Schlagwort: PowerShell

  • ADFS auf deutschsprachigem Server und modern Auth für Exchange

    Bei einem ADFS auf einem deutschsprachigen Windows Server ist die Einrichtung von modern Auth für Exchange Server 2019 CU13 derzeit scheinbar nicht möglich. Bei einem ersten Test im Mai zu diesem Thema (Exchange 2019 2023 H1 Cumulative Update (CU) aka CU13 – MS Exchange Forum – MCSEboard.de) hatte ich die entsprechende Testumgebung (DC, ADFS, Exchange)…

  • Gray Screen nach CVAD 2203 CU3 Update

    Kürzlich wurde bei einem Kunden – besser spät als nie – das Citrix Virtual Apps & Desktop (CVAD) 2203 CU3 Update auf den VDAs ausgerollt. Im Anschluss konnten die User nach dem Start der Session nur einen Gray Screen sehen. Alternativ hat sich die Citrix Session einfach kurz nach dem Start beendet. Kurz und knapp:…

  • NLA, Terminalserver, Kennwort ändern

    Bei einem Kunden kam es zu dem Problem, dass sich User von einem Mac per RDP auf einen Jump Host aufgeschaltet haben und von dort per RDP weiter auf den eigentlichen Terminalserver verbunden haben. Hier gab es das Problem, dass der User sein Kennwort nicht mittels „STRG“ + „ALT“ + „ENDE“ ändern konnte. Durch die…

  • dSHeuristics, KB5008383 (CVE-2021-42291) – Die heilige Handgranate von Antiochia?

    Hier ein kleines Script, um das dSHeuristics Attribut auf den Enforcement-Mode für „Additional AuthZ verifications for LDAP Add operations“ und „Temporary removal of Implicit Owner for LDAP Modify operations“ zu setzen (KB5008383 / CVE-2021-42291). Der Hintergrund: Was ist zu tun? Unterm Strich muss lediglich das dSHeuristics Attribut auf 29 Bits erweitert werden und dabei muss…

  • ScriptPath in PowerShell vs. ISE

    Hier einfach nur ein kurzes Snippet, welches den ScriptPath sowohl in der PowerShell wie auch in der ISE ermittelt und zur späteren Verwendung bereitstellt. Ist die vordefinierte Variable $PSScriptRoot (about Automatic Variables – PowerShell | Microsoft Learn) leer, dann befinden wir uns in der PowerShell ISE und der Scriptpath kann aus dem $psISE Objekt (The…

  • AppLocker im DATEV Umfeld

    Kurz und schmerzlos: Hier gibt es ein Powershell Script, welches Applocker im DATEV Umfeld relativ restriktiv inkl. einer Reihe an AppLocker Bypass Mitigations vorbereitet. Vorweg evtl. ein wenig zum Lesen vom Hersteller zum Thema AppLocker: AppLocker (Windows) | Microsoft Learn Ansonsten findet sich hier das PowerShell Script samt dem Gruppenrichtlinien Export sowie der vorbereiteten AppLocker…