Active Directory - IT-professional Community Blog
Zoeken binnen blogs.microsoft.nl

IT-professional Community Blog

Network Access Protection part 3, 802.1x enforcement
  Een tweede NAP enforcement is op basis van 802.1x. ( http://en.wikipedia.org/wiki/IEEE_802.1X ). Op het moment dat de een werkplek (supplicant) online komt, krijgt hij van de switch (authenticator) het verzoek voor zijn health status (authentication...
Network Access Protection (Part 1)
Network Access Protection (NAP) is een methodiek die je kunt gebruiken om de health status van een werkplek te bepalen. NAP bestaat als sinds de introductie van Windows 2008, tijd om er eens bij stil te staan. Ik zie dat steeds meer bedrijven gaan onderzoeken...
Active Directory beveiligingsbulletins in perspectief
Met twee Active Directory-specifieke beveiligingsbulletins in twee maanden tijd zou je bijna gaan denken dat het de meest onbetrouwbare rommel uit de Redmondse stal is. Als ik je vertel dat 2011 zelfs het jaar is met de meeste Active Directory-gerelateerde...
Limieten in Active Directory
Active Directory is onmisbaar en vormt vaak de basis van een omgeving. Recent werd ik uitgedaagd om te zoeken naar de echte grenzen van AD. Dat blijkt nog niet altijd eenvoudig, er zijn weliswaar artikelen van Microsoft die je wijzen op de limieten, maar...
Group Policy ADM en ADMX content
Is het probleem herkenbaar om de juiste ADM of ADMX template te vinden bij het bouwen van een nieuw component in een omgeving, of zelfs een volledig nieuwe omgeving? Op de Microsoft TechNet Wiki is een pagina waar content rondom Group Policies is verzameld...
Active Directory door de jaren heen, deel 3 (Additionele services)
Vroeger spraken we over Active Directory en bedoelden we Active Directory Domain Services. Nog steeds is dit de hoofdmoot van de geïnstalleerde en geconfigureerde beschikbare Active Directory services. Naast Active Directory Domain Services kennen we...
Active Directory door de jaren heen, deel 2 (Buitenlocaties)
Medewerkers kun je niet altijd allemaal bijeenpakken op één grote locatie of op locaties met onderlinge giga -bandbreedte. Vanaf een bepaalde grootte organisatie is het daardoor onvermijdelijk dat er buitenlocaties ontstaan, waar medewerkers hun eigen...
Active Directory door de jaren heen, deel 1 (Informatiebeveiliging)
Authenticatie, autorisatie en auditing zijn de belangrijkste bouwstenen van beveiliging voor een netwerkomgeving. Dit drietal zorgt ervoor dat medewerkers zich dienen te legitimeren aan de hand van bijvoorbeeld een wachtwoord en/of smartcard, dat zij...
Inheritance vinkje steeds uit? Rechten ‘kwijt’?–> Het Active Directory AdminSDHolder proces!
Menigeen heeft geen idee wat het is, maar als je je erin verdiept, dan kan dit een boel ‘vreemde zaken’ verklaren. Zo werd ik betrokken bij een issue van een klant dat al lange tijd speelde. Op een of andere manier raakten zij steeds rechten ‘kwijt’ op...
Configuring Forefront Endpoint Protection Monitoring
  In mijn vorig blogs heb ik stil gestaan bij wat Forefront Endpoint Protection is, hoe je deze installeert, hoe je policy’s maakt en hoe je en client distribueert. Ik heb nu een ICT omgeving die beveiligd wordt met Forefront Endpoint Protection...
Active Directory Domain Controllers: Wel of niet virtualiseren?
Een vraag die mij zeer regelmatig wordt gesteld betreft het al dan niet virtualiseren van Active Directory Domain Controllers. Om maar meteen met mijn advies in huis te vallen: Virtualiseren van Domain Controllers kan uitstekend, maar er zijn wel enkele...
Server Core R2 Domain Controllers
Server Core was één van de nieuwe features van Windows Server 2008. Het stelde beheerders in staat om Windows Server voor infrastructuur rollen minimalistisch in te richten. In Windows Server 2008 R2 heeft deze installatieoptie een grote stap voorwaarts...
Group Policy Objects bewerken met PowerShell
De uitdaging Onlangs vroeg een klant mij advies over het configureren van het Outlook 2007 profiel op hun nieuw uit te rollen werkplekken. Nu is dit al redelijk eenvoudig doordat de nieuwe Exchange 2010 omgeving Autodiscover aanbiedt, maar de gebruiker...
Deel III. Direct Access server setup
De Direct Access server is een server met twee netwerkkaarten. Eentje gekoppeld aan je LAN, de ander gekoppeld aan het internet. De internetkaart moet minimaal 2 Global IPv4 nummers hebben. Deze twee nummers heeft hij nodig voor Teredo. Installeer op...
Deel II PKI voor Direct Access, Config ADCS
Direct Access maakt gebruik van IPSec op basis van certificaten om de Direct Access IPv6 verkeer te beveiligen. Hiervoor heb je, in deel I, de ADCS geïnstalleerd, maar deze moet wel worden aangepast aan de eisen van Direct Access IP-HTTPS custom certificate...
Meer posts Volgende pagina »