<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Markus Bäker &#187; Active Directory Domain Service</title>
	<atom:link href="http://www.mbaeker.de/category/active-directory-domain-service/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mbaeker.de</link>
	<description>Use %~dp0 !!!</description>
	<lastBuildDate>Tue, 31 Jan 2012 10:49:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>SCOM: Neue Management Packs Ende Juli</title>
		<link>http://www.mbaeker.de/2011/07/scom-neue-management-packs-ende-juli/</link>
		<comments>http://www.mbaeker.de/2011/07/scom-neue-management-packs-ende-juli/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 17:35:22 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Operations Manager]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[SC Software Updates]]></category>
		<category><![CDATA[scom]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=632</guid>
		<description><![CDATA[In den letzten 14 Tagen ist nur ein neues Management Pack von Microsoft veröffentlicht worden. Dies aber gleich mit mehreren Sprachpaketen. Es handelt sich Dabei um das Überwachugnspaket für den Active Directory Rights Managemetn Server 2008 (RMS) und 2008 R2. Neue Management Packs im Zeitraum zwischen 17.07.2011 und 28.07.2011 Microsoft AD RMS 2008 Discovery 6.0.7597.0 [...]]]></description>
			<content:encoded><![CDATA[<p>In den letzten 14 Tagen ist nur ein neues Management Pack von Microsoft veröffentlicht worden. Dies aber gleich mit mehreren Sprachpaketen. Es handelt sich Dabei um das Überwachugnspaket für den Active Directory Rights Managemetn Server 2008 (RMS) und 2008 R2. </p>
<p>Neue Management Packs im Zeitraum zwischen 17.07.2011 und 28.07.2011</p>
<ul>
<li><a href="http://download.microsoft.com/download/A/5/1/A518CAAD-5B7E-4C2B-A3A0-2A4A177DA52A/Microsoft.ADRMS.2008.Discovery.mp" target="_blank">Microsoft AD RMS 2008 Discovery 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/5/1/A518CAAD-5B7E-4C2B-A3A0-2A4A177DA52A/Microsoft.ADRMS.2008.Monitoring.mp" target="_blank">Microsoft AD RMS 2008 Monitoring 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/5/1/A518CAAD-5B7E-4C2B-A3A0-2A4A177DA52A/Microsoft.ADRMS.2008.R2.Discovery.mp" target="_blank">Microsoft AD RMS 2008 R2 Discovery 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/5/1/A518CAAD-5B7E-4C2B-A3A0-2A4A177DA52A/Microsoft.ADRMS.2008.R2.Monitoring.mp" target="_blank">Microsoft AD RMS 2008 R2 Monitoring 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/5/1/A518CAAD-5B7E-4C2B-A3A0-2A4A177DA52A/Microsoft.ADRMS.Library (2).mp" target="_blank">Microsoft AD RMS Library 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/5/1/A518CAAD-5B7E-4C2B-A3A0-2A4A177DA52A/ADRMS Management Pack Guide.doc" target="_blank">MP Guide Active Directory Rights Management Services</a></li>
<p><span id="more-632"></span></p>
<li><a href="http://download.microsoft.com/download/C/5/4/C548DE38-12AE-4B95-B338-FC94B12AD7CF/Microsoft.ADRMS.2008.Discovery.ESN.mp" target="_blank">Microsoft.ADRMS.2008.Discovery.ESN 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/C/5/4/C548DE38-12AE-4B95-B338-FC94B12AD7CF/Microsoft.ADRMS.2008.Monitoring.ESN.mp" target="_blank">Microsoft.ADRMS.2008.Monitoring.ESN 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/C/5/4/C548DE38-12AE-4B95-B338-FC94B12AD7CF/Microsoft.ADRMS.2008.R2.Discovery.ESN.mp" target="_blank">Microsoft.ADRMS.2008.R2.Discovery.ESN 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/C/5/4/C548DE38-12AE-4B95-B338-FC94B12AD7CF/Microsoft.ADRMS.2008.R2.Monitoring.ESN.mp" target="_blank">Microsoft.ADRMS.2008.R2.Monitoring.ESN 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/C/5/4/C548DE38-12AE-4B95-B338-FC94B12AD7CF/Microsoft.ADRMS.Library.ESN.mp" target="_blank">Microsoft.ADRMS.Library.ESN 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/0/9/B/09BBAAFF-CD6C-4BD6-AE7C-52B10CEA7DFC/Microsoft.ADRMS.2008.Discovery.FRA.mp" target="_blank">Microsoft.ADRMS.2008.Discovery.FRA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/0/9/B/09BBAAFF-CD6C-4BD6-AE7C-52B10CEA7DFC/Microsoft.ADRMS.2008.Monitoring.FRA.mp" target="_blank">Microsoft.ADRMS.2008.Monitoring.FRA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/0/9/B/09BBAAFF-CD6C-4BD6-AE7C-52B10CEA7DFC/Microsoft.ADRMS.2008.R2.Discovery.FRA.mp" target="_blank">Microsoft.ADRMS.2008.R2.Discovery.FRA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/0/9/B/09BBAAFF-CD6C-4BD6-AE7C-52B10CEA7DFC/Microsoft.ADRMS.2008.R2.Monitoring.FRA.mp" target="_blank">Microsoft.ADRMS.2008.R2.Monitoring.FRA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/0/9/B/09BBAAFF-CD6C-4BD6-AE7C-52B10CEA7DFC/Microsoft.ADRMS.Library.FRA.mp" target="_blank">Microsoft.ADRMS.Library.FRA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/F/5/A/F5A69444-893A-4B09-AE24-71785BB20472/Microsoft.ADRMS.2008.Discovery.ITA.mp" target="_blank">Microsoft.ADRMS.2008.Discovery.ITA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/F/5/A/F5A69444-893A-4B09-AE24-71785BB20472/Microsoft.ADRMS.2008.Monitoring.ITA.mp" target="_blank">Microsoft.ADRMS.2008.Monitoring.ITA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/F/5/A/F5A69444-893A-4B09-AE24-71785BB20472/Microsoft.ADRMS.2008.R2.Discovery.ITA.mp" target="_blank">Microsoft.ADRMS.2008.R2.Discovery.ITA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/F/5/A/F5A69444-893A-4B09-AE24-71785BB20472/Microsoft.ADRMS.2008.R2.Monitoring.ITA.mp" target="_blank">Microsoft.ADRMS.2008.R2.Monitoring.ITA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/F/5/A/F5A69444-893A-4B09-AE24-71785BB20472/Microsoft.ADRMS.Library.ITA.mp" target="_blank">Microsoft.ADRMS.Library.ITA 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/6/C/A6CCD83E-6C61-4C12-B773-137AE1A21A56/Microsoft.ADRMS.2008.Discovery.PTB.mp" target="_blank">Microsoft.ADRMS.2008.Discovery.PTB 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/6/C/A6CCD83E-6C61-4C12-B773-137AE1A21A56/Microsoft.ADRMS.2008.Monitoring.PTB.mp" target="_blank">Microsoft.ADRMS.2008.Monitoring.PTB 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/6/C/A6CCD83E-6C61-4C12-B773-137AE1A21A56/Microsoft.ADRMS.2008.R2.Discovery.PTB.mp" target="_blank">Microsoft.ADRMS.2008.R2.Discovery.PTB 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/6/C/A6CCD83E-6C61-4C12-B773-137AE1A21A56/Microsoft.ADRMS.2008.R2.Monitoring.PTB.mp" target="_blank">Microsoft.ADRMS.2008.R2.Monitoring.PTB 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/A/6/C/A6CCD83E-6C61-4C12-B773-137AE1A21A56/Microsoft.ADRMS.Library.PTB.mp" target="_blank">Microsoft.ADRMS.Library.PTB 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/5/7/D/57DE5CBB-3FA2-40EA-94C8-8FF7F07CD7C2/Microsoft.ADRMS.2008.Discovery.RUS.mp" target="_blank">Microsoft.ADRMS.2008.Discovery.RUS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/5/7/D/57DE5CBB-3FA2-40EA-94C8-8FF7F07CD7C2/Microsoft.ADRMS.2008.Monitoring.RUS.mp" target="_blank">Microsoft.ADRMS.2008.Monitoring.RUS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/5/7/D/57DE5CBB-3FA2-40EA-94C8-8FF7F07CD7C2/Microsoft.ADRMS.2008.R2.Discovery.RUS.mp" target="_blank">Microsoft.ADRMS.2008.R2.Discovery.RUS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/5/7/D/57DE5CBB-3FA2-40EA-94C8-8FF7F07CD7C2/Microsoft.ADRMS.2008.R2.Monitoring.RUS.mp" target="_blank">Microsoft.ADRMS.2008.R2.Monitoring.RUS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/5/7/D/57DE5CBB-3FA2-40EA-94C8-8FF7F07CD7C2/Microsoft.ADRMS.Library.RUS.mp" target="_blank">Microsoft.ADRMS.Library.RUS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/B/8DB42C3C-DD49-4E09-BC2D-D17B2F45FC64/Microsoft.ADRMS.2008.Discovery.CHS.mp" target="_blank">Microsoft.ADRMS.2008.Discovery.CHS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/B/8DB42C3C-DD49-4E09-BC2D-D17B2F45FC64/Microsoft.ADRMS.2008.Monitoring.CHS.mp" target="_blank">Microsoft.ADRMS.2008.Monitoring.CHS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/B/8DB42C3C-DD49-4E09-BC2D-D17B2F45FC64/Microsoft.ADRMS.2008.R2.Discovery.CHS.mp" target="_blank">Microsoft.ADRMS.2008.R2.Discovery.CHS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/B/8DB42C3C-DD49-4E09-BC2D-D17B2F45FC64/Microsoft.ADRMS.2008.R2.Monitoring.CHS.mp" target="_blank">Microsoft.ADRMS.2008.R2.Monitoring.CHS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/B/8DB42C3C-DD49-4E09-BC2D-D17B2F45FC64/Microsoft.ADRMS.Library.CHS.mp" target="_blank">Microsoft.ADRMS.Library.CHS 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/7/8D766546-16AB-45D5-8518-1698CDF831CC/Microsoft.ADRMS.2008.Discovery.CHT.mp" target="_blank">Microsoft.ADRMS.2008.Discovery.CHT 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/7/8D766546-16AB-45D5-8518-1698CDF831CC/Microsoft.ADRMS.2008.Monitoring.CHT.mp" target="_blank">Microsoft.ADRMS.2008.Monitoring.CHT 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/7/8D766546-16AB-45D5-8518-1698CDF831CC/Microsoft.ADRMS.2008.R2.Discovery.CHT.mp" target="_blank">Microsoft.ADRMS.2008.R2.Discovery.CHT 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/7/8D766546-16AB-45D5-8518-1698CDF831CC/Microsoft.ADRMS.2008.R2.Monitoring.CHT.mp" target="_blank">Microsoft.ADRMS.2008.R2.Monitoring.CHT 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/7/8D766546-16AB-45D5-8518-1698CDF831CC/Microsoft.ADRMS.Library.CHT.mp" target="_blank">Microsoft.ADRMS.Library.CHT 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/B/0/D/B0DC3784-C335-48CD-B77C-4DFF87D0E047/Microsoft.ADRMS.2008.Discovery.DEU.mp" target="_blank">Microsoft.ADRMS.2008.Discovery.DEU 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/B/0/D/B0DC3784-C335-48CD-B77C-4DFF87D0E047/Microsoft.ADRMS.2008.Monitoring.DEU.mp" target="_blank">Microsoft.ADRMS.2008.Monitoring.DEU 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/B/0/D/B0DC3784-C335-48CD-B77C-4DFF87D0E047/Microsoft.ADRMS.2008.R2.Discovery.DEU.mp" target="_blank">Microsoft.ADRMS.2008.R2.Discovery.DEU 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/B/0/D/B0DC3784-C335-48CD-B77C-4DFF87D0E047/Microsoft.ADRMS.2008.R2.Monitoring.DEU.mp" target="_blank">Microsoft.ADRMS.2008.R2.Monitoring.DEU 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/B/0/D/B0DC3784-C335-48CD-B77C-4DFF87D0E047/Microsoft.ADRMS.Library.DEU.mp" target="_blank">Microsoft.ADRMS.Library.DEU 6.0.7597.0</a></li>
<li><a href="http://download.microsoft.com/download/8/D/B/8DB42C3C-DD49-4E09-BC2D-D17B2F45FC64/Simplified Chinese ADRMS Management Pack Guide.docx" target="_blank">MP Guide Chinese Simplified</a></li>
<li><a href="http://download.microsoft.com/download/8/D/7/8D766546-16AB-45D5-8518-1698CDF831CC/Traditional Chinese ADRMS Management Pack Guide.docx" target="_blank">MP Guide Chinese Traditional</a></li>
<li><a href="http://download.microsoft.com/download/0/9/B/09BBAAFF-CD6C-4BD6-AE7C-52B10CEA7DFC/French ADRMS Management Pack Guide.docx" target="_blank">MP Guide French</a></li>
<li><a href="http://download.microsoft.com/download/F/5/A/F5A69444-893A-4B09-AE24-71785BB20472/Italian ADRMS Management Pack Guide.docx" target="_blank">MP Guide Italian</a></li>
<li><a href="http://download.microsoft.com/download/A/6/C/A6CCD83E-6C61-4C12-B773-137AE1A21A56/Portuguese (Brazil) ADRMS Management Pack Guide.docx" target="_blank">MP Guide Portuguese-Brazil</a></li>
<li><a href="http://download.microsoft.com/download/5/7/D/57DE5CBB-3FA2-40EA-94C8-8FF7F07CD7C2/Russian ADRMS Management Pack Guide.docx" target="_blank">MP Guide Russian</a></li>
<li><a href="http://download.microsoft.com/download/C/5/4/C548DE38-12AE-4B95-B338-FC94B12AD7CF/Spanish ADRMS Management Pack Guide.docx" target="_blank">MP Guide Spanish</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/07/scom-neue-management-packs-ende-juli/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fileservermigration mit DFSR</title>
		<link>http://www.mbaeker.de/2011/06/fileservermigration-mit-dfsr/</link>
		<comments>http://www.mbaeker.de/2011/06/fileservermigration-mit-dfsr/#comments</comments>
		<pubDate>Sun, 12 Jun 2011 16:19:47 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[English]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[DFSR]]></category>
		<category><![CDATA[Hardware]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=498</guid>
		<description><![CDATA[DFS ermöglicht nicht nur eine einheitliche Sicht bzw. Einstiegspunkt auf die Dateien im Unternehmen, sondern ermöglicht auch ein transparentes Umziehen der Dateien von einem Server auf einen anderen. Dabei wird zuerst eine Replikation zwischen alten und neuem Fileserver mittels DFSR eingerichtet. DFSR ist trotz des Namens unabhängig von DFS, d.h. hierfür müssen die Fileserver nicht [...]]]></description>
			<content:encoded><![CDATA[<p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; float: left; padding-top: 0px; border: 0px;" title="email_write" src="http://www.mbaeker.de/wp-content/uploads/2011/06/email_write.png" border="0" alt="email_write" width="59" height="59" align="left" />DFS ermöglicht nicht nur eine einheitliche Sicht bzw. Einstiegspunkt auf die Dateien im Unternehmen, sondern ermöglicht auch ein transparentes Umziehen der Dateien von einem Server auf einen anderen.</p>
<p>Dabei wird zuerst eine Replikation zwischen alten und neuem Fileserver mittels DFSR eingerichtet. DFSR ist trotz des Namens unabhängig von DFS, d.h. hierfür müssen die Fileserver nicht als Ziel eines DFS Zweiges eingerichtet sein.</p>
<p>Sobald die Initiale Replikation abgeschlossen ist, kann der neue Fileserver als weiteres Ziel in den DFS eingehängt werden. Das alte Ziel kann dann entfernt werden (eventuell vorher ein vollständiges Backup auf dem neuen Fileserver abwarten?). Offene Dateien von Benutzern liegen immer noch auf dem alten Share und können erst repliziert werden, wenn sie die Dateien geschlossen oder sich abgemeldet haben. Daher sollte die Replikation erst gestoppt werden, wenn alle offenen Dateien geschlossen sind.</p>
<p>Eine mögliche Ergänzung ist es, den neuen Fileserver zuerst als Read-Only Replikat (erst ab Windows 2008 R2) laufen zu lassen, so wird sicher gestellt, dass nicht versehentlich auf dem neuen Fileserver Dateien gelöscht oder geändert werden und diese somit wieder zurück repliziert werden. Eine Änderung dieses Status bedeutet leider eine neue Initiale Replikation, d.h. DFSR kontrolliert erneut alle Dateien, ob sie sich in der Quelle oder im Ziel geändert haben. Dies bedeutet eine entsprechende Last und Verzögerung. Aus Erfahrung würde ich daher auf dieses Feature bei einer Migration verzichten.</p>
<p>Um die Initiale Replikation zu beschleunigen, kann man auch die Dateien zuerst auf einem anderen Weg übertragen. Hier bietet sich ein Backup oder Robocopy an. Dies hat den Vorteil, dass man das kopieren z.B. in der Nacht oder am Wochenende anstoßen und die volle Bandbreite nutzen kann. DFSR verwendet immer nur den gerade freien Anteil.</p>
<p>Eine Beschreibung wie die Initiale Replikation funktioniert ist hier zu finden:</p>
<p><a title="http://blogs.technet.com/b/askds/archive/2008/02/12/get-out-and-push-getting-the-most-out-of-dfsr-pre-staging.aspx" href="http://blogs.technet.com/b/askds/archive/2008/02/12/get-out-and-push-getting-the-most-out-of-dfsr-pre-staging.aspx" target="_blank">http://blogs.technet.com/b/askds/archive/2008/02/12/get-out-and-push-getting-the-most-out-of-dfsr-pre-staging.aspx</a></p>
<p>Die passenden Kommandozeilen für Robocopy sind in diesem Artikel beschrieben:</p>
<p><a title="http://blogs.technet.com/b/askds/archive/2010/09/07/replacing-dfsr-member-hardware-or-os-part-2-pre-seeding.aspx" href="http://blogs.technet.com/b/askds/archive/2010/09/07/replacing-dfsr-member-hardware-or-os-part-2-pre-seeding.aspx">http://blogs.technet.com/b/askds/archive/2010/09/07/replacing-dfsr-member-hardware-or-os-part-2-pre-seeding.aspx</a></p>
<p>ACHTUNG: Auf jeden Fall die aktuellste Robocopy Version (z.B. <a title="http://support.microsoft.com/kb/979808/en-us" href="http://support.microsoft.com/kb/979808/en-us">http://support.microsoft.com/kb/979808/en-us</a>)  verwenden und möglichst auf einem Windows 2008 R2  Server kopieren. Auch die aktuellsten Hotfixe für DFSR können nicht schaden (eine Liste mit aktuellen Hofixen unter <a title="http://support.microsoft.com/kb/968429/en-us" href="http://support.microsoft.com/kb/968429/en-us">http://support.microsoft.com/kb/968429/en-us</a>).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/06/fileservermigration-mit-dfsr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kleine Tools &#8211; gro&#223;e Wirkung</title>
		<link>http://www.mbaeker.de/2011/05/kleine-tools-groe-wirkung/</link>
		<comments>http://www.mbaeker.de/2011/05/kleine-tools-groe-wirkung/#comments</comments>
		<pubDate>Sun, 01 May 2011 08:41:39 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/2011/05/kleine-tools-groe-wirkung/</guid>
		<description><![CDATA[Gerade im AD-Umfeld finde ich die Tools von Joe Richards (http://joeware.net) immer wieder großartig. Mit ihnen lassen sich durch geschickte Verkettungen sehr schnell Aufgaben lösen. Dabei ist der Ansatz ähnlich wie bei Unix, d.h. ein Tool hat ein Aufgabenspektrum (z.B. finden, ändern, löschen, …) – die Tools wiederum können über die Std-out Ausgabe gekoppelt werden. [...]]]></description>
			<content:encoded><![CDATA[<p><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top: 0px; border-right: 0px; padding-top: 0px" title="lock_open" border="0" alt="lock_open" align="left" src="http://www.mbaeker.de/wp-content/uploads/2011/05/lock_open.png" width="75" height="75" />Gerade im AD-Umfeld finde ich die Tools von Joe Richards (<a href="http://joeware.net">http://joeware.net</a>) immer wieder großartig. Mit ihnen lassen sich durch geschickte Verkettungen sehr schnell Aufgaben lösen. Dabei ist der Ansatz ähnlich wie bei Unix, d.h. ein Tool hat ein Aufgabenspektrum (z.B. finden, ändern, löschen, …) – die Tools wiederum können über die Std-out Ausgabe gekoppelt werden. Wer also nicht immer gleich die Power Shell starten will, sollte sich diese Programm verlinken.</p>
<p>Ein Beispiel, um die Anzahl der Mitglieder einer Gruppe zu zählen:</p>
<blockquote><p>adfind -f &quot;samaccountname=GRUPPENNAME&quot; member -list | adfind -c</p>
<p>AdFind V01.41.00cpp Joe Richards (joe@joeware.net) February 2010</p>
<p>Using server: dc01:389</p>
<p>Directory: Windows Server 2008</p>
<p>201 Objects returned</p>
</blockquote>
<p>In Worten: Suche ein Objekt mit dem NT4-Namen GRUPPENNAME und gibt das Attribut member als Liste aus. Die Rückgabe wird erneut an adfind gegeben, das die Anzahl zählt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/05/kleine-tools-groe-wirkung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ADDS: Nicht gel&#246;schtes Profil beim Abmelden</title>
		<link>http://www.mbaeker.de/2011/03/adds-nicht-gelschtes-profil-beim-abmelden/</link>
		<comments>http://www.mbaeker.de/2011/03/adds-nicht-gelschtes-profil-beim-abmelden/#comments</comments>
		<pubDate>Sat, 19 Mar 2011 17:59:06 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[adds]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Debug]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[ie8]]></category>
		<category><![CDATA[Winlogon]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=419</guid>
		<description><![CDATA[Probembeschreibung: In einigen sichereren Umgebungen sollen servergespeicherte Profile beim Abmelden gelöscht werden. Nach einem Upgrade auf IE8 war dies bei einem Kunden nicht mehr der Fall. Es blieben immer Reste von Anwendungsdateien zurück. Im Speziellen fiel dabei die index.dat vom IE8 auf. Fehleranalyse: Um der Ursache auf den Grund zu gehen, wurde das Debugging bei [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top: 0px; border-right: 0px; padding-top: 0px" title="icon-12" border="0" alt="icon-12" align="left" src="http://www.mbaeker.de/wp-content/uploads/2011/03/icon-12.png" width="64" height="64" />Probembeschreibung:</strong> In einigen sichereren Umgebungen sollen servergespeicherte Profile beim Abmelden gelöscht werden. Nach einem Upgrade auf IE8 war dies bei einem Kunden nicht mehr der Fall. Es blieben immer Reste von Anwendungsdateien zurück. Im Speziellen fiel dabei die index.dat vom IE8 auf.</p>
<p><strong>Fehleranalyse:</strong> Um der Ursache auf den Grund zu gehen, wurde das Debugging bei der Profilverarbeitung erhöht: Aktivieren des Environment Debug Loggings von Winlogon (<a href="http://support.microsoft.com/kb/221833/en-us"><u>http://support.microsoft.com/kb/221833/en-us</u></a>). Die dabei im Log gefundenen Fehler wurde an Google übergeben <img style="border-bottom-style: none; border-right-style: none; border-top-style: none; border-left-style: none" class="wlEmoticon wlEmoticon-winkingsmile" alt="Winking smile" src="http://www.mbaeker.de/wp-content/uploads/2011/03/wlEmoticon-winkingsmile.png" /></p>
<p><strong>Ursache:</strong> Ursache ist ein Fehler im IE8 mit einer speziellen Gruppenrichtlinieneinstellung (Hinzufügen von Trusted Domains per GPO). Das Problem ist hier beschrieben: <a href="http://support.microsoft.com/kb/974277/en-us"><u>http://support.microsoft.com/kb/974277/en-us</u></a></p>
<p>Der darin beschriebene Workraround mit einer manuellen Registryeinstellung wurde getestet und war erfolgreich. Folgende Einstellung muss durchgeführt werden:</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_USE_IETLDLIST_FOR_DOMAIN_DETERMINATION]</p>
<p>&quot;winlogon.exe&quot;=dword:00000000</p>
<p>Diese Einstellung ist natürlich auch per GPO verteilbar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/03/adds-nicht-gelschtes-profil-beim-abmelden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manual activate debug for GPP</title>
		<link>http://www.mbaeker.de/2010/12/manual-activate-debug-for-gpp/</link>
		<comments>http://www.mbaeker.de/2010/12/manual-activate-debug-for-gpp/#comments</comments>
		<pubDate>Mon, 20 Dec 2010 18:17:42 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[English]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Debug]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=356</guid>
		<description><![CDATA[Sometimes you have to debug group policy preferences (gpp) and don&#8217;t want to activate the debugging with another group policy. You can simpe activate the debugging with two registry entries: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{728EE579-943C-4519-9EF7-AB56765798ED}] "LogLevel"=dword:00000003 "TraceLevel"=dword:00000002 This will activate the debugging for data sources (odbc). Which part you debug is defined by the guid in the registry [...]]]></description>
			<content:encoded><![CDATA[<p>Sometimes you have to debug group policy preferences (gpp) and don&#8217;t want to activate the debugging with another group policy.</p>
<p>You can simpe activate the debugging with two registry entries:</p>
<pre><span style="font-family: Arial,sans-serif; font-size: x-small;">
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Group Policy\{728EE579-943C-4519-9EF7-AB56765798ED}]
"LogLevel"=dword:00000003
"TraceLevel"=dword:00000002
</span></pre>
<div>This will activate the debugging for data sources (odbc). Which part you debug is defined by the guid in the registry path.</div>
<div>It works directly with a gpupdate. You can find the log files under %allusers%\Application Data\Microsoft\Group Policies&#8230;</div>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/12/manual-activate-debug-for-gpp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Massenhafte Anpassung von DHCP Optionen</title>
		<link>http://www.mbaeker.de/2010/06/massenhafte-anpassung-von-dhcp-optionen/</link>
		<comments>http://www.mbaeker.de/2010/06/massenhafte-anpassung-von-dhcp-optionen/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 17:25:25 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=332</guid>
		<description><![CDATA[Möchte man auf die schnelle bei einem Windows 2008 DHCP Server in jedem Scope DHCP Options anpassen, so lässt sich dies mit ein paar Zeilen Batchcode erledigen: &#160; for /f &#34;usebackq skip=4&#34; %%a in (`netsh dhcp server \\DHCPSERVER show scope`) do ( netsh dhcp server \\DHCPSERVER scope %%a set optionvalue 006 IPADDRESS ip.des.dns.servers ip.des.zweiten.dns netsh [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="source" border="0" alt="source" align="left" src="http://www.mbaeker.de/wp-content/uploads/2010/06/source.png" width="64" height="64" /> Möchte man auf die schnelle bei einem Windows 2008 DHCP Server in jedem Scope DHCP Options anpassen, so lässt sich dies mit ein paar Zeilen Batchcode erledigen:</p>
<p>&#160;</p>
<blockquote><p>for /f &quot;usebackq skip=4&quot; %%a in (`netsh dhcp server <a href="file://\\DHCPSERVER">\\DHCPSERVER</a> show scope`) do (</p>
<p>netsh dhcp server <a href="file://\\DHCPSERVER">\\DHCPSERVER</a> scope %%a set optionvalue 006 IPADDRESS ip.des.dns.servers ip.des.zweiten.dns</p>
<p>netsh dhcp server <a href="file://\\DHCPSERVER">\\DHCPSERVER</a> scope %%a set optionvalue 015 STRING dns.name</p>
<p>)</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/06/massenhafte-anpassung-von-dhcp-optionen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DC isolieren bei Schema Update?</title>
		<link>http://www.mbaeker.de/2010/05/dc-isolieren-bei-schema-update/</link>
		<comments>http://www.mbaeker.de/2010/05/dc-isolieren-bei-schema-update/#comments</comments>
		<pubDate>Mon, 10 May 2010 18:00:17 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[HAL]]></category>
		<category><![CDATA[SP1]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=325</guid>
		<description><![CDATA[Ich habs nie gemacht und auch nicht für sinnvoll gehalten (oder war ich nur zu faul?). Jetzt gibt es dazu eine konkrete Aussage von Microsoft: Is there a way to isolate a DC in order to do an AD Schema upgrade? I cannot find any documentation on how to do this. Answer Isolating the Schema [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mbaeker.de/wp-content/uploads/2010/05/icon03.png"><img style="border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px" title="icon-03" border="0" alt="icon-03" align="left" src="http://www.mbaeker.de/wp-content/uploads/2010/05/icon03_thumb.png" width="64" height="64" /></a> Ich habs nie gemacht und auch nicht für sinnvoll gehalten (oder war ich nur zu faul?).</p>
<p>Jetzt gibt es dazu eine konkrete Aussage von Microsoft:</p>
<blockquote><p>Is there a way to isolate a DC in order to do an AD Schema upgrade? I cannot find any documentation on how to do this.</p>
<h3>Answer</h3>
<p>Isolating the Schema Master for ADPREP /FORESTPREP is unsupported (i.e. &quot;not tested by the Product Group&quot;) and not recommended*; we intentionally try to block you from this scenario starting in Win2003 SP1.</p>
</blockquote>
<p>Quelle und Begründung: Dritte Frage auf <a href="http://blogs.technet.com/askds/archive/2010/04/16/friday-mail-sack-i-live-again-edition.aspx" target="_blank">http://blogs.technet.com/askds/archive/2010/04/16/friday-mail-sack-i-live-again-edition.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/05/dc-isolieren-bei-schema-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Versteckte Windows Features Part IV</title>
		<link>http://www.mbaeker.de/2010/04/versteckte-windows-features-part-iv/</link>
		<comments>http://www.mbaeker.de/2010/04/versteckte-windows-features-part-iv/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 18:30:48 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Batchdatei]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=294</guid>
		<description><![CDATA[Migriert man einen Druckserver in eine neue Domäne, so gibt es häufig Probleme mit dem Publizieren der Drucker im Active Directory (ADS). Bei einzelnen Druckern hilft es den Hacken im AD veröffentlich zu entfernen, übernehmen und wieder zu setzen. Gerade bei vielen Druckern macht dies natürlichen keinen Spaß. Und IT soll ja Spaß machen Daher [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mbaeker.de/wp-content/uploads/2010/04/icon20.png"><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="icon-20" src="http://www.mbaeker.de/wp-content/uploads/2010/04/icon20_thumb.png" border="0" alt="icon-20" width="64" height="64" align="left" /></a> Migriert man einen Druckserver in eine neue Domäne, so gibt es häufig Probleme mit dem Publizieren der Drucker im Active Directory (ADS). Bei einzelnen Druckern hilft es den Hacken im AD veröffentlich zu entfernen, übernehmen und wieder zu setzen. Gerade bei vielen Druckern macht dies natürlichen keinen Spaß. Und IT soll ja Spaß machen <img src='http://www.mbaeker.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Daher hat Microsoft auch hier eine Komandozeilenalternative bereitgestellt: setprinter</p>
<p>Den Status der Veröffentlichung (unpublished, published oder published pending) kann man mittels setprinter -show \\druckservername 7 anzeigen lassen.</p>
<p>Um das Publizieren aller Drucker eines Druckservers zu erzwingen, bietet sich der Befehl setprinter \\druckservername 7 &#8220;dwAction=publish&#8221; an.</p>
<p>Die Ausgabe sieht dann wie folgt aus:</p>
<p><span style="font-family: arial,sans-serif; font-size: small;"><span style="font-size: x-small;"><a href="http://www.mbaeker.de/wp-content/uploads/2010/04/publishPrinter.png"><img class="size-medium wp-image-296 alignnone" title="Output setprinter publishPrinter" src="http://www.mbaeker.de/wp-content/uploads/2010/04/publishPrinter-300x154.png" alt="Output setprinter publishPrinter" width="300" height="154" /></a></span></span></p>
<p>Und wo findet man das Tool? Im Resourcekit&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/04/versteckte-windows-features-part-iv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flash: Wie installiere ich einen Windows 2008 R2 Core Domänen Controller</title>
		<link>http://www.mbaeker.de/2010/03/flash-wie-installiere-ich-einen-windows-2008-r2-core-domanen-controller/</link>
		<comments>http://www.mbaeker.de/2010/03/flash-wie-installiere-ich-einen-windows-2008-r2-core-domanen-controller/#comments</comments>
		<pubDate>Sat, 13 Mar 2010 18:41:24 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Batchdatei]]></category>
		<category><![CDATA[Core]]></category>
		<category><![CDATA[W2k8]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=277</guid>
		<description><![CDATA[Ich habe mal mit Wink die Installation eines W2k8 R2 DCs aufgezeichnet. Das Vorgehen ist denkbar einfach: W2k8 R2 Core installieren (von DVD booten) Mittels sconfig.cmd den Rechner umbenennen Eine unattend.ini erstellen. Details dazu unter http://support.microsoft.com/kb/947034 (Ergänzung Forest/Domainlevel 4 ist Windows 2008 R2) In der unattend.ini muss das recovery Passwort hinterlegt werden (im Flash mittels [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe mal mit <a href="http://www.debugmode.com/wink/" target="_blank">Wink</a> die Installation eines W2k8 R2 DCs aufgezeichnet. Das Vorgehen ist denkbar einfach:</p>
<ol>
<li>W2k8 R2 Core installieren (von DVD booten)</li>
<li>Mittels sconfig.cmd den Rechner umbenennen</li>
<li>Eine unattend.ini erstellen. Details dazu unter <a href="http://support.microsoft.com/kb/947034" target="_blank">http://support.microsoft.com/kb/947034</a> (Ergänzung Forest/Domainlevel 4 ist Windows 2008 R2)</li>
<li>In der unattend.ini muss das recovery Passwort hinterlegt werden (im Flash mittels * dargestellt, muss aber eine höhere Komplexität haben)</li>
<li> dcpromo /unattend:unattend.ini aufrufen</li>
<li>Neustarten</li>
</ol>
<p>Und das alles in einem kurzen Film:<br />
[video filename=/wp-content/uploads/2010/03/Core-DC-Install.swf height=800 width=600 /]<br />
Lessons learned: Immer die Auflösung runterdrehen <img src='http://www.mbaeker.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/03/flash-wie-installiere-ich-einen-windows-2008-r2-core-domanen-controller/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ADDS: Nicht suchen, sondern finden!</title>
		<link>http://www.mbaeker.de/2010/02/adds-nicht-suchen-sondern-finden/</link>
		<comments>http://www.mbaeker.de/2010/02/adds-nicht-suchen-sondern-finden/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 21:00:08 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[adds]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/2010/02/adds-nicht-suchen-sondern-finden/</guid>
		<description><![CDATA[Mir begegnen regelmäßig Situationen, in dem im ADDS und Eventlog bestimmte Dinge nachgeschaut werden müssen. Dabei gehen viele direkt ins Eventlog und suchen nach dem Namen des gesperrten Users oder ähnliches. Gerade in größeren Umgebungen ist diese Vorgehensweise sehr ineffizient und auch nicht präzise, da andere Ereignisse die Suchergebnisse beeinträchtigen können. Daher sollte die Devise [...]]]></description>
			<content:encoded><![CDATA[<p><img title="icon-11" style="border-right: 0px; border-top: 0px; display: inline; margin-left: 0px; border-left: 0px; margin-right: 0px; border-bottom: 0px" height="64" alt="icon-11" src="http://www.mbaeker.de/wp-content/uploads/2010/02/icon11.png" width="64" align="left" border="0" /> Mir begegnen regelmäßig Situationen, in dem im ADDS und Eventlog bestimmte Dinge nachgeschaut werden müssen. Dabei gehen viele direkt ins Eventlog und suchen nach dem Namen des gesperrten Users oder ähnliches. Gerade in größeren Umgebungen ist diese Vorgehensweise sehr ineffizient und auch nicht präzise, da andere Ereignisse die Suchergebnisse beeinträchtigen können.</p>
<p>Daher sollte die Devise sein: Zuerst Zeitpunkt und Ort herausfinden und dann im Eventlog nachschauen.</p>
<p>Solange am Objekt nichts geändert wurde, ist der letzte Änderungszeitpunkt und Ort eigenschaftsgenau kontrollierbar.</p>
<p>Dazu ein kleines Beispiel: Ein Anwender beschwert sich, dass sein Konto ständig gesperrt wird. Er hat vor einigen Stunden sein Kennwort geändert.</p>
<p>Bevor das Konto zurückgesetzt wird, werden noch schnell wichtige Eigenschaften mittels repadmin extrahiert:</p>
<blockquote><p>repadmin /showobjmeta * &quot;CN=User1,OU=Benutzer,,DC=temp,DC=local&quot; &gt; user.txt</p>
</blockquote>
<p>Dabei werden die Metadaten des per DN angegebenen Objektes (CN=…) auf allen Domänenkontrollern (*) ausgelesen und in eine Textdatei gespeichert.</p>
<p>In der Textdatei steht jetzt pro Domänencontroller eine Liste aller Attribute des Objektes und weitere wesentliche Parameter. Für dieses Beispiel relevant ist die LockoutTime:</p>
<blockquote><p>153243532 Standardname-des-ersten-Standorts\dc1&#160;&#160; 1100175 2010-11-23 11:11:11&#160;&#160; 37 lockoutTime</p>
</blockquote>
<p>Dieser Eintrag zeigt deutlich, dass das Attribut lockoutTime (also wann das Konto gesperrt wurde) auf dem Domänencontroller dc1 um 11:11 geändert wurde.</p>
<p>Somit kann man direkt diese Daten nutzen und ins Securitylog vom dc1 um 11:11 schauen.</p>
<p>&#160;</p>
<blockquote><p>Ereignistyp:&#160;&#160;&#160; Fehlerüberw.</p>
<p>Ereignisquelle: Security</p>
<p>Ereigniskategorie:&#160;&#160;&#160;&#160;&#160; (9)</p>
<p>Ereigniskennung:&#160;&#160;&#160;&#160;&#160;&#160;&#160; 675</p>
<p>Datum:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 23.11.2010</p>
<p>Zeit:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 11:11:11</p>
<p>Benutzer:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; NT-AUTORITÄT\SYSTEM</p>
<p>Computer:&#160;&#160;&#160;&#160;&#160;&#160; dc1</p>
<p>Beschreibung:</p>
<p>Fehlgeschlagene Vorbestätigung:</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Benutzername:&#160;&#160; user1</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Benutzerkennung:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; TEMP\user1</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Dienstname:&#160;&#160;&#160;&#160; krbtgt/TEMP.LOCAL</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Vorauthentifizierungstyp:&#160;&#160;&#160;&#160;&#160;&#160; 0&#215;2</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Fehlercode:&#160;&#160;&#160;&#160; 0&#215;18</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Clientadresse:&#160; 192.2.0.10</p>
</blockquote>
<p>Die Sperrung ging als vom Client 192.2.0.10 aus. Eine Rückfrage beim User ergibt direkt, dass er das Kennwort an einem anderen Client geändert hat, aber an dem oben angegebenen Client schon länger angemeldet ist.</p>
<p>Aufwand: 5 Minuten. Wilde Sucherei: Minimal. Präzision: Hoch <img src='http://www.mbaeker.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/02/adds-nicht-suchen-sondern-finden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

