DerWoWusste
DerWoWusste
Lasst uns versuchen, bei dem zu bleiben, was wir können face-wink

Softwareinstallation über GPOgelöst

Erstellt am 28.11.2023

An Immediate Task is created under Computer Configuration Da Du auch hier den Schalter /S übergeben kannst, läuft das Setup unattended ab. ...

15

Kommentare

Softwareinstallation über GPOgelöst

Erstellt am 27.11.2023

So, nocheinmal: Vergiss das Repaketieren. Nimm eine GPO, wende die auf die passende OU an, pack in der Preferences Section der Computerkofig einen immediate Scheduled ...

15

Kommentare

Softwareinstallation über GPOgelöst

Erstellt am 27.11.2023

Benutzt du unc-Pfade? ...

15

Kommentare

Softwareinstallation über GPOgelöst

Erstellt am 27.11.2023

Entweder authenticated Users oder Domain Computers. In jeden Fall nur Lesezugriff! ...

15

Kommentare

Softwareinstallation über GPOgelöst

Erstellt am 27.11.2023

Ja, dafür muss neu gestartet werden. Deshalb bevorzuge ich immediate scheduled tasks dafür, die ich für einmalige Ausführung einstelle (als ausführendes Konto "system" einstellen). ...

15

Kommentare

Softwareinstallation über GPOgelöst

Erstellt am 27.11.2023

Moin. Geht es denn, wenn Computern zugewiesen? Soll es überhaupt on-demand installiert werden und nicht verpflichtend? ...

15

Kommentare

Meine Wissenssammlung zu Bitlocker

Erstellt am 27.11.2023

Moin. Mach bitte eine eigene Frage auf, dann können alle teilnehmen. Vorab: ich kenne das Verhalten nicht. Workaround ist möglich, nimm einen geplanten Task, der ...

41

Kommentare

Domain-Admin-Kennwort geändert, ausreichend?gelöst

Erstellt am 27.11.2023

Spiele es in Gedanken einmal durch: Jemand hat das Domänenadminkennwort oder den Hash geschnappt und sich eine Backdoor auf dem DC angelegt (er konnte ja ...

9

Kommentare

NTLM Eintrag

Erstellt am 24.11.2023

Verstanden. Folgendes Skript nutzen (ersetze Kerberos wahlweise durch NTLM und passe die Anfangszeit an) ...

19

Kommentare

NTLM Eintrag

Erstellt am 24.11.2023

Verstehe die Frage nicht wirklich. Am besten eine eigene aufmachen, @user217 ...

19

Kommentare

NTLM Eintrag

Erstellt am 23.11.2023

Hab nachgeschaut. Nein, kommt hier nicht vor, aber wir verbieten auch clientseitig ausgehende NTLM-Pakete. ...

19

Kommentare

NTLM Eintrag

Erstellt am 23.11.2023

Bin unsicher. Ich kann mal bei uns reinschauen, wie's da aussieht. ...

19

Kommentare

NTLM Eintrag

Erstellt am 23.11.2023

Process ID 4 ist der Prozess "system" (=der Kernel). Vielleicht testet Windows eine Verbindung per NTLM, selbst, wenn es gar nicht zwingend benötigt wird. Auch ...

19

Kommentare

NTLM Eintrag

Erstellt am 23.11.2023

Log am Client (secpol.msc ->lokale Richtlinie ->Netzwerksicherheit: ausgehende NTLM-Verbindungen zu Remoteservern: alle überwachen). Da steht dann im Log Anwendungs- und Dienstprotokolle Microsoft-Windows-NTLM/Operational, welcher Prozess das ...

19

Kommentare

Kein Touchpad nach Update auf Windows 11

Erstellt am 23.11.2023

Oder den Catalog aufsuchen unter (Treber dort sind neuer als von Lenovo) ...

12

Kommentare

Kein Touchpad nach Update auf Windows 11

Erstellt am 23.11.2023

Möglich wäre natürlich: du hast die selben Treiber versucht, aber sie laufen nicht mit der Touchpadfirmware. Beides aktualisiert? ...

12

Kommentare

Kein Touchpad nach Update auf Windows 11

Erstellt am 23.11.2023

hält die Treiber. Nimm ...

12

Kommentare

GPOs aus Excel importieren

Erstellt am 23.11.2023

Man kann Backups machen, selektiv in eine andere GPO wiederherstellen und davon dann wieder ein Backup machen und es dir geben, so dass Du nur ...

10

Kommentare

GPOs aus Excel importieren

Erstellt am 23.11.2023

Hi. Du solltest die bitten, dir Ihre GPOs zu backupen und bereitzustellen zum Import/Wiederherstellen. Eine Exceltabelle allein ist der falsche Weg. ...

10

Kommentare

Domain.local Kerberosgelöst

Erstellt am 23.11.2023

Das ist ein Holzweg. Das Windows-Eventlog ist NIE sauber. Das Rechner tadellos funktionieren und dennoch x Warnungen und zum Teil auch Fehler zeigen an x ...

19

Kommentare

2FA für on-Prem Active Directorygelöst

Erstellt am 23.11.2023

Das Verständnis musst Du Dir erarbeiten. Wenn die Karte eine 6-stellige PIN hat, sind das 1 Million Zahlenkombinationen. Du hast 3 Versuche dafür, dann sperrt ...

24

Kommentare

Domain.local Kerberosgelöst

Erstellt am 23.11.2023

Ja, ist bei mir auch so und auch in einer frischen Testdomäne (Server 22 als DC). Kurz nachgehakt: warum willst Du diese Notation nutzen? Vielleicht ...

19

Kommentare

D.3 SmartExplorer und LDAPS

Erstellt am 22.11.2023

Hi. Ja, die Hinweise haben wir mit dem Support auch durch. Ich benötige erst einmal eine Bestätigung, dass es überhaupt irgendwo geht, wie erwünscht. Das ...

2

Kommentare

AD - Verteilung Zertifikate - AD CS

Erstellt am 22.11.2023

Nicht im Userbereich, und im Computerbereich auch nicht? Dann muss es ein Skript sein (Startskript oder geplanter Task oder Anmeldeskript). GPOresult danach durchsuchen ...

4

Kommentare

Freigaben nicht sichtbargelöst

Erstellt am 22.11.2023

Hi. Hatte ich vor Jahren bei einem einzelnen Client genau so. Lösung war ein Update des Netzwerkkartentreibers am Client. ...

5

Kommentare

AD - Verteilung Zertifikate - AD CS

Erstellt am 22.11.2023

Doch, es ist auf jeden Fall eine GPO. Der Join macht nichts dergleichen. Starte auf dem Client nach Join ein elevated command prompt und dort ...

4

Kommentare

GPO EDGE Adressleistegelöst

Erstellt am 22.11.2023

Erlaube auch die Frage, wozu das Suchfeld nötig ist, wo doch die Adressleiste genau das Selbe bietet? ...

5

Kommentare

Code ausführen am Anmeldebildschirm von Windows

Erstellt am 21.11.2023

Moin. "Self-backdooring" zum Beispiel. Als Noteingang ein Skript hinterlegen, das einen Nutzer anlegt mit einem bekannten Kennwort (oder diesen aktiviert). Von außen ist ja nicht ...

4

Kommentare

Azure Konto zu lokalem Konto umwandelngelöst

Erstellt am 21.11.2023

Ich weiß nicht, ob der Weg von @colinardo noch funktioniert, aber teste aus: ...

3

Kommentare

2FA für on-Prem Active Directorygelöst

Erstellt am 20.11.2023

Falls Du dir auch die virtuellen SmartCards anschauen willst: genau genommen ist das nur dann 2FA, wenn man davon ausgeht, dass ein potentieller Angreifer nie ...

24

Kommentare

2FA für on-Prem Active Directorygelöst

Erstellt am 20.11.2023

Wozu? Das ist doch schon 2FA, wozu das Kennwort als dritter Faktor? Ich könnte so etwas bauen, falls Du es wirklich willst, halte es aber ...

24

Kommentare

2FA für on-Prem Active Directorygelöst

Erstellt am 20.11.2023

Du limitierst die Möglichkeiten, wenn Du wirklich nach etwas suchst, das zwangsläufig den Microsoft Authenticator nutzt - ist das Vorgabe? Wenn nicht: Setze dich mit ...

24

Kommentare

Defender Bericht zentral verwalten?gelöst

Erstellt am 17.11.2023

Das spielt keine Rolle. ...

28

Kommentare

Defender Bericht zentral verwalten?gelöst

Erstellt am 17.11.2023

Ganz einfach. Win10 22H2. ->neuer Task ->ausführendes Konto: system ->Trigger: das genannte Event. ->Aktion: dein Skript Das ist alles. ...

28

Kommentare

PC baut ungewollt Verbindungen zu Windows-Servern über Port 445 aufgelöst

Erstellt am 17.11.2023

Nun ja. Beispiel: jemand fragt von sich aus via Netzwerk auf Server X ab, welche Nutzer dort angemeldet sind mittels: Auch dabei wird Port 445 ...

8

Kommentare

Defender Bericht zentral verwalten?gelöst

Erstellt am 16.11.2023

Ähnlich, aber nicht gleich: ...

28

Kommentare

Defender Bericht zentral verwalten?gelöst

Erstellt am 16.11.2023

Nein, nicht nötig. ...

28

Kommentare

Kann DSRM-Kennwort nicht neu vergebengelöst

Erstellt am 16.11.2023

Microsoft halt. Die machen solche Fehler sehr gern! ...

9

Kommentare

Kann DSRM-Kennwort nicht neu vergebengelöst

Erstellt am 16.11.2023

Nein, neun Zeichen, 3 Zeichengruppen, wenn ich mich recht erinnere. ...

9

Kommentare

Kann DSRM-Kennwort nicht neu vergebengelöst

Erstellt am 16.11.2023

Nein, das DSRM-Kennwort des anderen DCs wird nicht abgefragt. Du kannst auf dem neuen DCs ein beliebiges setzen. ...

9

Kommentare

Temp. Admin (TTL) automatische abmeldung

Erstellt am 16.11.2023

Ebend. Wenn's also nicht zuverlässig läuft, dann haben deine DCs ein Replikationsproblem dieser TTL bzw. der Gruppenmitgliedschaft. ...

5

Kommentare

Temp. Admin (TTL) automatische abmeldung

Erstellt am 15.11.2023

Hi. Das hat mit gpupdate zu tun? Wie hast du es umgesetzt? Gpupdate kannst du justieren (das Intervall). Aber das eigentliche Problem ist doch der ...

5

Kommentare

Skriptkonzept gesucht: nur ausführen, nicht lesengelöst

Erstellt am 14.11.2023

Den weiteren Vorschlag "Webservice" finde ich gut, auch wenn ich da noch keine Erfahrnug mit der Umsetzung habe. Danke Katrin. @Mr-Gustav Ja, Webserver ist schon ...

6

Kommentare

Skriptkonzept gesucht: nur ausführen, nicht lesengelöst

Erstellt am 14.11.2023

Jou, danke, aber die Daten sollen auch unser LAN nicht verlassen. ich trage diese Forderung oben nun nach. ...

6

Kommentare

Notebook Verbindungen in öffentlichen Netzen

Erstellt am 14.11.2023

Wir haben keine großartigen Vergleiche angestellt. Schon mit dem lief es gut (wir wollten aber auch nie mehr als 100 MBit/s erreichen). ...

7

Kommentare

Ändern von Berechtigungen verbieten GPOgelöst

Erstellt am 11.11.2023

Lokal oder auf Freigaben des Servers? ...

3

Kommentare

Defender Bericht zentral verwalten?gelöst

Erstellt am 10.11.2023

Ich hatte von EventIDs als Tasktriggern gesprochen - keine Uhrzeiten/Daten. Damit geht es jedenfalls problemlos. ...

28

Kommentare

Defender Bericht zentral verwalten?gelöst

Erstellt am 10.11.2023

Ok, das "Konfigurieren für" ist eh Banane hier. Du kannst bitte mal "System" eintragen, vielleicht liegt es an der SID. ...

28

Kommentare

Defender Bericht zentral verwalten?gelöst

Erstellt am 10.11.2023

Gib Infos zu deinem Task. Falsch machen kann man da nichts, aber wenn Du schon Typ Win10 nicht setzen kannst, dann musst Du mal erklären, ...

28

Kommentare

Notebook Verbindungen in öffentlichen Netzen

Erstellt am 09.11.2023

Was auch immer das Problem ist, ich würde ihm eine USB-WLANkarte mitgeben, die er alternativ benutzen kann, wenn's mal mit der eingebauten nicht klappt. Ca. ...

7

Kommentare