Kategorie: Blogs
Windows – Kommunikation mit Clouddiensten gemäß IT-Grundschutz steuern
Dieser Artikel erläutert die Konfiguration von Windows-Betriebssystemen über Gruppenrichtlinien. Das Ziel besteht darin, die Kommunikation mit Microsoft-Clouddiensten gezielt zu reduzieren oder zu unterbinden. Der Schwerpunkt liegt auf sicherheitskritischen und abgeschotteten Umgebungen (z. B. Dark Sites) und orientiert sich an den Anforderungen des IT-Grundschutzes des BSI. Dies betrifft insbesondere die Windows-Clientsysteme SYS.2.2.3.A1 und SYS.2.1.A42. Leider gibt…
Secure times in the data centre – NTP for the paranoid
The correct time is a more critical issue in IT than many people think. Companies often have a central time server from which all components obtain the time. But why is it important that all clocks show the same time? Why are NTP pools critical? They are fine for home use, but there are a…
Sichere Zeiten im Rechenzentrum – NTP für Paranoide
Die richtige Zeit, beziehungsweise NTP, ist in der IT ein kritischeres Thema, als viele meinen. In Unternehmen gibt es in der Regel einen zentralen Zeitserver, von dem alle Komponenten die Uhrzeit beziehen. Doch warum ist es wichtig, dass alle Uhren dieselbe Zeit anzeigen? Warum sind die NTP-Pools kritisch? Für den Heimgebrauch sind sie in Ordnung,…
News on the topic of disabling NTLM
Almost two years ago, I wrote the article ‘LM, NTLM and NTLMv2: What needs to be considered before switching off?’. Since then, there have been some changes to my scripts and to the topic of ‘switching off NTLM’. News from Microsoft Microsoft announced new auditing features in KB article 5064479€ dated 11 July 2025. For…
Neues zum Thema Abschalten von NTLM
Vor fast zwei Jahren habe ich den Artikel „LM, NTLM und NTLMv2: Was muss vor dem Abschalten beachtet werden?“ verfasst. Seitdem haben sich einige Änderungen bei meinen Skripten sowie beim Thema „Abschaltung von NTLM“ ergeben. Neues von Microsoft Microsoft hat im KB Artikel 5064479 vom 11.07.2025 Neuerungen bei der Auditierung bekannt gegeben. Für Windows 11…
WSUS-Fehleranalyse und Health Checks: Praxisleitfaden mit PowerShell
Ein zuverlässig funktionierender Windows Server Update Services (WSUS) ist ein zentraler Baustein für die Updateversorgung in modernen IT-Umgebungen. Sobald WSUS jedoch fehlerhaft arbeitet, häufen sich Probleme: Die Konsole reagiert träge oder friert ein, Clients senden keine Statusberichte mehr, Synchronisationen bleiben aus oder Updates werden nicht bereitgestellt. Um solche Fehler frühzeitig zu erkennen, ist ein regelmäßiger…
WSUS Error Analysis and Health Checks: Practical Guide with PowerShell
A reliably functioning Windows Server Update Services (WSUS) is a central component for providing updates in modern IT environments. However, as soon as WSUS malfunctions, problems start to pile up: the console responds slowly or freezes, clients no longer send status reports, synchronisations fail, or updates are not delivered. To detect such errors early on,…
Was ist das Microsoft Active Directory – Teil 2
In der Fortsetzung unserer Artikelserie über die vielfältigen Facetten des Microsoft Active Directory konzentrieren wir uns heute auf die Kernfunktionen, die dieses komplexe Netzwerk von Diensten bietet. Im zweiten Teil der Serie vertiefen wir den Einblick in wesentliche Dienste und Funktionen des Active Directory, die entscheidend zur Effizienz und Sicherheit von Unternehmensnetzwerken beitragen. Von der…
Was ist das Microsoft Active Directory
Microsoft Active Directory (AD) hat sich im Laufe der Jahre zu einem unverzichtbaren Bestandteil von Unternehmensnetzwerken entwickelt. Es ist nicht nur ein einfaches Verzeichnisdienstsystem, sondern eine umfassende Plattform für die Benutzer- und Ressourcenverwaltung, die für die meisten Unternehmen heute unverzichtbar ist. Doch was genau ist das Active Directory und warum ist es so wichtig? Der…
Das AGDlP-Prinzip – Grundlage für Rollen- und Berechtigungskonzepte
Dieser Grundlagenartikel zum Thema AGDlP-Prinzip und Grundlagen von Rollen- und Berechtigungskonzepten richtet sich nur an Neulinge in den Themen, sondern auch an erfahrene IT-Systemadministratoren, die nicht Täglich mit dem Design von Active Directory Umgebungen zu tun haben. Er bildet auch die Basis für die Artikel die helfen, ein sicheres Active Directory auf Basis des IT-Grundschutz…
LM, NTLM und NTLMv2 was muss vor dem Abschalten beachtet werden?
Seit Jahrzehnten geistern Lan Manager (LM), New Technology Lan Manager (NTLM) und NTLMv2 durch die Netzwerke. Und schon seit langer Zeit sind sie nicht mehr sicher. Zeit, sie endgültig loszuwerden. Aber schauen wir uns erst einmal an, wie lange das Thema schon existiert. Der Lan Manager stammt noch aus der OS/2-Welt, die Authentifizierung wurde mit…
LM, NTLM and NTLMv2 – what needs to be considered before switching off?
Lan Manager (LM), New Technology Lan Manager (NTLM) and NTLMv2 have been haunting networks for decades. And they have not been secure for a long time. It’s time to get rid of them for good. But first, let’s take a look at how long this issue has been around. Lan Manager originates from the OS/2…
Microsoft Gruppenrichtlinien: Ein umfassender Überblick – Best Practices für die Verwendung von Microsoft Gruppenrichtlinien
Microsoft Gruppenrichtlinien sind ein Thema, von dem viele Systemadministratoren glauben, dass sie es beherrschen. Das Thema ist jedoch komplexer und risikoreicher als viele denken. Eine Fehlkonfiguration kann die gesamte Domäne gefährden, dieser Artikel soll helfen, das Thema besser zu verstehen und einfacher zu implementieren. In diesen Artikel sind ca. 20 Jahre GPO Erfahrung eingeflossen, davon…
Microsoft Gruppenrichtlinien: Ein umfassender Überblick – Funktionen und Werkzeuge von Microsoft Gruppenrichtlinien
Microsoft Gruppenrichtlinien sind ein Thema, von dem viele Systemadministratoren glauben, dass sie es beherrschen. Das Thema ist jedoch komplexer und risikoreicher als viele denken. Eine Fehlkonfiguration kann die gesamte Domäne gefährden, dieser Artikel soll helfen, das Thema besser zu verstehen und einfacher zu implementieren. In diesen Artikel sind ca. 20 Jahre GPO Erfahrung eingeflossen, davon…
Microsoft Gruppenrichtlinien: Ein umfassender Überblick – ADMX Vorlagen und Speicherorte
Microsoft Gruppenrichtlinien sind ein Thema, von dem viele Systemadministratoren glauben, dass sie es beherrschen. Das Thema ist jedoch komplexer und risikoreicher als viele denken. Eine Fehlkonfiguration kann die gesamte Domäne gefährden, dieser Artikel soll helfen, das Thema besser zu verstehen und einfacher zu implementieren. In diesen Artikel sind ca. 20 Jahre GPO Erfahrung eingeflossen, davon…
Microsoft Gruppenrichtlinien: Ein umfassender Überblick – Teil 1
Microsoft Gruppenrichtlinien sind ein Thema, von dem viele Systemadministratoren glauben, dass sie es beherrschen. Das Thema ist jedoch komplexer und risikoreicher als viele denken. Eine Fehlkonfiguration kann die gesamte Domäne gefährden, dieser Artikel soll helfen, das Thema besser zu verstehen und einfacher zu implementieren. In diesen Artikel sind ca. 20 Jahre GPO Erfahrung eingeflossen, davon…
Windows LAPS und die Migration von Microsoft LAPS – Teil 2
Dies ist Teil 2 des Artikels, lesen Sie auch: Windows LAPS und die Migration von Microsoft LAPS – Teil 1. Diese zweiteilige Artikelreihe hilft auch bei der Einrichtung von Windows LAPS, wenn Sie bisher kein Microsoft LAPS eingesetzt haben. Deinstallieren von Legacy Microsoft LAPS Das Legacy Microsoft LAPS wird im Verzeichnis „C:Program FilesLAPSCSE“ installiert. Die…
Windows LAPS und die Migration von Microsoft LAPS – Teil 1
In der heutigen Zeit gewinnt das Thema IT-Sicherheit immer mehr an Bedeutung. Ein möglicher Angriffspunkt waren schon immer die lokalen Administrator-Passwörter. Oftmals waren diese fest im Installationsimage verankert und wurden seit Jahren nicht mehr geändert. Dies stellt nicht nur ein Risiko durch ehemalige Mitarbeiter dar, sondern auch laterale Bewegungen können eine Gefahr darstellen. Dabei springt…
Frohes Weihnachtsfest
In dieser besonderen Zeit des Jahres möchten wir Ihnen herzliche Weihnachtsgrüße und die besten Wünsche für das neue Jahr übermitteln. Wir schätzen Ihre Unterstützung und Ihr Interesse an unseren Inhalten sehr. Das vergangene Jahr war voller Herausforderungen, die wir gemeinsam gemeistert haben. Wir sind dankbar für Ihre Treue und freuen uns auf ein erfolgreiches Jahr…
