Kategorie: Microsoft

Exchange

Mir fällt keine Beschreibung für diese Kategorie ein, sie erklärt sich von selbst. Aber ohne Beschreibung sieht das im Design später nicht super aus.

HyperV

Irgendeinen Typ-2 Hypervisor muss man hier ja mal ansprechen. Sonst fehlt hier irgendwas.

Microsoft 365

Schwerpunkt in dieser Kategorie wird eher der Exchange Online sein, vielleicht ein bisschen Administration, aber kein Fachwissen Azure AD. Nutze ich auch nicht. Kein Plan. Lieber weniger und okay, als viel und Mist.

Office

Lokal. Office 365, Office 2019 und 2016. Workaround, Problemlösungen (die meisten wahrscheinlich Outlook 🙄) etc pp

Windows

Nur der Client, und wahrscheinlich auch nur 10; Windows Server hat eine eigene Kategorie für sich bekommen.

Windows Server

Windows Server. Super leicht im Handling, noch leichter in der Verwaltung. Dafür ressourcenhungrig wie sonst was. Hier erfahrt ihr, warum ich lieber hätte Maurer werden sollen.

Zugriff von nicht authentifizierten Gästen blockiert

Beim Zugriff auf eine NAS erscheint folgende Fehlermeldung: In den Gruppenrichtlinien (entweder lokal, WIN+R, gpedit.msc – oder über den DC) unter Computerkonfiguration > Richtlinien > Administrative Vorlagen > Netzwerk > LanMan-Arbeitsstation die Einstellung „Unsichere Gastanmeldungen aktivieren“ aktivieren. Hat man sich für den Weg über den DC entschieden, an das gpupdate denken (oder halt abwarten, bis […]

Alles lesen - Kategorie: Gruppenrichtlinien

PST Import

Migration zu Exchange Online. Wir haben, auf welchem Weg auch immer, die alten Daten als PSTs vorliegen. Und wollen die nun in die entsprechenden Postfächer importieren. Die Postfächer müssen bereits in Exchange Online eingerichtet sein. Zuweisen der Berechtigungen Unser Administrator benötigt zuerst die Berechtigung „Mailbox Import Export“. Um ihm die zu geben, wechseln wir ins […]

Alles lesen - Kategorie: Microsoft 365

Externe Emails im Betreff flaggen

Wir wollen Emails, die von extern kommen, im Betreff mit „[Extern]“ vor dem Betreff markieren. Die Gründe dafür können vielseitig sein: Reduziertes Risiko für Phising Bestimmt auch andere Im Exchange-Admin-Center unter „Regeln“ > „+“ erst mal den erweiterten Modus aktivieren. Dann eine neue Regel erstellen: Parameter Parameter 2 Diese Regel anwenden, wenn… Der Empfänger befindet […]

Alles lesen - Kategorie: Microsoft 365

Nicht mehr erreichbaren RDS aus Server-Manager entfernen

Beim Klick auf die Remotedesktopdienste im Server-Manager erscheint folgende Fehlermeldung Das Verwalten der RDS-Dienste ist nicht mehr im Server-Manager möglich. Entstörung über PowerShell Offizieller Lösungsansatz von Microsoft: PowerShell als Admin: Zum Entfernen: Und in der Theorie ist das Problem dadurch behoben. In der Praxis funktioniert das allerdings nicht, wenn der RDS-Server nicht mehr erreichbar ist; […]

Alles lesen - Kategorie: RDS

Herausfinden von Dateiversionen

Ausgangssituation war ein sehr freundliches Gespräch mit einem Hersteller einer Software, der mich bat, einmal zu prüfen, ob auf jedem Computer der selbe Programmstand installiert sei. An und für sich solange legitim, bis man bemerkt, dass das Programm auf ca 40 Rechnern installiert ist und der Kunde über eine Stunde Fahrt entfernt ist. Das geht […]

Alles lesen - Kategorien: Active Directory, Javascript

HttpListener – Prozess auf Port 80 herausfinden

Prozess-ID 4 belegt Port 80. Klassiker. Da sich dieser Prozess nicht beenden lässt, wird häufig dazu geraten, IIS komplett runterzuwerfen. Ist allerdings suboptimal, wenn man diesen bzw. den HttpListener für andere Software benötigt (looking at you, Veeam). Vorher: Bindungen checken Erster Blick wäre natürlich in der IIS-Verwaltungskonsole, ob eine Webseite auf Port 80 bindet. Dazu […]

Alles lesen - Kategorien: Powershell, Windows, Windows Server

Debuggen von Gruppenrichtlinien

Hin und wieder greift eine Gruppenrichtlinie nicht so, wie sie soll. Hier meine 08/15 Taktik, um das zu debuggen. Logischer Menschenverstand Natürlich sollte man erst mal nachdenken, ob einem spontan etwas einfällt, warum die Gruppenrichtlinie nicht greift. 87,34% der Sachen greifen z.B. nur beim Start des Rechners oder beim Login – wenn jemand im Home-Office […]

Alles lesen - Kategorie: Gruppenrichtlinien

Zeit über NTP synchronisieren

Setzen des NTP-Servers In einer Gruppenrichtlinie unter Computer Configuration > Administrative Vorlagen > System > Windows-Zentdienst > Zeitanbieter folgende zwei Einstellungen setzen: Oben gezeigte Werte sind eigentlich Standard, bis auf folgende zwei: NtpServer time.cloudflare.com,0x09 Type NTP Zweite Einstellung: Aktivieren der automatischen Zeitumstellung Die Aktivierung der automatischen Zeitumstellung funktioniert leider nur über die Registry. In der […]

Alles lesen - Kategorie: Gruppenrichtlinien

FSMO-Rollen erzwungen auf sekundären DC übertragen

Auf dem neuen DC folgenden Befehl ausführen: Das Programm zeigt einen neuen Prompt ntdsutil:, den wir mit roles beantworten. Die Nachfrage fsmo maintenance: beantworten wir mit connections. Unter server connections: schreiben wir connect to server DC – wobei wir das „DC“ natürlich durch den Hostnamen des neuen DCs ersetzen. Die erneute Nachfrage server connections: beenden […]

Alles lesen - Kategorien: Active Directory, Gruppenrichtlinien

SMB-Freigaben temporär entfernen

Wartungsarbeiten passieren. Hin und wieder zieht man eine Software hoch, ab und zu kopiert man Daten oder synchronisiert etwas. Bei einigen Sachen muss man temporär den Zugriff auf Netzwerkfreigaben untersagen – wenn das Unternehmen aber unübersichtlich groß ist (oder Mitarbeiter gerne Wartungsarbeiten ignorieren), ist es ärgerlich, wenn Daten verloren gehen, Updates fehlschlagen, … Einzelne Freigaben […]

Alles lesen - Kategorien: Windows, Windows Server