Tag Archives | Admin

Alle Jahre wieder: Sysadmin´s Day!

Der letzte Freitag im Juli ist der tradidionelle Hätscheltag für alle Sysadmins, inzwischen zum 11. Mal.

Alles Gute an die Kollegen – ich wünsche Euch Nerven wie breite Nudeln und grüße mit dem Song zum Tag:

YouTube Preview Image

Comments { 3 }

Ich kam, sah und linkte: 6.07. – 20.07.

Meine Linksammlung bei del.icio.us: delicious42px.gif

Comments { 0 }

Ich kam, sah und linkte: 14.06. – 22.06.

Meine Linksammlung bei del.icio.us: delicious42px.gif

Comments { 0 }

Ich kam, sah und linkte: 2.06. – 6.06.

  • Preview.fm ::
    Ganz simpel und schnell den iTunes-Store durchsuchen
  • Windows 7 | Master Boot Record Windows 7 reparieren » AMRILA ::
    [...] Musste man mit früheren Windows Versionen noch mit fdisk /mbr arbeiten, ist das mit Windows 7 nicht mehr möglich. Der Befehl lautet nun bootrec /fixmbr. [...]
  • ResizeMe | Mac ::
    [...] ResizeMe is a lightweight, incredibly easy-to-use batch image editor that allows you to create drop shadows, add a “shiny table” reflection effect, add text watermarks, convert, resize, crop and rotate thousands of your images and photos at once. [...]
  • Remote Desktop Manager ::
    Multi-Protokoll-Remote-Desktop-Verwalter: # Microsoft Remote Desktop and Microsoft Terminal Services, # Microsoft Remote Assistance, # RealVNC, TightVNC, UltraVNC and embedded VNC, # Citrix, # LogMeIn desktop shortcut, # Team Viewer, # Dameware, # Radmin, # pc Anywhere, # Ftp (Explorer, Filezilla and WinSCP), # Telnet, SSH, RAW and rLogin, # X Window, # Microsoft Hyper-V, # Microsoft Virtual PC, # Microsoft Virtual Server, # Microsoft Windows Virtual PC, # Sun VirtualBox, # VMware Player, # VMware Workstation, # VMware ESXi, # VMware vSphere
  • Active Directory und Windows Server | Diagnose und Reporting » AMRILA ::
    [...]Jedem AD / Windows Admin dürften die Support Tools bekannt sein. Wird nicht ständig damit gearbeitet, kann es im Fehlerfall einige Zeit dauern, bis der Fehler eingegrenzt wurde.

    Sehr viel leichter geht es mit dem Microsoft IT Environment Health Scanner. Hierbei handelt es sich nach offizieller Aussage von MS um ein Diagnosetool für kleine und mittlere Netzwerke.[...]

Meine Linksammlung bei del.icio.us: delicious42px.gif

Comments { 1 }

Windows: per GPO die Firewall (und andere Dienste) deaktivieren

Es gibt im Domänenumfeld unter Windows immer wieder die Notwendigkeit, die  Clients ohne aktive Firewall laufen zu haben – Remote Control ist mal der einfachste aller Gründe.
Dazu kommt noch ein bunter Strauss Spezialanwendungen, die sich mit PC-Firewalls schwer tun.
Ja, man könnte auch einzelne Ports freigeben, aber solange man hinter einer Unternehmensfirewall sitzt und der Webverkehr durch diverse Proxies und Virenscanner läuft ist es in meinen Augen unkritisch, die Firewall auf den Clients abzuschalten.

Das kann man auf verschiedenen Wegen machen und der eleganteste sollte der Windows-eigene sein, über die Gruppenrichtlinien Firewall-Profile einzurichten. Hat das eigentlich bei jemandem mal funktioniert?

Wir haben bisher immer im Anmeldescript für die Rechner (also vor der Anmeldung) einen netsh-Befehl abgesetzt,

netsh firewall set opmode mode=disable

der aber nicht bei allen Rechnern zog (meine Vermutung: die Netzwerkkarten befinden sich vor der Anmeldung noch nicht in einem sauber konfigurierten Modus). Das führt dann zu Fehlermeldungen in besagten Programmen und zu Problemen bei der Softewareverteilung.

Nase voll und ab sofort wird über die Gruppenrichtlinie

Computerkonfiguration – Windows Einstellungen – Sicherheitseinstellungen – Systemdienste

der Firewall-Dienst deaktiviert. Mit dieser GPO kann man auch andere Dienste steuern, sehr feine Sache ;-)

Diese GPO wird per Sicherheitsfilter nicht an Notebooks verteilt, so dass die mit Firewalls rumlaufen. Dafür nutzen Notebookuser auch sehr selten die Spezialanwendungen ;-)

Comments { 6 }

Ich kam, sah und linkte: 26.03. – 10.04.

Meine Linksammlung bei del.icio.us: delicious42px.gif

Comments { 0 }