Immer wieder stolpere ich darüber, dass Administratoren den DHCP-Dienst als Sicherheitsfeature missbrauchen oder durch entsprechende Konfigurationen auf dem DHCP-Server glauben, dadurch Sicherheit im Netzwerk zu schaffen. Um die Frage im Titel gleich vorweg zu beantworten: DHCP ist nicht im Geringsten ein Sicherheitsfeature! Zur Erinnerung: DHCP steht für Dynamic Host Configuration Protocol und dieses Protokoll ermöglicht …
Continue reading Ist DHCP ein Sicherheitsfeature?Windows Server
Der Kommandozeilenserver Server Core ist mit Windows Server 2008 eingeführt worden und wird mit Windows Server 2008 R2 weiterentwickelt. Redmond stellt für den Server Core unter 2008 R2 weitere Rollen sowie optionale Features zur Verfügung, die man sich mit oclist anzeigen lassen kann und mit ocsetup bzw. dism installiert werden. Gerade aber die Erstkonfiguration des …
Continue reading Die Konfiguration des Windows Server 2008 R2 CoreDie Active Directory-Umgebungen in einigen Unternehmen sind bereits auf Windows Server 2008 aktualisiert worden und somit halten auch die ersten Windows Server 2008 RODCs mehr und mehr Einzug in die Domänen. Bei einer Domänenaktualisierung auf Windows Server 2008 werden bekanntlich alle Infrastrukturdienste automatisch übernommen. Findet jedoch eine Migration in eine neue Domäne statt, müssen alle nötigen …
Continue reading DHCP auf einem RODC installierenDer Kommandozeilen-Server, als Server Core bekannt, kann mit Bordmitteln nur über die Kommandozeile konfiguriert werden. Remote lässt sich der Server Core auch über die MMCs verwalten, natürlich nur, wenn dieser aus der Ferne erreichbar ist. Wie der Server Core manuell konfiguriert wird, zeigt der folgende Artikel:Windows Server 2008 Core Es gibt aber auch schon die ersten …
Continue reading Tools zum konfigurieren des Server CoreMicrosoft führt mit dem Windows Server 2008 eine neue Installationsart ein.Man könnte sagen, dass es ein abgespeckter Server ist. In dieser Installationsart steht z.B. weder der Windows Explorer,noch eine GUI-Shell zur Verfügung. Bei dieser Variante der Installation, stehen lediglich einige wenige Serverrollen zur Verfügung.Die Rede ist vom Windows Server Core. Die möglichen Rollen die auf …
Continue reading Windows Server 2008 CoreEin Antivirusprogramm (Virenscanner) ist dafür da, um das System vor Schädlingen wie es Viren, Würmer und Trojanische Pferde darstellen, zu schützen.Der Virenscanner spürt diese auf und löscht sie gegebenfalls.Einen vollständigen Schutz vor Malware bietet ein Virenscanner hingegen nicht. So hilfreich wie ein Virenscanner auch sein kann, so problematisch könnte der Echtzeitscanner (On-Access) werden.Dieser agiert im …
Continue reading AntivirenprogrammMöchte man wissen, welcher Domänencontroller als Anmeldeserver für den jeweiligen Benutzer diente,kann man dies (unter anderem) mit folgenden Befehlen an dem Client herausfinden: echo %Logonserver% set Logonserver set Log set L set | find “LOGONSERVER” set NLTEST /DSGETDC:<Domäne>.<TLD>
Continue reading Welcher DC ist der Anmeldeserver ?Die Funktion der Offlinedateien, die seit Windows 2000 existiert, ist besonders für Notebook-Besitzer die viel unterwegs sind sehr hilfreich.Dateien und Ordner die sich auf Netzwerkfreigaben befinden, werden somit lokal zur Verfügung gestellt und können von unterwegs bearbeitet werden, als wenn man im Büro Verbindung zum Netzwerk hätte. Offline gekennzeichnete Dateien werden mit ihren zugehörigen Netzlaufwerken …
Continue reading Offline DateienWenn der Server automatisch neu startet, könnte das auf einen Stop-Fehler (Bluescreen) hindeuten. Die Ursache hierfür können Treiber,Software aber was ich als erstes vermuten würde, Hardware Probleme sein (Server friert ein). Der Server ist standardmäßig so konfiguriert das er neu startet, wenn dieser nicht mehr ordnungsgemäß reagiert bzw. arbeiten kann. Ein Stop-Fehler sollte aber einen Eintrag im Eventlog verzeichnen, …
Continue reading Stop-FehlerWie ändert man ein lokal gespeichertes Profil in ein servergespeichertes Profil ? 1. Der Benutzer meldet sich zum ersten Mal an einem Client im Netzwerk an 2. Der Benutzer bekommt auf C:\Dokumente und Einstellungen\%username% unter seinem Benutzernamen lokal auf dem Client, ein neues Profil erstellt 3. Nun muss das lokale Profil des Benutzers auf einem Server …
Continue reading Profile (lokal/servergespeichert)