<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>faq-o-matic.net</title>
	<atom:link href="http://www.faq-o-matic.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.faq-o-matic.net</link>
	<description>Die technische Online-Community</description>
	<pubDate>Fri, 04 Jul 2008 20:22:22 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Mitglieder einer AD-Gruppe mit Zusatzdaten ausgeben</title>
		<link>http://www.faq-o-matic.net/2008/07/04/mitglieder-einer-ad-gruppe-mit-zusatzdaten-ausgeben/</link>
		<comments>http://www.faq-o-matic.net/2008/07/04/mitglieder-einer-ad-gruppe-mit-zusatzdaten-ausgeben/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 20:20:08 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[AD: Erweiterte Abfragen]]></category>

		<category><![CDATA[Active Directory]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/?p=838</guid>
		<description><![CDATA[MItglieder einer Gruppe werden in Active Directory an zwei Stellen hinterlegt. Die ma&#223;gebliche Stelle, die aktiv ge&#228;ndert wird, wenn man Mitglieder einer Gruppe hinzuf&#252;gt oder sie l&#246;scht, ist das &#034;member&#034;-Attribut des Gruppenobjekts. Es ist mehrwertig und nimmt den DN (distinguishedName, gewisserma&#223;en der &#034;LDAP-Objektpfad&#034;) des Mitglieds auf. Zus&#228;tzlich gibt es aber bei allen Mitgliedern auch das [...]]]></description>
			<content:encoded><![CDATA[<p>MItglieder einer Gruppe werden in Active Directory an zwei Stellen hinterlegt. Die ma&szlig;gebliche Stelle, die aktiv ge&auml;ndert wird, wenn man Mitglieder einer Gruppe hinzuf&uuml;gt oder sie l&ouml;scht, ist das &#034;member&#034;-Attribut des Gruppenobjekts. Es ist mehrwertig und nimmt den DN (distinguishedName, gewisserma&szlig;en der &#034;LDAP-Objektpfad&#034;) des Mitglieds auf. Zus&auml;tzlich gibt es aber bei allen Mitgliedern auch das &#034;memberOf&#034;-Attribut, in dem hinterlegt ist, in welchen Gruppen das jeweilige Objekt Mitglied ist. Hierbei handelt es sich aber nur um einen sekund&auml;ren Verweis - das Feld wird von Active Directory aktualisiert, wenn man die Mitglieder einer Gruppe &auml;ndert. Der Nutzen: Auf diese Weise kann man direkt beim Objekt nachschlagen, in welchen Gruppen es Mitglied ist, ohne dass man die Gruppen selbst abfragen muss.</p>
<p>Diesen Umstand kann man sich zunutze machen, wenn man zus&auml;tzliche Informationen &uuml;ber alle Mitglieder einer bestimmten Gruppe ben&ouml;tigt. Hilfreich ist hierbei ein Client, der benutzerdefinierte Suchabfragen an Active Directory stellen kann, z.B. mein Tool <a href="http://www.faq-o-matic.net/2004/10/20/carmen-mit-sql-das-ad-abfragen/">Carmen</a>.</p>
<p><span id="more-838"></span>Im ersten Schritt besorgt man sich mit Carmen den DN der Gruppe, um die es geht. Dazu eignet sich eine Abfrage mit der <a href="http://www.faq-o-matic.net/2008/06/16/finden-statt-stbern-in-ad-ambiguous-name-resolution/">Ambiguous Name Resolution</a>, etwa so:</p>
<pre>SELECT * FROM &lt;so lassen&gt; WHERE anr='Anzeigename-der-Gruppe'</pre>
<p>Wichtig sind die einfachen Anf&uuml;hrungsstriche (Apostrophe, oben auf der #-Taste) um das Suchkriterium. In dieser Abfrage reicht auch ein Teil (= der Anfang) des Namens, z.B. &#034;Cons&#034; f&uuml;r &#034;Consulting&#034;. Den so erhaltenen DN (ohne das &#034;LDAP://&#034;) nutzt man nun in einer zweiten Abfrage. Diese sucht nach allen Objekten, die die betreffende Gruppe in ihrem &#034;memberOf&#034;-Attribut stehen haben. Von diesen Objekten lassen sich dann beliebige Felder ausgeben.</p>
<pre>SELECT adsPath,givenName,sn
FROM 'LDAP://DC=faq-o-matic,DC=net'
WHERE memberOf='CN=Superhelden,OU=Benutzer,DC=faq-o-matic,DC=net'</pre>
<p>F&uuml;r einfachere Abfragen von Gruppenmitgliedern siehe auch unseren Artikel:</p>
<p><a href="http://www.faq-o-matic.net/2004/07/30/wie-kann-ich-die-mitglieder-einer-gruppe-in-eine-datei-schreiben/">http://www.faq-o-matic.net/2004/07/30/wie-kann-ich-die-mitglieder-einer-gruppe-in-eine-datei-schreiben/</a></p>
<p> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/07/04/mitglieder-einer-ad-gruppe-mit-zusatzdaten-ausgeben/feed/</wfw:commentRss>
		</item>
		<item>
		<title>AD-Adressen im Sekretariat bearbeiten lassen</title>
		<link>http://www.faq-o-matic.net/2008/06/23/ad-adressen-im-sekretariat-bearbeiten-lassen/</link>
		<comments>http://www.faq-o-matic.net/2008/06/23/ad-adressen-im-sekretariat-bearbeiten-lassen/#comments</comments>
		<pubDate>Mon, 23 Jun 2008 09:14:56 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[AD: Daten &#228;ndern]]></category>

		<category><![CDATA[Active Directory]]></category>

		<category><![CDATA[Administration]]></category>

		<category><![CDATA[Scripting]]></category>

		<category><![CDATA[Tools]]></category>

		<category><![CDATA[VBScript]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2008/06/25/ad-adressen-im-sekretariat-bearbeiten-lassen/</guid>
		<description><![CDATA[Active Directory ist in vielen Unternehmen die zentrale Adressdatenbank f&#252;r alle Mitarbeiterinnen und Mitarbeiter - vor allem, wenn Exchange eingesetzt wird. Dadurch tritt aber schnell ein Rollenkonflikt auf: &#196;nderungsrechte im AD hat meist nur die IT-Abteilung. Die Pflege der internen Adressdaten ist aber in den meisten Firmen eigentlich eine Aufgabe der Personalabteilung oder des Sekretariats.
Kein [...]]]></description>
			<content:encoded><![CDATA[<p>Active Directory ist in vielen Unternehmen die zentrale Adressdatenbank f&uuml;r alle Mitarbeiterinnen und Mitarbeiter - vor allem, wenn Exchange eingesetzt wird. Dadurch tritt aber schnell ein Rollenkonflikt auf: &Auml;nderungsrechte im AD hat meist nur die IT-Abteilung. Die Pflege der internen Adressdaten ist aber in den meisten Firmen eigentlich eine Aufgabe der Personalabteilung oder des Sekretariats.</p>
<p>Kein Problem - schlie&szlig;lich kennt Active Directory ein sehr umfassendes Berechtigungskonzept. Schnell den zust&auml;ndigen Mitarbeitern die n&ouml;tigen Rechte gegeben, und schon ist der Admin die l&auml;stige Adresspflege los.</p>
<p>Kein Problem? Doch. Denn ganz so einfach ist es meist nicht. Zun&auml;chst einmal m&uuml;ssen die n&ouml;tigen Berechtigungen &uuml;berhaupt identifiziert werden. Dann muss man sie zuweisen. Und schlie&szlig;lich ben&ouml;tigt die Personalabteilung, das Sekretariat oder wer eben zust&auml;ndig sein soll, eine passende Eingabem&ouml;glichkeit zur Pflege der Daten. Gut, also frisch ans Werk!</p>
<p><span id="more-834"></span></p>
<h3>Schritt 1: Datenfelder identifizieren</h3>
<p>Die eigentliche Identifikation, welche Daten denn bearbeitet werden sollen, kann nur innerhalb der jeweiligen Firma vorgenommen werden, idealerweise von den Personen selbst, die die Daten pflegen m&uuml;ssen (bzw. die die Verantwortung daf&uuml;r tragen). Die Zuordnung, welche Felder bzw. Attribute in Active Directory dahinter stehen, geschieht dann wiederum durch die IT-Abteilung. Es gibt eine ganze Reihe von &Uuml;bersichten, welche Eintr&auml;ge in den Verwaltungsprogrammen oder in Outlook von Active Directory mit welchen Namen angesprochen werden. Hier eine Auswahl:</p>
<p>[faq-o-matic.net » Active Directory: LDAP-Feldnamen]<br />
<a href="http://www.faq-o-matic.net/2002/09/21/active-directory-ldap-feldnamen/">http://www.faq-o-matic.net/2002/09/21/active-directory-ldap-feldnamen/</a></p>
<p>[MSXFAQ.DE - AD LDAPFelder]<br />
<a href="http://www.msxfaq.de/code/adfelder.htm">http://www.msxfaq.de/code/adfelder.htm</a></p>
<p>[SelfADSI : Attribute f&uuml;r ADS User]<br />
<a href="http://www.selfadsi.de/attadus.htm">http://www.selfadsi.de/attadus.htm</a></p>
<h3>Schritt 2: Berechtigungen setzen</h3>
<p>Berechtigungen sollten in Active Directory m&ouml;glichst sparsam gesetzt werden: Jeder Berechtigungseintrag wird in der AD-Datenbank gespeichert und mit ihr repliziert. Unn&ouml;tige Eintr&auml;ge verursachen also unn&ouml;tige Last. Umgekehrt sollten Berechtigungen nat&uuml;rlich m&ouml;glichst gezielt erteilt werden nach dem Prinzip &#034;Least Privilege&#034; - also nur das erlauben, was wirklich ben&ouml;tigt wird.</p>
<p>In Produktionsumgebungen hat es sich bew&auml;hrt, AD-Berechtigungen mit dem Kommandozeilenwerkzeug <em>dsacls.exe</em> zu setzen. Dies kann per Skript geschehen - was den unsch&auml;tzbaren Vorteil birgt, dass das Skript gleichzeitig eine hervorragende Dokumentation ist. Zudem kann so ein Skript zun&auml;chst in einem Testlabor entwickelt und gepr&uuml;ft werden, bevor man dann die fertige Fassung auf das Produktionsnetzwerk losl&auml;sst - das geht mit grafischen Tools nat&uuml;rlich nicht.</p>
<p><em>dsacls.exe</em> ist in Windows Server 2008 enthalten. In &auml;lteren Windows-Versionen kann es mit den <em>Support Tools</em> nachger&uuml;stet werden. Ein Ausschnitt aus einem <em>dsacls</em>-Skript, das gezielt Berechtigungen auf der Attributebene erteilt, folgt hier:</p>
<pre>@echo off
set OURoot="OU=Vertrieb,OU=Benutzer,DC=ad2008,DC=faq-o-matic,DC=net"
set GROUP=AD2008\Adressbearbeitung
set PERM=RPWP 

dsacls %OURoot% /I:S /G %GROUP%:%PERM%;displayName;user
dsacls %OURoot% /I:S /G %GROUP%:%PERM%;givenName;user
dsacls %OURoot% /I:S /G %GROUP%:%PERM%;sn;user
dsacls %OURoot% /I:S /G %GROUP%:%PERM%;telephoneNumber;user</pre>
<p>Zun&auml;chst definiert das Skript drei Variablen, damit der folgende Aufbau m&ouml;glichst flexibel bleibt. Die erste ist die Basis-OU: Meist sollen Berechtigungen f&uuml;r alle Objekte unterhalb eines bestimmten AD-Astes erteilt werden - hier ist das die OU <em>&#034;Benutzer/Vertrieb&#034;</em> in der eigenen Dom&auml;ne. Als zweites wird die Gruppe definiert, die die Berechtigungen erhalten soll (hier: <em>Adressbearbeitung</em>). Als drittes folgt dann ein K&uuml;rzel f&uuml;r die Berechtigung, die erteilt werden soll: <em>RPWP</em> steht f&uuml;r &#034;Read Property, Write Property&#034;, also Lese- und Schreibrechte f&uuml;r ein einzelnes Attribut. Durch diese Vordefinition l&auml;sst sich das Skript sp&auml;ter leicht anpassen.</p>
<p>Die eigentlichen <em>dsacls</em>-Kommandos erfolgen dann einzeln f&uuml;r jedes Attribut und nutzen die vorher definierten Variablen. Als erstes erwartet <em>dsacls</em> die Angabe des Objekts, das zu bearbeiten ist (hier in der Variablen <em>%OURoot%</em> abgelegt, also konkret die OU <em>&#034;Benutzer/Vertrieb&#034;</em>). Danach steht mit dem Parameter <em>/I</em> die Angabe der Vererbung; <em>&#034;S&#034;</em> steht f&uuml;r &#034;Subobjects&#034;, die Berechtigungen werden also nur auf untergeordnete Objekte vergeben, nicht aber auf die OU selbst. Mit <em>/G</em> gibt man dann die zu erteilende (G f&uuml;r &#034;grant&#034;) Berechtigung als vierteiligen String an: Zuerst die zu berechtigende Gruppe (Variable <em>%GROUP%</em>), nach einem Doppelpunkt folgt dann in drei Teilen die Berechtigung. Das erste Element ist der Berechtigungscode, der hier &uuml;ber die zuvor definierte Variable <em>%PERM%</em> definiert ist. Nach einem Semikolon steht das Objekt oder Attribut, f&uuml;r das die Berechtigung gilt - hier also der LDAP-Name des jeweiligen Attributs. Nach dem letzten Semikolon steht noch, f&uuml;r welche Objektklasse dies anzuwenden ist: uns geht es nur um Benutzerobjekte. Diese letzte Angabe ist optional.</p>
<p>Die <em>dsacls</em>-Syntax ist sehr umfassend und stark gew&ouml;hnungsbed&uuml;rftig. Daher sollte man seine Skripts in einer separaten Laborumgebung gut testen. Praktischerweise kennt <em>dsacls</em> auch einen Schalter, mit dem man alle Berechtigungen f&uuml;r einen AD-Zweig wieder auf den Installationsstandard zur&uuml;cksetzen kann:</p>
<pre>dsacls "OU=Vertrieb,OU=Benutzer,DC=ad2008,DC=faq-o-matic,DC=net" /S</pre>
<h3>Schritt 3: Adressen bearbeiten</h3>
<p>Bleibt die Frage: Wie kann die Personalchefin oder der Praktikant im Sekretariat denn die Adressen nun bearbeiten? Daf&uuml;r gibt es mehrere M&ouml;glichkeiten. Eine davon ist das AD-Verwaltungsprogramm: Man k&ouml;nnte dem Benutzer eine angepasste MMC-Konsole geben, die das Snap-in <em>&#034;Active Directory-Benutzer und -Computer&#034;</em> enth&auml;lt und auf die gew&uuml;nschte OU-Ebene fokussiert ist. Das Snap-in l&auml;sst tats&auml;chlich nur die Bearbeitung der Felder zu, f&uuml;r die der angemeldete Benutzer Berechtigungen hat. Andere Felder sind (gr&ouml;&szlig;tenteils) ausgegraut. Nachteil: Es sind eben nicht alle Felder inaktiv, die der Benutzer nicht bearbeiten darf - bei manchen kann er zun&auml;chst einen Eintrag machen und bekommt erst nach dem &#034;OK&#034;-Klick die Fehlermeldung, dass der Zugriff verweigert wurde. Au&szlig;erdem lassen sich die Registerkarten der MMC nicht sinnvoll anpassen - die Datenfelder sind also auf mehrere Karten verteilt, und ganz nebenbei kann der Bearbeiter auch Dinge sehen, die ihn eigentlich nichts angehen (z.B. Gruppenmitgliedschaften oder Konto-Optionen).</p>
<p>Eine sinnvolle L&ouml;sung besteht in einem angepassten Skript, das dem Bearbeiter nur die Felder und Inhalte zeigt, die in seiner Situation von Interesse sind. Einen Prototyp eines solchen Skripts stellen wir hier zur Verf&uuml;gung. Es gew&auml;hrt Zugriff auf einige wichtige Adressfelder und ist leicht erweiterbar oder auch um zus&auml;tzliche Logik und Funktionen zu erg&auml;nzen - beispielsweise eine Logging-Funktion, die alle &Auml;nderungen aufzeichnet, um Fehler leichter beheben zu k&ouml;nnen.</p>
<h4>Bedienung</h4>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/06/adr.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.faq-o-matic.net/wp-content/uploads/2008/06/adr-thumb.png" border="0" alt="adr" width="244" height="180" /></a></p>
<p>Nach dem Aufruf der Datei &#034;faq-o-matic.net-Adressbearbeitung.hta&#034; &ouml;ffnet sich ein Fenster mit einem Eingabefeld. Hier kann man einen gesuchten Namen eingeben (bzw. einen Teil davon) und dann auf &#034;Benutzer finden&#034; klicken (Tastaturk&uuml;rzel: <em>Alt-F</em>; bitte nicht <em>Return</em> dr&uuml;cken). Das Skript pr&auml;sentiert dann die gefundenen Objekte; das passende w&auml;hlt man mit dem Button <em>&#034;Benutzer ausw&auml;hlen&#034;</em> aus.</p>
<p>Nun zeigt das Skript die Adressdaten des gew&auml;hlten Benutzers an und l&auml;sst die Bearbeitung zu; alle ge&auml;nderten Felder werden gelb hinterlegt. Ein Klick auf <em>&#034;&Auml;nderungen speichern&#034;</em> schreibt die bearbeiteten Daten zur&uuml;ck ins Active Directory (nat&uuml;rlich nur, wenn der ausf&uuml;hrende Benutzer dies darf).</p>
<h4>Erweiterung</h4>
<p>Das Skript ist bewusst nur als Prototyp aufgebaut. Es ist aber recht leicht zu erweitern:</p>
<ul>
<li>Zus&auml;tzliche Felder (Attribute) zum Anzeigen und Bearbeiten kann man im Skriptcode einfach hinterlegen. Dazu &ouml;ffnet man die HTA-Datei mit einem Texteditor. Alle anzuzeigenden Felder sind als Array mit zwei Dimensionen angegeben. Beispiel:<br />
<span style="font-family: Courier New;">arrFeld(6, 0) = &#034;streetAddress&#034;<br />
arrFeld(6, 1) = &#034;Stra&szlig;e&#034;</span><br />
Die erste Angabe (<em>0 </em>in der zweiten Array-Dimension) ist der LDAP-Feldname des Attributs. Die zweite Angabe (<em>1</em> in der zweiten Array-Dimension) ist der Text, der in der Benutzermaske angezeigt werden soll.<br />
Auf diese Weise kann man zus&auml;tzliche Felder recht simpel hinzuf&uuml;gen - einfach erst den LDAP-Feldnamen, dann die Bezeichnung. Zweierlei ist zu beachten:<br />
1. Die erste Array-Dimension gibt die Reihenfolge in der Maske vor (im Original von <em>0</em> (Anzeigename) bis <em>11</em> (Fax)); f&uuml;r eine andere Reihenfolge kann man die Nummerierung einfach &auml;ndern.<br />
2. Wenn man zus&auml;tzliche Felder hinzuf&uuml;gt, muss die Gesamtzahl im Skript ge&auml;ndert werden. Dazu folgende Zeile bearbeiten:<br />
<span style="font-family: Courier New;">Dim arrFeld(11,1)</span><br />
Hier die erste Zahl &auml;ndern, sodass sie 1 geringer ist als die Zahl der Felder (bei 23 Feldern also <em>&#034;Dim arrFeld(22,1)&#034;</em>).</li>
<li>Weitere Funktionen zu erg&auml;nzen, setzt nat&uuml;rlich etwas Scripting-Erfahrung und Besch&auml;ftigung mit dem Code voraus. Denkbar ist z.B. eine Protokollierung aller &Auml;nderungen (d&uuml;rfte z.B. in der Prozedur &#034;speichereDaten()&#034; leicht einzubauen sein) oder auch eine Plausibilit&auml;tspr&uuml;fung f&uuml;r einzelne Felder.</li>
</ul>
<p>Hier ist der Download des Skripts:</p>
Note: There is a file embedded within this post, please visit this post to download the file.
<p> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/06/23/ad-adressen-im-sekretariat-bearbeiten-lassen/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Dateien sicher l&#246;schen mit cipher.exe</title>
		<link>http://www.faq-o-matic.net/2008/06/17/dateien-sicher-lschen-mit-cipherexe/</link>
		<comments>http://www.faq-o-matic.net/2008/06/17/dateien-sicher-lschen-mit-cipherexe/#comments</comments>
		<pubDate>Tue, 17 Jun 2008 10:14:51 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[Dateisystem]]></category>

		<category><![CDATA[Sicherheit]]></category>

		<category><![CDATA[Vista]]></category>

		<category><![CDATA[Windows]]></category>

		<category><![CDATA[Windows Server 2003]]></category>

		<category><![CDATA[Windows Server 2008]]></category>

		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2008/06/17/dateien-sicher-lschen-mit-cipherexe/</guid>
		<description><![CDATA[ Seit Windows 2000 enthalten alle Windows-Versionen (mit Ausnahme der Home Editions) das Verschl&#252;sselnde Dateisystem EFS (Encrypting File System). Mitgeliefert wird das Dienstprogramm cipher.exe, das einige EFS-Einstellungen und -Aktionen per Kommendozeile steuerbar macht. Dieses unscheinbare Progr&#228;mmchen hat eine wenig bekannte Funktion, die gar nichts mit Verschl&#252;sselung zu tun hat: Sicheres L&#246;schen von Daten durch &#220;berschreiben [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/06/cipher-w.png"><img style="border-right: 0px; border-top: 0px; margin: 0px 10px 10px 0px; border-left: 0px; border-bottom: 0px" height="66" alt="cipher-w" src="http://www.faq-o-matic.net/wp-content/uploads/2008/06/cipher-w-thumb.png" width="154" align="left" border="0"></a> Seit Windows 2000 enthalten alle Windows-Versionen (mit Ausnahme der Home Editions) das Verschl&uuml;sselnde Dateisystem EFS (Encrypting File System). Mitgeliefert wird das Dienstprogramm <em>cipher.exe</em>, das einige EFS-Einstellungen und -Aktionen per Kommendozeile steuerbar macht. Dieses unscheinbare Progr&auml;mmchen hat eine wenig bekannte Funktion, die gar nichts mit Verschl&uuml;sselung zu tun hat: Sicheres L&ouml;schen von Daten durch &Uuml;berschreiben (auch &#034;Wiping&#034; genannt). Diese Funktion wurde bereits mit einem <a href="http://support.microsoft.com/kb/298009/de" target="_blank">Update Ende 2001</a> eingef&uuml;hrt und ist seither dabei.</p>
<p>So geht&#039;s: </p>
<ul>
<li>cipher &uuml;berschreibt nur freie Datenbereiche. Zuerst m&uuml;ssen also alle unerw&uuml;nschten Daten auf normalem Wege (z.B. Explorer) gel&ouml;scht werden.</li>
<li>Dann sollte man alle Applikationen und nicht ben&ouml;tigten Dienste beenden, damit evtl. noch gesperrte Daten freigegeben werden.</li>
<li>Nun &ouml;ffnet man ein CMD-Fenster (mit einem ausreichend berechtigten Konto, der Einfachheit halber z.B. ein Adminkonto) und tippt ein: <br /><font face="Courier New">cipher /W:C:\</font><br />Dabei steht <em>C:\</em> f&uuml;r das Laufwerk, das bereinigt werden soll. Die Angabe muss nat&uuml;rlich angepasst werden, wobei es immer um das gesamte Laufwerk geht, auch wenn man einen Unterordner angibt.</li>
<li>Der Vorgang dauert eine betr&auml;chtliche Zeitspanne, weil zun&auml;chst bin&auml;re Nullen, dann bin&auml;re Einsen und schlie&szlig;lich noch einmal Zufallswerte &uuml;ber alle (!) freien Bl&ouml;cke geschrieben werden (siehe Bild).</li>
<li>Das funktioniert mit Windows 2000 Server/Professional, XP Professional, Windows Server 2003, Vista Business/Enterprise/Ultimate und Windows Server 2008.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/06/17/dateien-sicher-lschen-mit-cipherexe/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Finden statt St&#246;bern in AD: Ambiguous Name Resolution</title>
		<link>http://www.faq-o-matic.net/2008/06/16/finden-statt-stbern-in-ad-ambiguous-name-resolution/</link>
		<comments>http://www.faq-o-matic.net/2008/06/16/finden-statt-stbern-in-ad-ambiguous-name-resolution/#comments</comments>
		<pubDate>Mon, 16 Jun 2008 05:22:27 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[AD: Erweiterte Abfragen]]></category>

		<category><![CDATA[Active Directory]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2008/06/16/finden-statt-stbern-in-ad-ambiguous-name-resolution/</guid>
		<description><![CDATA[Seit seiner ersten Ver&#246;ffentlichung mit Windows 2000 enth&#228;lt Active Directory (AD) ein Feature, das viele Suchanfragen nach Benutzern oder anderen Objekten deutlich erleichtert: die &#034;Ambiguous Name Resolution (ANR)&#034; oder &#034;Mehrdeutige Namensaufl&#246;sung&#034;. Durch diese Funktion nimmt Active Directory eine Suchanfrage entgegen und f&#252;hrt diese gleich &#252;ber mehrere Felder aus. Das ist insbesondere deshalb praktisch, weil AD [...]]]></description>
			<content:encoded><![CDATA[<p>Seit seiner ersten Ver&ouml;ffentlichung mit Windows 2000 enth&auml;lt Active Directory (AD) ein Feature, das viele Suchanfragen nach Benutzern oder anderen Objekten deutlich erleichtert: die &#034;Ambiguous Name Resolution (ANR)&#034; oder &#034;Mehrdeutige Namensaufl&ouml;sung&#034;. Durch diese Funktion nimmt Active Directory eine Suchanfrage entgegen und f&uuml;hrt diese gleich &uuml;ber mehrere Felder aus. Das ist insbesondere deshalb praktisch, weil AD &uuml;ber sehr viele Namensfelder verf&uuml;gt, in denen sich Informationen verbergen k&ouml;nnen. Solche feld&uuml;bergreifenden Suchen m&uuml;ssen dann nicht mehr umst&auml;ndlich durch den Client ausgef&uuml;hrt werden (was dann auch in vielen Anfragen an den Server resultieren w&uuml;rde), sondern werden gleich effizient vom Server bearbeitet und beantwortet. Mit ANR &uuml;bergibt man eine Zeichenkette, die am Anfang des gesuchten Feldinhalts steht (z.B. findet &#034;Schwein&#034; auch &#034;Schweinsteiger&#034;, aber nicht &#034;Wildschwein&#034;). Die Felder, die durch ANR ber&uuml;cksichtigt werden, beinhalten den Vor-, Nach- und Anzeigenamen, den Anmeldenamen, die Mailadresse und einige andere (siehe Link am Ende des Artikels).</p>
<p><span id="more-831"></span></p>
<p>Viele Programme nutzen ANR automatisch. Dazu geh&ouml;ren das Outlook-Adressbuch oder auch die einfache Suchfunktion im &#034;Name&#034;-Feld des Verwaltungsprogramms &#034;Active Directory-Benutzer und -Computer&#034;. Man kann ANR aber auch selbst anfordern. Hier ein Beispiel, wie man es als benutzerdefinierte Suche im eben genannten Verwaltungsprogramm nutzen kann:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/06/anr-suche.png"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="181" alt="ANR-Suche" src="http://www.faq-o-matic.net/wp-content/uploads/2008/06/anr-suche-thumb.png" width="244" border="0"></a> </p>
<p>Doch auch andere Programme lassen die ANR-Suche zu, beispielsweise <a href="http://www.faq-o-matic.net/2006/11/29/active-directory-massenoperationen-mit-admod-und-adfind/" target="_blank">AdFind</a> von Joe Richards: </p>
<p><font face="Courier New">AdFind -b DC=faq-o-matic,DC=net -f &#034;(anr=Nils)&#034;</font></p>
<p>Dieses Kommando findet alle Objekte in der angegebenen Dom&auml;ne, die in einem der ANR-Attribute einen Wert haben, der mit &#034;Nils&#034; beginnt. Dazu wird ein LDAP-Suchfilter genutzt, der das &#034;virtuelle&#034; Datenfeld &#034;ANR&#034; abfragt (hier: &#034;anr=Nils&#034;). Um die Suche etwa auf Benutzer einzugrenzen, kann man den Filter auch erweitern: (&amp;(anr=Nils)(objectClass=user)(objectCategory=person)). Mehr zu LDAP-Grundlagen findet sich hier:</p>
<p>[faq-o-matic.net » LDAP-Grundlagen f&uuml;r Active Directory]<br /><a href="http://www.faq-o-matic.net/2008/01/13/ldap-grundlagen-fuer-active-directory/">http://www.faq-o-matic.net/2008/01/13/ldap-grundlagen-fuer-active-directory/</a>
<p>Ebenso l&auml;sst sich ANR nat&uuml;rlich gut in eigenen Skripten einsetzen, um eine komfortable Objektsuche f&uuml;r den Benutzer zu erm&ouml;glichen. Eine ANR-Abfrage l&auml;sst sich dabei nicht nur in LDAP formulieren, sondern auch in dem SQL-Dialekt, den AD versteht. Dadurch kann man es z.B. mit meinem kleinen Suchclient &#034;Carmen&#034; nutzen:
<p>[faq-o-matic.net » Carmen: Mit SQL das AD abfragen]<br /><a href="http://www.faq-o-matic.net/2004/10/20/carmen-mit-sql-das-ad-abfragen/">http://www.faq-o-matic.net/2004/10/20/carmen-mit-sql-das-ad-abfragen/</a>
<p>Eine SQL-Suchabfrage k&ouml;nnte dann so aussehen:</p>
<p><font face="Courier New">SELECT * FROM &#039;LDAP://DC=faq-o-matic,DC=net&#039; WHERE anr=&#039;Nils&#039;</font></p>
<p>Eine Einschr&auml;nkung sollte man aber beachten: Auch wenn Active Directory f&uuml;r diese Sorte von Suchanfragen vorbereitet und optimiert ist, sollten Features wie ANR nur sparsam genutzt werden. Eine &#034;unscharfe&#034; Suche belegt nat&uuml;rlich mehr Ressourcen als eine genaue.</p>
<p>Mehr zu ANR:</p>
<p>[Mehrdeutige Namensaufl&ouml;sung f&uuml;r LDAP in Windows 2000]<br /><a href="http://support.microsoft.com/kb/243299">http://support.microsoft.com/kb/243299</a>
<p>[Harnessing the power of Ambiguous Name Resolution (ANR)]<br /><a href="http://www.msexchange.org/articles/Ambiguous-Name-Resolution.html">http://www.msexchange.org/articles/Ambiguous-Name-Resolution.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/06/16/finden-statt-stbern-in-ad-ambiguous-name-resolution/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Berater f&#252;r spezielle Aufgaben</title>
		<link>http://www.faq-o-matic.net/2008/06/13/berater-fr-spezielle-aufgaben/</link>
		<comments>http://www.faq-o-matic.net/2008/06/13/berater-fr-spezielle-aufgaben/#comments</comments>
		<pubDate>Fri, 13 Jun 2008 07:27:50 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[Community]]></category>

		<category><![CDATA[Freie Wildbahn]]></category>

		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2008/06/13/berater-fr-spezielle-aufgaben/</guid>
		<description><![CDATA[Als ich heute ins B&#252;ro kam, staunte ich doch nicht schlecht: Ein Fachverlag aus dem S&#252;ddeutschen hat endlich herausgefunden, was f&#252;r einen Job ich tats&#228;chlich mache. Nun sind mir einige Dinge pl&#246;tzlich viel klarer, die sich in den letzten Jahren ereignet haben. Seht selbst:

]]></description>
			<content:encoded><![CDATA[<p>Als ich heute ins B&uuml;ro kam, staunte ich doch nicht schlecht: Ein Fachverlag aus dem S&uuml;ddeutschen hat endlich herausgefunden, was f&uuml;r einen Job ich tats&auml;chlich mache. Nun sind mir einige Dinge pl&ouml;tzlich viel klarer, die sich in den letzten Jahren ereignet haben. Seht selbst:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/06/jobtitle.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="129" alt="jobtitle" src="http://www.faq-o-matic.net/wp-content/uploads/2008/06/jobtitle-thumb.jpg" width="244" border="0"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/06/13/berater-fr-spezielle-aufgaben/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Hotfixes &#252;ber RDP einspielen: Nur per Konsole</title>
		<link>http://www.faq-o-matic.net/2008/06/10/hotfixes-ber-rdp-einspielen-nur-per-konsole/</link>
		<comments>http://www.faq-o-matic.net/2008/06/10/hotfixes-ber-rdp-einspielen-nur-per-konsole/#comments</comments>
		<pubDate>Tue, 10 Jun 2008 07:25:22 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[Administration]]></category>

		<category><![CDATA[Terminal Server]]></category>

		<category><![CDATA[Windows Server 2003]]></category>

		<category><![CDATA[Windows Server 2008]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2008/06/10/hotfixes-ber-rdp-einspielen-nur-per-konsole/</guid>
		<description><![CDATA[Die Information ist nicht mehr ganz taufrisch, aber sie hat sich noch l&#228;ngst nicht rumgesprochen: Wer einen Windows-Rechner per RDP mit Updates versorgt, sollte dies immer &#252;ber die RDP-Konsolensitzung tun. Anderenfalls kann es passieren, dass der Neustart der Maschine nicht funktioniert. Also: Die RDP-Sitzung zum Patchen mit &#034;-console&#034; (&#228;lterer RDP-Client)&#160; bzw. &#034;-admin&#034; (neuerer RDP-Client ab [...]]]></description>
			<content:encoded><![CDATA[<p>Die Information ist nicht mehr ganz taufrisch, aber sie hat sich noch l&auml;ngst nicht rumgesprochen: Wer einen Windows-Rechner per RDP mit Updates versorgt, sollte dies immer &uuml;ber die RDP-Konsolensitzung tun. Anderenfalls kann es passieren, dass der Neustart der Maschine nicht funktioniert. Also: Die RDP-Sitzung zum Patchen mit <a href="http://www.faq-o-matic.net/2005/04/02/was-man-ueber-remote-desktop-verbindungen-wissen-sollte/" target="_blank">&#034;-console&#034;</a> (&auml;lterer RDP-Client)&nbsp; bzw. <a href="http://www.faq-o-matic.net/2008/01/10/rdp-neuerungen-unter-windows-server-2008/" target="_blank">&#034;-admin&#034;</a> (neuerer RDP-Client ab 6.1; mitgeliefert bei Vista und Windows Server 2008) aufrufen.</p>
<p>Warum das so ist, erl&auml;utern zwei Artikel sehr sch&ouml;n:</p>
<p>[TechNet Team Blog Austria : Hotfix Installationen, Remote Desktop, Reboot - und keine Verbindung mehr]<br /><a href="http://blogs.technet.com/austria/archive/2008/06/09/hotfix-installationen-remote-desktop-reboot-und-keine-verbindung-mehr.aspx">http://blogs.technet.com/austria/archive/2008/06/09/hotfix-installationen-remote-desktop-reboot-und-keine-verbindung-mehr.aspx</a>
<p>[Ask the Performance Team : Hotfix Installs, Remote Desktop and the Reboot that wasn't ...]<br /><a href="http://blogs.technet.com/askperf/archive/2008/03/18/hotfix-installs-remote-desktop-and-the-reboot-that-wasn-t.aspx">http://blogs.technet.com/askperf/archive/2008/03/18/hotfix-installs-remote-desktop-and-the-reboot-that-wasn-t.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/06/10/hotfixes-ber-rdp-einspielen-nur-per-konsole/feed/</wfw:commentRss>
		</item>
		<item>
		<title>CSV als Datenbank: Unterschiede zwischen Vista und XP</title>
		<link>http://www.faq-o-matic.net/2008/06/06/csv-als-datenbank-unterschiede-zwischen-vista-und-xp/</link>
		<comments>http://www.faq-o-matic.net/2008/06/06/csv-als-datenbank-unterschiede-zwischen-vista-und-xp/#comments</comments>
		<pubDate>Fri, 06 Jun 2008 12:53:51 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[Scripting]]></category>

		<category><![CDATA[VBScript]]></category>

		<category><![CDATA[Vista]]></category>

		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/?p=824</guid>
		<description><![CDATA[Zugegeben, es ist ein etwas exotischer Fall. Trotzdem wird der eine oder andere vielleicht wie ich dar&#252;ber stolpern: Windows Vista verh&#228;lt sich bei der Datenbankansprache an einigen Stellen etwas anders als seine Vorg&#228;nger. Im konkreten Fall hatte ich ein Skript entwickelt, das zwei CSV-Dateien (Textdateien mit Datenfeldern, die per Komma getrennt sind) per ADO (ActiveX [...]]]></description>
			<content:encoded><![CDATA[<p>Zugegeben, es ist ein etwas exotischer Fall. Trotzdem wird der eine oder andere vielleicht wie ich dar&uuml;ber stolpern: Windows Vista verh&auml;lt sich bei der Datenbankansprache an einigen Stellen etwas anders als seine Vorg&auml;nger. Im konkreten Fall hatte ich ein Skript entwickelt, das zwei CSV-Dateien (Textdateien mit Datenfeldern, die per Komma getrennt sind) per ADO (ActiveX Data Objects) zusammenf&uuml;hren sollte. Unter Vista lief alles problemlos. Unter XP lief dasselbe Skript gar nicht.</p>
<p><span id="more-824"></span></p>
<p>Nach etwas Suchen fand ich die L&ouml;sung: Beim ADO-Zugriff auf Textdateien (daf&uuml;r ist der Jet-Datenbanktreiber zust&auml;ndig) erwartet XP, dass die Datei im ASCII-Format (bzw. ANSI) vorliegt. Ist die Datei als Unicode gespeichert, kann XP sie nicht richtig auswerten. Vista ist da offenbar toleranter. Und genau das war das Problem: Die Daten, die mein Skript unter Vista erzeugt und gelesen hatte, akzeptierte dasselbe Skript in XP nicht.</p>
<p>L&ouml;sung: Beim Erzeugen der Textdateien habe ich nun ausdr&uuml;cklich das ASCII-/ANSI-Format erzwungen. Das geht bei der Methode CreateTextFile &uuml;ber den dritten Parameter, der &#034;false&#034; sein muss. Folgenderma&szlig;en sieht die Zeile nun in der Fassung aus, die sowohl mit Vista als auch mit XP funktioniert:</p>
<p>Set objExport = objFSO.CreateTextFile(strExportPfad, vbTrue, vbFalse)</p>
<p> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/06/06/csv-als-datenbank-unterschiede-zwischen-vista-und-xp/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mach mal blau: SysAdmin Day am 25. Juli 2008</title>
		<link>http://www.faq-o-matic.net/2008/06/04/mach-mal-blau-sysadmin-day-am-25-juli-2008/</link>
		<comments>http://www.faq-o-matic.net/2008/06/04/mach-mal-blau-sysadmin-day-am-25-juli-2008/#comments</comments>
		<pubDate>Wed, 04 Jun 2008 14:04:18 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[Community]]></category>

		<category><![CDATA[Events]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2008/06/04/mach-mal-blau-sysadmin-day-am-25-juli-2008/</guid>
		<description><![CDATA[ Am letzten Freitag im Juli ist der &#034;Sysadmin Appreciation Day&#034; - der Tag, an dem alle IT-Benutzer die Arbeit ihrer System- und Netzwerkbetreuer w&#252;rdigen (sollen). Im letzten Jahr hat Microsoft diesen Tag mit einer kleinen, aber feinen Party begangen, zu der etwa 250 Admins aus ganz Deutschland eingeladen waren. Der Erfolg war gro&#223;, und [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin: 0px 10px 10px 0px" src="http://www.microsoft.com/library/media/1031/germany/technet/images/promos/120x240_promo_sysadminday08.gif" align="left"> Am letzten Freitag im Juli ist der &#034;<a href="http://www.sysadminday.com/" target="_blank">Sysadmin Appreciation Day</a>&#034; - der Tag, an dem alle IT-Benutzer die Arbeit ihrer System- und Netzwerkbetreuer w&uuml;rdigen (sollen). Im letzten Jahr hat Microsoft diesen Tag mit einer kleinen, aber feinen Party begangen, zu der etwa 250 Admins aus ganz Deutschland eingeladen waren. Der Erfolg war gro&szlig;, und daher findet der &#034;SysAdmin Day&#034; auch dieses Jahr statt: Am 25. Juli ab 15 Uhr in M&uuml;nchen. Neben zahlreichen Freizeitsp&auml;&szlig;en gibt es auch einiges Inhaltliche, und es werden auch viele Community-Mitglieder dort sein und Fragen beantworten.</p>
<p>Die Teilnahme ist kostenlos, aber nicht unbegrenzt: Aus allen Bewerbungen werden die tats&auml;chlichen Teilnehmer durch die Veranstalter ausgelost und benachrichtigt. Wer Lust hat, teilzunehmen, kann sich <a href="http://www.microsoft.com/germany/technet/events/sysadminday/default.mspx" target="_blank">bei Microsoft bewerben</a>. Na dann: Mach mal blau!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/06/04/mach-mal-blau-sysadmin-day-am-25-juli-2008/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Bestimmte Verkn&#252;pfungen im Benutzerprofil l&#246;schen</title>
		<link>http://www.faq-o-matic.net/2008/06/02/bestimmte-verknpfungen-im-benutzerprofil-lschen/</link>
		<comments>http://www.faq-o-matic.net/2008/06/02/bestimmte-verknpfungen-im-benutzerprofil-lschen/#comments</comments>
		<pubDate>Mon, 02 Jun 2008 14:10:04 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[Batch]]></category>

		<category><![CDATA[Client-Administration]]></category>

		<category><![CDATA[Scripting]]></category>

		<category><![CDATA[Vista]]></category>

		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2008/06/02/bestimmte-verknpfungen-im-benutzerprofil-lschen/</guid>
		<description><![CDATA[Nach einer Dateiserver-Migration oder nach einem Anwendungs-Update sollen oft veraltete Verkn&#252;pfungen im Startmen&#252; oder auf dem Desktop von Benutzern entfernt werden, weil sie auf ein nicht mehr vorhandenes Ziel zeigen. Da Benutzer solche Links auch selbst erzeugen k&#246;nnen, ist das eine nicht ganz einfache Aufgabe.
Unser Autor Pegasus hat in einer Newsgroup-Diskussion eine Batch-L&#246;sung daf&#252;r entwickelt, [...]]]></description>
			<content:encoded><![CDATA[<p>Nach einer Dateiserver-Migration oder nach einem Anwendungs-Update sollen oft veraltete Verkn&uuml;pfungen im Startmen&uuml; oder auf dem Desktop von Benutzern entfernt werden, weil sie auf ein nicht mehr vorhandenes Ziel zeigen. Da Benutzer solche Links auch selbst erzeugen k&ouml;nnen, ist das eine nicht ganz einfache Aufgabe.</p>
<p>Unser Autor Pegasus hat in einer <a href="http://groups.google.com/group/microsoft.public.de.german.scripting.wsh/browse_thread/thread/cb0106e41bdb570d/26f5008ca36b753f#26f5008ca36b753f" target="_blank">Newsgroup-Diskussion</a> eine Batch-L&ouml;sung daf&uuml;r entwickelt, die sehr flexibel ist. Sie ben&ouml;tigt das Tool shortcut.exe von folgender Webseite:</p>
<p>[Optimum X Download Page]<br /><a href="http://www.optimumx.com/download/#Shortcut">http://www.optimumx.com/download/#Shortcut</a>
<p>Hier das Skript. Die Zeilennummern bitte manuell entfernen und Zeilenumbr&uuml;che korrigieren. Au&szlig;erdem bitte ggf. den Ursprungspfad in Zeile 3 an die Windows-Version sowie den Speicherort von shortcut.exe anpassen.
<p>01. @echo off<br />02. set Exe=wegmtal.exe<br />03. for /F &#034;delims=&#034; %%a in (&#039;dir /b /s &#034;c:\Documents and Settings\*.lnk&#034;&#039;)<br />do call :Sub %%a<br />04. goto :eof<br />05.<br />06. :Sub<br />07. set found=false<br />08. for /F %%a in (&#039;c:\Tools\shortcut.exe /f:&#034;%*&#034; /a:q ^| find /i &#034;%Exe%&#034;&#039;)<br />do if not &#034;%%a&#034;==&#034;" set found=true<br />09. if %found%==true echo del &#034;%*&#034;
<p>Das Skript ist zun&auml;chst im Testmodus. Wenn es korrekt die Links ausgibt, die gel&ouml;scht werden sollen, muss in Zeile 9 das &#034;echo&#034; gel&ouml;scht werden, um das Skript scharfzuschalten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/06/02/bestimmte-verknpfungen-im-benutzerprofil-lschen/feed/</wfw:commentRss>
		</item>
		<item>
		<title>\\ice2008: Die Anmeldung ist ge&#246;ffnet</title>
		<link>http://www.faq-o-matic.net/2008/06/02/ice2008-die-anmeldung-ist-geoeffnet/</link>
		<comments>http://www.faq-o-matic.net/2008/06/02/ice2008-die-anmeldung-ist-geoeffnet/#comments</comments>
		<pubDate>Mon, 02 Jun 2008 07:13:13 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
		
		<category><![CDATA[Community]]></category>

		<category><![CDATA[Events]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/?p=815</guid>
		<description><![CDATA[Seit dem 1. Juni ist die Anmeldung zur \\ice2008 ge&#246;ffnet. Die Community-Konferenz f&#252;r Administratoren, Entwickler, Berater und Entscheider findet am 30. August 2008 in Lingen an der Ems statt.
Bis zum 15. Juni l&#228;uft der Early Bird: Wer sich in dieser Zeit anmeldet, nimmt an der Verlosung wertvoller Preise teil - unter anderem ein Windows Server 2008!
]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="float: left; border:10px;" src="http://www.ice-lingen.de/images/logo/earlybird.gif" alt="" width="77" height="77" />Seit dem 1. Juni ist die Anmeldung zur <a title="\\ice2008" href="http://www.ice-lingen.de" target="_blank">\\ice2008</a> ge&ouml;ffnet. Die Community-Konferenz f&uuml;r Administratoren, Entwickler, Berater und Entscheider findet am 30. August 2008 in Lingen an der Ems statt.</p>
<p>Bis zum 15. Juni l&auml;uft der <a href="http://www.ice-lingen.de/pages/de/site.php?page=register" target="_blank">Early Bird</a>: Wer sich in dieser Zeit anmeldet, nimmt an der Verlosung wertvoller Preise teil - unter anderem ein Windows Server 2008!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/06/02/ice2008-die-anmeldung-ist-geoeffnet/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
