Jump to content

substyle

Members
  • Gesamte Inhalte

    1.834
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von substyle

  1. Versuchs mal mit der Corporate Version von Panda Security.

    Business Secure oder Enterprise Secure.

    Bomben-Produkt!

     

    Wennst ne Testversion brauchst, sag Bescheid.

     

    Nach frei Jahren praktischem Einsatz auf 150 Computern - Fazit: Nie wieder Panda. Die Qualität hat ebenso wie der Support in den letzten Jahren kontinuierlich abgebaut. Zudem braucht jeder Repository Server eine SQL Datenbank (Mehr Arbeit beim Sichern, Zusätzlich offene Ports etc) Ich denke das wichtigste Argument ist das man für unsere Zwecke nicht fein genug Regeln für verschiedene Computerguppen erstellen kann. Das geht zwar prizipiell aber nicht detailliert genug. Zudem ist PAV mit aktivierem TruePrevent ganzschön schwerfällig.

     

    Mein Fazit:

     

    Ich würde es heute niemandem mehr empfehlen. Sorry für PAV.

     

    Eine konkrete Empfehlung habe ich allerdings nicht. Im Feldversuch auf 25 Testclients schlägt sich NOD32 seit 3 Monaten recht gut - auch wenn die Administration etwas gewöhnungsbedürftig ist.

     

    Mein Vorschlag:

     

    VMWare Server besorgen. 180 Tage Testevals vom W2K3 und XP / alt. Vista und Demoversionen kommen lassen. Selbst ausprobieren und dann ein Urteil bilden.

     

    subby

  2. Hi,

     

    alle C2D Prozessoren haben die Intel 64 Erweiterung (früher auch EM64T) von daher sollte es klappen. Was weitere Hardware angeht, so ist fraglich ob es auch Treiber für 64Bit gibt. Du solltest mal die Webseite des Mainboardgherstellers besuchen und dort nach 64Bit Treibern schauen.

     

    subby

  3. Naja,

     

    es ist ganz normal das ein Hersteller versucht den Support günstig zu halten. Das geht aber nur wenn möglichst wenige Betriebsysteme unterstützt werden.

     

    Bei HP war es meiner Meinung nach allerdings noch nie ein Problem an Treiber zu kommen. Entweder über die Hotline einen Link schicken lassen, oder in meinem Fall frage ich immer einen Großhändler meines Vertrauens. Der erkundigt sich dann direkt beim Herstellervertrieb. Meistens kann man dort sogar CDs mit integrierten Treibern erhalten (OEM Recovery Medien)

     

    subby

  4. Ja, da bieten sich viele Möglichkeiten, man kann eine Datenbank mit Hashes füllen, ein ADM Template draus generieren. Das könnte man sogar von zentraler Stelle im Web per Anwendung updaten und dem AD unterschieben ..

     

    Ich weis, da treume ich wohl etwas zu weit, aber ne große Community sollte man nicht unterschätzen :)

     

    Also, wer macht was, und wo kommt das Projekt unter?

     

    subby (und ja ich weis das es so ausschaut als wenn ich zuviel Zeit hätte .. scheeen wärs :) )

  5. Hi,

     

    ja ne p2p Liste mit Hashes ist was feines, vor allem wenn man es über php oder so macht, so dass keine doppelten Einträge entstehen. Daraus könnte man auch gleich ne fertige GPO Vorlage Scripten .. ach ne was wäre das scheen ;)

     

    Ich würde es unterstützen. Nebenbei, die IPCop Lösung benötig 20Min bis sie läuft. Also Mittagspause .. ähh .. welche Pause? .. kürzen ..

     

    subby

  6. Hallo Gogo,

     

    der VPN Client kostet so ca. 30€ wenn ich mich nicht irre, als Testhardware solltest du dir bei eBay was passendes besorgen können. Du muss dabei aber unbedingt darauf achten, dass es ein IOS Router/Switch ist, viele alte dort angebotene Switches haben noch CatOS - das ist altes Eisen. Es gibt auch den Cisco Packet Tracer Simulator, damit kann man ganz nette Sachen anstellen, früher gab es den mal kostenlos nach registrierung zum runterladen .. glaube das es immernoch so ist.

     

    Ich würde mir so in etwa folgendes anschaffen:

     

    Router 1721

    Router 2621

    Switch 2600XL

    Serielles Corssover Kabel

    Zwei WIC-1T Serielle Module für die Router

     

    Grüße

     

    Lars

  7. Hallo zusammen,

     

    ich habe Probleme bei folgendem Aufbau:

     

    Standort A Domäne mit DNS, WINS etc.

    Standort B Arbeitsgruppe

     

    Client aus Standort B mit Zugehörigkeit zu einer Arbeitsgruppe macht an Standort A eine Netzwerkfreigabe offline verfügbar. Dafür speichert er das Passwort für den Benutzer der Freigabe in Windows zwischen. Synchronisation am Standort A läuft problemlos.

     

    Nun fäht der Client zu Standort B. Zwischen A und B gibt es ein VPN.

     

    Der Router an Standort B gibt per DHCP als WINS die IP des WINS Server in Standort A an. Als DNS Server sich selbst. Im Router in eine Weiterleitung für DNS anfragen *.domainname.local angegeben.

     

    nslookup servername.domainname.lcoal ist erfolgreich.

     

    nslookup servername schlägt fehl

     

    Zugriff auf Freigaben a la:

     

    \\servername.domainname.local (FQDN) funktioniert

     

    \\servername2 geht auch (nehme an das er es über WINS macht)

     

    Was nicht geht, und da wundere ich mich, ist über \\servername auf den Server zuzugreifen von dem die Dateien offline verfügbar gemacht wurden.

     

    Es kommt ein Dialog zum Authentifizieren, nur was man auch eingibt, es klappt nicht.

     

    Die selben Daten gehen an einem anderen Server (Domainbentzer)

     

    Kann mir jemand helfen?

     

    Grüße

     

    subby

  8. Wie ich an anderer Stelle schon geschrieben habe, ich würde mit ein schlichteres UI als Skin wünschen, das man sich dann im Profil selbst einstellen kann. So hätte jeder die Wahl. Dabei sollte ein schmaleres UI den Boardbetreibern auch gefallen, da weniger Traffic anfällt.

     

    subby

  9. Hi Daim,

     

    danke für deinen Rat, wenn man schon jemand derart kompetentes im Forum hat, na klar, dann möchte man auch wissen wie er es wohl gemacht hätte. :p

     

    Danke für deinen Einschätzung. Im Moment ist es noch ein rein fiktives Szenario, das aber schon in naher Zukunft real werden könnte. Es geht bei der Quelldomäne um eine Größenodernung von ~ 150 PCs und ~250 Usern.

     

    Grüße & besten Dank

     

    subby

  10. Hallo,

     

    habe mich etwas unverständlich ausgedrückt. Es lag wohl an der Eile, und sowas soll man auch nicht eilig machen. :wink2:

     

    Der FQDN der Zieldonäne lautet intra.contoso.de

    Der FQDN der Quelldomäne lautet beispiel.local

    Der neuen FQDN für beispiel.local soll am Ende der Migration beispiel.intra.contoso.de lauten. Wobei beispiel. eine subdomain von intra.contoso.de sein soll.

     

    Das restliche wollte ich dann so lösen wie du es geschrieben hast, also neue domain erzeugen duch dcpromo auf einem server in intra.contoso.de und nachdem dns funktioniert eine Vertrauensstellung erzeugen und dann mit ADMT arbeiten.

     

    Du schreibst das ADMT keine Domaincontroller migriert.

     

    Welches Vorgehen schlägst du vor wenn die Quelldomäne beispiel.local mehrere Domaincontroller mit verteilten Rollen aufweist?

     

    Liebe Grüße und besten Dank von der Cebit ..

     

    Lars

  11. Hallo Leute, ich habe ein neues Projekt, an dem ich zur Zeit plane:

     

    Konkret geht es um folgendes:

     

    Es besteht eine domain, die die erste und einzige in ihrem Forrest ist. Nennen wir sie beispiel.local.

     

    beispiel.local soll als subdomain in einer neuen Domäne "integriert" werden. Dabei soll der Namensraum am Ende wie folgt ausschauen.

     

    beispiel.intra.contoso.de

     

    Die Domain Intra besteht schon, contoso.de ist gleichlautend der offiziell registrierten Domain.

     

    Wie migriere ich da am besten?

     

    Ich dachte da an folgednes:

    Im Forrest von "contoso" neuen DC mit subdomain "beispiel" ersllen, Vertauensstellung mit intra.contoso.de herstellen und dann mit ADMT?

     

    Vielleicht hat das ja schonmal jemand gemacht?

     

    Liebe grüße

     

    subby

  12. Spontan würde ich 2x2 Leitungen LWL legen (ein Paar in Reserve) LWL ist auch zwecks Potentialausgleich sehr sinnvoll. Es gibt auch speziell Velegekabel für unter der Erde, ein großes Leerrohn darum schafft platz falls man doch nochmal was nachziehen will. Bei der Gelegenheit gleich daran denken einen Draht oder ein Seil zum spaäteren durchziehen weiterer Kabel.

     

    subby

     

     

    Verlegetipps für Lichtwellenleiter

  13. @blub

     

    Ja, ich habe tatsächlich genau dies mit mehreren Supportern vom PSS besporchen. Diese haben das Vorgehen jedoch nicht "pauschal empfohlen". Vielmehr haben wir an mehreren Tagen das tatsächliche Problem versucht nachzuvollziehen. Dabei haben wir (so glaube ich) ziemlich alle Microsoft hausinternen vorhandenen Tools ausgeschöpft. Daraufhin erst hat PSS mir - und ich sage es nochmal gerne - einen Testlauf mit der Elcomsoft Lösung empfohlen. Dies führte NICHT zum Erfolg. Ich habe daraufhin für MEIN spezielles Problem eine Lösung von Lostpassword versucht, die unsere Dateien restlos wiederherstellen konnte.

     

    Wenn ich auf meine Calls zurückschaue, dann sind es vielleicht ~70 vielleicht etwas mehr, zu nicht gerade trivialen Themen. Ich kenne den Einstellung dort auch recht gut. Es ist ungewöhnlich, das gebe ich zu, aber es ist so gewesen.

     

    Back to Toppic! - oder?

     

    Um nun nochmal auf Sealems Problem zurück zu kommen:

     

    Wenn er sich eine Demoversion entsprechender Software besorgt, kann er damit nichts kaputt machen, wenn er vorsichtig arbeitet.

     

    Ich würde es wie folgt machen. (Habe das gestern nochmal ausprobiert) Acronis Demo besorgen. Ein Image der Maschiene machen. Das Image auf einer 2. Maschiene im nur lesen Modus unter Windows einhängen. Die Demoversionen intsallieren und versuchen zu entschlüsseln.

     

    Erfolg hatte ich gestern in folgenden Szenarien:

     

    1. Userpasswort wurde vom Admin zwangsweise geändert.

    2. Profil des Users wurde gelöscht.

    3. 1. + 2. + User selbst wurde in der Kontenverwaltung gelöscht.

     

    Letzteres trifft dann wohl auf den Threadowner zu. Er sollte es versuchen. Er kann auf diese Art und Weise nichts verlieren.

     

    Grüße Lars

×
×
  • Neu erstellen...