Dani
Dani
Willlkommen auf administrator.de.
Dipl.-Trollhunter (FH)

Interne IT-Dokumentation

Erstellt am 31.07.2023

Moin, höchstes Gut. Ohne Doku wird bei uns nichts installiert, konfiguriert und Schnittstellen angebunden. Das geht je nach Kritikalität soweit, dass man die VMs löschen ...

13

Kommentare

ServiceNow und JIRA SM via REST bidirektional abgleichen

Erstellt am 26.07.2023

Moin, schau dir die Sicherheitslücken (CVEs) bezüglich Atlassian in den letzten 12 Monaten an. Alleine schon was teilweise in den Apps gefixt wird, ist erschreckend. ...

3

Kommentare

Jump Hosts für Admins

Erstellt am 26.07.2023

@ipzipzap Was nicht da ist, kann auch nicht angegriffen bzw. für einen Angriff genutzt werden. Unabhängig davon wäre das für uns ein enormer Kostenfaktor für ...

10

Kommentare

Feste IP im Netzwerk - Outlook Zertifikat Fehler 0x800CCC1A

Erstellt am 26.07.2023

Moin, klingt danach, dass STRATO evtl. etwa an den TLS und Cipher Suite verändert hat und somit nicht mehr kompatibel mit dem Mail-Server Einstellungen sind. ...

4

Kommentare

ServiceNow und JIRA SM via REST bidirektional abgleichen

Erstellt am 26.07.2023

Moin, naja, erst einmal klare Anforderung definieren und niederschreiben. Danach die Rahmenbedingungen (Sicherung, Sicherheit, Integrität, etc.) klären, um das Ziel zu erreichen. Anschließend ein Konzept ...

3

Kommentare

Nutzung der DNS-Server nicht logischgelöst

Erstellt am 26.07.2023

Moin, bin wohl der Einzige der die Funktion nutzt. :-( In dem Fall mache ich doch schon mal ein Ticket bei AVM auf. Wird sicherlich ...

7

Kommentare

Jump Hosts für Admins

Erstellt am 26.07.2023

Moin, wir nutzen ein dediziertes VLAN, mit einer dedizierten Firewall. Die Jump Hosts selber sind nicht virtualisiert sondern jeweils auf Server-Hardware direkt installiert. Wir haben ...

10

Kommentare

IOS Update 16.6 (20G75)

Erstellt am 26.07.2023

Moin, wir haben in der Tat heute Morgen mit dem Rollout für unsere Testuser begonnen. Bis dato keine negativen Rückmeldungen. Es handelt sich bei den ...

11

Kommentare

Internes Wikipedia

Erstellt am 25.07.2023

Moin, Bitte nicht die Aussagen aus dem Zusammenhange reißen. Du hast geschrieben, dass es ein Ableger sei. Daraufhin habe ich die Frage gestellt und damit ...

17

Kommentare

IT-Bestellprozess für Hardware inkl. Übergabeprotokoll

Erstellt am 25.07.2023

Moin, wir haben sowas mit Hilfe von Aagon ACMP und Atlassian JIRA im Einsatz. Funktioniert sehr, sehr gut. Allerdings wurde auch in diese Lösung viel ...

5

Kommentare

Kann man mit Active IQ Unified Manager Files auf dem Netapp browsen

Erstellt am 25.07.2023

Moin, nicht ganz SVM steht für Storage Virtual Machine (SVM) und ist sozusagen eine Storage Virtualisierung der Netapp. Sozusagen wie ein ESXi Server mit Server ...

8

Kommentare

Kann man mit Active IQ Unified Manager Files auf dem Netapp browsen

Erstellt am 25.07.2023

Moin, geht meines Wissens nach ausschließlich über SSH der SVM. Gruß, Dani ...

8

Kommentare

Kerberos, Maschinen-Konten Keytab für Service-SPN . Rotationgelöst

Erstellt am 24.07.2023

Moin, doch darum geht es. Es bringt doch nichts, eine Information zu schützen welche du anonym sowieso aus dem Active Directory auslesen darfst. Wo ist ...

7

Kommentare

Horizon Clients fahren selbstständig hoch

Erstellt am 24.07.2023

Moin, eine deutsche Installation? Hmpf da wird es schwierig die Fehlermeldungen im Internet zu finden. Des Weiteren kann der VMware Support auch nur bedingt helfen. ...

6

Kommentare

Internes Wikipedia

Erstellt am 24.07.2023

Moin, deine Aussage, dass Confluence ein Ableger von JIRA ist, ist falsch. Man kann beide über Applikation Links miteinander verbinden und somit auf dessen Inhalt ...

17

Kommentare

Netzwerksegmentierung Bewertung und optimale Switch-Empfehlungen für Layer 2gelöst

Erstellt am 24.07.2023

Moin, in solchen Fällen nutzt man a) das RDP GW b) eine PreAuth Instanz vor/im Kombination mit dem RDP GW. Dann sind sind auch keine ...

22

Kommentare

Internes Wikipedia

Erstellt am 24.07.2023

Moin, was hat Conflunce und Jira gemeinsam? Eigentlich nichts Wir setzen dafür u.a. Confluence ein. In Verbindung mit AD FS ist auch die Anbindung an ...

17

Kommentare

Horizon Clients fahren selbstständig hoch

Erstellt am 24.07.2023

Moin, in den Pool Einstellungen des Horizon Management. auf er einen Seite schreibst du, dass du Neu bist und dich nicht auskennt auf der anderen ...

6

Kommentare

EGovernment - Digitalisierung - OZG

Erstellt am 24.07.2023

Moin, wo ist das deiner Meinung nach festgeschrieben? Denn ich kenne eine paar Städte, die bereits solche Leistungen in Verbindung mit ePo seit Jahren ohne ...

20

Kommentare

Netzwerksegmentierung Bewertung und optimale Switch-Empfehlungen für Layer 2gelöst

Erstellt am 23.07.2023

Moin, für welche Zwecke müssen Server in der DMZ den DC erreichen können bzw. andersherum?! Gruß, Dani ...

22

Kommentare

EGovernment - Digitalisierung - OZG

Erstellt am 23.07.2023

Moin, die sollten erst einmal ihre Hausaufgaben machen, bevor sie Kommunen und Landkreise und nun auch Schulen beraten. Service BW ist gut und recht aber ...

20

Kommentare

Kerberos, Maschinen-Konten Keytab für Service-SPN . Rotationgelöst

Erstellt am 21.07.2023

Moin, hast du mal einen LDAP Browser genommen, diesen anonym mit dem AD verbunden und geschaut was du so an Infos auslesen kannst?! Ich würde ...

7

Kommentare

Tier-Eingliederung von nicht-Microsoft Hardware

Erstellt am 21.07.2023

Moin, Bei uns haben die Geräte einen Zufallsnamen der vom IPAM erzeugt wird. das ist nicht gesagt und es stellt eine weiter Hürde im gesamten ...

3

Kommentare

Wordpress Multisite hinter NGINX Proxy Managergelöst

Erstellt am 21.07.2023

Moin, deine Domains unter "Details" und "SSL" stimmen nicht überein. Bei "Details" fehlt eine Subdomain. ändere temporär die Base URL und teste es anschließend mit ...

14

Kommentare

Probleme mit Hardlinkgelöst

Erstellt am 21.07.2023

Moin, könnte eine Lösung sein, dass du nicht die Dateien verlinkst sondern den jeweiligen Ordner? Dann dürfte z.B. Word davon nicht merken. Gruß, Dani ...

12

Kommentare

Wordpress Multisite hinter NGINX Proxy Managergelöst

Erstellt am 21.07.2023

Moin, D.h. diese Konfiguration hast du in dem Proxy Host im NPM als erweitere Konfiguration hinterlegt? Unabhängig davon, aus welchen Grund. Sprich was funktioniert bei ...

14

Kommentare

Outlook - Automatisch Anwort - kein Server und keine Teamkalendergelöst

Erstellt am 21.07.2023

Moin, man kopiert Konfigurationen immer über einen Editor/Notepad. Damit werden die Zeichen nochmals von HTML in Text gewandelt und solche Fehler gehören der Vergangenheit an. ...

7

Kommentare

Außerbetriebnahme einer Zertifizierungsstellegelöst

Erstellt am 21.07.2023

Moin, Gruß, Dani ...

7

Kommentare

Exchange ECP Zugriff sperren

Erstellt am 21.07.2023

@crypt0r Für was steht ESP? @itzwich Vor welchen Szenerien möchtest du dich mit dieser Anforderung schützen und was ist mit den restlichen Services, die über ...

10

Kommentare

Exchange Server CypherSuites werden nicht angeboten

Erstellt am 18.07.2023

Moin Dirk, so langsam verliere ich den Überblick bei dem durcheinander. Da mal ein paar Infos ohne Details, meine Fragen bleiben unbeantwortet, etc. So wird ...

12

Kommentare

Adobe Update Server Setup Toolgelöst

Erstellt am 18.07.2023

Moin, Nein. Mit Adobe Update Server Setup Tool stellst sozusagen einen Adobe Update Server in dein Netz. D.h. die Application müssen den Pfad kennen und ...

4

Kommentare

Sicherheitsrisiko mit Firewall?gelöst

Erstellt am 18.07.2023

Moin, Plus die notwendigen Ports für die Kommunikation mit der Domäne und Domain Controller. Was nicht gerade wenige sind und durch aus einem Schweizer Käse ...

8

Kommentare

Internetverkehr aufzeichnen OPNsensegelöst

Erstellt am 18.07.2023

Moin @aqui Es geht im primär nicht um die Art des Traffics, sondern um ein Logging der aufgerufenen Seiten => private Vorratsdatenspeicherung. Sozusagen als Nachweis, ...

13

Kommentare

Internetverkehr aufzeichnen OPNsensegelöst

Erstellt am 17.07.2023

Moin, ein klassischer dürfte Elasticsearch, Kibana & Logstash sein. Ne. Das hängt davon ab, wie viel das Internet genutzt wird. Bei uns im Unternehmen schreiben ...

13

Kommentare

Sicherheitsrisiko mit Firewall?gelöst

Erstellt am 17.07.2023

Moin, das ist wie ein Schloss in der Haustüre. Trotzdem ist es möglich, dass eingebrochen wird. Das gilt auch für Firewalls. Gruß, Dani ...

8

Kommentare

Tier-Eingliederung von nicht-Microsoft Hardware

Erstellt am 17.07.2023

Moin, ich würde das überhaupt nicht an das Namensschema knüpfen. Das lässt vermeidlichen Angreifer Rückschlüsse zu. Neutrale Namen wählen, gut dokumentieren und gut ist. Gruß, ...

3

Kommentare

Adobe Update Server Setup Toolgelöst

Erstellt am 17.07.2023

Moin, Ja. Du meinst sicherlich für die gebuchten bzw. installierten Produkte der CC?! Gruß, Dani ...

4

Kommentare

Probleme mit Hardlinkgelöst

Erstellt am 16.07.2023

Moin, funktioniert bei mir. Geht bei mir. Geht bei mir. OS aktualisieren?! Gruß, Dani ...

12

Kommentare

Suche passendes Tool zur Verteilung von Software und Patches

Erstellt am 14.07.2023

Moin, OPSI. Stimmt, im ÖD ist Zeit kein Geld :-( In welchen Bundesland arbeitest du? Bis dato kenne ich kein Bundesland bekannt, welches explizit die ...

12

Kommentare

Exchange Server CypherSuites werden nicht angeboten

Erstellt am 14.07.2023

Moin, ist jetzt der Scan von Exchange zum Proxy via OpenSSL oder von Proxy zum Exchange Server?! Bitte auch die fehlende Richtung nachholen. Wie soll ...

12

Kommentare

Suche passendes Tool zur Verteilung von Software und Patches

Erstellt am 14.07.2023

Moin, Aagon ACMP. Wobei wir natürlich damit mehr tun als nur Patches verteilen. Gruß, Dani ...

12

Kommentare

IPhone Exchange active Sync Port änderngelöst

Erstellt am 14.07.2023

@Mr-Gustav was genau meinst du? In der Regel trennt man FW und WAF wenn man es mit der DMZ ernst meint. Denn an vermeidlicher Angreifer ...

10

Kommentare

Reverse Proxy mit Authelia - Transparent oder per DNS Einträgengelöst

Erstellt am 14.07.2023

Moin, da dachte in an ein einfaches SSL-Zertifikat wie es jeder Webseite hat. Du redest in dem Fall von einer Authentifizierung mit Hilfe eines Client/Benutzer ...

4

Kommentare

Exchange Server CypherSuites werden nicht angeboten

Erstellt am 14.07.2023

Moin, das kann nicht sein. Denn der Exchange Server nutzt die von Windows bereitgestellten Schannels Implementierung bzw. NET Framework. Und da gibt es auch keine ...

12

Kommentare

Exchange Server CypherSuites werden nicht angeboten

Erstellt am 13.07.2023

Moin, nutze doch Tools wie OpenSSL um eine Liste aller verfügbaren Cipher Suites vom Exchange-Server und dem besagten Proxy zu bekommen. Anschließend vergleichen, ob es ...

12

Kommentare

"Kleiner" SMTP Server (Weiterleitungsserver)

Erstellt am 12.07.2023

Moin, TLS 1.2 gibt es noch nicht solange und ist eigentlich so überraschend wie jedes Jahr Weihnachten und Neujahr Die Frage ist soll das Tool ...

9

Kommentare

Reverse Proxy mit Authelia - Transparent oder per DNS Einträgengelöst

Erstellt am 12.07.2023

Moin, Wo ist hier der Sicherheitsgewinn? Weil ohne Zusatzmodule, Firewall Configuration Parameter werden einfach alle Verbindungen 1:1 weitergeleitet. eigentlich nutzt man nie eine Firewall zugleich ...

4

Kommentare

Drucker-Verteilung und Drucken in RDS-Umgebung

Erstellt am 12.07.2023

Moin, hab ich auch schön gehört - hängt allerdings von der Anzahl der Drucker/Kopierer ab. Wenn du wirklich 200 Drucker so verbinden möchtest, kann ich ...

15

Kommentare

IPhone Exchange active Sync Port änderngelöst

Erstellt am 12.07.2023

Moin, mal nicht mit einem einfachen "Reverse Proxy". Eine Kombi aus AD FS + WAP + MFA und einer WAF vor beiden Services mit einem ...

10

Kommentare

Outlook - Automatisch Anwort - kein Server und keine Teamkalendergelöst

Erstellt am 11.07.2023

Moin, Kann ein Hinweis, dass du zu viele WMI Sensoren auf der PRTG Probe laufen lässt. hast du die Kommunikation mit dem Tools, die ich ...

7

Kommentare