Jump to content

cj_berlin

Expert Member
  • Gesamte Inhalte

    2.383
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von cj_berlin

  1. Moin,

     

    aber von der rechtlichen Seite einmal abgesehen, werdet ihr vermutlich nicht umhin kommen, die Methodik eurer statistischen Auswertungen zu überarbeiten, so dass Daten, die keinen Bezug mehr haben, mit Daten, die noch einen Bezug haben, zusammengeführt werden können. Hier kommt das Konzept des Data Warehouse ins Spiel, denn Statistik mit Live-Stammdaten hat deutlich mehr Nachteile als nur die Schwierigkeiten mit GDPR.

     

    In einem Projekt, das ich betreut habe, wurde es in etwa so gelöst:

    • jeder Datensatz, der zu einer Person reinkommt, wird sofort in ein pseudonymisiertes Data Warehouse abgezweigt. Im DWH sind keine personenbezogenen Merkmale enthalten.
    • die Pseudonymisierung erfolgt aber nicht anhand eine reversiblen Rechenvorschrift, sondern mittels einer Pseudonymisierungstabelle. Diese wird im gleichen Vorgang bereinigt wie der Stammdatensatz. Wird also der Stammdatensatz zur Person X gelöscht,  weil die Geschäftsbeziehung beendet und der Karenz-Zeitraum verstrichen ist, verschwindet auch der Eintrag in der Pseudonymisierungstabelle, und die Daten im DWH sind - in Bezug auf diese Person - nun anonymisiert. Und zwar ohne dass eine Veränderung im DWH vorgenommen werden müsste.
    • Dadurch können statistische Auswertungen, sofern sie keine PI-Merkmale beinhalten, beliebig gefahren werden, und der Personenkreis, der damit zu tun hat, kommt zu keinem Zeitpunkt mit personenbezogenen Daten in Berührung.

    Das wurde durch eine Datenschutz-Kanzlei in einem stark regulierten Sektor als "gut genug für GDPR, falls richtig umgesetzt" eingestuft, auch ohne homomorphe Verschlüsselung.

    • Like 1
  2. ...und beim Scrollen diesen traurigen Teil nicht übersehen:

    image.thumb.png.8f40201f4d5f4cd76fd984741d172e4a.png

    Wobei ich persönlich das mit dem Blick nach z.B. Großbritannien nicht nachvollziehen kann. Es sind noch 6 Wochen Zeit, wir impfen wie bekloppt und im LK Emsland ist die Inzidenz gerade mal bei 10,4... Aber wer weiß, was für Regeln dort herrschen.

  3. vor 12 Minuten schrieb 5even:

    Ich habe zu Schattengruppen nichts handfestes finden können. Ich habe mir überlegt, ob ich mit Powershell mir einen Task bauen kann der die Computer auto. in die AD Gruppe reinwirft, sobald man die ps1 ausführt.

    Das ist auch das, was Du gefunden hättest ;-) https://ravingroo.com/458/active-directory-shadow-group-automatically-add-ou-users-membership/ oder eines der Hunderte anderer Ergebnisse

    • Like 1
  4. Moin,

     

    die Fragen von @Nobbyaushb sind berechtigt (bis auf die Frage nach der Anzahl User, denn mit Essentials ist sie ja auf 25 begrenzt ;-) und zwischen 5, 10 und 25 besteht hier aufwandtechnisch kein Unterschied).

     

    Du brauchst in Sachen AD einen Zwischenschritt, denn ein 2019er DC kann keinen 2003er FL mehr abbilden.

     

    Wenn Downtime der File Shares akzeptabel ist, würde ich wie folgt vorgehen:

    • Einen Server 2012R2 (Eval oder, besser, nicht aktivierte Vollversion - ist ja nur für ein paar Minuten) aufsetzen und als zusätzlichen DC in die Domäne aufnehmen, alle FSMO-Rollen dahin transferieren.
    • Den Server 2003 als DC herunterstufen, umbenennen und IP ändern. Dafür sorgen, dass alle Einträge, die auf ihn als DC verweisen, weg sind. 
    • Den DFL + FLL auf 2012R2 hochdrehen.
    • EDIT: SYSVOL-Replikation von NTFRS auf DFS-R upgraden
    • Neuen Server mit der IP-Adresse und dem ursprünglichen Namen des 2003er hochziehen und die Essentials-Einrichtung abschließen.
    • File Shares des 2003er auf dem Essentials nachbauen und die Daten per Robocopy kopieren
    • 2003er Server aus der Domäne nehmen und zur wohlverdienten Ruhe betten
    • EDIT: temporären DC herunterstufen, aus der Domäne nehmen und zur Ruhe betten.
    • Like 4
  5. Moin,

     

    wenn Du SCCM am Start hast, passt der Artikel. Ohne SCCM musst Du das anders abwickeln. Es gibt ja eine GPO-Einstellung, mit der man Office sagen kann, es soll seine Updates von einem UNC-Pfad ziehen. Und dann läuft ein geplanter Task auf einem Rechner mit Zugang zu Microsoft, der einfach den Content in diesen UNC-Pfad herunterlädt.

     

    Ich bin gespannt, ob jemand eine bessere Lösung gefunden hat, aber so funktioniert es in einigen Infrastrukturen, die ich kenne.

    • Like 1
    • Traurig 1
  6. Moin,

    dann liest Du die Datei komplett ein, gehst sie Zeile für Zeile durch und schaust Dir jeweils den Anfang der Zeile an. Matcht er auf einen Datumswert, fügst Du eine leere Zeile ein. Anschließend gibst Du die aktuelle Zeile wieder aus.

    Versuche es zu skripten (Wichtige Stichworte sind Get-Content, foreach, -match und Add-Content), wenn Du Probleme hast, poste Deinen Code und Fehlermeldungen bzw. was nicht funktioniert...

×
×
  • Neu erstellen...