Beiträge von nkk

    Da es sich wahrscheinlich um ein Windowssystem handelt, könnte auch dieser Weg funktionieren:

    1. Wenn der gespeicherte User Admin Rechte hat, über diesen einen neuen User mit Admin Rechte einrichten.
    2. Dann sich über den neuen User per RDP anmelden und das Kennwort von dem bisherigen User zurücksetzen.

    20 Jahre Netcup. Wo Sonderangebote? :D 8)

    Ist das beim Geburtstag und den Geschenken nicht umgekehrt? Also, wir müssten Netcup was schenken?

    Ich habe als Geschenk für Netcup das Versprechen kein crypto mining zu betreiben ;)

    Ist OT, aber ich habe meine Sachen, die ich mir merken will/muss lange Jahre in Evernote gespeichert und vor einigen Monaten alles zu Notion transportiert. Notion ist schon wirklich sehr mächtig, ich nutze davon wirklich nur einen Bruchteil.

    Ja, die Sache mit Notion kann ich bestätigen. Wenn es jetzt so was noch on premises geben würde, so dass die Software auf einem Root-Server laufen kann, wäre optimal.

    Ich betreibe auch Windows auf meinen Root Servern, aber wegen der Lizenzfrage nur zur Entwicklung von Datenbanken und Reporting Lösungen.


    Für den Betrieb kann ich dir nur raten einen zweiten RS und VPS zu holen, OPNSense als Firewall zu installieren und über ein VLAN beide Rechner zu verbinden, eigentlich reicht hierfür die FREE Version eines VLANs. Dann auf dem Windowsrechner bei der Netzwerkkarte ins Internet DHCP zu deaktivieren und eine nicht öffentliche IP-Adresse einzutragen und dann das Netzwerk-Interface zu deaktivieren. Dann kann nichts passieren, sollte die Netzwerkkarte sich durch ein Windowsupdate aktivieren.
    Auf der OPNSense Firewall kann man z. B. über Zerotier ein VPN einrichten und sich dann darüber über RDP auf den Windows Rechner verbinden. Das funktioniert bei mir seit Jahren völlig reibungslos.

    Die hinterlegte Schnittstellenkonfiguration sollte Windows aber trotzdem nicht vergessen, oder? Als zusätzliche Absicherung also einfach statisch konfigurieren und eine private IP-Adresse eintragen, die zu keinem lokalen Subnetz passt.

    Ja, im Standard ist die Netzwerkkarte auf DHCP konfiguriert. Dort eine IP-Adresse und Subnetzmaske außerhalb des Subnetz, ohne Gateway und DNS-Server.
    Und dann habe ich für die Netzwerkkarte noch IPv4 & IPv6 deaktiviert.

    Genau diesen Aufbau kann ich nur empfehlen.

    Also den Windows Root Server, komplett vom Internet trennen, und mit einem zweiten Server die Firewall betreiben. Bei mir hat sich OPNsense mit ZeroTier bestens bewährt (auf den Gegenseiten läuft ein Raspberry pi mit ZeroTier)

    Und wenn es im SCP endlich möglich ist das direkte Internet von Server zu trennen (quasi den Netzwerkstecker ziehen) wäre es optimal, sodass der Windows Rechner nur über ein VLAN ins Internet kommt. Aktuell muss immer darauf geachtet werden, dass die Netzwerkkarte deaktiviert ist und sich nicht nach irgendwelchen Windows Updates wieder aktiviert.

    VPN regelt dann die Firewall.