Archiv der Kategorie: Windows Server

Wofür braucht es eigentlich diesen SPN?

Der SPN, oder ausgeschrieben „Service Principal Name“, ist essentiell für Kerberos Authentifizierungen notwendig. Die Profis mögen mir eine stellenweise drastische Vereinfachung in der kommenden Beschreibung verzeihen, mir geht es um das Verständnis… Meldet sich ein Benutzer an einer Domäne an, … Weiterlesen

Veröffentlicht unter Active Directory, Uncategorized, Windows Server | Kommentar hinterlassen

minimales Passwort-Alter

Manchmal denkt man, eine Funktion verstanden zu haben, und steht dann völlig ratlos da, wenn etwas nicht wie vorhergesagt funktioniert. So ging es mir mit der Einstellung „Minimales Kennwortalter“ in den Windows GPOs. Wie gesagt ist die Funktion eigentlich klar: … Weiterlesen

Veröffentlicht unter Active Directory, GPO, Windows Server | 1 Kommentar

Technet- und MSDN-Hilfeseiten offline

Hatte schon vor einiger Zeit ein Tool auf CodePlex gefunden, mit dem man Teilbäume von den TechNet- und MSDN-Hilfeseiten herunterladen und offline als CHM abspeichern kann. Das hatte damals noch etwas Probleme mit Bildern, das ist aber in der neuen Version (1.3.4) … Weiterlesen

Veröffentlicht unter Windows Server | Kommentar hinterlassen

How to (un)destroy your Active Directory

Ist zwar schon ein paar Monate her, aber grade hab ich gemerkt, dass ich die Aufzeichnungen der Demos hier nirgendwo verlinkt habe…. Auf der TechEd 2010 in Berlin habe ich eine Session gehalten mit dem Titel: „How to (un)destroy your … Weiterlesen

Veröffentlicht unter Active Directory, Windows Server | Verschlagwortet mit | 1 Kommentar

Gelöschte AD-Objekte von Hand wiederherstellen

Neben all den Tools, die es mittlerweile gibt (Lazarus, RecycleBin), mag es manchmal nötig sein, eben schnell von Hand mit (fast) Bordmitteln ein Objekt wieder zum Leben zu erwecken. Here we go…

Veröffentlicht unter Active Directory, Windows Server | Verschlagwortet mit | Kommentar hinterlassen

Pagesize bei LDAP-Queries

In größeren Umgebungen kann es vorkommen, dass bei LDAP-Anfragen an das AD nicht alle Benutzer gefunden werden. Dies liegt an einer Standard-Limitierung für LDAP-Abfragen, die im AD bei 1000 Datensätzen liegt. Wem das zu gering ist, der kann das Limit … Weiterlesen

Veröffentlicht unter Active Directory, LDAP, Windows Server | 5 Kommentare

dSHeuristics

Im Configurations-Container eines Active Directories findet sich ein Attribut namens dSHeuristics, das für die unterschiedlichsten, forestweiten Funktionalitäten verantwortlich ist. Da es immer mal wieder bei einem der Artikel auftaucht, aber dort stets nur mit Blick auf die aktuelle Einstellung behandelt … Weiterlesen

Veröffentlicht unter Active Directory, Windows Server | Verschlagwortet mit , | Kommentar hinterlassen

Admin-Kennwort ganz einfach zurücksetzen

Es gibt sicher viele Wege, ein vergessenes Kennwort zurückzusetzen, aber diese hier ist glaube ich die Einfachste und funktioniert auch an Domänencontrollern mit dem Domänen-Administrator-Konto. Ein bisschen erschrocken war ich schon, aber zumindest wird jetzt hoffentlich auch noch dem letzten … Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit , | 18 Kommentare