Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.500
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von zahni

  1. Hast Du dieses Tool auf dem KMS-Server installiert? https://www.microsoft.com/de-de/download/details.aspx?id=35584
  2. FTP-Server Ich interpretiere das so, dass MS im SMBv3 ab 1903 Compression eingeführt hat und dieser Code anfällig ist. Daher sind Clients gefährdet, weil die Funktion im Client wohl nicht abschalten kann, im Gegensatz zum Server.
  3. Details gibt es hier https://fortiguard.com/encyclopedia/ips/48773 Es wird empfohlen diesen Workaround zu implementieren: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/adv200005 Wobei offenbar der aktuelle Windows Server 2019 nicht betroffen ist. Nur neuere Versionen inkl. Window 10 ab 1903.
  4. Stammt von eine der "bösen" Symantec-CAs...
  5. Windows 2019 ist ausgewählt. Und Blauzahn machen "meine" Server nicht. Die Infos bei Google sind etwas dünn...
  6. Das wird mir "online" bei Windows Server 2019 angeboten, via WSUS aber nicht.
  7. Das ist nicht Sinn der Gruppenrichtlinien. Du möchtest auch nicht, dass Endanwender bestimmte Einstellungen verstellen.
  8. Ja, das ist Absicht.
  9. Wozu sollte man eine Access-DB signieren wollen? Das ist eine Datenbank mit dynamischen Inhalt.
  10. Eventlog prüfen. Im 1. Schritt kann man mal die Queue Length bei Aktivität prüfen: https://www.poweradmin.com/blog/current-average-disk-queue-length-counters/
  11. Das ist ein ziemlich merkwürdiges externes RAID-System (dass man intern verbauen kann) mit SATA-Anschluß nach draußen: https://www.raidsonic.de/products/internal_cases/soho_raid/index_de.php?we_objectID=912#technical_data Das Teil würde ich mal vorsichtig entsorgen...
  12. Hallo und willkommen im Forum. Wenn Du RDS nutzen willst brauchst Du Windows Server Standard oder besser. Es werden CALs für Windows und RDS benötigt. Vom Office gibt es noch Office 2019, wobei man bei "Standard" wohl eine Volumen-Lizenz benötigt. Es muss jeder Client lizenziert, der auf diesen Server zugreifen kann. Zum Thema fremde Applikationen: Kann gehen, muss aber nicht. Wenn der Hersteller nicht hilft, können wir das auch nicht.
  13. Das ist keine Anforderung. Die Frage ist: Was will der AG (Auftraggeber) damit erreichen?
  14. Ein richtiges Backup-Konzept mit verschlüsselten Bändern ist doch noch viel Wert. Wer auf eine reine Festplatten-Sicherung setzt geht meiner Meinung nach ein hohes Risiko ein... Ist aber natürlich nur ein Baustein. Warum ich das schreibe: Ich hatte gerade mit einer externen Service-Fa zu tun, die ein defektes LTO7-Laufwerk tauschen sollte. Er meinte freudestrahlend: "Gott sei dank" geht das mit den Bandlaufwerken immer mehr zurück...
  15. Lösung kann dann nur noch ein interner Web-Proxy sein, Dem kann man einen festen externen DNS-Server konfigurieren. Zusätzlich kann ein Proxy noch dabei helfen die interne Sicherheit im Netz zu verbessern.
  16. Start-Process -FilePath "powershell?.?exe" -?Wait -WindowStyle Maximized? (???) Siehst Du selber, oder?
  17. Jetzt hast Du -WindowStyle (da muss dann noch ein Parameter rein) vergessen. Warum gibst Du nicht zum Test zuerst mal mein Beispiel vollständig ein?
  18. Start-Process -FilePath "powershell.exe" -Wait -WindowStyle Maximized
  19. Wie wäre es mit dem -Filepath -Parameter? https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.management/start-process?view=powershell-7 Sicherheitshinweis: Du solltest bei client-seitigen Scripten (der RDS ist hier ein Client) keine Admin-Passwörter in ein Script schreiben. Die Anforderung lässt sich sicher auch anders umsetzen.
  20. Hat der User lokale Admin-Rechte?
  21. Ja. Brauchst Du die 48 Kupfer-Ports nicht?
  22. Wir raten hier eigentlich immer von Eigenbau-Servern ab. Marken-Server in der gleichen Konfiguration sind selten wirklich teurer und man muss nur EINEM Hersteller "auf den Senkel" gehen, wenn etwas nicht funktioniert.
  23. Über "pGina" sollte Ihr vielleicht nochmal nachdenken: Auch Samba kann notfalls "Active Directory". An Unis gibt es bestimmt irgendjemanden, das da machen will
  24. Du möchtest sicher einen Cisco SB SG550X-48P haben. Der SF hat 10/100 Kupfer-Ports. https://www.cisco.com/c/dam/en/us/products/collateral/switches/550x-series-stackable-managed-switches/550x-stackable-managed-switches-ds-de.pdf Dann brauchst Du noch die passenden SFP(+) Module für 10GBe. Mit billigen Nachbauten vorsichtig sein...
  25. Ich finde die Werte nicht so schlecht. Läuft noch etwas auf der Parent-Partition? Ansonsten bekommt Du bestimmt noch bessere "virtuelle" Werte, wenn Du einen aktuelle Hyper-V verwendest... 1 Gbit/s kannst Du nicht erreichen. Das Ethernet-Frame und die Layer3-Protokolle haben einen gewissen Overhead.
×
×
  • Neu erstellen...