Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.450
  • Registriert seit

  • Letzter Besuch

11 Benutzer folgen diesem Benutzer

Profile Fields

  • Member Title
    Expert Member

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von zahni

Grand Master

Grand Master (14/14)

  • Passioniert Rare
  • Immens engagiert Rare
  • Engagiert
  • Erste Antwort
  • Erster eigener Beitrag

Neueste Abzeichen

554

Reputation in der Community

76

Beste Lösungen

  1. Für die AMD Radeon™ R9 290 gibt es nicht mal Windows 11-Treiber. Ob dort OpenGL enthalten ist, musst Du prüfen. Microsoft macht nichts mehr mit OpenGL. Bei dem Rest bin ich raus. Du hast Dich sicher noch nicht mit dem PUR- EULA-Bedingungen von Microsoft beschäftigt.
  2. Und mit -519 bzw- -512 kannst Du die Enterprise-Admins bzw. Domain-Admins abfragen, insgesamt nur etwas mehr Tipparbeit. Daher bringt ein anderes User-Konto mit den gleichen Rechten nur sehr bedingt etwas. Nicht umsonst gibt es eine GPO (Admin und Gast umbenennen) dafür. Die CISA geht wahrscheinlich von externen Angriffen aus, die sich bisher nicht authentifiziert haben.
  3. Und beim Kopieren via Explorer landet die Datei oft im Datei-Cache. Scheinbar fertig, es wird im Hintergrund aber noch fleißig kopiert. Das merkt man auch gern mal bei lahmen USB-Sticks: Der Explorer meint: fertig, aber man kann den Stick nicht auswerfen und er blinkt noch, wenn er eine Blinkeinheit hat.
  4. Benutzt Du die Schnelladressierung im Outlook? Eventuell ist da was verdreht. Bei der Schnelladressierung erscheint rechts ein "X". Damit kann man den Eintrag rauslöschen.
  5. Die CISA-Empfehlung ist den Administrator umzubenennen. Zusätzlich kann man noch als Honigtopf einen neuen User mit dem Namen "Administrator" ohne Rechte erstellen und den dann im Auge behalten, Der wird eh immer gern durch irgendwas im Netz gesperrt (z.B. durch lokale Administrator-Konten). Einen anderen User zum Enterprise-Admin machen, um den "Administrator zu deaktivieren, bringt am Ende keinen Sicherheitsgewinn.
  6. Dann weis ich es auch nicht. Die Kommunikation mit dem Drucker sollte der Druckserver machen.
  7. Oder die Drucker mindestens über einen Printserver laufen lassen. Auch bei einem net use /delete will Windows unbedingt mit Printserver quatschen. Ich hatte das Problem neulich, als wir den Namen des Servers geändert haben. Ich habe dann den alten Server nochmal hochgefahren und Windows war glücklich,
  8. War das nicht von Bay Networks? Die haben später Powerlan gekauft und es kostenlos ins Netz gestellt. BTW: Ich habe damals auf NT 3.51 migriert, fällt mir gerade ein und Powerlan vorher Token-Ring beigebracht. Ist eine längere Geschichte. Habe ich vielleicht schon erzählt? Gehört aber in den Opa erzählt Thread.
  9. Das kann ich steigern. Ich habe von einer Netzwerksoftware Namens "Powerlan" nach NT 4 migriert und dabei gleich noch von Arcnet auf Token-Ring... So.
  10. Ich für meinen Teil nutze die DDP für domain-weite Security Policies und Zertifikate. Gerade die Kennwirtrichtlinie muss bei uns zentral definiert sein, Zumal ich am Ende zur Prüfung von Härtungsvorgaben nicht "überall" gucken will. Andere GPO werden dort nicht definiert.
  11. Die Default-Vorgabe gemäß CIS-Benchmark ist "Send NTLMv2 response only. Refuse LM & NTLM" Also kann man es in der Default Domain Policy setzen und überall sonst auf "Nicht konfiguriert" setzen. Am Ende wirst Du sehen, ob es mit Euren Anwendungen Probleme gibt. Man kann es auch wieder ändern und dann dem Hersteller aufs Dach steigen. https://www.cisecurity.org/benchmark/microsoft_windows_server
  12. Wer benutzt denn Intel-Raid in einem HPE-Server? Ansonsten alle Lösungen von HPE für das passende OS installieren. Moment...
  13. Ja, Rest-API nutzt PRTG scheinbar nicht: https://www.paessler.com/manuals/prtg/snmp_hp_proliant_system_health_sensor
  14. Das sollte man eigentlich vorher klären. Zumal das eigentlich schon lange über ILO läuft. Im Windows läuft nur ein Agent, der seine Daten im ILO ablädt. ILO kann auch SNMP. Oder PRTG hat hier einen passenden Sensor.
×
×
  • Neu erstellen...