Kategorie: Active Directory

  • Verwaiste Kontakte im Azure Active Directory

    Heute begrüßten mich nach der Einrichtung von Azure AD Connect zur Verzeichnissynchronisation bei vier Benutzern Fehler. Schuld hatten verwaiste Kontakte im Azure AD. Auf den ersten Blick bemängelte das Microsoft 365 Admin Center im Bereich „Einstellungen“ -> „Fehler bei der Verzeichnissynchronisierung“ (Microsoft 365 admin center (office.com)) für die vier Benutzer jeweils einen doppelten User Principal […]

  • Gruppenmitgliedschaften ohne Neuanmeldung oder Neustart aktualisieren

    Da ich persönlich „klist“ immer aus meinem Kopf verdränge hier eine kleine Gedankenstütze zur Aktualisierung der Gruppenmitgliedschaften ohne Reboot / Logoff (auf „Umwegen“). Für einen User Account ist das relativ unspektakulär: Möchte man das Ganze für ein Dienstkonto oder den lokalen Computer / SYSTEM durchführen, so sollte man sich mittels die passende Anmelde ID suchen […]

  • Nutzungsspeicherort (Usage Location) mit Azure AD Connect synchronisieren

    Erneut ein kurzes, knappes PowerShell Code Snippet welchen den Nutzungsspeicherort (die Usage Location (msExchUsageLocation)) aus dem On-Premise Active Directory per Azure AD Connect ins Azure AD synchronisiert. Vorab: Das lokale Active Directory muss mittels Exchange Setup um die Exchange Active Directory Attribute erweitert werden, da ansonsten „msExchUsageLocation„, welches die Usage Location im AAD darstellt, fehlt! […]

  • UPN anhand der primären E-Mail-Adresse generieren

    Hier ein kleines PowerShell Script (Set-UPNbasedSMTP), um den UPN (User Principal Name) anhand der primären SMTP Adresse (E-Mail-Adresse) für alle Active Directory Benutzer mit Postfach zu setzen. Das PowerShell Script „Set-UPNbasedSMTP“ listet zuerst die vorhandenen von Exchange akzeptierten Domänen auf, vergleicht diese mit den ggfs. vorhandenen UPN Suffixen und ergänzt diese um nicht vorhandene User […]

  • Den einzigen Hyper-V Host in die Domäne aufnehmen?

    Mythbusters Hyper-V Edition: Einen einzelnen Hyper-V Host in die Domäne aufnehmen oder lieber nicht? Wieso und warum? In der Regel betreibt man eine Windows Domäne ja nicht aus Spaß an der Freude.* Wenn sie also da ist, sollte man sie auch nutzen. 😉 Ebenso vereinfacht sich dadurch, insbesondere im Fall einer Server Core Installation, das […]

  • RCDevs OpenOTP Zwei-Faktor-Authentifizierung Part II

    In Part I zur Zwei-Faktor-Authentifizierung von RCDevs wurde die CentOS7 VMware Appliance Grundkonfiguriert. Hier geht es weiter mit der Einrichtung von OpenOTP. Da wir die vorkonfigurierte Appliance nutzen, muss OpenOTP nicht händisch heruntergeladen und installiert werden! – Yay! 🙂 Die Konfiguration wird gestartet, indem man sich im WebADM einloggt, dort den Menüpunkt „Applications“ wählt und […]