Administrative Shares (C$) auch bei aktiviertem UAC verfügbar machen Die aktivierte UAC (Benutzerkontensteuerung) verhindert den Zugriff auf die administrativen Shares wie z.B. C$ . Um den
WeiterlesenAutor: Jörn Walter
Windows 10 Sicherheitseinschränkungen – Einstellungen nicht mit der Microsoft Cloud synchronisieren
Wer nicht möchte das gewisse Einstellungen mit der Microsoft Cloud synchronisiert werden geht wie folgt vor. Die entsprechenden Einstellungen im Gruppenrichtlinieneditor finden wir hier: In
Weiterlesen
Windows alle installierten Apps anzeigen
Show installed Apps Mit diesen beiden Powershell Befehlen lassen wir uns alle installierten Programme anzeigen oder in eine Textdatei exportieren.
Weiterlesen
Windows 10 überflüssige Apps entfernen
Uninstall Apps Mit diesem erweiterbaren Powershell Skript könnt ihr überflüssige Apps für neue und bestehende Benutzer entfernen. Mit diesen Befehlen können wir uns die installierten
WeiterlesenWindows Datensammlung per Powershell deaktivieren
Datensammlung per Powershell Mit diesem Powershell Skript lassen sich folgende Datensammlerdienste stoppen und deaktivieren.
Weiterlesen
Windows 10 v1803 Enterprise CA Problem with Certificate Templates
Der Bezug von Zertifikaten unter Windows 10 v1803 Pro und Enterprise ist nicht mehr möglich. Zertifikat Templates werden nicht mehr angezeigt und somit können über
Weiterlesen
Windows Passwörter und damit die Computer und das Netzwerk schützen
Was kann getan werden, um den Zugriff auf Computer oder Netzwerke zu schützen? Es gibt eine Vielzahl an Möglichkeiten den ungewollten Zugriff auf die Infrastruktur
Weiterlesen
Active Directory Health Checks
Active Directory Health-Checks Was gehört alles zu einem Health Check dazu und was kann mit welchen Hilfsmitteln geprüft werden. Ein Health Check sollte folgende Punkte
Weiterlesen
Microsoft Windows Security Auditing – Sicherheitsgruppenverwaltung
Microsoft Windows Security Auditing Wer die Active Directory Gruppen überwachen möchte für den sind folgende Event-IDs relevant: 4727 – Eine sicherheitsaktivierte globale Gruppe wurde erstellt
Weiterlesen
Windows Ereignisse weiterleiten
Windows Event Forwarding Windows verwendet einen Industriestandard zum Weiterleiten von Ereignisprotokollen, sodass wir Protokolle an jedes Windows-System oder ein SIEM Produkt senden können. Die Weiterleitung
Weiterlesen
Event-ID 4624 Logon Types
Windows Event-ID 4624 Windows dokumentiert unter der Ereignis-ID 4624 erfolgreiche Anmeldeversuche. Dieses Ereignis, wird auf dem Computer generiert, auf dem der Zugriffsversuch stattfindet. Somit wird
WeiterlesenPowershell neue Gruppenrichtlinie anlegen
Mit der Powershell neue Gruppenrichtlinien anlegen Mit der Powershell können wir auch Gruppenrichtlinien anlegen. Das dafür eingesetzte CMD-LET New-GPO ist eingeschränkt, weil es nur Änderungen
Weiterlesen