von postFrank Röder post20. August 2008, 20:44 Uhr
post Kategorie: Administration, Sicherheit, Terminal Server
Vorschau:

Die Remotedesktopverwaltung ist jedem Administrator sicherlich ans Herz gewachsen. Dass durch das Aktivieren der Remotedesktopverbindungen auch User zumindest schon einmal bis zum Logonfenster des Servers kommen, ist hier aber ein kleines Ärgernis bzw. Sicherheitsrisiko. Zumindest wird der eine oder andere User versuchen, ob ihm eine erfolgreiche Anmeldung möglich ist. Man könnte natürlich den Zugriff auf [...]

von postFrank Röder post15. August 2008, 21:19 Uhr
post Kategorie: Freie Wildbahn, Sonstiges
Vorschau:

Ab und zu kommt einen bei der Arbeit auch die eine oder andere kuriose Sache unter. Für eine Demonstration wollte ich die msgina.dll manipulieren.

 
Dabei bin ich über diesen Dialog gestolpert. Ab und zu scheinen die Entwickler bei Microsoft, einen eigenwilligen Humor zu entwickeln. Damit auch nicht euer Computer "verarmt", spendiert ihm doch einfach mal eine [...]

Vorschau:

Immer mehr netzwerkfähige Geräte, wie zum Beispiel Scanner oder auch Telefonanlagen, unterstützen das Einlesen der Benutzer per LDAP. Leider kranken diese Geräte oft an der fehlenden Fähigkeit, sich an einem LDAP Server zu authentifizieren oder anderen Dingen. Manchmal steht der Administrator auch vor der Aufgabe, dass beispielsweise eine Telefonanlage von mehreren Firmen genutzt wird und [...]

Vorschau:

Seit der Einführung von Windows Server 2003 R2 hat der Administrator endlich ein Werkzeug in der Hand, mit dem er sehr schnell und effektiv den Speicherplatzbedarf seiner Netzwerkbenutzer auf den Dateiservern analysieren kann. Durch das Erstellen von Speicherberichten kann der Administrator auf einen Blick erkennen, wie viel Speicherplatz ein Benutzer auf einem bestimmten Laufwerk in [...]

von postFrank Röder post13. Januar 2008, 21:41 Uhr
post Kategorie: AD-Schema, AD: Daten ändern, Windows Server 2003
Vorschau:

In vielen Active-Directory-Umgebungen wird die Möglichkeit genutzt, bestimmten Mitarbeitern Berechtigungen auf das Active Directory zu geben. So könnte man zum Beispiel dem Azubi  der IT-Abteilung das Recht einräumen, neue Benutzer in Active Directory anzulegen. Dadurch kann der Azubi also keinen Schaden anrichten. Er kann ja nur neue Benutzer anlegen …

von postFrank Röder post21. Mai 2007, 14:57 Uhr
post Kategorie: Active Directory, Windows Server 2008
Vorschau:

Endlich ist es soweit! Unterschiedliche Kennwortrichtlinien können innerhalb einer Domäne definiert werden. Microsoft hat die Administratoren erhört und führt mit Windows Server 2008 ("Longhorn") die Möglichkeit ein, unterschiedliche Kennwortrichtlinien innerhalb einer Domäne zu definieren. Wer jetzt hier erwartet, dass er das bequem über die MMC "Active Directory-Benutzer und -Computer" festlegen kann, wird leider enttäuscht. Hier [...]

von postFrank Röder post23. Januar 2007, 19:14 Uhr
post Kategorie: Active Directory, Administration, Scripting, Sicherheit, Windows
Vorschau:

Manchmal werden Benutzer durch eine Migration, beim Neuanlegen oder auch beim Zurücksetzen des Kennwortes mit einem Standardkennwort versehen. Ab und zu wird dann vergessen, bei der erstmaligen Anmeldung von einem Benutzer an der Domäne einen Kennwortwechsel zu erzwingen. Leider ist es nicht möglich, die Kennwörter der Benutzer aus dem Active Directory direkt auszulesen, da diese [...]

von postFrank Röder post31. Oktober 2006, 19:14 Uhr
post Kategorie: Administration, Sicherheit, Windows
Vorschau:

Bis jetzt musste man als Windows-Admin damit leben, dass Benutzer, die auf einem Fileserver arbeiten, stellenweise Ordner in Freigaben gesehen haben, auf die sie eigentlich keinen Zugriff hatten. Dies ließ sich bis jetzt nur gekonnt umschiffen, wenn man die Ordner nur nach den Sicherheitseinstellungen gruppiert hat. Seit dem Service Pack 1 für Windows Server 2003 [...]

von postFrank Röder post31. Oktober 2006, 08:17 Uhr
post Kategorie: Downloads, Sicherheit, Sonstiges, Troubleshooting
Vorschau:

Wenn auf einem Server Ausfälle eintreten oder vielleicht auch einmal der Strom ausfällt, dann will man als gewissenhafter Administrator natürlich sofort informiert werden. Eine Benachrichtigung per E-Mail ist aber eher unzuverlässig, denn wenn der Strom weg ist, dann ist natürlich auch der Router aus, der die Internetverbindung herstellt. Viele Monitoring-Programme, die die Netzwerkkomponenten, Server und [...]

von postFrank Röder post26. August 2006, 15:23 Uhr
post Kategorie: Active Directory, Netzwerk, Sicherheit
Vorschau:

Um in einer Active-Directory-Umgebung einen auf Windows 2000/2003 basierenden DHCP-Server zu integrieren, muss man Organisationsadministratorrechte besitzen. Gerade in größeren Netzwerken ist dies problematisch, da mehrere Domänen in einer Gesamtstruktur existieren können. Hier müssten die einzelnen Domänenadministratoren bei jeder Installation eines DHCP-Servers den Organisationsadministrator bitten, diesen neuen Server zu autorisieren.Um dieses Problem zu umgehen, müssen Berechtigungen [...]