<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.dambeck.ch &#187; Access-based Enumeration</title>
	<atom:link href="http://www.dambeck.ch/tag/access-based-enumeration/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.dambeck.ch</link>
	<description>Die andere Seite des Internets</description>
	<lastBuildDate>Fri, 14 Jan 2011 12:41:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>The World of NTFS part 2</title>
		<link>http://www.dambeck.ch/2008/03/15/the-world-of-ntfs-part-2/</link>
		<comments>http://www.dambeck.ch/2008/03/15/the-world-of-ntfs-part-2/#comments</comments>
		<pubDate>Sat, 15 Mar 2008 21:09:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[EDV & Admin Stuff]]></category>
		<category><![CDATA[ABE]]></category>
		<category><![CDATA[Access-based Enumeration]]></category>
		<category><![CDATA[DFS]]></category>
		<category><![CDATA[Distributet File Server]]></category>
		<category><![CDATA[ntfs]]></category>
		<category><![CDATA[showacls.exe]]></category>
		<category><![CDATA[Volume shadow Copy]]></category>
		<category><![CDATA[VSS]]></category>

		<guid isPermaLink="false">http://www.dambeck.ch/2008/03/15/the-world-of-ntfs-part-2/</guid>
		<description><![CDATA[Part 2 of 3 Cool Tools Ich mochte euch ein paar Tools vorstellen welche auf NTFS aufbauen ober eng damit zusammenh&#228;ngen. VSS, Volume shadow Copy VSS ist eine art Backup welches sich selber managt. Bei VSS kann ein Zeit gesteuerter Auftrag zum automatischen kopieren von Dateien und Ordner welche ge&#228;ndert haben. Das ganze t&#246;nt lustig [...]]]></description>
			<content:encoded><![CDATA[<p>Part 2 of 3 Cool Tools</p>
<p>Ich mochte euch ein paar Tools vorstellen welche auf NTFS aufbauen ober eng damit zusammenh&#228;ngen.</p>
<p><strong>VSS, Volume shadow Copy</strong></p>
<p><a href="http://www.dambeck.ch/wp-content/uploads/2008/03/vss.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 5px 5px 5px 0px; border-right-width: 0px" height="244" alt="VSS" src="http://www.dambeck.ch/wp-content/uploads/2008/03/vss-thumb.jpg" width="174" align="left" border="0" /></a>VSS ist eine art Backup welches sich selber managt. Bei VSS kann ein Zeit gesteuerter Auftrag zum automatischen kopieren von Dateien und Ordner welche ge&#228;ndert haben. Das ganze t&#246;nt lustig ist aber ganz einfach zum installieren und geht ab Windows Server 2003. Man muss auch nichts speziell installieren alles &quot;out of BOX&quot;&#160; Seit ich VSS auf meinem File Server aktiviert habe. Musste ich noch nie ein Backup Tape&#160; f&#252;r den Restore von Daten einlegen (Holz &quot;anlangen&quot;). Was nat&#252;rlich nicht Heisst das es nicht mehr n&#246;tig ist ein Backup zu Fahren. VSS ist kein Backupersatz !!!<a href="http://www.dambeck.ch/wp-content/uploads/2008/03/vss2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 5px 0px 5px 5px; border-right-width: 0px" height="244" alt="VSS2" src="http://www.dambeck.ch/wp-content/uploads/2008/03/vss2-thumb.jpg" width="238" align="right" border="0" /></a> Aus Erfahrung bin ich der Meinung das es ca 10-20% der Datenmenge als VSS Space sinvoll ist. Das Reicht normalerweise f&#252;r ca. 1 Woche.&#160; Allso bei ca 100GB Daten sollen ca 20GB Platz f&#252;r VSS reserviert sein. Dies muss aber kein Teurer platz auf einem SAN sein. Meinermeinug recht da eine USB Festplatte v&#246;llig aus. Vss kann ganz einfach auf den Propeties (Eigenschaften) eines Laufwerks einrichten. Jetzt muss man nur noch die Zeiten einrichten ich mache meistens am<a href="http://www.dambeck.ch/wp-content/uploads/2008/03/vss3.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 5px 5px 5px 0px; border-right-width: 0px" height="244" alt="VSS3" src="http://www.dambeck.ch/wp-content/uploads/2008/03/vss3-thumb.jpg" width="200" align="left" border="0" /></a> 10:00, 15:00 und 20:00 Uhr. Mann kann auch ein Limit Setzen welches bewirkt das eine art &quot;RoundLog&quot; gemacht wird. Zusammen gefasst ist es in etwa das&#160; gleiche wie Salivge bei Novell. Mit dem unterschied das Zeitgesteuert ist. Das zur&#252;ckspien kann einfach in den Eigenschaften eins Ordner&#8217;s machen. Wobei bei windows XP noch ein kleiner Client instaliert werden muss. Das gute daran ist das Benutzer sich so selber backups zur&#252;ckholen k&#246;nnen. F&#252;r alle welche jetzt komplett verwirrt sind gibt&#8217;s noch ein kleines <a href="http://www.microsoft.com/windowsserver2003/docs/VolumeShadowCopyService.swf" target="_blank">Flash Video von Microsoft.</a>&#160; </p>
<p><strong>ABE, Access-based Enumeration</strong> </p>
<p>Hat eigentlich nicht allzuviel mit NTFS zu schaffen aber es ist einfach ein geiles kleines Tool. Wer kennt die Situation nicht wir haben auf einem Windows&#160; ca 20 Ordner HR, Fibu, IT, TO etc und jede Abteilung hat nur rechte auf ihren eigenen Ordner. Also die HR Leute auf den HR Ordner und die Buchhalter auf den FIBU Ordner. Im Normalfall sieht da der Share etwa so aus wie im ersten Bild.<a href="http://www.dambeck.ch/wp-content/uploads/2008/03/abe1.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 5px 0px 5px 10px; border-right-width: 0px" height="174" alt="ABE1" src="http://www.dambeck.ch/wp-content/uploads/2008/03/abe1-thumb.jpg" width="244" align="right" border="0" /></a> Der Benutzer Sieht alle Ordner Egal ob er Zugriffsrechte hat oder nicht. sobald er einen Ordner anklickt gibt&#8217;s eine h&#228;ssliche Error Meldung. Wenn wir ABE Aktiveren werden alle Ordner ausgeblendet auf welche der Benutzer keine rechte hat siehe Bild 2 unten (gleicher share und geliche rechte wie Bild 1 mit ABE).&#160; Um in den Genuss von ABE zu kommen&#160; ben&#246;tigt man <a href="http://www.dambeck.ch/wp-content/uploads/2008/03/abe2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 5px 5px 5px 0px; border-right-width: 0px" height="92" alt="ABE2" src="http://www.dambeck.ch/wp-content/uploads/2008/03/abe2-thumb.jpg" width="244" align="left" border="0" /></a>Mindestens einen Windows 2003 Server mit SP1 und den ABE Clients welcher gratis bei Microsoft Heruntergeladen <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=04A563D9-78D9-4342-A485-B030AC442084&amp;displaylang=en" target="_blank">(ABEUI.msi)</a> werden kann.&#160; Aus Erfahrung weiss ich das ein Eingeschaltes ABE ca 3-4% mehr CPU Auslastung bedeutet, was aber Meist kein Problem bedeutet. Bei Meiner Recherche bin ich auf noch auf m&#246;gliche Probleme gestossen wen man ABE&#160; auf einem Aktive Directory <a href="http://www.dambeck.ch/wp-content/uploads/2008/03/abe3.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 5px 0px 5px 5px; border-right-width: 0px" height="205" alt="ABE3" src="http://www.dambeck.ch/wp-content/uploads/2008/03/abe3-thumb.jpg" width="244" align="right" border="0" /></a>Controller Installiert. Was aber bei mir ohne Probleme gegangen ist. Was mich enorm fasziniert hat ist das Icon welches oben beim ABE Tab in den eigenschaften des Shares zu finden ist. es Erinnert irgendwie verdammt an das Icon der nwadmin32.exe <img src='http://www.dambeck.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  </p>
<p>&#160;</p>
<p><strong></strong></p>
<p><strong>DFS, Distributet File Server</strong></p>
<p>Also zuerst eines vorweg, das DFS von Windows Server 2003 und Windows Server 2003 <u><strong>r2</strong></u> unterscheidet sich gewaltig. Meine Empfehlung H&#228;nde weg vom&#160; DFS wenn ihr keinen Release 2 Server habt. Es recht aber wenn der DFS root Server ein r2 ist. DFS ist eigentlich eine wirklich tolle Sache. Die meisten kennen DFS schon vom Netlogon auf den Dom&#228;nen Controllern. Wenn ihr eine Windows D&#246;mane habt. Das Sysvol wird Dom&#228;nen weit &#252;ber DFS verteilt. Das DFS kann in der &quot;Systemsteuerung&quot; unter &quot;Add remove Programs&quot; hinzugef&#252;gt werden (Dies muss nur auf dem DFS Root Server gemacht werden. F&#252;r das DFS Fallen auch keine weiteren Lizenzen an. Mit DFS kann man 2 Verschiedene nette Sachen machen. <a href="http://www.dambeck.ch/wp-content/uploads/2008/03/dfs1.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 5px 5px 0px 0px; border-right-width: 0px" height="195" alt="DFS1" src="http://www.dambeck.ch/wp-content/uploads/2008/03/dfs1-thumb.jpg" width="244" align="left" border="0" /></a> 1 Mann kann einen Virtuellen Share erstellen und andre Share&#8217;s darunter darstellen. Was uns die M&#246;glichkeit gibt alle Daten im unternehmen an einer Zentralen stelle bereitzustellen egal auf welchem Server die Daten Ligen. Der zweite &quot;Fancy&quot; Punkt ist das DFS Daten Replizieren kann. Was Doch ganz n&#252;tzlich sein kann. Mann kann Allso alle seine Files im unternehmen &quot;Clustern&quot; ohne einen Shared&#160; Storage und Windows 2003 Advanced Server Lizenzen zu Kaufen. Was nat&#252;rlich auch eine nette idee ist das man so die Daten von kleinen Ausenstellen an das HQ Repliziert und diese dann Zentral Wegschiebt auf Band Mann kan ja einstellen das Synchronisieren nur zweichen 20:00 und 23.00 Uhr stattfindet da auch nur ge&#228;ndertes gesynct wird reicht das meistens.</p>
<p><strong>showacls.exe</strong></p>
<p>Ist ein kleines aber sehr feines Konsolen Programm welches die Verzeichnis rechte auflistet und auch rekursive abfragen machen kann. <a href="http://www.dambeck.ch/wp-content/uploads/2008/03/showacls.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 5px 5px 5px 0px; border-right-width: 0px" height="107" alt="showacls" src="http://www.dambeck.ch/wp-content/uploads/2008/03/showacls-thumb.jpg" width="244" align="left" border="0" /></a> Das ist in den Meisten f&#228;llen doch netter als gef&#252;hlte Millionen von Klicks zu machen um eine einfache Dokumentation zu erstellen. Es ist meiner meinung nach auch geeignet um im Task Sheduler zu laufen und jeden Tag einen Report zu erstellen um ungewollte eingriffe (Hacker, etc.) zu finden. Man verliert doch schnell mal den &#252;berblich bei mehr als 3 Ordnern <img src='http://www.dambeck.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  aber dazu mehr im 3ten teil. showacls.exe ist im Resorce Kitt des Windows 2003 Servers enthalten und kann bei <a href="http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd&amp;displaylang=en" target="_blank">Microsoft heruntergeladen</a> werden. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.dambeck.ch/2008/03/15/the-world-of-ntfs-part-2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

