Windows

Windows Server 2012 R2 Product Key Free
https://getproductkey.net/windows-server-2012-r2-product-key-free/

Windows Server 2012 R2 Product Key Free 2022 / inplace update

  H79BP-N24TR-MMRWX-9242F-8B3WM
  D2N9P-3P6X9-2R39C-7RTCD-MDVJX
  W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9

Windows Tips

Die Vertrauensstellung zwischen dieser Arbeitsstation...

https://itrig.de/index.php?/archives/1840-Loesung-Die-Vertrauensstellung-zwischen-dieser-Arbeitsstation-und-der-primaeren-Domaene-konnte-nicht-hergestellt-werden.html

„Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden“ oder „The trust relationship between this workstation and the primary domain failed“.

local admin powershell run as admin

Reset-ComputerMachinePassword -Server FS-Server -Credential Fitness\theke

$PSCred = Get-Credential Reset-ComputerMachinePassword -Server FS-Server -Credential $PSCred

local admin cmd run as admin

NETDOM RESETPWD /Server:FS-Server /UserD:theke /PasswordD: Theke#4711

Update Probleme

Windows Update Problem 0x80244022

Windows Server 2012 Update Problem 0x80244022c

Windows Update Problem 0x80070002

Windows winsxs clean up

https://blogs.technet.microsoft.com/askpfeplat/2014/05/13/how-to-clean-up-the-winsxs-directory-and-free-up-disk-space-on-windows-server-2008-r2-with-new-update/

Ermitteln der tatsächlichen Größe des WinSxS-Ordners

https://docs.microsoft.com/de-de/windows-hardware/manufacture/desktop/determine-the-actual-size-of-the-winsxs-folder

Bereinigen des Ordners „WinSxS“

https://docs.microsoft.com/de-de/windows-hardware/manufacture/desktop/clean-up-the-winsxs-folder

Analysieren der Größe des Komponenten Speicher (WinSxS-Ordner)
* Öffnen Sie ein Befehlsfenster mit erhöhten Rechten, und geben Sie

Dism.exe /Online /Cleanup-Image /AnalyzeComponentStore

Wenn Sie den /ResetBase-Schalter mit dem /StartComponentCleanup-Parameter von DISM.exe unter einer laufenden Version von Windows 10 verwenden, werden alle veralteten Versionen der einzelnen Komponenten aus dem Komponentenspeicher entfernt.

Dism.exe /online /Cleanup-Image /StartComponentCleanup /ResetBase

Um den von einem Service Pack verwendeten Speicherplatz zu reduzieren, verwenden Sie den /SPSuperseded-Parameter von Dism.exe unter einer laufenden Version von Windows 10, um alle Sicherungskomponenten zu entfernen, die für die Deinstallation des Service Packs erforderlich sind. Bei einem Service Pack handelt es sich um eine Sammlung kumulativer Updates für eine bestimmte Version von Windows.

Dism.exe /online /Cleanup-Image /SPSuperseded




dism.exe /online /Cleanup-Image /AnalyzeComponentStore
pause
echo ----- Cleanup starten ----
pause
dism.exe /online /Cleanup-Image /StartComponentenCleanup
pause

Software-Kaufen

How to disable the “Get Windows 10” icon shown in the notification area (tray)?

http://superuser.com/questions/922068/how-to-disable-the-get-windows-10-icon-shown-in-the-notification-area-tray

To get rid of the icon permanently, uninstall KB3035583 which is responsible for these notifications: Control panel, windows update, installed updates, sort by name, „Update for Microsoft Windows KB3035583“ (not a Security Update), uninstall, reboot. (Alternative: open CMD and enter wusa /uninstall /KB:3035583)

This registry key will stop Gwx from starting at boot:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Gwx]
"DisableGwx"=dword:00000001

To create this:

Run regedit.exe as an administrator.
Create a key named Gwx within HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\.
Create new dword value, named DisableGwx, with a value of 1.

Uninstalling and blocking the update from the system (as in other answers) is certainly a cleaner approach, if you don't intend to use it.

Herabstufen und Entfernen des Quellservers aus dem Netzwerk

Local user profile to domain profile

GPO

Empfehlungen zu Terminalserver

Schannel issues

„Schannel“ indication the secure communication issue between Server and client. Client system unable to communicate with domain controller using secure channel we need to reset the channels again. You can try nltest /SC_QUERY:domainname nltest /SC_reset:domainname /server:dcname

netdom reset hostname /domain:domainname /server:dcname

Remote Server Anmeldung

On the remote machine, go to the Local Group Policy Editor and add the necessary user/group to:

Computer Configuration/Windows Settings/Security Settings/Local Policies/User Rights Assignment/Allow log on through Remote Desktop Services.

Lokales Anmelden am DC erlauben

An einem Server kann man sich normalerweise nur mit einem Administrator-Account anmelden. Um trotzdem einem anderen Benutzer oder einer anderen Gruppe das lokale Anmelden am Server zu erlauben, müsst ihr folgende Schritte ausführen.

1. Gruppenrichtlinienverwaltung öffnen

2.Default Domain Controllers Policy über Rechtsklick → Bearbeiten öffnen

3. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Sicherheitseinstellungen → Lokale Richtlinien → Zuweisen von Benutzerrechten aufrufen und unter Lokal anmelden zulassen über Benutzer oder Gruppe hinzufügen… die gewünschte Auswahl angeben

4. Die neue Gruppenrichtlinie über cmd mittels gpupdate /force durchsetzen

Um neben den „Administratoren“ auch anderen Benutzern und Benutzergruppen die Anmeldung über die Remotedesktopdienste zu ermöglichen, kann die Einstellung in der lokalen Sicherheitsrichtlinie bearbeitet werden.

Öffne dazu die lokale Sicherheitsrichtlinie

Systemsteuerung > Verwaltung > Lokale Sicherheitsrichtlinie (secpol.msc)

Die Richtlinie „Anmelden über Remotedesktopdienste zulassen“ findest du unter

Lokale Richtlinien > Zuweisen von Benutzerrechten

Hier kannst du nun beispielsweise die Gruppe „Remotedesktopbenutzer“ eintragen, um die Anmeldung über die Remotedesktopdienste für die Mitglieder dieser Gruppe zu erlauben.

How to change system Information

fehler-10016

dsrestore 1005

USB Protection

Anmeldung als Stapelverarbeitungsauftrag

7.10.2 Das Recht »Anmeldung als Stapelverarbeitungsauftrag« zuweisen downtop

Die Helpdesk-Gruppe bzw. die Helpdesk-Mitarbeiter, die berechtigt sein sollen, neue Computer mit Abbildern zu bespielen, müssen weiterhin auf den RIS-Servern die Berechtigung erhalten, sich als Batch-Job anzumelden. Dieses Recht vergeben Sie, indem Sie auf den RIS-Servern über Start · Ausführen · gpedit.msi den Gruppenrichtlinien-Editor starten, der dann die Richtlinie für den lokalen Computer öffnet. Unter Computerkonfiguration · Windows-Einstellungen · Sicherheitseinstellungen · Lokale Richtlinien · Zuweisen von Benutzerrechten aktivieren Sie die Richtlinie Anmelden als Stapelverarbeitungsauftrag und fügen die Gruppe hinzu, die RIS-Clients aufsetzen können soll.

Abbildung Hier klicken, um das Bild zu Vergrößern

Diese Vorgehensweise ist methodisch unsauber, doch in unserer Musterdomäne zu Testzwecken akzeptabel. Nach dem Studium der Kapitel 10 bis 12 über Gruppenrichtlinien werden Sie wissen, dass es sinnvoller ist, über das Snap-In Gruppenrichtlinienverwaltung eine Gruppenrichtlinie mit dem Namen Anmelden als Stapelverarbeitungsauftrag zu erstellen und mit dem Container Domain Controllers zu verknüpfen, statt zusätzlich zu den Richtlinien der Domäne in der lokalen Richtlinie eines speziellen Servers zu manipulieren. Zu schnell geht anderenfalls der Überblick darüber verloren, welche Richtlinien wo und wie greifen. Ist RIS nicht auf Domänencontrollern, sondern auf Mitgliedsservern installiert, muss diese Richtlinie entsprechend mit den RIS-Mitgliedsservern verknüpft werden.

Abbildung Hier klicken, um das Bild zu Vergrößern

netzwerktyp ändern windows server 2012

Immer öffentliches Netzwerk statt Domäne Domain

Das Netzwerk wird als „Netzwerk - oeffentliches Netzwerk“ erkannt. Also: Den Start des NLA-Dienstes auf „verzögert“ eingestellt und siehe da: LÄUFT!

Hat tatsächlich geklappt!!! Lösung war den NLA-Dienst abhängig des Anmeldedienstes zu machen.

In einer administrativen Eingabeaufforderung:

sc config NlaSvc depend=Netlogon

sc config nlasvc depend=DNS

My fix: I went into the dns settings and added my domain name to 'DNS suffice for this connection„, checked the box to „Use this connection's suffix in DNS registration“, and rebooted.

Q. How can I force the type of network in Windows?

A. Windows classifies networks into three different types; public, private and domain. This allows different firewall configurations to be applied based on the type of network, for example the most restrictive configuration for public and the least restrictive for domain networks. By default any new network connection is made a public connection and if Active Directory services are found on the network its type is automatically changed to domain. If you need to force a network to be of a different profile, most commonly to change a public network to a private network the easiest way is to use PowerShell.

Let's first get a look at the profile used by your network adapters:

Get-NetConnectionProfile

Find the InterfaceIndex number of the adapter you wish to change then use command:

Set-NetConnectionProfile -InterfaceIndex <index number> -NetworkCategory Private

Set-NetConnectionProfile -InterfaceAlias Ethernet1 -NetworkCategory „Public“

For example:

PS C:\> Get-NetConnectionProfile

Name : savilltech.net
InterfaceAlias : Internal
InterfaceIndex : 12
NetworkCategory : DomainAuthenticated
IPv4Connectivity : LocalNetwork
IPv6Connectivity : LocalNetwork

Name : Network
InterfaceAlias : Internet
InterfaceIndex : 13
NetworkCategory : Public
IPv4Connectivity : LocalNetwork
IPv6Connectivity : LocalNetwork

PS C:\> Set-NetConnectionProfile -InterfaceIndex 13 -NetworkCategory Private
Look in:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles

and find the GUID that matches your network connection. The key you want is Category

0 = Public
1 = Private
2 = Domain

windows-domain-unter-server-2012-r2-umbenennen

How to Clean Up “System Volume Information” Folder

http://woshub.com/how-to-clean-up-system-volume-information-folder/

Firstly, let’s see what is stored in this directory. Display the statistics of using shadow copies:

vssadmin list shadowstorage

Reduce the limit of the disk space used by VSS to 2 GB with the following command:

vssadmin resize shadowstorage /on=[drive letter]: /For=[drive letter]: /MaxSize=[maximum size]

In our example it will look like this:

vssadmin resize shadowstorage /on=c: /for=c: /maxsize=2GB

If you create system state backups using Windows Server Backup, the old system state copies can be deleted as follows:

wbadmin delete systemstatebackup -keepversions:0

Virtueller Com Treiber

Windows Scripting

network icon says "no internet access" but i am connected

run regedit
and go to this key

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet]

then look at key named

"EnableActiveProbing"

look his value if is 0 make it 1 and reconnect the network
Easy fix. At Command Prompt (admin):
ipconfig /release
netsh winsock reset
netsh int ip reset

Restart computer. Fixed!
Setzen Sie das Netzwerk zurück:
Klicken Sie mit der rechten Maustaste auf das Startmenü ---- "Windows PowerShell (Administrator)" und geben Sie

netsh winsock reset (Eingabe)

netsh int ip reset (Eingabe)

ipconfig /release (Eingabe)

ipconfig /renew (Eingabe)

ipconfig /flushdns (Eingabe)

ipconfig /registerdns (Eingabe)

Wenn Sie fertig sind, starten Sie das Gerät einfach neu. 

Deploy Software GPO

Deploy Java Installation and Updates via Windows GPO

Getting the Java .msi

  1. * Download the offline Java installer Download https://java.com/en/download/manual.jsp
  2. * Start the downloaded Java installer, but don't go past the initial screen
  3. * Open Windows Explorer and navigate to %userprofile%\AppData\LocalLow\Oracle\Java\
  4. * Open the folder for the version of Java and copy the Java .msi to a different folder (ie Downloads, Desktop, etc)
  5. * Cancel the Java installation

Creating Software Share

  1. * Log into a domain controller
  2. * Create a folder somewhere to share for software distribution (ie c:\gpo_files)
  3. * Right click on the created folder > Properties > Sharing tab > Advanced Sharing…
  4. * Click the Share this folder box
  5. * Give the share a name (ie gpo_files)
  6. * Click the Permissions button
  7. * Remove the Everyone group
  8. * Add Authenticated Users
  9. * Click OK on all open dialog boxes
  10. * Copy the Java .msi from earlier into the new shared folder

Creating the GPO to Push Java

  1. Still logged into the domain controller, right click on the Start button > Run > type gpmc.msc > Press Enter
  2. Expand Forest: %domainname% > Domains > %domainname%
  3. Right click on the domain name > Create a GPO in this domain, and link it here…
  4. Name the new GPO Software Distribution
  5. Right click the Software Distribution GPO > Edit…
  6. In the Group Policy Management Editor expand Computer Configuration > Policies > Software Settings > Software installation
  7. Right click Software installation > New > Package…
  8. When the file dialog appears, point it to the Java .msi using the share created earlier (ie \\domain_controller\gpo_files\javax64.msi)
  9. Leave the deployment method as Assigned > Click OK
  10. Close out of all open Group Policy Management Editor windows
  11. On client domain devices right click the Start button > Run > type gpupdate /force > Press Enter
  12. After the group policy update completes, reboot the device
  13. During the boot process the Java from the software distribution GPO will be installed

Event-ID: 1509 – User Profile General

Windows cannot copy file \\?\C:\Users\Default\AppData\Local\Microsoft\Exchange Server\v15\Configuration15316_100.sqm to location \\?\C:\Users\TEMP\AppData\Local\Microsoft\Exchange Server\v15\Configuration15316_100.sqm. This error may be caused by network problems or insufficient security rights.

DETAIL - Access is denied.

https://www.admin-enclave.com/computer/exchange/resolved-exchange-admin-got-the-error-user-profile-cannot-be-loaded-when-using-rdp

Event-ID: 1500 – User Profile Service

Fehler bei der Anmeldung des Diensts „Benutzerprofildienst“. Das Benutzerprofil kann nicht geladen werden.

http://sharepoint-wiese.de/the-user-profile-service-failed-the-logon-user-profile-cannot-be-loaded-windows-cannot-copy-file-sqm/

Domain Controller installieren

https://petri.com/7-steps-to-migrate-windows-2012-r2-domain-controllers-to-windows-server-2019/

https://alexander-wachtel-owd2.squarespace.com/blog/migration-eines-domain-controllers-von-windows-server-2012-r2-auf-windows-server-2022

Move-ADDirectoryServerOperationMasterRole -Identity server.praxis.local -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster

Roaming profiles

User Logoff / Sperren

Abmelden Desktop Verknüpfung auf Windows 11 / 10

https://www.softwareok.de/?page=Windows/11/Shortcuts/12

Die Abmelden Desktop Verknüpfung!
1. Um eine Abmeldung Desktop Verknüpfung auf Windows 11 oder 10 zu erstellen, klicken Sie wie immer auf eine freie Stelle am Desktop   
2. Jetzt einfach über ► Neu ► Verknüpfung erstellen
3. Als Ziel (das ist der abmelde Befehl für Windows 11)
   shutdown.exe /l /t 0 - normal abmelden
   shutdown.exe /l /f /t 0  - erzwingen
4. Als Namen zum Beispiel Abmelden oder Log-Off

Sehr viele Icons finden Sie in den:
C:\Windows\system32\SHELL32.dll
C:\Windows\system32\imageres.dll 

Windows 10/11 Critical Service Failed

Automatische Reparatur → Advanced Option → Troubleshoot → Advanced options → Startup Settings → Restart

Repair Option F7 - ohne Treiber Signatur starten

CMD as Admin

sfc /scannow

DISM /Online /Cleanup-Image /RestoreHealth

net stop wuauserv cd %systemroot%\SoftwareDistribution ren Download Download.old net start wuauserv net stop bits net start bits net stop cryptsvc cd %systemroot%\system32 ren catroot2 catroot2old net start cryptsvc

computer/software/windows.txt · Zuletzt geändert: von ra
CC Attribution-Share Alike 4.0 International
Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0