Kategorie: Windows Server

Active Directory

Das Kernstück einer Windows Server Umgebung. Neben den Gruppenrichtlinien. Und anderen Netzwerkdiensten, wie dem SMB-Dienst oder den Druckfreigaben. Nevermind. Verwaltet Objekte, z.B. Benutzer.

Gruppenrichtlinien

Merksatz: "Die Gruppenrichtlinien sind das Grundgesetz einer Active Directory Domäne". Hier steht alles an Regeln drin. Wer darf was, wer bekommt welche Drucker, welche Software wird installiert, was bekommen Menschen auf den Desktop.

RDS

Alles rund um den Terminal-Server

„Windows wird vorbereitet“ bei Windows Update

Ein Update kam raus und weil Updates super funktionieren, funktioniert auch dieses wieder nicht. Der Rechner bleibt beim Herunterfahren bei „Windows wird vorbereitet…“ stecken, lädt, lädt und es passiert – nischt.Grund hierfür: ein Dienst hat eine Aufforderung zum Anhalten bekommen, allerdings tut er das nicht.Also – töten wir ihn aus der Ferne. Für dieses Tutorial […]

Alles lesen - Kategorien: Powershell, Windows, Windows Server

Installation der AD-Serverrolle

Installation der Software   Konfiguration des ADs Das AD ist nun komplett installiert und wir können anfangen, die Benutzer in diesem zu verwalten. Eine grobe Übersicht darüber, was eine Active Directory-Umgebung alles kann, findet sich auf meiner Übersichtsseite zum AD.

Alles lesen - Kategorie: Active Directory

Windows Update-Cache löschen

Sollte Windows Update Probleme machen, hilft es ggf., den Windows-Update Cache zu löschen. Dazu beenden wir zuerst alle Dienste, welche auf diesen zugreifen: net stop wuauserv net stop cryptSvc net stop bits net stop msiserver Im Anschluss löschen oder verschieben wir folgende zwei Verzeichnisse: C:\Windows\SoftwareDistribution\Download C:\Windows\SoftwareDistribution\DataStore Zum Schluss starten wir sämtliche Dienste wieder oder starten […]

Alles lesen - Kategorien: Windows, Windows Server

Server stuck in Updates: „Windows wird vorbereitet…“

Manchmal will der Windows Server einfach nicht herunterfahren, sobald man ihm ein paar Updates geben möchte. Profi-Tipp hier: folgendes Powershell-Script lädt verbindet automatisch zu dem Server über Remote Powershell, sucht den Dienst „Trusted Installer“ (der bisher bei mir immer der Übeltäter war) und schießt ihn ab. Anwendung: Script weiter untenDatei mit .ps1-Erweiterung speichern (zb. Stop-RemoteService.ps1), […]

Alles lesen - Kategorien: Powershell, Windows Server

Umbenennen eines Benutzers

Um einen Benutzer in einem Active Directory am schnellsten umzubenennen, kann auf diesen in der Active Directory Benutzer- & Computerverwaltung Rechtsklick > Umbenennen ausgewählt werden. Nach Eingabe eines neuen Namens öffnet sich ein neues Fenster, bei dem man Vor- und Nachname, sowie den Vollständigen und den Anzeigenamen angeben kann. In diesem Fenster lässt sich ebenfalls […]

Alles lesen - Kategorie: Active Directory

Anmeldung über Remote Desktop zulassen

Damit ein Benutzer sich über Remote-Desktop anmelden darf, muss dieses erst auf dem Rechner freigegeben werden. Standardvorgehen Die entsprechende grafische Oberfläche finden wir unter durch WINDOWS+R, dann „SystemPropertiesRemote.exe“. Hier sagen wir „Remoteverbindungen mit diesem Computer zulassen, wenn Rechner mit älteren Betriebssystemen vor der CredSSP Lücke verbinden, deaktivieren wir „Verbindungen nur von Computern zulassen, auf denen […]

Alles lesen - Kategorien: Windows, Windows Server

Remotedesktop über CMD freigeben

Aktivieren von Remote-Desktop Folgende zwei Befehle (Administrator!) aktivieren den Server und geben ihn über die Firewall frei: reg add „HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server“ /v fDenyTSConnections /t REG_DWORD /d 0 /f netsh advfirewall firewall set rule group=“Remotedesktop“ new enable=yes Sollte ein Antivirus mit Firewall genutzt werden, muss dies natürlich gesondert bedacht werden (looking at you, ESET und Kaspersky). […]

Alles lesen - Kategorien: Windows, Windows Server

Powershell-Scripte sind deaktiviert

Fehlermeldung: Die Datei „beispiel.ps1“ kann nicht geladen werden, da die Ausführung von Skripts auf diesem System deaktiviert ist. Weitere Informationen finden Sie unter „about_Execution_Policies“ (https:/go.microsoft.com/fwlink/?LinkID=135170). Um die Ausführung von Powershellscripten auf dem entsprechenden Rechner zu aktivieren, reicht es, ein Powershell-Fenster als Administrator auszuführen und folgenden Befehl auszuführen: Set-ExecutionPolicy Unrestricted

Alles lesen - Kategorien: Powershell, Windows, Windows Server

Netzwerk IP Stack reseten

Einige Netzwerkprobleme lassen sich beheben, wenn auf dem entsprechenden Rechner die Netzwerkeinstellungen resettet werden. Dies geschieht für IPv4 und IPv6 über folgende Befehle (Administrator-Rechte benötigt): netsh winsock reset catalog netsh int ip4 reset reset.log netsh int ip6 reset reset.log Im Verzeichnis, in dem diese Befehle ausgeführt werden, findet sich dann ebenfalls eine Datei, in der […]

Alles lesen - Kategorien: Windows, Windows Server

VSS Backup simulieren

Ein VSS-Backup zu simulieren kann z.B. etwas bringen, sollten die Exchange-Protokolle eine Partition zumüllen. Wenn der Exchange nicht erkennt, dass die Datenbank in einem Backup erfasst wurde, wird er die Protokolle behalten und nicht leeren, um aus diesen ggf. Daten wiederherstellen zu können. Das Backup starten wir mit dem Befehl diskshadow Mit folgenden Befehl fügen […]

Alles lesen - Kategorie: Windows Server

tino-ruge.de wird tino-kuptz.de

Im Laufe des Jahres 2024 wird dieser Blog umziehen. Alle Inhalte werden 1:1 weitergeleitet, nix geht verloren. Neue Domain, alter Autor, alter Inhalt.