Was sind häufige Fehler beim Scannen des Active Directory?
Hier sind die häufigsten Fehler, die bei der Einrichtung des Stoïk-Active-Directory-Scans auftreten.
- Nichtbeachtung der Voraussetzungen beim Start des Scans
- Automatisches Schließen des Skripts nach der Ausführung
- Meldung „PingCaste funktioniert nicht mehr“
1. Nichtbeachtung der Voraussetzungen beim Start des Scans
In den meisten Fällen hängen diese Fehler mit einer fehlerhaften Konfiguration des Endpunkts (Arbeitsplatz oder Server) zusammen, der für die Bereitstellung des Scans verwendet wird. Dieser muss nämlich die folgenden Voraussetzungen erfüllen:
- Version Windows
- Windows 10 oder höher auf einem Arbeitsplatzrechner
- Windows Server 2012 R2 oder höher auf einem Server
- Zugang zum Internet haben
- Im Active Directory registriert sein und mit dem Domänencontroller verbunden sein
- Mit einem Administratorkonto der Domäne verbunden sein
- Ausführung nicht signierter Skripte zulassen
-
1. Lösung -> Führen Sie den folgenden Befehl aus:Set-ExecutionPolicy Unrestricted -Scope LocalMachine
- 2. Lösung -> Fügen Sie die Binärdatei zur Ignorierliste in Defender oder einer ähnlichen Lösung hinzu. Ändern Sie anschließend die Ausführungsrichtlinie:
Set-ExecutionPolicy Bypass -Scope Process
, und führen Sie dann das Skript aus.
-
- Ein Skript verwenden, das vor weniger als 24 Stunden heruntergeladen wurde
- Die neueste Version von PowerShell installieren
-
Führen Sie den folgenden Befehl aus, um die aktuelle Version zu überprüfen : $PSVersionTable.PSVersion
-
2. Automatisches Schließen des Skripts nach der Ausführung
Das bedeutet, dass die Ausführung von Skripten auf dem Terminal eingeschränkt ist. Hier ist eine Lösung in drei Schritten:
SCHRITT 1. Laden Sie das Skript herunter, gehen Sie zu „Downloads” und schreiben Siepowershell -ep bypass
in der Suchleiste:
SCHRITT 2. Die PowerShell-Konsole sollte sich automatisch öffnen. Sobald dies geschehen ist, geben Sie & '.\
ein und drücken Sie die TAB-Taste, bis die richtige Skriptdatei angezeigt wird:
SCHRITT 3. Klicken Sie auf „Enter“.
3. Meldung „PingCastle funktioniert nicht mehr”
Stellen Sie in diesem Fall sicher, dass die folgenden beiden Bedingungen erfüllt sind:
- Sie verfügen über eine Internetverbindung auf seinem Domänencontroller.
- Ihre Firewall blockiert den Zugriff auf https://api.prod.ad-scan.cyber.stoik.io nicht.