Logo faq-o-matic.net
Logo faq-o-matic.net
Autoren-Seite: Nils Kaczenski

Nils Kaczenski verfügt über mehr als 30 Jahre IT-Erfahrung. Seit Mitte der Neunzigerjahre ist er als Consultant für Windows-Netzwerke tätig und berät Firmen und Administratoren in technischen und strategischen Fragen.

Für sein Engagement in Online-Communities ist er seit 2003 von Microsoft regelmäßig als Most Valuable Professional (MVP) ausgezeichnet worden - zehn Jahre lang in der Sparte "Directory Services", seit 2013 für "Hyper-V" bzw. "Cloud and Datacenter Management". Seit 2005 betreibt er zusammen mit über 90 Autorinnen und Autoren das IT-Community-Blog faq-o-matic.net.

Nils wohnt mit seiner Familie in Hannover und leitet das Microsoft-Consulting bei einem mittelständischen Systemhaus. Seine Schwerpunkte sind Active Directory, Windows Server, Virtualisierung, Exchange, SQL, Scripting und Verfügbarkeit. Neben seiner beruflichen Tätigkeit ist er als Fachautor für Windows-Themen bekannt geworden.

Webseite: http://www.kaczenski.de

Artikel von Nils Kaczenski:

Adminrechte temporär erhalten

von veröffentlicht am15. April 2005, 19:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Scripting, Sicherheit, Windows, Windows Server 2008   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Wer unter Windows XP (oder anderen Versionen) sicher gehen will, verzichtet auf Administrator- und Hauptbenutzerrechte. Muss einmal ein Programm mit höheren Rechten ausgeführt werden, so bietet sich (für Administratoren und verantwortliche Benutzer) die runas-Methode an. Nur hilft dies nicht immer: Bestimmte Vorgänge erfordern, dass das täglich benutzte Anmeldekonto für kurze Zeit über Admin-Rechte verfügt.

Wie kann ich weltweite Zeitangaben umrechnen?

von veröffentlicht am15. April 2005, 16:31 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Sonstiges   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

In der IT arbeitet man global. Viele interessante Events – z.B. Webcasts, Telefonkonferenzen oder auch Veröffentlichungsdaten – werden von Amerika aus (oder auch von ganz woanders) mit der lokalen Zeitangabe veröffentlicht. Nur: Welche Zeit ist das in Deutschland? Und wie teile ich einer Inderin mit, zu welcher lokalen Zeit sie mich per Instant Messenger anrufen […]

Den LDAP-Pfad eines AD-Objekts anzeigen

von veröffentlicht am15. April 2005, 15:55 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Erweiterte Abfragen   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Im Verwaltungsprogramm „Active Directory-Benutzer und -Computer“ (ADUC) gibt es keine Möglichkeit, den LDAP-Pfad zu vorhandenen Objekten anzuzeigen. In vielen Fällen wird diese Angabe allerdings benötigt, z.B. beim Scripting oder bei einem Authoritative Restore.

Exchange: Zentrale Vergabe von Mailboxrechten

von veröffentlicht am4. April 2005, 14:36 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Exchange, Sicherheit   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Exchange lässt es nicht zu, Berechtigungen innerhalb von Mailboxen zentral zu verteilen. Obwohl dies vom Datenschutzaspekt her nachvollziehbar erscheinen mag, ist es in Unternehmensumgebungen doch sehr hinderlich: Insbesondere Lese- und Schreibrechte auf die Kalender sollen oft nach bestimmten Standards erteilt werden, um eine produktive Zusammenarbeit zu ermöglichen.

Das lokale Admin-Passwort auf allen PCs ändern

von veröffentlicht am2. April 2005, 19:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Administration, Client-Administration, Sicherheit, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Windows bringt leider keine einfache Möglichkeit mit, das lokale Administratorpasswort auf allen Rechnern eines Netzwerks zentral zu ändern. Hier muss man sich mit Skriptlösungen behelfen – oder man lässt es ganz bleiben, was leider in den meisten Netzwerken der Fall ist. Ein kleines, freies Tool kann hier sehr gute Dienste leisten: Password Pusher von Samuelbrothers (Henry […]

Wie finde ich inaktive Computerkonten?

von veröffentlicht am29. März 2005, 15:51 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Erweiterte Abfragen, Scripting   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Im Laufe der Zeit sammeln sich leider durch Rechnertausch, Defekte usw. immer mehr Computerkonten an, zu denen die Rechner gar nicht mehr existieren. Um diese in größerer Stückzahl zu löschen, bietet sich eine Abfrage des Active Directory an. Je nach Betriebssystem der Domänencontroller können dabei unterschiedliche Wege gegangen werden.

Wie verwalte ich die speziellen Domänencontroller-Rollen?

von veröffentlicht am22. März 2005, 15:38 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Administration   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Zwar sind grundsätzlich alle Domänencontroller im Active Directory gleichberechtigt. Doch für einige wenige Funktionen gibt es auch hier Server, die „gleicher“ sind als die anderen. Dies sind die "Betriebsmaster" oder "Flexible Single Master Operations (FSMO)" und der "Globale Katalog" ("Global Catalog, GC"). Man sollte wissen, wie diese Funktionen zu verwalten sind.

AD-Informationen schnell auslesen

von veröffentlicht am17. März 2005, 15:41 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Dokumentation, Scripting   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Neben eineAm klassischen ADSI-Skript gibt es eine relativ einfache Möglichkeit, Informationen aus dem Active Directory auszulesen. Hierzu lässt sich das COM-Objekt "ADSystemInfo" verwenden. Es gewährt einen schnellen Zugriff auf einige oft benötigte Daten aus dem AD. Die Dokumentation des Objekts findet sich im MSDN (http://msdn.microsoft.com/library/default.asp?url=/library/en-us/adsi/adsi/iadsadsysteminfo.asp).

Wie finde ich heraus, ob ein Benutzer Administrator ist?

von veröffentlicht am3. Februar 2005, 19:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Administration, Client-Administration, Sicherheit, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Oft muss man herausfinden, ob ein Benutzer mit Administratorrechten arbeitet oder nicht. Dazu muss man wissen, dass lokale Administratorrechte genau dann (und nur dann) vorhanden sind, wenn der Benutzer Mitglied der lokalen Gruppe „Administratoren“ ist. Dies kann allerdings auch dadurch gegeben sein, dass der Benutzer Mitglied einer anderen Gruppe ist, die ihrerseits in die Gruppe […]

Warum kann ein Benutzer Dateien ändern, für die er keine Rechte hat?

von veröffentlicht am3. Januar 2005, 19:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Administration, Sicherheit, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Benutzer können Dateien löschen, auf die sie keinen Zugriff haben. Das ist das, was als Feature (!) dokumentiert ist, sich aber meist als Riesenproblem äußert. Dann gibt es noch undokumentierte Schwächen, die auch problematisch sind, z. B. können manche Dateien, auf die nur Leserecht erteilt wurde, verändert werden.

© 2005-2025 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!