
zahni
Expert Member-
Gesamte Inhalte
19.500 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von zahni
-
Zertifikatsperrliste (CRL) aktualisieren
zahni antwortete auf ein Thema von dr_wahnsinnig in: Windows Server Forum
Ich und Norbert könnten da auch einen Spezialisten empfehlen... -
Zertifikatsperrliste (CRL) aktualisieren
zahni antwortete auf ein Thema von dr_wahnsinnig in: Windows Server Forum
Hi, zunächst: Veröffentliche bitte nichts via LDAP. Das unterstützt außer Windows selbst niemand. Die Diese Distribution Points solltest Du au den Zertifikaten entfernen. Zumal Offline-Root-CA die eh nicht ohne weiteres aktualisieren kann. Denn sie ist kein Domain member. Der Distribution Point in den ausgestellten SUB-CA-Zertifikat muss auf einen HTTP-Server zeigen, der erreichbar ist. Auch sollte die CRL-Gültigkeit der ROOT-CA möglichst lang sein, da man eine SUB-CA eher selten zurückzieht. Ansonsten musst Du die Offline-Root regelmäßig einschalten, die CRL aktualisieren und auf den funktionsfähigen Webserver kopieren. Ein wenig hängt das alles auch von den Sicherheitsanforderungen ab. Natürlich könnte man den Webserver auf der Offline-Root-CA platzieren und eingeschaltet lassen... -
Teams MSI mit Parameter ALLUSER=1 installiert nur Teams Machine-Wide Installiert
zahni antwortete auf ein Thema von Cryer in: Windows Forum — Allgemein
Sorry, aber wer Applocker und/oder SRP richtig nutzt, dem rollen sich die Fußnägel hoch, wenn eine Anwendung aus dem Userprofile gestartet werden soll. Besonders, wenn sich dann noch mit jeder Version der Verzeichnisnamen ändern (man muss dort unbedingt eine Versionsnummer reinschreiben). -
Teams MSI mit Parameter ALLUSER=1 installiert nur Teams Machine-Wide Installiert
zahni antwortete auf ein Thema von Cryer in: Windows Forum — Allgemein
Nö, Einer macht das nach was der Andere macht... -
Teams MSI mit Parameter ALLUSER=1 installiert nur Teams Machine-Wide Installiert
zahni antwortete auf ein Thema von Cryer in: Windows Forum — Allgemein
Wir sind es ja gewöhnt, dass Microsoft nur noch selten auf Kundenwünsche hört und auf Admins schon mal überhaupt nicht -
Teams MSI mit Parameter ALLUSER=1 installiert nur Teams Machine-Wide Installiert
zahni antwortete auf ein Thema von Cryer in: Windows Forum — Allgemein
Habe ich doch geschrieben: Nein. Man kann natürlich nie ausschließen, dass MS irgendwann in der Zukunft prüft, ob das wirklich eine VM ist. Bisher aber nicht. Ach ja: Die Teams-Installationen im User-Kontext müssen auch entfernt werden und auch 1x der Teams-Cache (glaube ich zumindest). Und beim User sollte der Download vom Teams-Client unterbunden werden (z.B. via Proxy-Richtlinie). -
Teams MSI mit Parameter ALLUSER=1 installiert nur Teams Machine-Wide Installiert
zahni antwortete auf ein Thema von Cryer in: Windows Forum — Allgemein
Die VDI-Option kann man auch für normale Desktops benutzen (seltsam, ist aber so). Das macht mein Kollege so. Wir wollen und dürfen keine Programme aus dem User Profile starten. Da hat der Applocker was dagegen. Wichtig ist, dass man immer vorher die vorhergehende Version deinstalliert, da ein Update sonst nicht klappt. msiexec /x {731F6BAA-A986-45A4-8936-7C3AAAAA760B} /qn msiexec /i Teams_windows_x64.msi ALLUSERS=1 ALLUSER=1 /qn /norestart Wichtig: Der Reg-Key muss gesetzt werden: reg add "HKLM\SOFTWARE\Microsoft\Teams" /v IsWVDEnvironment /t REG_DWORD /d 1 /f -
Wie handhabt ihr Abwesenheitsmeldungen in eurem Betrieb?
zahni antwortete auf ein Thema von Gu4rdi4n in: Tipps & Links
Das hängt natürlich von der Größe des Unternehmens ab. Hier würde ich nach solchen Terminen zu einem Gespräch gebeten werden... -
Alternative zu SMTP Client Auth - Exchange Online
zahni antwortete auf ein Thema von BpDk in: MS Exchange Forum
Was hat Basic-Auth im Web(-Browser) mit SMTP-Auth zu tun? -
Richtlinien für Softwareeinschränkungen werden nicht angewendet
zahni antwortete auf ein Thema von basstscho in: Windows 11 Forum
Bzgl. Smart App Control stand das so ähnlich auch in der aktuellen c't. -
Geräteliste konnte nicht von Windows Update abgerufen werden
zahni antwortete auf ein Thema von mwiederkehr in: Windows Server Forum
Ernstgemeinte Frage: Wer will denn Druckertreiber bei Windows-Update laden? -
Fileserver aus Domain nehmen zur erhöhung der Sicherheit
zahni antwortete auf ein Thema von peter999 in: Windows Forum — Security
Hm, und wie sollen sich die Anwender dann mit dem Fileserver verbinden? Und warum empfiehlt Dir der DL keine sinnvollen Schutzmaßnamen, wie Applocker / SRP / Contentfilter Mail und Proxy? -
Teams funktioniert nach PC Neustart nicht mehr
zahni antwortete auf ein Thema von khirro in: Windows Forum — Allgemein
Wir hatten mal Probleme, als im Windows der Dienst "WinHTTP-Web Proxy Auto-Discovery-Dienst" deaktiviert wurde. -
Richtlinien für Softwareeinschränkungen werden nicht angewendet
zahni antwortete auf ein Thema von basstscho in: Windows 11 Forum
Dort spekuliert ein Kommentar, dass die SRP-API für "Smart App Control" genutzt wird. -
Wer hat Erfahrungen mit QNAP Dual Port LP 25 GBE Netzwerkkarte
zahni antwortete auf ein Thema von speer in: Cisco Forum — Allgemein
Montagmorgen: Es war ein SOLARFLARE Adapter. Keine Treiber im Windows 2019 mitgeliefert und auch Online nichts zu finden. -
Wer hat Erfahrungen mit QNAP Dual Port LP 25 GBE Netzwerkkarte
zahni antwortete auf ein Thema von speer in: Cisco Forum — Allgemein
Sorry, hier steht Unsinn. Ich musste einen SOLARFLARE-Adapter entsorgen. Ich habe neulich einen älteren Mellanox-Adapter entsorgt, weil es keine Treiber mehr gab. Dann lieber Intel. -
SAP sagt, dass "security benefit from disabling TLSv1.0 is formally provably ZERO..."?
zahni antwortete auf ein Thema von Samoth in: Windows Forum — Security
Wichtig ist noch, dass der Link im PDF zum Web Archive geht. Denn der originale Aufruf funktioniert nicht mehr: https://web.archive.org/web/20160314172859/http://www.educatedguesswork.org/2011/11/rizzoduong_beast_countermeasur.html Und ich lese es auch so, dass man TLS1.2 nutzen soll, was ja nicht falsch ist. -
SAP sagt, dass "security benefit from disabling TLSv1.0 is formally provably ZERO..."?
zahni antwortete auf ein Thema von Samoth in: Windows Forum — Security
Wie wäre es mit https://answers.sap.com/questions/13468484/tls-vesion-10-disabled-and-enable-12-version-in-sa.html ? -
SAP sagt, dass "security benefit from disabling TLSv1.0 is formally provably ZERO..."?
zahni antwortete auf ein Thema von Samoth in: Windows Forum — Security
Wie alt sind denn die Beiträge? Fakt ist, dass kaum noch ein Browser oder Windows TLS 1.0 unterstützt bzw. aktiviert hat. Der verlinkte Artikel ist nicht mehr existent, was nach über 10 Jahren vielleicht normal ist. -
Den Text offline als verschlüsselte PDF erstellen und unverschlüsselt als Mailanhang senden...
-
VMware ESXi7 und Windows Server 2022 DC Lizenz
zahni antwortete auf ein Thema von OliverSydow in: Microsoft Lizenzen
Die DataCenter-Lizenz benötigst Du, weil Du, wenn die Hardware korrekt lizensiert ist, eine beliebige Anzahl von VM's betreiben kannst. Auch DataCenter (die Edition ist dann egal). Das Windows muss entsprechend der Physik, auf dem der ESX läuft, lizensiert sein (Anzal der Core, usw.). Problem ist eventuell die Aktivierung. Unter VmWare geht es am besten mit einem KMS oder auch MAK's. AVMA funktioniert bei Vmware nicht. -
ProLiant Dl380 Gen9 Bootet nicht mehr
zahni antwortete auf ein Thema von bjoern95 in: Windows Server Forum
Die gezeigten BIOS- und ILO-Version können als museal bezeichnet werden. Ansonsten kann man nicht erkennen, was verbaut ist. Wenn ein Array Controller vorhanden ist, scheint der zu "fehlen". -
Einfallstore Ransomeware (die zweite)
zahni antwortete auf ein Thema von Thomas Maggnussen in: Windows Forum — Security
Als Sysadmin braucht man starke Nerven in in ist in jedem Fall der Schuldige, wenn etwas passiert. Daher muss man Sicherheitskonfigurationen eben gegen User-Befindlichkeiten durchsetzen oder die Risiken den Verantwortlichen haarklein kommunizieren. Dann kann man diese Information im Notfall vorweisen und ist aus der Nummer raus. Die Arbeit hat man natürlich trotzdem. -
Einfallstore Ransomeware (die zweite)
zahni antwortete auf ein Thema von Thomas Maggnussen in: Windows Forum — Security
Aus meine Sicht der Basis-Schutz: - Im Email-System läuft ein Content-Filter, der alle ausführbaren Programme herausfiltert, und unklare Dateien (z.B. verschlüsselte ZIP-Archive) von einer befähigten Person prüfen lässt. - Web-Proxy, der auch via SSL-Interception alle ausführbaren Programme herausfiltert, böse Skripte und den Zugang zu bekannten "verseuchten Seiten" blockiert. Natürlich muss Ausnahmen für definierte Quellen, Server und User definieren können. - Am Client läuft als letzte Bastion ein korrekt konfigurierter Applocker bzw. SRP. - Wenn man mag installiert man noch einen Virenscanner. Der bringt heute aber eigentlich nichts. -
Richtlinien für Softwareeinschränkungen werden nicht angewendet
zahni antwortete auf ein Thema von basstscho in: Windows 11 Forum
Oder es funktioniert nur mit Enterprise? Per Google findet man nicht wirklich was.