<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Benutzer &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/benutzer/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Mon, 21 Jul 2025 13:15:53 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>Benutzer &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>AD Benutzergruppen übertragen</title>
		<link>https://www.systemtechnics.de/ad-benutzergruppen-uebertragen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 23 Jun 2023 15:09:30 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Batch/Powershell]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[activedirectory]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[batch]]></category>
		<category><![CDATA[Benutzer]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3585</guid>

					<description><![CDATA[Möchte man Benutzergruppen eines Referenznutzers auf einen anderen Nutzer im Active Direktor (AD) übertragen, so kann man ganz einfach folgende [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Möchte man Benutzergruppen eines Referenznutzers auf einen anderen Nutzer im Active Direktor (AD) übertragen, so kann man ganz einfach folgende zwei Befehle mit der Powershell Konsole verwenden.</p>



<p>Zuerst lesen wir die Gruppenliste des Referenznutzers <strong>KMustermann</strong> in die Variable <strong>Gruppenliste</strong>.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">$Gruppenliste = Get-ADUser -Properties MemberOf -Identity 'KMustermann'</pre>



<p>Im Anschluss übertragen wir die diese Gruppen mit dem zweiten Befehl zu dem Nutzer <strong>KHerter</strong>.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">Add-ADPrincipalGroupMembership -MemberOf $Gruppenliste.MemberOf -Identity 'KHerter' </pre>



<p>Sind bei dem Zielnutzer (<strong>KHerter</strong>) schon diverse Gruppen enthalten, so werden die Gruppen des Referenznutzers (<strong>KMustermann</strong>) addiert. Eine entsprechende Fehlermeldung, falls eventuelle Nutzergruppen schon vorhanden, sind gibt es nicht.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="986" height="523" src="https://www.systemtechnics.de/wp-content/uploads/AD-Gruppen_kopieren.png" alt="" class="wp-image-3587" srcset="https://www.systemtechnics.de/wp-content/uploads/AD-Gruppen_kopieren.png 986w, https://www.systemtechnics.de/wp-content/uploads/AD-Gruppen_kopieren-300x159.png 300w, https://www.systemtechnics.de/wp-content/uploads/AD-Gruppen_kopieren-768x407.png 768w" sizes="(max-width: 986px) 100vw, 986px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Powershell &#8211; lokalen Administrator anlegen</title>
		<link>https://www.systemtechnics.de/powershell-lokalen-administrator-anlegen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Wed, 09 Nov 2022 05:13:28 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Batch/Powershell]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Benutzer]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[powershell]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3374</guid>

					<description><![CDATA[Um schnell und einfach einen zusätzlichen lokalen Administrator anzulegen können folgende Zeilen verwendet werden. Dies müssen dann in einer Powershell [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Um schnell und einfach einen zusätzlichen lokalen Administrator anzulegen können folgende Zeilen verwendet werden. Dies müssen dann in einer Powershell Konsole mit Administratoren Rechten ausgeführt werden.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">$usr = "adm-local"
$pw = ConvertTo-SecureString -String "Dein-ultrageheimes-Passwort" -AsPlainText -Force
New-LocalUser -Name $usr -Password $pw -Description "Lokaler Administrator"
Add-LocalGroupMember -Name Administratoren -Member $usr</pre>



<p>Natürlich sollte in der ersten Zeile der Name des neuen Nutzers anpasst werden. Ebenfalls das &#8222;Dein-ultrageheimes-Passwort&#8220; durch ein sicheres ersetzt werden.</p>



<p>Um einen lokalen Nutzer zu löschen kann sehr einfach folgende Zeile verwendet werden:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">Remove-LocalUser "adm-local"</pre>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Merker: Unifi CloudKey Login zurücksetzen</title>
		<link>https://www.systemtechnics.de/merker-unifi-cloudkey-login-zuruecksetzen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Wed, 02 Jan 2019 04:12:11 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Benutzer]]></category>
		<category><![CDATA[cloudkey]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[unifi]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2668</guid>

					<description><![CDATA[Mir ist es nun schon zweimal passiert, dass das Login zur Verwaltung des Unify CloudKey nicht mehr klappte. Ich konnte mich mit dem mir bekannten Passwort auf dem Controller anmelden, aber leider nicht mehr auf den CloudKey und eventuelle Update einspielen zu können.]]></description>
										<content:encoded><![CDATA[
<p>Mir ist es nun schon zweimal passiert, dass das Login zur Verwaltung des Unify CloudKey nicht mehr klappte. Ich konnte mich mit dem mir bekannten Passwort auf dem Controller anmelden, aber leider nicht mehr auf den CloudKey und eventuelle Update einspielen zu können.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" width="1024" height="792" src="https://www.systemtechnics.de/wp-content/uploads/unifi-cloudkey-1024x792.png" alt="" class="wp-image-2670" srcset="https://www.systemtechnics.de/wp-content/uploads/unifi-cloudkey-1024x792.png 1024w, https://www.systemtechnics.de/wp-content/uploads/unifi-cloudkey-300x232.png 300w, https://www.systemtechnics.de/wp-content/uploads/unifi-cloudkey-768x594.png 768w, https://www.systemtechnics.de/wp-content/uploads/unifi-cloudkey.png 2002w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Unifi CloudKey Webinterface</figcaption></figure></div>



<p>Mit der Konbination aus Benutzer und Passwort kann man sich immer noch mittels SSH anmelden. Somit bleibt einem noch folgender Kniff übrig. Dazu melden wir uns auf der Console an und geben folgenden Befehl um den ClouKey Benutzer heraus zu bekommen ein:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="shell" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">mongo --port 27117 ace --eval "db.admin.find().forEach(printjson);"</pre>



<figure class="wp-block-image"><img decoding="async" width="1024" height="625" src="https://www.systemtechnics.de/wp-content/uploads/unifi-mongodb-1024x625.png" alt="" class="wp-image-2676" srcset="https://www.systemtechnics.de/wp-content/uploads/unifi-mongodb-1024x625.png 1024w, https://www.systemtechnics.de/wp-content/uploads/unifi-mongodb-300x183.png 300w, https://www.systemtechnics.de/wp-content/uploads/unifi-mongodb-768x469.png 768w, https://www.systemtechnics.de/wp-content/uploads/unifi-mongodb.png 2022w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Im zweiten Schritt kann man mit nachstehendem Einzeiler das Passwort auf &#8222;password&#8220; zurücksetzen:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="shell" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">mongo --port 27117 ace --eval 'db.admin.update( { "name" : "admin" }, { $set : { "x_shadow" : "$6$9Ter1EZ9$lSt6/tkoPguHqsDK0mXmUsZ1WE2qCM4m9AQ.x9/eVNJxws.hAxt2Pe8oA9TFB7LPBgzaHBcAfKFoLpRQlpBiX1" } } )'</pre>



<p>Alternativ bleib nur eine Datensicherung der Site (über den Manager Link) zu erstellen, den CloudKey zurückzusetzen und die Datensicherung der Site wieder einspielen.<br />Anschliessend sollte man auf jeden Fall nach Updates der Firmware suchen und gleich einspielen.</p>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint &#8211; Bequem viele Zertifikate via CLI erstellen</title>
		<link>https://www.systemtechnics.de/securepoint-bequem-viele-zertifikate-via-cli-erstellen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 03 Feb 2018 15:29:22 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Benutzer]]></category>
		<category><![CDATA[excel]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[Zertifikate]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2373</guid>

					<description><![CDATA[Um mittels CLI der Securepoint UTM bequem viele Zertifikate zu erstellen habe ich mir ein kleines Excel Dokument erstellt, welches [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Um mittels CLI der Securepoint UTM bequem viele Zertifikate zu erstellen habe ich mir ein kleines Excel Dokument erstellt, welches mir den entsprechenden CLI Befehl &#8222;zusammenbaut&#8220;.<span id="more-2373"></span></p>
<p>Es wird dabei der Befehl zum Erstellen eines Benutzerzertifikats, als auch den Befehl zum Anlegen Benutzer selbst ausgegeben.</p>
<p>Voraussetzung dabei ist, dass eine entsprechende CA zuvor erstellt wurde. Die ID der CA wird für das Excel-Dokument benötigt und kann mit folgendem Befehl ganz einfach ermittelt werden:</p>
<pre><code>ssh admin@10.68.0.1 'cert get' |grep "CA:TRUE"</code></pre>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-id-der-ca-ermitteln.png" alt="" width="1672" height="1180" class="aligncenter" /></p>
<p>Diese ID merken wir uns und tragen diese gleich in die Konfigurationsseite des Excel Dokuments ein.</p>
<p>Starten wir nun das Excel Dokument und wechseln auf das Blatt &#8222;Config&#8220;. Dort tragen wir an markierter Stelle die zuvor ermittelte ID der CA ein. Natürlich passen wir die Organisationsdaten auf unsere eigenen Bedürfnisse an.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-cert-gen-config.png" alt="" width="1918" height="1424" class="aligncenter" /></p>
<p>Anschliessend wechseln wir wieder zum Blatt &#8222;Anwender&#8220; und geben jeweils <em>Vorname</em>, <em>Nachname</em>, <em>Mailadresse</em> und <em>Passwort</em> ein. Oben wird auch noch ein zufälliges Passwort angeboten. Diese kann man in die Zwischenablage kopieren, sollte aber beim Einfügen aufpassen das nur die Werte in das Feld eingefügt werden!</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-excel.gif" alt="" width="1918" height="1424" class="aligncenter" /></p>
<p>In der Spalte &#8222;E&#8220; befinden sich nun die CLI Befehle um die drei Beispiel-Zertifikate anzulegen. In der Spalte &#8222;F&#8220; sind die Befehle um die Benutzer anzulegen.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-sub-crtcli.png" alt="" width="1944" height="1368" class="aligncenter" /></p>
<p>Num muss man sich nur als admin auf der SecurePoint UTM mittels SSH anmelden und nacheinander die Befehle hinkopieren und ausführen.<br />Auf diese Art kann man sehr einfach viele Nutzer anlegen. Leider muss man in der Variante 1.3 meines Excel Dokuments im Anschluss über das Webinterface noch die Nutzerrechte anpassen. Für openVPN z.B. muss man im Benutzer noch das entsprechende Zertifikat zuordnen.<br /> Die &#8222;grobe&#8220; Arbeit ist aber erst mal getan und die Nutzer sind beim Abspeichern des Excel Dokuments auch gleich dokumentiert.</p>
<p>Wer mag kann das PRE beim Benutzer- und Zertifikatsnamen noch anpassen oder leer lassen. Dies kann man im Tabellenblatt &#8222;Config&#8220; einfach bewerkstelligen.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
