In diesem Beitrag wird ein Zertifikat für die digitale Signatur erstellt, um in PowerShell Dateien digital zu signieren. Ein digitales Zertifikat ist eine Identitätsbescheinigung, die meist von autorisierter Stelle, der Certification Authority […]
Ping: Allgemeiner Fehler
Was tun wenn Ping einen Allgemeinen Fehler auswirft? Eines der meist ausgeführten Befehlszeilen-Tools auf allen Plattformen ist der Befehl ping. Ping testet die Netzwerk-Konnektivität zwischen Systemen.
1989: RFC 1087 “Ethics and the Internet”
So manches was man im Internet entdeckt stimmt nachdenklich. 1989 wurde in einem RFC (Request for Comments) über die Benutzung des Internets nachgedacht. Es nennt sich “Ethics and the Internet” und trägt […]
IIS vs. Apache: Denial-of-Service Angriff testen
Im Laufe meiner Unterrichtszeit wurde ich auf ein Programm aufmerksam, mit dem man seinen Webserver gegen die Denial-of-Service Methode testen kann.
PowerShell: Foreach-Object
Mithilfe des Cmdlets Foreach-Object können Elemente durchlaufen werden, und mit diesen Elementen soll Foreach-Object etwas tun. Ich möchte hier mehrere Beispiele aus der Praxis zeigen, vom Bulk-Import von Benutzern bis hin zum Erstellen […]
Windows Server 2016 / Windows 10: Installation mit setupact.log und setuperr.log überprüfen
Windows speichert Informationen und Fehler bei der Installation des Betriebssystems in mehreren Dateien ab. Zwei davon sind für IT-Administratoren von besonderer Bedeutung.
Exchange 2016: Der Stress mit dem Jetstress
Ein neuer Exchange Server 2016 muss her. Ist die Disk Performance des neuen Server (egal ob virtuell oder dezidiert) ausreichend? Das Tool Jetstress simuliert I/O Load am Storage, also auf den Disken […]
Active Directory Zertifikatsdienste (Teil 8): Sichern und Überwachen einer Enterprise Root-CA
Nach der erfolgreichen Einrichtung einer CA sollte man sich Gedanken über die Sicherung machen. Eine Überwachung, wer was wann tut, kann auch nicht schaden. In diesem letzten Beitrag der Serie Active Directory Zertifikatsdienste […]
Active Directory Zertifikatsdienste (Teil 7): Schlüsselarchivierung und Key Recovery Agents
Zertifikate können verloren gehen wenn das Benutzerprofil gelöscht wird, das Betriebssystem nicht mehr funktionstüchtig ist, die Festplatte ausfällt, der Computer gestohlen wird usw … Was tun wenn der Benutzer wichtige Daten verschlüsselt […]
Active Directory / Exchange: Onboarding von Benutzern automatisieren (Skript)
Wenn neue Mitarbeiter eingestellt werden, dann gibt es viel zu tun. Um seitens der IT-Abteilung sicherzustellen, dass alles klappt, kann der Onboarding-Prozess in Form eines Skripts automatisiert werden.
Windows Server 2016: Local Administrator Password Solution (LAPS) in Active Directory integrieren
In diesem Artikel wird Step-by-Step demonstriert wie LAPS in eine Active Directory Domäne integriert werden kann. Kennwörter einer Active Directory Domäne sind zentral gespeichert. Aber was ist mit dem lokalen Konto des Administrators? Viele […]
Active Directory Zertifikatsdienste (Teil 6): Enrollment Agents und Restricted Enrollment Agents
Enrollment Agents dürfen im Namen anderer Zertifikate anfordern. Diese Personen besitzen ein Enrollment Agent Zertifikat. Eine verdammt heikle Sache. Dieser “Agent” sollte eine vertrauenswürdige Person sein, sie kann sich als ein anderer […]
Active Directory Zertifikatsdienste (Teil 5): Sperrlisten und Sperren eines Zertifikats
Nach Teil 4 Active Directory Zertifikatsdienste (Teil 4): Zertifikate mit Gruppenrichtlinien verteilen beschäftigt sich dieser Teil mit Sperrlisten und der Sperrung von Zertifikaten. Eine Zertifikatssperrung erfolgt durch den Administrator der Zertifizierungstelle. Dieser Artikel ist Teil […]
Active Directory Zertifikatsdienste (Teil 4): Zertifikate mit Gruppenrichtlinien verteilen
Bisher wurden in Teil 3 Active Directory Zertifikatsdienste (Teil 3): Eigene Zertifikatsvorlagen erstellen Zertifikatsvorlagen erstellt und Zertifikate manuell über MMC oder die Weboberfläche angefordert. In diesem Teil werden Zertifikate per GPO an Benutzer verteilt. Dieser Artikel […]
Active Directory Zertifikatsdienste (Teil 3): Eigene Zertifikatsvorlagen erstellen
In Teil 1 Active Directory Zertifikatsdienste (Teil 1): Installation einer Enterprise Root-CA wurde eine Enterprise Root CA installiert. Teil 2 hat sich mit der Installation der Web Oberfläche der CA beschäftigt: Active Directory Zertifikatsdienste (Teil […]



