-
Benutzer per Email über Ablauf des Windows-Kennworts benachrichtigen
In Windows 7 werden Benutzer nach der Anmeldung nur noch durch eine Sprechblase der Taskleiste darüber informiert, dass deren Windows-Kennwort in naher Zukunft abläuft. Da diese Sprechblase gerne von Usern übersehen wird, kann zusätzlich mithilfe eine PowerShell-Skripts eine Emailbenachrichtigung eingerichtet werden. Damit das Skript ausgeführt werden kann, muss es entweder auf einem Domain Controller (Win […]
-
WDS | Windows Updates & Treiber zu WIM Abbild hinzufügen
Nach dem Erstellen eines Installationsabbilds werden regelmäßig Updates und Treiber veröffentlicht die dem Image hinzugefügt werden müssen. Anstelle ein neues Master-Image zu erzeugen, per Sysprep zu verallgemeinern und anschließend aufzuzeichnen, lassen sich bestehenden, in WDS eingebundenen Installationsabbildern u.a. sowohl Windows Updates als auch Treiberpakete hinzufügen. Für die folgenden Beispiele wird angenommen ein Abbild namens „Win7 […]
-
netstat
netstat > Protokoll, Lokale Adresse, Remoteadresse (NetBIOS), Status netstat -f > Protokoll, Lokale Adresse, Remoteadresse (FQDN), Status netstat -n > Protokoll, Lokale Adresse, Remoteadresse (IP), Status netstat -e > Ethernet-Schnittstellenstatistik incl. Pakete mit Status „Verworfen“ und „Fehler“ netstat | find „443“ > Protokoll, Lokale Adresse, Remoteadresse, Status > ausschließlich Einträge die 443 enthalten
-
WDS | Ereignis ID 519
Werden Clients während der Installation per WDS zur Domäne hinzugefügt, protokolliert der WDS-Server folgende Fehlermeldung: Ereignistyp: Fehler Ereignisquelle: BINLSVC Ereignis-ID: 519 Benutzer: n/A Computer: „Computername“ Beschreibung: mehrere Computerkonten mit derselben GUID oder MAC-Adresse in Active Directory-Domänendiensten gefunden wurden. Der Windows-Bereitstellungsdienste-Server wird das erste aufgeführte Computerkonto verwenden. MAC-Adresse: „Adresse“ GUID: „GUID“ Liste der übereinstimmenden Computern: „Name“ […]
-
PowerShell | Attribute eines AD-Objekts abfragen
Abfrage von AD-Attributen anhand eines Benutzer-Objekts (Max Muster): 1) Get-ADUser -Identity Max 2) Wem das zu wenig ist, erhält hiermit sämtliche Attribute des AD-Benutzers: Get-ADUser -Identity Max -Properties * 3) Folgender Befehl zeigt den Common Name [CN] und den SID (cn,objectsid) sämtlicher AD-Benutzer (-Filter *) in Form einer Liste (| fl) an: Get-ADUser -Filter * […]
-
SID eines Benutzers ermitteln
Viele Wege führen nach Rom; so auch bei der Ermittlung des eindeutigen SID (Security Identifier) eines AD-Benutzers. 1) PowerShell (2008 R2) Im geladenen ActiveDirectory-Modul der Powershell auf dem DC einzugeben: Get-ADUser -Identity <AD-Benutzer> (AD-Benutzer kann sein: DN, GUID, SID oder sAMAccountName. Per SID Rückwärtsabfrage möglich!) 2) DSGET / DSQUERY In CMD auf DC einzugeben: dsget […]
-
Befehlszeilenreferenz A-Z
Link zur aktuellen Befehlszeilenreferenz für Windows Vista – 7 & Windows Server 2003 – 2008 R2: http://technet.microsoft.com/de-de/library/cc772390%28v=ws.10%29.aspx Stand: 20. März 2012
-
Zertifikatregistrierung
Wird die automatische Zertifikatregistrierung innerhalb der Domäne per Gruppenrichtlinien verwaltet, erhalten Benutzer unter Umständen nach Starten des Rechners folgende Meldung: „Sie haben Zertifikate, die bald ungültig werden oder bereits ungültig sind. Klicken Sie hier um diese Zertifikate anzusehen und um zu entscheiden, welche Aktion durchgeführt werden soll.“ Durch Klicken auf diese Blase öffnet sich ein […]
-
Gelöschte AD-Objekte | tombstoneLifetime
Die Tombstone-Lifetime einer Gesamtstruktur definiert wie lange gelöschte AD-Objekte in der AD-Datenbank vorgehalten werden, bevor sie endgültig gelöscht werden. Während dieser Zeit wird ein Tombstone-Objekt des gelöschten Objekts im Container „Gelöschte Objekte“ erstellt. Das Attribut „isDeleted“ des AD-Objekt wurde zuvor auf „true“ gesetzt. Wurde ein AD-Objekt als isDeleted=true markiert, wurden vor Windows Server 2008 R2 […]
-
Sie wurden mit einem temporären Profil angemeldet
Nach dem Löschen eines User-Profils unter Windows 7 oder Windows Server 2008 R2 kommt es nach erneuter Anmeldung des Benutzers zu folgender Meldung: Änderungen, die am Profil vorgenommen werden, gehen durch Abmelden des Users verloren. Temporäre Profile sind sowohl unter C:\Users… …als auch in der Registry (durch die Endung .bak) zu erkennen. Damit sich ein […]
