Logo faq-o-matic.net
Logo faq-o-matic.net
Autoren-Seite: Nils Kaczenski

Nils Kaczenski verfügt über mehr als 30 Jahre IT-Erfahrung. Seit Mitte der Neunzigerjahre ist er als Consultant für Windows-Netzwerke tätig und berät Firmen und Administratoren in technischen und strategischen Fragen.

Für sein Engagement in Online-Communities ist er seit 2003 von Microsoft regelmäßig als Most Valuable Professional (MVP) ausgezeichnet worden - zehn Jahre lang in der Sparte "Directory Services", seit 2013 für "Hyper-V" bzw. "Cloud and Datacenter Management". Seit 2005 betreibt er zusammen mit über 90 Autorinnen und Autoren das IT-Community-Blog faq-o-matic.net.

Nils wohnt mit seiner Familie in Hannover und leitet das Microsoft-Consulting bei einem mittelständischen Systemhaus. Seine Schwerpunkte sind Active Directory, Windows Server, Virtualisierung, Exchange, SQL, Scripting und Verfügbarkeit. Neben seiner beruflichen Tätigkeit ist er als Fachautor für Windows-Themen bekannt geworden.

Webseite: http://www.kaczenski.de

Artikel von Nils Kaczenski:

Wie kann ich zu einem Namen den SID (Security Identifier) herausfinden?

von veröffentlicht am10. September 2004, 19:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Administration, Scripting, Sicherheit, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Um den SID eines Benutzer- oder Gruppenkontos herauszufinden, gibt es keinen eingebauten Befehl. Mit einem WMI-Script geht es aber recht einfach (grundsätzlich auch per ADSI, aber nicht so komfortabel). Folgendes Script als name2sid.vbs speichern und ausführen. Achtung: Es dauert ein bisschen, bis das Ergebnis angezeigt wird. Eine andere Variante wäre das Tool User2Sid (Download der komilierten […]

Wie kann ich den Besitzer eines Ordners/einer Datei ändern?

von veröffentlicht am10. September 2004, 19:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Administration, Sicherheit, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Die offizielle Lesart ist: Das Berechtigungssystem von Windows kennt für Ordner, Dateien und andere Objekte (z. B. ADS-Objekte) nur einen User als Besitzer. Die einzige Ausnahme sind Admins: Wenn ein Mitglied der lokalen Gruppe „Administratoren“ Besitzer eines Objekts ist, so setzt Windows stattdessen die Administratoren-Gruppe als Besitzer. Das Ändern des Besitzers ist bis einschließlich Windows XP […]

Wie kann ich Berechtigungen dokumentieren?

von veröffentlicht am10. September 2004, 19:14 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Administration, Dokumentation, Sicherheit, Sonstiges, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Zur Dokumentation oder zum Reporting von Berechtigungen auf einem Windows-System gibt es zahlreiche Möglichkeiten. Hier ein Überblick (ohne Anspruch auch Vollständigkeit):

Wie kann ich nur die AD-Tools aus dem adminpak installieren?

von veröffentlicht am10. September 2004, 08:39 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Administration   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Wer von einer Workstation aus nur das AD verwalten möchte, aber nicht alle anderen Serverdienste, muss nicht das ganze Adminpak installieren. Mit folgendem Kommando werden nur die AD-Verwaltungstools installiert:

Wie kann ich die Mitglieder einer Gruppe in eine Datei schreiben?

von veröffentlicht am30. Juli 2004, 15:03 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Erweiterte Abfragen   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Natürlich gibt es auch hierzu mehrere (kostenlose) Möglichkeiten – hier eine (unvollständige) Auswahl einiger Bordmittel. Achtung, mit Ausnahme des "dsget"-Beispiels geben alle Kommandos nur die direkten Mitglieder der Gruppe aus, aber nicht die indirekten. Die Beispiele gehen von einer Gruppe namens "Consulting" aus:

Ein AD-Attribut zu einem Logon-Namen herausfinden

von veröffentlicht am28. Juli 2004, 14:59 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Erweiterte Abfragen, Scripting   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Das folgende Skript gibt den Wert eines beliebigen Attributs aus dem Active Directory für einen User zurück, dessen Logon-Name (SAM-Name, sAMAccountName) bekannt ist. Das ist nützlich, wenn beispielsweise zu der bekannten Systemvariablen %username% die Mailadresse, die Telefonnummer, der LDAP-Pfad oder irgendwas anderes aus dem AD erfragt werden soll.

Wie kann ich verschiedene Windows-Versionen unterscheiden?

von veröffentlicht am9. Juli 2004, 15:25 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Scripting, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Um verschiedene Windows-Versionen beispielsweise innerhalb eines Loginscripts unterscheiden zu können, kann man sich des Befehls "ver" bedienen. Da es sich um einen Konsolenbefehl handelt, muss seine Ausgabe allerdings geparst werden.

Wie kann ich per GPO beliebige Laufwerke ausblenden?

von veröffentlicht am22. April 2004, 11:30 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Gruppenrichtlinien, Sicherheit, Terminal Server   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

In den Gruppenrichtlinien gibt es die Möglichkeit, bestimmte Laufwerke auszublenden und sie so vor dem Benutzer zu verbergen. Dies ist insbesondere in Terminal-Server-Umgebungen interessant.

Brauche ich noch WINS, wenn ich ein AD betreibe?

von veröffentlicht am9. April 2004, 16:46 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Design, Namensaufloesung   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Eines der am weitesten verbreiteten Missverständnisse bezüglich moderner Windows-Versionen betrifft den Einsatz von WINS (Windows Internet Naming Service). WINS ist der Dienst, mit dem klassischerweise NetBIOS-Namen (die bis zu 15 lesbare Zeichen langen, nicht strukturierten Namen, die seit LANManager-Zeiten genutzt werden) in IP-Adressen aufgelöst werden können.

Wie mache ich eine Migration von NT nach AD?

von veröffentlicht am19. Februar 2004, 16:55 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Migration, Windows NT   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Im Wesentlichen hast du dazu zwei Möglichkeiten. In-place Upgrade: Den Server als NT4-BDC installieren, replizieren lassen. Zum PDC hochstufen. Auf dem Server das Upgrade auf WS2003 durchführen. Dadurch wird die bestehende Domäne als ADS konvertiert, die Objekte bleiben. Vorteil: Kann mit geringem Aufwand abgehen, alle Objekte und Berechtigungen bleiben bestehen. Nachteil: Altlasten werden übernommen. Wenn […]

© 2005-2025 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!