DNS

    DNS-Abfragen über HTTPS (DoH) absichern in Windows 10 / 11

    Domain Name ServiceDNS over HTTPS (DoH) ist ein Sicherheits-Feature, das die Authen­tizität des DNS-Servers gewähr­leistet und die An­fragen an diesen Dienst vor neu­gierigen Zeit­genossen ver­birgt. Microsoft hat den Support für DoH in Windows schon länger ange­kündigt, in den aktu­ellen Previews lässt es sich via GUI oder GPO konfi­gurieren.

    Cluster Name Object (CNO) erstellen, Verbindungsprobleme beheben

    Server-ClusterFailover-Cluster spricht man normaler­weise nicht über seine Knoten an, sondern über das CNO im Active Directory. Es verfügt auch über einen DNS-Eintrag, der stets dem Owner-Node zugeordnet ist. Das CNO kann man bereits vor dem Cluster erstellen, die DNS-Konfi­guration ist oft Ursache für Ver­bindungs­probleme.

    Lets Encrypt-Zertifikat mit ACME2-Client ausstellen, installieren, automatisch erneuern

    Logo Let's EncryptLet's Encrypt betreibt eine freie und mittlerweile sehr populäre CA für SSL-Zerti­fikate. Deren größte Ein­schränkung besteht in der Gültig­keit von nur 90 Tagen. Daher wird man das Ver­längern und Instal­lieren der Zertifikate mög­lichst automa­tisieren. Der ACME2-Client für Windows bietet ent­sprechende Funktionen.

    DKIM-Schlüssel mit OpenSSL unter WSL generieren und in DNS eintragen

    Sicherer Versand von E-MailsDomain Keys Identified Mail (DKIM) ist eine Methode zur E-Mail-Authen­tifizierung. Die für die Signierung und Über­prüfung von Nach­richten erfor­der­lichen Schlüssel lassen sich mit OpenSSL im Sub­system für Linux erzeugen. Der Public Key muss dann mittels eines TXT-Records in das DNS einge­tragen werden.

    Eigene Domäne auf einen neuen Microsoft-365-Mandanten migrieren

    Benutzerspezifische Domain in AzureMicrosoft bietet einen zeitlich begrenzten Test­zugang zu Office 365. Nach Abschluss der Test­phase kann es bei der Einrichtung eines neuen Mandanten zu Problemen kommen, wenn man die gleiche Domain verwendet wie zuvor beim Testen. In diesem Fall kann man die Domänen­übernahme erzwingen.

    Fritzbox als VPN-Gateway: Vom Home-Office sicher auf das Firmennetzwerk zugreifen

    VPN-Konfiguration exportierenViele kleinere Firmen setzen eine Fritzbox als DSL-Modem ein, und oft über­nimmt sie weitere Rollen wie LAN-Router, WLAN-AP, Firewall oder DECT-Telefonie. Diese An­leitung zeigt, wie man eine Fritzbox als VPN-Gateway konfi­guriert, so dass sich Mit­arbeiter von zuhause mit einem PC zum Firmen­netz­werk ver­binden können.

    Eigene Domäne in Microsoft Azure registrieren

    Benutzerspezifische Domain in AzureSowohl eigene Anwen­dungen als auch von Azure bereit­gestellte Dienste lassen sich in der Microsoft-Cloud unter benutzer­spezifischen Do­mänen betreiben. Das gilt beispiels­weise für Web-Applikationen oder für Exchange Online. Die Regi­strierung einer eigenen Domäne erfolgt ent­weder über das Azure-Portal oder Power­Shell.

    Windows Admin Center 1903 erhält Tools für Active Directory, DNS und DHCP

    Neue Benutzer und Gruppen im AD anlegen mit dem Admin CenterZu den größten Ein­schrän­kungen der Web-basierten Manage­ment-Tools gehörte bisher, dass sie keine Funk­tionen für Active Directory, DNS- und DHCP-Server boten. In der Preview 1903 beginnt Micro­soft diese Lücke zu schließen. Die dafür vorge­sehenen Module be­herrschen vor­erst aber nur Basis­funktionen.

    Active Directory: DNS-Zonen vor versehentlichem Löschen schützen

    DNS-Zone aus dem AD löschenDer DNS-Server ist mit einer der wichtigsten Bestand­teile einer Active-Directory-Domain. Nur durch ihn können Computer den Domain Controller finden. Das ver­sehent­liche Löschen einer DNS-Zone hat daher unange­nehme Konse­quenzen. Ein solches Malheur lässt sich durch einen ent­sprechen­den Schutz vermeiden.

    Virtual Private Cloud (VPC) in AWS mit Hilfe des Wizards konfigurieren

    Einrichten einer NAT-InstanceMit VPC kann jeder Kunde der Amazon Web Services einen logisch isolierten Bereich in der AWS-Cloud ein­richten. Dabei darf er die IP-Adress­bereiche, die Sub­netze, Routing-Tabellen und Gateway-Geräte selbst konfigurieren. Amazon unter­stützt Admini­stratoren bei dieser Auf­gabe mit einem grafischen Assistenten.

    Seiten