Archiv der Kategorie: Windows

Windows Server 2022 Zugriff auf Samba-Server

Der Zugriff von Windows Server 2022 auf eine Freigabe, die nur für Gäste eingerichtet ist funktioniert standardmäßig nicht. Hierzu muss noch ein Registry-Schlüssel eingerichtet werden.

Per administrativer Powershell:

New-Item -Path HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters' -Name AllowInsecureGuestAuth -PropertyType DWORD -Value 1

Azure Arc Setup entfernen

Mit dem Oktober-Update von Microsoft ist Azure Arc installiert worden und erscheint jedes Mal beim Neustart im Systray. Mithilfe der Powershell kann man das Feature entfernen (als Administrator starten):

Disable-WindowsOptionalFeature -Online -FeatureName AzureArcSetup

Danach ist ein Neustart fällig.

Quelle: https://learn.microsoft.com/en-us/azure/azure-arc/servers/onboard-windows-server

Export von VAMT-Daten in der Powershell

Powershell (x86) starten

cd "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\VAMT3"

Import-Module .\VAMT.psd1

Get-VamtProduct | Export-VamtData -IncludeSensitiveInfo -outputfile "c:\temp\2023-01-13_vamtdata.cilx"

Quelle:
https://learn.microsoft.com/de-de/windows/deployment/volume-activation/use-vamt-in-windows-powershell

ZENworks Agent startet nicht

Falls der ZENworks Agent auf einem Rechner, auf dem auch der Citrix Desktop installiert ist, nicht starten, bitte den Wert von Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Configuration\MasterImage von „1“ auf „0“ stellen. Ggf. muss der Schlüssel „MasterImage“ erstellt werden (DWORD).

Quelle: Hinweis in der Datei „C:\Program Files (x86)\Novell\ZENworks\logs\ZenworksWindowsService.log“

Windows 10 Versionen

21H2 (OS build 19044)
21H1 (OS build 19043)
20H2 (OS build 19042)
2004 (OS build 19041) – Serviceende
1909 (OS build 18363)
1903 (OS build 18362) – Serviceende
1809 (OS build 17763)
1803 (OS build 17134) – Serviceende
1709 (OS build 16299) – Serviceende
1703 (OS build 15063) – Serviceende
1607 (OS build 14393)
1511 (OS build 10586) – Serviceende
1507 (RTM) (OS build 10240)

Quelle: https://docs.microsoft.com/de-de/windows/release-health/release-information
Stand: 2022-02-03

Multidomain-CSR für Windows-Server

1. Private-Key von Windows exportieren MMC öffnen

Lokaler Computer
Eigene Zertifikate
Zertifikate
Rechtklick – Exportieren
Privaten Schlüssel mit exportieren (am besten mit Kennwort)

2. Konvertieren von .pfx in .pem um CSR mit openSSL zu machen

openssl pkcs12 -in export_datei.pfx -out schluessel.pem -nodes

(wenn vorher ein Kennwort eingeben wurde, wird dies jetzt abgefragt)

3. CSR erstellen mit Multidomain
– req.conf erstellen

[req]
distinguished_name = req_distinguished_name
req_extensions = v3_req
prompt = no

[req_distinguished_name]
C = DE
ST = Rheinland-Pfalz
L = Ort
O = Organisation
OU = Abteilung
CN = server.example.net

[v3_req]
keyUsage = keyEncipherment, dataEncipherment
extendedKeyUsage = serverAuth
subjectAltName = @alt_names

# DNS-Namen entsprechend anpassen!
[alt_names]
DNS.1 = server.example.net
DNS.2 = server

– CSR erstellen

openssl req -new -out .csr -key schluessel.pem -config req.conf

4. Inhalt der CSR-Datei auf srv-vm-zert01 einfügen und erstelltes Zertifikat als BASE64-kodiert herunterladen

5. Zertifikat aus 4. in .pfx-Datei umwandeln

openssl pkcs12 -export -out export_datei.pfx -inkey schluessel.pem -in schluessel.pem -certfile export_base64.cer

6. MMC von 1. öffnen und export_datei.pfx importieren

7. IIS-Manager aufrufen und auf „Default Web Site“ ganz rechts „Bindungen“ auswählen, Eintrag mit „https“ bearbeiten und das neue Zertifikat auswählen –> falls die Fehlermeldung „Eine angegebene Anmeldesitzung ist nicht vorhanden. Sie wurde gegebenenfalls bereits beendet. (Ausnahme von HRESULT: 0x80070520)“ erscheint, dann muss das Zertifikat aus der MMC einmal exportiert und direkt wieder importiert werden. Dann kann die Bindung zum Zertifikat erstellt werden. Quelle: https://www.computerhilfen.de/hilfen-8-323665-0.html

8. Webseite neu starten

Exchange OWA Anzeige auf Smartphones

Bei einigen Smartphones wird die Standard-Desktop-Ansicht verwendet, wenn man auf die OWA von Exchange 2013 zugreift. Ein vernünftiges Arbeiten ist mit dieser Oberfläche auf dem kleinen Display nicht möglich. Wenn man mit einem iPhone auf OWA zugreift erhält man eine angepasste Ansicht, mit der man sehr gut arbeiten kann. Um diese Ansicht auch auf anderen Smartphones zu erhalten, ruft man die OWA mit einem zusätzlichen Parameter auf. Aus der URL "https://mein.exchange.server.net/owa" wird "https://mein.exchange.server.net/owa/?layout=tnarrow" .
Als weiteren Parameter gibt es noch "?layout=twide". Dieser passt die Ansicht dann für Geräte mit einem größeren Display, z. B. Tablets, an.

Quelle:
https://www.msoutlook.info/question/898

Installation Windows 2012 R2 startet nicht

Ausgangssituation:
Virtualisierung mit KVM, VM = Windows 2012 R2

Falls ein virtueller Windows 2012 R2 Server bei der Installation immer wieder neu startet, dann muss im BIOS die Einstellung „No-Execute Memory Protection“ aktiviert werden.

Quelle: Proxmox Forum