Windows

IdFix 2.3.0.0

Andres Bohren
Hallo zusammen, Das IdFix Tool zum Analysieren des Active Directorys gibt es schon seit ein paar Monaten in der Version 2.3.0.0 Mittlerweile ist das ein GitHub Projekt geworden https://github.com/microsoft/idfix. Kann jedoch auch direkt im Microsoft 365 Admin Center heruntergeladen werden. Scheint eine ClickToRun Anwendung geworden zu sein. Die Einstellungen kann man unter dem Zahnrad Symbol finden. Wenn man auf "Query" klickt, wird das AD durchsucht und die möglichen Fehler werden unten angezeigt.

What's the difference between LastLogon and LastLogonTimestamp

Andres Bohren
Hallo zusammen, Was ist der Unterschied zwischen den AD Attributen "lastLogon" und "LastLogonTimestamp". Ich finde das ist im folgenden Artikel gut erklärt und deshalb zitiere ich daraus. lastLogonTimeStamp vs lastLogon https://www.der-windows-papst.de/2018/04/13/lastlogontimestamp-vs-lastlogon/ lastLogon Dieses Attribut wird nur auf dem Domänencontroller aktualisiert gegen den sich der Benutzer authentifiziert hat. Das Attribut wird nicht mit anderen DCs repliziert oder im GC gespeichert. Bei Computern wird der Wert nur aktualisiert, wenn sich ein Computer gegen die Domäne authentifiziert, z.

Remove SMB Null Drive with PowerShell

Andres Bohren
Hallo zusammen, Ein SMB "Null Drive" ist ein Netzwerkmapping, bei dem kein Laufwerksbuchstaben zugeordnet ist. In der cmd kann man diese mit folgendem Befehl entfernen. net use net use \\ICESRV02\wwwroot /delete Das muss ja auch per PowerShell gehen und habe nachgeforscht. Hier die Befehle: Get-SmbMapping Get-SmbMapping -RemotePath "\\ICESRV02\wwwroot" Get-SmbMapping -RemotePath "\\ICESRV02\wwwroot" | Remove-SmbMapping -Confirm:$false Grüsse Andres Bohren

Windows Admin Center 2009

Andres Bohren
Hallo zusammen, In meinem LAB habe ich das Windows Admin Center auf dem Windows Server 2019 Core auf die Version 2009 aktualisiert. Wie man sieht, gibt es ein Update fürs Admin Center. Die neue Version kann man unter folgendem Link herunterladen. Windows Admin Center https://www.microsoft.com/en-us/evalcenter/evaluate-windows-admin-center Das Update habe ich auf einem anderen Server heruntergeladen und auf den Core Server kopiert. Auf dem Core Server habe ich dann das MSI ausgeführt.

Windows 10 20H2 Install Telnet client

Andres Bohren
Hallo zusammen, Ich habe ja kürzlich Windows 10 20H2 installiert. Nun musste ich etwas mit Telnet testen, das Feature hat jedoch noch gefehlt. Hier zeige ich euch, wie man den Telnet Client unter Windows 10 20H2 installiert. In der Systemsteuerung auf "Programme und Features" klicken und dort "Windows-Features aktivieren oder deaktivieren" auswählen Anschliessend bei "Telnet client" ein Häklein setzen Dann wird das Feature installiert Und dann kann Telnet genutzt werden

Windows 10 20H2 Install Remote Server Administration Tool (RSAT) Feature

Andres Bohren
Hallo zusammen, Für ein Script habe ich das ActiveDirectory PowerShell Modul benötigt. Die ist ja Teil der Remote Server Administration Tools (RSAT). In den folgenden Schritten zeige ich euch, wie man ein RSAT Feature installiert. Und so kann man nun die Active Directory PowerShell testen. Da mein Computer nur Azure AD Joined ist, muss ich Credentials und einen DomainController als Parameter mitgeben. Import-Module ActiveDirectory Get-Module $cred = Get-Credential Get-ADUser -LDAPFilter "

Windows 10 20H2 GA

Andres Bohren
Hallo zusammen, Seit gestern Abend kann man Windows 10 20H2 oder October 2020 Update herunterladen. Windows 10 October 2020 Update https://www.microsoft.com/de-de/software-download/windows10 Ich habe mir das MediaCreationTool heruntergeladen Installation Das ISO kann anschliessend gemounted werden und die Installation von dort aus gestartet werden. Nun kommt ein FullScreen mit folgendem Bildschirm Aber eigentlich ist das nur die Setup App, welche einen Fullscreen macht, wie man in der folgenden Abbildung sieht. Die ganze Installation.

Secure data deletion of Harddisk

Andres Bohren
Hallo zusammen, Ich habe ein bisschen aufgeräumt und noch alte Harddisks gefunden. Bevor ich die entsorge, werden noch die Daten darauf gelöscht. Ich habe mich für die Active @ Killdisk Freeware entschieden. Damit die Software die Harddisk erkennt, muss sie in der Datenträgerverwaltung (diskmgmt.msc) Online sein. Anschliessend die Disk markieren und "Erase Disk" auswählen. Nun kann man die Löschmethode auswählen. Ich habe die einmal alles mit Nullen überschreiben (One Pass Zero) ausgewählt.

Microsoft PowerToys

Andres Bohren
Hallo zusammen, Die Microsoft PowerToys gibt es schon seit ein paar Monaten. Da ich an einem riesigen HP Monitor mit einer Auflösung von 3840 x 1200 gearbeitet habe, wurde kurzerhand PowerToys mit den FancyZones installiert. Microsoft PowerToys https://github.com/microsoft/PowerToys PowerToys Download https://github.com/microsoft/PowerToys/releases/latest Grüsse Andres Bohren

SMB security enhancements

Andres Bohren
Hallo zusammen, Beim Server Message Block (SMB) Protokoll handelt es sich um ein Netzwerkprotokoll für Datei und Druckerdienste. Seit Windows 8 / Windows 2012 wird das SMB v3 Protokoll untersützt, welches auch End-to-End Encryption unterstützt. SMB security enhancements https://docs.microsoft.com/en-us/windows-server/storage/file-server/smb-security Verschlüsselter Zugriff auf SMB Shares? https://www.advact.ch/advact/news/details/verschluesselter-zugriff-auf-smb-shares?li_fat_id=97cf6029-ad33-46d3-9d30-efd65a358861 Die SMB Server Einstellungen kann man sich mit folgendem Befehl anschauen Get-SmbServerConfiguration Um die SMB Encryption auf dem ganzen Server zu aktivieren wird folgender PowerShell Befehl benutzt