Jump to content

Gadget

Moderators
  • Gesamte Inhalte

    5.140
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Gadget

  1. Wie hier in mehreren Threads schon beschrieben, besteht momentan eine schwere Sicherheitslücke in Adobe 9.0 Reader und früheren Versionen.

     

    Diese Lücke wurde nun geschlossen alle Anwender von Adobe Reader sollten dieses Update zügig durchführen da diese Lücke schon aktiv genutzt wird.

     

    Information über die Sicherheitslücke:

    APSA09-01 - Buffer overflow issue in versions 9.0 and earlier of Adobe Reader and Acrobat

     

    Security Bulletin zum Update:

    Adobe - Security Advisories : APSB09-03 - Security Updates available for Adobe Reader 9 and Acrobat 9

     

    Download Adobe Reader 9.1 für Einzelarbeitsplätze:

    Adobe - Adobe Reader herunterladen - Alle Versionen

     

    Download/Informationen zur Verteilung von Adobe Reader im Unternehmen:

    Adobe - Reader: Verteilung des kostenlosen Adobe Reader

     

    Weitere Informationen sind auf Heise.de/security gerade Online gestellt worden:

    heise Security - 11.03.09 - Adobe schließt kritische Lücke in Reader und Acrobat

     

    lg Gadget

  2. Hallo Rakli,

     

    hm ich weis hört sich wieder besserwisserisch an...aber so ein Server-Hänger in intervallen würd mir garnicht schmecken, wollt ihr dem nicht auf den Grund gehen und den Fehler beheben?

     

    Bezüglich reboot rechten:

    schau dir mal die Rechte des Backup Operators an und übernimm diese Rechte soweit für den betreffenden User bis auf das Sicherungs- und Restore Recht.

     

    Wer darf was?

     

    @ChiRho: Guter scherz...:shock:

     

    lg gadget

  3. Hallo Heiko31 und willkommen auf MCSEboard.de,

     

    sollte dein Rechner tatsächlich mit einem Schädling infiziert worden sein. Wird dir jeder vernünftige IT-Pro die gleiche Empfehlung geben:

     

    Daten wegsichern, Rechner neu installieren, gesicherte Daten auf Viren scannen, Daten zurückspielen.

     

    Ohne Neu-Installation kannst du deinem System nicht mehr vertrauen.

     

    lg Gadget

  4. Moin moin,

     

    Erfahrungsbericht: Ich setze die Gruppenrichtlinien-Erweiterungen seit Jahren in Form vom Produkt "Desktop Standard Policymaker" vor, welches von MS nun aufgekauft wurde und fast unverändert im W2k8 Server integriert wurde.

     

    kann das nur empfehlen. Läuft super reibungslos kann super fein gefilert werden u. bietet eine sehr übersichtliche GUI zur konfiguration ihmo.

     

    Ifmember war sicherlich in zeiten von NT + 2k eine Option aber mit den Group Policy Preferences kann diese auf keinenfall mehr mithalten.

     

    Die Filtermöglichkeiten sind auf der Seite von Herrn Heitbrink schön dargestellt:

     

    GPP - Group Policy Preferences - Gruppenrichtlinien Einstellungen

     

     

    mfg

    Gadget

  5. Gehts um Benutzereinstellungen o. Computereinstellungen?

     

    Für Benutzereinstellungen

     

    OU Abteilung / Richtline für Allgemeine Einstellungen & Computereinstellungen

    => Computerkonten

    OU Abteilungsleiter / Abteilungsleiterrichtlinie

    ==> Alle Benutzerkonten der Chefs

    OU Mitarbeiter / Mitarbeiterrichtlinie

    ==> Alle Benuterzkonten der "normalen mitarbeiter"

     

    lg gadget

  6. Man beachte die Baumstruktur - Vererbung :wink2:

     

    Übergeordnete OU

    => Untergeordnete OU

    => Unterste OU

     

    Als kleines Beispiel

    Domänenroot-OU / Richtlinie 1
    =>Standort-OU / Richtlinie 2
     => Abteilung-OU / Richtlinie 3
        => Computerkonto Yoda + Benutzerkonto Obiwan

     

    So welche Richtlinien wirken jetzt auf Yoda und Obiwan?

    => Richtlinie 1 + 2 und 3 :p

     

    Ich hoffe ich habs verständlich rübergebracht

    Brainstorms, Hinweise, Tipps und Tricks, allgemeine Wissenswertes

     

    lg gadget

  7. Eine computerbezogene Richtlinie wird auch nur von Computern "Active Directory Computer-Konten" angewendet.

     

    D.h. das Computerkonto muss in einer untergeordneten OU liegen und Gruppenmitglied einer Gruppe sein die das flag "Gruppenrichtlinie übernehmen" in den Sicherheitsoptionen gesetzt hat.

     

    Standardmäßig durch die Gruppe "Authentifizierte Benutzer" abgedeckt.

     

    Authentifizierte Benutzer im AD = Alle Benutzer und Computerkonten

     

    lg Gadget

  8. Servus affe,

     

    naja erst musst du mal trennen.

     

    Es gibt benutzerbezogene Gruppenrichtlinien und computerbezogene Richtlinien.

     

    Die Firewall Einstellung ist eine computerbezogene Richtlinie, diese nach Sicherheitsgruppen zu filtern ist ihmo falsche Ansatz.

     

    Es wäre theoretisch schon möglich aber dann müssen die Computerkonten in der Gruppe die du verwendest drin sein. und die "Authentifizierten Benutzer" musst du entfernen.

     

    Richtlinien für einzelne Benutzer oder Sicherheitsgruppen einrichten:

     

    grouppolicy - Targeting GPOs

     

    Man kann damit sehr schnell ein großes durcheinander enstehen lassen, und sicherheitstechnisch ist das auch ein komischer Ansatz. Entweder wird die Desktop-Firewall benötigt...u. dann für alle User o. sie wird deaktiviert...

     

    just my 2 cents...nicht Falsch versehen.

     

    lg Gadget

  9. Servus Norbert,

     

    1.

    Windows 64-bit: Frequently Asked Questions

     

    Q. I purchased 32-bit Windows for use with my x64 hardware, but now I'd prefer the x64 version of Windows instead. Is there a way for me to get it?

     

    A. Volume licensing customers are free to exchange their 32-bit version of Windows for the x64 version at any time, using their media kits.

     

    Other customers should contact their OEM or regular fulfillment channels. They may be able to assist you with media.

     

    2.

    Serverlizenzierung - Lizenzierung der 32-Bit und 64-Bit Editionen von Microsoft Windows Server 2003 R2

     

    Die Nutzungsrechte, die ein Volumenlizenzkunde für Windows Server 2003 R2 erwirbt, sind plattformunabhängig. Das heißt, wenn der Kunde eine Lizenz von Windows Server 2003 R2 besitzt, ist er berechtigt, entweder die 32-Bit oder die 64-Bit Edition zu nutzen. Es ist nicht erforderlich, Microsoft vom Wechsel der Plattform zu benachrichtigen.

     

    Voraussetzung ist, dass die Software dieselbe Version (2003 bzw. 2003 R2) und Edition (Standard oder Enterprise Edition) haben muss. Erwirbt der Kunde Windows Server 2003 R2 Enterprise Edition, kann er auf einer anderen Plattform die Enterprise Edition, jedoch nicht die Standard Edition der Serversoftware einsetzen.

     

    lg Gadget

  10. Sicher kannst du die auch aufm 2k3 laufen lassen, aber willst du den neuen DC erst der alten Domain joinen?

     

    XP Notebook liegt bei uns immer irgendwo rum, deswegen dachte ich das wäre der einfachste Weg...

     

    In GPMC kannst du die schon kopieren innerhalb einer Gesamtstruktur. Aber du meintest ja der 2k u. der neue 2k3 kennen sich nicht.

     

    Die Links sind aber ja auch das kleinste Problem die kannst du ja ganz einfach setzen mittels GPMC, o. hab ihr hunderte Policies?

×
×
  • Neu erstellen...