Logo faq-o-matic.net
Logo faq-o-matic.net
Autoren-Seite: Nils Kaczenski

Nils Kaczenski verfügt über mehr als 30 Jahre IT-Erfahrung. Seit Mitte der Neunzigerjahre ist er als Consultant für Windows-Netzwerke tätig und berät Firmen und Administratoren in technischen und strategischen Fragen.

Für sein Engagement in Online-Communities ist er seit 2003 von Microsoft regelmäßig als Most Valuable Professional (MVP) ausgezeichnet worden - zehn Jahre lang in der Sparte "Directory Services", seit 2013 für "Hyper-V" bzw. "Cloud and Datacenter Management". Seit 2005 betreibt er zusammen mit über 90 Autorinnen und Autoren das IT-Community-Blog faq-o-matic.net.

Nils wohnt mit seiner Familie in Hannover und leitet das Microsoft-Consulting bei einem mittelständischen Systemhaus. Seine Schwerpunkte sind Active Directory, Windows Server, Virtualisierung, Exchange, SQL, Scripting und Verfügbarkeit. Neben seiner beruflichen Tätigkeit ist er als Fachautor für Windows-Themen bekannt geworden.

Webseite: http://www.kaczenski.de

Artikel von Nils Kaczenski:

Wie frage ich gezielt Benutzerobjekte ab?

von veröffentlicht am27. Juli 2005, 16:07 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Erweiterte Abfragen, Scripting   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Der LDAP-Standard sieht unglücklicherweise vor, dass die Objektklasse "user" nicht nur Benutzerobjekte umfasst (wie man annehmen könnte). Setzt man also bei der AD-Abfrage einen Filter wie (objectClass=user), so erhält man nicht nur Benutzer-, sondern auch Computerobjekte zurück.

Warum funktioniert die Änderung einer Gruppenmitgliedschaft nicht?

von veröffentlicht am21. Juni 2005, 19:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Administration, Sicherheit, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Windows nutzt ein Access Token, das bei der Anmeldung generiert wird. Dort stehen die SIDs aller Gruppen drin, in denen der User bei Anmeldung Mitglied war. Nur dieses Token entscheidet über die tatsächlichen Berechtigungen. Du kannst es z.B. mit whoami.exe auswerten, siehe dazu auch den Artikel über lokale Administratoren und den über Gruppenmitgliedschaften. Dass eine […]

Wie kann ich den Schreibschutz auf einem Dateiordner entfernen?

von veröffentlicht am16. Mai 2005, 16:51 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Administration, Client-Administration, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Wenn man sich die Eigenschaften eines Dateiordners ansieht, wird oft die Markierung für den Schreibschutz angezeigt. Das hat aber in der Regel nichts zu sagen. Zitieren wir heise.de: Der Schalter „Schreibgeschützt“ kennt nicht zwei, sondern drei Zustände. Neben einem Haken auf weißem Grund für „Schreibgeschützt“ und einem leeren weißen Feld für „Nicht schreibgeschützt“ gibt es […]

Mailadresse gezielt suchen

von veröffentlicht am27. April 2005, 14:43 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: AD: Erweiterte Abfragen, Exchange   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Um gezielt nach einer bestimmten Mailadresse im AD zu suchen, eignet sich das folgende Skript. Es fragt nach einem Fragment, das in einer Adresse vorkommen soll (z.B. „support“ oder „@unserefirma“) und gibt alle Adressen und die zugeordneten Objekte (Benutzer, Gruppen usw.) aus, die dieses Fragment enthalten.

Alle Mailadressen anzeigen

von veröffentlicht am27. April 2005, 14:41 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: AD: Erweiterte Abfragen, Exchange   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Die Mailadressen einer Exchange-Organisation sind im Active Directory gespeichert. Für den Zugriff auf die Hauptadresse eines Benutzers gibt es ein einfach auszuwertendes Feld im AD: „mail“ bzw. „E-Mail-Adresse“. Nur: Viele Objekte haben mehr als eine Adresse – diese stehen dann im Feld „proxyAddresses“ bzw. „E-Mail-Adresse (andere)“. Da dieses Feld mehrwertig (multi-valued) ist, kann es über […]

Sichere Benutzerkonten

von veröffentlicht am21. April 2005, 16:08 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Freie Wildbahn   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Zur CeBIT plante unser Unternehmen, eine komplexe Lösung auf der Basis der Terminaldienste von Windows Server 2003 in einer Demo-Umgebung zu präsentieren. Da unserer Stand als Partner eines Herstellers direkt auf der Messe nur sehr klein war, befand sich das Demosystem – fünf Server und ein SAN-System – in unseren Firmenräumen, die nur etwa 700 […]

Langsamer Server

von veröffentlicht am21. April 2005, 16:05 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Freie Wildbahn   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Ein langjähriger Kunde hatte kürzlich einen Server bei uns gekauft, der als Applikationsserver für seine Branchenlösung dienen sollte. Bei der Grundinstallation und der Einbindung in sein Netzwerk wurde er von unseren Technikern unterstützt, die Applikation selbst wurde vom Hersteller der Anwendung eingerichtet. Die laufende Betreuung und Wartung der Maschine wird – wie auch für den […]

Adminrechte temporär erhalten

von veröffentlicht am15. April 2005, 19:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Scripting, Sicherheit, Windows, Windows Server 2008   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Wer unter Windows XP (oder anderen Versionen) sicher gehen will, verzichtet auf Administrator- und Hauptbenutzerrechte. Muss einmal ein Programm mit höheren Rechten ausgeführt werden, so bietet sich (für Administratoren und verantwortliche Benutzer) die runas-Methode an. Nur hilft dies nicht immer: Bestimmte Vorgänge erfordern, dass das täglich benutzte Anmeldekonto für kurze Zeit über Admin-Rechte verfügt.

Wie kann ich weltweite Zeitangaben umrechnen?

von veröffentlicht am15. April 2005, 16:31 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Sonstiges   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

In der IT arbeitet man global. Viele interessante Events – z.B. Webcasts, Telefonkonferenzen oder auch Veröffentlichungsdaten – werden von Amerika aus (oder auch von ganz woanders) mit der lokalen Zeitangabe veröffentlicht. Nur: Welche Zeit ist das in Deutschland? Und wie teile ich einer Inderin mit, zu welcher lokalen Zeit sie mich per Instant Messenger anrufen […]

Den LDAP-Pfad eines AD-Objekts anzeigen

von veröffentlicht am15. April 2005, 15:55 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Erweiterte Abfragen   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Im Verwaltungsprogramm „Active Directory-Benutzer und -Computer“ (ADUC) gibt es keine Möglichkeit, den LDAP-Pfad zu vorhandenen Objekten anzuzeigen. In vielen Fällen wird diese Angabe allerdings benötigt, z.B. beim Scripting oder bei einem Authoritative Restore.

© 2005-2025 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!