Zum Inhalt springen

Crash2001

Mitglieder
  • Gesamte Inhalte

    10868
  • Benutzer seit

  • Letzter Besuch

  • Tagessiege

    35

Alle Inhalte von Crash2001

  1. Ansonsten gibt es aber auch eine ganz einfache Möglichkeit das zu unterbinden - NAC (Network Access Control) einführen Oder aber die MAC-Adresse des Rechners auf eine Blacklist setzen, so dass dieser Rechner über den für ihn zuständigen Switch nicht ins Netz kommt. Sollte das für IPV4-Pakete nicht gehen, kann man auch Port-Security einsetzen und (eine) andere MAC-Adresse(n) auf dem entsprechenden Port eintragen, so dass nur diese MAC-Adresse(n) auf dem entsprechenden Port erlaubt wäre(n). Alternativ kann man das Pferd natürlich auch andersrum aufzäumen und auf dem DHCP-Server für diese MAC-Adresse auf die Blacklist setzen, so dass dem Gerät keine IP-Adresse zugeordnet wird. ( Hier mal beispielhaft bei einem Windows Server 2008 als DHCP-Server). Es gibt wirklich viele Möglichkeiten, aber alle haben ihre Schwachstellen - NAC (mit MAB- oder dot1x-Authentifizierung) ist wohl noch die sicherste Möglichkeit, den Zugang wirkungsvoll zu verhindern.
  2. *ruuutsch* *schlidder* Erst wird die Soap unter Wasser gesetzt und dann auch noch Schneckenschleim?!?!?
  3. ICh kenne ja die User nicht, die an den entsprechenden Rechnern arbeiten sollen...
  4. Im Berufsleben muss man auch mal egoistisch sein und gebotene Chancen wahrnehmen. Nur so kommt man weiter. LEider ist nicht ersichtlich, in welcher Region du lebst/arbeitest, dass man das Gehalt in Bezug zu den Lebenshaltungskosten und Miete setzen könnte, aber 30k ist nun wirklich nicht viel. Als Einstiegsgehalt schon OK, aber das ist durchaus noch stark steigerungsfähig, wie du ja auch an der anderen Stelle siehst, was da für ein Budget zur Verfügung steht. Ob die aktuelle Firma ein Problem haben wird danach, ist für dich komplett irrelevant. Wenn sie nicht für genügend Personal sorgen, dass alle Positionen auch bei Krankheit / Urlaub / Kündigung ausreichend abgedeckt sind - selber schuld. Davon abgesehen glaube ich ehrlich gesagt nicht, dass man im 1st Level Support "unersetzbar" ist. Klar ist es doof, weiter fahren zu müssen, nicht mehr Homeoffice machen zu können, wann man will, aber sollte die kommende Firma das nicht bieten, kann man ja weitersuchen nach einer Weile und trotz eines weiteren GEhaltssprungs nach oben vielleicht auch wieder eine kürzere Strecke oder Homeofficemöglichkeit haben.
  5. Die Frage wäre halt, ob man auch unterbindet, dass der User sich z.B. einfach eine USB-Netzwerkkarte oder einen UMTS-Stick installiert und darüber dann ins Internet oder Firmen-LAN kommt. Hier müsste z.B. auch noch das Recht, Hardware hinzuzufügen / Treiber zu installieren eventuell entzogen werden (falls möglich auf Netzwerkgeräte beschränkt, damit eine neue Maus,Tastatur, Monitor, usw. problemlos dran gemacht werden könnte).
  6. Es gibt z.B. die Richtlinie für Softwareeinschränkung in den GPOs.
  7. Verbote gehen vor Erlaubnisrechten. Wenn man bestimmte Sachen nicht explizit erlauben kann, dann kann man den umgekehrten Ansatz gehen und das verbieten, was er nicht können soll. Also vielleicht gehts so, dass du einfach den Admin-User nimmst und entsprechend beschränkst, was er nicht tun können soll.
  8. Wird vermutlich so sein, dass unbekannte Geräte in einem "Quarantänenetz" landen und keinen Internetzugriff erhalten. Der Switch wird vermutlich mit dynamischen vlans konfiguriert sein und abhängig davon, ob die MAC bekannt ist oder nicht, landet das Gerät dann im entsprechenden vlan und bekommt vom entsprechenden DHCP-Server eine IP-Adresse verpasst.
  9. Gerade für Studenten gibt es aber oftmals günstigere Verträge oder Vereträge mit erhöhtem Freivolumen. Kann sie denn ansonsten einen DSL-Vertrag da nutzen? Soo teuer sind die ja mittlerweile auch nicht mehr... Ob die MAC-Adresse angenommen wird, ist halt dann die Frage. Ob NAT/PAT ausreicht, um es zu umgehen, ist auch wieder eine andere Frage.
  10. @Buddha90: Da Bildung Ländersache ist, hängt das stark von deinem Bundesland ab, welche Regelungen es gibt. Zusätzlich noch davon, was du studieren können möchtest. Wie das hier in Bayern aussieht, weiß ich leider nicht.
  11. Da gibt es mehrere Möglichkeiten, um eine entsprechende Nutzung zu verhindern. MAC-Adresse einzeln freigeben, so dass andere Geräte nicht dran funktionieren Verbieten von mehreren MAC-Adressen auf einem Port (so kann z.B. nicht einfach ein Switch drangehängt werden) Authentifizierung und Autorisierung der Geräte auf dem Switch notwendig (MAC-basiert oder Zertifikate) Traps für bestimmte Protokolle(z.B. BPDUs) aktivieren, die den Port dann blockieren Genauso einfach kann man diesen Schutz aber oftmals auch umgehen - abhängig davon, was für eine Technik jeweils genutzt wird. Die Sache ist halt nur, dass es offiziell nun einmal verboten ist vom Netzwerkbetreiber und wenn du das Netzwerk nutzen willst, du dich an seine Vorgaben zu halten hast. Ansonsten kann es dir passieren, dass du komplett aus dem Netzwerk ausgeschlossen wirst. Je nachdem was über das WLAN gemacht werden soll, kann man natürlich einfach einen UMTS/LTE-Router kaufen und dann übers Mobilfunknetz surfen (alternativ auch übers Handy als AP). Will man darüber z.B. viele Videos anschauen, ist das aber natürlich nicht der ideale Weg.
  12. Du hast zwar einige Entscheidungen zu treffen - diese sind jedoch eher trivial. Ansonsten müsstest du für jede Entscheidung erst einmal eine Evaluierung und einen Vergleich durchführen (welche Möglichkeiten gibt es, welche Features bieten die jeweiligen Möglichkeiten, welche Möglichkeit ist für den eingesetzten Zweck die ideale und welche ist unter den Vorgaben (z.B. möglichst kostenlos) die ideale). Ich habe im obigen Text ein paar Sachen in rot noch kommentiert.
  13. @halcyon: Das ist aber doch arg verallgemeinert. Es gibt Leute, die haben eine bessere Auffassungsgabe (allgemeinhin als schlauer betrachtet) als andere und brauchen sich nicht einmal anzustrengen, um gute Noten zu schreiben, es gibt diejenigen, die sich ihre guten Noten durch harte Arbeit erkämpfen, es gibt diejenigen, die kämpfen und trotzdem nur schlechte Noten schreiben und es gibt die faulen, die schlechte Noten schreiben. Weiter kommen eigentlich nur diejenigen die einigermassen gute Noten schreiben - egal wie. Ob jemand nun auf der Hauptschule, der Realschule, der Gesamtschule oder dem Gymnasium ist, sagt nicht immer unbedingt auch etwas über dessen IQ/Kompetenz aus - weder, dass ein Hauptschüler dumm wäre, noch, dass ein Gymnasiast super schlau wäre. Das Problem ist nur, dass man die Leute ja anhand irgendeines Kriteriums auswählen / vorsortieren muss und ein Gymnasiast (mit Abitur) nun einmal einen höheren Status hat als ein Hauptschüler (mit Hauptschulabschluss). Vom Wissen her ist bei der Ausbildung der Hauptschulabschluss eigentlich vollkommen ausreichend - wenn man aber ja auch jemanden als Azubi bekommen kann, der das Abi gemacht hat, wird dies halt bei den meisten Firmen bevorzugt. Ein weiterer Grund, der dafür spricht, ist auch das höhere Alter, was mit einem verantwortungsbewussteren / reiferen Menschen in Verbindung gebracht wird. Ob das wirklich so ist, wage ich aber stark zu bezweifeln, sondern es ist von der individuellen Person und deren Lebensumständen abhängig. Zum schulischen Niveau - Schulen lassen sich nur schwer verallgemeinert vergleichen - allein schon, da es von Bundesland zu Bundesland bedeutende Unterschiede gibt, da Schule Ländersache ist. Es gibt Schulen, auf denen lernt man wirklich nicht viel und es gibt andere Schulen, auf denen kann man wirklich viel lernen (wenn man will). Es hängt nicht nur an der Schule selber, sondern ebenso auch an den Lehrern, der Klassengrösse und den MItschülern, von der Bereitschaft zu Leistung, dem Interesse, sowie den Lerntypen der Schüler ab, wie erfolgreich ein bestimmter Stoff vermittelt werden kann. Es ist aber allgemein so, dass Aufgaben z.B. je nach Schulform anders formuliert und andere Anforderungen an die zu liefernde Leistung gestellt werden. Dennoch gibt es landläufig gute Schulen und schlechte(re) Schulen und manche Schultypen verschmelzen auch miteinander (z.B. dass man auf der Gesamtschule von Hauptschulabschluss bis Abitur alle Abschlüsse machen kann (evtl. je nach Bundesland unterschiedlich?)) Leider wird bei Firmen aber meist nur auf den Abschluss geschaut - was aber durchaus verständlich ist. Wie sonst sollten sie eine Vorauswahl treffen, denn um alle persönlich kennenzulernen reicht ihre Zeit meist nicht aus. Wieder ein typisches Vorurteil und eine Verallgemeinerung. Es mag durchaus genügend Hauptschulen geben, wo das der Fall sein mag - es gibt jedoch auch durchaus genügend gute Hauptschulen, wo das nicht der Fall ist.
  14. Moinmoin. @hexagon: War das noch immer die DG-Wohnung?
  15. Werden irgendwelche 3 kleineren Sachen sein vermutlich. Es geht vermutlich auch nicht einmal darum, ob du die alle gelöst bekommst, sondern sie wollen schauen, wie du an die Probleme herangehst. Was das für Probleme sein werden, kann dir keiner sagen - ganz besonders nicht bei der Beschreibung "Support / Helpdesk (2nd/3rd Level)". Vor allem im 2nd und erst Recht im 3rd Level ist man ja auf irgendetwas spezialisiert und ist nicht für alle Bereiche zuständig, sondern deckt einen Bereich (Netzwerk (oder noch genauer aufgeteilt in LAN/WAN/Firewall/Proxy/VPN-Einwahl/Loadbalancer/...), Server (eventuell hier auch noch einmal unterteilt in Gebiete (VM/Mail/Datenbanken/Virtual Desktop Environment/Softwareverteilung/DNS und DHCP/Anwendungen/...), oder in Linux/Unix/Windows/Apple), Clients (hier eventuell auch noch einmal aufgeteilt in Windows Clients/Thin Clients/Zero Clients), Drucker, NAS/SAN, Telefonie, Webserver, Programmierung/Scripting...) ab. Von daher wird es wohl aus dem entsprechenden Bereich irgend etwas sein.
  16. Ja, ist schon echt "erschreckend", was ich mittlerweile so alles weiß, was mit dem Thema Transgender zu tun hat. Da wird man schon das eine oder andere Mal doof angeschaut, wenn man bestimmte Begriffe kennt...
  17. @Carwyn: Schon wieder einen neuen Begriff gelernt. Aber nein danke, habe ich kein Bedürfnis nach. Vielleicht ja wer anders.
  18. Moinmoin zusammen. Wie freut man sich denn aufwärts? Also ich würde ja eher beim Höschen die Probleme sehen... so gross sind die ja meist nicht wirklich, wenns nicht grad ein "Oma-Bikini" ist...
  19. Geht problemlos ab Windows 7 mit Bordmitteln. klick mich (Cloudtech.ch) klick mich (MS Technet) Dabei muss der User aber den Zugang erlauben und dir im zweiten Schritt die Kontrolle übergeben. Finde ich aber auch nicht verkehrt so, denn so hat der User die Kontrolle, wann jemand seinen "Desktop übernimmt". Ist der User nicht am Platz, kann auch einfach RDP verwendet werden, wobei die Session des User dabei halt abgemeldet wird. Es muss dafür halt ein entsprechender Account existieren, der auf allen Rechnern existiert / erlaubt ist. Ansonsten würde ich auch zu Dameware raten.
  20. Moinmoin. @Eartum: Eine Nuschel.
  21. Wäre vielleicht eine Marktlücke. Dafür müsste das Tool dann aber die Leute verstehen können, woran es definitiv manchmal schon auf der Input-Seite hapern würde...
  22. In Anbetracht dessen, dass manche Leute noch nicht einmal dazu in der Lage sind freihand zwei einigermassen parallele Linien auf einem Blatt Papier zu ziehen, sind manche Leute auch mit diesen Hilfslinien einfach nur überfordert, oder verstehen nicht, was diese bedeuten. Mit unserem SUV haben wir aber auch manchmal Probleme mit Parkplätzen, wenn diese zu schmal sind, oder nicht genug Platz zum rangieren vorhanden ist. So wie auf dem Bild vorhin parke ich aber auch dann nicht...

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...