Jump to content

Dukel

Members
  • Gesamte Inhalte

    11.516
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dukel

  1. Wer verwaltet denn die CA bei euch? Der kann dir sicher sagen, wie man ein Webserver Zertifikat ausstellt, bevor man irgendwelche Änderungen durchführt.
  2. Es heisst ja auch Add-AdGroupMember und nicht Add-AdGroupUser oder Add-AdGroupGroup
  3. Dafür hat man eine komplexe Installation einer Kubernetes Umgebung.
  4. New-SmbShare erstellt neue Shares, wie der Name schon sagt. Du suchst Grant-SmbShareAccess, wenn du die Berechtigungen anpassen möchtest. Aber! Du willst 1. nicht die einzelnen Gruppen in den Share Berechtigungen vergeben sondern nur als NTFS Rechte und 2. kein FullAccess den Anwendern geben. FullAccess höchstens den Admins, Change den Anwendern (bzw. Domain Users oder Auth. Users).
  5. Shares würde ich nicht im Root anlegen sondern in einem Ordner (auch nicht unter C:\). Z.B. D:\shares -> Hier die Vererbung unterbrechen (einmalig, ggf. manuell) und die Shares darunter angelegen (per Script).
  6. Wenn es nur mit einem Host geht, dann könnte man auch das RDS Gateway nutzen.
  7. Dukel

    WSUS / massive Probleme

    Fast. Es nimmt sich auch nur soviel wie er braucht. Wenn Systeme zu gering gesized sind, sieht das halt so aus, dass sich ein SQL Server das nimmt, was er kriegen kann.
  8. Wieso dann in den persönlichen Store und nicht das Root Zert. in die vertrauenswürdigen Root Zertifikate? Das geht per GPO!
  9. Dukel

    Python Script - Kaspersky

    Das "Wasserzeichen" ist in der Programmierung ein Zertifikat. K.a. ob und wie das mit Python funktioniert.
  10. Die Konfiguration ist in der web.config gespeichert und kann kopiert werden. https://docs.microsoft.com/en-us/aspnet/core/host-and-deploy/iis/web-config?view=aspnetcore-5.0
  11. Bei einem ESX Cluster nach genügend Windows Servern und SA für Exchange denken. Bei drei VM sind es Pro Host zwei Windows Server Lizenzen.
  12. Dukel

    Demodatenbank mit Azure SQL

    0.0.0.0 Wobei man eine DB nicht unbedingt im Web freigeben möchte sondern mit einem Web oder Applikationsserver davor.
  13. Stimmt. Das gibt es ja auch. Hatte dies immer nur im Fokus der Clients gesehen.
  14. "Remote verfügbar". Ein Server ohne Remote Management ist auch kein Server. Es verzögert trotzdem ein wiederanlauf nach einem Ausfall.
  15. Hier hast du dann das Problem, dass immer jemand vor Ort/Remote verfügbar sein muss um den Server aufzuschliesen, wenn es doch mal neustartet.
  16. Fritz Box steht hinter den Computer, nicht den Benutzern. Hast du dir die verbundenen Netzlaufwerke auf dem Client angeschaut? Hast du dir mal die geöffneten Dateien angeschaut?
  17. Die in den Sessions stehen. stb-...fritz.box kasse... desktop-... webentwicklung-it... Diese werden wohl irgendwelche Dateien per SMB aufhaben (im zweifel bei Geöffnete Dateien schauen). Hier muss man auf den ensprechenden Clients schauen, wie die auf den Share Zugreifen.
  18. Wie melden sich die Systeme denn an? Was sind das für Zugriffe?
  19. Und wo ist jetzt das Problem? Soll er das können dürfen? Das kann per GPO gesteuert werden. User Rights Assignement.
  20. Dukel

    Anmeldung an Domäne offline

    Was ist denn dein Ziel? Willst du an die Daten? Willst du mit dem Domain Konto weiter arbeiten? Wieso nutzt man bei einem geerbten Rechner irgendwelche Konten und keine eigenen?
  21. Wieso installiert man nach einer Virenattacke einen neuen Exchange im selben AD und der selben Exchange Org?
  22. Wenn die Schadsoftware auch Webdav kann, dann sollte das auch der Fall sein.
  23. Wenn man sich die History des TO anschaut geht es um einen Server an dem ein LTO Laufwerk hängt.
  24. Ich wiederhole mich noch einmal: Wieso installiert man auf einem Fileserver eine Backupsoftware? Ist das jetzt ein File oder ein Backupserver?
  25. Wenn ich von Block Storage rede möchte ich wissen ob per iSCSI oder SMB oder sonst irgendwie.
×
×
  • Neu erstellen...