Wer nicht möchte das gewisse Einstellungen mit der Microsoft Cloud synchronisiert werden geht wie folgt vor. Die entsprechenden Einstellungen im Gruppenrichtlinieneditor finden wir hier: In
WeiterlesenJahr: 2018
Windows alle installierten Apps anzeigen
Show installed Apps Mit diesen beiden Powershell Befehlen lassen wir uns alle installierten Programme anzeigen oder in eine Textdatei exportieren.
WeiterlesenWindows 10 überflüssige Apps entfernen
Uninstall Apps Mit diesem erweiterbaren Powershell Skript könnt ihr überflüssige Apps für neue und bestehende Benutzer entfernen. Mit diesen Befehlen können wir uns die installierten
WeiterlesenWindows Datensammlung per Powershell deaktivieren
Datensammlung per Powershell Mit diesem Powershell Skript lassen sich folgende Datensammlerdienste stoppen und deaktivieren.
WeiterlesenWindows 10 v1803 Enterprise CA Problem with Certificate Templates
Der Bezug von Zertifikaten unter Windows 10 v1803 Pro und Enterprise ist nicht mehr möglich. Zertifikat Templates werden nicht mehr angezeigt und somit können über
WeiterlesenWindows Passwörter und damit die Computer und das Netzwerk schützen
Was kann getan werden, um den Zugriff auf Computer oder Netzwerke zu schützen? Es gibt eine Vielzahl an Möglichkeiten den ungewollten Zugriff auf die Infrastruktur
WeiterlesenActive Directory Health Checks
Active Directory Health-Checks Was gehört alles zu einem Health Check dazu und was kann mit welchen Hilfsmitteln geprüft werden. Ein Health Check sollte folgende Punkte
WeiterlesenMicrosoft Windows Security Auditing – Sicherheitsgruppenverwaltung
Microsoft Windows Security Auditing Wer die Active Directory Gruppen überwachen möchte für den sind folgende Event-IDs relevant: 4727 – Eine sicherheitsaktivierte globale Gruppe wurde erstellt
WeiterlesenWindows Ereignisse weiterleiten
Windows Event Forwarding Windows verwendet einen Industriestandard zum Weiterleiten von Ereignisprotokollen, sodass wir Protokolle an jedes Windows-System oder ein SIEM Produkt senden können. Die Weiterleitung
WeiterlesenEvent-ID 4624 Logon Types
Windows Event-ID 4624 Windows dokumentiert unter der Ereignis-ID 4624 erfolgreiche Anmeldeversuche. Dieses Ereignis, wird auf dem Computer generiert, auf dem der Zugriffsversuch stattfindet. Somit wird
WeiterlesenPowershell neue Gruppenrichtlinie anlegen
Mit der Powershell neue Gruppenrichtlinien anlegen Mit der Powershell können wir auch Gruppenrichtlinien anlegen. Das dafür eingesetzte CMD-LET New-GPO ist eingeschränkt, weil es nur Änderungen
WeiterlesenAlle Gruppenrichtlinien anzeigen die in den letzten 30 Tagen verändert wurden
Welche GPO wurde verändert? Get-GPO -All | Where-Object {$_.modificationtime -gt (Get-Date).Adddays(-30)} oder nicht verändert wurden Get-GPO -All | Where-Object {$_.modificationtime -lt (Get-Date).Adddays(-30)}
Weiterlesen