Central Store for Group Policy Administrative Templates (ADMX)

Andres Bohren
Hallo zusammen Ab Windows Vista bzw. Windows 2008 wurden ja die ADMX Templates für die Group Policy eingeführt. Die ADMX Templates befinden sich standardmässig im folgenden Pfad: C:\Windows\PolicyDefinitions. Um das Template für alle Computer in der Domäne sichtbar zu machen gibt es eine Technik, welche sich Central Store nennt. Hierbei wird einfach der Ordner C:\Windows\PolicyDefinitions nach C:\Windows\SYSVOL\sysvol\FQDN\Policies\ kopieren. Dazu gibt es auch einen Microsoft Artikel: http://support.microsoft.com/kb/929841 Das sieht dann etwa so aus

Outlook 2010 with Pictures in Active Directory

Andres Bohren
Hallo zusammen Bezüglich eines Projekts habe ich mich mal damit befasst, ob es möglich ist Fotos im Active Directory abzuspeichern. Im Active Directory gibt es mehrere Attribute welche sich zum abspeichern von Fotos eignen würden: photo jpegPhoto thumbnailLogo thumbnailPhoto Wir konzentrieren uns hier auf das Attribut "thumbnailPhoto" Sieht man sich das Attribut mit ADSI Edit im Naming Context "Schema" an, dann sieht man dass das Attribut eine maximalgrösse von 102400 Bit hat - also 12.

Vista MUI

Andres Bohren
Hallo zusammen, Vista ist ja grunsätzlich MUI fähig - jedoch nur in den Versionen Enterprise und Ultimate. Ansonsten erhält man beim Versuch ein MUI Language Pack zu installieren die folgende Fehlermeldung: Die zulässige Gesamtzahl der Sprachen auf diesem Computer wurde erreicht. http://technet.microsoft.com/en-us/library/cc721887(WS.10).aspx Wenn man denn eine entsprechende Vista Version hat und die MUI's installiert hat kann man die Anzeigesprache des GUI's in der Systemsteuerung verändern. Grüsse Andres Bohren

Updaterollup 1 for Exchange Server 2007 Servicepack 2

Andres Bohren
Hallo zusammen, Microsoft hat das Updaterollup 1 für Exchange 2007 SP2 freigegeben. http://support.microsoft.com/kb/971534 Download Link http://www.microsoft.com/downloads/details.aspx?FamilyID=de91f994-6263-47ef-89d7-6d344997459d&displaylang=en Grüsse Andres Bohren

Sending TLS secured Emails with Exchange

Andres Bohren
Hallo zusammen, Ich habe mich da mal ein bisschen genauer mit der SMTP und TLS (Transport Layer Security) beschäftigt. Dieser Artikel gibt einen kleinen Überblick dazu. Wie kann ich überprüfen ob ein Mailserver TLS ünterstützt. Telnet 172.21.175.20 25 ehlo clientname Steht dann in dieser Liste "STARTTLS" unterstützt der Remoteserver TLS gesicherte Emails. http://de.wikipedia.org/wiki/STARTTLS Wie konfiguriere ich das auf dem Exchange 2007 Send-Connector? Get-SendConnector "Outbound SMTP" | fl Wenn IgnoreSTARTTLS auf False gesetzt ist versucht Exchange 2007 (standardsetting) ein Outbound SMTP Mail per TLS zu versenden, wenn dies der empfangende Mailserver unterstützt.

Active Directory Delegate Control

Andres Bohren
Hallo zusammen, Ich habe mich bei diesem Artikel mal mit der Delegation von Berechtigungen im AD befasst. Im untenstehenden Beispiel möchte ich einer Gruppe "G-IcewolfAdmin" die Administration für die OU "Icewolf Users" delegieren. Schwupps mal den Wizard starten Gruppe G-Icewolf Admin auswählen... Die entsprechende Rechte vergeben... Erledigt. Wenn man nun wissen möchte, was man denn genau für Rechte vergeben hat, wird es schon einiges schwieriger. Also nochmals Delegate Control Tja was nun - ich habe doch eben Berechtigungen delegiert.

Liste der TLD (Top Level Domains)

Andres Bohren
Ein guter Artikel über die TLD's, die Ausnahmen und Spezialfälle sind auf Wikipedia zu finden http://de.wikipedia.org/wiki/Top-Level-Domain Die Liste der ccTLD (Country Code Top Level Domain) Länderdomains ist von der ISO standardisiert http://www.iso.org/iso/country_codes/iso_3166_code_lists/english_country_names_and_code_elements.htm http://en.wikipedia.org/wiki/Country_code_top-level_domain Auf dieser Liste ist zum Beispiel Kosovo noch kein Ländercode zugeordnet. Grüsse Andres Bohren

IE remote code execution Security Bulletin

Andres Bohren
Hallo zusammen, Microsoft hat am 14.01.2010 ein Security Advisory zum Internet Explorer veröffentlicht: http://www.microsoft.com/germany/technet/sicherheit/empfehlungen/979352.mspx Und im Internet existieren zahlreiche Hinweise dazu: http://www.heise.de/newsticker/meldung/BSI-warnt-vor-Nutzung-des-Internet-Explorer-906050.html http://www.golem.de/1001/72450.html http://www.melani.admin.ch/dienstleistungen/archiv/01095/index.html?lang=de Im IE8 ist die Data Execution Protection (DEP) bereits standardmässig aktiviert. Glücklich kann sich also schätzen, wer den IE8 oder gleich Windows 7 einsetzt. Grüsse Andres Bohren

ADSI Edit Improvements

Andres Bohren
Hallo zusammen, Es gibt doch einige Verbesserungen im ADSI Edit von 2008. Das Attribut pwdLastSet gibt zum Beispiel an, wann ein User denn zum letzten Mal sein Passwort gesetzt hat. Unter Windows 2003 ist das ganze ein 64-bit large integer. Im ADSI Edit von Windows 2008 wird der Wert "Human Readable" formatiert. Erst wenn man auf Edit klickt, erscheint der wahre Wert. Der Wert ist die Anzahl der 100 Nanosekunden Einheiten seit dem 01.

Sind Spammer Christen?

Andres Bohren
Hallo zusammen, Kurz vor Weihnachten wird bekanntermassen ziemlich viel Spam versendet. Dies hört dann meist um Weihnachten auf. Hier stellt sich nun die Frage: Sind Spammer Christen - oder macht es einfach wirtschaftlich keinen Sinn mehr für Produkte im Hinblick auf Weihnachten zu werben? Jedenfalls ist ein deutlicher Rückgang der Spammails über die Weihnachtstage zu erkennen... Grüsse Andres Bohren