<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>MCSE Training and Certification - 70-297</title>
    <link>http://www.mcse-certification.de/</link>
    <description>MCSE</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.5.1 - http://www.s9y.org/</generator>
    
    

<item>
    <title>EAP-TLS-Authentifizierung mit Organisationszertifikatsserver</title>
    <link>http://www.mcse-certification.de/archives/179-EAP-TLS-Authentifizierung-mit-Organisationszertifikatsserver.html</link>
            <category>70-297</category>
    
    <comments>http://www.mcse-certification.de/archives/179-EAP-TLS-Authentifizierung-mit-Organisationszertifikatsserver.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=179</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=179</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    EAP-TLS ist Extensible Authentication Protocol over Tunneled Transport Layer Security. Es geht dabei um ein Protokoll zur Authentifizierung von Clients, das dabei auch auf RADIUS-Server zurückgreifen kann. &lt;br /&gt;
&lt;br /&gt;
Dazu wird auf Transport Layer Security Protocol (als TLS im &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.ietf.org/rfc/rfc2246.txt&#039;);&quot;  href=&quot;http://www.ietf.org/rfc/rfc2246.txt&quot; &gt;RFC 2246&lt;/a&gt; spezifizierte Weiterentwicklung von SSL) aufgesetzt. Mit TLS kann der Client sich per Public-Key authentifizieren. Aber:Alle anderen Methoden lassen sich auch verwenden, er meldet sich dann anonym an und auf Applikationslevel erfolgt dann die eigentliche Anmeldung, wie beispielsweise bei einem Webserver.&lt;br /&gt;
&lt;br /&gt;
Mit einem eigenem Zertifikatsserver kann man seine Datenübertragung absichern, allerdings können die Zertifikate extern nicht überprüft werden.&lt;br /&gt;
&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.winexperts.de/wintipps/show.asp?ID=434&#039;);&quot;  href=&quot;http://www.winexperts.de/wintipps/show.asp?ID=434&quot; &gt;Zertifikatsserver mit Win2003 Server einrichten&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Bei Verwendung von EAP-TLS wird der gesamte Datenverkehr mit einer End-to-End Verschlüsselung gesichert und die Anmeldeinformationen werden nicht als Teil des Authentifizierungsprozesses über das Internet übertragen. 
    </content:encoded>

    <pubDate>Fri, 02 Feb 2007 12:41:26 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/179-guid.html</guid>
    
</item>
<item>
    <title>Internet Authentication Service (IAS) Serverdienst</title>
    <link>http://www.mcse-certification.de/archives/167-Internet-Authentication-Service-IAS-Serverdienst.html</link>
            <category>70-297</category>
    
    <comments>http://www.mcse-certification.de/archives/167-Internet-Authentication-Service-IAS-Serverdienst.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=167</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=167</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    Die Microsoft-Umsetzung von RADIUS ist der IAS-Serverdienst:&lt;br /&gt;
&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/de.wikipedia.org/wiki/RADIUS&#039;);&quot;  href=&quot;http://de.wikipedia.org/wiki/RADIUS&quot; &gt;http://de.wikipedia.org/wiki/RADIUS&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Man kann damit die Authentifizierung für mehrere VPN- bzw. Einwahlserver an zentraler Stelle durchführen. Es wird nur ein IAS-Server (im Rest der Welt: RADIUS-Server) benötigt und z.B. alle Einwahlkunden eines Providers oder VPN-Verbindung externer Mitarbeiter können dann so authentifiziert werden. &lt;br /&gt;
&lt;br /&gt;
Ein Satz RAS-Richtlinien kann für das gesamte Unternehmen zentralisiert werden. Wenn ein RRAS-Server für die RADIUS-Authentifizierung konfiguriert ist, werden statt der der auf dem RAS-Server gespeicherten RAS-Richtlinien die auf dem IAS-Server gespeicherten RAS-Richtlinien verwendet.&lt;br /&gt;
&lt;br /&gt;
Der IAS-Server muss kein zusätzlicher physikalischer Server sein, sondern kann zusätzlich zu einem VPN-Server installiert werden. Auf jedem VPN-Server ist dann noch ein RADIUS-Client erforderlich. 
    </content:encoded>

    <pubDate>Fri, 02 Feb 2007 12:01:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/167-guid.html</guid>
    
</item>
<item>
    <title>Active Directory Service Interface (ADSI)</title>
    <link>http://www.mcse-certification.de/archives/178-Active-Directory-Service-Interface-ADSI.html</link>
            <category>70-297</category>
    
    <comments>http://www.mcse-certification.de/archives/178-Active-Directory-Service-Interface-ADSI.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=178</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=178</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    Der Active Directory Service Interface (ADSI) ist eine COM-Komponente von Microsoft. Man kann damit Skripte erstellen um Daten von NT 4.0, Novell NetWare und Directory Service sowie LDAP (v3) zu konvertieren oder mit eine Skript tausende von Benutzern auf einmal anzulegen.&lt;br /&gt;
&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.microsoft.com/technet/scriptcenter/guide/sas_ads_overview.mspx?mfr=true&#039;);&quot;  href=&quot;http://www.microsoft.com/technet/scriptcenter/guide/sas_ads_overview.mspx?mfr=true&quot; &gt;ADSI (Active Directory Service Interfaces) Scriptomatic&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Für die Migration von NT-Domains mit Benutzern und Ressourcen wird man aber eher das ADMT verwenden. 
    </content:encoded>

    <pubDate>Thu, 01 Feb 2007 12:08:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/178-guid.html</guid>
    
</item>
<item>
    <title>Migration der Benutzerkonten von Unix in Active Directory</title>
    <link>http://www.mcse-certification.de/archives/172-Migration-der-Benutzerkonten-von-Unix-in-Active-Directory.html</link>
            <category>70-297</category>
    
    <comments>http://www.mcse-certification.de/archives/172-Migration-der-Benutzerkonten-von-Unix-in-Active-Directory.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=172</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=172</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    &quot;ldifde.exe&quot; kann zum Exportieren und Importieren von Daten verwendet werden und ermöglicht die Durchführung von Batchvorgängen wie Hinzufügen, Ändern und Löschen von Daten in Active Directory.&lt;br /&gt;
&lt;br /&gt;
Damit kann man auch Benutzerkonten aus einer Textdatei, die auf dem Unix-System erstellt wurde, in in das Active Directory migrieren.&lt;br /&gt;
&lt;br /&gt;
Die Passwörter benötigen eine Sonderbehandlung und können nicht migriert werden: Man muss alle Benutzerkonten mit dem gleichen, komplexen Kennwort ausstatten und sicherstellen, dass die Kennwörter bei der ersten Anmeldung geändert werden müssen. 
    </content:encoded>

    <pubDate>Thu, 01 Feb 2007 10:05:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/172-guid.html</guid>
    
</item>
<item>
    <title>Windows NT PDC durch neuen DC mit AD ersetzen</title>
    <link>http://www.mcse-certification.de/archives/177-Windows-NT-PDC-durch-neuen-DC-mit-AD-ersetzen.html</link>
            <category>70-297</category>
    
    <comments>http://www.mcse-certification.de/archives/177-Windows-NT-PDC-durch-neuen-DC-mit-AD-ersetzen.html#comments</comments>
    <wfw:comment>http://www.mcse-certification.de/wfwcomment.php?cid=177</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.mcse-certification.de/rss.php?version=2.0&amp;type=comments&amp;cid=177</wfw:commentRss>
    

    <author>nospam@example.com (MCSE)</author>
    <content:encoded>
    Wenn ein neuer Windows Server 2003 in ein Netzwerk gebracht werden soll, geht man am besten so vor: Der neue DC wird mit Windows NT als BDC installiert und dann als PDC hochgestuft. Der alte PDC wird dann automatisch zum BDC heruntergestuft und muss dann aus dem Netz genommen werden.&lt;br /&gt;
&lt;br /&gt;
Erst nun kann der Primary Domain Controller (PDC) auf Windows Server 2003 aktualisiert werden. Dabei bleiben die Vertrauensstellungen allerdings weiterhin Windows NT 4.0-Vertrauensstellungen, daher sollten alle Vertrauensstellungen gelöscht und neu erstellt werden. 
    </content:encoded>

    <pubDate>Wed, 31 Jan 2007 14:44:58 +0100</pubDate>
    <guid isPermaLink="false">http://www.mcse-certification.de/archives/177-guid.html</guid>
    
</item>

</channel>
</rss>