Jump to content

Dukel

Members
  • Gesamte Inhalte

    11.495
  • Registriert seit

  • Letzter Besuch

2 Benutzer folgen diesem Benutzer

Profile Fields

  • Member Title
    Board Veteran

Webseite

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von Dukel

Grand Master

Grand Master (14/14)

  • 15 Jahre dabei!
  • Immens engagiert Rare
  • Engagiert
  • Erste Antwort
  • Erster eigener Beitrag

Neueste Abzeichen

457

Reputation in der Community

71

Beste Lösungen

  1. Auf einem DC müssen keine Kennwörter gecached werden, da die AD DB vorhanden ist. Das Caching betrifft nur Clients & Server aber keine DC's.
  2. Soll die Auswahl kommen oder soll diese nicht kommen? Wieso geht das remote nicht? Hat der Server kein Remote Access (iLo, Idrac, etc)?
  3. Eine große Anzahl von Ports sind normalerweiße irrelevant für Sicherheitslücken. Angreifer brauchen nur einen Port und es wird nicht unsicherer wenn mehr Ports (solange der gleiche Dienst auf der Port Rage lauscht!) "offen" sind.
  4. https://learn.microsoft.com/en-us/powershell/module/smbshare/new-smbshare?view=windowsserver2025-ps
  5. Die Probleme bestehen, wenn man z.B. keinen SPN setzt ;)
  6. Wieviele Shares sind es denn? Auslesen und neu erstellen. Bei wenigen (!) manuell, bei vielen Powershell. Mit wenig meine ich < 3
  7. Was ist der Hintergrund? Automatisiert oder manuell? Einmalig oder regelmäßig? In Excel: Daten - Daten Abrufen - Aus Datenbank - Aus SQL Server Datenbank
  8. Nachdem hier noch keine Antwort kam habe ich einen Crosspost unter https://www.linuxforen.de/forums/showthread.php?283327-haproxy-http-2&p=1863437#post1863437 erstellt.
  9. Wenn es MS365 wäre würde man den Hostnamen nicht ausfüllen müssen. Der Anbieter möchte wohl einen beliebigen SMTP Server haben.
  10. OpenGL ist bei deinem Grafiktreiber dabei. Da es keine Server HW ist kann es sein, dass es mit Windows Server 2022 schwierigkeiten gibt.
  11. Das wäre die die Antwort auf die Frage von mir nach dem eigendlichen Problem. Wenn Ihr NTLM abschalten und Kerberos nutzen wollt, dann sollet Ihr das auch prüfen, wo welche Auth. genutzt wird.
  12. Das wollte ich eigendlich auch schreiben. Danke.
  13. https://www.faq-o-matic.net/2015/08/26/wofuer-braucht-es-eigentlich-diesen-spn/ Es gibt keine "Probleme" mit der Kerberos Authentifizierung, es gibt einfach keine Kerberos Authentifizierung, wenn der SPN (mit der richtigen Service Class) fehlt. Wenn die Applikation doch funktioniert, dann wird eine andere Authentizierung genutzt.
  14. Was ist eigendlich dein Problem? Wieso brauchst du einen SPN? Die Service Class ist beliebig, wird aber unter Umständen nicht ausgewertet. Ein Websever erwartet HTTP, ein SMB Dienst erwartrt CIFS, ein MSSQL Server erwartet MSSQLSvc usw. Bestimmte Services (HOST, RestrictedKrbHost, Termsrv, WSMAN) werden automatisch gesetzt! Du brauchst manuell einen SPN nur, wenn es nicht automatisch gesetzt wird oder du einen Alias (Cluster) nutzt.
  15. HOST wird normalerweise automatisch vergeben. Das braucht man dann nur wenn man einen Alias vergibt. Für Webdieste ist es "HTTP/". MSSQL ist auch so ein Kandidat für einen SPN.
×
×
  • Neu erstellen...