<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Peer to Peer Migration in ActiveDirectory" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382365#M30236</link>
    <description>&lt;P&gt;Streiche am besten direkt SmartCard Auth. Alleine das Aufsetzen der benötigten PKI (in sicher und verfügbar) dürfte jeglichen Rahmen sprengen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Windows Hello for Business finde ich persönlich "nervig", wenn häufig Devices gewechselt werden, da an jedem Device "enrolled" werden muss.&lt;/P&gt;</description>
    <pubDate>Mon, 06 Nov 2023 08:24:36 GMT</pubDate>
    <dc:creator>janm</dc:creator>
    <dc:date>2023-11-06T08:24:36Z</dc:date>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382033#M30203</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;hier ist eine Unternehmensinstallation mit drei Clients vorhanden. Das ganze läuft auf einem Win10 Client. Eigentlich ganz problemlos seit ca. 2 Jahren. Nun ist das Netzwerk gewachsen und es gibt ein AD, und damit beginnen die "Probleme"&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; Da neue Richtlinien gelten ist unter anderem alle 30 Tage ein Kennwort Wechsel erforderlich. Da anschließend das Kennwort auf dem Peer-Server ein anderes ist, kann Datev nicht mehr genutzt werden bis am Peer-Server ebenfalls das neue Kennwort hinterlegt wurde. Keine Dauerzustand!&lt;/P&gt;&lt;P&gt;Erste Idee war, den Peer-Server einfach in die Domäne zu integrieren. Servername und die Usernamen würde gleich bleiben. Nun hab ich aber in einem Thread gelesen, dass da trotzdem so viel anzupassen ist.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nächste Idee ist nun, DATEV auf einen eigenen (Member)-Server umzuziehen. Damit sollten alle Probleme erledigt sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Welchen Weg würdet ihr wählen? Kann ich nach &lt;A href="https://apps.datev.de/help-center/documents/1011814" target="_self"&gt;dieser Anleitung&lt;/A&gt; vorgehen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß - Markus&lt;/P&gt;</description>
      <pubDate>Thu, 02 Nov 2023 18:32:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382033#M30203</guid>
      <dc:creator>MarkusH1</dc:creator>
      <dc:date>2023-11-02T18:32:43Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382038#M30204</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28621"&gt;@MarkusH1&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Da neue Richtlinien gelten ist unter anderem alle 30 Tage ein Kennwort Wechsel erforderlich.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Über Sinn und Unsinn streiten sich ja die Geister &lt;span class="lia-unicode-emoji" title=":gespenst:"&gt;👻&lt;/span&gt;. Ich würde da eher die Komplexität vorgeben und auf 2FA setzen. Andernfalls habe ich in solchen Umgebungen immer ein Passwort genommen und am Ende die gesetzte Zahl dahinter um +1 erhöht. Ändert nichts an der Sicherheit; ist für den Anwender smart und löst das nervige Problem&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28621"&gt;@MarkusH1&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Nächste Idee ist nun, DATEV auf einen eigenen (Member)-Server umzuziehen. Damit sollten alle Probleme erledigt sein.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Würde ich auch so machen. Dann ist's sauber. &amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28621"&gt;@MarkusH1&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Kann ich nach dieser Anleitung vorgehen?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Kannst Du. Ich empfehle trotzdem im Zweifel ein Backup und jemanden, der sich mit DATEV auskennt und diese Aufgaben tagtäglich macht. Es &lt;EM&gt;kann&lt;/EM&gt; alles glatt laufen; es &lt;EM&gt;kann&lt;/EM&gt; aber auch einiges schief laufen. DATEV ist da relativ eigen und ab und zu hilft da Erfahrung viel weiter, denn bei DATEV anrufen &lt;span class="lia-unicode-emoji" title=":telefon:"&gt;☎️&lt;/span&gt; und um Hilfe bitten, dauert lange und kostet am Ende noch mehr Geld &lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Geldzeichen-Mund:"&gt;🤑&lt;/span&gt;, wenn's schnell gehen soll. Daher ggf. mal einen &lt;A href="https://partner-beratung-it.datev.de/pages/home" target="_blank" rel="noopener"&gt;Solution Partner anfragen&lt;/A&gt;, ob der an Tag X zumindest schnell zu greifen wäre, wenn man selbst verzweifelt. Irgendwann wollen die 3 User ja auch wieder arbeiten &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;. Oder gleich den Solution Partner machen lassen und die gesparte Zeit kann man selber sinnvoll für andere Dinge nutzen. Du arbeitest ja auch nicht für lau.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;An die Sicherung der Systeme denken.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 02 Nov 2023 19:11:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382038#M30204</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-11-02T19:11:09Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382040#M30205</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;...Ich würde da eher die Komplexität vorgeben ...&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ja die ist natürlich auch noch mit drin, sowie eine 12-monatige History...&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Kannst Du. Ich empfehle trotzdem im Zweifel ein Backup und jemanden, der sich mit DATEV auskennt und diese Aufgaben tagtäglich macht. Es &lt;EM&gt;kann&lt;/EM&gt; alles glatt laufen; es &lt;EM&gt;kann&lt;/EM&gt; aber auch einiges schief laufen. DATEV ist da relativ eigen und ab und zu hilft da Erfahrung viel weiter, denn bei DATEV anrufen und um Hilfe bitten, dauert lange und kostet am Ende noch mehr Geld, wenn's schnell gehen soll. Daher ggf. mal einen &lt;A href="https://partner-beratung-it.datev.de/pages/home" target="_blank" rel="noopener"&gt;Solution Partner anfragen&lt;/A&gt;, ob der an Tag X zumindest schnell zu greifen wäre, wenn man selbst verzweifelt. Irgendwann wollen die 3 User ja auch wieder arbeiten &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;An die Sicherung der Systeme denken.&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Sicherung ist überhaupt kein Thema, es erfolgt täglich ein Datenbankbackup mit den Datev-Tools inkl. Bereinigung. Außerdem ein Vollbackup durch den Hypervisor und zusätzlich ein tägliches Veeam-Backup. Ist auch getestet bzw. wurde schon mal bei einem Umzug der Serverhardware benutzt. Hat problemlos funktioniert. Aktuelles Notfallprogramm ist natürlich auch vorhanden.&lt;/P&gt;&lt;P&gt;Von daher würde ich es mir schon zutrauen, zumal ich im absoluten Total Crash ja einfach wieder den Peer Server in Betrieb nehmen könnte oder? Und wie gesagt, der Servername bleibt und auch Usernamen ändern sich nicht.&lt;/P&gt;</description>
      <pubDate>Thu, 02 Nov 2023 19:17:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382040#M30205</guid>
      <dc:creator>MarkusH1</dc:creator>
      <dc:date>2023-11-02T19:17:13Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382041#M30206</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28621"&gt;@MarkusH1&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Ja die ist natürlich auch noch mit drin, sowie eine 12-monatige History... &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ist auch vollkommen egal. Ich nehme dann geilerTyp1!, geilerTyp2!, geilerTyp3!, geilerTyp4!, ... Was bringt das? Das AD meckert dann nicht rum, weil es immer andere Hashes sind. Wenn ich 10J bei Euch arbeite: geilerTyp112!&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber das ist eine andere Diskussion. Das löst das &lt;EM&gt;eigentliche&lt;/EM&gt; IT-Problem nicht. Das löst man im MS AD wie Du richtig erkannt hast, ganz anders &lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;. Wir sind ja bei "repariere die Ursache, nicht das Symptom".&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28621"&gt;@MarkusH1&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;zumal ich im absoluten Total Crash ja einfach wieder den Peer Server in Betrieb nehmen könnte oder?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Bin mir nicht sicher, ob in allen Fällen auch der DATEV Lizenzmanager wieder grün wird&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;. Der hat intern ja einen Zähler, der mit Dateien auf dem Laufwerk abgeglichen wird, sodass man nicht das SWM an 10 PCs anstecken kann und 10x DATEV installiert. Irgendwann sagt DATEV dann: bitte bei DATEV anrufen und das SWM zurücksetzen lassen. Das kann wirklich nur DATEV allein und niemand anderes. Ob das noch so ist, kann ich nicht sicher sagen. Habe schon länger keine "DATEV-Technik" mehr gemacht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28621"&gt;@MarkusH1&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Und wie gesagt, der Servername bleibt und auch Usernamen ändern sich nicht.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hm, dann bräuchtest Du den Serveranpassungsassisten eigentlich nicht: &lt;A href="https://www.datev.de/hilfe/1080071" target="_blank"&gt;Server umziehen ohne Server-Anpassungs-Assistent&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viel Erfolg!&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":vierblättriges_Kleeblatt:"&gt;🍀&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 02 Nov 2023 19:22:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382041#M30206</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-11-02T19:22:24Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382059#M30209</link>
      <description>&lt;P&gt;Ich habe es noch nie gemacht, da P2P &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; Aber in der Theorie:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;Alle P2P-Beteiligten Computer in die Domain aufnehmen&lt;/LI&gt;&lt;LI&gt;(Die lokalen User vorsichtshalber umbenennen / löschen)&lt;/LI&gt;&lt;LI&gt;Die entsprechenden Domain User der DATEV User in eine Gruppe im AD packen&lt;/LI&gt;&lt;LI&gt;Die (neue) AD Gruppe in die lokale "DATEV User" Gruppe auf dem Quasi Server&lt;/LI&gt;&lt;LI&gt;(Vorsichtshalber von den Systemen ab- und anmelden oder kurz booten, damit die Gruppenmitgliedschaften "greifen".)&lt;/LI&gt;&lt;LI&gt;Als lokaler Admin am Quasi Server das Not-Tool ausführen&lt;/LI&gt;&lt;LI&gt;In der BRV die alten DATEV User mit den neuen AD Usern verknüpfen&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da es aber so klingt, als wäre ein Member Server da / es wäre nicht das Problem einen weiteren Server anzuschaffen -&amp;gt; Dann würde ich jetzt alles gerade ziehen und per Server-Anpassungs-Assistent den Umzug machen. Ggfs. könnte man für drei User noch überlegen den neuen Server als All-in-One (DATEV File + Terminalserver) zu betreiben. (Hängt allerdings ein wenig von den (Office) Lizenzen / CALs ab. Oder man "investiert" hier für die drei User, um am Ende des Tages viel Zeit in Sachen Updates zu sparen.)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;P.S.: Regelmäßige Kennwortänderungen sind kontraproduktiv. Insbesondere bei so kurzen Intervallen. Option 1 hat&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;ja bereits auf- und hochgezählt. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; Die andere Option: Die Kennwörter landen als Notiz am Bildschirm oder sonstwo. Lange Kennwörter mit min. 16 Zeichen, die nichtmal komplex sein müssen. Bzw. werden die i.d.R. eh komplex, wenn man den Users zu "Kennwortsätzen" (oder sowas &lt;A href="https://www.faq-o-matic.net/richtigpferd/" target="_blank"&gt;Schwester-Pelzhut-Ledersofa-Auch: Sichere Kennwörter | faq-o-matic.net&lt;/A&gt;) rät. Zweiter Faktor dazu -&amp;gt; Very nice. &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 03 Nov 2023 07:16:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382059#M30209</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2023-11-03T07:16:43Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382345#M30229</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich bin mal so frei und grätsche mit einer Frage zu 2FA bei Windows Server dazwischen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mit Boardmitteln ist dies nicht zu realisieren, wenn ich richtig informiert bin.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hat einer von Euch Erfahrung mit Lösungen von Drittanbietern hierzu?&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 07:54:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382345#M30229</guid>
      <dc:creator>oliverstippe</dc:creator>
      <dc:date>2023-11-06T07:54:55Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382349#M30230</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/98"&gt;@oliverstippe&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Mit Boardmitteln ist dies nicht zu realisieren, wenn ich richtig informiert bin.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;M365 gehört doch auch zu Windows Boardmitteln. Würde mich wundern, wenn das damit nicht geht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Grimassen_schneidendes_Gesicht:"&gt;😬&lt;/span&gt;. Andernfalls die Anfrage konkretisieren.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 07:58:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382349#M30230</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-11-06T07:58:19Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382353#M30231</link>
      <description>&lt;P&gt;M365 habe ich nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Cool wäre, wenn die Anmeldung an den WTS mit 2 FA geschützt wäre. Auch wenn es die Mitarbeiter nerven würde.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 08:06:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382353#M30231</guid>
      <dc:creator>oliverstippe</dc:creator>
      <dc:date>2023-11-06T08:06:03Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382356#M30232</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/98"&gt;@oliverstippe&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Cool wäre, wenn die Anmeldung an den WTS mit 2 FA geschützt wäre.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ja, das geht. Haben wir nicht im Einsatz aber technisch möglich, weil davon schon gehört. Dann braucht's aber eine lokale Software auf der Farm, die dann in dem Beispiel, was ich kenne, nicht automatisch aktualisiert wird und man noch ein Softwareprodukt mehr drauf hat, dass potentielle Lücken haben kann und man zusätzlich pflegen muss. Ob das der technischen Wahrheit letzter Schuss ist? Hm. Bin mir da unsicher.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber vielleicht gibt es noch andere Produkte und wenn es um 2FA geht und man nur den WTS damit absichert: 2FA ist ja nur ein Teil eines ganzes Sicherheitskonzeptes. Nicht, dass Häcker dann andere Wege finden, die nicht abgesichert sind aber ebenso großen Schaden anrichten können.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ob 2FA bei &lt;A href="http://sit.nrw" target="_blank" rel="noopener"&gt;http://sit.nrw&lt;/A&gt;&amp;nbsp;geholfen hätte, wenn Ransomware via E-Mail ins System kam (meine Vermutung, weil der Weg am verbreitesten ist) - fraglich.&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 08:17:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382356#M30232</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-11-06T08:17:13Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382361#M30233</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/98"&gt;@oliverstippe&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Mit Boardmitteln ist dies nicht zu realisieren, wenn ich richtig informiert bin.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Windows Hello for Business oder auch SmartCard Authentication wären ein Boardmittel.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Hat einer von Euch Erfahrung mit Lösungen von Drittanbietern hierzu?&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;UL&gt;&lt;LI&gt;Duo.com (&lt;A href="https://guide.duo.com/rdp" target="_blank"&gt;https://guide.duo.com/rdp&lt;/A&gt;&amp;nbsp;/ &lt;A href="https://duo.com/docs/rdp" target="_blank"&gt;https://duo.com/docs/rdp&lt;/A&gt;)&lt;/LI&gt;&lt;LI&gt;Manage Engine&amp;nbsp;ADSelfService Plus (&lt;A href="https://www.manageengine.de/produkte-loesungen/active-directory/adselfservice-plus/features/multi-faktor-authentifizierung-endpoints.html" target="_blank"&gt;https://www.manageengine.de/produkte-loesungen/active-directory/adselfservice-plus/features/multi-faktor-authentifizierung-endpoints.html&lt;/A&gt;&amp;nbsp;/ &lt;A href="https://james-rankin.com/articles/adding-microsoft-authenticator-mfa-to-windows-logon-using-manageengine-ad-self-service-plus/" target="_blank"&gt;https://james-rankin.com/articles/adding-microsoft-authenticator-mfa-to-windows-logon-using-manageengine-ad-self-service-plus/&lt;/A&gt;)&lt;/LI&gt;&lt;LI&gt;RCDevs&amp;nbsp;OpenOTP (&lt;A href="https://www.rcdevs.com/solutions/windows/" target="_blank"&gt;https://www.rcdevs.com/&lt;/A&gt; / &lt;A href="https://jans.cloud/2019/02/rcdevs-kostenlose-multi-faktor-authentifizierung-part-i/" target="_blank"&gt;https://jans.cloud/2019/02/rcdevs-kostenlose-multi-faktor-authentifizierung-part-i/&lt;/A&gt;&amp;nbsp;und folgende.. (Ist aber schon was älter der Beitrag))&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 08:15:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382361#M30233</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2023-11-06T08:15:56Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382363#M30234</link>
      <description>&lt;P&gt;Danke euch beiden. Nun habe ich etwas zum nachdenken bzw. recherchieren.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Insb. die beiden Boardmittel, die&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;genannt hat, sind interessant, da kein fremder Dritter mit im Spiel ist.&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 08:20:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382363#M30234</guid>
      <dc:creator>oliverstippe</dc:creator>
      <dc:date>2023-11-06T08:20:56Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382364#M30235</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Windows Hello for Business oder auch SmartCard Authentication wären ein Boardmittel.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Je nach Unternehmen nur dran denken, dass Windows Hello eine IR Webcam benötigt und wenn man das Notebook zugeklappt an einer Docking betreibt, man im besten Falle passende Webcams in / an den Monitoren hat, damit der Login klappt. Und bei SmartCards dann schauen, dass unternehmensweit alle einen Leser haben oder der eingebaute Leser kompatibel ist bzw. bei Neubestellung von Hardware dabei drauf geachtet wird.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 08:23:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382364#M30235</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-11-06T08:23:28Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382365#M30236</link>
      <description>&lt;P&gt;Streiche am besten direkt SmartCard Auth. Alleine das Aufsetzen der benötigten PKI (in sicher und verfügbar) dürfte jeglichen Rahmen sprengen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Windows Hello for Business finde ich persönlich "nervig", wenn häufig Devices gewechselt werden, da an jedem Device "enrolled" werden muss.&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 08:24:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382365#M30236</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2023-11-06T08:24:36Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382371#M30237</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Streiche am besten direkt SmartCard Auth. Alleine das Aufsetzen der benötigten PKI (in sicher und verfügbar) dürfte jeglichen Rahmen sprengen.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Vielleicht hat ja noch jemand die alte Anleitung vom grünen Riesen rumliegen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 08:34:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382371#M30237</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2023-11-06T08:34:02Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382452#M30238</link>
      <description>&lt;P&gt;Wobei mir gerade einfällt, dass rein "On-Premises" mit Hello for Business ebenfalls eine PKI benötigt...&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 13:25:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382452#M30238</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2023-11-06T13:25:00Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382468#M30239</link>
      <description>&lt;P&gt;Ok. Danke für den Hinweis. Ich merke schon, alles nicht so einfach...&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 13:47:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382468#M30239</guid>
      <dc:creator>oliverstippe</dc:creator>
      <dc:date>2023-11-06T13:47:37Z</dc:date>
    </item>
    <item>
      <title>Peer to Peer Migration in ActiveDirectory</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382472#M30240</link>
      <description>&lt;P&gt;Ich würde halt Duo.com bevorzugen. Hängt aber letztlich von den Anforderungen ab und wie / von wo derzeit überall zugegriffen wird.&lt;/P&gt;</description>
      <pubDate>Mon, 06 Nov 2023 14:07:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Peer-to-Peer-Migration-in-ActiveDirectory/m-p/382472#M30240</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2023-11-06T14:07:04Z</dc:date>
    </item>
  </channel>
</rss>

