Enrollment Agents dürfen im Namen anderer Zertifikate anfordern. Diese Personen besitzen ein Enrollment Agent Zertifikat. Eine verdammt heikle Sache. Dieser “Agent” sollte eine vertrauenswürdige Person sein, sie kann sich als ein anderer […]
Enrollment Agents dürfen im Namen anderer Zertifikate anfordern. Diese Personen besitzen ein Enrollment Agent Zertifikat. Eine verdammt heikle Sache. Dieser “Agent” sollte eine vertrauenswürdige Person sein, sie kann sich als ein anderer […]
Nach Teil 4 Active Directory Zertifikatsdienste (Teil 4): Zertifikate mit Gruppenrichtlinien verteilen beschäftigt sich dieser Teil mit Sperrlisten und der Sperrung von Zertifikaten. Eine Zertifikatssperrung erfolgt durch den Administrator der Zertifizierungstelle. Dieser Artikel ist Teil […]
Bisher wurden in Teil 3 Active Directory Zertifikatsdienste (Teil 3): Eigene Zertifikatsvorlagen erstellen Zertifikatsvorlagen erstellt und Zertifikate manuell über MMC oder die Weboberfläche angefordert. In diesem Teil werden Zertifikate per GPO an Benutzer verteilt. Dieser Artikel […]
In Teil 1 Active Directory Zertifikatsdienste (Teil 1): Installation einer Enterprise Root-CA wurde eine Enterprise Root CA installiert. Teil 2 hat sich mit der Installation der Web Oberfläche der CA beschäftigt: Active Directory Zertifikatsdienste (Teil […]
Nach der Installation und Konfiguration der CA in Active Directory Zertifikatsdienste (Teil 1): Installation einer Enterprise Root-CA geht es jetzt mit der Installation der Web-Registrierung weiter. Diese ist optional, denn meistens werden Zertifikate benutzerfreundlich […]
Self Signed Zertifikate haben den Nachteil, dass der Browser – ohne manueller Interaktion – die Website als nicht vertrauenswürdig einstuft. Ein grässliches Bild. Es muss eine Zertifizierungsstelle her: für die WLAN Authentifizierung, für […]
Ich kann meine Eingangstüre mit 5 Balkenriegeln und einem Bewegungsmelder absichern. Ob ich dann noch Freude haben werde, wenn ich nachhause komme ist fraglich. Ob Benutzer noch Freude an der Arbeit am […]
Gruppenrichtlinien (GPO) steuern das Verhalten des Benutzer-Desktops und des Betriebssystems in einer Active Directory Domäne. Möglicherweise werden manche GPOs nicht mehr verwendet, sie liegen als Leichen herum. Die Verknüpfung wurde deaktiviert, aber das […]
Viele kennen das Problem: Der Chef möchte wissen, welche Benutzer sich seit einem Jahr nicht mehr an der Domäne angemeldet haben, denn diese sollen deaktiviert werden. Weiters möchte er wissen, wann der Benutzer XY erstellt wurde, und wegen der Lizenzproblematik möchte er auch noch wissen wie viele Server und Clientcomputer in der Domäne existieren. Und […]
Wer sind die Gruppenmitglieder? Die Mitglieder einer Verteiler-Gruppe können in Outlook aufgelistet werden. Manchmal will man das aber nicht. Dafür steht das Group-Attribut hideDLMembership. In diesem Artikel werden die Gruppenmitglieder “versteckt”.
Langsam aber sicher werden die Bücher zu Windows Server 2016 mehr. Das wurde auch Zeit. Besonders interessiert mich das neue Buch von Microsoft MS Press: Exam Ref 70-744 Securing Windows Server 2016.
Microsoft Office kann mithilfe von Gruppenrichtlinien angepasst werden. Vom Standard-Speicherort in Word (Speichern unter …) bis hin zur Standard-Schriftart in Outlook ist alles möglich.
Das Smartphone sichert sich – sofern konfiguriert – regelmäßig in der Cloud. Ist es kaputt, dann kann das Backup aus der Wolke wiederhergestellt werden, inkl. aller Einstellungen und Apps. Das spart Zeit und […]
Ist auf dem Smartphone, auf den Servern oder auf den Routern und Switches nicht die korrekte Zeit konfiguriert, dann passieren ungewöhnliche Dinge.
Ohne Netzwerk und Internet geht nichts mehr. Um Netzwerke nutzen zu können braucht es eine IP-Adresse. Und diese kommt meist von einem DHCP Server – egal ob LAN oder WLAN. Und hoffentlich von einem […]