<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Markus Bäker &#187; Windows</title>
	<atom:link href="http://www.mbaeker.de/category/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mbaeker.de</link>
	<description>Use %~dp0 !!!</description>
	<lastBuildDate>Tue, 31 Jan 2012 10:49:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Windows 8 Preview auf WeTab</title>
		<link>http://www.mbaeker.de/2011/09/windows-8-preview-auf-wetab/</link>
		<comments>http://www.mbaeker.de/2011/09/windows-8-preview-auf-wetab/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 17:20:12 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=733</guid>
		<description><![CDATA[Diesmal nur ein Link: Ein Kollege von mir hat den Aufwand betrieben Windows 8 auf einem WeTab zum Laufen zu bekommen und dies auf seinem Blog beschrieben: http://mymathom.wordpress.com/2011/09/27/windows-8-dev-preview-auf-wetab/ Vorteil am WeTab ist, dass es eine Intel Atom CPU hat und daher die normale x86 Variante installiert werden kann.]]></description>
			<content:encoded><![CDATA[<p>Diesmal nur ein Link: Ein Kollege von mir hat den Aufwand betrieben Windows 8 auf einem WeTab zum Laufen zu bekommen und dies auf seinem Blog beschrieben: <a href="http://mymathom.wordpress.com/2011/09/27/windows-8-dev-preview-auf-wetab/" target="_blank">http://mymathom.wordpress.com/2011/09/27/windows-8-dev-preview-auf-wetab/</a></p>
<p>Vorteil am WeTab ist, dass es eine Intel Atom CPU hat und daher die normale x86 Variante installiert werden kann.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/09/windows-8-preview-auf-wetab/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Fileservermigration mit DFSR</title>
		<link>http://www.mbaeker.de/2011/06/fileservermigration-mit-dfsr/</link>
		<comments>http://www.mbaeker.de/2011/06/fileservermigration-mit-dfsr/#comments</comments>
		<pubDate>Sun, 12 Jun 2011 16:19:47 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[English]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[DFSR]]></category>
		<category><![CDATA[Hardware]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=498</guid>
		<description><![CDATA[DFS ermöglicht nicht nur eine einheitliche Sicht bzw. Einstiegspunkt auf die Dateien im Unternehmen, sondern ermöglicht auch ein transparentes Umziehen der Dateien von einem Server auf einen anderen. Dabei wird zuerst eine Replikation zwischen alten und neuem Fileserver mittels DFSR eingerichtet. DFSR ist trotz des Namens unabhängig von DFS, d.h. hierfür müssen die Fileserver nicht [...]]]></description>
			<content:encoded><![CDATA[<p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; float: left; padding-top: 0px; border: 0px;" title="email_write" src="http://www.mbaeker.de/wp-content/uploads/2011/06/email_write.png" border="0" alt="email_write" width="59" height="59" align="left" />DFS ermöglicht nicht nur eine einheitliche Sicht bzw. Einstiegspunkt auf die Dateien im Unternehmen, sondern ermöglicht auch ein transparentes Umziehen der Dateien von einem Server auf einen anderen.</p>
<p>Dabei wird zuerst eine Replikation zwischen alten und neuem Fileserver mittels DFSR eingerichtet. DFSR ist trotz des Namens unabhängig von DFS, d.h. hierfür müssen die Fileserver nicht als Ziel eines DFS Zweiges eingerichtet sein.</p>
<p>Sobald die Initiale Replikation abgeschlossen ist, kann der neue Fileserver als weiteres Ziel in den DFS eingehängt werden. Das alte Ziel kann dann entfernt werden (eventuell vorher ein vollständiges Backup auf dem neuen Fileserver abwarten?). Offene Dateien von Benutzern liegen immer noch auf dem alten Share und können erst repliziert werden, wenn sie die Dateien geschlossen oder sich abgemeldet haben. Daher sollte die Replikation erst gestoppt werden, wenn alle offenen Dateien geschlossen sind.</p>
<p>Eine mögliche Ergänzung ist es, den neuen Fileserver zuerst als Read-Only Replikat (erst ab Windows 2008 R2) laufen zu lassen, so wird sicher gestellt, dass nicht versehentlich auf dem neuen Fileserver Dateien gelöscht oder geändert werden und diese somit wieder zurück repliziert werden. Eine Änderung dieses Status bedeutet leider eine neue Initiale Replikation, d.h. DFSR kontrolliert erneut alle Dateien, ob sie sich in der Quelle oder im Ziel geändert haben. Dies bedeutet eine entsprechende Last und Verzögerung. Aus Erfahrung würde ich daher auf dieses Feature bei einer Migration verzichten.</p>
<p>Um die Initiale Replikation zu beschleunigen, kann man auch die Dateien zuerst auf einem anderen Weg übertragen. Hier bietet sich ein Backup oder Robocopy an. Dies hat den Vorteil, dass man das kopieren z.B. in der Nacht oder am Wochenende anstoßen und die volle Bandbreite nutzen kann. DFSR verwendet immer nur den gerade freien Anteil.</p>
<p>Eine Beschreibung wie die Initiale Replikation funktioniert ist hier zu finden:</p>
<p><a title="http://blogs.technet.com/b/askds/archive/2008/02/12/get-out-and-push-getting-the-most-out-of-dfsr-pre-staging.aspx" href="http://blogs.technet.com/b/askds/archive/2008/02/12/get-out-and-push-getting-the-most-out-of-dfsr-pre-staging.aspx" target="_blank">http://blogs.technet.com/b/askds/archive/2008/02/12/get-out-and-push-getting-the-most-out-of-dfsr-pre-staging.aspx</a></p>
<p>Die passenden Kommandozeilen für Robocopy sind in diesem Artikel beschrieben:</p>
<p><a title="http://blogs.technet.com/b/askds/archive/2010/09/07/replacing-dfsr-member-hardware-or-os-part-2-pre-seeding.aspx" href="http://blogs.technet.com/b/askds/archive/2010/09/07/replacing-dfsr-member-hardware-or-os-part-2-pre-seeding.aspx">http://blogs.technet.com/b/askds/archive/2010/09/07/replacing-dfsr-member-hardware-or-os-part-2-pre-seeding.aspx</a></p>
<p>ACHTUNG: Auf jeden Fall die aktuellste Robocopy Version (z.B. <a title="http://support.microsoft.com/kb/979808/en-us" href="http://support.microsoft.com/kb/979808/en-us">http://support.microsoft.com/kb/979808/en-us</a>)  verwenden und möglichst auf einem Windows 2008 R2  Server kopieren. Auch die aktuellsten Hotfixe für DFSR können nicht schaden (eine Liste mit aktuellen Hofixen unter <a title="http://support.microsoft.com/kb/968429/en-us" href="http://support.microsoft.com/kb/968429/en-us">http://support.microsoft.com/kb/968429/en-us</a>).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/06/fileservermigration-mit-dfsr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Automatisch bestimmte Zertifikate auf Computern l&#246;schen</title>
		<link>http://www.mbaeker.de/2011/04/automatisch-bestimmte-zertifikate-auf-computern-lschen/</link>
		<comments>http://www.mbaeker.de/2011/04/automatisch-bestimmte-zertifikate-auf-computern-lschen/#comments</comments>
		<pubDate>Sun, 10 Apr 2011 17:35:53 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Batchdatei]]></category>
		<category><![CDATA[HAL]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[Zertifikates]]></category>
		<category><![CDATA[Zertifikatsvorlage]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=434</guid>
		<description><![CDATA[Es kann vorkommen, dass aufgrund eines Problems mit einer Zertifikatsvorlage alle Zertifikate davon auf den Clients gelöscht werden sollen, um einen sauberen Stand auf den Computern zu haben. Dazu habe ich eine kleine Batchdatei geschrieben, das alle Zertifikate im Computerstore ausliest und anhand der Seriennummer die Vorlage des Zertifikates ermittelt. Stimmt der Name der Vorlage [...]]]></description>
			<content:encoded><![CDATA[<p><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top: 0px; border-right: 0px; padding-top: 0px" title="icon-13" border="0" alt="icon-13" align="left" src="http://www.mbaeker.de/wp-content/uploads/2011/04/icon-13.png" width="64" height="64" />Es kann vorkommen, dass aufgrund eines Problems mit einer Zertifikatsvorlage alle Zertifikate davon auf den Clients gelöscht werden sollen, um einen sauberen Stand auf den Computern zu haben.</p>
<p>Dazu habe ich eine kleine Batchdatei geschrieben, das alle Zertifikate im Computerstore ausliest und anhand der Seriennummer die Vorlage des Zertifikates ermittelt. Stimmt der Name der Vorlage mit dem angegebenen Vorlagenname (hier Vorlagename) überein, dann wird es gelöscht. </p>
<p>Die Batchdatei kann man mit Hilfe einer Gruppenrichtlinie oder einer Softwareverteilung an die Clients verteilen.</p>
<p>&#160;</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; hier ausschneiden &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<blockquote><p>@echo off</p>
<p>setlocal ENABLEDELAYEDEXPANSION</p>
<p>rem Aktuelle Zertifikate im My-Store ausgeben (beinhaltet auch den COmputer Store)</p>
<p>certutil -store my &gt; %temp%\store.tmp</p>
<p>rem durch das ergebnis durchgehen</p>
<p>for /f &quot;delims=: tokens=1,*&quot; %%a in (%temp%\store.tmp) do (</p>
<p>&#160; rem seriennummer des aktuellen zertifikates zwischenspeichern</p>
<p>&#160; if %%a.==Seriennummer. (</p>
<p>&#160;&#160;&#160; set seriennummer=%%b</p>
<p>&#160; )</p>
<p>&#160; rem anhand ausgabe der vorlage erkennen ob es eine bestimmte Vorlage hat</p>
<p>&#160; if %%a.==Vorlage. (</p>
<p>&#160;&#160;&#160; echo %%a | findstr /i &quot;Vorlagenname&quot;</p>
<p>&#160;&#160;&#160; if ERRORLEVEL 0 (</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160; certutil -delstore my !seriennummer!&#160;&#160;&#160;&#160;&#160; </p>
<p>&#160;&#160;&#160; )</p>
<p>&#160;&#160;&#160; set seriennummer=</p>
<p>&#160; )</p>
<p>)</p>
<p>del %temp%\store.tmp</p>
<p>Endlocal</p>
</blockquote>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; bis hier ausschneiden &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/04/automatisch-bestimmte-zertifikate-auf-computern-lschen/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Ninite&#8211;Tool zur Installation von Standardsoftware</title>
		<link>http://www.mbaeker.de/2011/03/ninitetool-zur-installation-von-standardsoftware/</link>
		<comments>http://www.mbaeker.de/2011/03/ninitetool-zur-installation-von-standardsoftware/#comments</comments>
		<pubDate>Sun, 20 Mar 2011 19:12:48 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[Neuinstallation]]></category>
		<category><![CDATA[Ninite]]></category>
		<category><![CDATA[Softwarepaket]]></category>
		<category><![CDATA[thunderbird]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=422</guid>
		<description><![CDATA[Es gibt mittlerweile mehrere verschiedene Anbieter dieser Softwareart: Ein Programm, dass automatisiert bestimmte Standardsoftware wie Firefox, Thunderbird, VLC, Skype usw. installiert. Ninite.com ist eines davon. Auf der Webseite werden die gewünschten Programme ausgesucht und der Download des Tools gestartet. Dieses installiert dann automatisch die ausgewählten Softwarepakete mit angepassten Einstellungen. Die Installationen laufen jeweils silent ab. [...]]]></description>
			<content:encoded><![CDATA[<p><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top: 0px; border-right: 0px; padding-top: 0px" title="icon-20" border="0" alt="icon-20" align="left" src="http://www.mbaeker.de/wp-content/uploads/2011/03/icon-201.png" width="64" height="64" />Es gibt mittlerweile mehrere verschiedene Anbieter dieser Softwareart: Ein Programm, dass automatisiert bestimmte Standardsoftware wie Firefox, Thunderbird, VLC, Skype usw. installiert.</p>
<p><a href="http://Ninite.com" target="_blank">Ninite.com</a> ist eines davon. Auf der Webseite werden die gewünschten Programme ausgesucht und der Download des Tools gestartet. Dieses installiert dann automatisch die ausgewählten Softwarepakete mit angepassten Einstellungen. Die Installationen laufen jeweils silent ab. Browsertoolbars und ähnliche unnütze Ergänzungen werden jeweils abgewählt.</p>
<p>Das Programm erkennt, wenn die Software bereits installiert ist und aktualisiert diese bzw. überspringt es, wenn die neueste Version vorhanden ist.</p>
<p>Insgesamt eine gute Hilfe, um nach einer Neuinstallation des Betriebssystem schnell seine Standardsoftware zu installieren bzw. zu kontrollieren, ob die neueste Version installiert ist.</p>
<p>Link: <a href="http://ninite.com">http://ninite.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/03/ninitetool-zur-installation-von-standardsoftware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fehlermeldung bei der Installation des RSAT auf Win7 mit SP1</title>
		<link>http://www.mbaeker.de/2011/03/fehlermeldung-bei-der-installation-des-rsat-auf-win7-mit-sp1/</link>
		<comments>http://www.mbaeker.de/2011/03/fehlermeldung-bei-der-installation-des-rsat-auf-win7-mit-sp1/#comments</comments>
		<pubDate>Fri, 11 Mar 2011 17:46:20 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Batchdatei]]></category>
		<category><![CDATA[rsat]]></category>
		<category><![CDATA[SP1]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[win7]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=405</guid>
		<description><![CDATA[Wenn beim Versuch der Installation des Remote Server Administration Tools auf einem Windows 7 mit Service Pack 1 folgende Fehlermeldung bekommt: (Das Update ist nicht für Ihren Computer geeignet), der kann mit folgendem Skript aus dem Technet (s.u. Kommentare, http://technet.microsoft.com/en-us/library/ee449475%28v=ws.10%29.aspx) die Installation trotzdem durchführen: Für das x86 RSAT: (x86.cmd) MD C:\RSAT expand -f:* &#34;%~dp0x86fre_GRMRSAT_MSU.msu&#34; C:\RSAT [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn beim Versuch der Installation des Remote Server Administration Tools auf einem Windows 7 mit Service Pack 1 folgende Fehlermeldung bekommt:</p>
<p><a href="http://www.mbaeker.de/wp-content/uploads/2011/03/rsat-fehler.png" rel="shadowbox"><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="rsat-fehler" border="0" alt="rsat-fehler" src="http://www.mbaeker.de/wp-content/uploads/2011/03/rsat-fehler_thumb.png" width="244" height="152" /></a></p>
<p>(Das Update ist nicht für Ihren Computer geeignet), der kann mit folgendem Skript aus dem Technet (s.u. Kommentare, <a href="http://technet.microsoft.com/en-us/library/ee449475%28v=ws.10%29.aspx">http://technet.microsoft.com/en-us/library/ee449475%28v=ws.10%29.aspx</a>) die Installation trotzdem durchführen:</p>
<p>Für das x86 RSAT:</p>
<p>(x86.cmd)</p>
<blockquote><p>MD C:\RSAT      <br />expand -f:* &quot;%~dp0x86fre_GRMRSAT_MSU.msu&quot; C:\RSAT      <br />CD\RSAT      <br />pkgmgr.exe /n:C:\RSAT\Windows6.1-KB958830-x86.xml      <br />pause</p>
</blockquote>
<p>Für das 64-bit RSAT:   <br />(x64.cmd)</p>
<blockquote><p>MD C:\RSAT      <br />expand -f:* &quot;%~dp0amd64fre_GRMRSATX_MSU.msu&quot; C:\RSAT      <br />CD\RSAT      <br />pkgmgr.exe /n:C:\RSAT\Windows6.1-KB958830-x64.xml      <br />pause</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2011/03/fehlermeldung-bei-der-installation-des-rsat-auf-win7-mit-sp1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Treiber von nicht mehr vorhandenen Ger&#228;te entfernen</title>
		<link>http://www.mbaeker.de/2010/06/treiber-von-nicht-mehr-vorhandenen-gerte-entfernen/</link>
		<comments>http://www.mbaeker.de/2010/06/treiber-von-nicht-mehr-vorhandenen-gerte-entfernen/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 18:09:24 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Treiber]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/2010/06/treiber-von-nicht-mehr-vorhandenen-gerte-entfernen/</guid>
		<description><![CDATA[Da ich selber immer wieder diese Umgebungsvariable suche, werde ich sie mal selber hier dokumentieren. Zwar weiß ich, dass es bereits 10.000 mal im Web beschrieben ist, aber so finde ich es hoffentlich schneller wieder Setzt man die Umgebungsvariable devmgr_show_nonpresent_devices auf 1, so zeigt der Device Manager bei der Ansicht Show Hidden Devices auch Treiber [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px" title="hdd_unmount" border="0" alt="hdd_unmount" align="left" src="http://www.mbaeker.de/wp-content/uploads/2010/06/hdd_unmount.png" width="64" height="64" /> Da ich selber immer wieder diese Umgebungsvariable suche, werde ich sie mal selber hier dokumentieren. Zwar weiß ich, dass es bereits 10.000 mal im Web beschrieben ist, aber so finde ich es hoffentlich schneller wieder <img src='http://www.mbaeker.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Setzt man die Umgebungsvariable devmgr_show_nonpresent_devices auf 1, so zeigt der Device Manager bei der Ansicht Show Hidden Devices auch Treiber von Geräten, die nicht mehr an das System angeschlossen, aber immer noch installiert sind. Dies ist u.a. interessant, wenn man eine Netzwerkkarte austauscht und beim Konfigurieren der neuen Netzwerkkarte Windows meldet, dass die IP Adresse bereits an einer anderen Karte hängt. Deinstalliert man dann diese ausgeblendete Karte ist der Fehler gelöst.</p>
<p><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="unknownDevices" border="0" alt="unknownDevices" src="http://www.mbaeker.de/wp-content/uploads/2010/06/unknownDevices.png" width="428" height="307" /> </p>
<p>Zum Kopieren:</p>
<p>set devmgr_show_nonpresent_devices=1</p>
<p>devmgmt.msc</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/06/treiber-von-nicht-mehr-vorhandenen-gerte-entfernen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Flash: Wie installiere ich einen Windows 2008 R2 Core Domänen Controller</title>
		<link>http://www.mbaeker.de/2010/03/flash-wie-installiere-ich-einen-windows-2008-r2-core-domanen-controller/</link>
		<comments>http://www.mbaeker.de/2010/03/flash-wie-installiere-ich-einen-windows-2008-r2-core-domanen-controller/#comments</comments>
		<pubDate>Sat, 13 Mar 2010 18:41:24 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Batchdatei]]></category>
		<category><![CDATA[Core]]></category>
		<category><![CDATA[W2k8]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=277</guid>
		<description><![CDATA[Ich habe mal mit Wink die Installation eines W2k8 R2 DCs aufgezeichnet. Das Vorgehen ist denkbar einfach: W2k8 R2 Core installieren (von DVD booten) Mittels sconfig.cmd den Rechner umbenennen Eine unattend.ini erstellen. Details dazu unter http://support.microsoft.com/kb/947034 (Ergänzung Forest/Domainlevel 4 ist Windows 2008 R2) In der unattend.ini muss das recovery Passwort hinterlegt werden (im Flash mittels [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe mal mit <a href="http://www.debugmode.com/wink/" target="_blank">Wink</a> die Installation eines W2k8 R2 DCs aufgezeichnet. Das Vorgehen ist denkbar einfach:</p>
<ol>
<li>W2k8 R2 Core installieren (von DVD booten)</li>
<li>Mittels sconfig.cmd den Rechner umbenennen</li>
<li>Eine unattend.ini erstellen. Details dazu unter <a href="http://support.microsoft.com/kb/947034" target="_blank">http://support.microsoft.com/kb/947034</a> (Ergänzung Forest/Domainlevel 4 ist Windows 2008 R2)</li>
<li>In der unattend.ini muss das recovery Passwort hinterlegt werden (im Flash mittels * dargestellt, muss aber eine höhere Komplexität haben)</li>
<li> dcpromo /unattend:unattend.ini aufrufen</li>
<li>Neustarten</li>
</ol>
<p>Und das alles in einem kurzen Film:<br />
[video filename=/wp-content/uploads/2010/03/Core-DC-Install.swf height=800 width=600 /]<br />
Lessons learned: Immer die Auflösung runterdrehen <img src='http://www.mbaeker.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/03/flash-wie-installiere-ich-einen-windows-2008-r2-core-domanen-controller/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kostenloses eBook &#252;ber Microsoft Virtualisierung</title>
		<link>http://www.mbaeker.de/2010/02/kostenloses-ebook-ber-microsoft-virtualisierung/</link>
		<comments>http://www.mbaeker.de/2010/02/kostenloses-ebook-ber-microsoft-virtualisierung/#comments</comments>
		<pubDate>Sat, 27 Feb 2010 22:36:36 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/2010/02/kostenloses-ebook-ber-microsoft-virtualisierung/</guid>
		<description><![CDATA[&#160; Microsoft Press hat sein kostenloses eBook über Server und Desktop Virtualisierung auf Windows 2008 R2 aktualisiert. Es enthält u.a. Themen bezüglich Servervirtualisierung Hyper-V Neuigkeiten mit Hyper-V in R2 Local Desktop Virtualisierung Windows XP Mode App-V Med-V Windows Virtual PC Remote Desktop Virtualisierung Remote Desktop Service App-V for RDS VDI Virtualization Management Cloud Computing Ich [...]]]></description>
			<content:encoded><![CDATA[<p><img title="icon-10" style="border-right: 0px; border-top: 0px; display: inline; margin-left: 0px; border-left: 0px; margin-right: 0px; border-bottom: 0px" height="64" alt="icon-10" src="http://www.mbaeker.de/wp-content/uploads/2010/02/icon10.png" width="64" align="left" border="0" /> </p>
<p>&#160;</p>
<p>Microsoft Press hat sein kostenloses eBook über Server und Desktop Virtualisierung auf Windows 2008 R2 aktualisiert. Es enthält u.a. Themen bezüglich</p>
<ol>
<li>Servervirtualisierung
<ul>
<li>Hyper-V </li>
<li>Neuigkeiten mit Hyper-V in R2 </li>
</ul>
</li>
<li>Local Desktop Virtualisierung
<ul>
<li>Windows XP Mode </li>
<li>App-V </li>
<li>Med-V </li>
<li>Windows Virtual PC </li>
</ul>
</li>
<li>Remote Desktop Virtualisierung
<ul>
<li>Remote Desktop Service </li>
<li>App-V for RDS </li>
<li>VDI </li>
</ul>
</li>
<li>Virtualization Management </li>
<li>Cloud Computing </li>
</ol>
<p>Ich habe mir mal das VDI Kapitel genau durchgelesen, um zu schauen, ob ich noch relevante Punkte für meinen VDI Vortrag nächste Woche finde. Es ist als Einstieg in die Materie gut geschrieben und hat darüber hinaus viele Links und einige interessante weiterführende Informationen.</p>
<ol>Herunterzuladen ist das Buch als PDF oder XPS unter:</ol>
<p><a title="http://blogs.msdn.com/microsoft_press/archive/2010/02/16/free-ebook-understanding-microsoft-virtualization-r2-solutions.aspx" href="http://blogs.msdn.com/microsoft_press/archive/2010/02/16/free-ebook-understanding-microsoft-virtualization-r2-solutions.aspx">http://blogs.msdn.com/microsoft_press/archive/2010/02/16/free-ebook-understanding-microsoft-virtualization-r2-solutions.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/02/kostenloses-ebook-ber-microsoft-virtualisierung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ADDS: Nicht suchen, sondern finden!</title>
		<link>http://www.mbaeker.de/2010/02/adds-nicht-suchen-sondern-finden/</link>
		<comments>http://www.mbaeker.de/2010/02/adds-nicht-suchen-sondern-finden/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 21:00:08 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Active Directory Domain Service]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[adds]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/2010/02/adds-nicht-suchen-sondern-finden/</guid>
		<description><![CDATA[Mir begegnen regelmäßig Situationen, in dem im ADDS und Eventlog bestimmte Dinge nachgeschaut werden müssen. Dabei gehen viele direkt ins Eventlog und suchen nach dem Namen des gesperrten Users oder ähnliches. Gerade in größeren Umgebungen ist diese Vorgehensweise sehr ineffizient und auch nicht präzise, da andere Ereignisse die Suchergebnisse beeinträchtigen können. Daher sollte die Devise [...]]]></description>
			<content:encoded><![CDATA[<p><img title="icon-11" style="border-right: 0px; border-top: 0px; display: inline; margin-left: 0px; border-left: 0px; margin-right: 0px; border-bottom: 0px" height="64" alt="icon-11" src="http://www.mbaeker.de/wp-content/uploads/2010/02/icon11.png" width="64" align="left" border="0" /> Mir begegnen regelmäßig Situationen, in dem im ADDS und Eventlog bestimmte Dinge nachgeschaut werden müssen. Dabei gehen viele direkt ins Eventlog und suchen nach dem Namen des gesperrten Users oder ähnliches. Gerade in größeren Umgebungen ist diese Vorgehensweise sehr ineffizient und auch nicht präzise, da andere Ereignisse die Suchergebnisse beeinträchtigen können.</p>
<p>Daher sollte die Devise sein: Zuerst Zeitpunkt und Ort herausfinden und dann im Eventlog nachschauen.</p>
<p>Solange am Objekt nichts geändert wurde, ist der letzte Änderungszeitpunkt und Ort eigenschaftsgenau kontrollierbar.</p>
<p>Dazu ein kleines Beispiel: Ein Anwender beschwert sich, dass sein Konto ständig gesperrt wird. Er hat vor einigen Stunden sein Kennwort geändert.</p>
<p>Bevor das Konto zurückgesetzt wird, werden noch schnell wichtige Eigenschaften mittels repadmin extrahiert:</p>
<blockquote><p>repadmin /showobjmeta * &quot;CN=User1,OU=Benutzer,,DC=temp,DC=local&quot; &gt; user.txt</p>
</blockquote>
<p>Dabei werden die Metadaten des per DN angegebenen Objektes (CN=…) auf allen Domänenkontrollern (*) ausgelesen und in eine Textdatei gespeichert.</p>
<p>In der Textdatei steht jetzt pro Domänencontroller eine Liste aller Attribute des Objektes und weitere wesentliche Parameter. Für dieses Beispiel relevant ist die LockoutTime:</p>
<blockquote><p>153243532 Standardname-des-ersten-Standorts\dc1&#160;&#160; 1100175 2010-11-23 11:11:11&#160;&#160; 37 lockoutTime</p>
</blockquote>
<p>Dieser Eintrag zeigt deutlich, dass das Attribut lockoutTime (also wann das Konto gesperrt wurde) auf dem Domänencontroller dc1 um 11:11 geändert wurde.</p>
<p>Somit kann man direkt diese Daten nutzen und ins Securitylog vom dc1 um 11:11 schauen.</p>
<p>&#160;</p>
<blockquote><p>Ereignistyp:&#160;&#160;&#160; Fehlerüberw.</p>
<p>Ereignisquelle: Security</p>
<p>Ereigniskategorie:&#160;&#160;&#160;&#160;&#160; (9)</p>
<p>Ereigniskennung:&#160;&#160;&#160;&#160;&#160;&#160;&#160; 675</p>
<p>Datum:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 23.11.2010</p>
<p>Zeit:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 11:11:11</p>
<p>Benutzer:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; NT-AUTORITÄT\SYSTEM</p>
<p>Computer:&#160;&#160;&#160;&#160;&#160;&#160; dc1</p>
<p>Beschreibung:</p>
<p>Fehlgeschlagene Vorbestätigung:</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Benutzername:&#160;&#160; user1</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Benutzerkennung:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; TEMP\user1</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Dienstname:&#160;&#160;&#160;&#160; krbtgt/TEMP.LOCAL</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Vorauthentifizierungstyp:&#160;&#160;&#160;&#160;&#160;&#160; 0&#215;2</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Fehlercode:&#160;&#160;&#160;&#160; 0&#215;18</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Clientadresse:&#160; 192.2.0.10</p>
</blockquote>
<p>Die Sperrung ging als vom Client 192.2.0.10 aus. Eine Rückfrage beim User ergibt direkt, dass er das Kennwort an einem anderen Client geändert hat, aber an dem oben angegebenen Client schon länger angemeldet ist.</p>
<p>Aufwand: 5 Minuten. Wilde Sucherei: Minimal. Präzision: Hoch <img src='http://www.mbaeker.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/02/adds-nicht-suchen-sondern-finden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Updateinstallation auf Windows 2008 Core</title>
		<link>http://www.mbaeker.de/2010/02/updateinstallation-auf-windows-2008-core/</link>
		<comments>http://www.mbaeker.de/2010/02/updateinstallation-auf-windows-2008-core/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 19:30:35 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Core]]></category>
		<category><![CDATA[HAL]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/2010/02/updateinstallation-auf-windows-2008-core/</guid>
		<description><![CDATA[Wenn in einer Organisation auf die Server nicht automatisch die Updates zu den Wartungsterminen installiert werden, sondern nur angeboten werden, dann ist dies auf Windows 2008 Core Systemen schwierig, da es keine Benachrichtigung in der (nicht existenten) Taskliste gibt. Um dies zu lösen stellt Microsoft unter http://msdn.microsoft.com/en-us/library/aa387102%28VS.85%29.aspx ein Beispielskript bereits, dass sofort nach neuen Updates [...]]]></description>
			<content:encoded><![CDATA[<p><img title="icon-05" style="border-right: 0px; border-top: 0px; display: inline; margin-left: 0px; border-left: 0px; margin-right: 0px; border-bottom: 0px" height="64" alt="icon-05" src="http://www.mbaeker.de/wp-content/uploads/2010/02/icon052.png" width="64" align="left" border="0" /> Wenn in einer Organisation auf die Server nicht automatisch die Updates zu den Wartungsterminen installiert werden, sondern nur angeboten werden, dann ist dies auf Windows 2008 Core Systemen schwierig, da es keine Benachrichtigung in der (nicht existenten) Taskliste gibt.</p>
<p>Um dies zu lösen stellt Microsoft unter <a title="http://msdn.microsoft.com/en-us/library/aa387102%28VS.85%29.aspx" href="http://msdn.microsoft.com/en-us/library/aa387102%28VS.85%29.aspx">http://msdn.microsoft.com/en-us/library/aa387102%28VS.85%29.aspx</a> ein Beispielskript bereits, dass sofort nach neuen Updates sucht und anbietet diese zu installieren:</p>
<p>&#160;</p>
<pre>cscript wsusinstall.vbs
Microsoft (R) Windows Script Host, Version 5.7
Copyright (C) Microsoft Corporation 1996-2001. Alle Rechte vorbehalten.

Searching for updates...

List of applicable items on the machine:
1&gt; Update für Windows Server 2008 x64 Edition (KB968389)
2&gt; Sicherheitsupdate für Windows Server 2008 x64 Edition (KB967723)
3&gt; Sicherheitsupdate für Jscript 5.7 für Windows Server 2008 x64
Edition (KB971961)

Creating collection of updates to download:
1&gt; adding: Update für Windows Server 2008 x64 Edition (KB968389)
2&gt; adding: Sicherheitsupdate für Windows Server 2008 x64 Edition (KB967723)
3&gt; adding: Sicherheitsupdate für Jscript 5.7 für Windows Server 2008 x64 Edition (KB971961)

Downloading updates...

List of downloaded updates:
1&gt; Update für Windows Server 2008 x64 Edition (KB968389)
2&gt; Sicherheitsupdate für Windows Server 2008 x64 Edition (KB967723)
3&gt; Sicherheitsupdate für Jscript 5.7 für Windows Server 2008 x64 Edition (KB971961)

Creating collection of downloaded updates to install:
1&gt; adding:  Update für Windows Server 2008 x64 Edition (KB968389)
2&gt; adding:  Sicherheitsupdate für Windows Server 2008 x64 Edition (KB967723)
3&gt; adding:  Sicherheitsupdate für Jscript 5.7 für Windows Server 2008 x64 Edition (KB971961)

Would you like to install updates now? (Y/N)
y

Installing updates...
Installation Result: 2
Reboot Required: True

Listing of updates installed and individual installation results:
1&gt; Update für Windows Server 2008 x64 Edition (KB968389): 2
2&gt; Sicherheitsupdate für Windows Server 2008 x64 Edition (KB967723): 2
3&gt; Sicherheitsupdate für Jscript 5.7 für Windows Server 2008 x64 Edition (KB971961): 2</pre>
<p>Das Script ist auch auf “normalen” GUI Systemen interessant, da es sicherstellt, dass sofort nach neuen Updates vom WSUS Server gesucht wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2010/02/updateinstallation-auf-windows-2008-core/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

