Direkt zum Inhalt
Startseite It's only 1 step 2 your solution!

Windows Ordnerrechte für servergespeicherte Profile (Roaming Profile)

Wenn Sie servergespeicherte Profile einsetzen und möchten, dass der Profilordner des Benutzers vom System automatisch erstellt wird, sobald sich ein neuer Benutzer anmeldet, müssen die Rechte des Zielordners angepasst werden.

Angenommen auf Ihrem Datei-Server "Srvfile" existiert der Ordner "D:\Profiles" so sind die Freigabe- und NTFS-Rechte für den Ordner Profiles in der erweiterten Sicherheitseinstellungen wie folgt zu setzen:

NTFS-Rechte:

Veeam Fehler failed to receive disk free space

Veeam meldet "failed to receive disk free space" während eines Backups bzw. beim Zugriff auf das Repository via CIFS.
Gleichzeitig sind jedoch manuelle Verbindungen via "net use" möglich.

Ursache

Die Dateisignatur des SMB 3.0 unter Win2012R2.


Lösung

Auf dem Server mit Verbindung zum CIFS Speicherplatz folgendes Kommando absetzen:

Powershell:

Set-SmbClientConfiguration -EnableSecuritySignature $false

Danach den betroffenen Server rebooten.

 

 

Windows Terminalserverlizenz des Clients löschen

Ein Terminal-Client hat fälschlicherweise eine Terminalserverlizenz reserviert. Im ungünstigsten Fall sind dadurch Ihre Lizenzreserven erschöpft und andere Benutzer können sich nicht mehr anmelden. Sie können die zugewiesene Lizenz in der Windows Instanz des Clients wieder freistellen.

Um eine temporäre RDP Lizenz zu löschen, müssen Sie die SubKeys (nicht den kompletten Schlüssel) von MSLicensing unter folgendem Registry Pfad entfernen:

HKEY_LOCAL_MACHINE\Software\Microsoft\MSLicensing

Sophos Support FTP Server

Sie müssen Dateien mit Sophos Support austauschen? Folgende FTP Server können Sie dazu verwenden.
Die erforderlichen Zugangsdaten erhalten Sie direkt von Sophos Support.
Tipp: Schützen Sie Ihre Dateien vorsorglich mit einem passwortgeschützten ZIP.

Sicherer FTP Server

Host: ftp.sophos.com
Port: 990
Protocol: FTP over explicit TLS/SSL
Authentifizierung erforderlich, kein anonymer Zugriff erlaubt

Standard FTP Server

Exchange 2016 Malwareschutz ein- und ausschalten

Sie besitzen einen eigenen Malware-Viren-Schutz und möchten auf den integrierten Schutz verzichten? Dazu müssen Sie in der Powershell folgende PS-Scripts verwenden, welche bereits durch die Installation von Exchange vorliegen. Die Befehle sind in der Powershell Exchange Console zu verwenden.

Schutz Einschalten
$env:ExchangeInstallPath\Scripts\Enable-Antimalwarescanning.ps1

Schutz Abschalten
$env:ExchangeInstallPath\Scripts\Disable-Antimalwarescanning.ps1

Windows Standard Dynamic Port Ranges anzeigen und verändern

Für viele Dienste unter Windows werden dynamische Ports, sogenannte Dynamic Port Ranges verwendet. Speziell in segmentierten Netzwerken müssen diese Ports zwischen Client/Server freigeschalten werden.

Die Bereiche der Dynamic Port Ranges haben sich zudem im Laufe der Windows Server Generationen geändert. Ebenso gibt es Einzelfälle, wo Windows Server nicht die Standardports verwenden, sondern andere Bereiche bevorzugen. Hier sollten Sie wieder den ursprünglichen Bereich festlegen.

Default Dynamic Port Range bis Windows Server 2003R2

Windows Druckertreiber in Pakettreiber umwandeln

Ein Pakettreiber wird von Windows so verändert, dass alle Treiberbestandteile automatisch zu einer CAB Datei zusammengefasst werden.
Dadurch installiert der Client, der eine Netzwerk-Druckerverbindung zu einem Druckerserver hat, immer die neue oder ältere Treiberversion.
Um diese Paketfunktion zu aktivieren, müssen Sie ein entsprechendes Attribut setzen. Ein weiterer Vorteil dieser Einstellung ist die automatische Signaturwarnung an den Client, der den Druckertreiber nicht besitzt.

Windows Server 2012R2 sowie Terminalserver Anzeigefehler Drucker oder Netzwerkdrucker

Betrifft Windows 8/10 und Windows Server 2012/R2 Plattformen

Auf Win8/10 oder 2012R2 (speziell bei Terminalservern) werden unter "Geräte und Drucker" angebundene Drucker gelegentlich gar nicht oder zeitverzögert angezeigt.

Ursache
Grund für die fehlerhafte Anzeige ist das neue Printer User Interface. Diese Benutzeroberfläche ist vom Bluetooth Support Service abhängig, welches jedoch nicht auf Servern existiert. Darüber hinaus können diverse GPO Einstellungen ebenfalls die Anzeige beeinträchtigen.

VMware SSH Shell auf ESX Host aktivieren

Es gibt mehrere Wege SSH-Zugriff auf VMware ESX-Hosts zu aktivieren. Zu beachten ist, welcher Verwaltungsclient verwendet wird (der klassische VMWare-Client, der neuere Flash Web-Client oder der neue HTML5 Web-Client).

SSH aktiveren mit klassischem VSphere-Client

  1. Tab Konfiguration
  2. Links unten bei Software den Punkt Sicherheitsprofile wählen
  3. Eigenschaften > ESXi shell auswählen
  4. Die Startrichtlinie Starten und Stoppen mit Host wählen

SSH aktivieren mit HTML5 Web-Client

Subscribe to Infrastruktur