Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.521
  • Registriert seit

  • Letzter Besuch

7 Benutzer folgen diesem Benutzer

Über daabm

  • Geburtstag 16.01.1967

Profile Fields

  • Member Title
    Expert Member

Webseite

Letzte Besucher des Profils

13.919 Profilaufrufe

Fortschritt von daabm

Grand Master

Grand Master (14/14)

  • 10 Jahre dabei!
  • Passioniert Rare
  • Immens engagiert Rare
  • Engagiert
  • Erste Antwort

Neueste Abzeichen

1,4k

Reputation in der Community

90

Beste Lösungen

  1. [OT] Wir hatten damals gut 1.500 Domains, und jeden Monat kamen ein paar dazu. Das war ziemlich wichtig für uns... Heute sind wir unter 100, dafür halt größer [/OT]
  2. Doch, ist sie. Aber Du brauchst nen guten Draht zum Premier Support WIr haben das seinerzeit beim Umstieg von Server 2003(R2) deutsch auf Server 2008(R2) englisch gemacht, damit bei Neuinstallationen nicht plötzlich die Gruppen anders heißen als bei migrierten Domains.
  3. daabm

    Boardtreffen März 2025

    Definiere "runter" mal genauer... Ich komme von tief aus dem Süden, das ist weiter "hoch" als von Dir aus runter
  4. Frag mal nen durchschnittlichen Admin, was er unter "Trust Anchor" versteht...
  5. Könnte man gelegentlich mal ändern.. Ansonsten warte ich auf das, was @NorbertFe schon angefragt hat.
  6. Die Meldung bedeutet eigentlich, daß der User selbst sein Benutzerkonto nicht findet. Bzw. seit MS15-025 oder so daß der Computer das Benutzerkonto nicht findet. Check mal get-adobject -ldapfilter "(anr=Gast2)"...
  7. Ping geht auch. Brauchst nur nen passenden Listener, ein Ping-Paket kann groß sein. Du hast grad das Prinzip der PAW entdeckt
  8. ⬆️⬆️
  9. Du sollst damit anfangen, daß Sicherheit immer beim Fundament anfängt, niemals beim Dach
  10. Nö. Es ist einfach, die eingebaute cmd.exe für Benutzer unbrauchbar zu machen, weil die auf diesen Policy-Wert trainiert ist. Gibt genügend alternative Shells, denen das egal ist. Und Dir geht es am Ende auch nicht um das Ausführen einer Befehlszeile, sondern um die Sicherheit des Systems. Und die kannst Du niemals (!) mit Benutzereinstellungen herstellen. Das geht nur auf Computerebene. Das Verbieten irgendwelcher Gimmicks im Benutzerkontext erhöht die Sicherheit nicht. Es fördert nur die Kreativität der Anwender - oder ihren Unmut ob der Unbrauchbarkeit des Systems.
  11. Bei nem DC kannst Du auch einfach ein Inplace-Update machen... hat hier jetzt Duzende Male problemlos funktioniert. Aber ok, wir haben auch keine Domäne, in der es nur einen DC geben würde - ein Scheitern hätte uns also nicht wirklich weh getan
  12. # for hex 0xbc4 / decimal 3012 : ERROR_PRINTER_NOT_FOUND winerror.h # No printers were found. Der 3eb ist noch unergiebiger: # for hex 0x3eb / decimal 1003 : ERROR_CAN_NOT_COMPLETE winerror.h # Cannot complete this function. Kann es sein, daß das Mapping im Systemkontext läuft und die Computerkonten keine Rechte auf die Druckerfreigabe haben?
  13. Ich drücke dem Proxmox-Forum jetzt schon die Daumen... SCNR Hetzner also, aha. Wie hast Du das mit Japan hinbekommen? https://www.hetzner.com/de/unternehmen/rechenzentrum/
  14. Viel Spaß. Hat dein Ceph-Backbone deutlich mehr als 2.5G? Wenn nein, wirst Du viel leiden...
×
×
  • Neu erstellen...