In einer jetzt zweiten Phase vorgesehen in der zweiten Jahreshälfte 2026 sollen neue Funktionen wie IAKerb und ein lokales Key Distribution Center eingeführt werden diese sollen typische Einsatzszenarien abdecken in denen bislang auf NTLM zurückgegriffen wurde. In der dritten Phase wird NTLM standardmäßig blockiert kann bei Bedarf jedoch weiterhin über Richtlinien aktiviert werden
Archive for the ‘Windows Server 2022’ Category
Microsoft Windows – schränkt nach jetzt 30 Jahren die NTLM Nutzung stark ein und ein Fallback ist ein großes Sicherheitsrisiko
Donnerstag, Juni 4th, 2026Microsoft Windows ‚Get-WinEvent‘ – will get all the events from all the event logs e.g. on the domain controller
Freitag, Mai 29th, 2026
Using PowerShell – Identifying Brute Force Attack Logs on the domain controller may be monitored for multiple failure instances to identify a brute force attack. A domain controller logs a failed Kerberos ticket with log event 4771 an example of a way to investigate a potential brute force attack is to run the command below on a domain controller to look for all failed logins within the last hour
Get-WinEvent -Filterhashtable @{LogName=’Security‘;id=4771;starttime=(Get-Date).AddHours(-1);endtime=(Get-Date) }
Microsoft Windows Server 2016-2025 – Reboot von Domain Controllern durch April 2026 Update KB5082063
Freitag, April 17th, 2026Microsoft Windows Server ‚In-Place Upgrade‘ – die kurze Antwort: Ja aber ein „Clean Install“ (Neuinstallation) ist fast immer vorzuziehen da Altlasten verwaiste Registry Einträge und Treiberkonflikte vermieden werden
Donnerstag, Januar 15th, 2026Proxmox Virtual Environment (VE) 9.1.2 – ein Windows System 1:1 ganz einfach zu einer Proxmox VM migrieren mittels Clonezilla über eine Netzwerkverbindung
Montag, Dezember 22nd, 2025Microsoft Windows Server Update Services (WSUS) – Deserialization Exploit in the Wild (CVE‑2025‑59287)
Montag, Oktober 27th, 2025Proxmox Virtual Environment (VE) 9.0.5 – set CPU type to ‚host‘ for a Microsoft Windows Server 2022 VM as a best practice
Dienstag, August 26th, 2025
Proxmox Virtual Environment (VE) – Microsoft Windows Server 2022 guest best practices
Microsoft Windows Server 2008 (R2) / 2012 (R2) / 2016 / 2019 / 2022 / 2025 plus Windows 10 / 11 – SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Remote Code Execution Vulnerability
Mittwoch, Juli 9th, 2025
Patches und Workaround verfügbar – es besteht das Risiko demnach nur weil die GPO „Netzwerksicherheit: PKU2U Authentifizierungsanfragen an diesen Computer zur Verwendung von Online Identitäten zulassen“ standardmäßig aktiviert ist sie zu deaktivieren dürfte also vor möglichen Angriffen schützen



