<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>faq-o-matic.net &#187; Freie Wildbahn</title>
	<atom:link href="http://www.faq-o-matic.net/kategorien/freie-wildbahn/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.faq-o-matic.net</link>
	<description>Das Autoren-Blog der IT-Community</description>
	<lastBuildDate>Wed, 08 Feb 2012 05:07:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Redundante Stromversorgung</title>
		<link>http://www.faq-o-matic.net/2011/11/25/redundante-stromversorgung/</link>
		<comments>http://www.faq-o-matic.net/2011/11/25/redundante-stromversorgung/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 13:10:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Freie Wildbahn]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/11/25/redundante-stromversorgung/</guid>
		<description><![CDATA[Ein Kunde wollte neue IT-Komponenten in seinen Serverraum einbringen. Laut seiner Information war dort eine redundante Stromversorgung &#252;ber mehrere Phasen vorhanden, das sei also alles kein Problem. Vor der Installation schauten wir uns die Gegebenheiten noch einmal kurz an. Tats&#228;chlich waren mehrere Stromleitungen vorhanden, die in Verteilerdosen endeten, sich von dort aber nicht fortsetzten. Potenzial [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2008/02/03/welche-rdp-sessions-habe-ich-noch-offen/' rel='bookmark' title='Welche RDP-Sessions habe ich noch offen?'>Welche RDP-Sessions habe ich noch offen?</a> <small>Wer wie ich h&#228;ufig mehrere Systeme remote verwaltet, setzt dazu...</small></li>
<li><a href='http://www.faq-o-matic.net/2005/04/21/sichere-benutzerkonten/' rel='bookmark' title='Sichere Benutzerkonten'>Sichere Benutzerkonten</a> <small>Zur CeBIT plante unser Unternehmen, eine komplexe L&ouml;sung auf der...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ein Kunde wollte neue IT-Komponenten in seinen Serverraum einbringen. Laut seiner Information war dort eine redundante Stromversorgung &uuml;ber mehrere Phasen vorhanden, das sei also alles kein Problem.</p>
<p>Vor der Installation schauten wir uns die Gegebenheiten noch einmal kurz an. Tats&auml;chlich waren mehrere Stromleitungen vorhanden, die in Verteilerdosen endeten, sich von dort aber nicht fortsetzten. Potenzial f&uuml;r neues Equipment also.</p>
<p>Die bereits vorhandenen Ger&auml;tschaften waren mit jeweils einem Netzteil an eine schaltbare Mehrfachsteckdosenleiste (in Baumarktqualit&auml;t) angeschlossen, welche in einer einfachen Wandsteckdose steckte. Das jeweils andere Netzteil steckte in einer zweiten Mehrfachsteckdosenleiste, die zun&auml;chst hinter dem Schrank verschwand. Wie sich herausstellte, endete die Leitung in einer weiteren Mehrfachdose, deren Kabel wiederum … in der ersten Dosenleiste m&uuml;ndete, welche die “ersten” Netzteile versorgte.</p>
<p>Immerhin eine originelle Y-Verkabelung. Gl&uuml;cklicherweise handelte es sich “nur” um Strom, und nicht um das Netzwerk, denn das h&auml;tte einen Loop ergeben …</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2008/02/03/welche-rdp-sessions-habe-ich-noch-offen/' rel='bookmark' title='Welche RDP-Sessions habe ich noch offen?'>Welche RDP-Sessions habe ich noch offen?</a> <br /><small>Wer wie ich h&#228;ufig mehrere Systeme remote verwaltet, setzt dazu...</small></li>
<li><a href='http://www.faq-o-matic.net/2005/04/21/sichere-benutzerkonten/' rel='bookmark' title='Sichere Benutzerkonten'>Sichere Benutzerkonten</a> <br /><small>Zur CeBIT plante unser Unternehmen, eine komplexe L&ouml;sung auf der...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/11/25/redundante-stromversorgung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eingang f&#252;r Kiffer?!</title>
		<link>http://www.faq-o-matic.net/2011/07/15/eingang-fr-kiffer/</link>
		<comments>http://www.faq-o-matic.net/2011/07/15/eingang-fr-kiffer/#comments</comments>
		<pubDate>Fri, 15 Jul 2011 04:14:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Freie Wildbahn]]></category>
		<category><![CDATA[Outlook]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/07/15/eingang-fr-kiffer/</guid>
		<description><![CDATA[Outlook &#252;berraschte mich eben mit einer Meldung: Wenn wir jetzt noch ber&#252;cksichtigen, dass “pot” ein amerikanischer Ausdruck f&#252;r Marihuana ist … Verwandte Beitr&auml;ge: Outlook 2010: Adressvorschl&#228;ge beim Update manuell &#252;bertragen Kai Schneider hat in einem interessanten Artikel beschrieben, wie man... Lokalisierung macht Spa&#223; Windows Server 2008 R2 gibt (leider) viele Gr&#252;nde f&#252;r die... Outlook: Adressen [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/04/27/outlook-2010-adressvorschlge-beim-update-manuell-bertragen/' rel='bookmark' title='Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen'>Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen</a> <small>Kai Schneider hat in einem interessanten Artikel beschrieben, wie man...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/06/15/lokalisierung-macht-spa/' rel='bookmark' title='Lokalisierung macht Spa&szlig;'>Lokalisierung macht Spa&szlig;</a> <small>Windows Server 2008 R2 gibt (leider) viele Gr&uuml;nde f&uuml;r die...</small></li>
<li><a href='http://www.faq-o-matic.net/2008/12/09/outlook-adressen-aus-vorschlagsliste-lschen/' rel='bookmark' title='Outlook: Adressen aus Vorschlagsliste l&ouml;schen'>Outlook: Adressen aus Vorschlagsliste l&ouml;schen</a> <small>Es passiert leicht, dass man eine Mail an einen falschen...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Outlook &uuml;berraschte mich eben mit einer Meldung:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/07/image1.png"><img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2011/07/image_thumb1.png" width="244" height="61" /></a></p>
<p>Wenn wir jetzt noch ber&uuml;cksichtigen, dass “pot” ein amerikanischer Ausdruck f&uuml;r Marihuana ist …</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/04/27/outlook-2010-adressvorschlge-beim-update-manuell-bertragen/' rel='bookmark' title='Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen'>Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen</a> <br /><small>Kai Schneider hat in einem interessanten Artikel beschrieben, wie man...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/06/15/lokalisierung-macht-spa/' rel='bookmark' title='Lokalisierung macht Spa&szlig;'>Lokalisierung macht Spa&szlig;</a> <br /><small>Windows Server 2008 R2 gibt (leider) viele Gr&uuml;nde f&uuml;r die...</small></li>
<li><a href='http://www.faq-o-matic.net/2008/12/09/outlook-adressen-aus-vorschlagsliste-lschen/' rel='bookmark' title='Outlook: Adressen aus Vorschlagsliste l&ouml;schen'>Outlook: Adressen aus Vorschlagsliste l&ouml;schen</a> <br /><small>Es passiert leicht, dass man eine Mail an einen falschen...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/07/15/eingang-fr-kiffer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann</title>
		<link>http://www.faq-o-matic.net/2010/08/07/it-sicherheit-der-physische-layer-und-warum-man-auch-banken-nicht-trauen-kann/</link>
		<comments>http://www.faq-o-matic.net/2010/08/07/it-sicherheit-der-physische-layer-und-warum-man-auch-banken-nicht-trauen-kann/#comments</comments>
		<pubDate>Sat, 07 Aug 2010 20:23:01 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Freie Wildbahn]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/08/07/it-sicherheit-der-physische-layer-und-warum-man-auch-banken-nicht-trauen-kann/</guid>
		<description><![CDATA[Heute muss ich ein Bekenntnis loswerden: Seit Jahrhunderten bin ich &#252;berzeugter Sparkassenkunde. Die Gr&#252;nde sind vielf&#228;ltig. Was sp&#228;testens seit heute nicht mehr dazu geh&#246;rt (vorher aber schon in der Grauzone des Zweifels lag): Vertrauen in die IT-Sicherheit der Sparkasse. Was ist geschehen? Nichts weiter als dass ich heute vormittag etwas Geld und die aktuellen Kontoausz&#252;ge [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/08/16/sparkassen-sicherheit-eine-reaktion/' rel='bookmark' title='Sparkassen-Sicherheit: Eine Reaktion'>Sparkassen-Sicherheit: Eine Reaktion</a> <small>Vor einigen Tagen berichtete ich &uuml;ber ein IT-Sicherheitsproblem, das mir...</small></li>
<li><a href='http://www.faq-o-matic.net/2004/02/03/warum-kann-ich-einen-user-nicht-mit-memberof-einer-gruppe-hinzufuegen/' rel='bookmark' title='Warum kann ich einen User nicht mit dem &quot;memberOf&quot;-Attribut einer Gruppe hinzuf&#252;gen?'>Warum kann ich einen User nicht mit dem &quot;memberOf&quot;-Attribut einer Gruppe hinzuf&#252;gen?</a> <small>Das Feld &quot;memberOf&quot; ist ein sog. &quot;Backlink&quot;-Feld, das zur Abfragezeit...</small></li>
<li><a href='http://www.faq-o-matic.net/2005/06/21/warum-funktioniert-die-aenderung-einer-gruppenmitgliedschaft-nicht/' rel='bookmark' title='Warum funktioniert die &#196;nderung einer Gruppenmitgliedschaft nicht?'>Warum funktioniert die &#196;nderung einer Gruppenmitgliedschaft nicht?</a> <small>Windows nutzt ein Access Token, das bei der Anmeldung generiert...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img src="http://vg03.met.vgwort.de/na/8fb1ffecb5194b9aac079343eeff0504" alt="" width="1" height="1" align="left" /> Heute muss ich ein Bekenntnis loswerden: Seit Jahrhunderten bin ich &uuml;berzeugter Sparkassenkunde. Die Gr&uuml;nde sind vielf&auml;ltig. Was sp&auml;testens seit heute nicht mehr dazu geh&ouml;rt (vorher aber schon in der Grauzone des Zweifels lag): Vertrauen in die IT-Sicherheit der Sparkasse.</p>
<p>Was ist geschehen? Nichts weiter als dass ich heute vormittag etwas Geld und die aktuellen Kontoausz&uuml;ge aus den Automaten holen wollte. Ich ging daher zur n&auml;chstgelegenen Filiale der Sparkasse Hannover an der Hildesheimer Stra&szlig;e in Hannover. Hupps, dort wird umgebaut. Aber vor dem Geb&auml;ude steht ein Container, der die Automaten beherbergt. Prima, also rein dort und die Gesch&auml;fte verrichtet.</p>
<p>Also ich dort so stand und darauf wartete, dass meine Ausz&uuml;ge fertig wurden, schwoff mein Blick etwas umher. Neben dem Automaten wurde ich dann doch etwas stutzig … seht selbst:</p>
<p><span id="more-2530"></span></p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/08/image2.png"><img style="display: inline; border-width: 0px;" title="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/08/image_thumb2.png" border="0" alt="image" width="244" height="184" /></a></p>
<p>V&ouml;llig ungesch&uuml;tzt sind dort nicht nur die Strom-, sondern auch die Netzwerkanschl&uuml;sse zug&auml;nglich. Dabei lernt man in jedem IT-Sicherheits-Grundkurs, dass der physische Schutz die erste Verteidigungsebene darstellt. Ist hier keine ausreichende Absicherung vorhanden, kann man alle weiteren Ebenen gleich von vornherein weitgehend vergessen.</p>
<p>An dieser Stelle kann jeder (!):</p>
<ul>
<li>Die Kabel abziehen und so innerhalb von Sekundenbruchteilen praktisch ohne Aufwand einen prima DoS-Angriff durchf&uuml;hren</li>
<li>Die Kabel abziehen und wieder anst&ouml;pseln und schauen, wie das Ger&auml;t darauf reagiert</li>
<li>Nach Belieben Ger&auml;te zwischen Dose und Ger&auml;testecker einschleifen und den Datenverkehr abgreifen – sicher nicht uninteressant</li>
<li>Direkt auf den Netzwerkanschluss der Ger&auml;te zugreifen und schauen, was man da so anstellen kann</li>
<li>oder – oder – oder …</li>
</ul>
<p>Wer nun einwendet: So schlimm sei das schon alles nicht, ein Finanzinstitut sorge schlie&szlig;lich f&uuml;r Verschl&uuml;sselung der Daten …</p>
<ul>
<li>… hat das Konzept der Layered Security noch nicht verstanden</li>
<li>… stellt sich nicht ausreichend die Frage, ob eine Bank nicht etwas mehr f&uuml;r das Vertrauen der Kunden tun sollte</li>
<li>… wird vielleicht durch folgende Geschichte nachdenklich: Vor einiger Zeit beschwerte ich mich bei der Sparkasse, dass das Online-Banking nur maximal f&uuml;nf Zeichen lange Kennw&ouml;rter zul&auml;sst. Alle Sicherheitsexperten warnen vor zu einfachen Kennw&ouml;rtern, und nur f&uuml;nf Zeichen gelten schon seit Jahren als grob fahrl&auml;ssig. Die Antwort der Sparkassen-IT: Das sei schon okay so. Schlie&szlig;lich seien die tats&auml;chlichen Transaktionen ja jeweils zus&auml;tzlich &uuml;ber TANs gesch&uuml;tzt und daher bestehe praktisch keine Gefahr. Dass man ohne TAN aber bereits erhebliche Mengen hoch sensibler Daten abgreifen kann, ist den IT-Spezialisten der Bank offenbar nicht in den Sinn gekommen. &Uuml;brigens l&auml;sst das System auch 2010 noch keine l&auml;ngeren Kennw&ouml;rter zu …</li>
</ul>
<blockquote><p>Update 15. August 2010: Die Sparkasse Hannover hat schnell reagiert und die von uns kritisierten Punkte verbessert. Siehe unseren Artikel: <a href="http://www.faq-o-matic.net/2010/08/16/sparkassen-sicherheit-eine-reaktion/">http://www.faq-o-matic.net/2010/08/16/sparkassen-sicherheit-eine-reaktion/</a></p></blockquote>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/08/16/sparkassen-sicherheit-eine-reaktion/' rel='bookmark' title='Sparkassen-Sicherheit: Eine Reaktion'>Sparkassen-Sicherheit: Eine Reaktion</a> <br /><small>Vor einigen Tagen berichtete ich &uuml;ber ein IT-Sicherheitsproblem, das mir...</small></li>
<li><a href='http://www.faq-o-matic.net/2004/02/03/warum-kann-ich-einen-user-nicht-mit-memberof-einer-gruppe-hinzufuegen/' rel='bookmark' title='Warum kann ich einen User nicht mit dem &quot;memberOf&quot;-Attribut einer Gruppe hinzuf&#252;gen?'>Warum kann ich einen User nicht mit dem &quot;memberOf&quot;-Attribut einer Gruppe hinzuf&#252;gen?</a> <br /><small>Das Feld &quot;memberOf&quot; ist ein sog. &quot;Backlink&quot;-Feld, das zur Abfragezeit...</small></li>
<li><a href='http://www.faq-o-matic.net/2005/06/21/warum-funktioniert-die-aenderung-einer-gruppenmitgliedschaft-nicht/' rel='bookmark' title='Warum funktioniert die &#196;nderung einer Gruppenmitgliedschaft nicht?'>Warum funktioniert die &#196;nderung einer Gruppenmitgliedschaft nicht?</a> <br /><small>Windows nutzt ein Access Token, das bei der Anmeldung generiert...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/08/07/it-sicherheit-der-physische-layer-und-warum-man-auch-banken-nicht-trauen-kann/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LUN auswerfen?!</title>
		<link>http://www.faq-o-matic.net/2010/07/21/lun-auswerfen/</link>
		<comments>http://www.faq-o-matic.net/2010/07/21/lun-auswerfen/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 06:44:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Freie Wildbahn]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/07/21/lun-auswerfen/</guid>
		<description><![CDATA[Eben &#252;berraschte mcih einer unserer Windows-Server mit einem interessanten Angebot. Es handelt sich um unser Exchange – und ich wunderte mich, warum im Tray-Icon das Symbol f&#252;r Wechselhardware angezeigt wird. Da machte Windows mir ein Angebot, das ich nicht annehmen mochte … Update 23. Juli 2010: Michel L&#252;scher von Microsoft hat das Verhalten untersucht und [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/02/11/hinweise-zu-sp1-fr-windows-server-2008-r2-und-hyper-v/' rel='bookmark' title='Hinweise zu SP1 f&uuml;r Windows Server 2008 R2 und Hyper-V'>Hinweise zu SP1 f&uuml;r Windows Server 2008 R2 und Hyper-V</a> <small>Das Service Pack 1 f&uuml;r WIndows Server 2008 R2 steht...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/08/12/scvmm-vm-aus-der-datenbank-entfernen/' rel='bookmark' title='SCVMM: VM aus der Datenbank entfernen'>SCVMM: VM aus der Datenbank entfernen</a> <small>In einer speziellen Situation ergab sich die Anforderung, eine virtuelle...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/01/06/zwei-hyper-v-faqs-pagefile-und-hyper-threading/' rel='bookmark' title='Zwei Hyper-V-FAQs: Pagefile und Hyper-Threading'>Zwei Hyper-V-FAQs: Pagefile und Hyper-Threading</a> <small>Zwei oft gestellte, aber nur selten beantwortete Fragen zu Hyper-V...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Eben &uuml;berraschte mcih einer unserer Windows-Server mit einem interessanten Angebot. Es handelt sich um unser Exchange – und ich wunderte mich, warum im Tray-Icon das Symbol f&uuml;r Wechselhardware angezeigt wird.</p>
<p>Da machte Windows mir ein Angebot, das ich nicht annehmen mochte …</p>
<p><span id="more-2502"></span><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/07/clip_image002.jpg"><img style="display: inline; border: 0px;" title="clip_image002" src="http://www.faq-o-matic.net/wp-content/uploads/2010/07/clip_image002_thumb.jpg" border="0" alt="clip_image002" width="244" height="207" /></a></p>
<p>Update 23. Juli 2010: Michel L&uuml;scher von Microsoft hat das Verhalten untersucht und ein paar Hintergr&uuml;nde dazu geliefert:</p>
<p>[Removable Virtual Hard Disk, Bug oder by Design? | Server Talk]<br />
<a href="http://www.server-talk.eu/2010/07/23/removable-virtual-hard-disk-bug-oder-by-design/">http://www.server-talk.eu/2010/07/23/removable-virtual-hard-disk-bug-oder-by-design/</a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/02/11/hinweise-zu-sp1-fr-windows-server-2008-r2-und-hyper-v/' rel='bookmark' title='Hinweise zu SP1 f&uuml;r Windows Server 2008 R2 und Hyper-V'>Hinweise zu SP1 f&uuml;r Windows Server 2008 R2 und Hyper-V</a> <br /><small>Das Service Pack 1 f&uuml;r WIndows Server 2008 R2 steht...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/08/12/scvmm-vm-aus-der-datenbank-entfernen/' rel='bookmark' title='SCVMM: VM aus der Datenbank entfernen'>SCVMM: VM aus der Datenbank entfernen</a> <br /><small>In einer speziellen Situation ergab sich die Anforderung, eine virtuelle...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/01/06/zwei-hyper-v-faqs-pagefile-und-hyper-threading/' rel='bookmark' title='Zwei Hyper-V-FAQs: Pagefile und Hyper-Threading'>Zwei Hyper-V-FAQs: Pagefile und Hyper-Threading</a> <br /><small>Zwei oft gestellte, aber nur selten beantwortete Fragen zu Hyper-V...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/07/21/lun-auswerfen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lokalisierung macht Spa&#223;</title>
		<link>http://www.faq-o-matic.net/2010/06/15/lokalisierung-macht-spa/</link>
		<comments>http://www.faq-o-matic.net/2010/06/15/lokalisierung-macht-spa/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 14:24:26 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Freie Wildbahn]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/06/15/lokalisierung-macht-spa/</guid>
		<description><![CDATA[Windows Server 2008 R2 gibt (leider) viele Gr&#252;nde f&#252;r die alte Weisheit, dass man Server-Betriebssysteme in englischer Sprache installieren sollte. In der Lokalisierung des Systems ist n&#228;mlich an vielen Stellen eine Maschinen-&#220;bersetzung zum Einsatz gekommen, die als Effekt das Troubleshooting schon mal deutlich erschweren kann. Oder was haltet ihr von dieser Meldung? Standort &#34;ABC&#34; verf&#252;gt [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/03/11/service-pack-1-per-wsus-macht-probleme/' rel='bookmark' title='Service Pack 1 per WSUS macht Probleme'>Service Pack 1 per WSUS macht Probleme</a> <small>Zahlreiche Meldungen – und leider auch Erfahrungen im eigenen Unternehmen...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/04/16/lokalisierung-und-wie-mans-nicht-machen-soll/' rel='bookmark' title='Lokalisierung und wie man’s nicht machen soll'>Lokalisierung und wie man’s nicht machen soll</a> <small>Die Lokalisierung von Windows 7 geh&ouml;rt … naja … nicht...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/06/14/carmen-query-active-directory-using-sql-syntax/' rel='bookmark' title='Carmen: Query Active Directory Using SQL Syntax'>Carmen: Query Active Directory Using SQL Syntax</a> <small>My script-based query tool “Carmen” for Active Directory has been...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Windows Server 2008 R2 gibt (leider) viele Gr&uuml;nde f&uuml;r die alte Weisheit, dass man Server-Betriebssysteme in englischer Sprache installieren sollte. In der Lokalisierung des Systems ist n&auml;mlich an vielen Stellen eine Maschinen-&Uuml;bersetzung zum Einsatz gekommen, die als Effekt das Troubleshooting schon mal deutlich erschweren kann.</p>
<p>Oder was haltet ihr von dieser Meldung?</p>
<blockquote><p>Standort &quot;ABC&quot; verf&uuml;gt &uuml;ber kein LDAP-Server f&uuml;r Nicht-Dom&auml;nennameskontext &quot;DomainDnsZones.xyz.domain.tld&quot;. LDAP-Server an Standort &quot;Default-First-Site-Name&quot; sollen Standort &quot;ABC&quot; f&uuml;r Nicht-Dom&auml;nen- namenskontext &quot;DomainDnsZones.xyz.domain.tld&quot; aufgrund der konfigurierten Replikationskosten des&#160; Verzeichnisservers automatisch verwalten.</p>
</blockquote>
<p>Gut, diese Meldung taucht nur selten auf, daher lag hier offenbar keine Priorit&auml;t in der &Uuml;bersetzung. Nur <em>wenn</em> sie eben auftaucht – dann wird guter Rat bei dieser Sprache teurer, nicht g&uuml;nstiger …</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/03/11/service-pack-1-per-wsus-macht-probleme/' rel='bookmark' title='Service Pack 1 per WSUS macht Probleme'>Service Pack 1 per WSUS macht Probleme</a> <br /><small>Zahlreiche Meldungen – und leider auch Erfahrungen im eigenen Unternehmen...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/04/16/lokalisierung-und-wie-mans-nicht-machen-soll/' rel='bookmark' title='Lokalisierung und wie man’s nicht machen soll'>Lokalisierung und wie man’s nicht machen soll</a> <br /><small>Die Lokalisierung von Windows 7 geh&ouml;rt … naja … nicht...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/06/14/carmen-query-active-directory-using-sql-syntax/' rel='bookmark' title='Carmen: Query Active Directory Using SQL Syntax'>Carmen: Query Active Directory Using SQL Syntax</a> <br /><small>My script-based query tool “Carmen” for Active Directory has been...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/06/15/lokalisierung-macht-spa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mit dem Canon-Scanner in die gute alte Zeit &#8230;</title>
		<link>http://www.faq-o-matic.net/2010/06/08/mit-dem-canon-scanner-in-die-gute-alte-zeit/</link>
		<comments>http://www.faq-o-matic.net/2010/06/08/mit-dem-canon-scanner-in-die-gute-alte-zeit/#comments</comments>
		<pubDate>Tue, 08 Jun 2010 07:10:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Freie Wildbahn]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/06/08/mit-dem-canon-scanner-in-die-gute-alte-zeit/</guid>
		<description><![CDATA[Privat nutze ich einen kleinen Canon-Scanner. Zwar hatte ich mein Mustek-Uralt-Ger&#228;t auch unter Windows Vista und unter Windows 7 ans Laufen bekommen, doch kurz nach dem Erfolg war das Ding dann mechanisch im Eimer. Das Canon-Ger&#228;t hatte ich als preiswerte Neuanschaffung ausgew&#228;hlt, die schon fr&#252;h mit Treibern f&#252;r Windows 7 kam. Etwas &#252;berrascht war ich [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2007/04/25/alte-hardware-unter-windows-vista-betreiben/' rel='bookmark' title='Alte Hardware unter Windows Vista betreiben'>Alte Hardware unter Windows Vista betreiben</a> <small>Vista wird viel gescholten: Es gebe kaum Treiber, alte Hardware...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/07/20/alte-programme-an-die-taskleiste-heften/' rel='bookmark' title='&ldquo;Alte&rdquo; Programme an die Taskleiste heften'>&ldquo;Alte&rdquo; Programme an die Taskleiste heften</a> <small>Windows 7 erlaubt es, Programme oder Dokumente an der Taskleiste...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/08/14/es-ist-ice-zeit/' rel='bookmark' title='Es ist ice-Zeit!'>Es ist ice-Zeit!</a> <small>Vor gut zwei Stunden hat die Community-Konferenz ice:2010 in Lingen...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Privat nutze ich einen kleinen Canon-Scanner. Zwar hatte ich mein Mustek-Uralt-Ger&auml;t auch unter Windows Vista und unter Windows 7 ans Laufen bekommen, doch kurz nach dem Erfolg war das Ding dann mechanisch im Eimer. Das Canon-Ger&auml;t hatte ich als preiswerte Neuanschaffung ausgew&auml;hlt, die schon fr&uuml;h mit Treibern f&uuml;r Windows 7 kam.</p>
<p>Etwas &uuml;berrascht war ich dann aber doch, als ich den Scan-Dialog und seine Optik sah. Er entspricht ziemlich genau den Designvorgaben von Windows … 3.1. Nur die Fensterelemente, die das Betriebssystem beisteuert, sind aktuell. Seht selbst:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/06/image4.png"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/06/image_thumb3.png" width="244" height="150" /></a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2007/04/25/alte-hardware-unter-windows-vista-betreiben/' rel='bookmark' title='Alte Hardware unter Windows Vista betreiben'>Alte Hardware unter Windows Vista betreiben</a> <br /><small>Vista wird viel gescholten: Es gebe kaum Treiber, alte Hardware...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/07/20/alte-programme-an-die-taskleiste-heften/' rel='bookmark' title='&ldquo;Alte&rdquo; Programme an die Taskleiste heften'>&ldquo;Alte&rdquo; Programme an die Taskleiste heften</a> <br /><small>Windows 7 erlaubt es, Programme oder Dokumente an der Taskleiste...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/08/14/es-ist-ice-zeit/' rel='bookmark' title='Es ist ice-Zeit!'>Es ist ice-Zeit!</a> <br /><small>Vor gut zwei Stunden hat die Community-Konferenz ice:2010 in Lingen...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/06/08/mit-dem-canon-scanner-in-die-gute-alte-zeit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Das iPhone im Device Stage unter Windows 7</title>
		<link>http://www.faq-o-matic.net/2010/06/02/das-iphone-im-device-stage-unter-windows-7/</link>
		<comments>http://www.faq-o-matic.net/2010/06/02/das-iphone-im-device-stage-unter-windows-7/#comments</comments>
		<pubDate>Wed, 02 Jun 2010 14:16:09 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Freie Wildbahn]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/06/02/das-iphone-im-device-stage-unter-windows-7/</guid>
		<description><![CDATA[Gerade sprach ich mit Kollegen &#252;ber “Device Stage” in Windows 7. Das ist der ger&#228;tebezogene Bereich der Systemsteuerung, den man im Startmen&#252; unter “Ger&#228;te und Drucker” &#246;ffnen kann. F&#252;r viele aktuelle Ger&#228;te zeigt Windows dort ein Bild an, das dem tats&#228;chlichen Aussehen des Gegenstands entspricht. Wir am&#252;sierten uns vor allem &#252;ber die Ger&#228;te, deren Bild [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/10/08/drucken-unter-windows-7-in-der-domne/' rel='bookmark' title='Drucken unter Windows 7 in der Dom&auml;ne'>Drucken unter Windows 7 in der Dom&auml;ne</a> <small>Unter Windows 7 haben sich mal wieder die Sicherheitseinstellungen f&uuml;r...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/12/08/wo-ist-die-hosts-datei-unter-64-bit-windows/' rel='bookmark' title='Wo ist die Hosts-Datei unter 64-Bit-Windows?'>Wo ist die Hosts-Datei unter 64-Bit-Windows?</a> <small>Die feinen Unterschiede zwischen den 32- und 64-Bit-Versionen von Windows...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/12/01/unter-windows-7-active-directory-benutzerkonten-suchen/' rel='bookmark' title='Unter Windows 7 Active-Directory-Benutzerkonten suchen'>Unter Windows 7 Active-Directory-Benutzerkonten suchen</a> <small>Mit jeder Windows-Version wurde die Suche aufpoliert, das gilt auch...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/06/image1.png"><img style="border-right-width: 0px; margin: 0px 10px 10px 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Beitrag Nr. 500 in faq-o-matic.net!" border="0" alt="Beitrag Nr. 500 in faq-o-matic.net!" align="left" src="http://www.faq-o-matic.net/wp-content/uploads/2010/06/image_thumb.png" width="120" height="119" /></a> Gerade sprach ich mit Kollegen &uuml;ber “Device Stage” in Windows 7. Das ist der ger&auml;tebezogene Bereich der Systemsteuerung, den man im Startmen&uuml; unter “Ger&auml;te und Drucker” &ouml;ffnen kann. F&uuml;r viele aktuelle Ger&auml;te zeigt Windows dort ein Bild an, das dem tats&auml;chlichen Aussehen des Gegenstands entspricht.</p>
<p>Wir am&uuml;sierten uns vor allem &uuml;ber die Ger&auml;te, deren Bild nicht die “echte Welt” abbildet. Einige Komponenten sehen mit ihrem Standardsymbol eher aus wie K&uuml;hlschr&auml;nke aus den F&uuml;nfzigerjahren. </p>
<p>Ein Kollege zeigte uns dann, wie sein iPhone dort auftaucht …</p>
<p> <span id="more-2416"></span>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/06/image2.png"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Das iPhone in Device Stage" border="0" alt="Das iPhone in Device Stage" src="http://www.faq-o-matic.net/wp-content/uploads/2010/06/image_thumb1.png" width="187" height="244" /></a></p>
<p><em>PS. Dies ist der Beitrag Nr. 500 in faq-o-matic.net!</em></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/10/08/drucken-unter-windows-7-in-der-domne/' rel='bookmark' title='Drucken unter Windows 7 in der Dom&auml;ne'>Drucken unter Windows 7 in der Dom&auml;ne</a> <br /><small>Unter Windows 7 haben sich mal wieder die Sicherheitseinstellungen f&uuml;r...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/12/08/wo-ist-die-hosts-datei-unter-64-bit-windows/' rel='bookmark' title='Wo ist die Hosts-Datei unter 64-Bit-Windows?'>Wo ist die Hosts-Datei unter 64-Bit-Windows?</a> <br /><small>Die feinen Unterschiede zwischen den 32- und 64-Bit-Versionen von Windows...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/12/01/unter-windows-7-active-directory-benutzerkonten-suchen/' rel='bookmark' title='Unter Windows 7 Active-Directory-Benutzerkonten suchen'>Unter Windows 7 Active-Directory-Benutzerkonten suchen</a> <br /><small>Mit jeder Windows-Version wurde die Suche aufpoliert, das gilt auch...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/06/02/das-iphone-im-device-stage-unter-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lokalisierung und wie man’s nicht machen soll</title>
		<link>http://www.faq-o-matic.net/2010/04/16/lokalisierung-und-wie-mans-nicht-machen-soll/</link>
		<comments>http://www.faq-o-matic.net/2010/04/16/lokalisierung-und-wie-mans-nicht-machen-soll/#comments</comments>
		<pubDate>Fri, 16 Apr 2010 12:41:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Freie Wildbahn]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/04/23/lokalisierung-und-wie-mans-nicht-machen-soll/</guid>
		<description><![CDATA[Die Lokalisierung von Windows 7 geh&#246;rt … naja … nicht unbedingt zu den besten Seiten des Betriebssystems und ganz sicher nicht zu den Sternstunden der Software-Lokalisierung insgesamt. Besonders arg hat es die Person getrieben, die f&#252;r die Anpassung der Hilfetexte in der CMD-Shell zust&#228;ndig war. Hier ein besonders sch&#246;nes Beispiel: In der Hilfe zu dem [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/06/15/lokalisierung-macht-spa/' rel='bookmark' title='Lokalisierung macht Spa&szlig;'>Lokalisierung macht Spa&szlig;</a> <small>Windows Server 2008 R2 gibt (leider) viele Gr&uuml;nde f&uuml;r die...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/02/12/exchange-20072010-besprechungsraum-kalender-einsehbar-machen/' rel='bookmark' title='Exchange 2007/2010: Besprechungsraum-Kalender einsehbar machen'>Exchange 2007/2010: Besprechungsraum-Kalender einsehbar machen</a> <small>Mit Exchange 2007 ist der vormals separate “Auto-Accept Agent” Teil...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/11/dynamische-dns-updates-seit-vista-nicht-mehr-per-dhcp-client/' rel='bookmark' title='Dynamische DNS-Updates seit Vista nicht mehr per DHCP-Client'>Dynamische DNS-Updates seit Vista nicht mehr per DHCP-Client</a> <small>Gerade machte Yusuf Dikmenoglu auf ein Detail aufmerksam, das ich...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img src="http://vg02.met.vgwort.de/na/7d1c9e363358413a87b8bb902f729a89" width="1" height="1" alt="" align="left" />Die Lokalisierung von Windows 7 geh&ouml;rt … naja … nicht unbedingt zu den besten Seiten des Betriebssystems und ganz sicher nicht zu den Sternstunden der Software-Lokalisierung insgesamt. Besonders arg hat es die Person getrieben, die f&uuml;r die Anpassung der Hilfetexte in der CMD-Shell zust&auml;ndig war.</p>
<p> <span id="more-2299"></span>
<p>Hier ein besonders sch&ouml;nes Beispiel: In der Hilfe zu dem Berechtigungs-Werkzeug hat der (oder die) Zust&auml;ndige offenbar einen Ak&uuml;fi ausgelebt. Seht selbst:</p>
<pre>C:\Users\NilsK&gt;cacls /?

 Hinweis: Cacls ist veraltet. Verw. Sie Icacls.

 Zeigt Datei-ACLs (Access Control List) an o. bearbeitet sie.

 CACLS Dateiname [/T] [/M] [/L] [/S[:SDDL]] [/E] [/C] [/G Benutzer:Berechtig.]
        [/R Ben. [...]] [/P Ben.r:Berechtig. [...]] [/D Benutzer [...]]
    Dateiname     Zeigt ACLs an.
    /T            &Auml;ndert ACLs der angeg. Datei im aktuellen
                  Verzeich. U. allen Unterverz.
    /L            Verarb. d. symbol. Verkn&uuml;pf. anstelle des Ziels.
    /M            &Auml;ndert ACLs von auf e. Verzeich. bereitgest. Volumes.
    /S            Zeigt d. SDDL-Zeichenf. fr d. DACL an.
    /S:SDDL       Ersetzt d. ACLs mit den in d. SDDL-Zeichenf. angeg. ACLs
                  (nicht g&uuml;lt. m. /E, /G, /R, /P oder /D).
    /E            Bearb. ACL anstatt sie zu ersetzen.
    /C            Setzt d. Vorg. bei Zugriffsverweig. fort.
    /G            Benutzer:Berechtigung  L&auml;sst angeg. Zugriffsarten zu.
                  M&ouml;gl. Berecht.: R Lesen
                                  W Schreiben
                                  C &Auml;ndern (Schreiben)
                                  F Vollzugr.
    /R Ben.       Hebt die Zugriffsr. des Ben. auf (nur g&uuml;ltig m. /E).
    /P Benutzer:Berecht.  Ersetzt d. Zugriffsr. d. Benutzers.
                  M&ouml;gl. Berechtig.: N Kein
                                    R Lesen
                                    W Schreiben
                                    C &Auml;nd. (Schreib.)
                                    F  Vollzugr.
    /D Ben.       Verweig. angeg. Zugriffsrechte.
 Platzhalterz. k&ouml;nnen f. mehrere Dateien verwendet werden.
 Mehrere Ben. k&ouml;nnen in e. Befehl angeg. werden.

 Abk&uuml;rz.:
    CI - Containervererb.
         Der ACE-Eintr. wird von Verzeichn. geerbt.
    OI - Objektvererbung
         Der ACE-Eintr. wird von Dat. geerbt.
    IO - Nur vererben
         ACE-Eintr. bezieht sich nicht auf d. akt. Datei bzw. d. Verzeichnis.
    ID - Vererbt
         Der ACE-Eintr. wurde vom ACL des &uuml;bergeordn. Verzeichn. geerbt.</pre>
<p>Besonders h&uuml;bsch sind die viele unterschiedlichen Abk&uuml;rzungen f&uuml;r dasselbe Wort. Sowas kannte ich bislang nur von NVidia-Treibern und deren Dialogen, in denen man &auml;hnlich r&auml;tseln muss, was den Verfasser geritten hat …</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/06/15/lokalisierung-macht-spa/' rel='bookmark' title='Lokalisierung macht Spa&szlig;'>Lokalisierung macht Spa&szlig;</a> <br /><small>Windows Server 2008 R2 gibt (leider) viele Gr&uuml;nde f&uuml;r die...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/02/12/exchange-20072010-besprechungsraum-kalender-einsehbar-machen/' rel='bookmark' title='Exchange 2007/2010: Besprechungsraum-Kalender einsehbar machen'>Exchange 2007/2010: Besprechungsraum-Kalender einsehbar machen</a> <br /><small>Mit Exchange 2007 ist der vormals separate “Auto-Accept Agent” Teil...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/10/11/dynamische-dns-updates-seit-vista-nicht-mehr-per-dhcp-client/' rel='bookmark' title='Dynamische DNS-Updates seit Vista nicht mehr per DHCP-Client'>Dynamische DNS-Updates seit Vista nicht mehr per DHCP-Client</a> <br /><small>Gerade machte Yusuf Dikmenoglu auf ein Detail aufmerksam, das ich...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/04/16/lokalisierung-und-wie-mans-nicht-machen-soll/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Browserauswahl: So war das sicher nicht gemeint &#8230;</title>
		<link>http://www.faq-o-matic.net/2010/03/30/browserauswahl-so-war-das-sicher-nicht-gemeint/</link>
		<comments>http://www.faq-o-matic.net/2010/03/30/browserauswahl-so-war-das-sicher-nicht-gemeint/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 11:30:17 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Client-Administration]]></category>
		<category><![CDATA[Freie Wildbahn]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/03/30/browserauswahl-so-war-das-sicher-nicht-gemeint/</guid>
		<description><![CDATA[Seit kurzem ist ein Windows-Update aktiv, das neuen Benutzern die Auswahl ihres bevorzugten Webbrowsers gestattet. Auf Druck der EU hat Microsoft dies als grafische Auswahl gestaltet, die dem Benutzer mehrere Browser anbietet. In einer Testumgebung kam ich gerade in den Genuss dieser Funktion. Zun&#228;chst wies mich ein pomp&#246;ses Startfenster auf diese unglaubliche Freiheit hin und [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2006/05/14/webdav-dateien-sicheruebers-internetuebertragen/' rel='bookmark' title='WebDAV: Dateien sicher &#252;bers Internet &#252;bertragen'>WebDAV: Dateien sicher &#252;bers Internet &#252;bertragen</a> <small>Viele Admins stehen vor der Aufgabe, mobilen Mitarbeitern den Zugriff auf...</small></li>
<li><a href='http://www.faq-o-matic.net/2005/09/15/geheimer-geht-es-nicht-mehr/' rel='bookmark' title='Geheimer geht es nicht mehr'>Geheimer geht es nicht mehr</a> <small>Vor einigen Tagen hatte ein Kunde ein Supportproblem mit einer...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/08/07/it-sicherheit-der-physische-layer-und-warum-man-auch-banken-nicht-trauen-kann/' rel='bookmark' title='IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann'>IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann</a> <small>Heute muss ich ein Bekenntnis loswerden: Seit Jahrhunderten bin ich...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Seit kurzem ist ein Windows-Update aktiv, das neuen Benutzern die Auswahl ihres bevorzugten Webbrowsers gestattet. Auf Druck der EU hat Microsoft dies als grafische Auswahl gestaltet, die dem Benutzer mehrere Browser anbietet.</p>
<p>In einer Testumgebung kam ich gerade in den Genuss dieser Funktion. Zun&auml;chst wies mich ein pomp&ouml;ses Startfenster auf diese unglaubliche Freiheit hin und k&uuml;ndigte an, dass ich nun aber gleich echt w&auml;hlen darf. Ich klickte OK, aber was ich dann sah, ist sicher nicht das, was damit gemeint ist …</p>
<p> <span id="more-2216"></span><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/03/image10.png"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/03/image_thumb10.png" width="244" height="153" /></a>
<p>In den Vordergrund dr&auml;ngelte sich n&auml;mlich das Konfigurationsfenster des Internet Explorer 8. Auch dieses ist so eingerichtet, dass es neuen Benutzern als erstes ins Auge springt. Geschickterweise verdeckt es dabei die Browserauswahl. Ein Schelm, wer Absicht dahinter vermutet …</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2006/05/14/webdav-dateien-sicheruebers-internetuebertragen/' rel='bookmark' title='WebDAV: Dateien sicher &#252;bers Internet &#252;bertragen'>WebDAV: Dateien sicher &#252;bers Internet &#252;bertragen</a> <br /><small>Viele Admins stehen vor der Aufgabe, mobilen Mitarbeitern den Zugriff auf...</small></li>
<li><a href='http://www.faq-o-matic.net/2005/09/15/geheimer-geht-es-nicht-mehr/' rel='bookmark' title='Geheimer geht es nicht mehr'>Geheimer geht es nicht mehr</a> <br /><small>Vor einigen Tagen hatte ein Kunde ein Supportproblem mit einer...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/08/07/it-sicherheit-der-physische-layer-und-warum-man-auch-banken-nicht-trauen-kann/' rel='bookmark' title='IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann'>IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann</a> <br /><small>Heute muss ich ein Bekenntnis loswerden: Seit Jahrhunderten bin ich...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/03/30/browserauswahl-so-war-das-sicher-nicht-gemeint/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RDP &#8211; oder: die T&#252;cken der Gewohnheit</title>
		<link>http://www.faq-o-matic.net/2010/03/17/rdp-oder-die-tcken-der-gewohnheit/</link>
		<comments>http://www.faq-o-matic.net/2010/03/17/rdp-oder-die-tcken-der-gewohnheit/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 14:52:31 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Freie Wildbahn]]></category>
		<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/03/17/rdp-oder-die-tcken-der-gewohnheit/</guid>
		<description><![CDATA[RDP ist eine wunderbare Technik, um remote auf Windows-Rechner zuzugreifen. Wer dies wie ich intensiv nutzt, gew&#246;hnt sich aber schnell so sehr daran, dass er nicht mehr bemerkt, dass es sich schon um eine besondere Art des Zugriffs handelt. Gerade entwerfe ich f&#252;r einen Kunden einige Sicherheitseinstellungen f&#252;r Active Directory. Unter anderem wollen wir per [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2003/07/15/wie-kann-ich-per-gpo-den-zugriff-auf-usb-sticks-oder-andere-devices-sperren/' rel='bookmark' title='Wie kann ich per GPO den Zugriff auf USB-Sticks oder andere Devices sperren?'>Wie kann ich per GPO den Zugriff auf USB-Sticks oder andere Devices sperren?</a> <small>Bis einschli&szlig;elich Windows XP: Gar nicht. Die einzige M&ouml;glichkeit, die...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/03/24/vorsicht-falle-vererbung-im-ad/' rel='bookmark' title='Vorsicht Falle! Vererbung im AD'>Vorsicht Falle! Vererbung im AD</a> <small>Im Active Directory kann man ja, wie allseits bekannt, auf...</small></li>
<li><a href='http://www.faq-o-matic.net/2004/09/27/wie-kann-ich-ueberpruefen-welche-benutzer-gesperrt-oder-deaktiviert-sind/' rel='bookmark' title='Wie kann ich &#252;berpr&#252;fen, welche Benutzer gesperrt oder deaktiviert sind?'>Wie kann ich &#252;berpr&#252;fen, welche Benutzer gesperrt oder deaktiviert sind?</a> <small>Das ist recht komplex. Es gibt zwar einen LDAP-Query, den...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/03/image.png"><img style="border-bottom: 0px; border-left: 0px; margin: 0px 10px 10px 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" align="left" src="http://www.faq-o-matic.net/wp-content/uploads/2010/03/image_thumb.png" width="154" height="92" /></a> RDP ist eine wunderbare Technik, um remote auf Windows-Rechner zuzugreifen. Wer dies wie ich intensiv nutzt, gew&ouml;hnt sich aber schnell so sehr daran, dass er nicht mehr bemerkt, dass es sich schon um eine besondere Art des Zugriffs handelt.</p>
<p>Gerade entwerfe ich f&uuml;r einen Kunden einige Sicherheitseinstellungen f&uuml;r Active Directory. Unter anderem wollen wir per Gruppenrichtlinie steuern, wer sich an welchen Maschinen anmelden darf. Kein Problem – GPO auf die passende OU verlinken, in der die Computer stecken, und dort &uuml;ber die Sicherheitseinstellungen das Recht “Lokale Anmeldung erlauben” vorgeben. In meinem Fall sollen nur die “Administratoren” und die Gruppe “DOM\Abt02-Erlauben” drinstehen.</p>
<p> <span id="more-2178"></span>
<p>Tja – nur der Test schl&auml;gt fehl. Jeden Anmeldeversuch mit einem AD-Konto, das der Gruppe “Abt02-Erlauben” angeh&ouml;rt, wird von XP abgewiesen mit dem Hinweis: “Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden.” Ja, Kruzi!</p>
<p>Nach langem Suchen und vielen vergeblichen Versuchen fiel es mir dann wie der Schuppen vom Stall: Ich versuchte die ganze Zeit, per RDP auf die XP-Maschine zuzugreifen. Vorher hatte ich das immer als Admin getan. Normale Benutzer d&uuml;rfen aber nur per RDP zugreifen, wenn man sie separat in die Gruppe “Remotedesktop-Benutzer” aufnimmt. Die Fehlermeldung, die XP gibt, bezieht sich aber (weil XP da eben noch sehr mit Windows 2000 verwandt ist) auf die “Interaktive Anmeldung”.</p>
<p>Tja, und das war’s dann auch: Beim Zugriff direkt auf der lokalen Konsole verhielten sich XP (und damit auch meine Gruppenrichtline) genau so, wie es geplant war …</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2003/07/15/wie-kann-ich-per-gpo-den-zugriff-auf-usb-sticks-oder-andere-devices-sperren/' rel='bookmark' title='Wie kann ich per GPO den Zugriff auf USB-Sticks oder andere Devices sperren?'>Wie kann ich per GPO den Zugriff auf USB-Sticks oder andere Devices sperren?</a> <br /><small>Bis einschli&szlig;elich Windows XP: Gar nicht. Die einzige M&ouml;glichkeit, die...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/03/24/vorsicht-falle-vererbung-im-ad/' rel='bookmark' title='Vorsicht Falle! Vererbung im AD'>Vorsicht Falle! Vererbung im AD</a> <br /><small>Im Active Directory kann man ja, wie allseits bekannt, auf...</small></li>
<li><a href='http://www.faq-o-matic.net/2004/09/27/wie-kann-ich-ueberpruefen-welche-benutzer-gesperrt-oder-deaktiviert-sind/' rel='bookmark' title='Wie kann ich &#252;berpr&#252;fen, welche Benutzer gesperrt oder deaktiviert sind?'>Wie kann ich &#252;berpr&#252;fen, welche Benutzer gesperrt oder deaktiviert sind?</a> <br /><small>Das ist recht komplex. Es gibt zwar einen LDAP-Query, den...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/03/17/rdp-oder-die-tcken-der-gewohnheit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

