
Softwareinstallation über GPO
Erstellt am 28.11.2023
An Immediate Task is created under Computer Configuration Da Du auch hier den Schalter /S übergeben kannst, läuft das Setup unattended ab. ...
15
KommentareSoftwareinstallation über GPO
Erstellt am 27.11.2023
So, nocheinmal: Vergiss das Repaketieren. Nimm eine GPO, wende die auf die passende OU an, pack in der Preferences Section der Computerkofig einen immediate Scheduled ...
15
KommentareSoftwareinstallation über GPO
Erstellt am 27.11.2023
Benutzt du unc-Pfade? ...
15
KommentareSoftwareinstallation über GPO
Erstellt am 27.11.2023
Entweder authenticated Users oder Domain Computers. In jeden Fall nur Lesezugriff! ...
15
KommentareSoftwareinstallation über GPO
Erstellt am 27.11.2023
Ja, dafür muss neu gestartet werden. Deshalb bevorzuge ich immediate scheduled tasks dafür, die ich für einmalige Ausführung einstelle (als ausführendes Konto "system" einstellen). ...
15
KommentareSoftwareinstallation über GPO
Erstellt am 27.11.2023
Moin. Geht es denn, wenn Computern zugewiesen? Soll es überhaupt on-demand installiert werden und nicht verpflichtend? ...
15
KommentareMeine Wissenssammlung zu Bitlocker
Erstellt am 27.11.2023
Moin. Mach bitte eine eigene Frage auf, dann können alle teilnehmen. Vorab: ich kenne das Verhalten nicht. Workaround ist möglich, nimm einen geplanten Task, der ...
41
KommentareDomain-Admin-Kennwort geändert, ausreichend?
Erstellt am 27.11.2023
Spiele es in Gedanken einmal durch: Jemand hat das Domänenadminkennwort oder den Hash geschnappt und sich eine Backdoor auf dem DC angelegt (er konnte ja ...
9
KommentareNTLM Eintrag
Erstellt am 24.11.2023
Verstanden. Folgendes Skript nutzen (ersetze Kerberos wahlweise durch NTLM und passe die Anfangszeit an) ...
19
KommentareNTLM Eintrag
Erstellt am 24.11.2023
Verstehe die Frage nicht wirklich. Am besten eine eigene aufmachen, @user217 ...
19
KommentareNTLM Eintrag
Erstellt am 23.11.2023
Hab nachgeschaut. Nein, kommt hier nicht vor, aber wir verbieten auch clientseitig ausgehende NTLM-Pakete. ...
19
KommentareNTLM Eintrag
Erstellt am 23.11.2023
Bin unsicher. Ich kann mal bei uns reinschauen, wie's da aussieht. ...
19
KommentareNTLM Eintrag
Erstellt am 23.11.2023
Process ID 4 ist der Prozess "system" (=der Kernel). Vielleicht testet Windows eine Verbindung per NTLM, selbst, wenn es gar nicht zwingend benötigt wird. Auch ...
19
KommentareNTLM Eintrag
Erstellt am 23.11.2023
Log am Client (secpol.msc ->lokale Richtlinie ->Netzwerksicherheit: ausgehende NTLM-Verbindungen zu Remoteservern: alle überwachen). Da steht dann im Log Anwendungs- und Dienstprotokolle Microsoft-Windows-NTLM/Operational, welcher Prozess das ...
19
KommentareKein Touchpad nach Update auf Windows 11
Erstellt am 23.11.2023
Oder den Catalog aufsuchen unter (Treber dort sind neuer als von Lenovo) ...
12
KommentareKein Touchpad nach Update auf Windows 11
Erstellt am 23.11.2023
Möglich wäre natürlich: du hast die selben Treiber versucht, aber sie laufen nicht mit der Touchpadfirmware. Beides aktualisiert? ...
12
KommentareKein Touchpad nach Update auf Windows 11
Erstellt am 23.11.2023
hält die Treiber. Nimm ...
12
KommentareGPOs aus Excel importieren
Erstellt am 23.11.2023
Man kann Backups machen, selektiv in eine andere GPO wiederherstellen und davon dann wieder ein Backup machen und es dir geben, so dass Du nur ...
10
KommentareGPOs aus Excel importieren
Erstellt am 23.11.2023
Hi. Du solltest die bitten, dir Ihre GPOs zu backupen und bereitzustellen zum Import/Wiederherstellen. Eine Exceltabelle allein ist der falsche Weg. ...
10
KommentareDomain.local Kerberos
Erstellt am 23.11.2023
Das ist ein Holzweg. Das Windows-Eventlog ist NIE sauber. Das Rechner tadellos funktionieren und dennoch x Warnungen und zum Teil auch Fehler zeigen an x ...
19
Kommentare2FA für on-Prem Active Directory
Erstellt am 23.11.2023
Das Verständnis musst Du Dir erarbeiten. Wenn die Karte eine 6-stellige PIN hat, sind das 1 Million Zahlenkombinationen. Du hast 3 Versuche dafür, dann sperrt ...
24
KommentareDomain.local Kerberos
Erstellt am 23.11.2023
Ja, ist bei mir auch so und auch in einer frischen Testdomäne (Server 22 als DC). Kurz nachgehakt: warum willst Du diese Notation nutzen? Vielleicht ...
19
KommentareD.3 SmartExplorer und LDAPS
Erstellt am 22.11.2023
Hi. Ja, die Hinweise haben wir mit dem Support auch durch. Ich benötige erst einmal eine Bestätigung, dass es überhaupt irgendwo geht, wie erwünscht. Das ...
2
KommentareAD - Verteilung Zertifikate - AD CS
Erstellt am 22.11.2023
Nicht im Userbereich, und im Computerbereich auch nicht? Dann muss es ein Skript sein (Startskript oder geplanter Task oder Anmeldeskript). GPOresult danach durchsuchen ...
4
KommentareFreigaben nicht sichtbar
Erstellt am 22.11.2023
Hi. Hatte ich vor Jahren bei einem einzelnen Client genau so. Lösung war ein Update des Netzwerkkartentreibers am Client. ...
5
KommentareAD - Verteilung Zertifikate - AD CS
Erstellt am 22.11.2023
Doch, es ist auf jeden Fall eine GPO. Der Join macht nichts dergleichen. Starte auf dem Client nach Join ein elevated command prompt und dort ...
4
KommentareGPO EDGE Adressleiste
Erstellt am 22.11.2023
Erlaube auch die Frage, wozu das Suchfeld nötig ist, wo doch die Adressleiste genau das Selbe bietet? ...
5
KommentareCode ausführen am Anmeldebildschirm von Windows
Erstellt am 21.11.2023
Moin. "Self-backdooring" zum Beispiel. Als Noteingang ein Skript hinterlegen, das einen Nutzer anlegt mit einem bekannten Kennwort (oder diesen aktiviert). Von außen ist ja nicht ...
4
KommentareAzure Konto zu lokalem Konto umwandeln
Erstellt am 21.11.2023
Ich weiß nicht, ob der Weg von @colinardo noch funktioniert, aber teste aus: ...
3
Kommentare2FA für on-Prem Active Directory
Erstellt am 20.11.2023
Falls Du dir auch die virtuellen SmartCards anschauen willst: genau genommen ist das nur dann 2FA, wenn man davon ausgeht, dass ein potentieller Angreifer nie ...
24
Kommentare2FA für on-Prem Active Directory
Erstellt am 20.11.2023
Wozu? Das ist doch schon 2FA, wozu das Kennwort als dritter Faktor? Ich könnte so etwas bauen, falls Du es wirklich willst, halte es aber ...
24
Kommentare2FA für on-Prem Active Directory
Erstellt am 20.11.2023
Du limitierst die Möglichkeiten, wenn Du wirklich nach etwas suchst, das zwangsläufig den Microsoft Authenticator nutzt - ist das Vorgabe? Wenn nicht: Setze dich mit ...
24
KommentareDefender Bericht zentral verwalten?
Erstellt am 17.11.2023
Das spielt keine Rolle. ...
28
KommentareDefender Bericht zentral verwalten?
Erstellt am 17.11.2023
Ganz einfach. Win10 22H2. ->neuer Task ->ausführendes Konto: system ->Trigger: das genannte Event. ->Aktion: dein Skript Das ist alles. ...
28
KommentarePC baut ungewollt Verbindungen zu Windows-Servern über Port 445 auf
Erstellt am 17.11.2023
Nun ja. Beispiel: jemand fragt von sich aus via Netzwerk auf Server X ab, welche Nutzer dort angemeldet sind mittels: Auch dabei wird Port 445 ...
8
KommentareDefender Bericht zentral verwalten?
Erstellt am 16.11.2023
Ähnlich, aber nicht gleich: ...
28
KommentareDefender Bericht zentral verwalten?
Erstellt am 16.11.2023
Nein, nicht nötig. ...
28
KommentareKann DSRM-Kennwort nicht neu vergeben
Erstellt am 16.11.2023
Microsoft halt. Die machen solche Fehler sehr gern! ...
9
KommentareKann DSRM-Kennwort nicht neu vergeben
Erstellt am 16.11.2023
Nein, neun Zeichen, 3 Zeichengruppen, wenn ich mich recht erinnere. ...
9
KommentareKann DSRM-Kennwort nicht neu vergeben
Erstellt am 16.11.2023
Nein, das DSRM-Kennwort des anderen DCs wird nicht abgefragt. Du kannst auf dem neuen DCs ein beliebiges setzen. ...
9
KommentareTemp. Admin (TTL) automatische abmeldung
Erstellt am 16.11.2023
Ebend. Wenn's also nicht zuverlässig läuft, dann haben deine DCs ein Replikationsproblem dieser TTL bzw. der Gruppenmitgliedschaft. ...
5
KommentareTemp. Admin (TTL) automatische abmeldung
Erstellt am 15.11.2023
Hi. Das hat mit gpupdate zu tun? Wie hast du es umgesetzt? Gpupdate kannst du justieren (das Intervall). Aber das eigentliche Problem ist doch der ...
5
KommentareSkriptkonzept gesucht: nur ausführen, nicht lesen
Erstellt am 14.11.2023
Den weiteren Vorschlag "Webservice" finde ich gut, auch wenn ich da noch keine Erfahrnug mit der Umsetzung habe. Danke Katrin. @Mr-Gustav Ja, Webserver ist schon ...
6
KommentareSkriptkonzept gesucht: nur ausführen, nicht lesen
Erstellt am 14.11.2023
Jou, danke, aber die Daten sollen auch unser LAN nicht verlassen. ich trage diese Forderung oben nun nach. ...
6
KommentareNotebook Verbindungen in öffentlichen Netzen
Erstellt am 14.11.2023
Wir haben keine großartigen Vergleiche angestellt. Schon mit dem lief es gut (wir wollten aber auch nie mehr als 100 MBit/s erreichen). ...
7
KommentareÄndern von Berechtigungen verbieten GPO
Erstellt am 11.11.2023
Lokal oder auf Freigaben des Servers? ...
3
KommentareDefender Bericht zentral verwalten?
Erstellt am 10.11.2023
Ich hatte von EventIDs als Tasktriggern gesprochen - keine Uhrzeiten/Daten. Damit geht es jedenfalls problemlos. ...
28
KommentareDefender Bericht zentral verwalten?
Erstellt am 10.11.2023
Ok, das "Konfigurieren für" ist eh Banane hier. Du kannst bitte mal "System" eintragen, vielleicht liegt es an der SID. ...
28
KommentareDefender Bericht zentral verwalten?
Erstellt am 10.11.2023
Gib Infos zu deinem Task. Falsch machen kann man da nichts, aber wenn Du schon Typ Win10 nicht setzen kannst, dann musst Du mal erklären, ...
28
KommentareNotebook Verbindungen in öffentlichen Netzen
Erstellt am 09.11.2023
Was auch immer das Problem ist, ich würde ihm eine USB-WLANkarte mitgeben, die er alternativ benutzen kann, wenn's mal mit der eingebauten nicht klappt. Ca. ...
7
Kommentare