July 2008 - Posts
Hallo, Fabian hier. Neulich habe ich an einer Kundenanfrage gearbeitet, bei der ich feststellen mußte, daß die Antwort bisher nicht besonders gut dokumentiert bzw. in unseren Dokumentationen nicht sonderlich gut herausgearbeitet wurde: Ist es möglich,
Read More...
Ich möchte meinen Einstand in diesem Blog mit einem ganz allgemeinen Beitrag beginnen. Im folgenden werde ich also nicht die PKI-Probleme dieser Welt lösen und auch nicht das Ende aller Login-Probleme verkünden. Die Knowledge Base (KB) ist sicher jedem
Read More...
Hallo, Fabian am Apparat. Ab und an bearbeiten wir auch Anfragen, in denen wir auf ein Security Logging / Auditing angewiesen sind, so z.B. bei ungewollten Account Lockouts oder Rechteänderungen auf Objekten, die nachvollzogen werden sollen. Es gibt dabei
Read More...
Hi, wieder mal eine kurze Info J . Ein Kunde von mir wollte gerne zusätzliche SPNs (Service Principal Name) auf das AD Objekt von DCs (Domänenkontroller) setzen. Der Typ des SPNs war „host“, und er beobachtete, daß diese SPNs zwar zunächst erfolgreich
Read More...
(Dieser Post handelt von einer PKI Disaster Recovery Strategie, welche zu ungewollten Seiteneffekten führte.) PKI Cloning Bekanntermaßen ist der CA Dienst unter Windows Server 2003 nicht Clusterfähig. Aus diesem Grund hatte mein Kunde, aus bestimmten
Read More...
Hallo, hier nun mal wieder euer Rolo mit einem Thema, welches in letzter Zeit öfters mal hochgekommen ist. Auch diesmal geht es um Kerberos... Dieses Problem Szenario tritt auf, wenn eine Applikation oder Dienst, konfiguriert für Local System oder Network
Read More...
Das Active Directory Migration Tool ADMT V3.1 wurde vor kurzem veröffentlicht und steht zum Download bereit. ADMT V3.1 ist das einzige Tool, welches Windows 2008 Domains unterstützt. Die zentrale Downloadseite lautet: http://www.microsoft.com/downloads/details.aspx?FamilyID=ae279d01-7dca-413c-a9d2-b42dfb746059&displaylang=en
Read More...
PCNS, Password Change Notification Service, ist eine Ergänzung zu MIIS/ILM und dient dazu Passwörter zu synchronisieren. Der grundsätzliche Aufbau ist quasi ein Source Forest in dem man die Password Änderungen aufnimmt und ein Target Forest in die dann
Read More...