-
Gesamte Inhalte
2.605 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von cj_berlin
-
Einstellungen der Advance Audit Policy GPO wird in der lokalen gpmc nicht angezeigt
cj_berlin antwortete auf ein Thema von phatair in: Windows Server Forum
Das ist aber eine etwas andere Aussage Du schreibst: Ich habe nun gelesen, dass man die Advance Audit Policy nur in der Default Domain Policy aktivieren soll, Im Thread steht: Damit Adavnced Audit Policies in jeder GPO funktionieren, muss in der DDP die audit.csv physisch präsent sein (ggfls. mit minimalem Inhalt) -
DHCP vergibt keine IP-Adressen
cj_berlin antwortete auf ein Thema von danix in: Windows Server Forum
Wenn wir statt "Subnetz" lieber "Broadcastdomäne" schreiben, dann sind wir uns ganz bestimmt einig -
Ach, was. Disjoint Namespaces sind sogar von Exchange supported, und das will was heißen
-
DHCP vergibt keine IP-Adressen
cj_berlin antwortete auf ein Thema von danix in: Windows Server Forum
Huch? Da Helper auf Layer 2 agieren, ist Router eine OSI-Schicht zu weit -
Einstellungen der Advance Audit Policy GPO wird in der lokalen gpmc nicht angezeigt
cj_berlin antwortete auf ein Thema von phatair in: Windows Server Forum
Das wäre ja schlimm, denn das würde ja heißen, dass es nur eine Audit Policy pro Domain geben kann. Vielleicht verwechselst Du das mit der Password & Lockout Policy - auf die trifft beides zu: Kann es nur einmal geben und muss in der DDP gesetzt werden. -
AD - Zertifizierungsstelle migrieren
cj_berlin antwortete auf ein Thema von wznutzer in: Active Directory Forum
Das kommt auf die Größe der Umgebung an. Wo ich normalerweise unterwegs bin, verursacht eine zusätzliche Windows Server-VM keine zusätzlichen Lizenzkosten Break-Even zwischen Standard und Datacenter liegt bei 11 VMs pro Host, +/- 2, abhängig von den Verträgen, die man hat. Wenn wir von Umgebungen reden, wo die Frage nach einem zweiten Domain Controller bereits die Lizenzkosten-Debatte auf den Plan ruft, ist die Best Practice-Frage sowieso müßig. Da gibt es halt "den Server" (in traditionelleren Unternehmen heißt er dann "der Hauptrechner") und wenn der angegriffen wird oder kaputt geht, ist eh vorbei. -
AD nach Stromausfall tot - Wiederherstellung aus Veeam-Sicherung?
cj_berlin antwortete auf ein Thema von Marco31 in: Active Directory Forum
Ganz gut, würde ich sagen. -
Moin, da bei modernen Exchange-Versionen der Cache im Postfach wohnt, ist es möglich, ihn auch administrativ zu leeren; https://github.com/michelderooij/Clear-AutoComplete/blob/master/Clear-AutoComplete.ps1 Mit -Pattern kannst - und solltest - Du erreichen, dass nur Autocomplete aus der umgezogenen Domäne gelöscht wird.
-
Man-in-the-middle (mitm)-in-hotel-wlan´s und rote zertifikatswarnung auf iPhone
cj_berlin antwortete auf ein Thema von Dirk-HH-83 in: Windows Forum — Security
So ist es. -
Man-in-the-middle (mitm)-in-hotel-wlan´s und rote zertifikatswarnung auf iPhone
cj_berlin antwortete auf ein Thema von Dirk-HH-83 in: Windows Forum — Security
Definiere "Brauchbares". Die Kommunikation kann er nicht mitlesen, das Szenario mit der PEM-Datei ist extrem konstruiert EDIT zumal dafür der Angreifer auch das DNS im WLAN beeinflussen müsste /EDIT. Ist das WLAN jedoch nicht verschlüsselt, so könnte der Mithörer zumindest sehen, wohin sich der Mail-Client verbindet gegen welche VA das dort vorgelegte Server-Zertifikat validiert wird ob dabei MFA verwendet wird ob das Gerät gemanagt ist und wo die Management-Infrastruktur steht welches Portal zum Anschauen von Pornos verwendet wird -
SQL Server Anwendung ist an allen PCs bis auf einen langsam
cj_berlin antwortete auf ein Thema von magicpeter in: MS SQL Server Forum
Nö. Diese Brüder fordern immer den Datenbank-Dump an, kenne ich von früher zu Genüge. -
Treiber properties per skript ändern
cj_berlin antwortete auf ein Thema von codeslayer in: Windows Forum — Allgemein
Schnelles googlen --> https://itinsights.org/Enable-wake-on-lan-WOL-with-PowerShell/ ganz ohne ChatGPT -
Server 2012 R2: bare metal recovery Fehler: Versions
cj_berlin antwortete auf ein Thema von AndreasBi in: Windows Server Forum
Wieso, es geht hier doch nicht um Virtualisierung? Und - ein AD neu zu machen ist allein schon wegen der DPAPI Backup Keys eine gute Sache -
Server 2012 R2: bare metal recovery Fehler: Versions
cj_berlin antwortete auf ein Thema von AndreasBi in: Windows Server Forum
Moin, versuch mal eine Server 2012R2-CD auf einem Patchstand jünger als Mai 2017 zu finden. Das ist Deine letzte Hoffnung; scheitert dies, bin ich bei @NilsK. -
Welches Serverzertifikat exportieren für LDAPS-Verbindung?
cj_berlin antwortete auf ein Thema von Cryer in: Windows Server Forum
Moin, die "ganz viele", die Du da findest, sind die Root-Zertifikate, die helfen Dir vermutlich nichts. Wenn Du auf dem Domain Controller certlm.msc ausführst und dort unter "Eigene Zertifikate" keines steht (alternativ Get-ChildItem "cert:\LocalMachine\My"), dann kann Dein DC gar kein LDAPS anbieten, denn es ist kein Zertifikat dort gebunden. Im einfachsten Fall gelten die Regeln für TLS. d.h. das Zertifikat muss im SAN (und bei LDAPS evtl. auch im Subject, das weiß ich gerade nicht mehr) den Namen haben, unter dem Du den DC kontaktierst. Dein Anwendungsserver muss dem Zertifikat vertrauen, also der PKI-Kette, die es ausgestellt hat. Willst Du die HA-Mechanismen für AD für Dich nutzen, dann muss das Zertifikat in der Tat auf den Namen der Domäne lauten (und Du musst nicht einen konkreten DC, sondern die Domäne ansprechen). Microsoft Enterprise PKI hat dafür Vorlagen, aber das führt jetzt zu weit. -
SQL Server Anwendung ist an allen PCs bis auf einen langsam
cj_berlin antwortete auf ein Thema von magicpeter in: MS SQL Server Forum
Moin, als erstes würde ich mich fragen: "Hat die Anwendung vielleicht einen Caching-Mechanismus, der auf einem PC an ist und an den anderen aus?". Ist die Frage geklärt, würde ich zum einen auf die Version des installierten SQL Clients auf den Maschinen schielen, zum anderen aber auf die Verbindungsparameter (Protokoll, Authentifizierung, Verschlüsselung): SELECT * FROM sys.dm_exec_connections ausführen und zwischen dem schnellen und den anderen PCs vergleichen. Ist hier auch alles identisch, geht es in Richtung TCP retransmissions (NETSTAT) SQL Profiler Wireshark -
Virtualisierter Server 2016 - Windows wird vorbereitet Schalten Sie den Computer nicht aus
cj_berlin antwortete auf ein Thema von possum72 in: Windows Server Forum
"er spuckt mir Fehler aus, dass er das nicht kann" --> wir können nicht helfen Exakter Befehl + exakte Fehlermeldung --> wir können zumindest versuchen mitzudenken und zu helfen Was ist denn mit dism /image:X:\ /Cleanup-Image /RevertPendingActions ? Wobei X: die C:-Platte sein soll, so wie sie in PE angezeigt wird? -
Nein, für SMTP wird MFA nicht angewandt.
-
Virtualisierter Server 2016 - Windows wird vorbereitet Schalten Sie den Computer nicht aus
cj_berlin antwortete auf ein Thema von possum72 in: Windows Server Forum
Nein, Du gibst bei connect to server einen LEBENDEN DC an, der die Rollen kriegen soll. Kann es aber sein, dass Du hier zwei Dinge auf einmal verfolgst? Oder hast Du die Wiederbelebung des ständig rebootenden Servers jetzt offiziell aufgegeben? -
Virtualisierter Server 2016 - Windows wird vorbereitet Schalten Sie den Computer nicht aus
cj_berlin antwortete auf ein Thema von possum72 in: Windows Server Forum
Der Seize-Befehl geht davon aus, dass der vorherige Rolleninhaber tot ist. Aber warum mountest Du die Installation überhaupt? Die musst Du nur als Pfad angeben, gemountet wird die Original-WIM... -
Virtualisierter Server 2016 - Windows wird vorbereitet Schalten Sie den Computer nicht aus
cj_berlin antwortete auf ein Thema von possum72 in: Windows Server Forum
Du kannst die FSMO-Rollen immer "an Dich reißen" (seize), dann darf der ursprüngliche DC aber nicht mehr ans Netz. -
Exchange 2019 per scheduled Task in Maintenance Mode setzen (Server 2022)
cj_berlin antwortete auf ein Thema von telber1 in: MS Exchange Forum
Moin, für die Exchange-spezifischen Befehle ist es irrelevent, welche Rechte der verwendete User auf irgendeiner Maschine hat - er muss in einer entsprechenden Exchange-Rolle sein, damit das funktioniert. Für Cluster-spezifische Befehle gilt das gleiche - er braucht Rechte am Cluster, nicht nur am aktuellen Node. -
Virtualisierter Server 2016 - Windows wird vorbereitet Schalten Sie den Computer nicht aus
cj_berlin antwortete auf ein Thema von possum72 in: Windows Server Forum
https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-8.1-and-8/hh824869(v=win.10)?redirectedfrom=MSDN#to-repair-an-image -
Virtualisierter Server 2016 - Windows wird vorbereitet Schalten Sie den Computer nicht aus
cj_berlin antwortete auf ein Thema von possum72 in: Windows Server Forum
Moin, /Online bezieht sich darauf, dass das aktuell laufende Windows gewartet wird. Du willst ja ein anderes Image untersuchen, dann musst Du es auch angeben.