Dem Armin sei Schmierzettl

Mein Kram so im Netz

Archive for the ‘Allgemein’ Category

Fehler 4012 DFSR bei nur einem Domänencontroller

leave a comment

Mal wieder über einen selteneren Fehler gestolpert…

In Andy’s Blog gab es zuverlässig den richtigen Tipp:

https://www.andysblog.de/windows-fehler-4012-dfsr-bei-nur-einem-domaenencontroller

Zitat:

In einem Kunden-Netz mit nur einem Domänencontroller fanden sich im Ereignisprotokoll folgende Meldungen:

 

Protokollname: DFS Replication
Quelle: DFSR
Datum: 21.01.2020 13:04:27
Ereignis-ID: 4012
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: srv02.domain.local
Beschreibung:
Der DFS-Replikationsdienst hat die Replikation für den Ordner unter dem folgenden 
lokalen Pfad "C:\Windows\SYSVOL\domain" beendet. Dieser Server wurde von anderen 
Partnern für 63 Tage getrennt. Dadurch wird die im Parameter "MaxOfflineTimeInDays" 
zulässige Dauer überschritten (60). Aus diesem Grund geht der DFS-Replikationsdienst 
davon aus, dass diese Daten veraltet sind, und dieser Ordner wird vom Server erst 
nach Korrektur dieses Fehlers wieder repliziert.
Verwenden Sie zum Fortsetzen der Replikation dieses Ordners das DFS-Verwaltungs-Snap-Ins 
zum Entfernen dieses Servers aus der Replikationsgruppe, und fügen Sie ihn dann der 
Gruppe erneut zu. Dadurch führt der Server einen ersten Synchronisierungstask aus, 
wodurch die veralteten Daten durch aktuelle Daten der Mitglieder der Replikationsgruppe ersetzt werden. 

Weitere Informationen: 
Fehler: 9061 (Der replizierte Ordner war zu lange offline.) 
Name des replizierten Ordners: SYSVOL Share 
ID des replizierten Ordners: <ID> 
Replikationsgruppenname: Domain System Volume 
ID der Replikationsgruppe: <ID> 
Mitglieds-ID: <ID>

Fakt ist vor ein paar Monaten gab es noch einen zweiten DC, dieser wurde ordentlich heruntergestuft und etwaige Reste entfernt, dennoch kam es zu diesem Fehler.

Der erste Suchmaschinen-Treffer gilt für Umgebungen mit mehr als einem Domänencontroller, der Zweite ist dann passender (Siehe Quellen). Hier nun meine Kurzfassung:

  • “adsiedit.msc” öffnen und eine Verbindung herstellen (Details samt Screenshots siehe Quellen – John Lose…)
  • Zu
    DC=Domain/DC=TLD/OU=Domain Controllers/CN=ErsterDomänencontrollername/CN=DFSR-LocalSettings/CN=Domain System Volume/CN=SYSVOL Subscription

    wechseln und folgende Werte setzen bzw. ändern:

    msDFSR-Enabled=Falsch
    msDFSR-options=1

    Den “ADSI-Editor” offen lassen (wird gegen Ende nochmal benötigt).

  • In einer Eingabeauffoderung mit erhöhten Rechten folgende Befehle ausführen:
    repadmin.exe /syncall
    dfsrdiag pollad

    Hinweis: Sollte der Befehl “dfsrdiag” nicht gefunden werden, dann über den Server-Manager die “DFS-Replikation” nachinstallieren.

  • Den Dienst “DFS-Replikation” neu starten.
  • Im ADSI-Editor den Wert von “msDFSR-Enabled” wieder auf “Wahr” setzen.

Quellen:

John Lose – #DFSR, Fehler 4012 auf #SYSVOL DFS-Replikation in Windows Server 2012 / DC

Administrator.de – Ereignis ID 4012, DFSR – bei nur einem DC (Server 2012R2)

Written by Armin

Juli 17th, 2024 at 8:51 am

Posted in Allgemein

Microsoft aktiviert BitLocker automatisch

leave a comment

Gerade bei einem neuen Gerät drübergeflogen. Hilfe kam von da (Danke!):
Quelle: https://www.robert-marquardt.com/2023/02/12/microsoft-aktiviert-bitlocker-automatisch-automatisch/
und von da (Auch Danke!)
Quelle: https://codepirat.wordpress.com/2021/03/15/__trashed/

Grundsätzlich ist BitLocker eine gute Sache, um Daten vor fremden Zugriff bei Verlust zu schützen. Unschön ist nur, wenn BitLocker nach dem Wiederherstellungsschlüssel fragt und man nicht über diesen verfügt. Read the rest of this entry »

Written by Armin

April 2nd, 2024 at 2:45 pm

Posted in Allgemein

Brother ControlCenter per Desktopverknüpfung öffnen

leave a comment

Quellen:
https://www.robert-marquardt.com/2022/05/29/brother-controlcenter-per-desktopverknuepfung-oeffnen/
https://www.robert-marquardt.com/2023/12/01/controlcenter-shortcut/

Brother liefert bei seinen Druckern eine vernünftige Software zum Scannen mit.

Über das ControlCenter kann man intuitiv die Dokumentenart, Scangröße, Möglichkeiten der Nachbearbeitung und Ausgabe bestimmen. Selbst bei den Formatvorlagen für den Dateinamen gibt es Optionen, wenn diese auch umfangreicher ausfallen könnten.

Einziges Manko, man kann das ControlCenter nur über die Brother Utilities oder einem Symbol im System Tray, sofern das ControlCenter mitgestartet wird, öffnen. Read the rest of this entry »

Written by Armin

April 2nd, 2024 at 2:25 pm

Posted in Allgemein

Raspberry Pi SD-Karte auf NAS sichern = Pi-Backup

leave a comment

Quelle: https://www.hagenfragen.de/sonstiges/raspberry-pi-sd-karte-auf-nas-sichern-pi-backup.html

SD Karten haben leider nur eine begrenzte Lebensdauer. Diese hängt maßgeblich von der Anzahl der Lese- und vor allem der Schreibzugriffe ab. Linux schreibt jedoch die ganze Zeit Einträge in diverse Log-Files. Desto mehr Programme, desto schlimmer. Besonders übel sind Datenbanken. Was tun wir dagegen? Eigentlich lässt sich nicht wirklich was dagegen unternehmen. Im Netz kursieren viele Scripte die alle Schreiboperationen von Logs in’s RAM verlagern, davon halte ich persönlich wenig, weil: Strom weg = RAM weg = Daten & Logs weg = Keine Möglichkeit Ursachenforschung oder Fehler zu suchen.
Also, was hilft? Das gute alte Backup:

Backup auf einen Datenträger im Netzwerk. Read the rest of this entry »

Written by Armin

März 17th, 2024 at 2:56 pm

Posted in Allgemein

Mit einem temporären Profil angemeldet: alte Konfiguration wiederherstellen

leave a comment

Quelle:

https://www.windowspro.de/wolfgang-sommergut/einem-temporaeren-profil-angemeldet-alte-konfiguration-wiederherstellen

Wenn Windows bei der Anmeldung eines Benutzers dessen Profil nicht laden kann, dann erstellt es eine temporäre Umgebung. Dort fehlen die gewohnten Einstellungen und even­tuell Benutzerdaten. Abhängig von der Ursache für das Laden eines temporären Profils stehen aber die Chancen gut, dass man die alten Einstellungen restaurieren kann.

Werden Benutzer mit einem temporären Profil angemeldet, dann hat dies weitreichende Folgen. Zum einen erhalten sie anstelle ihrer gewohnten Konfiguration nur Standardeinstellungen. Werden die Benutzerdaten nicht durch Ordnerumleitung oder Roaming Profiles auf einem Server gespeichert, dann haben die User zudem keinen Zugriff auf ihre Dokumente.

Written by Armin

März 1st, 2023 at 12:24 pm

Posted in Allgemein

Veeam Endpoint Backup zurücksetzen

leave a comment

Falls man einen neuen Job im kostenlosen Veeam Backup einrichten will und der alte Job sich nicht löschen lässt (es geht da ja nur ein Job) und man die Software nicht komplett deinstallieren und neu draufziehen will (was leider eh nicht richtig funktioniert, siehe auch hier:  https://asenger.de/blog/veeam-entpoint-backup-sauber-entfernen/  ) kann man die Datenbank zurücksetzen:

Mit der nachfolgenden Prozedur wird die komplette Backup-Historie und -Konfiguration gelöscht!
Die Backup-Daten bleiben aber erhalten.

  1. Veeam Backup (Tray-Symbol) beenden
  2. Den Dienst „Veeam Agent for Microsoft Windows“ oder VeeamEndpointBackupSvc stoppen
  3. Setzen des  Registry Keys:
    Path: HKEY_LOCAL_MACHINE\SOFTWARE\Veeam\Veeam Endpoint Backup
    Value Name: RecreateDatabase
    Value Type: DWORD
    Value: 1 (= Reset Database)
  4. Den obigen Dienst wieder starten
  5. Veeam Backup starten und es sollte sich der Konfigurations-Assistent starten

Quellen:
tinkertry.com: How to manually reset your Veeam Endpoint Backup FREE database
https://hope-this-helps.de/serendipity/archives/Veeam-Endpoint-Backup-FREE-Wie-setze-ich-die-Veeam-Datenbank-und-Konfiguration-zurueck-565.html

Written by Armin

Februar 17th, 2023 at 4:05 pm

Posted in Allgemein

Mal wieder eine aktuelle Podcastliste

leave a comment

Meine abonnierten Podcasts

Nur mal so „für’s Protokoll“ meine aktuelle Podcatcher Abo-Liste.
Generiert aus der OPML-Datei die ich durch diesen Webservice gejagt hab:

http://www.phpied.com/files/opml2html/opml2html.html

Danke nochmal lieber Sven! (@raidenger)

Es ist durchaus möglich, das da mittlerweile inaktive oder gar kaputte Links mit dabei sind. Read the rest of this entry »

Written by Armin

November 7th, 2018 at 3:08 pm

Posted in Allgemein

Omegatau 10 Jahre Verlosung

leave a comment

Omegatau feiert 10 Jahre.

10 Jahre omega tau

Und da wollte ich hin…

Da ich aus familiären Gründen leider nicht kommen kann, aber mir das Budget schon längst auf die Seite gelegt habe möchte ich dafür eine/n von Euch da draussen hinschicken. Deswegen spendiere oder verlose ich (bei mehr als einer Anfrage) einem/einer ein Supporterticket, bevorzugt an welche, die sich‘s sonst nicht leisten können (Schüler/Studenten m/w oder so) Bewerbungen bitte via Twitter-DM oder Twitter-Reply an @geni256 oder via Email an info@senger.it. 

Ich mach die Verlosung am 31.8.2018 zu. Falls sich wieder erwarten kein InteressentIn findet, geht das Ticket als Spende an Omegatau. Ergebnis der Verlosung (random.org) poste ich dann ebenfalls hier.

#omegatau10 https://twitter.com/omegataupodcast/status/1025446083311415297

Bewerbungen:
1. Kai Thomas,  @Kathse  https://twitter.com/Kathse/status/1029116310180057091
2. Valentin S. @vsporzellan https://twitter.com/vsporzellan/status/1029122574465282052

— Verlosung ist hiermit geschlossen. Der Rechtsweg ist ausgeschlossen. —

Leider gingen nur 2 Bewerbungen ein.

Auslosung via Random.org:
—snip

List Randomizer

There were 2 items in your list. Here they are in random order:

  1. Kai Thomas, @Kathse
  2. Valentin S. @vsporzellan

IP: 2003:db:43df:a300:f198:e311:9712:f49d
Timestamp: 2018-09-01 15:07:03 UTC

You have randomized this list 3 times.
— snap

Der Gewinner wird via DM benachrichtigt und gebeten, seine Emailadresse an die info@senger.it zu senden, damit die Karte übergeben werden kann. Falls dies nicht bis zum 3.9. (einschließlich) geschehen ist, kommt der zweite Platz zum Zug.

Wie bei allen Verlosungen: Absoluter Ausschluss des Rechtsweges und ähnlicher Gemeinheiten. Mangelhafte Umgangsformen (Anpöbeleien etc.) führen ebenfalls zum Ausschluss.

Nachtrag: Kai hat mit Hinweis auf den Bewerbungstweet gebeten, die Karte Valentin zu geben.

Nachtrag 2: Übergabe abgeschlossen. Hiermit ist die Verlosung endgültig Geschichte. Ich bin ein kleines bisschen über die sehr magere Resonanz überrascht trotz der Retweet durch reichweitenstarke Accounts. Vielen Dank nochmal an alle, die in irgendeiner Form mitgemacht haben.  

Written by Armin

August 4th, 2018 at 12:47 pm

Posted in Allgemein

How To Run TSADMIN.msc and TSCONFIG.msc Snap-Ins on Windows Server 2012/2016 RDS

leave a comment

Quelle: http://woshub.com/how-to-run-tsadmin-msc-and-tsconfig-msc-snap-ins-on-windows-server-2012-rds/

Many administrators of Windows terminal servers might have noticed that starting from Windows Server 2012, the management snap-ins tsadmin.msc (Remote Desktop Services Manager) and tsconfig.msc (Remote Desktop Session Host Configuration) disappeared from RDS servers. MS developers have decided that the majority of RDS server settings could be managed using Server Manager or group policy editor console (gpedit.msc), but the old snap-ins are more convenient and familiar.

Let’s see how to get tsadmin.msc and tsconfig.msc snap-ins back to RDS servers running  Windows Server 2012/ R2.

Get back tsadmin.msc on Windows 2012 r2 RDS

To do it, you have to copy 7 files and registry keys from any server running Windows Server 2008 R2 to the same directory C:\Windows\System32 on Windows 2012 Server.  Copy the following 7 files:

  • c:\windows\system32\tsadmin.dll
  • c:\windows\system32\tsconfig.dll
  • c:\windows\system32\wts.dll
  • c:\windows\system32\tsconfig.msc
  • c:\windows\system32\tsadmin.msc
  • c:\windows\system32\en\tsconfig.resources.dll
  • c:\windows\system32\en\tsadmin.resources.dll

tsadmin.dll from Windows 2008 r2 server

Then on Windows Server 2008 R2 by using regedit.exe you have to export two registry  branches to the *.reg files.

 
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{80aaa290-abd9-9239-7a2d-cf4f67e42128}]
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{3FCE72B6-A31B-43ac-ADDA-120E1E56EB0F}]

And import these *.reg files to Windows Server 2012 registry.

import registry files

Note. If you don’t have a deployed copy of Windows Server 2008 R2 at hand, you can download the archive with the necessary files from our website.

Then try to start the necessary snap-in using commands tsadmin.msc:

tsadmin.msc

or tsconfig.msc:

tsconfig.msc

Note. Naturally, this solution is not supported by Microsoft and you can use it at your own risk.

It should be noted that using tsadmin.msc console you won’t be able to connect to the terminal user session (error: Access is denied). It is possible to connect to an RDS session using the scenarios described in RDS Shadowing on Windows Server 2012 R2.

Written by Armin

November 6th, 2017 at 12:30 pm

Posted in Allgemein

Bypass Windows Logons with the Utilman.exe Trick

leave a comment

Quelle: https://www.technibble.com/bypass-windows-logons-utilman/

Bypass Windows Logons with the Utilman.exe Trick

Utilman.exe is a built in Windows application that is designed to allow the user to configure Accessibility options such as the Magnifier, High Contrast Theme, Narrator and On Screen Keyboard before they log onto the system.
This was designed to help people who are hard of sight, hearing or mobility to log onto Windows themselves without the need of outside help. Its a great feature for disabled people but it opens up a security hole that we can take advantage of to bypass Windows logons.

Bypassing the Windows logon comes in handy if our clients have forgotten their logon password, their user profiles were corrupted or malware was interfering with the system before login.

This works because the user can trigger Utilman by pressing Windows Key + U before Windows logon. This will load up the Utilman.exe executable which resides in the Windows\System32 directory. If you swap the Utilman.exe file with something else like cmd.exe, you have access to the command prompt running SYSTEM privileges. SYSTEM is an account with the highest possible privileges on Windows which similar to the root account on Unix systems.

Here are the step by step instruction on how to do this.

WARNING:
You can do a lot of damage to a system if you dont know what you are doing. Technibble accepts no responsibility if something goes wrong.

First of all, we will need a way to access the file system to swap out Utilman.exe with something else like cmd.exe. There are a few ways to achieve this:

  • Remove the operating system hard drive from the target system and slave it into another system with a working operating system. From there you can swap out the files on the slave drive
  • Use a Boot CD like UBCD4Win and use the file management software there
  • Use the Windows Vista or 7 DVD

In this example we will be using the Windows 7 DVD. To begin, boot from your Windows 7 DVD and when you reach the first screen asking about the language, currency and keyboard format, Click Next.

On the next page, down in the lower left hand side, click on the “Repair your computer” link.

 

Next, select the “Use recovery tools that can help fix problems starting Windows. Select an operating system to repair” option, choose an operating system from the list and Click Next.

 

You will now have an option to “Choose a recovery tool”. Select Command Prompt.

You should now have a Command Prompt Window open. Type in the following commands:

C:\
cd windows\system32
ren utilman.exe utilman.exe.bak
copy cmd.exe utilman.exe

This will navigate to the system32 directory, rename utilman.exe to utilman.exe.bak, make a copy of cmd.exe and name it utilman.exe.

Remove the DVD and reboot the system.

Once the computer boots up normally, press the key combination Windows Key + U and you should get a Command Prompt. If the Command Prompt doesnt appear, press Alt+Tab as the Command Prompt may appear behind the Logon screen. From here, you can run many (if not all) of the commands you can normally use in Command Prompt.

Resetting an Existing Users Password

WARNING:
If you reset a users account password. This will permanently lose access to the users encrypted files. Be sure to back these up.

To reset an existing users password, we need type the text below. In this example, we will be changing JohnDoe’s password to “hunter2”.
net user JohnDoe hunter2

You should be able to log in with this new password straight away.

If you dont know what the username on the system actually is, you can see a list of the users by typing:
net user

Creating a New User Account

To create a new user account in the Command Prompt (Username: NewGuy. Password: abc123), and add them to the Administrators usergroup type:
net user NewGuy abc123 /add
net localgroup Administrators NewGuy /add

Again, you should be able to login straight away with this new account.

Reverting Changes

To restore utilman.exe, in the Command Prompt type in:
C:
cd windows\system32
del utilman.exe
ren utilman.exe.bak utilman.exe

Then reboot the system.

To remove the new user account you just created earlier, type in:
net user NewGuy /delete

That’s all there is to it.

Written by Armin

Juni 9th, 2017 at 2:55 pm

Posted in Allgemein