Compress Files and Folders Zum Archivieren bzw. Komprimieren müssen keine Zusatztools installiert werden, sofern man die Kommandozeile mag. Zum Einsatz kommt wie immer die Powershell.
WeiterlesenSchlagwort: LOG
Große Log-Dateien mit der Powershell lesen
Read large Log Files Das Ärgernis kennen wir alle, da bin ich mir sicher. Es gibt ein Problem mit einer Applikation und zur Analyse wollen
WeiterlesenSet Active Directory Tombstone
Ändern der Tombstone Lifetime Mit diesem Skript ändern wir die tatsächliche Löschung von Objekten aus der Active Directory Datenbank NTDS.DIT. Ein im AD gelöschtes Objekt
WeiterlesenMicrosoft wevtutil richtig einsetzen
Windows Ereignisse und Protokolle managen Wer über die Kommandozeile mal schnell ein Ereignis auslesen möchte geht wie folgt vor. Hier einige Beispiele für den Umgang
WeiterlesenKDC_ERR_PREAUTH_REQUIRED Event-ID 3
KDC_ERR_PREAUTH_REQUIRED Was bedeutet diese Fehlermeldung „KDC_ERR_PREAUTH_REQUIRED“? Der KDC erwartet grundsätzlich das sich alle Konten vorauthentifizieren (Pre-Authentication oder Präauthentifizierung). *Der Authentifizierungsserver setzt die Pre-Authentication ein, um
WeiterlesenWindows Powershell-Aufzeichnung per GPO einrichten
Enable Powershell Auditing Zur Überwachung der Powershell-Nutzung können wir das Auditing (Transkription) mit Hilfe einer Gruppenrichtlinie aktivieren. Alle Anwendungen die das Powershell-Modul einsetzen, wie z.B.
WeiterlesenDHCP Überwachungsprotokollierung
DHCP Auditing einrichten DHCP steht für Dynamic Host Configuration Protocol. Der DHCP Dienst gibt in einem Netzwerk automatisch IP-Adressen an die Arbeitsstationen aus. Der zentrale
WeiterlesenPowershell Delete old files and logging
Lösche Dateien und erstelle ein LogFile Mit diesem Powershell-Skript löscht ihr Dateien älter als X Tagen und setzt einen Filter für Dateien die gelöscht werden
WeiterlesenWindows 10 Event 1534
Fehler bei der Profilbenachrichtigung des Ereignisses Load für Komponente Profile notification of event Load and Unload for component Unter Windows 10 kann es vorkommen, das
WeiterlesenPowershell Datensicherung mit Event Log
Create Backup with Powershell Mit diesem Skript erstellt ihr eine Dateisicherung von z.B. nur Text-Dateien und das rekursiv. Nach erfolgtem Backup wird ein Event in das Anwendungs-Protokoll
WeiterlesenEnable Exchange POP IMAP Logging
Exchange POP IMAP Logging Mit Get-PopSettings | fl prüfen wir im Vorfeld ob das Logging eingeschaltet ist. Ist das Logging aus; ist der Wert von
WeiterlesenWindows Ereignisse weiterleiten
Windows Event Forwarding Windows verwendet einen Industriestandard zum Weiterleiten von Ereignisprotokollen, sodass wir Protokolle an jedes Windows-System oder ein SIEM Produkt senden können. Die Weiterleitung
Weiterlesen