Windows
Windows Server 2012 R2 Product Key Free
https://getproductkey.net/windows-server-2012-r2-product-key-free/
Windows Server 2012 R2 Product Key Free 2022 / inplace update
H79BP-N24TR-MMRWX-9242F-8B3WM D2N9P-3P6X9-2R39C-7RTCD-MDVJX W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9
Windows Tips
Die Vertrauensstellung zwischen dieser Arbeitsstation...
„Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden“ oder „The trust relationship between this workstation and the primary domain failed“.
local admin powershell run as admin
Reset-ComputerMachinePassword -Server FS-Server -Credential Fitness\theke
$PSCred = Get-Credential Reset-ComputerMachinePassword -Server FS-Server -Credential $PSCred
local admin cmd run as admin
NETDOM RESETPWD /Server:FS-Server /UserD:theke /PasswordD: Theke#4711
Update Probleme
Windows Update Problem 0x80244022
http://windows.microsoft.com/de-de/windows/windows-update-error-80244022#1TC=windows-7
http://www.ugg.li/windows-server-update-schlaegt-fehl-fehler-8024402c/
http://praxistipps.chip.de/windows-update-fehler-8024402c-was-tun_40726
Windows Server 2012 Update Problem 0x80244022c
Windows Update Problem 0x80070002
Windows winsxs clean up
Ermitteln der tatsächlichen Größe des WinSxS-Ordners
https://docs.microsoft.com/de-de/windows-hardware/manufacture/desktop/determine-the-actual-size-of-the-winsxs-folder
Bereinigen des Ordners „WinSxS“
https://docs.microsoft.com/de-de/windows-hardware/manufacture/desktop/clean-up-the-winsxs-folder
Analysieren der Größe des Komponenten Speicher (WinSxS-Ordner)
* Öffnen Sie ein Befehlsfenster mit erhöhten Rechten, und geben Sie
Dism.exe /Online /Cleanup-Image /AnalyzeComponentStore
Wenn Sie den /ResetBase-Schalter mit dem /StartComponentCleanup-Parameter von DISM.exe unter einer laufenden Version von Windows 10 verwenden, werden alle veralteten Versionen der einzelnen Komponenten aus dem Komponentenspeicher entfernt.
Dism.exe /online /Cleanup-Image /StartComponentCleanup /ResetBase
Um den von einem Service Pack verwendeten Speicherplatz zu reduzieren, verwenden Sie den /SPSuperseded-Parameter von Dism.exe unter einer laufenden Version von Windows 10, um alle Sicherungskomponenten zu entfernen, die für die Deinstallation des Service Packs erforderlich sind. Bei einem Service Pack handelt es sich um eine Sammlung kumulativer Updates für eine bestimmte Version von Windows.
Dism.exe /online /Cleanup-Image /SPSuperseded dism.exe /online /Cleanup-Image /AnalyzeComponentStore pause echo ----- Cleanup starten ---- pause dism.exe /online /Cleanup-Image /StartComponentenCleanup pause
Software-Kaufen
How to disable the “Get Windows 10” icon shown in the notification area (tray)?
To get rid of the icon permanently, uninstall KB3035583 which is responsible for these notifications: Control panel, windows update, installed updates, sort by name, „Update for Microsoft Windows KB3035583“ (not a Security Update), uninstall, reboot. (Alternative: open CMD and enter wusa /uninstall /KB:3035583)
This registry key will stop Gwx from starting at boot:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Gwx] "DisableGwx"=dword:00000001
To create this:
Run regedit.exe as an administrator. Create a key named Gwx within HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\. Create new dword value, named DisableGwx, with a value of 1.
Uninstalling and blocking the update from the system (as in other answers) is certainly a cleaner approach, if you don't intend to use it.
Herabstufen und Entfernen des Quellservers aus dem Netzwerk
Local user profile to domain profile
http://itswapshop.com/tutorial/windows-7-migrate-local-profiles-domain-profiles-5-steps-and-5-minutes-using-registry-tweak
http://itswapshop.com/tutorial/how-migrate-local-profiles-domain-profiles-5-minutes-using-registry-tweak-windows-xp-and-7
http://www.fieldbrook.net/TechTips/Windows/CopyLocalProfileToDomainProfile.asp
GPO
http://www.petri.co.il/setting-up-logon-script-through-gpo-windows-server-2008.htm#
https://www.faq-o-matic.net/2010/12/20/an-taskleiste-anheften-per-gruppenrichtlinie/
Empfehlungen zu Terminalserver
http://technet.microsoft.com/de-de/library/cc758409%28v=ws.10%29.aspx
Absicherung von Remotedesktopzugaengen
http://www.itmz.uni-rostock.de/software/windows/sicherheit/absicherung-von-remotedesktopzugaengen/
dns slow
http://sysengineerlife.blogspot.de/2013/08/slow-dns-query-event-5501the-dns-server.html
Schannel issues
„Schannel“ indication the secure communication issue between Server and client. Client system unable to communicate with domain controller using secure channel we need to reset the channels again. You can try nltest /SC_QUERY:domainname nltest /SC_reset:domainname /server:dcname
netdom reset hostname /domain:domainname /server:dcname
Remote Server Anmeldung
On the remote machine, go to the Local Group Policy Editor and add the necessary user/group to:
Computer Configuration/Windows Settings/Security Settings/Local Policies/User Rights Assignment/Allow log on through Remote Desktop Services.
Lokales Anmelden am DC erlauben
An einem Server kann man sich normalerweise nur mit einem Administrator-Account anmelden. Um trotzdem einem anderen Benutzer oder einer anderen Gruppe das lokale Anmelden am Server zu erlauben, müsst ihr folgende Schritte ausführen.
1. Gruppenrichtlinienverwaltung öffnen
2.Default Domain Controllers Policy über Rechtsklick → Bearbeiten öffnen
3. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Sicherheitseinstellungen → Lokale Richtlinien → Zuweisen von Benutzerrechten aufrufen und unter Lokal anmelden zulassen über Benutzer oder Gruppe hinzufügen… die gewünschte Auswahl angeben
4. Die neue Gruppenrichtlinie über cmd mittels gpupdate /force durchsetzen
Um neben den „Administratoren“ auch anderen Benutzern und Benutzergruppen die Anmeldung über die Remotedesktopdienste zu ermöglichen, kann die Einstellung in der lokalen Sicherheitsrichtlinie bearbeitet werden.
Öffne dazu die lokale Sicherheitsrichtlinie
Systemsteuerung > Verwaltung > Lokale Sicherheitsrichtlinie (secpol.msc)
Die Richtlinie „Anmelden über Remotedesktopdienste zulassen“ findest du unter
Lokale Richtlinien > Zuweisen von Benutzerrechten
Hier kannst du nun beispielsweise die Gruppe „Remotedesktopbenutzer“ eintragen, um die Anmeldung über die Remotedesktopdienste für die Mitglieder dieser Gruppe zu erlauben.
How to change system Information
fehler-10016
dsrestore 1005
USB Protection
http://www.codeproject.com/Articles/36976/Developing-a-USB-Storage-Device-Protection-Tool-wi
http://www.codeproject.com/Articles/23976/Domain-authentication-based-on-the-fly-encryption
Anmeldung als Stapelverarbeitungsauftrag
7.10.2 Das Recht »Anmeldung als Stapelverarbeitungsauftrag« zuweisen downtop
Die Helpdesk-Gruppe bzw. die Helpdesk-Mitarbeiter, die berechtigt sein sollen, neue Computer mit Abbildern zu bespielen, müssen weiterhin auf den RIS-Servern die Berechtigung erhalten, sich als Batch-Job anzumelden. Dieses Recht vergeben Sie, indem Sie auf den RIS-Servern über Start · Ausführen · gpedit.msi den Gruppenrichtlinien-Editor starten, der dann die Richtlinie für den lokalen Computer öffnet. Unter Computerkonfiguration · Windows-Einstellungen · Sicherheitseinstellungen · Lokale Richtlinien · Zuweisen von Benutzerrechten aktivieren Sie die Richtlinie Anmelden als Stapelverarbeitungsauftrag und fügen die Gruppe hinzu, die RIS-Clients aufsetzen können soll.
Abbildung Hier klicken, um das Bild zu Vergrößern
Diese Vorgehensweise ist methodisch unsauber, doch in unserer Musterdomäne zu Testzwecken akzeptabel. Nach dem Studium der Kapitel 10 bis 12 über Gruppenrichtlinien werden Sie wissen, dass es sinnvoller ist, über das Snap-In Gruppenrichtlinienverwaltung eine Gruppenrichtlinie mit dem Namen Anmelden als Stapelverarbeitungsauftrag zu erstellen und mit dem Container Domain Controllers zu verknüpfen, statt zusätzlich zu den Richtlinien der Domäne in der lokalen Richtlinie eines speziellen Servers zu manipulieren. Zu schnell geht anderenfalls der Überblick darüber verloren, welche Richtlinien wo und wie greifen. Ist RIS nicht auf Domänencontrollern, sondern auf Mitgliedsservern installiert, muss diese Richtlinie entsprechend mit den RIS-Mitgliedsservern verknüpft werden.
Abbildung Hier klicken, um das Bild zu Vergrößern
netzwerktyp ändern windows server 2012
Immer öffentliches Netzwerk statt Domäne Domain
Das Netzwerk wird als „Netzwerk - oeffentliches Netzwerk“ erkannt. Also: Den Start des NLA-Dienstes auf „verzögert“ eingestellt und siehe da: LÄUFT!
Hat tatsächlich geklappt!!! Lösung war den NLA-Dienst abhängig des Anmeldedienstes zu machen.
In einer administrativen Eingabeaufforderung:
sc config NlaSvc depend=Netlogon
sc config nlasvc depend=DNS
My fix: I went into the dns settings and added my domain name to 'DNS suffice for this connection„, checked the box to „Use this connection's suffix in DNS registration“, and rebooted.
Q. How can I force the type of network in Windows?
A. Windows classifies networks into three different types; public, private and domain. This allows different firewall configurations to be applied based on the type of network, for example the most restrictive configuration for public and the least restrictive for domain networks. By default any new network connection is made a public connection and if Active Directory services are found on the network its type is automatically changed to domain. If you need to force a network to be of a different profile, most commonly to change a public network to a private network the easiest way is to use PowerShell.
Let's first get a look at the profile used by your network adapters:
Get-NetConnectionProfile
Find the InterfaceIndex number of the adapter you wish to change then use command:
Set-NetConnectionProfile -InterfaceIndex <index number> -NetworkCategory Private
Set-NetConnectionProfile -InterfaceAlias Ethernet1 -NetworkCategory „Public“
For example:
PS C:\> Get-NetConnectionProfile Name : savilltech.net InterfaceAlias : Internal InterfaceIndex : 12 NetworkCategory : DomainAuthenticated IPv4Connectivity : LocalNetwork IPv6Connectivity : LocalNetwork Name : Network InterfaceAlias : Internet InterfaceIndex : 13 NetworkCategory : Public IPv4Connectivity : LocalNetwork IPv6Connectivity : LocalNetwork PS C:\> Set-NetConnectionProfile -InterfaceIndex 13 -NetworkCategory Private
Look in: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles and find the GUID that matches your network connection. The key you want is Category 0 = Public 1 = Private 2 = Domain
windows-domain-unter-server-2012-r2-umbenennen
How to Clean Up “System Volume Information” Folder
http://woshub.com/how-to-clean-up-system-volume-information-folder/
Firstly, let’s see what is stored in this directory. Display the statistics of using shadow copies:
vssadmin list shadowstorage
Reduce the limit of the disk space used by VSS to 2 GB with the following command:
vssadmin resize shadowstorage /on=[drive letter]: /For=[drive letter]: /MaxSize=[maximum size]
In our example it will look like this:
vssadmin resize shadowstorage /on=c: /for=c: /maxsize=2GB
If you create system state backups using Windows Server Backup, the old system state copies can be deleted as follows:
wbadmin delete systemstatebackup -keepversions:0
Virtueller Com Treiber
https://www.netburner.com/learn/how-to-create-a-virtual-serial-port
http://www.hw-group.com/products/hw_vsp/index_en.html#download
Windows Scripting
network icon says "no internet access" but i am connected
run regedit and go to this key [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet] then look at key named "EnableActiveProbing" look his value if is 0 make it 1 and reconnect the network
Easy fix. At Command Prompt (admin): ipconfig /release netsh winsock reset netsh int ip reset Restart computer. Fixed!
Setzen Sie das Netzwerk zurück: Klicken Sie mit der rechten Maustaste auf das Startmenü ---- "Windows PowerShell (Administrator)" und geben Sie netsh winsock reset (Eingabe) netsh int ip reset (Eingabe) ipconfig /release (Eingabe) ipconfig /renew (Eingabe) ipconfig /flushdns (Eingabe) ipconfig /registerdns (Eingabe) Wenn Sie fertig sind, starten Sie das Gerät einfach neu.
Deploy Software GPO
Deploy Java Installation and Updates via Windows GPO
Getting the Java .msi
- * Download the offline Java installer Download https://java.com/en/download/manual.jsp
- * Start the downloaded Java installer, but don't go past the initial screen
- * Open Windows Explorer and navigate to %userprofile%\AppData\LocalLow\Oracle\Java\
- * Open the folder for the version of Java and copy the Java .msi to a different folder (ie Downloads, Desktop, etc)
- * Cancel the Java installation
Creating Software Share
- * Log into a domain controller
- * Create a folder somewhere to share for software distribution (ie c:\gpo_files)
- * Right click on the created folder > Properties > Sharing tab > Advanced Sharing…
- * Click the Share this folder box
- * Give the share a name (ie gpo_files)
- * Click the Permissions button
- * Remove the Everyone group
- * Add Authenticated Users
- * Click OK on all open dialog boxes
- * Copy the Java .msi from earlier into the new shared folder
Creating the GPO to Push Java
- Still logged into the domain controller, right click on the Start button > Run > type gpmc.msc > Press Enter
- Expand Forest: %domainname% > Domains > %domainname%
- Right click on the domain name > Create a GPO in this domain, and link it here…
- Name the new GPO Software Distribution
- Right click the Software Distribution GPO > Edit…
- In the Group Policy Management Editor expand Computer Configuration > Policies > Software Settings > Software installation
- Right click Software installation > New > Package…
- When the file dialog appears, point it to the Java .msi using the share created earlier (ie \\domain_controller\gpo_files\javax64.msi)
- Leave the deployment method as Assigned > Click OK
- Close out of all open Group Policy Management Editor windows
- On client domain devices right click the Start button > Run > type gpupdate /force > Press Enter
- After the group policy update completes, reboot the device
- During the boot process the Java from the software distribution GPO will be installed
Event-ID: 1509 – User Profile General
Windows cannot copy file \\?\C:\Users\Default\AppData\Local\Microsoft\Exchange Server\v15\Configuration15316_100.sqm to location \\?\C:\Users\TEMP\AppData\Local\Microsoft\Exchange Server\v15\Configuration15316_100.sqm. This error may be caused by network problems or insufficient security rights.
DETAIL - Access is denied.
Event-ID: 1500 – User Profile Service
Fehler bei der Anmeldung des Diensts „Benutzerprofildienst“. Das Benutzerprofil kann nicht geladen werden.
Domain Controller installieren
https://petri.com/7-steps-to-migrate-windows-2012-r2-domain-controllers-to-windows-server-2019/
Move-ADDirectoryServerOperationMasterRole -Identity server.praxis.local -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
Roaming profiles
User Logoff / Sperren
Abmelden Desktop Verknüpfung auf Windows 11 / 10
https://www.softwareok.de/?page=Windows/11/Shortcuts/12
Die Abmelden Desktop Verknüpfung! 1. Um eine Abmeldung Desktop Verknüpfung auf Windows 11 oder 10 zu erstellen, klicken Sie wie immer auf eine freie Stelle am Desktop 2. Jetzt einfach über ► Neu ► Verknüpfung erstellen 3. Als Ziel (das ist der abmelde Befehl für Windows 11) shutdown.exe /l /t 0 - normal abmelden shutdown.exe /l /f /t 0 - erzwingen 4. Als Namen zum Beispiel Abmelden oder Log-Off Sehr viele Icons finden Sie in den: C:\Windows\system32\SHELL32.dll C:\Windows\system32\imageres.dll
Windows 10/11 Critical Service Failed
Automatische Reparatur → Advanced Option → Troubleshoot → Advanced options → Startup Settings → Restart
Repair Option F7 - ohne Treiber Signatur starten
CMD as Admin
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
net stop wuauserv cd %systemroot%\SoftwareDistribution ren Download Download.old net start wuauserv net stop bits net start bits net stop cryptsvc cd %systemroot%\system32 ren catroot2 catroot2old net start cryptsvc
