Jump to content

Robinho1986

Members
  • Gesamte Inhalte

    219
  • Registriert seit

  • Letzter Besuch

Letzte Besucher des Profils

10.291 Profilaufrufe

Fortschritt von Robinho1986

Rising Star

Rising Star (10/14)

  • 10 Jahre dabei!
  • Positiver Einfluss Rare
  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag

Neueste Abzeichen

1

Reputation in der Community

  1. Hallo zusammen, aktuell sind wir fleißig dabei einige Lenovo Tiny PCs per Autopilot zu deployen. Alle Geräte sind vom gleichen Hersteller und Typ. Allerdings ist es im Moment so, dass von heute auf morgen ein Deployen nicht mehr möglich ist. Geräte lassen sich zwar im Autopilot registrieren, beim eigentlichen Prozess kommt es allerdings zu einer Fehlermeldung 0x8000705b4. TPM Chip löschen Entfernen des Gerätes aus Autopilot brachten bisher keinen Erfolg. Hat vielleicht noch jemand einen Tipp? Vielen Dank im Voraus!
  2. ja genau, danke trotzdem. Vielleicht hat noch jemand weitere Ideen? :)
  3. mit der nativen APP im Arbeitskontext?
  4. Morgen zusammen, gibt es eine Möglichkeit, dass Kontakte aus Exchange Online mit den lokalen Kontakten auf einem Smartphpne (IPhone / Android) gesynct werden? Sprich aus dem Arbeitsprofil heraus. Wir haben das Problem, dass Anwender nicht per Freisprechanlage auf die Kontakte es Arbeitsprofils zugreifen können. Umgekehrt funktioniert dies ebenfalls nicht. Ich finde keine adäquate Lösung für dieses Problem. Vielleicht habt Ihr ein paar Tipps für mich, vielen Dank!
  5. ich weiß, auf diese Diskussion werde ich es wohl ankommen lassen müssen. Zentral redundante Server sollten wohl genügen.
  6. das ist hier leider ein ganz ganz großes Problem für die Anwender
  7. pro Standort ca. 20 Drucker und ca. 50 Clients. VPN Anbindung mit genügend Bandbreite ist in die Hauptverwaltung gegeben. Dennoch dauert der Druck ca. 10 Sekunden länger, wenn alles zentral über den Hauptstandort läuft.
  8. im Schnitt 20 Drucker und 50 Clients, Softwareverteilung wird gerade auf INTUNE umgestellt.
  9. Morgen zusammen, gerne würde ich diverse Windows Server an Außenstandorten abschaffen, diese werden lediglich aufgrund des installierten Print Service Dienstes am Leben gehalten. Gibt es vernünftige kostenlose Alternativen? Filialdruck ist keine Alternative, diese Option funktioniert nicht optimal. Kurzer Brainstorm sollte helfen :) Danke lg!
  10. korrekt. Danke nochmal für alle Eure Infos, mit dem Input kann ich definitiv starten! Eine Frage zu einem konkreten Beispiel hätte ich dennoch. Es existiert ein Berechtigungskonzept auf einem Fileserver, soweit so gut. Dennoch ist in jedem Ordner die Gruppe der Domänenadmins mit Vollzugriff eingetragen, Besitzer ist der lokale Admin des Servers. Würdet Ihr das ändern?
  11. Hallo, wir reden von ca. 70 Windows VMs und ca. 500 Mitarbeitern. Vielen Dank für die ausführliche Antwort. Ich habe schon vermutet, dass es kein Tool oder Patentrezept geben wird. Ich denke das wichtigste ist, erstmal anzufangen. Jeder Schritt wird einen Mehrwert an Sicherheit bringen. Wir werden uns nun erstmal einen Schlachtplan entwerfen.
  12. Hallo zusammen, ich stehe vor der Herausforderung in einer gewachsenen Domänenstruktur die Sicherheit im Bezug auf einen bekannten Domänen-Admin zu erhöhen. Vermutlich sind viele Anwendungen / Dienste vor geraumer Zeit mit genau diesem implementiert worden. Aktuell stellen wir uns die Frage, wie wir am besten vorgehen und was das Ziel sein sollte. Folgend meine Ideen und Gedanken: 1. Grundsätzlich sollte die Domänenadmin-Gruppe NUR den Domänenadmin enthalten 2. Im besten Falle kann ich per Skript und Co. alle Dienste auslesen und erkennen, worin der User enthalten ist 3. Sukzessive stellen wir alle Applikationen auf eigene entsprechend berechtige User um 4. Die Einführung eines TIER Modells sollte das Ziel sein?! 5. LAPS haben wir bereits eingeführt Hat jemand Erfahrungen bei dieser Thematik und kann eventuell gute Tipps und Ideen dazu beitragen? Vielen lieben Dank im Voraus!
  13. Thema hat sich erledigt!
  14. Morgen zusammen, aktuell setzen wir 2x Server 2019 als Domänencontroller ein und Firewalls von PaloAlto. Bei diesen haben wir das Transport Protocol von WIM auf WINRM HTTPS umgestellt. Seitdem haben wir erhebliche Performance-Probleme auf den Domänencontrollern. Diese sind zu 100% ausgelastet, den größten Teil nehmen folgende Dienste ein. Ich nehme an, dass die Anzahl der Anfragen einfach zu hoch ist, gibt es vielleicht jemanden, der diese Problematik kennt und vlt. auf die Schnelle eine Idee zur Optimierung hat? Wie immer, vielen Dank im Voraus! Weitere Infos kann ich gerne nachliefern.
  15. Zur Info, die Migration hat super geklappt. Einige Fehler konnte ich im Vorfeld in der Testumgebung schon sehen und im produktiven Betrieb direkt lösen. Werde mich als nächsten wohl mit dem Thema KB5008380—Authentication updates (CVE-2021-42287) auseinandersetzen müssen. Danke für die Unterstützung!
×
×
  • Neu erstellen...