Dani
Dani
Willlkommen auf administrator.de.
Dipl.-Trollhunter (FH)

Source IP Zugriffskonzept wie sicher?

Erstellt am 02.06.2023

Moin, weil auch ein Endgerät "verseucht" sein kann. Des Weiteren ist deine Firewall wohl die Einzige Sicherheitsarchitektur ist. Da werden Angriffe auf Layer 7 in ...

10

Kommentare

DNS Eintrag für Fremdfirma

Erstellt am 02.06.2023

Moin, wer noch nicht an der frischen Luft war, holt dies nun nach. Ich werde alle weiteren Kommentare, die nicht mit der Frage des Beitrags ...

29

Kommentare

Overlay filesystem für Windows Server 2019gelöst

Erstellt am 02.06.2023

Moin, Wenn das für eure Umgebung und Anforderung in Ordnung ist, Ok. Anderenfalls wurden die Rahmenbedingungen nicht definiert bzw. ignoriert und damit eine Lösung eingekauft, ...

10

Kommentare

Ausführung eines PowerShell-Scripts aus JIRA initiierengelöst

Erstellt am 02.06.2023

Moin, Wer sich für Atlassian Jira entscheidet, sollte von Anfang an klar sein, dass es Kosten mit sich zieht. Das ist wie bei Oracle oder ...

8

Kommentare

Wordpress Domain und anderer Hoster (mit PLESK)

Erstellt am 02.06.2023

Moin, Auch ein Linux Netzwerk funktioniert ohne DNS nur eingeschränkt. Daher gehört DNS für mich zum Basis Wissen, unabhängig von der Fachrichtung. Weil beim Troubleshooting ...

4

Kommentare

IOS Update auf Firmengeräten forcieren

Erstellt am 02.06.2023

Moin, alles im MDM und über Policies für die verschiedene Gerätetypen und deren Einsatzgebiete erfolgt die Aktualisierung des OS, Apps. etc. Gruß, Dani ...

3

Kommentare

RDS User CALs

Erstellt am 02.06.2023

Moin, Tatsächlich. Da verhalten sich RDS Device und User CALs unterschiedlich. :-/ Richtig, das ist zutreffend. Gruß, Dani ...

14

Kommentare

IPhone mit Exchange verbinden - nur Probleme

Erstellt am 02.06.2023

Moin, wende dich doch an euren Exchange-Admin. Mann kann das mit Policies soweit treiben, dass Postfach X nur mit einem Gerät Y funktioniert. Wie bereits ...

20

Kommentare

SQL User CALS Verständnisfrage

Erstellt am 02.06.2023

Moin, auch diese Option ist nicht ausreichend. Weil die NFTS Rechte kannst manuell jederzeit ohne großen Aufwand ändern. Wenn du mit brauchen wenn sie SQL ...

26

Kommentare

Persönlichen Zertifikat trotz Doppelnamen

Erstellt am 02.06.2023

@chrisiw Zwei Ideen habe ich noch: Kannst du das Zertifikat anschließend nicht manuell verschieben?! Ohne den privaten Schlüssel wird dir das meiner Meinung nach auch ...

6

Kommentare

Umstieg von WIN-Server auf Debain (Web,MX,SFTP,.)

Erstellt am 02.06.2023

Moin, Grundsätzlich hat das auch funktioniert, aber leider nicht so wie erwartet. Nicht nur, das die WebGUI nicht erreichbar war, auch war im Terminal nach ...

17

Kommentare

Netzwerksegmentierung Bewertung und optimale Switch-Empfehlungen für Layer 2gelöst

Erstellt am 30.05.2023

Moin, hast du das (=RDS Host) als Workgroup geplant oder bohrst du ein großes Loch in die FW zwischen LAN Server und DMZ? Gruß, Dani ...

22

Kommentare

VMWare virtual Disk auf ALLFLASH als SSD?

Erstellt am 30.05.2023

Moin, Logisch, sonst wäre es keine AFF. ;-) Äh, warum nicht? Es gibt dazu entsprechende Dokumente in Zusammenarbeit von VMware und Netapp. Daran am Besten ...

2

Kommentare

Umstieg von WIN-Server auf Debain (Web,MX,SFTP,.)

Erstellt am 30.05.2023

Moin, hast du das Wissen, um ein Server im Internet sicher betreiben zu können? Weil das ist schon etwas anderes und Updates/Upgrades machen sich nicht ...

17

Kommentare

Ubuntu HyperV Integration - Azure Kernelgelöst

Erstellt am 27.05.2023

Moin, nutzen wir nach Aussagen der Kollegen ohne große Probleme. Läuft auf knapp 2.000 Servern mit Debian/Ubuntu. Einzig bei ein paar Kernel Modifikationen gibt bzw. ...

7

Kommentare

Wie lizensiert ihr MS-Office bei Terminalservernutzunggelöst

Erstellt am 26.05.2023

Moin, @dertowa Microsoft Großkunden (Jahresumsatz >10 Million €) sehen das ein wenig anders. Solange da nicht der große Teil die selbe Meinung hat, wird sich ...

11

Kommentare

Google: Top-Level-Domain .zip und .mov verfügbar

Erstellt am 26.05.2023

Moin, so ist, wir haben es auf den Proxies eingetragen. @em-pie Wer heute Zero Trust Network Access nutzt, ist das egal. Damit spielt es keine ...

13

Kommentare

Druckserver Migration

Erstellt am 26.05.2023

Moin, Ich würde den alten Drucker-Server herunterfahren den alten Namen als DNS Alias auf den neuen Server zeigen lassen Anschließend für den DNS Alias im ...

7

Kommentare

SQL User CALS Verständnisfrage

Erstellt am 26.05.2023

@ukulele-7 da gibt es eigentlich keine zwei Meinungen. Denn das klassische Office wird pro zugreifender Client auf dem RDS Host lizenziert. Dabei muss der Client ...

26

Kommentare

LAN Probleme mit USB-C bzw. Thunderbolt Docks

Erstellt am 26.05.2023

Moin, wir setzen zwei Modelle ein: Dell Dock – WD19S 180 W ThinkPad Universal USB-C Dock Haben mit der neusten Firmware auf den DS und ...

3

Kommentare

Skype for Business - MSI-Erstellung

Erstellt am 26.05.2023

Moin, Mainstream support ends at 09.01.2024. Extended Support ends at 14.10.2025. End of life of Skype for Business 2019 is 14.10.2025. Gruß, Dani ...

7

Kommentare

Caddy Reverse Proxy - lokal HTTPS

Erstellt am 24.05.2023

Moin, Es gibt verschiedene Wege: *Entweder eine Domain .de kaufen bzw. mieten oder eben auf DynDNS wie IP64.net zurückgreifen. Auch bei der Validierung gibt es ...

2

Kommentare

Rustdesk - Fallback Server

Erstellt am 22.05.2023

Moin, wenn du Docker einsetzt, könntest du aktiv die Daten mit Hilfe von lsyncd auf eine andere Hosts/VM aktiv kopieren. Bei einem Ausfall entweder den ...

1

Kommentar

Kein Internet für administrative Accounts Lösungengelöst

Erstellt am 22.05.2023

@godlie Sorry, aber solch eine Interpretation des Begriffs habe ich noch nie gelesen/gehört. Eigentlich sind deine Beispiele Funktionen/Rolle die eine Person ausführt. Daher wird dem ...

32

Kommentare

Enterprise State Roaminggelöst

Erstellt am 20.05.2023

Moin, Enterprise State Roaming ist in allen Microsoft Lizenzen von Azure AD Premium oder Enterprise Mobility + Security (EMS) Lizenz enthalten. Ich nehme dazu auch ...

8

Kommentare

Suche: C9800-AP-universalk9.17.11.01 Image

Erstellt am 19.05.2023

Moin, wir sind keine Tauschbörse. Wenn du ein das Image brauchst, wirst du wohl oder übel ein Vertrag abschließen müssen. Bitte in Zukunft die Forenregeln ...

1

Kommentar

Kostenpflichtige SSL Zertifikate in Plesk automatisch verlängergelöst

Erstellt am 19.05.2023

Moin, früher gab es auch eine Extension für DigiCert. Ich meine, die steuerte die API an. Allerdings kann ich nicht mehr nachschauen, da wir seit ...

10

Kommentare

Fehler bei Einrichtung einer Datenbankspiegelung

Erstellt am 19.05.2023

Moin, Ein Kollege hat mich aufgeklärt. Ich wusste gar nicht, dass der alte Schinken immer noch gibt. Du weißt, dass die Funktion später oder früher ...

3

Kommentare

Kein Internet für administrative Accounts Lösungengelöst

Erstellt am 19.05.2023

@QDaniel Interessanter Ansatz. Möchtest du mal den Sicherheitsgewinn erläutern? Gruß, Dani ...

32

Kommentare

Kostenpflichtige SSL Zertifikate in Plesk automatisch verlängergelöst

Erstellt am 18.05.2023

Moin, dann ist sowieso die Frage wohin der Vorteil gegenüber gekauften zu LE SSL-Zertifikaten sein soll. Das wird es doch den Kunden sicherlich wert sein?! ...

10

Kommentare

VHDX auf dynamische Größe umstellen

Erstellt am 17.05.2023

@SarekHL Huch, in welchem Zusammenhang soll die teuer sein und wie definierst du teuer? In der Regel laufen heutzutage VMs auf einem RAID10 aus SSD ...

14

Kommentare

Kein Internet für administrative Accounts Lösungengelöst

Erstellt am 17.05.2023

Moin, Zscaler. Ist vermutlich aber eine Kanone Ich würde den Spieß umdrehen. Was nicht explizit erlaubt ist (IP-Adresse und Benutzer) ist gesperrt. Alles andere ist ...

32

Kommentare

Server migrieren aber über alte Adresse erreichbar machengelöst

Erstellt am 17.05.2023

Moin, an deiner Stelle würde ich das klären bzw. nachschauen und entsprechend einen Action Plan überlegen. Für SMTP? Da ist es doch eigentlich noch am ...

8

Kommentare

Windowsdomäne umbenennen (Erfahrungsberichte)

Erstellt am 17.05.2023

@GrueneSosseMitSpeck Funktioniert nach wie vor und wenn die Rahmenbedingungen stimmen, ist das der einfachste Weg. Gruß, Dani ...

8

Kommentare

Telekom EthernetConnect 1 vs. 2

Erstellt am 17.05.2023

@yakamoneye Am der Laufzeit wird es sicherlich nicht liegen. Ansonsten müsste jeder zu Hause (mit und ohne VPN) Outlook nicht nutzen können. Da hast du ...

32

Kommentare

Zweifaktor-Auth für Domain-Adminkonten?

Erstellt am 16.05.2023

Moin, Wir machen das nahe zu 1:1 wie Kollege @clSchak es beschrieben hat. Wir setzen zusätzlich noch ein PAM ein. Damit lassen sich solche Szenarien ...

10

Kommentare

Windowsdomäne umbenennen (Erfahrungsberichte)

Erstellt am 16.05.2023

Moin, reden wir wirklich von Umbenennen oder einem Domain Cross Forest Migration? Das sind nämlich zwei komplett unterschiedliche Thematiken und Herangehensweisen. Ein SA Benutzer ist ...

8

Kommentare

IDS IPS-Lösungen Erfahrungen

Erstellt am 16.05.2023

Moin, wir haben folgende Hersteller im Einsatz: Barracuda NG Firewall Fortinet Palo Alto Wobei die Firewalls immer nur den groben Schmutz abfangen sollen und evtl. ...

11

Kommentare

Migration Exchange 2013 auf 2019 Sendconnectorgelöst

Erstellt am 16.05.2023

Moin, blöde Frage: An welchen Artikel/Link hast du dich gehalten? Gruß, Dani ...

4

Kommentare

Exchange 2019 DAG ordentlich herunterfahrengelöst

Erstellt am 16.05.2023

Moin, Lossless: This is the default value. When using this value, the database doesn't automatically mount until all log files that were generated on the ...

5

Kommentare

Apache - mehrere Authentifizierungsarten - neben Basic - ermöglichen

Erstellt am 16.05.2023

Moin, mit modernen Methoden geht da sicherlich. Weil es da hinterher von Identity Provider (IdP) gesteuert werden kann. Gruß, Dani ...

3

Kommentare

Fehler NBTSTAT doppelter Name Windows 2022

Erstellt am 13.05.2023

Moin, sehe ich auch so. Gruß, Dani ...

4

Kommentare

Fehler NBTSTAT doppelter Name Windows 2022

Erstellt am 13.05.2023

Moin, vermutlich wird der Fehler dadurch verursacht, dass beide Netzwerk Adapter das gleiche IP Subnetz erreichen können. Unabhängig davon wie hast du den vSwitch für ...

4

Kommentare

Update, Reboot - kein RDP und SQL mehr möglichgelöst

Erstellt am 13.05.2023

Moin, schau mal in der Ereignisanzeige die Bereiche System und Anwendungen sowie unter Anwendungs- und Dienstprotokolle gibt es ein paar Bereiche, welche mit RemoteDesktop beginnen. ...

17

Kommentare

Fehler bei Einrichtung einer Datenbankspiegelung

Erstellt am 13.05.2023

Moin, Welche Edition von SQL 2022 setzt du ein? Möchtest du eine BAG oder DAG einrichten? Poste bitte mal den Link. :-) Wie groß ist ...

3

Kommentare

Windows 10 oder 11 in Firmenumfeld?gelöst

Erstellt am 13.05.2023

Moin, ich würde das von den Anwendern und von den eingesetzten Anwendungen abhängig machen. Wir haben Fachanwendungen im Einsatz, die für Windows 11 erst nächstes ...

39

Kommentare

HyperV Manager 2022 Fehler beim Prüfpunkt erstellengelöst

Erstellt am 13.05.2023

Moin, am Besten Englisch als UI Sprache nachinstallieren und das Problem reproduzieren. Deutsche Fehlermeldungen zur Suche zu nutzen, bringt deutlich weniger Treffer. Gruß, Dani ...

3

Kommentare

Wirtschaftlichkeit Monitoring System

Erstellt am 13.05.2023

Moin, um so größer ein Unternehmen um so schlimmer. Es ist für auch die entscheidend, ob du eine IT mit 5, 30, 200 oder 3000 ...

7

Kommentare

Sysadmin:Sicherheitsrisiken in Firmen

Erstellt am 12.05.2023

Moin, kommt drauf an in welchen Hashtags du in unserem Forum unterwegs bist. ;-) Daher dreht man in der Regel den Spieß um. Stichwort ZeroTrust. ...

16

Kommentare

Source IP Zugriffskonzept wie sicher?

Erstellt am 12.05.2023

Moin, welchen Vorteil verschaffst du dir mit einem Reverse Proxy, wenn das keine WAF/WAAP ist? Auch eine zweistufige FW kann nützlich aber auch ein Durchlauferhitzer ...

10

Kommentare