-
Gesamte Inhalte
10.135 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von testperson
-
Windows 11 - Windows-Updates - Download extrem langsam.
testperson antwortete auf ein Thema von wznutzer in: Windows 11 Forum
Hi, das wurde bei Born City zumindest mal angesprochen / thematisiert: Microsoft Dez. 2024-Patchday: Langsame Downlods/Webseiten; wer/was ist schuld?Borns IT- und Windows-Blog HTH Jan -
M365 - Macro Dateien nicht zulassen - Regel erstellen im Admin Center
testperson antwortete auf ein Thema von Karl K. in: MS Exchange Forum
Hi, du müsstest "Dateierweiterung enthält diese Wörter" wählen und dann eben "exe" oder was auch immer: Common attachment blocking scenarios for mail flow rules in Exchange Online | Microsoft Learn HTH Jan -
Datenbank Server einrichten
testperson antwortete auf ein Thema von ServerNeuling in: Windows Server Forum
Schließt sich erstmal eher aus. ;) -
AD-Sicherheit / Auflistung von Usern und Gruppenmitgliedschaften einschränken
testperson antwortete auf ein Thema von wznutzer in: Active Directory Forum
Wenn du dir bei neuen OUs das entfernen der Rechte sparen willst, kannst du das Schema entsprechend anpassen und dort die default Berechtigungen für neue OUs setzen: Active Directory: Controlling Object Visibility – List Object Mode | Microsoft Learn -
Datenbank Server einrichten
testperson antwortete auf ein Thema von ServerNeuling in: Windows Server Forum
Hi, nach dem ersten Überfliegen sieht das eher nach einer Software für eine "private Cloud" aus. Deren "Cloud Lösung" sieht auch sehr stark nach Terminalserver / Citrix Virtual Apps & Desktops / Parallels RAS / ... aus. Eine Strato VM bzw. ein Windows VPS sieht mir nach dem falschen Ansatz aus. Gruß Jan -
AD-Sicherheit / Auflistung von Usern und Gruppenmitgliedschaften einschränken
testperson antwortete auf ein Thema von wznutzer in: Active Directory Forum
Hi, in der Theorie findest du hier (Active Directory: Controlling Object Visibility – List Object Mode | Microsoft Learn) bzw. auch hier (https://www.mcseboard.de/topic/217849-eine-domäne-für-mehrere-mandanten/) ein paar Infos in die Richtung. Wenn du die Berechtigungen der "Authenticated Users" entfernst, könntest du durchaus Probleme bekommen, sofern du die Computerkonten nicht ebenfalls passend berechtigt werden. Das Ziel kommt von der eigentlichen Anforderung eines "mandantenfähigen Active Directory" oder vor dem Hintergrund "Security"? Gruß Jan -
Empfehlung für MSP-Spamfilter gesucht
testperson antwortete auf ein Thema von guybrush in: Off Topic
Hi, ich hätte jetzt auch Hornet Security in den Ring geworfen, da deren Portfolio schon richtig stark ist. Allerdings ist das auch dort möglich... Gruß Jan -
Wsus Updateserver herausfinden und in FW eintragen
testperson antwortete auf ein Thema von goat82 in: Windows Server Forum
Dann setz doch einen Proxy dazwischen, der damit zurecht kommt. Alternativ einen neuen, leeren WSUS aufsetzen, der per DENY-ALL gefiltert wird, und dann durchs Firewall Log hangeln. (Den leeren WSUS ggfs. per Snapshot vorhalten, um immer von Anfang an starten zu können.) -
Moin, die Frage ist im Forum des Herstellers Dream Multimedia oder in einer der unzähligen Dreambox Communities / Foren sicherlich besser aufgehoben. Gruß Jan
-
Wsus Updateserver herausfinden und in FW eintragen
testperson antwortete auf ein Thema von goat82 in: Windows Server Forum
Hi, bspw. hier: Configure the Firewall Between the WSUS Server and the Internet | Microsoft Learn HTH Jan -
MS365 NewOutlook Umstellung verhindern - blockieren
testperson antwortete auf ein Thema von spooner in: MS Exchange Forum
Da ich recht viel im Outlook Web App "arbeite", kann ich mich theoretisch ganz gut mit dem neuen Outlook anfreunden. ;) Blenden wir mal aus, dass Microsoft total begeistert davon ist, hatten die Hersteller durchaus Zeit, Lösungen zu finden und Outlook new zu unterstützen. Wenn ich mir an der Stelle (bspw. DATEV) Add-Ins ansehe, gibt es da kaum welche, wo User und/oder auch Entwickler schreien "Wir brauchen mehr Add-Ins, die laufen alle perfekt und machen keinerlei Probleme". In meinen Augen sind auch MAPI Zugriffe aus anderen Anwendungen seltenst das gelbe vom Ei. Da hätten sich Probleme lösen lassen können. Ja, ich weiß: Wäre, wäre, Fahrradkette. -
MS365 NewOutlook Umstellung verhindern - blockieren
testperson antwortete auf ein Thema von spooner in: MS Exchange Forum
In der Theorie soll es über den Office Config Service auch bei den Apps for Business funktionieren. Wenn du es testest, gib doch einmal eine Rückmeldung. (Die Apps for Business wenden halt - wenn überhaupt - nur einen ganz kleinen Teil an GPO Einstellungen / Office Config Service Einstellungen an.) -
AD Controller - keine Anmeldung mehr möglich
testperson antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
Moin, dann bist du beim Domain Controller vermutlich auch nach dem Motto "Ganz oder gar nicht" vorgegangen und hast "The safest setting" aus dem Ping Castle Report umgesetzt und "Ungeschützte Authentifizierungsanfragen ablehnen / Fail unarmored authentication requests" konfiguriert? Theoretisch solltest du noch von einem Client mit der Gruppenrichtlinienverwaltung die Policy für die DCs bearbeiten und "GPS: Unterstützung des Kerberos-Domänencontrollers für Ansprüche, Verbundauthentifizierung und Kerberos-Schutz" auf "Unterstützt" bzw. 1 konfigurieren können. Alternativ die GPO unlinken / deaktivieren. Dann musst du aber am Domain Controller noch die Registry bearbeiten und unter "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters" "CbacAndArmorLevel" auf 1 setzen. Möglicherweise klappt das per PowerShell von einem Client mit angemeldetem Domain Admin: Enter-PSSession SERVER $dcc = (Get-ADDomain).DomainControllersContainer # Notfalls mit "Get-GPO -All" die GPO suchen Remove-GPLink -Name "<Hier der Name der erstellten GPO>" -Target $dcc Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters -Name CbacAndArmorLevel -Value 1 HTH Jan -
AD Controller - keine Anmeldung mehr möglich
testperson antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
Was hast du denn in der neuen GPO (und möglicherweise auch ansonsten noch) konfiguriert? Ist es möglicherweise einfacher / schneller, das letzte Backup wiederherzustellen? -
AD Controller - keine Anmeldung mehr möglich
testperson antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
@CoNtAcT2000 was passiert denn überhaupt, wenn du den Server ganz normal bootest und du dich an der Konsole vorm Server anmelden willst? -
AD Controller - keine Anmeldung mehr möglich
testperson antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
Hi, versuchst du die Anmeldung nur per RDP und der IP Adresse? Nimm einmal den FQDN, falls du dich per RDP anmeldest. Ansonsten kannst du dich lokal direkt am Server oder halt per RMM (iLO, iDRAC, etc.) anmelden? Gruß Jan -
Clients wollen keine WSUS Updates mehr...
testperson antwortete auf ein Thema von Poe in: Windows Server Forum
(Ich würde mal vorsichtig hinterfragen, wozu (noch?) den WSUS wenn baramundi da ist?) -
Exchange Attribute über AADC mit Entra synchronisieren
testperson antwortete auf ein Thema von Gu4rdi4n in: Windows Server Forum
Hi, So wirklich weit weg von unsupported wäre das meiner Aufassung nach nicht: Manage recipients in Exchange Server 2019 Hybrid environments | Microsoft Learn Bei solchen Problemen würde ich den User einfach einmal aus dem Sync Scope nehmen und warten, bis er online gelöscht wird. Dann wieder in den Scope und syncen lassen. Mach ansonsten ein Ticket bei MS auf. Gruß Jan P.S.: Diese Änderung hat es auch nur in den ersten Splashscreen geschafft. An allen anderen Stellen heißt es weiterhin "AzureAD Connect". (Zumindest bei der ersten Version, die "umbenannt" wurde.) :) -
Passwort verlängern bei allen aktiven AD Usern - Skript
testperson antwortete auf ein Thema von Quirk18231 in: Windows Forum — Scripting
Dann sind wir aber "fast" an dem Punkt, dass auch der regelmäßige Kennwortwechsel nicht hilft, sofern im "nicht Idealfall" SMB signing nicht erzwungen wird und mDNS / LLMNR, etc. zutrifft. (Was in der Praxis leider immer wieder zu sehen ist. :/ Manchmal bin ich doch froh, Umgebungen zu finden, wo es mehr als die DDP + DDCP gibt. :)) Aber: Verstanden. Danke! -
Passwort verlängern bei allen aktiven AD Usern - Skript
testperson antwortete auf ein Thema von Quirk18231 in: Windows Forum — Scripting
Evtl. etwas zu vereinfacht: Bei PtH gibt es einen Man in the Middle und die Kommunikation ist unverschlüsselt und/oder unsigniert oder der Angreifer ist bereits auf einem Device authentifiziert und sammelten die lokal liegenden Hashes, die es im Idealfall nicht gibt. Oder bin ich hier zu blauäugig / unwissend / realitätsfern? -
Passwort verlängern bei allen aktiven AD Usern - Skript
testperson antwortete auf ein Thema von Quirk18231 in: Windows Forum — Scripting
Moin, vielleicht auch einfach darüber nachdenken, die Kennwort nicht mehr regelmäßig ablaufen bzw. ändern zu lassen. Der Artikel ist jetzt auch fast schon fünf Jahre alt: Passwörter: BSI verabschiedet sich vom präventiven, regelmäßigen Passwort-Wechsel | heise online Wenn es um Sicherheit geht, wäre eine MFA wohl zu bevorzugen. Möglicherweise zusätzlich auch eine "Überwachung" der Kennwörter mit Tools wie bspw. "Microsoft Entra Password Protection" oder auch "Specops Password Policy" . Gruß Jan -
Mails umleiten via Outloook
testperson antwortete auf ein Thema von teletubbieland in: Windows Forum — Allgemein
Hi, kann man die Posteingänge evtl. freigeben mit "Lesen" / "Löschen" -> "Keine" und "Schreiben" -> Elemente erstellen? Dann könnte man die Mails ggfs. in die Posteingänge verschieben. Das dürfte früher (oder später) aber auch an seine Grenzen stoßen. Ggfs. auf ein Ticket System wechseln und den Mitarbeitern dann einfach die Mail als Ticket bereitstellen oder eine Mailablage in einem Archiv / DMS, wo es dann beim Bearbeiter landet? Bzw. das nicht mit Outlook / Exchange abbilden. ;) Gibt es Regelmäßigkeiten, um sowas ggfs. im Hintergrund per Script o.ä. automatisiert zu erledigen? Gruß Jan -
Protected User Gruppe Zugriff auf \\domain.local erlauben nur wie?
testperson antwortete auf ein Thema von goat82 in: Active Directory Forum
Hi, der Zugriff über die IP dürfte ab DFL/FFL 2012 R2 gar nicht mehr funktionieren (außer evtl. vom Host selber auf die eigene IP), da du in den Protected Users kein NTLM mehr machen darfst. Kannst du auf "\\domain.local\netlogon" direkt zugreifen? Gruß Jan -
Benutzeranmeldung ohne Netzwerk
testperson antwortete auf ein Thema von FloriG in: Windows Server Forum
Moin, ist das ein ganz normaler User oder ist der ggfs. Mitglied der "Protected Users"? Gruß Jan