PingCastle – Sicherheitslücken im Active Directory aufspüren

Auf der letzten EUGO wies mich ein Teilnehmer auf die Freeware PingCastle hin. Mit diesem Tool können Administratoren ihre Active Directory Infrastruktur unkompliziert auf potentielle Sicherheitslücken überprüfen.

PingCastle – Ein portables Kommandozeilen-Tool

Das Tool läuft portabel, eine Installation ist nicht notwendig. Du startest das Tool per Kommandozeile, wahlweise gleich mit bestimmten Parametern wie einem bestimmten Scantyp. Somit eignet sich PingCastle auch wunderbar dafür, um in regelmäßigen Abständen innerhalb eines automatisierten Skript-Aufrufs abgearbeitet zu werden.

Anhand verschiedener Testszenarien kannst Du AD … … weiterlesen

Warum die E-Mail Abwesenheitsnotiz (Out-Of-Office Message) ein Sicherheitsrisiko darstellt und wie man es lösen kann

An dieser Stelle greife ich einen interessanten Blogbeitrag von Bob Plankers auf, den ich vor einigen Tagen las und in welchem er das Thema Abwesenheitsnotiz als Sicherheitsrisiko thematisiert.

Das Thema an sich ist nicht neu und wurde etwa auch durch das BSI bereits vor Jahren im Maßnahmenkatalog aufgenommen. Dennoch ist es aus meiner Sicht sinnvoll, das Thema erneut zu betrachten und besonders im eigenen Unternehmen das Bewusstsein bei allen Anwendern zu schärfen.

Abwesenheitsnotiz – Licht und Schatten

Grundsätzlich erscheint die Funktion der Abwesenheitsnotiz in der E-Mail … … weiterlesen

Veeam Backup & Replication 9.5 Update 4 final veröffentlicht

Nachdem das Update 4 von Veeam Backup & Replication 9.5 für VCSP-Partner bereits seit circa drei Wochen bereitsteht, stellte Veeam heute die finale Version vor.

Im Rahmen einer Keynote präsentierte das Team auf der Velocity 2019 in Orlando die neuen Funktionalitäten. Inklusive Live-Vorführung einzelner Features. Obgleich Live-Vorführungen immer ein kleines Wagnis sind (man erinnere sich an den Windows 98 USB Fail 🙂 ), klappte alles ohne Probleme. Ich habe mir die Vorträge über den Livestream auszugsweise angeschaut und einige Funktionalitäten sehen wirklich vielversprechend aus. Unter dem … … weiterlesen

Veeam Backup & Replication 9.5 Update 4 RTM veröffentlicht (für VCSP Partner)

Update 4 zunächst nur für VCSP verfügbar

Veeam hat das Update 4 für Backup & Replication 9.5 veröffentlicht – zunächst aber nur für VCSP Partner, also allen Cloud- und Serviceprovidern. Die generelle Verfügbarkeit (GA) wird vermutlich am 22. Januar sein.

Der Grund für die vorzeitige Verfügbarkeit für VCSPs: Diese müssen zwingend das Upgrade durchführen, bevor ein Cloud Connect Tenant dies macht. Ansonsten kommt es zu Problemen mit der Backup- oder Replikations-Funktionalität in Richtung eines Cloud-Repositories.

Vor allem für VCSPs wird 9.5 Update 4 zahlreiche Neuerungen bringen. Dazu gehören Lösungen im Bereich Disaster Recovery as a Service (DRAAS) im … … weiterlesen

Windows Sandbox – Sandbox-Funktion für Windows 10

Via Reddit bin ich letzte Woche auf einen interessanten Beitrag von Hari Pulapaka in der Microsoft TechCommunity gestoßen. Tatsächlich plant Microsoft endlich Windows eine Sandbox-Funktionalität zu spendieren.

Windows Sandbox soll das neue Lightweight Desktop Environement heißen, mit welchem Du Anwendungen isoliert vom restlichen Desktop ausführen und testen kannst. Bisher musste man sich zum Testen entweder eine VM installieren oder auf Drittanbieter-Tools wie Sandboxie zurückgreifen. Basierend den Windows Containers und Microsofts Hypervisor wird nun im Windows 10 Build 18305 eine entsprechende Funktion adaptieren.

Unter der Haube ist auch die Windows Sandbox nichts anderes als … … weiterlesen

Die Kunst der Anonymität im Internet [Rezension]

Gliederung und Inhalt

Daten sind das neue Gold. Diese Phrase hast Du sicherlich schon hier und da in diversen Medien lesen können. Regierungen und Unternehmen sammeln sie von uns und oft sind wir es selbst, diese Daten bereitwillig preisgeben. Und je stärker unser Alltag vernetzt wird, seien es Fernseher, Kühlschränke oder Thermostate, desto mehr Daten werden gesammelt und können so einem Profil aggregiert werden. Erneut entführt uns Kevin Mitnick in seinem neuesten Werk Die Kunst der Anonymität im Internet* in die unsicheren Weiten des Internets und führt die scheinbare Kontrolle der … … weiterlesen

Exchange User Group OWL (EUGO) : 3. Treffen 2018 steht an

Bald ist es wieder soweit, das dritte EUGO-Treffen (Exchange User Group OWL) in diesem Jahr findet statt. Andi und Franky haben für den 19. Oktober erneut in die Allegro Habichtshöhe in Bielefeld eingeladen.

Hier bist Du genau richtig, wenn Du dich in illustrer Runde zu Themen wie Windows Server, Microsoft Exchange, Office 365 oder Azure austauschen möchtest. Ich freue mich schon auf den Termin und vielleicht sieht man sich ja. Wenn Du dabei sein möchtest, fülle … … weiterlesen

IIS und Windows Webserver härten (How-To Guide)

Auch wenn ich mich ja sonst oft und gerne in der Microsoft-Welt tummle, bin ich von Windows Webservern irgendwie noch immer kein wirklicher Fan. Dennoch kann aufgrund bestimmter Applikationen und Situationen die Notwendigkeit bestehen, einen Windows Webserver bereitzustellen.

Stellst Du einen solchen Windows Webserver mittels IIS bereit, so solltest Du einige zusätzliche Anstrengungen unternehmen, um diesen Server zu härten. Grundsätzlich ist selbstredend auch bei internen Servern stets darauf zu achten, dass unnötige Einstellungen, Ports etc. deaktiviert sind. Aber gerade bei Webservern gilt es zusätzliche Konfigurationen vorzunehmen, da sie in der Regel für die gesamte Außenwelt – und somit einem größeren … … weiterlesen

Windows Server 2016 – Das Handbuch [Rezension]

Auch wenn Microsoft inzwischen die Veröffentlichung von Windows Server 2019 angekündigt hat, liegt auf meinem Schreibtisch noch eine Ausgabe von Windows Server 2016 – Das Handbuch*. Diese wollte ich schon eine ganze Weile rezensiert haben, aber hole dies nun endlich nach.

Gliederung und Inhalt

Das knapp 1.110 Seiten starke Handbuch von Autor Thomas Joos ist in 42 Kapitel unterteilt, welche der Übersicht halber wiederum in acht Hauptkapitel untergliedert wurden. Die Hauptkapitel sind dabei zum einen Grundlagen und Installation, Einrichtung des Servers, Virtualisierung mit Hyper-V, Active Directory, … … weiterlesen

Happy SysAdmin Day 2018

Heute war er wieder, der alljährliche Sysadmin Day (oder in Langform: System Administrator Appreciation Day). Bereits seit 2000 gebührt an jenem letzten Freitag im Juli eines Jahres der Dank allen Server-Admins, Netzwerkadministratoren, Service-Desk Mitarbeitern und anderen IT-Mitarbeitern. Tagtäglich sorgen sie dafür, dass die IT-Infrastruktur in den Unternehmen läuft, Mails rein und rausgehen, zentrale Dienste bereitstehen und natürlich dem DAU geliebten Anwendern geholfen wird.

Und? Hat man an Dich und Deine Kollegen mit einem Kuchen, einer Tafel Schokolade, aufgrund des heißen Sommertages mit einem Eis oder vielleicht auch nur mit einem „Danke“ gedacht? Wahrscheinlich eher … … weiterlesen

Veeam Backup & Replication 9.5 Update 3a veröffentlicht

Das Team von Veeam hat kürzlich das Update 3a der Version 9.5 von Backup & Replication veröffentlicht. Diese Zwischenupdate bringt unter anderem die Unterstützung von VMware vSphere 6.5 U2 sowie 6.7 mit. Bei Microsoft Windows wird nun neben dem April 2018 Update von Windows 10 auch das Windows Server 1803 Release supported.

Weitere Verbesserungen gab es neben besserem Microsoft Azure Support auch im Bereich der Transportmodi Direct Storage Access (DirectSAN) und Virtual Appliance (Hot Add). Des Weitere gab es kleinere Fehlerbehebungen etwa in Bezug auf die Performance in größeren Umgebungen, Fehlerkorrekturen bei der Wiederherstellung … … weiterlesen

Veeam-Ordner VBRCatalog nimmt viel Speicherplatz weg

Vor kurzem stellte ich auf dem Veeam Backup & Replication Server fest, dass sich eine Partition mehr und mehr füllte. Mittels dem Tool TreeSize konnte ich dann recht schnell den Ordner VBRCatalog als Grund für den enormen Speicherverbrauch ausmachen. Knapp 300 Gigabyte wurden durch das Verzeichnis verschlungen. Knapp 50% gingen davon sogar auf das Konto einer einzigen VM. Dazu später mehr, zunächst einmal die Frage: Wofür wird das Verzeichnis VBRCatalog überhaupt benötigt?

VBRCatalog: Veeam Backup Catalog indexiert Dateien der Gast-VMs

Veeam Backup & Replication verwendet zur Dateiindexierung der Gast-VMs den … weiterlesen

PatchCleaner – Windows Installer Verzeichnis aufräumen

Das Problem: Windows Installer Verzeichnis nimmt viel Speicherplatz weg

Auf diversen unserer PCs haben wir aktuell das Problem, dass die C: Partition der Speicherplatz ausgeht, da die Zuordnung im ursprünglich erstellten Windows-Image etwas knapp bemessen wurde. Sämtliche allgemeinen Maßnahmen wie das Leeren der Temp-Verzeichnisse, Abschalten des Ruhezustands etc. haben nur kurzfristige Effekte. Einen weiteren Speicherfresser konnte ich im Windows Installer Verzeichnis ausmachen, der eifrig MSIs/MSPs sammelt. Vermutlich auch durch SCCM / Windows Updates usw.

Diesen Ordner zu bereinigen, kann Nebeneffekte mit sich bringen und ist darum mit äußerster Vorsicht zu genießen. Ein Backup solltest Du ggf. also zur Hand haben. … … weiterlesen

Treffen der Exchange User Group OWL (EUGO)

Bereits zum sechsten Mal hat in Bielefeld ein Treffen der Exchange User Group OWL (EUGO) stattgefunden. Und endlich habe ich es auch mal geschafft, an dem Termin teilzunehmen. Anders als der Name vermuten lässt, steht nicht nur Exchange auf der Agenda. Auch das Einzugsgebiet war mit Teilnehmenden aus Dortmund und Bremen doch etwas weitläufiger als lediglich das bescheidene Ostwestfalen. 🙂

In gemütlicher Atmosphäre wurde in der Allegro Habichtshöhe neben Exchange auch über andere Microsoft Technologien und Produkte wie … weiterlesen

Master-Studium erfolgreich bestanden

In letzter Zeit war es hier auf meinem Blog eher still geworden. Der Grund dafür lag ganz sicher nicht darin, dass ich den Spaß am Bloggen verloren oder das Interesse an Microsoft-Produkten und IT-Infrastrukturen verloren hätte. Es lag an fehlender Zeit. Zeit, die ich in den letzten Monaten vor allem in den erfolgreichen Abschluss meines Studiums gesteckt habe.

Seit letztem Dienstag darf ich mich nach einer gelungenen Masterarbeit und anschließendem Kolloquium nun Master of Science für IT-Management and Information Systems nennen. Sieben Jahre lang habe ich zuerst meinen Bachelor-Abschluss absolviert und anschließend noch das Master-Studium dran gehängt. Neben … … weiterlesen

LaTeX: Auto Expansion is only possible with scalable fonts Fehler beheben

Aktuell schreibe ich fleißig an meiner Masterthesis, weshalb der Blog derzeit auch leider viel zu kurz kommt.  😕  Die Abhandlung verfasse ich natürlich mit LaTeX. Zum einen schont es ungemein meine Nerven in Sachen Formatierung, Fußnoten, Zitaten & Co, weil dass mit Word nach wie vor einfach nicht komfortabel genug ist. Zum anderen sieht das typografische Gesamtbild mit LaTeX einfach besser aus 😀

Das Stichwort Typografie bringt mich auch gleich zu dem Inhalt dieses Beitrags. Da ich auch gerne mal mit den einzelnen Schriften-Paketen … … weiterlesen

Veeam Backup & Replication 9.5 Update 3 veröffentlicht

Veeam hat das Update 3 für Backup & Replication 9.5 veröffentlicht. Der Ansturm der Admins scheint so stark gewesen zu sein, dass die Webseite des Softwareherstellers heute Nachmittag einige Zeit lang nicht mal mehr erreichbar war.

Nach eigenen Angabe sind hunderte von Verbesserungen in das Update 3 eingeflossen, sowohl für virtuelle, als auch physische und Cloud Umgebungen. Eine der Hauptneuerungen ist die integrierte Verwaltung des Veeam Agents for Windows / Linux, die ursprünglich erst für die Version 10 angekündigt war. Den Veeam Agent könnt ihr für physische Server jetzt auch direkt aus der Konsole … … weiterlesen

Windows Server 2016 – Praxiseinstieg [Rezension]

Gliederung und Inhalt

Autor Jörg Schieb stellt in Windows Server 2016 – Praxiseinstieg auf rund 565 Seiten alle wichtigen Funktion von Windows Server 2016 vor. Das Buch gliedert sich in vier Hauptteile mit insgesamt 25 Kapiteln.

Im ersten Teil (Allgemeine Systemadministration) werden überwiegend grundlegende Themen wie bspw. die Neuerungen oder die Lizenzierung von Windows Server 2016 besprochen. In weiteren Kapiteln werden die Installation, die Verwendung des Server Managers, die Shell oder die Benutzer/Gruppen Verwaltung behandelt.

Der zweite Teil Windows Server 2016 im Detail taucht tiefer in verschiedene Funktionalitäten des Windows Servers wie DHCP, Storage … … weiterlesen

Silicon Valley: Was aus dem mächtigsten Tal der Welt auf uns zukommt [Rezension]

Kürzlich habe ich das Buch „Silicon Valley: Was aus dem mächtigsten Tal der Welt auf uns zukommt“ von Axel Springer Christoph Keese. Eine wirklich sehr spannende Lektüre, dass ich kann ich schon vorab verraten. Der Autor hat selbst einige Zeit im „Silicon Valley“ gelebt und kennt die „Szene“ von Innen.

Zusammenfassung

Er beschreibt dabei zum einen Leben und Kultur in Palo Alto, den offensichtlich freundlichen Gewohnheiten der Einwohner im Charme einer Kleinstadt und nicht eines Ortes, von dem die größte (digitale) Macht der Welt ausgeht. Aber vor allem beleuchtet er die Arbeits- und … … weiterlesen

Windows 10 Creators Update – Regedit endlich mit Adressleiste

Das Creators Update für Windows 10 ist nun schon eine Weile draußen und seit letzter Woche habe auch ich das Update installiert. Vielen kleinere Änderungen sind eingeflossen, darunter auch die folgende: Die REGEDIT hat eine Erweiterung erhalten. Seit Windows 95 praktisch nicht mehr verändert worden, gibt es nun endlich eine Adressleiste.

Wollte man früher eine Änderung vornehmen, die z.B. im Web beschrieben wurde, so musste man sich entweder durch die tiefen Verzweigungen klicken oder auf Dritt-Tools (bspw. von O&O Software) zurückgreifen, um schneller als Ziel zu gelangen. Von nun an kannst Du Registry-Pfade auch … … weiterlesen