[ michael's infrastructure talk ] - Site Home - TechNet Blogs

[ michael's infrastructure talk ]

information technology rant

Posts
  • [ michael's infrastructure talk ]

    Informationen rund um Windows Vista

    • 0 Comments
    Pünktlich zum Start der CeBit ist die Informationsseite zu Windows Vista im Netz verfügbar. Unter www.windowsvista.de finden sich allerhand Informationen zur zukünftigen Technologie-Plattform aus dem Hause Microsoft.

    Nebst Einführung in die wichtigsten Neuerungen finden sich auch zahlreiche Links für den IT Professional zum Thema Windows Vista. Da darf natürlich auch ein Verweis zu den zahlreinen Communities nicht fehlen.

    Wer sich also in aller Ruhe über Vista informieren will, dem sei diese Seite empfohlen. Natürlich wird das Angebot ständig erweitert, daher lohnt es sich doppelt die Seite zu den Favoriten hinzuzufügen.

    Wer neugierig geworden ist und Vista gerne mal in Aktion erleben will der kann das natürlich auf der CeBit tun. Wem der Weg nach Hannover allerdings zu weit ist, oder gar den Trubel in den Messehallen scheut, dem empfehle ich meinen Webcast zu Windows Vista am 22.03.2006:

    Die Sicherheitserweiterungen von Windows Vista im Überblick  In Outlook übernehmen...

    cu
    //.<

  • [ michael's infrastructure talk ]

    Sichere Exchange Veröffentlichung mit ISA Server 2004

    • 0 Comments

    Die Assistenten innerhalb des Internet Security and Acceleration Server 2004 ermöglichen es relativ einfach Exchange Dienste zu veröffentlichen. Doch der ISA Server 2004 ist wesentlich leistungsfähiger. Er kann auf Applikationsebene Filtern, d.h. wirklich nur die benötigte Kommunikation zulassen. Mit Hilfe des HTTP Filter lassen sich damit also die entsprechenden Methoden aussperren. Doch welche sind das denn im einzelnen? Mit Hilfe von Netmon lässt sich das mehr oder weniger leicht feststellen. Es geht allerdings auch einfacher. Das gestern erschienene Whitepaper "Application Layer Firewall protection for Exchange Server 2003 with ISA Server 2004" dokumentiert dies ausführlich.

    Setting and rule Outlook Web Access Outlook Mobile Access Exchange ActiveSync RPC over HTTP
    General tab        

    Maximum headers length

    32768

    32768

    32768

    32768

    Maximum payload length

    10485760

    10485760

    65536

    Any

    Maximum URL length

    16384

    319

    1024

    16384

    Maximum query length

    4096

    13

    512

    4096

    Verify normalization

    Yes

    Yes

    Yes

    Yes

    Block high bit characters

    No

    Yes

    Yes

    Yes

    Block responses containing Windows executable content

    Yes (Note 1)

    Yes

    Yes

    Yes

    Methods tab        

    Allow only specified methods

    BCOPY
    BDELETE
    BMOVE
    BPROPPATCH
    DELETE
    GET
    MKCOL
    MOVE
    POLL
    POST
    PROPFIND
    PROPPATCH
    SEARCH
    SUBSCRIBE

    GET
    HEAD
    POST

    OPTIONS
    POST

    RPC_IN_DATA
    RPC_OUT_DATA

    Extensions tab        

    Action taken for file extensions

    Block specified extensions (allow all others)

    Allow only specified extensions

    Allow only specified extensions

    Allow only specified extensions

    Extension list

    .asax
    .ascs
    .bat
    .cmd
    .com
    .config
    .cs
    .csproj
    .dat
    .dll (Note 2)
    .exe (Note 1)
    .htr
    .htw
    .ida
    .idc
    .idq
    .ini
    .licx
    .log
    .pdb
    .pol
    .printer
    .resources
    .resx
    .shtm
    .shtml
    .stm
    .vb
    .vbproj
    .vsdisco
    .webinfo
    .xsd
    .xsx

    . (dot)
    .aspx

    . (dot)

    .dll

    Block requests containing ambiguous extensions

    No

    Yes

    Yes

    Yes

    Headers Tab        

    Blocked headers

    None

    None

    None

    None

    Signatures Tab        

    Blocked signatures:
    Request URL

    ./
    \
    .. (Note 3)
    % (Note 3)
    & (Note 3)

    ./
    \
    ..
    %
    &
    :

    ./
    \
    ..
    %
    :

    ./
    \
    ..
    %
    &

    Note 1
    Blocking .exe file extensions and enabling Block responses containing Windows executable content for Outlook Web Access will block access to the S/MIME control. If the S/MIME control is required for Outlook Web Access on Exchange Server 2003, do not include .exe in the blocked extensions list or enable Block responses containing Windows executable content.

    Note 2
    Blocking .dll file extensions for Outlook Web Access will block access to the online spelling checker that is built into Outlook Web Access.

    Note 3
    Including the strings "..", "%", and "&" can prevent certain types of potential attacks but it will also reduce access to certain e-mail messages. An e-mail message subject line forms part of the URL to access the message and thus any e-mail message containing one of these characters will be blocked. A balance must be found between extra security and functionality. Do not include the ":" character in this list because this will block access to the majority of e-mail messages. Many message subject lines contains RE: and FW: if they are replies or forwards.
     

    Oder einfach die entsprechenden Regeln herunterladen und die SSL Listener sowie die Servernamen entsprechend anpassen. Kai Wilke (ISA Server 2004 MVP) hat diese freundlicherweise zur Verfügung gestellt. Danke Kai!

    cu
    //.<

  • [ michael's infrastructure talk ]

    VHD Images zum Download

    • 0 Comments

    Sie möchten neue Microsoft-Lösungen evaluieren, den Aufwand aber möglichst gering halten? Dann nutzen Sie das neue VHD Test Drive Program! Eine Reihe virtueller Festplatten mit vorkonfigurierten Installationen von Windows Server 2003 R2, SQL Server 2005 oder Exchange Server 2007 steht hier für Sie zum Download bereit - alle sofort einsetzbar mit dem kostenfreien Virtual Server 2005 R2.

    cu
    //.<

  • [ michael's infrastructure talk ]

    Vista features (Teil 1) - Festplatten resizing

    • 1 Comments

    Will man bei den heutigen Windowsversionen die Partitionen nachträglich anpassen, so bleibt meisst nur der Griff zu Tools von drittanbietern. Mit Windows Vista lassen sich die Partitionen im laufenden Betrieb anpassen. Vorausgesetzt natürlich das entsprechender Platz verfügbar ist. Einfach in der Datenträgerverwaltung die entsprechende Partition mit der rechten Maustaste anwählen:

    und die entsprechende Aktion auswählen. Je nach Auswahl berechnet Vista dann die möglichen Grössen.

    Dann nur noch die gewünschten Werte angeben und die Änderungen werden durchgeführt.

    So einfach kann es sein ;-)

    cu
    //.<

  • [ michael's infrastructure talk ]

    Performance Tuning for Virtual PC

    • 3 Comments

    One easy way to raise the performance of Virtual PC is to exclude it from scanning by your AV-Software.

    Use this with no warranties, and confer no rights.

    For the Real time filters - set the following processes to be excluded:

    • virtualpc.exe
    • vssrvc.exe  

    For the extensions ignoring:

    • VHD
    • VMC
    • VSV
    • VUD
    • VFD
    • ISO

    Do you know other things to improve the performance? Let me know, use the feedback link!

  • [ michael's infrastructure talk ]

    Windows Leistungsindex

    • 2 Comments

    "Sind Sie bereit für Windows Vista?" lautet der Titel einer meiner Sessions auf der momentan stattfindenden "LOVE Roadshow". 

    Unter anderem komme ich auf den Windows Leistungsindex zu sprechen. Woraufhin ich sofort gefragt wurde welchen Wert man für den reibungslosen Betrieb der neuen "Aero Oberfläche" benötigt. Die Antwort darauf findet sich hier.

    cu
    //.< 

  • [ michael's infrastructure talk ]

    Netzwerk Monitor 3.0 Beta

    • 0 Comments

    Wer kennt Ihn nicht, den "Netmon"? Der Microsoft Netzwerkmonitor welcher erstmalig mit SMS ausgeliefert wurde und sich zum festen Bestandteil der Windows Server Erweiterungen gemausert hat, ist die letzen 2 Jahre gründlich überarbeitet worden. Nun gibt es eine öffentliche Microsoft Network Monitor 3.0 Beta.

    Microsoft Netmon 3.0 beta

    Insbesondere die  Möglichkeit per Skript eigene Protokoll-Parser zu erstellen, ermöglicht einen ungeahnten Einsatzbereich. Ich selbst nutze den "neuen" Netmon schon seit mehreren Monaten und bin absolut begeistert ob der Möglichkeiten und der absolut übersichtlichen Darstellung.

    Ein Ausschnitt der neuen Funktionen:

    • Komplett neue Benutzeroberfläche
    • "Real time capture" und Darstellung der Frames
    • Gleichzeitiges erfassen von mehreren Netzwerkadaptern
    • "Multiple simultaneous capture sessions"
    • Neue Skript-basierende Protokoll-Parser Sprache, und Skript-basierende Parser
    • Unterstützung für Windows Vista/Windows XP/Windows Server 2003
    • Unterstützung für 32bit und 64bit

    Also ein "must have" für alle Netzwerkadministratoren!

    cu
    //.<

  • [ michael's infrastructure talk ]

    Informationstool für die WM - Microsoft Football Scoreboard

    • 1 Comments

    Download Microsoft Football Scoreboard

    Verfolgen Sie Ihre Lieblingsmannschaft und deren Spieler während der Fußball WM 2006 mit dem Microsoft Football Scoreboard. Das Programm ermöglicht Ihnen Zugriff auf neueste Nachrichten und Informationen der Fußball WM 2006 mit einem Klick. Durch aktuelle Turnierdaten können Sie den Erfolg Ihrer Lieblingsmannschaft während des gesamten Turniers überwachen. Möchten Sie noch mehr? Finden Sie während des Turnierverlaufs mehr über Spielpaarungen, Tabellen und Neuigkeiten heraus:

    Dann kann es ja endlich los gehen!

    cu
    //.<

  • [ michael's infrastructure talk ]

    WSUS 3.0 Release Candidate

    • 0 Comments

    Seit gestern ist der Windows Server Update Service 3.0 "Release Candidate" verfügbar. Neben der 32-Bit Version steht nun auch erstmals die 64-Bit Version zur Verfügung. Ebenso herunterladbar ist der Managemant Pack für den Microsoft Operations Manager 2005 (MOM 2005) und das Software Development Kit (SDK).

    Doch was ist neu in WSUS 3.0? Hier habe ich mal die wichtigsten Neuereungen aufgeführt:

    • Remoteverwaltung
      Der WSUS 3.0 kann remote verwaltet und seine API auch remote angesteuert werden. Es können Berechtigungen auf die Verwaltung vergeben werden und somit z.B. einzelnen Anwendern nur lesenden Zugriff auf die Reports/Verwaltung gegeben werden.
    • Erweitertes Reporting
      Die neuen „Reporting“- Funktionalitäten lassen nun keine Wünsche mehr offen und könne bequem nach Excel oder ins PDF-Format übertragen werden.
    • Einfache Serverüberwachung
      WSUS 3.0 nutzt den Event Log für seine Statuseinträge. Ein Microsoft Operations Manager (MOM) Management Pak steht zur Verfügung um den WSUS entsprechend zu überwachen.
    • E-Mail Benachrichtigung bei neuen Updates
      Diese Funktion ist nun fester Bestandteil des WSUS.
    • Entfernen "alter" Informationen
      Ein Bereinigungsassistent steht zur Verfügung um alte Computer, Updates, und Update Dateien vom Serve zuverlässig und einfach zu entfernen.
    • Einfaches Upgrade von WSUS 2.0 auf WSUS 3.0
      WSUS 3.0 kann einfach über bestehende WSUS 2.0 Installationen installiert werden. Ein WSUS 2.0 kann sich mit WSUS 3.0 synchronisieren (umgekehrt jedoch nicht).
    • Schnellere Synchronisation
      Unter WSUS 2.0 war es nur möglich täglich automatisiert zu synchronisieren, mit WSUS 3.0 kann dies konfiguriert werden. Die kleinste Einstellung wäre eine stündliche Synchronisation mit Microsoft Update.
    • Automatisch Genehmigungen
      WSUS 3.0 erlaubt es granularer zu steuern welche Aktualisierungen automatisch verteilt werden sollen. Beispielsweise können alle Microsoft Word-Aktualisierungen automatisch verteilt werden.
    • Eingeschränkter Zugriff
      Mitglieder der “WSUS Reporters” Sicherheitsgruppe haben nur lesenden Zugriff auf den Server.
    • Zentrale Verwaltung aller WSUS-Server
      Die WSUS 3.0 Administrationskonsole kann nu alles WSUS Server Ihrer Umgebung verwalten.
    • Erstellung von Berichten für alle Computer
      Es können Berichte für alle Computer einer verwalteten "Replica Hierarchie" erstellt werden.
    • WSUS Cluster
      WSUS 3.0 Server können in einem Cluster konfiguriert werden. Diese Server müssen alle dieselbe SQL Server-Datenbankinstanz verwenden, welche ebenso "geclustert" werden kann.
    • Wechsel des "replica mode"
      Kann nun ohne Neuinstallation durchgeführt werden.
    • Multiple Zielgruppen
      Die neue Zielgruppensteuerung ermöglicht sogenannte verschachtelte Gruppen, also die Möglichkeit Untergruppen zu erstellen.
    • Höhere Leistungsfähigkeit
      WSUS 3.0 ist auf identischer Hardware um ungefähr 50% leistungsfähiger als WSUS 2.0. Ferner gibt es eine 64-Bit Version des WSUS 3.0 mit nativer x64 Unterstützung.
    • Spracheinstellungen innerhalb der Hierarchie konfigurierbar
      Untergeordnete Server können nun so konfiguriert werden das nur bestimmte Sprachversionen vorgehalten werden. Dies spart Netzwerkbandbreite und Festplattenplatz.
    • Neue API basierend auf dem .NET Framework 2.0.
      Damit ist eine Ansteuerung anderer Managementsysteme gewährleistet (Beispielsweise System Center Essentials).
    • Einsammeln von Hardware und Software Daten
      Die neue API unterstützt das einsammeln von Hard- und Softwaredaten der verwalteten Systeme.
    • Erweiterung der zu verteilenden Aktualisierungen
      Die neue API Unterstützt die Verteilungen von Anwendungen und Drittanbieter UpDates, dies erlaubt der WSUS Infrastruktur Aktualisierungen anderer Hersteller zu verteilen.

    Weitere Informationen:

    cu
    //.<

  • [ michael's infrastructure talk ]

    TechNet Seminar: Wireless Security

    • 6 Comments

    Die gemeinsame 'Tour' mit meinem Kollegen Daniel neigt sich heute dem Ende. Es hat in jedem Fall wahnsinnigen Spass gemacht das Thema Wireless Security gemeinsam mit einem kompetenten Kollegen zu entmystifizieren... nach 14 Tagen trauter Zweisamkeit bin ich jetzt andererseits wirklich froh, das ich die nächsten 3 Tage von Ihm verschont bleibe ;-) @Daniel: es heißt HERUNTERLADEN !!

    Wie versprochen hier nun die entsprechenden Links aus unseren gemeinsamen Veranstaltungen:

    Security of the WEP Algorithm
    http://www.isaac.cs.berkeley.edu/isaac/wep-faq.html

    802.1x - Port Based LAN Access Control
    http://www.ieee802.org/1/pages/802.1x.html

    PPP Extensible Authentication Protocol
    http://www.ietf.org/rfc/rfc2284.txt

    PPP EAP-TLS Authentication Protocol
    http://www.ietf.org/rfc/rfc2176.txt

    Protected EAP Protocol
    ftp://ftp.rfc-editor.org/in-notes/internet-drafts/draft-josefsson-pppext-eap-tls-eap-05.txt

    All about wireless networking
    http://www.microsoft.com/wifi

    Wireless Provisioning Services (WPS)
    http://www.microsoft.com/technet/community/columns/cableguy/cg1203.mspx

    New Networking Features in Microsoft Windows Server 2003 Service Pack 1
    http://www.microsoft.com/technet/community/columns/cableguy/cg1204.mspx

    Microsoft Wireless Networking Web site (englischsprachig)
    http://www.microsoft.com/windowsserver2003/technologies/networking/wifi/default.mspx

    Datenverschlüsselung und -integrität mit Wi-Fi Protected Access 2
    http://www.microsoft.com/austria/technet/articles/cable-guy-wpa2.mspx

    Wi-Fi-geschützter Zugriff (Wi-Fi Protected Access oder WPA)
    http://www.microsoft.com/germany/technet/datenbank/articles/600207.mspx

    Datenverschlüsselung und -integrität mit WPA
    http://www.microsoft.com/germany/technet/datenbank/articles/600513.mspx

    Bereitstellung von sicheren 802.11-Unternehmensnetzwerken mit Microsoft Windows (das 'Kochbuch' unserer Veranstaltung ...)
    http://www.microsoft.com/germany/technet/datenbank/articles/600846.mspx

    Sichern von Wireless LANs mit Zertifikatsdiensten
    http://www.microsoft.com/germany/technet/datenbank/articles/900157.mspx

    IEEE 802.11 Wireless LAN Security with Microsoft Windows XP (englischsprachig)
    http://www.microsoft.com/downloads/details.aspx?FamilyID=67fdeb48-74ec-4ee8-a650-334bb8ec38a9&displaylang=en

    Windows XP and Windows Server 2003 Behavior When Connected to Both Wired and Wireless Networks
    http://www.microsoft.com/technet/community/columns/cableguy/cg0405.mspx

    WPA2 (Wi-Fi Protected Access 2)-/WPS IE (Wireless Provisioning Services Information Element)-Update für Windows XP mit Service Pack 2 (KB893357)
    http://support.microsoft.com/default.aspx?scid=kb;de;893357

    Wie versprochen bieten wir das ganze auch als Webcast an:

    24.11.2005 15:30 Uhr In Outlook übernehmen...
    Drahtlose Netzwerke absichern mit Windows Server 2003 - WLAN-Sicherheit mit Windows-Bordmitteln (Level 300)

    In kürze wird es zu diesem Thema noch weitere Informationen von uns geben, lassen Sie sich überraschen ;-) to be continiued...

    cu
    //.<

    P.S.: unser nächster gemeinsamer Auftritt lässt nicht lange auf sich warten...

Page 1 of 26 (251 items) 12345»