-
Gesamte Inhalte
10.136 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von testperson
-
Welche Berechtigungen zum installieren eines Managed Service Account delegieren?
testperson antwortete auf ein Thema von testperson in: Active Directory Forum
Hätte ich mich doch nur dafür entschieden, anstatt heute den Tag damit zu verbringen Dinge über TGGAU (Token-Groups-Global-and-Universal) und die "Windows Authorization Access Group" zu lernen... Bzw. welche Auswirkungen es auf die Live Migration hat, wenn man die "Authenticated Users" aus der "Pre-Windows 2000 Compatible Access" Gruppe entfernt. -
Windows 11 Funktionsupdate automatisch über GPO installieren
testperson antwortete auf ein Thema von Dutch_OnE in: Windows Server Forum
Hi, warum keine moderne Cloudlö... ;) vielleicht ist ja ein M365 Plan vorhanden, der Intune inkludiert bzw. wäre Intune ein Ansatz anstelle des WSUS. Gruß Jan -
DNS Eintrag für bestehenden externen Host im AD umlenken
testperson antwortete auf ein Thema von tsaenger in: Active Directory Forum
Hi, erstelle notfalls einfach drei Host Zones. Also je eine Zone mit dem kompletten FQDN "Server1.firmendomain.de", "Server2.firmendomain.de", "Server3.firmendomain.de" und lege dort einen A Record nur mit IP Adresse und ohne Namen an. Bzw. per dnscmd: dnscmd . /zoneadd Server1.firmendomain.de /dsprimary dnscmd . /recordadd Server1.firmendomain.de . A 172.29.x.x Gruß Jan -
Fernwartungssoftware - was nutzt Ihr so / Splashtop?
testperson antwortete auf ein Thema von wznutzer in: Windows Server Forum
Moin Da in der Diskussion einmal Teamviewer angesprochen wurde: Teamviewer: Sicherheitslücke im Client ermöglicht Rechteausweitung | heise online VG Jan -
Outlook Problem nach Exchange 2019 CU14 Update
testperson antwortete auf ein Thema von dormi98 in: MS Exchange Forum
Hi, ist auf den beiden Clients irgendwas aktiv (Virenscanner) / vorgeschaltet, was SSL aufbricht bzw. dem Client ein anderes Zertifikat unterjubelt? Gruß Jan -
MFA für Domänen Admin - Wie habt ihr es umgesetzt? DUO? Alternativen?
testperson antwortete auf ein Thema von holzapfel in: Windows Server Forum
Ich würde hier nach dem Sinn fragen. Für mich würde hier nur folgendes Sinn machen: Alle externen User (Home Office, Roadwarrior, ...) müssen sich per MFA authentifizieren Alle User (extern und intern) müssen sich per MFA authentifizieren (Aber, ja es ist ebenfalls möglich, User aus der MFA auszuklammern bzw. nicht "enrollte" User zugreifen zu lassen. Sinn macht das für mich aber nicht.) Wenn es nur um MFA für RDS geht, wäre eine weitere Frage, wie melden sich die User am PC an und worauf könnten die User vom PC theoretisch (und praktisch) zugreifen? -
MFA für Domänen Admin - Wie habt ihr es umgesetzt? DUO? Alternativen?
testperson antwortete auf ein Thema von holzapfel in: Windows Server Forum
Hi, DUO ist generell echt gut. Ich kann dir aber nur raten, nimm einen Paid Plan, der sich mit $3 pro User - in meinen Augen - mehr als im Rahmen hält. Im Free Plan ist kein Active Directory Sync enthalten. Zusätzlich wäre im Konzept ein "Break the Glass Admin" hilfreich. :) Ansonsten: Eset Secure Authentication Server RCDevs OpenOTP Server ManageEngine AD Self Service Plus Gruß Jan -
Welche Berechtigungen zum installieren eines Managed Service Account delegieren?
testperson antwortete auf ein Thema von testperson in: Active Directory Forum
Im Moment gibt es da für mich wichtigere "Baustellen". Ich würde dich aber glatt im Hinterkopf behalten. ;) -
Welche Berechtigungen zum installieren eines Managed Service Account delegieren?
testperson antwortete auf ein Thema von testperson in: Active Directory Forum
Da muss jetzt aber erstmal noch ne Menge - zumindest vermutlich für 30 Tage - Wasser den Rhein runter fließen bis der Worst Case mich "motiviert". Es gibt im Moment genug andere Schauplätze.. Fürs Erste habe ich Vollzugriff erteilt, Install-ADServiceAccount und Vollzugriff entfernt. ;) -
In Teilen vielleicht bspw.: Qualys VMDR - Vulnerability Management Tool | Qualys? Zumindest zum Filtern, was für die eigene Umgebung relevant ist?
-
Welche Berechtigungen zum installieren eines Managed Service Account delegieren?
testperson antwortete auf ein Thema von testperson in: Active Directory Forum
Ich habe es zumindest gerade auf einem Windows Server 2019 ausgeführt (mit Vollzugriff für den ausführenden User auf das sMSA Objekt). -
Die beiden CVEs (CVE-2024-21412 (Microsoft Windows Internet Shortcut Files Security Feature Bypass Vulnerability) / CVE-2024-21351 (Microsoft Windows SmartScreen Security Feature Bypass Vulnerability)) behandeln AFAIK das für SmartScreen.
-
RDP-Verbindung zu Terminalserver nicht mehr möglich
testperson antwortete auf ein Thema von WilhelmR in: Windows Server Forum
Das definitiv. Ich war nach deinem Einwand leicht verunsichert und habe es mir eben angesehen. Da der Lizenzierungsserver am 10.10.23 installiert wurde, war es auch gerade erst knapp über die Grace Period von 120 Tagen. ;) (Ich hätte allerdings auch gesagt, dass das schon seit 2012 oder 2016 bzw. fast schon immer so ist (seit dem ich intensiver mit Terminalservern zu tun habe).) -
Hi, grobe Spekulation meinerseits: Der User öffnet die HTML Seite im Browser und soll nach 0 Sekunden einen Refresh auf "file://<IP>/ mcqef/yPXpC.txt" machen. Dann ist dort vermutlich ein präparierter Samba/Filer für einen entsprechenden Exploit (etwas aktuelles à la CVE-2020-0796 / WannaCry) und dann geht es weiter. Vielleicht spielt da dann auch CVE-2024-21412 und CVE-2024-21351 noch rein. In einer Sandbox die Textdatei mal laden. :) Gruß Jan
-
RDP-Verbindung zu Terminalserver nicht mehr möglich
testperson antwortete auf ein Thema von WilhelmR in: Windows Server Forum
Ich hätte _vor_ deinem Einwand hoch und heilig geschworen, dass es schon immer so war, dass der RDLic >= neuestem RDSH OS sein muss. Was davon ist denn tatsächlich "Terminalserver-relevant"? Ist auf dem Terminalserver nur die Remote Desktop Session Host Rolle installiert und es gibt weitere Server mit den Rollen Remote Desktop Web Access, Remote Desktop Gateway und/oder Remote Desktop Session Broker? -
Welche Berechtigungen zum installieren eines Managed Service Account delegieren?
testperson hat einem Thema erstellt in: Active Directory Forum
Hi, gibt es irgendwo eine Übersicht für die möglichst minimalen Rechte, die der User auf den MSA delegiert haben muss, um diesen installieren zu können? Laut (Managed Service Accounts: Understanding, Implementing, Best Practices, and Troubleshooting | Microsoft Learn) soll es "Modify" sein. Mit den Rechten "Read" / "Write" funktioniert es jedenfalls nicht. Sobald ich "Full Access" delegiere gehts. ;) Hat jemand zufällig einen Link oder eine Übersicht zu den minimalen Rechten? Vielen Dank und Gruß Jan -
RDP-Verbindung zu Terminalserver nicht mehr möglich
testperson antwortete auf ein Thema von WilhelmR in: Windows Server Forum
Hi, wie groß ist denn die Farm? Evtl. ist es schneller kurz und schmerzlos die RDS Bereitstellung neu zu machen. BTW.: Ich habe hier einen Windows Server 2022 RDLic mit ausschließlich Windows Server 2022 RDS User CALs und der stellt seit Oktober 2023 sowohl 2019er wie auch 2022 CALs aus. Gruß Jan -
Zeitüberschreitung bei der Namensauflösung für den Namen _ldap._tcp.dc._msdcs.localdomain.lan
testperson antwortete auf ein Thema von M4rt1n in: Windows Server Forum
Hi, da du scheinbar nur diesen einen DC hast, nimm die zweite IP vom DC weg und installiere einen weiteren, neuen DC mit dieser IP. Gruß Jan -
SQL Datenbank auf anderen SQL Server kopieren
testperson antwortete auf ein Thema von HeizungAuf5 in: MS SQL Server Forum
Das lässt sich doch planen und mit ein wenig Scripting drum rum wars das: Schedule a database backup operation using SSMS - SQL Server | Microsoft Learn -
SQL Datenbank auf anderen SQL Server kopieren
testperson antwortete auf ein Thema von HeizungAuf5 in: MS SQL Server Forum
Btw.: Hatte hier mal "Quick'n'Dirty" ein Script für VSS Snapshot erstellen, mounten und aufräumen zusammengegooglet: https://www.mcseboard.de/topic/212470-script-gesperrte-dateien-generell-speziell-robocopy/?do=findComment&comment=1350537 -
SQL Datenbank auf anderen SQL Server kopieren
testperson antwortete auf ein Thema von HeizungAuf5 in: MS SQL Server Forum
Hi, was ist denn für dich? Ist es keine Option die Datenbank SQL Management Studio geplant zu sichern und auf der anderen Seite zu restoren? Das sollte vermutlich auch per "sqlcmd" gehen. Wenn es wirklich ein stumpfes Kopieren der Datenbankdateien werden soll und du dabei die Datenbankdienste nicht beenden kannst/willst, bleibt vermutlich nur einen VSS Snapshot zu erstellen und daraus dann die DB zu kopieren. Gruß Jan -
Exchange verschiedene Postfächer mit mehrere Domains
testperson antwortete auf ein Thema von Toffel0815 in: MS Exchange Forum
Hi, wenn du das so abbilden möchtest, benötigst du für jede E-Mail-Adresse einen Benutzer. Allerdings hattest du bei Strato unterm Strich doch auch einen Benutzer pro E-Mail-Adresse? Nein, du kannst einem Benutzer mehrere verschiedene E-Mail-Adressen - auch mit unterschiedlichen Domains - hinzufügen. Es kommt halt drauf an, was die User wollen. Denkbar ist auch Der User bekommt einen einzigen Account mit allen E-Mail-Adressen Der User bekommt einen Account mit E-Mail-Adresse 1 und es gibt eine Verteilergruppe mit E-Mail-Adresse 2, in der User 1 Mitglied ist Der User bekommt einen Account mit E-Mail-Adresse 1 und es gibt eine shared Mailbox mit E-Mail-Adresse 2, worauf Account 1 entsprechende Rechte bekommt Der User bekommt zwei Accounts und dann je einen pro E-Mail-Adresse Gruß Jan -
Fernwartungssoftware - was nutzt Ihr so / Splashtop?
testperson antwortete auf ein Thema von wznutzer in: Windows Server Forum
Hi, bei ISL Online in der self Hosted Variante ist Single Sign On inkludiert: ISL Online — Introduction (SSOn habe ich aber nie selber eingesetzt.) Preislich bei 39,90 € pro User im Monat. Gruß Jan -
Firewall Empfehlung ...
testperson antwortete auf ein Thema von Squire in: Windows Forum — LAN & WAN
Hi das größte Problem hier waren halt nicht geänderte Standardpasswörter: Office of Public Affairs | Justice Department Conducts Court-Authorized Disruption of Botnet Controlled by the Russian Federation’s Main Intelligence Directorate of the General Staff (GRU) | United States Department of Justice Gruß Jan -
Srv 2019 - TLS 1.2 schwache Cipher Suite übergangsweise intern erlauben
testperson antwortete auf ein Thema von Tom_L3 in: Windows Server Forum
Okay, bei der Auswahl bleibt dann in der Tat nur ein Reverse Proxy davor.