Neben der klassischen Anmeldung mit dem Benutzeranmeldename (samAccountName) in der Schreibweise „Domäne\Benutzername“ können wir den Benutzerprinzipalnamen (User Principal Name) zur Anmeldung verwenden. Im Standard könnte das so aussehen: „Benutzer.domain.local“. Genauer gesagt konfigurieren wir einen zusätzlichen UPN-Suffix. Eine Anmeldung am Computer könnte dann so aussehen tuser@scarymachines.de. …
Active Directory – Benutzerinformationen exportieren
Es kommt immer mal wieder vor das man eine Übersicht der AD-User benötigt. Es gibt mehrere Möglichkeiten sich diese Daten zu beschaffen. Für diese Aufgabenstellung nutze ich gerne die PowerShell. Sie lässt sich schnell und effektiv nutzen. Die Daten können direkt als .csv oder Excel-Dokument …
Eventlog: CAPI2 Fehler EventID 513 – Zugriff verweigert
Bei meinen Regelmäßigen Wartungsarbeiten bin ich über folgenden Fehler im Eventlog gestolpert: Hierbei handelt es sich um eine Hyper-V Umgebung (WindowsServer 2016) die mit veeam Backup & Replication 9.5 gesichert wird. Daneben sind Replikationen auf einen zweiten Hyper-V Host konfiguriert. Microsoft beschreibt die Fehler im …
Microsoft Virtual Machine Converter 3.1
Hier habe ich die Virtualisierung eines Windows Server 2008R2 bei meinem Kumpel Andi begleitet. Der MVMC wurde von Microsoft eingestellt (bereits zum 1. Juni 2017) und durch Azure Site Recovery ersetzt. Ein Fehler auf der Microsoft Website weist den Download als Version 3.0 aus. Das …
Windows 10 – Vorinstallierte Anwendungen deinstallieren
Microsoft liefert Windows 10 mit einer Reihe zusätzlicher Anwendungen aus. Vieles davon benötige ich nicht. Da ich für meine Garage einen Rechner neu installiert habe (Windows 10 Version 1803) habe ich das zum Anlass genommen mein PowerShell-Script zu überarbeiten. Das Ergebnis ist die Version 0.3 meines …
Active Directory Benutzerpasswörter zurücksetzen
Das zurücksetzen von Benutzerpasswörtern gehört zu einer eher ungeliebten Tätigkeiten im Tagesgeschäft eines Administrators. Diese Aufgabe delegiere ich gerne weiter, zum Azubi oder einem Key-User der über die entsprechende Berechtigung verfügt. Im Active Directory lässt sich das mit der Konfiguration entsprechender Rechte lösen. Hier zeige …
FSMO-Rollen Übertragen per Ntdsutil oder PowerShell
Hier löse ich in einer meiner Testumgebungen (acme.local) den primären Domain Controller ab. Aktuell befinden sich die Flexible Single Master Operations-Rollen (FSMO) auf einem Windows Server 2008 R2, dieser wird durch einen Server 2016 abgelöst. In freier Wildbahn verfahre ich nach dem gleichen Schema. Für …
Active Directory-Replikation überprüfen
Microsoft stellt uns mit repadmin ein Tool zur Verfügung um die Replikation zwischen Domain Controllern einer Active Directory Umgebung zu prüfen. In diesem Artikel zeige ich wie man sich schnell einen Überblick über den aktuellen Replikationsstatus verschafft. Replikation prüfen In meiner Testumgebungen habe ich zwei …
DNS Server konfigurieren unter Windows, ein kleiner Guide
In meinem Tagesgeschäft laufen mir immer wieder Fehler in der DNS-Server Konfiguration über den Weg. Damit ein Active Directory sauber arbeiten kann ist ein funktionierender DNS-Server Voraussetzung. Hier möchte ich zeigen wie ein DNS-Server unter Windows Server eingerichtet wird. Hier hat sich in den Jahren …
Datenträgerbereinigung unter Windows Server 2008 R2 aktivieren
Standardmäßig wird die Datenträgerbereinigung nicht installiert. Die Funktion ist Teil des Desktopdarstellung Features. Dieses Feature installiert allerdings weitere in der Regel nicht benötigte Features: Windows Media Player Desktopdesigns Video für Windows (AVI-Unterstützung) Windows SideShow Windows Defender Datenträgerbereinigung Synchronisierungscenter Audiorekorder Zeichentabelle Snipping Tool Hinweis: Nach Aktivierung des …