Skip to content

Daniels Tagesmeldungen

Kleine IT-Episoden, der Diabetes & das wahre Leben

  • Startseite
  • About me

    • Lebenslauf
    • Weiterbildung
  • Diabetes melitus
    • Diabetes melitus – Definition/Typen
    • Diabetes melitus – Podcasts
    • Diabetes Typ-2 – ErlĂ€uterung
    • Medikament – Forxiga (Dapagliflozin)
    • Medikament – Eylea (Aflibercept)
    • Medikament – Lucentis (Ranibizumab )
    • Medikament – Metformin
  • Disclaimer
  • Toggle search form

Speicherung von Passwörtern unter WDigest verhindern

Posted on 16. September 201616. September 2016 By Daniel Lensing Keine Kommentare zu Speicherung von Passwörtern unter WDigest verhindern

Zur Absicherung vor der Speicherung von Klartext-Passwörtern sollte ein zusÀtzlicher Registry-Eintrag vorgenommen werden:

Pfad: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest
Objekt: UseLogonCredential
Typ: REG_DWORD
Wert: 0

FĂŒr Windows 7 muss vor der Nutzung dieses Registry-Keys auch ein Microsoft Sicherheitsupdate installiert werden: KB2871997

Durch den zu setzenden Registry-Wert wird die Speicherung von WDigest-Anmeldeinformationen im Arbeitsspeicher unterbunden. Somit ist ein Zugriff durch sicherheitsriskierende Applikationen deutlich eingeschrÀnkt.

Weitere Informationen: hier

Windows 10, Windows 7, Windows 8, Windows 8.1, Windows Server, Windows Server 2012, Windows Server 2016

EMET 5.51 steht mit Fehlerbehebung zur VerfĂŒgung

Posted on 15. September 20162. Januar 2024 By Daniel Lensing Keine Kommentare zu EMET 5.51 steht mit Fehlerbehebung zur VerfĂŒgung

Eine neue Version von „Enhanced Mitigation Experience Toolkit“ aus dem Hause Microsoft wurde Anfang des Monats eine neue Version 5.51 zur VerfĂŒgung gestellt.

Diese stellt 2 Verbesserungen zur VerfĂŒgung:

  • EMET 5.5 GUI crashing on startup
  • Unexpected BitLocker warning in EMET 5.5 when changing system-wide DEP setting

Weitere Informationen: hier

Windows 10, Windows 7, Windows 8, Windows 8.1

Trend Micro Officescan-Update fĂŒr Win10 Build 1607

Posted on 13. September 201613. September 2016 By Daniel Lensing Keine Kommentare zu Trend Micro Officescan-Update fĂŒr Win10 Build 1607

FĂŒr die Antivirenlösung Officescan des Herstellers Trend Micro gibt es seit dem 29.08.2016 ein Sicherheitsupdate zur VerfĂŒgung gestellt, welches die Build 1607 von Windows 10 (Anniversary Update) betrifft.

Dieses kann bei den folgenden Versionen installiert werden:

  • Officescan 11 Servicepack 1 Build 4150
  • Officescan 11 Servicepack 1 Build 6054

Die durchgefĂŒhrte Änderung wird wie folgt beschrieben:

This critical patch adds new core modules in OfficeScan 11.0 Service Pack 1 that enables it to work well with Windows 10 Red Stone 1 (Windows 10 Anniversary Update)

Weitere Informationen:
Update fĂŒr 4150
Update fĂŒr 6125

Software

Win10: Windows Update-Logfile generieren

Posted on 26. August 201626. August 2016 By Daniel Lensing Keine Kommentare zu Win10: Windows Update-Logfile generieren

Seit Windows 10 wird das Logfile fĂŒr die FunktionalitĂ€t des Windows Update nicht mehr direkt in einer lesbaren Form zur VerfĂŒgung gestellt. Um Ressourcen zu sparen wird „Event Tracing for Windows“ (ETW) eingesetzt, welches Daten als etl-Dateien auf dem System ablegt.

Entsprechend muss mit dem folgenden Powershell-Befehl unter Nutzung von administrativen Berechtigungen die Datei generiert werden.

Get-WindowsUpdateLog

Es wird automatisch die WindowsLog-Datei auf dem Desktop des ausfĂŒhrenden Benutzers gespeichert.

In der Datei befinden sich dann noch Zeilen, welche bereinigt werden können, da diese nicht benötigt werden:

(Get-Content "$env:USERPROFILE\Desktop\WindowsUpdate.log") -notmatch "1601.01.01" | Out-File -Encoding ASCII "$env:USERPROFILE\Desktop\WinUpdate.log"
Remove-Item "$env:USERPROFILE\Desktop\WindowsUpdate.log"

Weitere Informationen: hier

Powershell, Windows 10, Windows Server 2016

MS16-101 verhindert AbwÀrtskompatibilitÀt beim Kennwortwechsel

Posted on 23. August 201623. August 2016 By Daniel Lensing 1 Kommentar zu MS16-101 verhindert AbwÀrtskompatibilitÀt beim Kennwortwechsel

Durch das im August 2016 seitens Microsoft zur VerfĂŒgung gestellte Update MS16-101 ist es nun nicht mehr möglich KennwortĂ€nderungen per NTLM durchzufĂŒhren.

NTLM ist bis zum Zeitpunkt des jeweiligen KB fĂŒr das entsprechende Betriebssystem in der Lage Kennwörter auch ohne die Möglichkeit eines Kerberos-Zugriffs per folgender Firewallports zu Ă€ndern:

  • 88 UDP/TCP
  • 389 UDP
  • 464 UDP/TCP

Entsprechend erhÀlt man eine Warnmeldung:

Das System hat eine mögliche Sicherheitsgefahr festgestellt. Stellen Sie sicher, dass Sie mit dem Server, der Sie authentifiziert hat, Verbindung aufnehmen können.

Wenn der Port 464 UDP/TCP, welcher im Regelfall das Problem auslöst, nicht zur VerfĂŒgung steht, tauschte sich der Prozess des Kennwortwechsels per NTLM ausschließlich ĂŒber Port 88 UDP/TCP und dynamischen Ports aus. Dieses wird mit dem Sicherheitsupdate verhindert, so dass die Sicherheitsstufe erhöht und die Möglichkeit einer Sicherheitsproblematik erschwert wird.

Weitere Informationen: hier

Windows 10, Windows 7, Windows 8, Windows 8.1, Windows Vista

Notepad++ mit Livemonitoring-Funktion

Posted on 22. August 201612. Dezember 2023 By Daniel Lensing Keine Kommentare zu Notepad++ mit Livemonitoring-Funktion

Seit der im Mai veröffentlichten Version 6.9.2 der Applikation Notepad++ ist es möglich Dateien in Echtzeit mitzulesen. Dieses kann fĂŒr Log-Dateien sinnvoll sein, um zum Beispiel Fehler bei Installationen oder Fortschritte bei Kopierprozessen einzusehen.

Über das „Augensymbol“ kann die FunktionalitĂ€t aktiviert werden, so dass zeitnah die sich verĂ€ndernden DatensĂ€tze dargestellt werden. Dieses benötigt allerdings auch Leistung des benutzten Systems, welche nicht ausvden Augen gelassen werden sollte.

Weitere Informationen: hier

Software

Powershell: Druckertreiber auf „packageaware“ prĂŒfen

Posted on 1. August 20161. August 2016 By Daniel Lensing Keine Kommentare zu Powershell: Druckertreiber auf „packageaware“ prĂŒfen

Aufgrund der Anpassung des Microsoft-Updates MS16-087 ist es fĂŒr eine erfolgreiche Installation ohne Benutzer-Interaktion ebenfalls erforderlich, dass der Druckertreiber als „ispackageaware“ gekennzeichnet ist.

Dieses ist allerdings nicht bei jedem Hersteller gegeben und sollte im Rahmen der Analyse zum benannten Patch geprĂŒft werden. Dieses ist mit dem folgenden Powershell-Befehl sehr einfach:

Get-PrinterDriver * -ComputerName "Printserver" | Where-Object {$_.PrinterEnvironment -eq "Windows x64"}| select-object provider, name, ispackageaware

Dieser funktioniert ab Windows 8 btw. Windows Server 2012 und höher. Aufgrund der Remoteabfrage kann dieser Befehl aber auch auch Ă€ltere Windows-Systeme abfragen, wenn das aufragenden System die entsprechende Windows-Version besitzt. Des Weiteren werden nur Druckertreiber fĂŒr Windows 64-Bit-Versionen ermittelt, so dass wenn Treiber fĂŒr des Typs V3 fĂŒr beide Bit-Systeme installiert wurden, nur einer ausgewertet wird.

Was aber bedeutet „packageaware“?
Die Treiber mĂŒssen alle erforderlichen Dateien in den zentrale Treibersammlung einbringen und mĂŒssen digital signiert sein. Entsprechend werden diese auch ohne administrative Berechtigung auf einem Client im Anwender-Kontext installiert.

Powershell, Windows Server, Windows Server 2012

Seitennummerierung der BeitrÀge

Vorherige 1 … 45 46 47 … 153 NĂ€chste

Daniel Lensing

Ich betreibe diesen Blog, bei dem ich meine Erfahrungen aus der IT & dem Berufsalltag sowie dem Wahnsinn des Lebens mit Höhen und Tiefen. Darunter meine „Erlebnisreise“ zum Planeten „Diabetes mellitus Typ-2“.

Translate:

Follow us

Kategorien

  • Allgemein (1)
  • Client (235)
    • Android (7)
    • Fedora (Linux) (5)
    • iOS (5)
    • Mac OS X (5)
    • Peripherie (5)
    • Ubuntu (Linux) (8)
    • Windows 10 (60)
    • Windows 11 (21)
    • Windows 7 (100)
    • Windows 8 (36)
    • Windows 8.1 (28)
    • Windows Mobile (2)
    • Windows Vista (65)
    • Windows XP (21)
  • Cloud (15)
    • Amazon AWS (1)
    • Microsoft Azure (7)
    • Office 365 (9)
  • Fortbewegung (57)
    • Auto (18)
    • Bahn (18)
    • Beinarbeit (6)
    • Flugzeug (4)
    • Zweirad (14)
  • IT-Nachrichten (37)
  • Leben Beruf und Gesundheit (201)
    • #t2dhero (50)
    • Arbeitszimmer (30)
    • Audio (20)
    • Film / Kino (7)
    • Gedanken (78)
    • Gesundheit (31)
    • Internet (5)
    • Lebensmittel & Essen (22)
    • Lesestoff (18)
    • Sport (11)
    • Veranstaltung (3)
  • Lehren & Lernen (49)
    • Forschung (1)
    • Konferenzen (3)
    • PrĂ€sentation (4)
    • Zertifizierung (42)
  • Programme (325)
    • Android-Apps (27)
    • Eigene Tools (12)
    • iOS-Apps (6)
    • Office (86)
    • Patchday+Updates (74)
    • Software (150)
    • Spiele (3)
    • Windows Phone-Apps (2)
  • Programmierung (92)
    • AutoIT (1)
    • KiXtart (1)
    • PHP (3)
    • Power Automate (1)
    • Powershell (61)
    • VB.NET (10)
    • VBA (10)
    • VBS (10)
  • Server (159)
    • Citrix XenServer (2)
    • Exchange Server (26)
    • Lync Server (1)
    • System Center (4)
    • Ubuntu Server (2)
    • Windows Home Server (2)
    • Windows Server (92)
    • Windows Server 2012 (45)
    • Windows Server 2016 (15)
    • Windows Server 2019 (18)
    • Windows Server 2022 (15)
    • Windows Server 2025 (8)
  • Telekommunikation (38)
    • Festnetz (3)
    • Internet (13)
    • Mobilfunk (23)
  • Verkauf & Verlosung (1)
  • Web-Installationen (36)
    • Joomla (4)
    • Mastodon (1)
    • MediaWiki (9)
    • phpMyAdmin (2)
    • Piwik (4)
    • Wordpress (20)
Mastodon

Copyright © 2025 Daniels Tagesmeldungen.

Powered by PressBook WordPress theme