Text Size

Bei Amazon

Bookmarking

Virus Warnung


www.Q14siX.de

Besucher

1159132
HeuteHeute904
GesternGestern936
Diese WocheDiese Woche1840
Diesen MonatDiesen Monat24646
GesamtGesamt1159132

MS Server 2008 R2

Adobe Air Application silent install

PDFDruckenE-Mail

Zuletzt aktualisiert am Dienstag, den 01. November 2011 um 19:43 Uhr Geschrieben von: Köck Bernhard Dienstag, den 01. November 2011 um 19:19 Uhr

In einem früheren Artikel habe ich die Installation von Adobe Air über die Softwareverteilung mittels GPO beschrieben. Eine Air Application kann anschließend silent installiert werden.

Normalerweise kommt bei der Installation einer AIR Application das Air Installer User Interface. Um den Adobe AIR installer unbeaufsichtigt zu installieren, startet man den Adobe AIR installer mit den folgenden Kommando Zeilen Parametern: -silent -eulaAccepted -desktopShortcut -programMenu path

Beispiel:

'Adobe AIR Application Installer.exe" -silent -eulaAccepted XXX.air'

'Adobe AIR Application Installer.exe" -silent -eulaAccepted - desktopShortcut XXX.air'

Die Verteilung kann dann über ein Script oder auch über einen sofortigen Task in den Einstellungen der GPO erfolgen.

Hier gibt es weitere Infos dazu.

 

 

Internet Explorer Group Policy Preferences do not apply to Internet Explorer 9 in a Windows Server 2008 R2 domain environment

PDFDruckenE-Mail

Geschrieben von: Köck Bernhard Dienstag, den 25. Oktober 2011 um 19:49 Uhr

Benutzerbewertung: / 6
SchwachPerfekt 

Die Grupennrichtlinien Einstellungen haben für IE9 leider nicht mehr funktioniert. Nun gibt es einen Hotfix dafür. In der GUI kann man bei den Einstellungen immer noch nur den IE8 wählen, allerdings funktionieren nun diese auch wieder für den IE9.

http://support.microsoft.com/kb/2530309

 

Mehrere gleichzeitige Remotedesktopsitzungen mit Windows Server 2008 R2

PDFDruckenE-Mail

Geschrieben von: Köck Bernhard Dienstag, den 25. Oktober 2011 um 19:13 Uhr

Benutzerbewertung: / 7
SchwachPerfekt 

Standardmäßig ist in Windows Server 2008 R2 das gleichzeitige Verbinden von mehreren Remotedesktopsitzungen nicht aktiviert.

Folgende Schritte sind nötig um Remotedesktop-Mehrfachverbindungen zu  aktivieren:

  1. Start
  2. Verwaltung
  3. Remotedesktopdienste
  4. Konfiguration des Remotedesktop-Sitzungshosts
  5. --> "Einstellungen bearbeiten" -->"Allgemein" die Option "Nur eine Sitzung pro Benutzer zulassen" deaktivieren.
 

WDS Suchabbild erstellen

PDFDruckenE-Mail

Geschrieben von: Köck Bernhard Dienstag, den 25. Oktober 2011 um 19:04 Uhr

Benutzerbewertung: / 3
SchwachPerfekt 

Leider gibt es immer wieder PCs, bei denen das Booten über Netzwerk (PXE) nicht unterstützt wird. Bei den Windows Deployment Services (WDS) gibt es dafür die Möglichkeit ein sogenanntes Suchabbild zu erstellen.

Hierzu sind folgende Schritte am WDS zu nötig:

Suchabbild erstellen

  1. Klicken Sie im MMC-Snap-In Windows-Bereitstellungsdienste auf den Knoten Startabbilder.

  2. Klicken Sie im rechten Bereich mit der rechten Maustaste auf das Abbild, das als Suchabbild verwendet werden soll.

  3. Klicken Sie auf Suchabbild erstellen.

  4. Geben Sie im ersten Bildschirm des Assistenten unter Location and file name den Pfad C:\boot.wim ein.

  5. Klicken Sie auf Weiter und nach Abschluss des Vorgangs auf Fertig stellen.

So erstellen Sie ein Medium, das das Suchabbild enthält

  1. Laden Sie unter http://go.microsoft.com/fwlink/?LinkId=139642 (möglicherweise in englischer Sprache) das Windows Automated Installation Kit (Windows AIK) herunter, und installieren Sie es.

  2. Klicken Sie auf Start, klicken Sie auf Alle Programme, klicken Sie auf Microsoft Windows AIK, und klicken Sie anschließend auf Eingabeaufforderung für Bereitstellungstools.

  3. Geben Sie zum Erstellen einer Buildumgebung der Windows-Vorinstallationsumgebung (Windows Preinstallation Environment, Windows PE) Folgendes ein:

    CopyPE <architecture> C:\Winpe

  4. Geben Sie Folgendes ein, um das erstellte Suchabbild in die Umgebung zu kopieren:

    Copy /y c:\boot.wim c:\Winpe\ISO\Sources

  5. Geben Sie Folgendes ein, um zum Ordner PETools zurückzuwechseln:

    Cd C:\Program Files\Windows AIK\Tools\PETools

  6. Geben Sie Folgendes ein, um das startbare ISO-Abbild zu erstellen:

    Oscdimg -n -bc:\winpe\ISO\boot\etfsboot.com c:\winpe\ISO c:\<imagename>.iso

  7. Übertragen Sie das ISO-Abbild mithilfe eines Dienstprogramms zum Erstellen von CDs oder DVDs auf ein entsprechendes Medium.

Quelle:

http://technet.microsoft.com/de-de/library/dd759146.aspx

 

Adobe Air über GPO verteilen

PDFDruckenE-Mail

Zuletzt aktualisiert am Donnerstag, den 20. Oktober 2011 um 11:16 Uhr Geschrieben von: Köck Bernhard Donnerstag, den 20. Oktober 2011 um 11:14 Uhr

Ich habe eine kurze Doku für die Softwareverteilung von Adobe Air über GPO geschrieben.

Download

 

Ändern der Treiberinstallationssicherheit für über Gruppenrichtlinien bereitgestellte Drucker

PDFDruckenE-Mail

Zuletzt aktualisiert am Mittwoch, den 19. Oktober 2011 um 19:16 Uhr Geschrieben von: Köck Bernhard Mittwoch, den 19. Oktober 2011 um 07:07 Uhr

Wenn Sie es Benutzern, die nicht Mitglied der lokalen Gruppe Administratoren sind, ermöglichen möchten, Druckerverbindungen zu installieren, die über Gruppenrichtlinien bereitgestellt werden und nicht digital signierte Druckertreiber enthalten, müssen Sie die Gruppenrichtlinieneinstellungen Point-and-Print-Beschränkungen konfigurieren. Wenn Sie diese Gruppenrichtlinieneinstellungen nicht konfigurieren, müssen Benutzer möglicherweise Anmeldeinformationen der lokalen Gruppe Administratoren eingeben.

Achtung: Die Einstellungen gibt es für Benutzer und Computer. Allerdings gelten die benutzerbezogen Einstellungen nur für Clients vor Windows 7.

Folgende Technet Artikel können hier sehr hilfreich sein:

http://technet.microsoft.com/en-us/library/cc725938.aspx

http://technet.microsoft.com/de-de/library/cc725938.aspx

 

Softwareausführungsverhinderung über GPO

PDFDruckenE-Mail

Zuletzt aktualisiert am Dienstag, den 11. Oktober 2011 um 09:04 Uhr Geschrieben von: Köck Bernhard Dienstag, den 11. Oktober 2011 um 08:51 Uhr

Über Gruppenrichtlinien kann man auch bestimmte Programme an der Ausführung hindern. Ich möchte dies an einem Beispiel zeigen.

  1. Neues Gruppenrichtlinienobjekt erstellen

    Anti_italc1

















  2. Unter Zusätzliche Regeln eine neue Hashregel erstellen

    Anti_italc2
  3. Programm auswählen

    Anti_italc3
  4. GPO mit entsprechender OU verknüpfen
 

ActiveX Steuerelemente über GPO steuern

PDFDruckenE-Mail

Zuletzt aktualisiert am Samstag, den 08. Oktober 2011 um 09:17 Uhr Geschrieben von: Köck Bernhard Freitag, den 07. Oktober 2011 um 17:51 Uhr

ActiveX Steuerelemente lassen sich über Gruppenrichtlinien gezielt steuern. So kann man z.B. im Internet Explorer gezielt Add-ons aktiveren oder deaktiveren.

Ich möchte das am Beispiel des Windows Media Player Add-ons zeigen.

  • Wir erstellen ein neues Gruppenrichtlinien Objekt: Computerkonfiguration --> Administrative Vorlagen --> Windows Komponenten --> Internet EXplorer --> Sicherheitsfunktionen  --> Add-on Verwaltung

GPO_Addons

 

 

 

 

 

 

 

 

 

 

 

 

 

  • die Add-On Liste wird mit den entsprechenden Werten gefüllt (im Beispiel Windows Media Player)

GPO_Addons_2

 

 

 

 

 

 

 

 

 

 

 

 

  • Die CLSID erhält man direkt aus den Add-ons im Explorer

GPO_Addons_2a

 

 

 

 

 

 

  • Das gewünschte Add-on doppelklicken, über den Kopier Button den Text in die Zwiwchenablage kopieren und in einem Editor wieder öffnen

GPO_Addons_3

 

 

 

 

 

 

 

  •  Am Client ist dann nach dem Abarbeiten der GPO im IE das Add-on deaktivert

GPO_Addons_4

 

 

 

 

 

 

 

KMS Server Fehleranalyse

PDFDruckenE-Mail

Zuletzt aktualisiert am Mittwoch, den 07. März 2012 um 14:35 Uhr Geschrieben von: Köck Bernhard Freitag, den 07. Oktober 2011 um 14:56 Uhr

Da im Schulnetz vermehrt Windows Clients und auch die Server über KMS aktiviert werden, möchte ich nochmals auf einige Fehler hinweisen:

  • Schulen, die einen eigenen KMS betreiben müssen die Bedingungen für ein KMS Umfeld beachten. Als Aktivierungsschwellen gelten folgende Werte: Windows 7: 25 Systeme, Windows 2008 R2: 5 Systeme
  • Die Verwendung eines zentralen KMS Servers bietet hier Vorteile. Im internen Schulnetz sind am DNS Server diese Einträge zu machen:
    DNS Server --> Forward Lookup Zone --> eigene Domäne --> TCP

    SRV_1


 

 





 

SRV_2








 

 

 

 

 

 

 

 

 

SRV_3


 

 

 

 

 

 

 

 

 

 

 

 

 

  • Auf den Clients kann man die richtige Bereitstellung des KMS Eintrages folgend überprüfen:

    nslookup -type=srv _vlmcs._tcp.eigeneDomäne

    nslooku_srv

 

 

 

 

  • mit den Befehlen: slmgr -dli oder slmgr -dlv kann man sich auch die KMS Einträge und den Lizenzstatus anzeigen lassen.
 

Active Directory Papierkorb aktivieren

PDFDruckenE-Mail

Geschrieben von: Köck Bernhard Mittwoch, den 05. Oktober 2011 um 18:43 Uhr

Benutzerbewertung: / 1
SchwachPerfekt 

In Windows Server 2008 R2 gibt es im Active Directory den Active Directory Papierkorb. Mit Hilfe dieser Funktion ist es möglich, versehentlich gelöschte Objekte im laufenden Betrieb wiederherzustellen. Der Active Directory Papierkorb ist standardmäßig nicht eingeschaltet.

Auf dem Blog von WindowsPro gibt es eine gute Anleitung von Andreas Kroschel.

Wer lieber eine GUI für den Active Directory Papierkorb verwenden möchte, wird auf der Seite von OverallSolutions fündig.

Martin Lehmann stellt auf seiner Webseite Powershell scripts zur Verfügung.

 

Firefox 7 über GPO installieren

PDFDruckenE-Mail

Zuletzt aktualisiert am Samstag, den 08. Oktober 2011 um 09:22 Uhr Geschrieben von: Köck Bernhard Dienstag, den 04. Oktober 2011 um 18:52 Uhr

Benutzerbewertung: / 1
SchwachPerfekt 

In einem früheren Artikel habe ich schon die Installation Firefox über GPO beschrieben. Für die Installation der Version 7.x muss der Silent Schalter auf -ms geändert werden. Wer die Einstellungen verfeinern möchte, findet  auf dem Blog von Helmut Thurnhofer eine super Anleitung.

In meinen Umgebungen verwende ich inzwischen die Softwarepakete von Frontmotion, da es bei diesem Projekt MSI Dateien und ADM Templates gibt.

   

Windows Deployment Shift F10 deaktivieren

PDFDruckenE-Mail

Zuletzt aktualisiert am Samstag, den 24. September 2011 um 12:45 Uhr Geschrieben von: Köck Bernhard Samstag, den 24. September 2011 um 08:27 Uhr

Beim Windows Deployment gibt es die Möglichkeit während der Installation durch Drücken der Tastenkombination Shift + F10 auf die Kommandozeile zu wechseln. Dies kann in einer Entwicklungsumgebung sehr nützlich sein. In einer produktiven Umgebung sollte diese Möglichkeit aus Sicherheitsgründen aber abgeschaltet werden, da man dadurch Systemrechte auf der Maschine erlangt. So könnte man sich unbemerkt einen Benutzer mit administrativen Rechten anlegen und niemand merkt es.

Um die Tastenkombination Shift + F10 zu deaktivieren sind folgende Schritte nötig.

1. Die Datei boot.wim schreibbar mounten. Am schnellsten geht es mit ImageX GUI. Beim Mounten Image 2 auswählen.

F10_3

 

 

 

 

 

 

 

 

 



F10_1

 

 

 

 

 

2. Nach dem Mounten wird im Verzeichnis Windows ein Unterverzeichnis Setup erstellt. In diesem ein Verzeichnis script. Im Verzeichnis script wird eine Datei mit dem Namen DisableCMDRequest.TAG erstellt.

F10_4

3. Die Datei boot.wim wieder unmounten und den Befehl Commit vorher nicht vergessen.

F10_5

 

 




 

 

 


 

 

 

   

WDS stops working on clients PXE-E32 TFTP open timeout

PDFDruckenE-Mail

Zuletzt aktualisiert am Samstag, den 06. August 2011 um 17:41 Uhr Geschrieben von: Köck Bernhard Samstag, den 06. August 2011 um 17:34 Uhr

Benutzerbewertung: / 14
SchwachPerfekt 

Vor kurzem hatte ich bei meinem WDS das Problem, dass die Clients kein TFTP Boot Image mehr empfangen konnten. Fehler PXE-E32 TFTP open timeout

Folgende Lösung hat bei mir geholfen:

regedit 
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\WDSServer\Parameters
UdpPortPolicy --> den Wert auf 0 ändern.

Windows Deployment Services Service neustarten.

   

MDT 2012 Beta 1

PDFDruckenE-Mail

Geschrieben von: Köck Bernhard Donnerstag, den 28. Juli 2011 um 06:29 Uhr

Vor einiger Zeit veröffentlichte Microsoft die Beta Version des MDT 2012 (Microsoft Deployment Tool 2012). Neben einigen Bugfixes gibt es einige sehr interessante Neuerungen:

  • Unterstützung für den SCCM 2012 (System Center Configuration Manager 2012)
  • Windows Deployment in VHD Dateien (auf dem Team Blog MCS gibt es bereits eine Anleitung dazu)

In der Beta fehlen noch die aktuellen Dokumentationen.

   

Seite 3 von 9