Jump to content

MurdocX

Moderators
  • Gesamte Inhalte

    2.805
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von MurdocX

  1. Hallo, habt Ihr bei euch einen WSUS im Einsatz oder geht es nur um eine einzelne Instanz?
  2. Das ist das was mir öfters begegnet. Viele die sich um die Sicherheit kümmern, wissen gar nicht so genau gegen was und wie sie sich absichern müssen. Sie denken sie wüssten es, tun sie aber nicht. Sicherheit ist ein komplexeres Feld, deshalb teile ich auch nicht die Meinung von @cj_berlin bzgl. der Admins. Dafür sollten sich Unternehmen eigenes Personal oder Dienstleister aneignen, die Konzepte gezielt zerpflücken und Lösungen aufzeigen.
  3. Wenn ich die Meldungen so durchlese, dann bin ich der Exot hier
  4. Ah, ich wusste es. Das Einfallstor sind die Kinder...
  5. Hallo, das Problem sind nicht unbedingt die Anhänge, sondern die laschen Sicherheitseinstellungen, die aus Kompatibilitäts-, Komforts- und Unwissenheitsgründen nicht angepasst werden. Man kann mit wenigen Handgriffen dem Werkzeug Nr. 1 der Hacker den Wind aus den Segeln nehmen. Im Allgemeinen kann man sagen, ohne das ich mich hier zu weit aus dem Fenster lehne, dass die Sicherheit nur so stark ist, wie das schwächste Glied. Detailliertere Informationen findet man schon, wenn man sucht. Verstehen dieser ist wieder etwas anderes. Deshalb ist es nicht verkehrt sich eben gerade Dienstleister einzukaufen.
  6. Hallo, um das nochmal auf technischer Ebene mit einem kleinen Bild zu verdeutlichen. Es gibt member und memberOf, falls du uns allen nicht glauben möchtest
  7. Befehle für Hinzufügen fangen meist mit „Add“ an. Schau mal nach Add-AdGroupMember.
  8. Hallo, auch ohne Supportfall keine gute Idee. Vielleicht werden gewissen Änderungen am OS oder dem Exchange gemacht, die in der nahen Zukunft inkompatibel sind. Keiner von uns weiß es. Im besten Fall gibt es keine Probleme und im Schlechtesten? Vermutlich eine unproduktive Firma, deren Exchange Wiederherstellung viel Geld kostet. Und das wegen ein bisschen Zeitersparnis?
  9. Das kann ich so nicht bestätigen und ist auch nicht zielführend. Das ist nicht verkehrt. Im Endeffekt dienen solche Installationen nicht den Diensten, sondern der Übung in Powershell. Alles muss man nicht aus dem FF können, sondern nur verstehen und wissen wo man die richtige Stütze wieder findet. Das mag stimmen. Kommt in der Realität selten vor. In der Wirtschaft wird sich seltenst duelliert, wer mehr oder die Benutzer schneller anlegt Fassen wir es mal kurz zusammen: Du übst mit den verschiedensten Möglichkeiten einfach nur Powershell . Möglicherweise ist der Zeitpunkt für Inhalt nicht der Richtige.
  10. Kurzes Review: Wir hatten weiterhin Druckprobleme und konnten bei den Sharps den v3-Typ durch den v4-Typ ersetzen. Das ermöglichte das sich Benutzer einen unbekannten Treiber vom PrintServer ziehen konnte. Bei Lexmark müssen wir, trotz der Richtlinie für die erlaubte Installation, den Treiber unter einem Admin-Benutzer und der UAC bestätigen. Die IPS der Sophos XG (SFOS 18.0.5 MR-5-Build586) hat bei der RPC-Kommunikation angeschlagen und musste abgeschaltet werden. 0x7c ERROR_INVALID_LEVEL, 0x6 ERROR_INVALID_HANDLE, 0xd ERROR_INVALID_DATA - Diese Fehler konnten durch den Treibertausch behoben werden.
  11. Hmm. Ich konnte es unbefriedigend lösen. Server neu installiert, alle Updates drauf, Dienst hochgezogen und die Einstellungen von Gruppenrichtlinien.de (PrintNightmare - 3 Richtlinien werden benötigt - Gruppenrichtlinien) auf die Clients anwenden lassen. Der "alte" Printserver auf 2019 ist irgendwie hin.
  12. @NorbertFe Danke, leider hat es nichts gebracht. Ich glaube da bahnt sich wieder was an. Bei mir ist das nach dem neuen Windows-Update KB5006670 aufgetreten Windows Oktober 2021-Updates: PrintNightmare-Stand und Netzwerk-Druckprobleme | Borns IT- und Windows-Blog (borncity.com)
  13. Hat einer von euch auch zufällig nach dem neuesten KB5006672 Probleme auf dem Printserver zu drucken?
  14. Hallo, wie kommst du denn zu der Annahme das etwas heruntergeladen wird und das der Traffic ungewöhnlich ist?
  15. Hallo, Dann hast du es nicht richtig verstanden Es geht nicht um Ordnerstrukturen, sondern den Aufbau einer Berechtigungsstruktur. Diese Basis-Struktur bietet dann die Möglichkeit ein Konzept daraus zu erarbeiten und umzusetzen. Eine ACE & ACL ist hingegen schneller erklärt Quelle: A (Security Glossary) - Win32 apps | Microsoft Docs
  16. Google.de ist tatsächlich ein guter Freund Zu dem Thema habe ich schon mal einen Betrag verfasst. Schau mal hier:
  17. Da ist das ACL-Thema deine kleinste Baustelle
  18. Hallo, einerseits dürfen die Befehle nur aus den vorhandenen Modulen stammen und andererseits bedienst du dich Windows-Programmen. Die Argumentation passt nicht ganz zusammen. [System.Security.AccessControl.FileSystemAccessRule]::new() Es bleibt Dir noch übrig eine AccessRule zu bauen, die dann mit Set-Acl auf das/die Verzeichnis/Datei angewendet werden kann. PowerShell Setting advanced NTFS permissions - Stack Overflow
  19. Hallo, unterschiedliche Längen kannst du nicht mischen. Das funktioniert nicht.
  20. In dem ForEach musst du das Objekt $i abfragen, ob es den Ordnernamen "Neuer Ordner" hat und erst dann den Ordner umbenennen. Das geht am einfachsten mit einer IF-Abfrage. Aktuell werden so alle Ordner und Dateien umbenannt. $folderpath "Neuer Ordner" Dafür fehlen noch die Angaben der Parameter von Get-ChildItem.
  21. Das ist Prinzipiell richtig. Das wird auch forciert, weil du ja bis in die unterste Ordnerebene mit "-recurse" die Ordner und Dateien untersuchst. Lässt du diesen weg, dann bezieht sich das nur auf die Ordner/Dateien in $folderPath. Get-Childitem bietet Dir auch die Möglichkeit die Suche auf "Nur Ordner" oder "Nur Dateien" einzuschränken. Oder auch einen "-filter" einzusetzen.
  22. Hallo, fangen wir mal von vorne an Beachte: Verwende keine Aliase, sondern den kompletten Befehl Wenn ein Befehl Fehler abwirft, schaue in der Dokumentation des Befehls, ob eine Eingabe fehl am Platz ist Wenn du Dir nicht sicher bist, dann schaue dir die Befehlsbeispiele in der Dokumentation an und vergleiche Fehler: Der "-recurse" Parameter ist lt. Dokumentation ein Switch, also BOOL (Ja/Nein) Parameter. "Neuer Ordner" ist kein JA/NEIN ForEach-Object fehlt es an den Klammern, ForEach-Object ist in der Iteration anonym, deshalb muss eine Laufzeitvariable $_ dafür genommen werden, die das aktuelle Objekt enthält Dokumentationen Get-ChildItem (Microsoft.PowerShell.Management) - PowerShell | Microsoft Docs ForEach-Object (Microsoft.PowerShell.Core) - PowerShell | Microsoft Docs
  23. Ich habe den CCNA gemacht und kann Dir sagen, dass das nicht reicht.
  24. Hast du dir meinen Link mal angesehen? Dort ist alles drin was du brauchst.
  25. Hallo, wenn du selber Skripten möchtest, kannst du mit https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.utility/send-mailmessage?view=powershell-7.1 anfangen.
×
×
  • Neu erstellen...