Tag windows_server
Wie stelle ich die erweiterte verstärkte Sicherheitsfunktion beim Internet Explorer ab ? Das Frage ich mich mindestens 3 mal im Jahr wenn ich wieder an einem neuen Windows Server arbeite.... mehr »... mehr auf dennisfarin.de
Wer seine Webseiten auf verdächtige Aktivitäten überwacht, stellt fest, dass sie permanenten Angriffen ausgesetzt sind. Der Einsatz aktueller Software, (Application) Firewalls und Intrusion Prevention Systeme (IPS) kann in den meisten Fällen vor erfolgreichen Angriffen schützen. Doch es gibt keinen hundertprozentigen Schutz, insbesondere wenn ne... mehr auf privalnetworx.de
Kurz notiert: Die maximale Gültigkeitsdauer eines Zertifikates ist standardmäßig seitens der Windows Zertifikatsstelle (“Certification Authority“) auf 2 Jahre beschränkt. Wird eine Zertifikatsanforderung (“Certificate Signing Request“) mit einer längeren Gültigkeitsdauer eingereicht, beschwert sich die Windows CA aufgrund... mehr auf pkern.at
Wenn wir schon versuchen so viele ISO und ESD Downloads hier anzubieten, dann darf auch die Windows Server 2016 nicht fehlen. Die Windows 10 Pro-Home (1511 10586) könnt ihr hier herunterladen: Windows 10 (TH2) ISO steht zum Download bereit Wer eine einzelne Windows 10 (1511 10586) Pro x64 oder x32,
Der Beitrag im Blog: ... mehr auf deskmodder.de
Um die Subnetzmaske in einem Windows DHCP Scope zu erweitern muss man sich einen Dump der aktuellen Einstellungen erzeugen, diesen manuell anpassen und anschließend wieder einspielen. Da man hierfür den Scope kurzzeitig entfernen muss ist es empfehlenswert diese Arbeit außerhalb der Geschäftszeiten zu erledigen. Bevor wir mit den Arbeiten beginnen ... mehr auf airler.wordpress.com
Für die Insider unter euch ist es in letzter Zeit langweilig geworden. Nach der finalen 10240 kam… genau, nichts mehr. Wer sich einmal eine spezielle Version anschauen möchte, für den hat Wzor die MICROSOFT.WINDOWS.SERVER.2016.TP3.10514.X64.OEMRET.ENGLISH.DVD-WZT zum Download bereitgestellt. Die englische Version der WINDOWS SERVER 2016. T... mehr auf deskmodder.de
Zum Juli-Patchday von Microsoft in 2016 wurde den durch die folgenden drei Updates für die jeweilige Windows-Version „man-in-the-middle“-Attacken auf den Printspooler unterbunden, welche im CVE-2016-3238 definiert sind: KB3170455 Windows Vista / Windows […]... mehr auf dalecom.de
Zur Absicherung vor der Speicherung von Klartext-Passwörtern sollte ein zusätzlicher Registry-Eintrag vorgenommen werden: Pfad: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest Objekt: UseLogonCredential Typ: REG_DWORD Wert: 0 Für Windows 7 muss vor der Nutzung dieses Registry-Keys auch […]... mehr auf dalecom.de
Dass einem ein WSUS soviel ärgern kann dachte ich auch nicht. Es war an der Zeit den WSUS von einem Server mit 2008 R2 zu einem Server mit 2012 R2 zu migrieren. Laut diversen Nachforschungen sollte das relativ einfach zu … Weiterlesen ... mehr auf blog.technical-life.at
Unter Windows Server 2008 R2 noch Snapshot genannt, ist es nun unter Windows Server 2012 (R2) Checkpoint. Gemeint ist allerdings das gleiche. Einen Ist-Stand der virtuellen Maschine erfassen, etwas probieren und dann wieder zurückspielen oder eben wieder auf den alten … ... mehr auf blog.technical-life.at
Adobe lässt sich über Sicherheitseinstellungen dazu bewegen, Dokumente in einer Sandbox zu öffnen, in der das Ausführen von Schadcode erschwert wird. Dann sind Funktionen wie Drucken erst nach Bestätigung möglich. Diese Sicherheitseinstellungen wollte ich gerne für den bei uns verwendeten Adobe Reader DC (2015 Continous) zentral über GPO regeln. Di... mehr auf wolf-u.li
Unter Exchange 2010 und höher kann man mittlerweile easy und relativ zügig Postfächer von einer in eine andere Datenbank verschieben. Das klappt sogar super während der Arbeitszeit, der Benutzer bekommt davon im Ideallfall überhaupt nichts mit. Leider jedoch passt der … ... mehr auf blog.technical-life.at
Weil es immer wieder passiert hier eine kurze Klärung was nun der Unterschied zwischen dem Schema Update und dem Forest bzw. Domain Functional Level ist. Schema Update Gesetzt dem Falle alle AD Server laufen derzeit unter Windows Server 2003. Nun … ... mehr auf blog.technical-life.at
Der Webserver Microsofts wird seit jeher belächelt, und das völlig zu Unrecht. Seit den Anfangsversionen hat sich viel getan. Sowohl in puncto Sicherheit als auch Performance. Er ist nicht ohne Grund unter den Top 3 der weltweit eingesetzten Webservern. Im zweiten Teil des Workshop “Sicherheit Webserver”, werden relevante Technologie... mehr auf privalnetworx.de
Zur Absicherung vor der Speicherung von Klartext-Passwörtern sollte ein zusätzlicher Registry-Eintrag vorgenommen werden: Pfad: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest Objekt: UseLogonCredential Typ: REG_DWORD Wert: 0 Für Windows 7 muss vor der Nutzung dieses Registry-Keys auch […]... mehr auf dalecom.de
Wer mit der Windows 10 1607 bzw. Windows Server und dem WSUS (Windows Server Update Services) arbeitet wird durch die letzten Patchdays mitbekommen haben, dass sich eine hohe CPU Last und auch eine hoher Ram-Verbrauch bemerkbar gemacht hat. Das passierte…
Der Beitrag im Blog: ... mehr auf deskmodder.de
Wenn man ein Postfach, welches als versteckt (hidden) sich im Exchange-Server befindet, lässt sich dieses nicht direkt im Outlook einbinden. Es gibt nun die Variante, dass man das Postfach wieder für eine gewisse Zeit sichtbar schaltet oder man nutzt das entsprechende Exchange-Attribut des Postfach-Objektes: legacyExchangeDN Mit dem Eintrag dieses ... mehr auf dalecom.de
Da ich mich nach über einem Jahr mal wieder mit dem Thema Bitlocker beschäftigen möchte, habe ich erst einmal angefangen, die Gruppenrichtlinien aufzulisten anhand der Betriebssysteme bei denen sie eingesetzt […]... mehr auf dalecom.de
Der Backup Exec Client auf einem Server meldete im Event-Log folgende Fehlermeldung: Warnung! Backup Exec Remote Agent for Windows Servers hat erkannt, dass der NDMP-TCP/IP-Port 10000 von Prozess “ (PID: 4) fⁿr das Protokoll ‚IPV4‘ genutzt wird. Die Anwendung kann … ... mehr auf blog.technical-life.at
Webserver sind – gemäß ihrer Natur – einer permanenten Gefahr ausgesetzt: dem Internet. Der Server steht an vorderster Front und bildet ein beliebtes Ziel von Attacken aller Art. Man sollte sich der trügerischen Annahme, man sei kein lohnendes Ziel, nicht hingeben. Angreifer nutzen jede Möglichkeit, um ihre Ziele zu verfolgen: [̷... mehr auf privalnetworx.de
Derzeit forciert Microsoft die Verteilung von Windows 10. Dieses wird unter anderem durch das Update KB3035583 hervorgerufen, da in diesem die „Get Windows 10-App“ zur Verfügung gestellt wird. Um das Update […]... mehr auf dalecom.de
Um die Subnetzmaske in einem Windows DHCP Scope zu erweitern muss man sich einen Dump der aktuellen Einstellungen erzeugen, diesen manuell anpassen und anschließend wieder einspielen. Da man hierfür den Scope kurzzeitig entfernen muss ist es empfehlenswert diese Arbeit außerhalb der Geschäftszeiten zu erledigen. Bevor wir mit den Arbeiten beginnen ... mehr auf airler.wordpress.com
Aufgrund des ersten Artikels zum Thema Gruppenrichtlinien-Bereinigung bekam ich Nachfragen, so dass ich die Antworten gerne ebenfalls in einen neuen Artikel einarbeiten möchte. Nicht genutzt WMI-Filter Gruppenrichtlinien können mit WMI-Filtern eingeschänkt werden. Dadurch können diese auf definierte Systeme oder Benutzer angewandt werden, ohne s... mehr auf dalecom.de
Wenn man ein Postfach, welches als versteckt (hidden) sich im Exchange-Server befindet, lässt sich dieses nicht direkt im Outlook einbinden. Es gibt nun die Variante, dass man das Postfach wieder für eine gewisse Zeit sichtbar schaltet oder man nutzt das entsprechende Exchange-Attribut des Postfach-Objektes: legacyExchangeDN Mit dem Eintrag dieses ... mehr auf dalecom.de
Im Active Directory gibt es eine standardmäßige Gruppenrichtlinie für die Einstellungen der Kennwörter verwandt. Diese sind im Regelfall in der „Default Domain Policy“ verankert. Als Erweiterung der Konfigurationsmöglichkeit wurden die […]... mehr auf dalecom.de
Um die Subnetzmaske in einem Windows DHCP Scope zu erweitern muss man sich einen Dump der aktuellen Einstellungen erzeugen, diesen manuell anpassen und anschließend wieder einspielen. Da man hierfür den Scope kurzzeitig entfernen muss ist es empfehlenswert diese Arbeit außerhalb der Geschäftszeiten zu erledigen. Bevor wir mit den Arbeiten beginnen ... mehr auf airler.de
Viele Dienste wie Microsoft Exchange benötigen ein Zertifikat, das mehrere Namen abdeckt. So gibt es seit Exchange 2007 die Autodiscover-Funktion, zum Auslesen der Benutzereinstellungen und automatischen Konfiguration, und bietet ein Web Interface, das Outlook Web Access bzw. Outlook Web App für den webbasierten Zugriff. Das Problem ist, man kann i... mehr auf privalnetworx.de
Aufgrund der Anpassung des Microsoft-Updates MS16-087 ist es für eine erfolgreiche Installation ohne Benutzer-Interaktion ebenfalls erforderlich, dass der Druckertreiber als „ispackageaware“ gekennzeichnet ist. Dieses ist allerdings nicht bei jedem Hersteller […]... mehr auf dalecom.de
Für die zur Evaluierung zur Verfügung gestellte Version der folgenden beiden Server-Edition steht ein Update KB3056022 zur Verfügung: Windows Server Technical Preview Microsoft Hyper-V Server Technical Preview Mit diesem Update wird das Ablaufdatum, welches bis dahin auf den 15. April 2015 beschränkt war, auf Mai verschoben, da für den kommenden Mo... mehr auf dalecom.de
Microsoft hat neben der Windows 10 17127 im Fast Ring auch die erste Version des Windows Server vNext Long-Term Servicing Channel (LTSC) veröffentlicht. Einmal in der Desktop Experience (mit GUI) und der Server Core (ohne GUI) in 18 Serversprachen enthält,…
Der Beitrag ... mehr auf deskmodder.de
[Update 12.07.2023]: Microsoft hat noch einmal darauf hingewiesen, dass jetzt die zweite Stufe für die Umgehung von Secure Boot (CVE-2023-24932) durch den BlackLotus UEFI-Bootkit begonnen hat. Wichtig ist für die Nutzer weiterhin, dass mindestens das Sicherheitsupdate Mai, oder höher (also…
Der Beitrag ... mehr auf deskmodder.de
Aufgrund der Anpassung des Microsoft-Updates MS16-087 ist es für eine erfolgreiche Installation ohne Benutzer-Interaktion ebenfalls erforderlich, dass der Druckertreiber als „ispackageaware“ gekennzeichnet ist. Dieses ist allerdings nicht bei jedem Hersteller […]... mehr auf dalecom.de
Microsoft hat eine neue Insider Version bereitgestellt. Leider nur die Windows Server Version. Aber auch die muss ja mal aktualisiert werden. Es ist die Windows Server Insider Preview Build 17079. Neu und sicherlich interessant ist, dass nun ab der 17079…
Der Beitrag im Blog: ... mehr auf deskmodder.de
Über den „Ressourcen-Manager für Dateiserver“ (File Server Resource Manager) können auf Windows Server 2008 sowie Windows Server 2012 verschiedene Funktionen konfiguriert werden. Dieses gilt unter anderem für eine Kontingentverwaltung (Quota management). Damit […]... mehr auf dalecom.de
Viele kennen das Cmdlet Test-Connection oder Test-NetConnection um Verbindungen zu testen. Dort kann per -TcpPort bzw. -Port kann auch ein Port geprüft werden. Allerdings wird in beiden Varianten ein Ping vorausgesandt. Es kann aber sein, dass die „Internet Control Message Protocol (ICMP) Echo Requests“ zu denen auch Pings gehören, i... mehr auf dalecom.de
Wer seine Webseiten auf verdächtige Aktivitäten überwacht, stellt fest, dass sie permanenten Angriffen ausgesetzt sind. Der Einsatz aktueller Software, (Application) Firewalls und Intrusion Prevention Systeme (IPS) kann in den meisten Fällen vor erfolgreichen Angriffen schützen. Doch es gibt keinen hundertprozentigen Schutz, insbesondere wenn neue ... mehr auf privalnetworx.de
Kürzlich hat mich jemand angesprochen das er in einer RDP Sitzung auf einen Windows Server 2012 sein Passwort nicht ändern kann, da STRG + ALT + ENTF immer nur das Fenster auf seinem Lokalen Client öffnet. Auch in der Benutzerverwaltung findet ein User keine Möglichkeit in einer RDP Sitzung auf einem Windows Server 2012 sein …
The p... mehr auf soldato.de
Heute habe ich einen Exchange 2010 nach einer Migration aus der Organisation entfernen wollen. Bei der Deinstallation wurde ich von folgendem Fehler angelacht: Dieser Computer ist für das Erweitern der Mitgliedschaft von 1 Verteilergruppe(n) zuständig. Freundlicherweise hat Microsoft einen Hilfe-Link beigefügt um das Problem zu lösen. Blöd nur, da... mehr auf blog.andreseck.de