Member: lcer00
lcer00
I look forward to your Feedback
lcer00
Sicherer Softwaredownload für Server
Hallo, wie bekomme ich ein herunterzuladende Software sicher auf einen kritischen Server (Tier 0). Es geht um Antivirus-Management-Server-Updates, Clientverwaltungs-Server-Updates etc. ohne Autoupdatefunktion, die als Installationsdatei
8 Comments
0
580
2
lcer00
Intune Zertifikatkonnektor - SCEP oder PKCS?
Hallo, ich habe bisher immer den Zertifikatkonnektor über SCEP eingerichtet. Die zweite Variante wäre PKCS. Ich überlege, das zu ändern, da ich den WWW-Publishingdienst und
Add
0
237
0
lcer00
Eingehende Firewallregeln für Clients im Active-Directory
Hallo, ich möchte für meine Clients im Netzwerk eingehende Firewallregeln erstellen, die alles verbieten, was nicht vom Verwaltungssystem (Clientverwaltung) kommt. Soweit so gut. Jetzt wollte
2 Comments
0
576
0
lcer00
Computer sicher umbenennen im ADSolved
Hallo, ich möchte einen Client-Pc umbenennen. Wir haben unsere Administrationskonten schön getrennt "Tier-0" für Domänenadmin-Aufgaben, "Tier-2" für die Clientadministration. Tier-0 darf sich nicht auf Tier-2
2 Comments
0
771
0
lcer00
Fortigate DNS Filter Rating Servers unreachable?Solved
Hallo zusammen, meine Fortigate meint unter Network/DNS: Fortigate DNS Filter Rating Servers unreachable ist das nur bei mir so? Die eingestellten Server sind pingbar, aber
17 Comments
0
867
0
lcer00
HPE ML350 Gen8 P420 RAID5 erweitern
Hallo, ich möchte 2 zusätzliche Disks in ein bestehendes RAID5-Array hinzufügen. Geht das in dieser Konfiguration? Wenn ja wie? ich finde im Smart Storage Administrator
5 Comments
0
539
0
lcer00
Neuinstallation Hyper-V und Domänenjoin - was zuerst?Solved
Hallo, wir bekommen demnächst einen Virtualisierungshost. Der Host soll in die Domäne aufgenommen werden (was hier nicht diskutiert werden soll). Gibt es Empfehlungen, in welcher
3 Comments
0
831
0
lcer00
Welches Modem als Nachfolger für die be.IP plus?Solved
Hallo, wir betreiben eine be.ip plus (nicht v2) als Modem vor unserer Router/Firewall. Die Telekom möchte mir jetzt einen 250MBit Anschluss anbiete, die be.ip kann
14 Comments
0
886
0
lcer00
Schwarzer Bildschirm nach BenutzeranmeldungSolved
Hallo zusammen, ich habe jetzt an einem zweiten PC das selbe Problem. Der erste war ein Windows11 Surface-Laptop, der zweite ich ein Windows10 PC. Nach
2 Comments
0
813
0
lcer00
Ist Microsoft Defender for Endpoints doch die bessere Lösung?Solved
Hallo zusammen, ich weiß - eine umstrittene These. Aber neulich habe ich Purple Knight getestet. Das Tool testet über verschiedene Skripte die Angriffsfläche des eigenen
6 Comments
0
1381
0
lcer00
Performance-Probleme am Remotedesktop-Host durch tausende Firewallregeln
Bei Remodesktop-Hosts, die UserProfile-Disks nutzen, werden offenbar bei jedem Start einer Sitzung neue Firewallregeln für Windows-Apps angelegt. Leider werden sie nicht wieder gelöscht, wenn die
5 Comments
9
3371
5
lcer00
Windows Zeitdienst Clienteinstellungen GPO vs w32tm
Hallo zusammen, Domänenclients werden mittels folgendem Befehl angewiesen, sich einen Zeitserver in der Domäne zu suchen. Ist das dasselbe wie folgende GPO? Time Providers\Enable Windows
8 Comments
0
1042
0
lcer00
Wie findet ein Windows(AD)-Client seinen zuständigen Domänencontroller?Solved
Hallo, ich "optimiere" gerade unser Firewallregelwerk. Dabei ist mir aufgefallen, dass ein Client von Standort A gelegentlich (SMB)-Kontakt zu einem DC an Standort B sucht.
16 Comments
0
5288
0
lcer00
Wozu ist die Fortigate DMZ-Interface-Rolle gut?Solved
Hallo zusammen, Bei den Fortigate Firewalls gibt es bei der Konfiguration eines Interfaces ein Feld "Rolle" mit den möglichen Eigenschaften WAN, LAN, DMZ und undefined.
4 Comments
0
1395
0
lcer00
Wie geht man an der Firewall mit QUIC HTTP3 um?Solved
Hallo zusammen, ein immer größerer Anteil der Browserverbindungen läuft über QUIC bzw. HTTP/3. Meine Firewall (Fortigate) blockt diese Verbindungen momentan (standartmäßig im Application-Control-Filter). Welche Risiken
4 Comments
1
1521
2
lcer00
Sollte ein Hyper-V Replikatserver die gleiche Hardware haben, wie der Primäre Host?Solved
Hallo zusammen, wir müssen aus Performancegründen unseren Hyper-V - Host-server erneuern. Momentan haben wir da 2 HPE Gen-8 Server. Der zweite Server dient dabei nur
6 Comments
0
1088
1
lcer00
Hyper-V Replikat oder Primär-VM sichern?Solved
Hallo, ich habe einen Hyper-V Host, dessen VMs auf einen zweiten Hyper-V repliziert werden. Und einen Backupserver, auf den die VMs mittels Acronis gesichert werden.
7 Comments
0
1099
0
lcer00
Ilo5 HTML5 Konsole Tastatureingabefehler bei Windows-AnmeldebildschirmSolved
Hallo zusammen, ich habe 2 Server mit ilo5, bei denen ich des öfteren Fehler bei der Tastatureingabe habe. Konkret geht es um das Eingeben von
1 Comment
0
953
0
lcer00
Der Zensurfilter ist schon implementiert!?Solved
Hallo, Ich habe in einem Beitrag auf einen Handlungsstrang eines Science-Fiction-Klassikers hinweisen wollen. siehe Konkret geht es um die Dune-Bücher von Frank Herbert. Dort wird
17 Comments
0
1477
0
lcer00
Fragen zu Remote Credential Guard
Hallo zusammen, ich habe Remote Credential Guard in der Domäne aktiviert. Läuft soweit (mittlerweile Greifen auch die GPOs). Drei Fragen hätte ich aber noch: Wenn
Add
0
743
1
lcer00
Fortinet Support ohne PartnerSolved
Hallo zusammen, ich überlege, meine Firewall gegen eine Fortigate zu tauschen. Mein Haus- und Hoflieferant kann die zwar liefern, ist aber offenbar kein Fortinet-Partner. Bekommt
5 Comments
0
1376
0
lcer00
IPSec VPN Problem Apple vs NAT
Hallo zusammen, ich versuche gerade ein IPSec VPN für mein iPhone 13 auf meiner OPNsense einzurichten. Das klappt nicht. Wegen eines Timeouts wird die Verbindung
4 Comments
0
1222
0
lcer00
Alternativen zum Betreiben eines Forums
Hallo, ein Forum in dem ich gelegentlich aktiv bin, soll eingestampft werden. Ich würde das gerne weiter unterstützen, aber eigentlich will scheue ich den Aufwand
9 Comments
0
1449
0
lcer00
Welche Firewallanbieter haben gut gewartete Aliase für Anwendungsendpunkte?Solved
Hallo zusammen, ich bin derzeit auf der Suche nach einem neuen Firewallanbieter (bisher OPNsense). Welche Anbieter haben den gut gewartete Endpoint-Listen mit Webdiensten die man
14 Comments
0
1428
0
lcer00
Samsung SSD 990 Pro updaten!
Hallo zusammen, Samsung SSD 990 Pro sollte man jetzt schnell updaten. Grüße lcer
Add
5
1858
0
lcer00
OPNSense: DMZ richtig definieren mit IPv4+6Solved
Hallo zusammen, Ich möchte auf meiner OPNSense ein Interface zur DMZ machen. Bisher war das nicht erforderlich, da ich 2 Firewalls in Reihe verwende, aber
4 Comments
0
959
0
lcer00
Checkliste Domänencontroller IP ändern
Hallo, ich muss an einem Standort etwas umbauen und dabei muss die IP des dortigen DCs geändert werden (VLAN Netz geändert): Windows 2019 DNS-Server DHCP-Server
7 Comments
0
1975
2
lcer00
Überwachung von AdminSDHolder bzw. adminCount im AD mit PRTG
Windows "tagged" Administratorkonten. Dies geschieht mit Hilfe des Attributs adminCount des AD-Objekts des betreffenden Benutzers. Wird der Benutzer einer Administratorgruppe hinzugefügt, wird dieses Attribut auf
3 Comments
2
3895
1
lcer00
Was greift bei UTM-Firewalls wirklich ineinander?
Hallo zusammen, ich hatte neulich den Gedanken, die Netzwerksicherheit unseres Netzwerks mittels einer "richtigen" UTM-Firewall zu upgraden. Und ich binn etwas verwirrt. Ich habe derzeit
26 Comments
0
2398
1
lcer00
Smartcard Login unterläuft SSO bei Windows Defender Remote Credential GuardSolved
Hallo, ich bin bei der Implementierung vor Windows Defender Remote Credential Guard ein Problem gestoßen. Folgendes Szenario: Active Directory RDP-Server 2016 Client mit Windows 10
10 Comments
0
1068
0
lcer00
NG-Firewall und IPv6
Hallo, habt Ihr Erfahrungen damit, wie NextGen Firewalls damit umgehen, dass IPv6 Nodes mehrere IPv6-Adressen und eine IPv4 Adresse haben? Aus Sicht der Firewall sind
1 Comment
0
1210
1
lcer00
Suche spamfreie Liste zu TCP+UDP PortsSolved
Hallo zusammen, hat jemand einen Link für eine spamfreie Liste der Portzuordnungen (Offiziell + Inoffiziell) zur Hand? Um schnell mal nachzuschlagen, z.B. wenn man Firewallprotokolle
3 Comments
0
1301
0
lcer00
LAPS, Legacy-LAPS und Windows 11
Hallo zusammen, Windows 11 und LAPS (Windows Local Administrator Password Solution) sorgte auf meinem neuen ARM-Surface für etwas Verwirrung. Daher als kurzer Tipp folgende Infos.
3 Comments
2
5186
1
lcer00
KMUs sind verloren - BSI Bericht zur Lage der IT-Sicherheit in Deutschland
Hallo zusammen, das BSI hat seinen Bericht zur Lage der IT-Sicherheit in Deutschland Begeistert war ich vor allem von Abschnitt 2.2.5 "Besondere Situation der kleinen
40 Comments
2
4478
0
lcer00
Stromsparen durch neue Server?Solved
Hallo Zusammen, aus gegebenem Anlass (Energiekrise und Freitag) Es heißt immer, neuere Hardware ist energieeffizienter etc. Wir müssen mittelfristig unsere Server (HPE ML350p G8 und
24 Comments
0
3352
0
lcer00
AD was sind Untergeordnete Domänen und Strukturdomänen
Hallo zusammen, Ich stehe etwas auf dem Schlauch. Man Kann bei der Domänenerstellung von Domänen innerhalb eines Forests wählen zwischen Untergeordnete Domänen und Strukturdomäne. Siehe
2 Comments
0
2590
1
lcer00
Suche Windows 10 Registry Defaultwerte für SChannelSolved
Hallo zusammen, hat jemand zufällig die Windows 10 "Werkseinstellungen" von parat? Ich habe da womöglich zuviel "nachjustiert". Grüße lcer
8 Comments
0
1588
0
lcer00
Automatische OpenVPN Verbindung nur bei bestimmten NetzwerkenSolved
Hallo zusammen, ich habe einen Laptop, der sich über OpenVPN mit unserem Hauptstandort verbindet. Dazu wird vom OpenVPN-Dienst die Verbindung beim Systemstart automatisch hergestellt. Wenn
10 Comments
0
2157
0
lcer00
WinRM und Gruppe WinRMRemoteWMIUsers
Hallo zusammen, laut Microsoft: wird die Gruppe WinRMRemoteWMIUsers_ beim Setup (welches Setup ?) erstellt: Dazu habe ich 2 Fragen: Ich habe einige Server, auf denen
6 Comments
0
1838
0
lcer00
Neuer Server soll RODC werden und kann nur offline der Domäne beitreten
Hallo zusammen, Ich habe einen neu aufgesetzten Windows 2019 Server, der (noch) nicht Domänenmitglied ist. Dieser soll ein RODC werden. Wegen der Sicherheitsbeschränkungen innerhalb des
5 Comments
0
1141
0
12345... 7 >