Kategorien
Windows Server 2008

Wiederherstellen von gelöschten statischen DNS-Einträgen

Hier ein Link zu einem TechNet-Artikel, wie man gelöschte statische DNS-Einträge aus einem AD-Snapshot (ab 2008) wieder herstellen kann.

http://blogs.technet.com/b/stdqry/archive/2014/05/01/recovering-static-dns-records-from-a-dit-snapshot.aspx

 

Kategorien
Windows Server 2008

Kennwortänderung per RDP-Doppelhop

Kennwortänderungen bei aktuellen Betriebssystemen (besonders interessant bei Remote-Verwaltung)

Lokales System: Strg+Alt+Entf
per RDP: Strg+Alt+Ende

Verbindet man sich per RDP auf einen Computer und verbindet sich von diesem „Sprungserver“ auf einen weiteren Server mit 2012 oder 2012 R2 gibt es keine direkte Option, hier das Kennwort auf dem System zu ändern.

Ein Trick mit einem VB-Skript startet die Windwos-Sicherheit, durch die das Kennwort geändert werden kann (dies funktioniert nur per RDP, nicht lokal)

 

dim objShell
set objShell = CreateObject(„Shell.Application“)
objShell.WindowsSecurity
set objShell = nothing

Das Skript kann auf dem Zielsystem abgelegt werden und per Batchdatei CScript aufgerufen werden.

Kategorien
Windows Server 2008

Zuverlässigkeitsüberwachung im Server 2008 R2

Der Windows Server 2008 R2 zeigt die Zuverlässigkeitsüberwachung (Zahlenwerte bis 10) standardmäßig nicht mehr an. Soll die Anzeige aktiviert werden, muss der entsprechende Task in der Aufgabenplanung angepasst werden.

Kategorien
Windows Server 2008

Zugriff auf Ressource „\…“ verweigert

Wenn man per Gruppenrichtlinie die Option „Ausführen“ ausblendet, wird dadurch der Zugriff auf UNC-Pfade im Explorer unterbunden.

Gemappte Laufwerke, die auf ein Netzlaufwerk verweisen können weiterhin verwendet werden.

Kategorien
Windows Server 2008

CSE unter XP

Möchte man die Clientseitigen Erweiterungen (CSE) unter Windows XP verwenden, muss man sicherstellen, dass die entsprechenden Updates installiert sind.

siehe KB943729

Kategorien
Windows Server 2008

Auflistung der Verwaltungskonsolen

Hier mal eine kleine Übersicht über die Verwaltungskonsolen beim Windows Server 2008 (für diejenigen, die die Tastatur mögen)

AdRmsAdmin.msc Active Directory-Rechteverwaltungsdienste
adsiedit.msc ADSI Editor
azman.msc Autorisierungsmanager
certmgr.msc Zertifikate – Aktueller Benutzer
certsrv.msc Zertifizierungsstelle
certtmpl.msc Zertifikatvorlagen
CluAdmin.msc Failover-Clusterverwaltung
comexp.msc Komponentendienste
compmgmt.msc Computerverwaltung
devmgmt.msc Gerätemanager
dfsmgmt.msc DFS-Verwaltung
dhcpmgmt.msc DHCP-Server
diskmgmt.msc Datenträgerverwaltung
dnsmgmt.msc DNS-Manager
domain.msc Active Directory-Domänen und Vertrauensdienste
dsa.msc Active Directory-Benutzer und Computer
dssite.msc Active Directory-Standorte und Dienste
eventvwr.msc Ereignisanzeige
fsmgmt.msc Freigegebene Ordner
fsrm.msc Ressourcen-Manager für Dateiserver
fxsadmin.msc Microsfot Faxdienst-Manager
gpedit.msc lokale Gruppenrichtlinie
gpmc.msc Gruppenrichtlinienverwaltungskonsole
gpme.msc Gruppenrichtlinienverwaltungs-Editor
gptedit.msc Gruppenrichtlinieneditor für Anfangsrichtlinien
IIS.msc Internetinformationsdienste-Manager
IIS6.msc Internetinformationsdienste 6.0-Manager
lusrmgr.msc Lokale Benutzer und Gruppen
NAPClCfg.msc NAP-Clientkonfiguration
nfsmgmt.msc Dienste für NFS
nps.msc Netzwerkrichtlinienserver
ocsp.msc Online-Responder
perfmon.msc Zuverlässigkeits- und Leistungsüberwachung
pkiview.msc Unternehmens-PKI
printmanagement.msc Druckverwaltung
remoteprograms.msc Terminaldienste-RemoteApp-Manager
rrasmgmt.msc Routing und RAS
rsop.msc Richtlinienergebnissatz
secpol.msc Lokale Sicherheitsrichtlinie
ServerManager.msc Server-Manager
services.msc Dienste
StorageMgmt.msc Freigabe- und Speicherverwaltung
StorExpl.msc Speicher-Explorer
tapimgmt.msc Telefonie
taskschd.msc Aufgabenplanung
tpm.msc Trusted Platform Module-Management
tsadmin.msc Terminaldiensteverwaltung
tsconfig.msc Terminaldienstekonfiguration
tsgateway.msc Terminaldienstegateway-Manager
tsmmc.msc Remotedesktops
uddi.msc Konsole für UDDI-Dienste
VAMT.MSC Volume Activation Management Tool
virtmgmt.msc Hyper-V-Manager
wbadmin.msc Windows Server-Sicherung
WdsMgmt.msc Windows Bereitstellungsdienste
WF.msc Windows Firewall mit erweiterter Sicherheit
winsmgmt.msc WINS
WmiMgmt.msc Windows Verwaltungsmanagementinstrumentation
wmsadmin.msc Windows Media Services
WSRM.msc Windows System-Ressourcenmananger
Kategorien
Windows Server 2008

EFS-Verschlüsselung über rechte Maustaste

Man kann für die Verwendung von EFS den Explorer so konfigurieren, dass Dateien und Ordner per rechtem Mausklick verschlüsselt werden können.

Dazu muss man in der Registry einen wert hinzufügen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced

Hier wird nun ein DWORD (32-bit) mit dem namen EncryptionContextMenu mit dem Wert 1 angelegt.

Kategorien
Windows Server 2008

Grund zum Herunterfahren deaktivieren

Die Nachfrage zur Eingabe eines Grundes kann auf einem Server 2008 deaktiviert werden. Dazu kann man entweder die lokale Gruppenrichtlinenverwaltung (GPEdit.msc) oder eine Gruppenrichtlinie in der Domäne verwenden.

Die Einstellunge befindet sich unter Computerkonfiguration>Richtlinien>Administrative Vorlagen>System. Hier liegt die Einstellung „Ereignisprotokollierung für Herunterfahren anzeigen“. Konfiguriert man diese auf „deaktiviert“ wird beim Herunterfahren oder Neustarten nicht mehr nach einem Grund gefragt.

Kategorien
Windows Server 2008

Demo-Webseite für Phishingfilter

Es gibt eine Webseite, die als Phishing-Webseite registriert ist.

http://207.68.169.170/contoso/enroll_auth.html

 

Kategorien
Windows Server 2008

Besitzrechte übernehmen

Mit dem Kommandozeilentool takeown kann ein Administrator die Besitzrechte für Dateien übernehmen

TAKEOWN [/S System [/U Benutzername [/P [Kennwort]]]]
        /F Dateiname [/A] [/R [/D Aufforderung]]

Beschreibung:
    Dieses Tool erm”glicht einem Administrator das Wiederherstellen des    Zugriffs auf eine Datei, fr die der Zugriff durch erneutes Zuweisen
    des Besitzers verweigert wurde.

Parameterliste:
    /S        System             Bestimmt das Remotesystem mit dem eine
                                 Verbindung hergestellt werden soll.

    /U        [Dom„ne\]Benutzer  Bestimmt den Benutzerkontext, unter
                                 dem der Befehl ausgefhrt werden soll.

    /P        [Kennwort]         Gibt das Kennwort fr den jeweiligen
                                 Benutzerkontext an. Zeigt eine Eingabe-
                                 aufforderung an, wenn keine Eingabe
                                 vorgenommen wurde.

    /F        Dateiname          Gibt das Dateinamen- oder Verzeichnis-
                                 namenmuster an. Platzhalter „*“ k”nnen
                                 verwendet werden,um das Muster anzugeben.
                                 Erm”glicht die Angabe von Freigabename\
                                 Dateiname.

    /A                           šbertr„gt die Besitzrechte an die Gruppe „Administratoren“
                                 anstelle des aktuellen Benutzers.

    /R                           Rekursiv: Weist das Tool zur Bearbeitung von
                                 Dateien im angegebenen Verzeichnis und allen
                                 Unterverzeichnissen an.

    /D        Aufforderung       Standardantwort, die verwendet wird, wenn der
                                 aktuelle Benutzer nicht die Berechtigung
                                 „Ordner auflisten“ fr ein Verzeichnis hat.
                                 Tritt bei der rekursiven Bearbeitung (/R)
                                 von Unterverzeichnissen auf. Gltige Werte
                                 sind „Y“ zum šbernehmen der Besitzrechte
                                 oder „N“ zum Auslassen dieses Schrittes.

    /?                           Zeigt die Hilfemeldung an.

    HINWEIS: 1) Wenn „/A“ nicht angegeben wird, werden die Besitzrechte fr
                die Datei dem derzeit angemeldeten Benutzer bertragen.

             2) Gemischte Muster mit „?“ und „*“ werden nicht untersttzt.

             3) „/D“ wird verwendet, um die Best„tigungsaufforderung zu
                unterdrcken.

Beispiele:
    TAKEOWN /?
    TAKEOWN /F Dateiname
    TAKEOWN /F \\System\Freigabe\Dateiname /A
    TAKEOWN /F Verzeichnis/R /D N
    TAKEOWN /F Verzeichnis /R /A
    TAKEOWN /F *
    TAKEOWN /F C:\Windows\System32\acme.exe
    TAKEOWN /F %windir%\*.txt
    TAKEOWN /S System /F EigeneFreigabe\Acme*.doc
    TAKEOWN /S System /U Benutzer /F EigeneFreigabe\foo.dll
    TAKEOWN /S System /U Dom„ne\Benutzer /P Kennwort /F Freigabe\Dateiname
    TAKEOWN /S System /U Benutzer /P Kennwort /F Dokumente\Report.doc /A
    TAKEOWN /S System /U Benutzer /P Kennwort /F EigeneFreigabe\*
    TAKEOWN /S System /U Benutzer /P Kennwort /F Startseite\Anmelden /R
    TAKEOWN /S System /U Benutzer /P Kennwort /F EigeneFreigabe\Verzeichnis /R /A