Tag-Archiv für » Windows «

Bitlocker auf einem neuen Windows-PC deaktivieren

Donnerstag, 23. September 2021 11:12

Ich hab mir neulich einen neuen PC von HP mit Windows 10 gekauft. Ich installiere PCs immer ohne Zwangs-Microsoft-Konto, weil ich meine PCs und meine Benutzer nicht an die „dunkle Seite der Macht“ binden möchte und im Zweifel MS ausgeliefert bin, wenn ich nicht mehr an mein MS-Konto rankomme. Nach dem hochfahren des Rechners bemerkte ich ein gelbes Dreieck mit einem Ausrufezeichen und ein offene Schloss-Symbol. Sah ziemlich nach irgendwas mit Bitlocker aus. Man hätte das einfach aktivieren können, wenn man sich ein Microsoft-Konto anlegt. Aber genau das will ich nicht. Naja, einfach deaktivieren in der Systemsteuerung habe ich gedacht. Aber da gibt es keine Option für! Nach etwas Suche dazu im Internet habe ich dann aber doch den Befehlt gefunden, um das Laufwerk zu entschlüsseln:

Thema: Windows | Kommentare (0) | Autor:

Computer einer Windows-Domäne erneut hinzufügen bzw. Vertrauensstellung reparieren

Mittwoch, 8. September 2021 14:27

Manchmal können Computer die Vertraunsstellung zu einer Domäne verlieren oder man hat aus Versehen das Computerkonto aus der Domäne gelöscht, der Computer glaubt aber noch, in der Domäne zu sein. Folgender Weg kann hier Abhilfe schaffen.

Auf dem Computer auf der Powershell:

Test-ComputerSecureChannel

Auf dem Domänencontroller auf der Powershell:

Get-AdComputer -identity ComputerName -properties PasswordLastSet

Sollte der Computer nicht mehr vorhanden sein, muss er in der Management-Konsole „Active Directory Domänen und Benutzer“ von Hand neu angelegt werden mit dem exakten Namen, den der Computer bisher hatte.

Wieder auf dem Computer:

Thema: Windows | Kommentare (0) | Autor:

Windows: Bei allen Dateien eines Ordners die Sicherheitseinstellungen zulassen

Donnerstag, 10. September 2020 11:24

Windows markiert Dateien, die man aus dem Internet lädt mit einem speziellen Flag, dass die Datei aus dem Internet kommt. Beim Ausführen solcher Dateien erscheint eine Sicherheitswarnung. Diese Warnung kann man für einzelne Dateien abschalten, indem man auf die Dateieigenschaften geht und mit der Einstellung „Zulassen“ das Dateiattribut löscht. Hat man jetzt aber einen ganzen Ordner voll von solchen Dateien, kann das sehr mühsam werden. Abhilfe schafft hier ein kleiner Einzeiler auf der Powershell:

dir * -recurse | unblock-file

Thema: Windows | Kommentare (0) | Autor:

Unter Windows lassen sich keine Drucker mehr einrichten – Lösung

Donnerstag, 6. August 2020 9:05

Ich hatte letztens auf einem PC das Problem, dass ich keine Drucker mehr installieren konnte. Sinnvolle Fehlermeldungen gab es auch nicht. Da hat Microsoft sich ja inzwischen an Apple angepasst. Reicht ja, mitzuteilen „dass etwas nicht geklappt hat“. Warum und wie genau der Fehler heißt, damit will man die Nutzer ja nicht verwirren. Entsprechend schwierig gestaltete sich die Fehlerdiagnose und Behebung. Denn auch in der Ereignisanzeige konnte ich nichts Sinnvolles finden.

Nach langem Suchen und Ausprobieren bin ich dann doch hier auf die Lösung des Problems gestoßen. Anscheinend hat sich in der Druckumgebung irgendetwas „eingenistet“, was zu Problemen führt. Hier muss erst einmal alles zurückgesetzt werden. Zusammengefasst geht das so:

Thema: Windows | Kommentare (0) | Autor:

Uhrzeit auf einem Domänencontroller per NTP holen

Dienstag, 5. Mai 2020 22:47

Hier die Befehle, um auf einem Domänencontroller die Zeit von einem NTP-Server aktualisieren zu lassen, damit die Zeit in der gesamten Domäne richtig ist.

C:\Users\Administrator>w32tm /query /source
Free-running System Clock

C:\Users\Administrator>w32tm /config /syncfromflags:manual /update /reliable:yes /manualpeerlist:"de.pool.ntp.org"
Der Befehl wurde erfolgreich ausgeführt.

C:\Users\Administrator>w32tm /query /source
Free-running System Clock

C:\Users\Administrator>w32tm /query /source
de.pool.ntp.org

Weitergehende Infos gibt es hier.

Thema: Windows | Kommentare (0) | Autor:

Windows 10 schließt Netzlaufwerkfenster ab und zu von alleine bei per GPO ausgerollten Netzlaufwerken

Dienstag, 5. Mai 2020 22:43

Einer unserer Kunden hatte über Wochen das Problem, dass sich bei seinen Mitarbeitern auf einmal alle zum zentralen Netzlaufwerk geöffneten Explorer-Fenster schlossen. Schlimmer noch: Einige Programme stürzten einfach ab, wenn sich die Fenster schlossen. In den Ereignislogs war weder auf dem Server noch auf den Rechnern etwas zu finden und es trat auch nicht bei allen Rechnern gleichzeitig auf. Nach langem Rumsuchen und Ausprobieren bin ich über diesen Beitrag hier gestolpert: File Explorer Mapped Drives Close Spontaneously

Thema: Windows | Kommentare (0) | Autor:

Outlook fragt nach Microsoft-Konto, obwohl nur lokales Exchange-Konto verwendet wird

Mittwoch, 24. Juli 2019 15:23

Ich hatte auf meinem Laptop seit einiger Zeit das merkwürdige Phänomen, dass Outlook manchmal nach längerer Benutzung auf einmal in einem merkwürdigen Fenster nach meinen Zugangsdaten gefragt hat. Es stellte sich recht schnell heraus, dass dort nicht die Zugangsdaten zu meinem Mailkonto (eigener Exchange) sondern Zugangsdaten zu einem Microsoft-Konto abgefragt wurden. Merkwürdigerweise war das Outlook aber auch keine Office365-Installation. Wo kommt also der Dialog auf einmal her?

Thema: Windows | Kommentare (0) | Autor:

Windows Dateien inklusive ACLs per robocopy kopieren

Samstag, 1. Juni 2019 22:22

Der folgende Befehl kopiert alle Dateien und Unterordner in src nach dst und kopiert dabei sowohl die Informationen zum Erstelldatum, letzter Zugriff als auch die NTFS-Berechtigungen mit. Damit kann man also eine Art Backup erstellen oder aus einem Backup Daten zurückkopieren.

robocopy src dst /MIR /COPYALL

Ich verwende diesen Befehl zum Beispiel, wenn ich aus einem Acronis-Backup nur einige Ordner wiederherstellen möchte, aber die ACLs erhalten bleiben sollen. Dann stelle ich gerne das komplette Laufwerk in Kopie her, binde es ein und kopiere denn selektiv den Ordner, der wiederhergestellt werden soll.

Ein erweiterter Befehl inklusive Logging wäre:

Thema: Windows | Kommentare (0) | Autor:

WSUS-Client ID Zurücksetzen

Dienstag, 4. September 2018 17:42

Die Befehle zur Generierung einer neuen WSUS-Kennung in Windows lauten:

net stop wuauserv 
reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v PingID /f 
reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v AccountDomainSid /f 
reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId /f  
reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientIDValidation /f 
net start wuauserv 
wuauclt.exe /resetauthorization /detectnow

Die kann erforderlich sein, wenn man mehrere Windows-System per Klon und Sysprep bereitstellt. Sysprep setzt eine einmal generierte WSUS-Kennung nicht zurück, was dazu führt, dass alle aus diesem Klon erzeugte System sich mit der gleichen ID am WSUS melden und immer nur das System im Report angezeigt wird, das sich zuletzt gemeldet hat.

Thema: Windows | Kommentare (0) | Autor:

Windows Disk per Powershell vergrößern

Dienstag, 19. Dezember 2017 13:22

Wenn man in VMware eine Disk vergrößert hat, kann man diese in Windows mit folgenden Befehlen auf der Powershell vergrößern.
Zunächst muss man die geänderte Disk neu einlesen lassen:

Update-HostStorageCache

Dann kann man sich die neue maximale Größe der Disk anzeigen lassen:

Get-PartitionSupportedSize -DriveLetter e

    SizeMin      SizeMax
    -------      -------
21160284160 536868814848

Und mit den folgenden Befehlen kann man die Disk dann vergrößern:

$size = Get-PartitionSupportedSize -DriveLetter e
Resize-Partition -DriveLetter e -Size $size.SizeMax

Hier das Ergebnis:

Thema: Windows | Kommentare (0) | Autor: