Kategorie: Active Directory
-
AppLocker im DATEV Umfeld
Kurz und schmerzlos: Hier gibt es ein Powershell Script, welches Applocker im DATEV Umfeld relativ restriktiv inkl. einer Reihe an AppLocker Bypass Mitigations vorbereitet. Vorweg evtl. ein wenig zum Lesen vom Hersteller zum Thema AppLocker: AppLocker (Windows) | Microsoft Learn Ansonsten findet sich hier das PowerShell Script samt dem Gruppenrichtlinien Export sowie der vorbereiteten AppLocker…
-
AppLocker Event Log vergrößern
Wer AppLocker im Audit Mode oder später auch enforced betreibt, stellt schnell fest, dass sich der AppLocker Event Log rasant füllt bzw. überschreibt. Daher hier die Möglichkeiten die Größe des Event Logs per Script oder Gruppenrichtlinie zu vergrößern. Option 1a) Per PowerShell Script, welches auf den Clients als Aufgabe, StartUp Script oder zentral per bspw.…
-
AppLocker unter Windows 10 / 11 Professional?
Bei einem kleinen „Hoppala“ habe ich gestern festgestellt, dass die Professional SKUs von Windows 10 und Windows 11 anscheinend seit dem Oktober 2022 Patchday AppLocker Policies übernehmen und auch anwenden. UPDATE 28.02.2023: Microsoft hat am 22.02.2023 die KB Artikel (KB5024351 – Entfernen von Windows-Editionsprüfungen für AppLocker – Microsoft-Support / Requirements to use AppLocker (Windows) |…
-
Remotedesktop Multimedia Redirection auf Windows Server 2022
Vor gut zwei Jahren habe ich hier (Teams Optimierung für Terminalserver – Jans Cloud) erläutert, wie die für den Azure Virtual Desktop vorgesehene Teams Media Optimization auf Remote Desktop Sessions Hosts mit dem Betriebssystem Windows Server 2019 oder auch Windows Server 2022 funktioniert. Update (13.08.2024): Der Artikel wurde in einer neuen Version für Terminalserver unter…
-
Verwaiste Kontakte im Azure Active Directory
Heute begrüßten mich nach der Einrichtung von Azure AD Connect zur Verzeichnissynchronisation bei vier Benutzern Fehler. Schuld hatten verwaiste Kontakte im Azure AD. Auf den ersten Blick bemängelte das Microsoft 365 Admin Center im Bereich „Einstellungen“ -> „Fehler bei der Verzeichnissynchronisierung“ (Microsoft 365 admin center (office.com)) für die vier Benutzer jeweils einen doppelten User Principal…