Jump to content

blub

Expert Member
  • Gesamte Inhalte

    7.598
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von blub

  1. Hi, Hol dir den Prozessexplorer bei http://www.sysinternals.de Damit kannst du dir im Prozessbaum die Childprozesse von Outlook samt deren Auslastung ansehen. Schalt unter View noch die "context switch deltas" ein. Manchmal sieht man keine Prozessorauslastung, aber die Deltas zeigen trotzdem Aktivität (kommt daher, dass die Prozessorauslastung nicht continuierlich abgefragt werden kann). Bei jeder Prozessoranfrage werden hingegen die ContextSwitche hochgezählt. cu blub
  2. eine ganz andere Herangehensweise http://www.microsoft.com/germany/ms/security/newsletter/artikel/kennwoerter.mspx
  3. hast natürlich recht, Minuten nicht Sekunden. cu blub
  4. hi, so ganz unmöglich find ich den Vorschlag auch wieder nicht. Einige Punkte müssen natürlich bedacht und ausgetestet werden. Mir fallen da ein - klar, das seizing der FSMO-Rollen. Es muss absolut wasserdicht gesichert sein, dass nach der Trennung keine Netzverbindung mehr besteht. Sonst krachen euch z.B. wegen der 2 RidMaster beide Domänen weg - Den Domainnamingmastern muss man klarmachen, dass einige Domänen weggefallen sind, sonst habt ihr ewig zumindest Fehlermeldungen. Unter 2003 sicher leichter als unter 2000 - Security: Wisst ihr genau, welche Accounts zu jeweils welchem der neuen Netze gehören. Sonst verbleibt evtl. ein Account samt PW auf der falschen Seite. Hängt halt von eurer Securitystärke ab und ob es z.B. eine Revision gibt. Die Accounts müssen sicher bereinigt werden. - Sollten beide Netze noch von der selben Truppe administriert werden, tut die sich natürlich durch die gleichen Domainnamen schwerer. Es könnte zu Administrationsfehlern kommen. "Falsche Kiste gebootet etc" Ich würd die Berater ihr Konzept dokumentieren lassen und mit ein paar virtuellen Servern vorführen lassen. Nach erfolgter Trennung dürfen solche Tools wie dcdiag, netdiag etc. z.'B. keine Fehlermeldungen anzeigen cu blub
  5. wobei ein im Netzwerk abgefangenes PW-Hash muss ich seit Kerberos immerhin im Standardfall 600 Sekunden entschlüsseln. Danach bringts nimmer viel :cool: PS: meistens schenkt man den lokalen Adminaccounts auf irgendwelchen Memberservern zu wenig Aufmerksamkeit was Auditing etc. betrifft cu blub
  6. wenns die Platte unterstützt, bekommst du so das Installdate wmic diskdrive get * /value cu blub
  7. Merci jedenfalls! Mal sehen, ob mich jemand nach dem Speicherort fragen wird. Vermutlich eh keiner :) cu blub
  8. jau, das habe ich vermutet :) . Aber wie komme ich da lesend ran ? lokal isses easy: Regedit unter Systemcontext aufrufen und dann in HKLM\SAM stehen die Hashes blub
  9. einen bestimmten DHCP Server zu preferrieren, ist wohl nicht möglich. Ich habe mir jetzt einfach ein anderes Netz ausgesucht. Bin gespannt, wenns immer mehr WLANs gibt und die meisten 192.168.0.0 nutzen, wird das Prob wahrscheinlich häufiger mal auftauchen cu blub
  10. Hi, Weiss jemand wo im AD die Passwörter der User hinterlegt sind. Unter NT40 bzw. auf lokalen Workstations isses klar unter HKLM/SAM, aber wo im AD? Bräuchts für nen Vortrag zu Demozwecken Merci blub
  11. blub

    Wozu NetBios

    selbst für exchange2003, windowsClusterservices und SMS2003 empfiehlt MS weiterhin den Einsatz von netbios cu blub
  12. Hi Zur EventID 38 ist vor kurzem dieser Artikel erschienen http://support.microsoft.com/default.aspx?scid=kb;en-us;875424 evtl. hilfts blub
  13. Hi, wie gesagt, schalt auf den DCs die SecurityDiagnostics hoch: hklm\system\ccs\services\ntds\diagnostics 2 Securityevents Versuchs mal mit Level 3. 5 ist maximal, dann sch..st dir Windows aber wirklich das Eventlog sofort dicht :p . Stells dann auch wieder auf 0 zurück. Das kostet nämlich auch Performance cu blub
  14. Hi, Wenns nicht schon im Eventviewer steht, musst du auf den DCs das Seuritylogging-Level von 0 auf z.b. 3 hochsetzen cu blub
  15. Hi, Danke für die Hinweise! Muss mich am WE nochmal dransetzen. Merci Blub
  16. bei ActiveDirectory macht mans über die Einrichtung von Sites cu blub
  17. wenns e-ware sein darf, ist der Netdoc für Visio ned schlecht http://www.dataassist.de/de/netdocad.shtml cu blub
  18. lt. Microsoft immer noch empfohlen beim Einsatz von 2003Cluster, Exchange2003 und SMS2003. wurde zumindest auf einem Securityvortrag bei MS ausdrücklich davon abgeraten. Statt dessen sollte man Rijindael (glaub so schreibt mans) einsetzen. Wie war das mit dem Glashaus?? cu blub
  19. Hi, Gibts denn bei XP / 2003 Server die Möglichkeit, einen bestimmten festen DHCP-Server vorzugeben, von dem der Rechner die IP-Adresse bekommen soll? Hintergrund: Ich habe ein WLAN-Netz 192.168.2.0, mein Nachbar offenbar ein WLAN-Netz mit 192.168.0.0 . Meine virtuellen Maschinen holen sich trotz XP-SP2-Firewall und WEP am Host offenbar immer ihre Adressen bei meinem Nachbarn, weswegen mein Netzwerk nimmer funktioniert. Merci blub
  20. hi, habs schon paarmal geschrieben. Ich lasse 10 Kurse sausen, wenn ich hier dabei sein kann. (dieses Jahr leider nicht). http://www.microsoft.com/europe/msitforum/ Hier gibts eine Woche MS-KnowHow vom Feinsten. Mit Flug, Hotel, Teilnahmegebühr sinds ca. 3000€, die sich allerdings garantiert lohnen. Zielgruppe sind natürlich erfahrene IT-Professionals, keine MCSE-Einsteiger cu blub
  21. kann es sein, dass die Uhrzeit au sder Hardware heraus her die Windowszeit überschreibt. Das ist bei manchen HW-Systemen (ich kenn FuSi) im bios einzustellen. cu blub
  22. blub

    Virenscanner

    Wenn du schon eine Norton-Lizenz hast, würd ich doch dem Fehler auf den Grund gehen, bevor ich wieder was neues kaufe. Wir setzen NAV auf einigen 100 Windows Servern ein und eigentlich funktioniert der ganz flott. cu blub
  23. Merci vielmals, genau den Wert habe ich gesucht! cu blub
  24. musst evtl. an der FW aufpassen, dass du mit zwei verschieden Protokollen arbeitest: w32tm über ntp, net time über time cu blub
  25. Hi, Ich komm ned drauf. Wie kann man unter XP-Standalone (ohne AD) das DefaultProfil so verbiegen, dass der Pfad für Desktop, Personal, Cookies etc. z.b. auf D:\Dokumente und Einstellungen\%username% zeigt. Unter KEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders wird die Variable %Userprofile% verwendet. Nur wo ist die definiert? Neu angelegte User sollen halt nicht auf C: ihre Daten liegen haben, sondern auf D:\ Merci blub
×
×
  • Neu erstellen...