<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>MCSE Training and Certification - 70-291</title>
    <link>http://www.mcse-certification.de/</link>
    <description>MCSE</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.5.1 - http://www.s9y.org/</generator>
    
    

<item>
    <title>IPSec-Verbindung mit IP-Sicherheitsrichtlinie</title>
    <link>http://www.mcse-certification.de/archives/199-IPSec-Verbindung-mit-IP-Sicherheitsrichtlinie.html</link>
            <category>70-291</category>
    
    <comments>http://www.mcse-certification.de/archives/199-IPSec-Verbindung-mit-IP-Sicherheitsrichtlinie.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=199</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=199</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    Eine IPSec-Verbindung kann man einfach über IP-Sicherheitsrichtlinien einrichten. Hier soll die Verbindung zu einem anderen Host ausschließlich über IPSec erfolgen. &lt;br /&gt;
&lt;br /&gt;
Da beide Rechner nicht in der selben Domain sind, kann für den Schlüsseltausch kein Kerberos verwendet werden, sondern es wird auf einen Pre-Shared-Key zurückgegriffen (ähnlich wie bei WPA, hier &quot;12345&quot;, sollte natürlich deutlich komplexer sein).&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_110500.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;78&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_110500.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112157.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;88&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112157.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Der Assistent für die Standard-Verbindung kann so durchgeklickt werden. Wichtig ist die spezielle Verbindung zu dem gewünschten Host:&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112838.jpg&#039;&gt;&lt;img width=&#039;99&#039; height=&#039;110&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112838.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Dazu muss eine Filterregel eingerichtet werden. Solche Regeln kann man für alles definieren, spezielle Ports, Ziel-IPs oder Protokolle:&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112415.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;88&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112415.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112411.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;88&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112411.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112355.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;88&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112355.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Danach muss die GPO nur noch zugewiesen und die Gruppenrichtlinien aktualisiert werden. Man kann sich dann mit einem Ping davon überzeugen, dass erst die IP-Sicherheit verhandelt wird bevor Daten übertragen werden.&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112451.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;78&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_112451.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_111748.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;55&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15022007_111748.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Im vorgestellten Fall wäre eine lokale Konfiguration einfacher. Der hier vorgestellte Weg verwendet eine GPO, auf diesem Weg kann man am einfachsten die Kommunikation einer ganzen OU auf IPSec umstellen.  
    </content:encoded>

    <pubDate>Thu, 15 Feb 2007 11:38:45 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/199-guid.html</guid>
    
</item>
<item>
    <title>Gruppierung für DHCP-Bereiche (Superscope) im Multinet</title>
    <link>http://www.mcse-certification.de/archives/160-Gruppierung-fuer-DHCP-Bereiche-Superscope-im-Multinet.html</link>
            <category>70-291</category>
    
    <comments>http://www.mcse-certification.de/archives/160-Gruppierung-fuer-DHCP-Bereiche-Superscope-im-Multinet.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=160</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=160</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    Mehrere logische IP-Netze auf einem physikalischen Segment werden im Microsoft-Umfeld auch als Multinet bezeichnet.&lt;br /&gt;
&lt;br /&gt;
­Mit einer Bereichsgruppierung (plattdeutsch: &quot;Superscope&quot;) kann ein DHCP-Server den Clients IP-Adressen auch aus Netzen anbieten, für die der Server eigentlich nicht konfiguriert ist (für DHCP ist nämlich keine korrekte IP-Konfiguration erforderlich).&lt;br /&gt;
&lt;br /&gt;
So kann ein Server auf dem Netz 192.168.10.0/24 auch Adressen aus dem Netz 192.168.11.0/24 vergeben, falls dies aus irgendwelchen Gründen erforderlich sein sollte. &lt;br /&gt;
&lt;br /&gt;
Bei der Vergabe werden allerdings zunächst die Adressen aus dem eigenen Netz vergeben und die Adressen aus den zusätzlichen Bereichen erst dann wenn der eigene Bereich ausgeschöpft ist.&lt;br /&gt;
&lt;br /&gt;
Mit DHCP-Relay-Agents funktioniert das auch über Segment-Grenzen hinaus, bei Verwendung von bootp auch über passende Router hinweg. 
    </content:encoded>

    <pubDate>Thu, 25 Jan 2007 14:50:38 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/160-guid.html</guid>
    
</item>
<item>
    <title>DHCP-Konflikte mit ICS (Internet Connection Sharing)</title>
    <link>http://www.mcse-certification.de/archives/159-DHCP-Konflikte-mit-ICS-Internet-Connection-Sharing.html</link>
            <category>70-291</category>
    
    <comments>http://www.mcse-certification.de/archives/159-DHCP-Konflikte-mit-ICS-Internet-Connection-Sharing.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=159</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=159</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    Das ICS (für &quot;Internet-Connection-Sharing&quot;) ist ein Feature seit Windows 98 SE, mit dem mehrere Benutzer sich einen Internet-Zugang teilen können. Es ist speziell für Anwender konzipiert, die mit kleinen Heimnetz ins Internet möchten. ICS arbeitet als Gateway mit Routingfunktion. Im professionellen Bereich wird mal eher Routing und RAS verwenden.&lt;br /&gt;
&lt;br /&gt;
Bei DHCP kann es in Verbindung mit dem ICS leicht zu Konflikten kommen. Man muss wissen dass das Netz 192.168.0.0/24 von dem ICS-internen DHCP-Server vergeben wird! Daher sieht man solche Adressen dann statt der APIPA-IPs aus dem 169.254.0.0/16 wenn man eigentlich gar keinen DHCP-Server im Netz hat.&lt;br /&gt;
&lt;br /&gt;
Um die APIPA-Funktion auf Windows XP-Clients zu deaktivieren kann man in der Registry unter &quot;HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TCPIP\Parameters&quot; einen Schlüssel namens &quot;IpAutoConfigurationEnabled&quot; mit dem Wert 0 setzen. 
    </content:encoded>

    <pubDate>Thu, 25 Jan 2007 11:29:26 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/159-guid.html</guid>
    
</item>
<item>
    <title>Benutzerdefinierte Sicherheitsvorlage erstellen</title>
    <link>http://www.mcse-certification.de/archives/147-Benutzerdefinierte-Sicherheitsvorlage-erstellen.html</link>
            <category>70-291</category>
    
    <comments>http://www.mcse-certification.de/archives/147-Benutzerdefinierte-Sicherheitsvorlage-erstellen.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=147</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=147</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    Im MMC kann bei den Sicherheitsvorlagen eine benutzerdefinierte Sicherheitsvorlage erstellt werden. Der Name ist dazu frei wählbar:&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_101643.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;75&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_101643.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_101728.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;71&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_101728.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Hier wird konfiguriert, dass Benutzerkonten nach fünf fehlgeschlagenen Anmeldeversuchen innerhalb von 30 Minuten für 60 Minuten gesperrt werden.&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_101947.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;75&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_101947.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Nun sollen alle fehlgeschlagenen Versuche der Kontenverwaltung und der Richtlinienänderung überwacht werden. &lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_102237.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;75&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_102237.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Schließlich soll noch das Gastkonto deaktiviert werden und der Admin einen neuen Namen bekommen:&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_102424.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;75&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_15012007_102424.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt; 
    </content:encoded>

    <pubDate>Fri, 19 Jan 2007 10:23:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/147-guid.html</guid>
    
</item>
<item>
    <title>Effektive Einstellungen ermitteln mit Richtlinienergebnissatz</title>
    <link>http://www.mcse-certification.de/archives/155-Effektive-Einstellungen-ermitteln-mit-Richtlinienergebnissatz.html</link>
            <category>70-291</category>
    
    <comments>http://www.mcse-certification.de/archives/155-Effektive-Einstellungen-ermitteln-mit-Richtlinienergebnissatz.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=155</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=155</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    Um die effektiven Einstellungen für einen Server zu ermitteln, kann man das Snap-In Richtlinienergebnissatz im MMC verwenden. Man kann dabei auch mehrere  Richtlinienergebnissatz-Abfragen erstellen, indem man mehrere Snap-Ins für Richtlinienergebnissätze hinzufügt.&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_18012007_135340.jpg&#039;&gt;&lt;img width=&#039;108&#039; height=&#039;110&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_18012007_135340.serendipityThumb.jpg&quot; alt=&quot;richtlinienergebnissatz&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Der Richtlinienergebnissatz (Resultant Set of Policy, RSOP) ist eine Ergänzung zur Gruppenrichtlinie zur Implementierung und Problembehandlung von Richtlinien. Es kann bestehende Richtlinien und geplante Richtlinien abfragen und dann deren Ergebnisse melden. &lt;br /&gt;
&lt;br /&gt;
Man bekommt Detailangaben zu allen von einem Administrator konfigurierten Richtlinieneinstellungen, bei Richtlinien auf mehreren Ebenen wird auch die Rangfolge ermittelt.&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_18012007_135355.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;75&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_18012007_135355.serendipityThumb.jpg&quot; alt=&quot;richtlinienergebnissatzdaten generieren&quot; /&gt;&lt;/a&gt;&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_18012007_135421.jpg&#039;&gt;&lt;img width=&#039;110&#039; height=&#039;95&#039; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.mcse-certification.de/uploads/netzwerk-2003/capture_18012007_135421.serendipityThumb.jpg&quot; alt=&quot;richtlinienergebnissatz assistent&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Auch mit &quot;gpresult.exe&quot; kann das Ergebnis der Richtlinien kontrolliert werden:&lt;br /&gt;
&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/10997a3d-98f4-4fc2-bc82-f85beb6fd13e.mspx?mfr=true&#039;);&quot;  href=&quot;http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/10997a3d-98f4-4fc2-bc82-f85beb6fd13e.mspx?mfr=true&quot; &gt;http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/...&lt;/a&gt; 
    </content:encoded>

    <pubDate>Thu, 18 Jan 2007 13:57:16 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/155-guid.html</guid>
    
</item>

</channel>
</rss>