Server 2008/2012: PKI installieren (Teil 2)

In Teil 1 wurde die Root-CA installiert, die später offline (also runtergefahren) werden soll. Jetzt kümmern wir uns aber zunächst um die Sub-CA die Active Directory integriert werden soll. Dies ist der zweite Teil der PKI Installation. Als Erstes wird das Zertifikat und die Sperrliste der Root-CA im Active Directory veröffentlicht. Am einfachsten ist das … Weiterlesen …

Server 2008/2012: PKI installieren (Teil 1)

Eine Zertifizierungsstelle ist unter Windows Server schnell installiert. Im wesentlichen wird die Rolle „Zertifizierungsstelle“ hinzugefügt, ein paar mal auf „Weiter“ geklickt und schon hat man eine CA die alle möglichen Zertifikate ausstellen kann. Somit hat man eine PKI, Funktioniert zwar, ist aber schlecht. Eine PKI und deren CAs müssen gut geplant werden, dabei gilt es … Weiterlesen …

Windows: Zugriff auf VSS-Snapshots

Ab und an kann es ganz hilfreich sein, wenn man auf Snapshots von Laufwerken zugreifen kann, sei es um schnell eine Datei wiederherzustellen oder den Inhalt von 2 Dateien zu vergleichen. Einen VSS-Snapshot kann man grundsätzlich zugänglich machen, ohne den Snapshot wiederherstellen zu müssen. Es gibt aber zwei verschiedene Wege, die abhängig von den Attributen … Weiterlesen …

Windows Server: IP-Adresse nach fehlgeschlagenen Logins blocken (Quick & Dirty)

Wer Exchange Server und ihre Webschnittstellen direkt via Portforward im Internet veröffentlicht kennt vieleicht das Problem: Jemand versucht die Benutzer und Passwörter zu erraten oder probiert per Brute-Force an die Mail Konten zu kommen. Leider bieten weder die Windows Bordmittel noch Exchange Server die Möglichkeit nach ein paar fehlgeschlagenen Anmeldeversuchen die IP-Adresse zu blocken. Hier … Weiterlesen …

Update für Windows Server 2012 R2 im MSDN verfügbar

Abonnementen vom Microsoft Developer Network haben seit heute Zugriff auf das als „Spring Update“ angekündigte Update für Windows Server 2012 R2 und Windows 8.1. Das Update bringt hauptsächlich Verbesserungen für die Steuerung per Maus, was insbesondere bei Windows Server Sinn macht. Offiziell wird das Update am 08.04. per Windows Update ausgeliefert. Mit dem nächsten Update … Weiterlesen …

Quick & Dirty: Server zu einer bestimmten Uhrzeit neustarten und per Mail benachrichtigen

Hier mal wieder ein kleines Script aus der Reihe “Quick & Dirty”.  Das Script kann einen Server neustarten und schickt eine Mail mit dem Status: #Server neustart $servername = „SERVER01“ $to = “frank@frankysweb.de” $from = “rebooter@frankysweb.de” $smtpserver = „smtp.frankysweb.local“ Send-MailMessage -To $to -From $from -SmtpServer $smtpserver -Subject „Neustart für Server $servername“ -body „Der Server $servername … Weiterlesen …

Alte IIS-Logs löschen

Leider bietet der IIS-Webserver keine Möglichkeit, ältere Logfiles automatisch zu löschen, entweder man schreibt kontinuierlich Logfiles auf die Platte, oder nur ein einziges mit einer wählbaren Größe. Ich habe daher ein kleines Script erstellt, welches die Logfiles nach einem wählbaren Zeitraum löscht. Das Script steht zum Download bereit: Mittels einer geplanten Aufgabe lässt sich das … Weiterlesen …

VSS Snapshots auf Servern ermitteln

Ich hatte immer mal wieder das Problem, das VSS Snapshots auf Servern nicht bereinigt wurden. Irgendwann läuft dann die Festplatte voll, weil die Betriebssysteme zig Snapshots hatten, die nie bereinigt wurden. Ich habe daher ein kleines Script erstellt, welches die Anzahl der aktiven Snapshots, sowie das Datum des ersten und des letzten Snapshots ermittelt. $serverlist  … Weiterlesen …

Untergeordnete Zertifizierungsstelle für Sophos UTM HTTPS CA (Web Filter)

Meine kleine Sophos UTM filtert brav den HTTP-Verkehr (Web Filter) und scannt ihn auf Viren und Malware, das funktioniert auch recht zuverlässig, es sei denn es handelt sich um verschlüsselte Webseiten (HTTPS). In der Standardeinstellung kann die UTM keinen verschlüsselten Verkehr scannen und somit auch keine Viren/Malware aussortieren. Das lässt sich allerdings einfach ändern. Im … Weiterlesen …

Windows Server 2012 R2: Erste Eindrücke

Ich habe gerade angefangen den neuen Windows Server 2012 zu installieren und ein bisschen damit rumzuspielen. Hier meine ersten Eindrücke: Die Installation ist die gleiche wie schon bei Windows Server 2012, war ja auch zu erwarten. Nach der Installation bootet der Server direkt zum Desktop und startet nicht sofort den Server Manager, das finde ich … Weiterlesen …