for Business. Beim Ersteren können die Dateien sogar komplett dort bleiben wo sie jetzt sind, auf einem zentralen Fileserver on-premises, und sind auch weiterhin über SMB erreichbar.
  21. Das gab's nicht 'früher bei Server 2000', das ist bis heute so. Wenn Du es ohne gemacht hast, deinstallieren und nochmal probieren.
  22. Oh, doch... schon immer. Hier mal ein Writeup aus 2005: http://techgenix.com/citrix-presentation-servers-application-isolation-environments/
  23. Moin, mit App-V meine ich App-V Anwendungsvirtualisierung von Microsoft, ehemals SoftGrid. Was Du für VDI an Lizenzen brauchst, kommt darauf an, wie die zugreifenden Clients lizenziert sind. Wenn es Wndows 10 Enterprise unter SA ist, brauchst Du nichts weiter (die RDS CALs aber weiterhin). Andernfalls brauchst Du eine VDA-Lizenz. Je nachdem, was für Verträge Du bei Microsoft hast, kommst Du da ran oder auch nicht. Eine Alternative wäre noch der Windows Virtual Desktop (ein Cloud-Service von Microsoft), wenn diese Anwendung nicht massiv auf irgendein Datenbank-Backend bei euch in der Umgebung zugreift.
  24. Moin, die RemoteApps in Microsoft RDS sind nichts anderes als eine Desktopsitzung, wo alles außerhalb des App-Fensters abgeschnitten ist, plus die Fähigkeit, lokal gespeicherte Dateien bestimmter Typen mit der RemoteApp zu öffnen. Insofern sind da keine Wunder zu erwarten, und die Antwort auf Deine Frage ist ein vorsichtiges Nein. Wenn die Aktualisierung der Citrix-Umgebung nicht gewünscht ist, bleibt Dir vermutlich nur App-V.
  25. Moin, nein, zum Thema POP-Connector und MX musst Du nicht zwingend den gesamten SMTP-Space auf Exchange umstellen. Vielmehr lässt Du den MX nicht auf Strato zeigen, sondern auf Deinen Exchange, und die Adressen, die im Exchange nicht gefunden wurden, gehen per Überlauf (external Relay) dann an Strato. An den Clients muss nichts geändert werden.
×
×
  • Neu erstellen...