Server 2008/2012: PKI installieren (Teil 2)

In Teil 1 wurde die Root-CA installiert, die später offline (also runtergefahren) werden soll. Jetzt kümmern wir uns aber zunächst um die Sub-CA die Active Directory integriert werden soll. Dies ist der zweite Teil der PKI Installation. Als Erstes wird das Zertifikat und die Sperrliste der Root-CA im Active Directory veröffentlicht. Am einfachsten ist das … Weiterlesen …

Server 2008/2012: PKI installieren (Teil 1)

Eine Zertifizierungsstelle ist unter Windows Server schnell installiert. Im wesentlichen wird die Rolle „Zertifizierungsstelle“ hinzugefügt, ein paar mal auf „Weiter“ geklickt und schon hat man eine CA die alle möglichen Zertifikate ausstellen kann. Somit hat man eine PKI, Funktioniert zwar, ist aber schlecht. Eine PKI und deren CAs müssen gut geplant werden, dabei gilt es … Weiterlesen …

Windows: Zugriff auf VSS-Snapshots

Ab und an kann es ganz hilfreich sein, wenn man auf Snapshots von Laufwerken zugreifen kann, sei es um schnell eine Datei wiederherzustellen oder den Inhalt von 2 Dateien zu vergleichen. Einen VSS-Snapshot kann man grundsätzlich zugänglich machen, ohne den Snapshot wiederherstellen zu müssen. Es gibt aber zwei verschiedene Wege, die abhängig von den Attributen … Weiterlesen …

Windows Server: IP-Adresse nach fehlgeschlagenen Logins blocken (Quick & Dirty)

Wer Exchange Server und ihre Webschnittstellen direkt via Portforward im Internet veröffentlicht kennt vieleicht das Problem: Jemand versucht die Benutzer und Passwörter zu erraten oder probiert per Brute-Force an die Mail Konten zu kommen. Leider bieten weder die Windows Bordmittel noch Exchange Server die Möglichkeit nach ein paar fehlgeschlagenen Anmeldeversuchen die IP-Adresse zu blocken. Hier … Weiterlesen …

Quick & Dirty: Server zu einer bestimmten Uhrzeit neustarten und per Mail benachrichtigen

Hier mal wieder ein kleines Script aus der Reihe “Quick & Dirty”.  Das Script kann einen Server neustarten und schickt eine Mail mit dem Status: #Server neustart $servername = „SERVER01“ $to = “frank@frankysweb.de” $from = “rebooter@frankysweb.de” $smtpserver = „smtp.frankysweb.local“ Send-MailMessage -To $to -From $from -SmtpServer $smtpserver -Subject „Neustart für Server $servername“ -body „Der Server $servername … Weiterlesen …

Alte IIS-Logs löschen

Leider bietet der IIS-Webserver keine Möglichkeit, ältere Logfiles automatisch zu löschen, entweder man schreibt kontinuierlich Logfiles auf die Platte, oder nur ein einziges mit einer wählbaren Größe. Ich habe daher ein kleines Script erstellt, welches die Logfiles nach einem wählbaren Zeitraum löscht. Das Script steht zum Download bereit: Mittels einer geplanten Aufgabe lässt sich das … Weiterlesen …

VSS Snapshots auf Servern ermitteln

Ich hatte immer mal wieder das Problem, das VSS Snapshots auf Servern nicht bereinigt wurden. Irgendwann läuft dann die Festplatte voll, weil die Betriebssysteme zig Snapshots hatten, die nie bereinigt wurden. Ich habe daher ein kleines Script erstellt, welches die Anzahl der aktiven Snapshots, sowie das Datum des ersten und des letzten Snapshots ermittelt. $serverlist  … Weiterlesen …

Interne Zertifizierungsstelle: Zertifikate mit einer Gültigkeit von mehr als 2 Jahren ausstellen

Wer meine Howtos (Server 2008R2-Exchange 2010 und Server 2012-Exchange 2013) für eine Interne Zertifizierungsstelle und SAN-Zertifikaten gefolgt ist, möchte ggf. auch Zertifikate mit einer Gültigkeit von mehr als 2 Jahren ausstellen. Zwar kann in der Zertifikatsvorlage schon eine Gültigkeit von mehr als 2 Jahren angegeben werden. Die Zertifikate sind nach dem Beantragen aber trotzdem nur … Weiterlesen …

Powershell: Überlange Dateipfade auflisten

Überlange Dateipfade können bei Migrationen und Backup/Restore Prozessen zum Problem werden. Ein Dateipfad darf normalerweise nicht länger als 260 Zeichen sein. Es kommt allerdings vor das diese Grenze überschritten wird. Um solche langen Pfade zu identifizieren lässt sich dieses kleine Powershell Script verwenden: #Zu prüfendes Verzeichnis oder Volume: $Verzeichnis = „D:\Freigaben“ #Pfad zur CSV-Datei für … Weiterlesen …

Active Directory: DNS Alias für Dienste konfigurieren

Dieses Thema hat nicht direkt etwas mit dem Active Directory zu tun, allerdings scheint es oft wenig Beachtung zu finden. Viele Unternehmen konfigurieren keine DNS Aliase für Dienste, wie Freigaben, Drucker, Webserver oder irgendwelche anderen Dienste. Das stellt normalerweise auch kein Problem dar, führt unter Umständen aber zu Frust und Überstunden bei den Administratoren (und … Weiterlesen …