Windows 7 Samba und das Problem mit temporären Profilen

Seit einiger Zeit bekommt man ja nur noch Windows 7 PCs. Um diese in eine bestehende Samba Domäne aufnehmen zu können sind diverse Änderungen in der Registry nötig. Das Samba Projekt liefert im samba-doc eine passende Win7_Samba3DomainMember.reg Datei mit, um die Registryänderungen vorzunehmen. Folgendes steht drin in der Datei:

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]
 "DNSNameResolutionRequired"=dword:00000000
 "DomainCompatibilityMode"=dword:00000001

Danach ist es dann möglich den Windows 7 PC in eine Samba DC Domäne aufzunehmen.

Jetzt war es bei mir so, dass ich viel getestet hatte, und u.a. einen lokalen Benutzer auf dem PC erstellt hatte, der mit gleichem Namen auch auf dem DC vorhanden ist. Den lokalen Benutzer hatte ich irgendwann gelöscht, brauchte ich ja nicht mehr und mit dem Domänenbenutzer konnte ich mich auch problemlos anmelden. Allerdings wollte das Profil nicht ordentlich, obwohl es auf dem DC erzeugt wurde. Windows 7 meldete immer, dass man mit einem temporären Profil angemeldet wurde. Continue reading

Kommentarverhinderungsplugin für WordPress

Gestern Abend habe ich den Hinweis bekommen, dass meine Kommentarfunktion in meinem Blogposts kaputt sei. Und in der Tat bekommt man den Hinweis, dass man den Datenschutzbestimmungen nicht zugestimmt hat. Hierzu hatte ich vor einiger Zeit das Akismet Privacy Policies Plugin installiert.

Dieses Plugin bezieht sich auf das in WordPress Installationen weit verbreitete Akismet Anti-Spam Plugin. Zur Spamerkennung von Kommentaren werden die Daten des kommentierenden zum Spamcheck an Server in den USA (IIRC) gesendet. Und dies ist nach deutschem Datenschutzrecht wohl nicht ganz unkritisch. Daher hatte ich mich dazu entschieden, dieses Plugin zu nutzen. Über dem eigentlichen Kommentarfeld hatte das Plugin bisher eine Checkbox gesetzt mit eben diesem Hinweis. Warum das jetzt nicht mehr funktioniert? Ich habe das verwendete Theme in Vermutung, warum die Checkbox nicht mehr angezeigt wird. Ich habe das Plugin jetzt deaktiviert.

Vielen Dank an Nullsummenspiel für den Hinweis.

Ein gemeinsames Ticketsystem für den Landesverband BW der Piratenpartei

Der folgende Blogeintrag wird sehr technisch und ist bestimmt für viele völlig uninteressant. Wer sich nicht für Details, wie der Landesverband der Piratenpartei Baden-Württemberg evtl. zusammenarbeiten kann, interessiert, kann hier getrost aufhören zu lesen. Dem Rest, viel Spaß ;)

Bei meiner Kandidatenvorstellung auf Landesparteitag in Kehl habe ich ja angekündigt, dass ich manches Strukturelle ändern will. Anfangen möchte ich mit dem/den Ticketsystem/en im Landesverband.

In einer Ersten Umfrage in den Untergliederungen des Landesverbandes hat sich folgendes Bild ergeben:

  • der Landesvorstand und der Bezirksverband Karlsruhe nutzen OTRS auf einem privaten Server eines Mitglieds der BundesIT der Piratenpartei.
  • Die Bezirksverbände Stuttgart und Tübingen sowie der KV Reutlingen-Tübingen verwenden ein OTRS auf einem privaten Server.
  • Der Bezirksverband Freiburg verwendet noch kein Ticketsystem hatte dies aber geplant aber aus Prioritätsgründen verschoben.
  • Der Kreisverband Rastatt-Baden-Baden nutzt osTicket als Ticketsystem
  • Die Kreisverbände Konstanz und Ravensburg-Bodenseekreis nutzen noch kein Ticketsystem.

Die vorhanden Systeme sind also auf eine Vielzahl von privaten Systemen verteilt und laufen teilweise mit verschiedenen Ticketsystemen. Durch diesen Wildwuchs ist natürlich die einfache Weitergabe im Ticketsystem an eine andere Untergliederung nicht möglich und erfolgt in der Regel über manuelle Weiterleitung der Anfrage per E-Mail an die betreffende Untergliederung. Blöd.
Continue reading

Ausblick auf Windows 8

Microsoft hat die Tage die Katze aus dem Sack gelassen und erste Informationen über die kommende Windows Version herausgelassen, das wohl schon im Herbst 2012 auf den Markt kommen soll. Die Auffälligste Neuerung dürfte wohl die komplett neu gestaltete Benutzeroberfläche sein, die sich jetzt sehr stark an Mobile Devices orientiert bzw. auf Touchscreens ausgelegt ist. Auch halten jetzt “Apps” inkl. dem obligatorischen App-Store Einzug in Windows und natürlich darf ein Wetter-App auf dem Desktop (oder heißt das jetzt Homescreen!?) nicht fehlen:

Grundsätzlich sieht das ja nicht schlecht aus, einzig stelle ich mir die Frage, ob Microsoft überhaupt eine Idee davon hat, auf welchem Kenntnisstand wohl der Großteil der Nutzer in den Büros dieser Welt so ist? Ich bin hier schon froh, wenn unsere User einen Anhang an eine E-Mail klemmen können, ohne dass ich das erklären muss (aber Hauptsache sie wissen wie sie ihren Desktop Hintergrund ändern können, die Fenster rosa einfärben können und den Mauszeiger mit süßen Annimationen versehen können m)). In obigem Video wird auch gesagt, dass das neue Windows 8 (wobei noch nicht sicher ist ob es wirklich so heißen wird) auch mit Tastatur und Maus bedienbar bleibt. Welch Trost. Continue reading

VirtualBox Support ist spitze

Ich bin ja derzeit dabei mich auf eine MS Zertifizierung vorzubereiten. In diesem Zusammenhang nutze ich Virtualbox auf meinem extra für diese Zwecke sehr üppig ausgestattetem PC um die Übungen in virtuellen Maschinen durchführen zu können. In einer Übung war ein USB Stick nötig um die Verschlüsselung mitteln Bitlocker einzurichten und zu testen. Nur stellte ich fest, dass ich nicht mehr in der Lage war USB Geräte an die virtuellen Maschinen bereitzustellen, da Virtualbox schlicht keine USB Geräte mehr erkannte und schlicht folgende Ausgabe präsentierte obwohl definitiv USB Geräte angeschlossen waren:

# VBoxManage list usbhost
Host USB Devices:

<none>

Auf der Suche im Internet fand ich dann schnell heraus, dass es wohl noch andere gab, die das gleiche Problem hatten und stieß irgendwann auf ein Bugreport bei Virtualbox selbst.

Also flux meine Infos dort hinterlegt und prompt am gleichen Abend noch Reaktion von Entwicklern bekommen. Bis zur endgültigen Lösung vergingen ein paar Tage und am Ende kam ein funktionierender Fix heraus. Und das völlig kostenlos. Ich bin echt begeistert davon und will mit diesem Post eigentlich nur Lobhudeln und Danke sagen!

Datenschutzleck bei sofortueberweisung.de aufgedeckt

Gestern konnte man es wohl in allen Onlinemedien lesen(z.B. hier oder hier): sofortüberweiseung.de ist böse! Und warum böse? Weil der Dienstleister statt nur die in Auftrag gegebene Überweisung durchzuführen noch den Kontostand, die Umsätze der letzten 30 Tage, vorgemerkte Überweisungen u.ä. vom Kundenkonto abfragt. Und ja natürlich ist das böse, weil die Payment Network AG dazu nicht ermächtigt wurde und damit das Vertrauen ihrer Kunden ausnutzt um mehr über deren finanzielle Lage und Kaufverhalten zu erfahren.

Jetzt stellt sich mir aber auch die Frage, wer nun blöd ist. Der Kunde, der auf dieser Plattform unter Angabe von TAN und PIN eine Überweisung tätigt und damit ziemlich sicher gegen die AGBs seiner Bank verstößt wenn er PIN und TAN weitergibt, oder der Dienstleister, der die Plattform bereitstellt. Und, was mir noch als erstes durch den Kopf ging, nachdem ich die Meldung gestern gelesen hatte: TÜV Zertifikate (»TÜV: Geprüfter Datenschutz« muahahaha) taugen mal sowas von überhaupt nichts, wenn es um die attestierte Leistung/Sicherheit geht.

Wenn ich im Internet etwas bestelle, dann muss ich halt entweder damit leben, dass die Abwicklung des Geschäfts bei Vorkasse (nicht unüblich bei Onlinehändlern) etwas länger dauert, mir einen anderen Onlinehändler suchen (aber der ist 2,37 EUR teurer #mimimi) oder ich gehe in einen Laden, wenn ich etwas unbedingt heute noch haben will. Zumindest mir verbietet schon der gesunde Menschenverstand, dass ich nie und nimmer auf einer Webseite meine Bank PIN und eine TAN angebe.

Von daher: Wie blöd kann man eigentlich sein! Und es bleibt ein Kopfschütteln übrig.