Hier ein Link zu einem TechNet-Artikel, wie man gelöschte statische DNS-Einträge aus einem AD-Snapshot (ab 2008) wieder herstellen kann.
Hier ein Link zu einem TechNet-Artikel, wie man gelöschte statische DNS-Einträge aus einem AD-Snapshot (ab 2008) wieder herstellen kann.
Kennwortänderungen bei aktuellen Betriebssystemen (besonders interessant bei Remote-Verwaltung)
Lokales System: Strg+Alt+Entf
per RDP: Strg+Alt+Ende
Verbindet man sich per RDP auf einen Computer und verbindet sich von diesem „Sprungserver“ auf einen weiteren Server mit 2012 oder 2012 R2 gibt es keine direkte Option, hier das Kennwort auf dem System zu ändern.
Ein Trick mit einem VB-Skript startet die Windwos-Sicherheit, durch die das Kennwort geändert werden kann (dies funktioniert nur per RDP, nicht lokal)
dim objShell
set objShell = CreateObject(„Shell.Application“)
objShell.WindowsSecurity
set objShell = nothing
Das Skript kann auf dem Zielsystem abgelegt werden und per Batchdatei CScript aufgerufen werden.
Wenn man per Gruppenrichtlinie die Option „Ausführen“ ausblendet, wird dadurch der Zugriff auf UNC-Pfade im Explorer unterbunden.
Gemappte Laufwerke, die auf ein Netzlaufwerk verweisen können weiterhin verwendet werden.
Möchte man die Clientseitigen Erweiterungen (CSE) unter Windows XP verwenden, muss man sicherstellen, dass die entsprechenden Updates installiert sind.
siehe KB943729
Hier mal eine kleine Übersicht über die Verwaltungskonsolen beim Windows Server 2008 (für diejenigen, die die Tastatur mögen)
| AdRmsAdmin.msc | Active Directory-Rechteverwaltungsdienste |
| adsiedit.msc | ADSI Editor |
| azman.msc | Autorisierungsmanager |
| certmgr.msc | Zertifikate – Aktueller Benutzer |
| certsrv.msc | Zertifizierungsstelle |
| certtmpl.msc | Zertifikatvorlagen |
| CluAdmin.msc | Failover-Clusterverwaltung |
| comexp.msc | Komponentendienste |
| compmgmt.msc | Computerverwaltung |
| devmgmt.msc | Gerätemanager |
| dfsmgmt.msc | DFS-Verwaltung |
| dhcpmgmt.msc | DHCP-Server |
| diskmgmt.msc | Datenträgerverwaltung |
| dnsmgmt.msc | DNS-Manager |
| domain.msc | Active Directory-Domänen und Vertrauensdienste |
| dsa.msc | Active Directory-Benutzer und Computer |
| dssite.msc | Active Directory-Standorte und Dienste |
| eventvwr.msc | Ereignisanzeige |
| fsmgmt.msc | Freigegebene Ordner |
| fsrm.msc | Ressourcen-Manager für Dateiserver |
| fxsadmin.msc | Microsfot Faxdienst-Manager |
| gpedit.msc | lokale Gruppenrichtlinie |
| gpmc.msc | Gruppenrichtlinienverwaltungskonsole |
| gpme.msc | Gruppenrichtlinienverwaltungs-Editor |
| gptedit.msc | Gruppenrichtlinieneditor für Anfangsrichtlinien |
| IIS.msc | Internetinformationsdienste-Manager |
| IIS6.msc | Internetinformationsdienste 6.0-Manager |
| lusrmgr.msc | Lokale Benutzer und Gruppen |
| NAPClCfg.msc | NAP-Clientkonfiguration |
| nfsmgmt.msc | Dienste für NFS |
| nps.msc | Netzwerkrichtlinienserver |
| ocsp.msc | Online-Responder |
| perfmon.msc | Zuverlässigkeits- und Leistungsüberwachung |
| pkiview.msc | Unternehmens-PKI |
| printmanagement.msc | Druckverwaltung |
| remoteprograms.msc | Terminaldienste-RemoteApp-Manager |
| rrasmgmt.msc | Routing und RAS |
| rsop.msc | Richtlinienergebnissatz |
| secpol.msc | Lokale Sicherheitsrichtlinie |
| ServerManager.msc | Server-Manager |
| services.msc | Dienste |
| StorageMgmt.msc | Freigabe- und Speicherverwaltung |
| StorExpl.msc | Speicher-Explorer |
| tapimgmt.msc | Telefonie |
| taskschd.msc | Aufgabenplanung |
| tpm.msc | Trusted Platform Module-Management |
| tsadmin.msc | Terminaldiensteverwaltung |
| tsconfig.msc | Terminaldienstekonfiguration |
| tsgateway.msc | Terminaldienstegateway-Manager |
| tsmmc.msc | Remotedesktops |
| uddi.msc | Konsole für UDDI-Dienste |
| VAMT.MSC | Volume Activation Management Tool |
| virtmgmt.msc | Hyper-V-Manager |
| wbadmin.msc | Windows Server-Sicherung |
| WdsMgmt.msc | Windows Bereitstellungsdienste |
| WF.msc | Windows Firewall mit erweiterter Sicherheit |
| winsmgmt.msc | WINS |
| WmiMgmt.msc | Windows Verwaltungsmanagementinstrumentation |
| wmsadmin.msc | Windows Media Services |
| WSRM.msc | Windows System-Ressourcenmananger |
Man kann für die Verwendung von EFS den Explorer so konfigurieren, dass Dateien und Ordner per rechtem Mausklick verschlüsselt werden können.
Dazu muss man in der Registry einen wert hinzufügen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
Hier wird nun ein DWORD (32-bit) mit dem namen EncryptionContextMenu mit dem Wert 1 angelegt.
Die Nachfrage zur Eingabe eines Grundes kann auf einem Server 2008 deaktiviert werden. Dazu kann man entweder die lokale Gruppenrichtlinenverwaltung (GPEdit.msc) oder eine Gruppenrichtlinie in der Domäne verwenden.
Die Einstellunge befindet sich unter Computerkonfiguration>Richtlinien>Administrative Vorlagen>System. Hier liegt die Einstellung „Ereignisprotokollierung für Herunterfahren anzeigen“. Konfiguriert man diese auf „deaktiviert“ wird beim Herunterfahren oder Neustarten nicht mehr nach einem Grund gefragt.
Es gibt eine Webseite, die als Phishing-Webseite registriert ist.
http://207.68.169.170/contoso/enroll_auth.html
Mit dem Kommandozeilentool takeown kann ein Administrator die Besitzrechte für Dateien übernehmen
TAKEOWN [/S System [/U Benutzername [/P [Kennwort]]]]
/F Dateiname [/A] [/R [/D Aufforderung]]
Beschreibung:
Dieses Tool erm”glicht einem Administrator das Wiederherstellen des Zugriffs auf eine Datei, fr die der Zugriff durch erneutes Zuweisen
des Besitzers verweigert wurde.
Parameterliste:
/S System Bestimmt das Remotesystem mit dem eine
Verbindung hergestellt werden soll.
/U [Dom„ne\]Benutzer Bestimmt den Benutzerkontext, unter
dem der Befehl ausgefhrt werden soll.
/P [Kennwort] Gibt das Kennwort fr den jeweiligen
Benutzerkontext an. Zeigt eine Eingabe-
aufforderung an, wenn keine Eingabe
vorgenommen wurde.
/F Dateiname Gibt das Dateinamen- oder Verzeichnis-
namenmuster an. Platzhalter „*“ k”nnen
verwendet werden,um das Muster anzugeben.
Erm”glicht die Angabe von Freigabename\
Dateiname.
/A šbertr„gt die Besitzrechte an die Gruppe „Administratoren“
anstelle des aktuellen Benutzers.
/R Rekursiv: Weist das Tool zur Bearbeitung von
Dateien im angegebenen Verzeichnis und allen
Unterverzeichnissen an.
/D Aufforderung Standardantwort, die verwendet wird, wenn der
aktuelle Benutzer nicht die Berechtigung
„Ordner auflisten“ fr ein Verzeichnis hat.
Tritt bei der rekursiven Bearbeitung (/R)
von Unterverzeichnissen auf. Gltige Werte
sind „Y“ zum šbernehmen der Besitzrechte
oder „N“ zum Auslassen dieses Schrittes.
/? Zeigt die Hilfemeldung an.
HINWEIS: 1) Wenn „/A“ nicht angegeben wird, werden die Besitzrechte fr
die Datei dem derzeit angemeldeten Benutzer bertragen.
2) Gemischte Muster mit „?“ und „*“ werden nicht untersttzt.
3) „/D“ wird verwendet, um die Best„tigungsaufforderung zu
unterdrcken.
Beispiele:
TAKEOWN /?
TAKEOWN /F Dateiname
TAKEOWN /F \\System\Freigabe\Dateiname /A
TAKEOWN /F Verzeichnis/R /D N
TAKEOWN /F Verzeichnis /R /A
TAKEOWN /F *
TAKEOWN /F C:\Windows\System32\acme.exe
TAKEOWN /F %windir%\*.txt
TAKEOWN /S System /F EigeneFreigabe\Acme*.doc
TAKEOWN /S System /U Benutzer /F EigeneFreigabe\foo.dll
TAKEOWN /S System /U Dom„ne\Benutzer /P Kennwort /F Freigabe\Dateiname
TAKEOWN /S System /U Benutzer /P Kennwort /F Dokumente\Report.doc /A
TAKEOWN /S System /U Benutzer /P Kennwort /F EigeneFreigabe\*
TAKEOWN /S System /U Benutzer /P Kennwort /F Startseite\Anmelden /R
TAKEOWN /S System /U Benutzer /P Kennwort /F EigeneFreigabe\Verzeichnis /R /A