Bents Blog

 

Ein IT Blog mit Themen aus dem Windows Server Umfeld.

Terminalserver-Lizenzserver aus einer Windows Umgebung entfernen

Da ja aktuell immer mehr Windows-Systeme von Version 2003 auf 2008 (R2) umgestellt werden, trifft sicher den einen oder anderen auch jenes Problem, auf das ich in der vergangenen Woche gestoßen bin. Es betrifft die Windows Terminalserver-Dienste, genauer den Terminalserver-Lizenzserver. Wer bisher in reinen Windows Server 2003 Umgebungen Terminalserver betrieben hat, hat auch zwangsläufig die Terminalserverlizenzierung in dieser Version verwendet.

Beitrag weiterlesen …

Remotedesktop-Lizenzserver meldet Warnung EventID 4105 (Fehlercode: 0x80070005)

Wer auf einem Terminaldienste-Lizenzserver CALs (Client Access Licence) für Benutzer installieren möchte und die Berichtsfunktionen nutzen will, wird möglicherweise im Ereignisprotokoll des Lizenzservers Warnungen des Events 4105 erhalten. Diese Warnung besagt, dass der Lizenzserver das Attribut für der Terminalserverlizenzierung im betreffenden Benutzerobjekt nicht aktualisieren konnte:

Der Terminaldienste-Lizenzserver kann die Lizenzattribute für Benutzer „<Benutzername>“ in der Active Directory-Domäne „<FQDN>“ nicht aktualisieren. Stellen Sie sicher, dass das Computerkonto für den Lizenzserver Mitglied der Gruppe „Terminalserver-Lizenzserver“ in der Active Directory-Domäne „<FQDN>“ ist. Falls der Lizenzserver auf einem Domänencontroller installiert ist, muss das Netzwerkdienstkonto ebenfalls Mitglied der Gruppe „Terminalserver-Lizenzserver“ sein. Fügen Sie in diesem Fall zunächst die entsprechenden Konten zur Gruppe „Terminalserver-Lizenzserver“ hinzu, und starten Sie anschließend den Terminaldienste-Lizenzierungsdienst neu, um die Verwendung von benutzergebundenen Terminaldienste-Clientzugriffslizenzen zu verfolgen bzw. Berichte darüber zu erstellen. Win32-Fehlercode: 0x80070005

Beitrag weiterlesen …

Darf man einen Domänencontroller virtualisieren?

Dies ist ein Gastbeitrag von Nils Kaczenski. Der Originalartikel befindet sich auf faq-o-matic.net unter diesem Link.

Auf diese Frage gibt es gleich zwei Antworten: eine kurze und eine längere. Die kurze ist: Ja, man darf, wenn man es richtig macht.

Die längere beschäftigt sich damit, wie man es richtig macht. Oder genauer: Was man besser nicht macht.

Beitrag weiterlesen …

Zum Teufel mit der Cloud …

Wer wie ich im Bereich der IT seine Brötchen verdient, wird seit geraumer Zeit nahezu täglich mit neuen E-Mail-Einladungen zu Online-Konferenzen, Seminaren oder sonstigen Veranstaltungen zum Thema Cloud überschüttet. Aus diesem Grund möchte ich meinen heutigen Artikel diesem Thema widmen – wenngleich auch mit einem politisch inkorrekten Titel.

Eines vorweg: Man möge mich nicht falsch verstehen, ich stehe dem Thema Cloud weder ablehnend gegenüber, noch verteufle ich die Technologien, durch die eine Umsetzung erst möglich wird. Vielmehr geht es mir um die völlig überflüssige Stilisierung des Begriffes zu einer Art „Wunderwaffe“ der kommenden Jahre sowie dessen Verwendung als geflügeltes Marketing-Schlagwort in teilweise zusammenhanglosen Anwendungsszenarien. Zumindest bei mir schwingt sich das Wort mittlerweile zum Nummer-Eins-Begriff für den Einsatz beim Bullshit-Bingo auf, findet aber auch als Nahrungsergänzung für das geliebte Phrasenschwein immer häufiger Verwendung.

Beitrag weiterlesen …

W-LAN mit IEEE 802.1X und RADIUS in einer Windows Server-Umgebung sicher umsetzen

In der vergangenen Woche habe ich in unserem Unternehmen ein sicheres W-LAN aufgebaut – eigentlich zu Evaluierungszwecken gedacht, hat sich die Lösung doch recht schnell zu einer praktikablen und sicheren Variante zur Nutzung für unsere Mitarbeiter etabliert. Bei der Übertragung von Daten steht nach wie vor das Thema Sicherheit im Vordergrund – gerade was das Thema W-LAN angeht, sollte die Sensibilität für sichere Verbindungen vorhanden sein. Der folgende Artikel beschreibt, wie ich das Thema umgesetzt habe, stellt aber ganz sicher nicht die praktikabelste Lösung für alle denkbaren Einsatzzwecke dar. Allein die Tatsache, dass mit Hilfe von Windows-Boardmitteln die Umsetzung einen relativ geringen Aufwand verursachte, macht diese Möglichkeit, meiner Meinung nach, sehr interessant.

Update vom 15.02.2013

Inzwischen wurde die hier beschriebene Umgebung auf Windows Server 2012 mit dem Netzwerkrichtlinienserver (NPS) aktualisiert, nachzulesen in dem folgenden Beitrag.

Anforderungen an Funknetzwerke

Bevor man sich an die Umsetzung eines W-LANs macht, sollte man sich im Vorfeld mit den gängigen, möglichen Sicherheitsstandards vertraut machen. Auch für Betreiber eines bereits eingerichteten Funknetzwerkes sollte die regelmäßige Prüfung der Konfiguration in Bezug auf Sicherheit und Stabilität in gewissen Abständen kontrolliert und ggf. angepasst werden. Da ein offenes Funknetz für den Betreiber ein potentielles rechtliches Risiko darstellt, sollte eine sichere Authentifizierung und Verschlüsslung des Datenverkehrs oberste Priorität besitzen.

Beitrag weiterlesen …