Mitglied: lcer00
lcer00
Ich freue mich auf euer Feedback
DHCP Lease Time Empfehlung?Gelöst
Hallo zusammen, Beim DHCP- oder DNS-Serverwechsel habe ich mir angewöhnt die DHCP-Lease-Time auf einen möglichst geringen Wert einzustellen um eventuelle Fehlkonfigurationen ( :) ) schneller
6 Kommentare
0
60007
0
Hinweise zur Verwendung der Domäne .local in DNS und mDNS
Aus gegebenem Anlass habe ich kurz die wesentlichen Punkte zur Verwendung der .local Domäne (bzw. korrekterweise der Top-Level-Domain local.) zusammengefasst. Die Domäne .local. ist für
12 Kommentare
8
44067
1
Minimaler Syslogserver mit rsyslog
Hallo, auf der Suche nach einer praktikablen SYSLOG-Server Lösung für unsere nicht-Windows-Systeme geht es jetzt "back to the roots". Zwischenzeitlich hatte ich verschiedene Lösungen ausprobiert:
Minimaler Syslogserver mit rsyslog
6 Kommentare
5
29011
4
Braucht ein Server eine Grafikkarte?Gelöst
Hallo zusammen, habe gerade 3 Stunden gebraucht, um herauszubekommen, dass die Remotemanagement-Console von Intel (RMM4) nur funktioniert, wenn die Grafik über die Onboard-Grafik ausgegeben wird.
16 Kommentare
0
26279
1
Zertifikatsperrlisten Ablaufdatum mit PRTG und Powershell abfragen
Hallo zusammen, wir benutzen PRTG zum Netzwerkmonitoring. Dort fehlte ein Sensor, um das Ablaufdatum der Zertifikatsperrlisten zu überprüfen. Nach einiger Recherche bin ich auf folgende
Zertifikatsperrlisten Ablaufdatum mit PRTG und Powershell abfragen
9 Kommentare
5
20630
1
Installation eines Logservers mit Loganalyzer als Debian-VM auf Hyper-V
Zuerst sei auf den schönen Beitrag von aqui hier im Forum verwiesen, in dem die loganalyzer-installation bereits beschrieben ist: Mein Ziel war es, einen Debian-Server
1 Kommentar
3
20623
1
Eventlogarchivierung mit Powershell DSC
Ziel des Tutorials ist es, einen praktischen Einstieg in die Desired State Configuration mittels Powershell DSC zu geben. Die Eventlog-Archivierung ist dabei eher Nebensache. Deshalb
Eventlogarchivierung mit Powershell DSC
Hinzufügen
6
19567
3
Benutzerzertifikate automatisch per GPO verteilenGelöst
Hallo zusammen, Server 2012R2: Für die automatische Bereitstellung von Computerzertifikaten gibt es ja unter Computerkonfiguration – Richtlinien – Windows-Einstellungen – Richtlinien für öffentliche Schlüssel Zertifikatdienstclient
10 Kommentare
0
18810
0
Anmelden als Dienst - wie am besten definierenGelöst
Hallo, Ich benötige innerhalb meiner Domäne für bestimmte Benutzer das Recht Anmelden als Dienst - auch auf einzelnen Domänencontrollern. Beispiel: Benutzerkonto der Sicherungssoftware, Benutzer für
4 Kommentare
0
18343
0
Ransomware bei CGM
Hallo, CGM (Compugroup Medical) (Turbomed, Albis, Medistar, Kocobox ) ist offenbar von einem Ransomwareangriff betroffen. Auf der Hompage heißt es: Ob jetzt alle Praxen mit
38 Kommentare
2
18116
0
Aktuelle Azure IPs per URL Table List in firewall der OPNSense einbinden
Hallo zusammen, in Corona- und Schneechaoszeiten hat man ja etwas Zeit. Folgendes ist dabei rausgekommen. Ziel war es, für die Firewall unserer OPNSenses die Azure
Hinzufügen
2
15292
0
Elektrostatische Probleme mit eGK
EMP für die Telematikanwendungen im Gesundheitswesen? Grüße lcer
5 Kommentare
3
14232
1
Microsoft 365 Admin Center - Status des Windows-Release
Hallo zusammen, mir ist gerade aufgefallen, dass man im Microsoft 365 Admin Center den "Status des Windows-Release" schön übersichtlich einsehen kann (aktuell ab Windows Server
Hinzufügen
2
13541
0
Exchange Online - Office Dokumente für Email-Anhänge sperren
Hallo zusammen, Zweck der Sperrung Office Dokumente (Word, Excel) in Email-Attachments sind häufige Angriffsvektoren von Malware. Bei Heise kann man zum Beispiel einen ausführlichen Beitrag
3 Kommentare
5
13506
0
GPO AD SYSVOL-VersionskonfliktGelöst
Hallo zusammen, ich habe in den Gruppenrichtlinenergebnissen bei einem Server 2012 R2 einen Fehler: AD /SYSVOL-Versionskonflikt. Versionsnummer SYSVOL(65535). In der Folge wird eine GPO nicht
2 Kommentare
0
12742
0
DNSSEC Validation für Windows Server aktivieren
Hallo zusammen, es gab ja gerade ein paar schöne Artikel auf Heise zum Thema DNSSEC. Die Jungs dort hätten vielleicht mal vorher miteinander reden sollen
8 Kommentare
3
11807
0
Empfohlene Häufigkeit von Festplatten - SMART TestsGelöst
Hallo liebes Forum, Gibt es so etwas wie SMART-Best-Practice? Meine NAS (QNAP) bieten einen SMART-Schelltest und einen ausführlichen Test an. Wie oft sollte man die
2 Kommentare
0
11294
1
Statische IPv6 im internen Netz ohne feste IP am ISP
Hallo zusammen, so langsam wird es lustig Wenn ich das richtig sehe, kann ich im lokalen Netz, das Konnektivität zum Internet braucht, statische IPv6-IPs nur
8 Kommentare
0
10800
1
IPSec-VPN mit Windows 2003 CA, bintec rs232bw und FEC Secure Client
Folgendes Szenario Funkwerk bintec rs232bw V.7.10 Rev. 1 (Patch 5) IPSec from 2011/11/04 00:00:00 an zwei Standorten Windows 2003 Enterprice mit Untergeordneter Organisations-Zertifizierungsstelle mit MSCEP
8 Kommentare
1
10436
0
Eigene Suricata-Regeln auf der OPNsense
Hallo zusammen, die letzten 3 Tage habe ich damit verbracht, auf meinen OPNsense Firewalls eigene Regeln für die Einbruchserkennung (IDS/IPS) einzurichten. Dabei sollten Regeln zentral
Hinzufügen
4
10031
0
IPv6 Konfiguration von Site-Site-VPN ohne feste IP
Hallo zusammen, vor einiger Zeit hatte ich hier eine Frage zu dem Thema gepostet: Da war noch etwas offen. Seitdem ist einige Zeit vergangen und
2 Kommentare
1
9726
1
Probleme mit DHCP Relay und Firewalls
Hallo zusammen, wir haben einen DHCP-Server (Windows 2012r2) zentral. Netze außerhalb des lokalen Netzes des Servers sind per DHCP-Relay angebunden. DHCP-Relay-Agents sind 2 Router (1x
14 Kommentare
0
9469
0
QOS DSCP wie planen und justierenGelöst
Hallo zusammen, ich möchte mich etwas mit QOS beschäftigen und in unserem Netzwerk (gezielt) einführen. Wie geht man da am besten vor? Meine Idee war
12 Kommentare
0
9183
0
Syslog monitoring with PRTG and Fastvue
Hallo, das aktuelle Blog von Paessler zeigt eine interessante Variante auf, um mit einfachen Mitteln eine Syslog-Überwachung zu realisiseren. Eingesetzt wird der Freeware-Syslog-Server Fastvue, der
Hinzufügen
1
9098
0
NPS IAS logfile-viewer
Hallo zusammen, habt ihr Empfehlungen für einen Logfile-Viewer für die NPS bzw. IAS Server-Logfiles? Habe zum Beispiel gefunden. Oder ist es besser, das Log gleich
3 Kommentare
0
8898
1
Druckverwaltung 2012 mit freigebenen Drucker
Hallo liebes Forum, ich habe da ein kleines Problem mit dem Windows Druckerserver / Druckerverwaltung: Folgendes Szenario: PC mit Windows 8.1 Pro auf diesem ein
11 Kommentare
0
8753
0
LAPS, Legacy-LAPS und Windows 11
Hallo zusammen, Windows 11 und LAPS (Windows Local Administrator Password Solution) sorgte auf meinem neuen ARM-Surface für etwas Verwirrung. Daher als kurzer Tipp folgende Infos.
3 Kommentare
2
8534
1
Windows-Firewall in DomäneGelöst
Hallo zusammen, Firewallregeln sammeln sich ja schön kumulativ an - bei uns wie folgt: - manuell erstellte Regeln - durch Installationsprogramme von Anwendungssoftware erstellte Regeln
7 Kommentare
0
8422
0
Neue Malware bei QNAP NAS
Hallo QNAP NAS scheinen von Schadsoftware Befallen zu sein. Also - alle fix nachschauen. Grüße lcer
2 Kommentare
1
8199
0
Windows RDP mit Verbindungssicherheitsregeln absichern
Hallo zusammen, Wie nutzt man die Verbindungssicherheitregeln der Windows Firewall? Da ich gerade ziemlich lange gebraucht habe, um das erfolgreich umzusetzten, hier eine kurze Zusammenfassung
1 Kommentar
3
7408
0
Verständnisfrage AD-Gruppe Server-OperatorenGelöst
Ich habe zwei Fragen zur Built-In Gruppe Server-Operatoren und nach Durchlesen von z.b. nicht schlauer. (Kontext: AD mit Server 2012R2) Ist ein Benutzer, den ich
3 Kommentare
0
6833
0
Absicherung von Mailserver und DNS in DMZ
Hallo zusammen, zunächst: es gab mal eine gruselige Diskussion, die ich nicht wieder aufwärmen will : Dennoch habe ich eine ähnliche Frage: Ich habe eine
6 Kommentare
0
6646
1
Überwachung von AdminSDHolder bzw. adminCount im AD mit PRTG
Windows "tagged" Administratorkonten. Dies geschieht mit Hilfe des Attributs adminCount des AD-Objekts des betreffenden Benutzers. Wird der Benutzer einer Administratorgruppe hinzugefügt, wird dieses Attribut auf
3 Kommentare
2
6551
2
Umstellung auf Glasfaser-Internet-Kabel ohne Routerkaskade?Gelöst
Hallo zusammen, An unserem Hauptstandort wird vielleicht durch die Deutsche Glasfaser ein Kabelanschluss verfügbar werden. An einer Zweigstelle besteht die Möglichkeit von Telekom 16000DSL auf
26 Kommentare
0
6495
0
Wie findet ein Windows(AD)-Client seinen zuständigen Domänencontroller?Gelöst
Hallo, ich "optimiere" gerade unser Firewallregelwerk. Dabei ist mir aufgefallen, dass ein Client von Standort A gelegentlich (SMB)-Kontakt zu einem DC an Standort B sucht.
16 Kommentare
0
6367
0
Performance-Probleme am Remotedesktop-Host durch tausende Firewallregeln
Bei Remodesktop-Hosts, die UserProfile-Disks nutzen, werden offenbar bei jedem Start einer Sitzung neue Firewallregeln für Windows-Apps angelegt. Leider werden sie nicht wieder gelöscht, wenn die
5 Kommentare
9
6353
5
RDP change user install bei 2012R2Gelöst
Hallo zusammen, Ist der "Moduswechsel" beim Remotedesktop immer noch? erforderlich? Es scheint bei etlichen Programmen auch ohne zu funktionieren. sage, das Ganze bezöge sich auf
3 Kommentare
0
6179
0
STARTTLS oder SSL-Ports
Hallo zusammen, ich versuche, gerade herauszubekommen, was die Best-Practice für einen EMail-Server ist. Folgender Link liest sich so, als wäre die aktuelle Empfehlung, primär unverschlüsselte
9 Kommentare
0
6085
1
Treiber Update über Windows Update und WSUS
Hallo zusammen, habe folgendes Problem: Ausgangssituation: Eigentlich verteilt mein WSUS alle updates. Leider gab es Probleme mit einer Beschädigung des Komponentstores und die Reparatur des
12 Kommentare
0
5926
0
Korrekte Prozedur Domänencomputer Windows 10 Neuinstallation
Hallo zusammen, bezugnehmend auf dieses Thread wollte ich nur noch mal nachfragen, wie man korrekterweise den PC innerhalb der Domäne neu aufsetzt. (ist vielleicht doof
7 Kommentare
0
5914
0
12345... 7 >