<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Aktives Verzeichnis Blog : Security</title><link>http://blogs.technet.com/deds/archive/tags/Security/default.aspx</link><description>Tags: Security</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Kerberos Encryption Types unter Windows 7 und Windows Server 2008 R2</title><link>http://blogs.technet.com/deds/archive/2009/11/04/kerberos-encryption-types-unter-windows-7-und-windows-server-2008-r2.aspx</link><pubDate>Wed, 04 Nov 2009 14:13:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3291414</guid><dc:creator>dedsFabian</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/deds/comments/3291414.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3291414</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3291414</wfw:comment><description>Hallo zusammen, Fabian hier. Ab Windows 7 bzw. Windows Server 2008 R2 werden Kerberos Anfragen und Antworten standardmäßig nicht mehr mit DES (DES-CBC-MD5 &amp;amp; DES-CBC-CRC) verschlüsselt, da DES nicht mehr den Anforderungen an eine zeitgemäße Verschlüsselungsstufe...(&lt;a href="http://blogs.technet.com/deds/archive/2009/11/04/kerberos-encryption-types-unter-windows-7-und-windows-server-2008-r2.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3291414" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category></item><item><title>Last Interactive Logon</title><link>http://blogs.technet.com/deds/archive/2009/10/12/last-interactive-logon.aspx</link><pubDate>Mon, 12 Oct 2009 06:24:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3286131</guid><dc:creator>dedsFabian</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/deds/comments/3286131.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3286131</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3286131</wfw:comment><description>Hallo zusammen – hier ist Florian, einer der deutschen MVPs aus den Microsoft Communities mit einem neuen Gastbeitrag (*) . Diesmal erneut mit einem AD-Thema, das auch Gruppenrichtlinien ein wenig thematisiert. Heute geht es um ein Feature, das Unix-Nutzer...(&lt;a href="http://blogs.technet.com/deds/archive/2009/10/12/last-interactive-logon.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286131" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Group+Policies/default.aspx">Group Policies</category><category domain="http://blogs.technet.com/deds/archive/tags/Logging/default.aspx">Logging</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/Monitoring/default.aspx">Monitoring</category></item><item><title>Hinweise zur Einführung bzw. Aktivierung von Kennwortrichtlinien</title><link>http://blogs.technet.com/deds/archive/2009/08/31/hinweise-zur-einfuehrung-bzw-aktivierung-von-kennwortrichtlinien.aspx</link><pubDate>Mon, 31 Aug 2009 12:52:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3277499</guid><dc:creator>dedsFabian</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/deds/comments/3277499.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3277499</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3277499</wfw:comment><description>Hi zusammen. In einigen Domänenumgebungen unserer Kunden sind Kennwortrichtlinien, also beispielsweise die zentrale Vorgabe von Kennwortlänge, Komplexität, minimalem und maximalem Kennwortalter und Kontosperrungsschwellen, bei der Installation / Inbetriebnahme...(&lt;a href="http://blogs.technet.com/deds/archive/2009/08/31/hinweise-zur-einfuehrung-bzw-aktivierung-von-kennwortrichtlinien.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3277499" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category></item><item><title>Vorlagen für Gruppenrichtlinien bzw. Sicherheitseinstellungen</title><link>http://blogs.technet.com/deds/archive/2009/07/16/vorlagen-fuer-gruppenrichtlinien-bzw-sicherheitseinstellungen.aspx</link><pubDate>Thu, 16 Jul 2009 21:57:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3265388</guid><dc:creator>dedsFabian</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3265388.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3265388</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3265388</wfw:comment><description>Hi, Fabian hier. Ab und an wird die Frage an uns herangetragen, ob es „Vorlagen / Templates“ für Gruppenrichtlinien bzw. GPO-Sicherheitseinstellungen gibt, die das manuelle Eintragen von Einstellungen erleichtern bzw. Basis-Richtlinien für verschiedene...(&lt;a href="http://blogs.technet.com/deds/archive/2009/07/16/vorlagen-fuer-gruppenrichtlinien-bzw-sicherheitseinstellungen.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3265388" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Group+Policies/default.aspx">Group Policies</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category></item><item><title>Windows Server 2008 DCPROMO: 1722 The RPC server is unavailable.</title><link>http://blogs.technet.com/deds/archive/2009/05/20/windows-server-2008-dcpromo-1722-the-rpc-server-is-unavailable.aspx</link><pubDate>Wed, 20 May 2009 14:52:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3243727</guid><dc:creator>dedsFabian</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3243727.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3243727</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3243727</wfw:comment><description>Moin, Fabian hier mit einem kurzen Hinweis: Relativ häufig sehen wir in letzter Zeit Anfragen zu DCPROMO Problemen mit Windows Server 2008 DCs, bei denen schlichtweg eine Firewall das Problem darstellt. Insbesondere beim DCPROMO über Standortgrenzen hinweg...(&lt;a href="http://blogs.technet.com/deds/archive/2009/05/20/windows-server-2008-dcpromo-1722-the-rpc-server-is-unavailable.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3243727" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/Replication/default.aspx">Replication</category></item><item><title>Fehlerbehebung zu Replikationsfehler mit “The target principal name is incorrect” unter Windows Server 2008</title><link>http://blogs.technet.com/deds/archive/2009/04/09/fehlerbehebung-zu-the-target-principal-name-is-incorrect-unter-windows-server-2008.aspx</link><pubDate>Thu, 09 Apr 2009 10:46:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3221562</guid><dc:creator>DEDSRol</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3221562.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3221562</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3221562</wfw:comment><description>Hallo, hier wieder einmal Rol mit einem Erfahrungsbericht. Zurück aus dem Urlaub habe ich nach der Wiederinbetriebnahme meine virtuellen Windows Server 2008 Domäne feststellen müssen, daß die AD Replikation nicht mehr funktioniert. DC RW08DC1 repliziert...(&lt;a href="http://blogs.technet.com/deds/archive/2009/04/09/fehlerbehebung-zu-the-target-principal-name-is-incorrect-unter-windows-server-2008.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3221562" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/Replication/default.aspx">Replication</category></item><item><title>Informationen zum Thema Conficker</title><link>http://blogs.technet.com/deds/archive/2009/03/19/informationen-zum-thema-conficker.aspx</link><pubDate>Thu, 19 Mar 2009 12:57:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3215112</guid><dc:creator>dedsFabian</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3215112.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3215112</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3215112</wfw:comment><description>Hallo zusammen, da das Thema "Conficker" leider immer noch heiß gehandelt wird, obwohl das Ausnutzen der entsprechenden Lücke schon im letzten Jahr über das von uns bereitgestellte Security Update hätte verhindert werden können, hat uns unser Security...(&lt;a href="http://blogs.technet.com/deds/archive/2009/03/19/informationen-zum-thema-conficker.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3215112" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category></item><item><title>Leeres Passwort trotz sicheren Kennwortrichtlinien?</title><link>http://blogs.technet.com/deds/archive/2009/03/11/leeres-passwort-trotz-sicheren-kennwortrichtlinien.aspx</link><pubDate>Wed, 11 Mar 2009 12:32:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3210691</guid><dc:creator>dedsStefan</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3210691.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3210691</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3210691</wfw:comment><description>Hallo zusammen. Vielleicht haben sich einige unter Euch schon mal gewundert, warum ein Administrator in der MMC "Active Directory Benutzer und Computer" einem Benutzer ein leeres Passwort zuweisen kann. Obwohl doch in der Domäne Kennwortrichtlinien wie...(&lt;a href="http://blogs.technet.com/deds/archive/2009/03/11/leeres-passwort-trotz-sicheren-kennwortrichtlinien.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3210691" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category></item><item><title>3 Möglichkeiten, um Anzeigenamen einem Attribut zuzuordnen</title><link>http://blogs.technet.com/deds/archive/2009/02/11/3-moeglichkeiten-um-anzeigenamen-einem-attribut-zuzuordnen.aspx</link><pubDate>Wed, 11 Feb 2009 10:56:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3184325</guid><dc:creator>dedsFabian</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/deds/comments/3184325.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3184325</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3184325</wfw:comment><description>Hi zusammen, Fabian vor der Kiste. Möchte man Delegierungen innerhalb einer AD-Umgebungen nutzen, benötigt man in den meisten Fällen nur unsere vorgefertigten Wizards. Diese geben in den meisten Anwendungsszenarien schon die erforderlichen Dialoge und...(&lt;a href="http://blogs.technet.com/deds/archive/2009/02/11/3-moeglichkeiten-um-anzeigenamen-einem-attribut-zuzuordnen.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3184325" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Schema/default.aspx">Schema</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/Sprache/default.aspx">Sprache</category></item><item><title>Wann läuft ein Maschinenaccount / Computerkonto ab? Gar nicht!</title><link>http://blogs.technet.com/deds/archive/2009/01/23/wann-laeuft-ein-maschinenaccount-computerkonto-ab-gar-nicht.aspx</link><pubDate>Fri, 23 Jan 2009 11:21:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3186402</guid><dc:creator>dedsFabian</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/deds/comments/3186402.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3186402</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3186402</wfw:comment><description>Hallo, Fabian hier. Wir hören und lesen oft von Kunden, die nach einem Zeitraum X „ungenutzte“ Computerkonten per Script deaktivieren oder löschen und dann später in Probleme laufen, weil sich Clients nicht mehr authentifizieren können und damit auch...(&lt;a href="http://blogs.technet.com/deds/archive/2009/01/23/wann-laeuft-ein-maschinenaccount-computerkonto-ab-gar-nicht.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3186402" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Limits/default.aspx">Limits</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category></item><item><title>Diverse Benutzerkonten haben plötzlich einen Account Lockout</title><link>http://blogs.technet.com/deds/archive/2009/01/02/diverse-benutzerkonten-haben-pl-tzlich-einen-account-lockout.aspx</link><pubDate>Fri, 02 Jan 2009 13:17:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3175634</guid><dc:creator>Thomas Stowasser</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3175634.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3175634</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3175634</wfw:comment><description>Zunächst einmal denkt dabei ja jeder an die Account Lockout-Policy und ggf. irgendwelche Services, die noch mit alten, abgelaufenen Passwörtern versuchen einen Zugriff zu bekommen. Wenn sich sowas allerdings häuft und nicht ein einzelner Account betroffen...(&lt;a href="http://blogs.technet.com/deds/archive/2009/01/02/diverse-benutzerkonten-haben-pl-tzlich-einen-account-lockout.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3175634" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category></item><item><title>Benutzeranmeldung an einem Client einer anderen Domäne und GPO Filterung auf domänenlokale Gruppen</title><link>http://blogs.technet.com/deds/archive/2008/11/18/benutzeranmeldung-an-einem-client-einer-anderen-domaene-und-gpo-filterung-auf-domaenenlokale-gruppen.aspx</link><pubDate>Tue, 18 Nov 2008 10:36:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3148556</guid><dc:creator>dedsFabian</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3148556.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3148556</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3148556</wfw:comment><description>Hallo, Fabian hier. Letztens habe ich an einer Anfrage gearbeitet, bei der "nebenbei" ein Thema aufgekommen ist, welches man schnell übersehen bzw. darüber stolpern kann. Daher an dieser Stelle ein paar Zeilen dazu; im Kern geht es um den Anwendungsbereich...(&lt;a href="http://blogs.technet.com/deds/archive/2008/11/18/benutzeranmeldung-an-einem-client-einer-anderen-domaene-und-gpo-filterung-auf-domaenenlokale-gruppen.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3148556" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Group+Policies/default.aspx">Group Policies</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category></item><item><title>Du kommst hier nicht rein! Oder doch?</title><link>http://blogs.technet.com/deds/archive/2008/11/11/du-kommst-hier-nicht-rein-oder-doch.aspx</link><pubDate>Tue, 11 Nov 2008 12:52:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3150453</guid><dc:creator>dedsHerbert</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3150453.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3150453</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3150453</wfw:comment><description>Hallo! Wer kennt das nicht: Man will in einen Club hinein und der Türsteher sagt einem „Du kommst hier nicht rein“. Der Türsteher weiß das einfach so, er macht seine eigenen Regeln, die er auch keinem mitteilt. Für ein Authentifizierungs-System ist es...(&lt;a href="http://blogs.technet.com/deds/archive/2008/11/11/du-kommst-hier-nicht-rein-oder-doch.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3150453" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/Limits/default.aspx">Limits</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/Logon/default.aspx">Logon</category></item><item><title>Certificate Enrollment mit IIS und CA auf getrennten Maschinen</title><link>http://blogs.technet.com/deds/archive/2008/09/16/certificate-enrollment-mit-iis-und-ca-auf-getrennten-maschinen.aspx</link><pubDate>Tue, 16 Sep 2008 10:49:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3121512</guid><dc:creator>dedsMilan</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3121512.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3121512</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3121512</wfw:comment><description>Hi, ich möchte in diesem Blogeintrag detailliert beschreiben, wie man eine Zertifizierungsstelle (CA / Certification Authority) unter Verwendung von Kerberos Protocol Transition (Kerberos Protokoll Übergang / Umwandlung) und Constrained Delegation (eingeschränkte...(&lt;a href="http://blogs.technet.com/deds/archive/2008/09/16/certificate-enrollment-mit-iis-und-ca-auf-getrennten-maschinen.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3121512" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/PKI/default.aspx">PKI</category><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/ILM/default.aspx">ILM</category><category domain="http://blogs.technet.com/deds/archive/tags/CA/default.aspx">CA</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/CLM/default.aspx">CLM</category><category domain="http://blogs.technet.com/deds/archive/tags/SSL/default.aspx">SSL</category></item><item><title>Höhere Zuverlässigkeit und bessere Performance von Diensten durch Abstellen der Kerberos PAC Verification</title><link>http://blogs.technet.com/deds/archive/2008/09/01/h-here-zuverl-ssigkeit-und-bessere-performance-von-diensten-durch-abstellen-der-kerberos-pac-verification.aspx</link><pubDate>Mon, 01 Sep 2008 15:38:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3115324</guid><dc:creator>DEDSRol</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3115324.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3115324</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3115324</wfw:comment><description>Hallo, hier mal wieder Rol mit einem Kerberos Thema. Mit dem Windows Server 2003 Service Pack 2 gibt es die Möglichkeit, die Kerberos Privilege Attribute Certificate (PAC) Verification abzustellen. Das Vorgehen ist beschrieben im Artikel 906736 You experience...(&lt;a href="http://blogs.technet.com/deds/archive/2008/09/01/h-here-zuverl-ssigkeit-und-bessere-performance-von-diensten-durch-abstellen-der-kerberos-pac-verification.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3115324" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/Performance/default.aspx">Performance</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/Logon/default.aspx">Logon</category></item></channel></rss>