Jump to content

Dutch_OnE

Members
  • Gesamte Inhalte

    2.135
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dutch_OnE

  1. Guten Morgen, wir haben einen Windows 2019 Terminalserver, der auch Lizenzserver ist. Die ersten 5 RDS CALs waren 2019 und werden auch richtig angezeigt. Nun haben wir 2 CALs nachbestellt und haben 2022 RDS CALs (Vollprodukt) gekauft. Diese habe ich nun installiert und jetzt sind mir 2 Merkwürdigkeiten aufgefallen. 1) Lizenz Einzelhandel sind jetzt 500 Stück vorhanden, obwohl es nur 2 sein sollten 2) Beim Name steht nicht "Windows Server 2022 - ... " sondern nur - ..., also der Name fehlt Hat jemand sowas schon mal gehabt? Gruß DO
  2. Moin, ich habe manchmal Probleme mit folgendem Befehl: $u = get-wulist -RootCategories 'Critical Updates','Security Updates','Updates' Aktuell findet er damit das folgende Update nicht: 2021-12 Cumulative Update for Windows Server 2019 for x64-based Systems (KB5008218) Jemand eine Idee, warum er dieses Update nicht in $u einliest? Laut Klassifizierung ist es ein "Security Updates". Hiermit habe ich das selbe Problem: Install-WindowsUpdate -Category 'Critical Updates','Security Updates',"Updates" -AcceptAll -IgnoreReboot | Out-File "c:\tools\Updates.txt" -Append Gruß DO
  3. Ich glaube die GPO hat eine Macke. Irgendwie wird die Einstellung Zugriff auf alle Windows Update funktionieren nicht richtig dargestellt. Da fehlt irgendwie Text. Ich habe die jetzt für gpedit.msc lokal an dem Server gesetzt. Ist nur eine kleine Umgebung. So funktioniert es jetzt aber. Danke
  4. Moin, ich lasse die Updates über ein PS Script automatisch installieren. Daher möchte ich den Zugriff auf die Windows Updates für alle Terminalserveruser ausblenden. Kann mir einer die GPO sagen, die ich setzen muss? Irgendwie bekomme ich das nicht hin. Gruß DO
  5. Das ist eine gute Idee. Ich habe auch sowas gelesen, dass es mit der OU zu tun haben könnte. Ich werde mal schauen, wann ich an den Rechner rankomme und mich dann nochmal melden.
  6. Ich muss nochmal korrigieren. Das Problem tritt auf nachdem ich den Rechner zur Domäne hinzugefügt habe. In einer Arbeitsgruppe sind keine Probleme. Er bleibt danach schwarz und rebootet sich nach einiger Zeit von selbst. https://docs.microsoft.com/de-de/troubleshoot/windows-server/identity/troubleshoot-errors-join-computer-to-domain Fehler Nummer 10, aber geholfen hat das auch nicht
  7. Moin, ich habe einen Windows Rechner mit dem ich mich zwar an der Domäne anmelden kann, aber das Bild bleibt nach dem Neustart schwarz. Kurz erscheint folgende Fehlermeldung: Ändern des Computernamens bzw. der Domäne Fehler beim Ändern des DNS-Namens für die primäre Domäne dieses Computers in "", Name "" wird beibehalten Fehler: Das Handle ist ungültig Diesen Fehler kann man bei Google finden, aber nicht im Bezug zum letzten Satz. Hat jemand eine Idee? SFC, DISM, Inplace Upgrade habe ich alles schon versucht. IPv4 kommt über einen DHCP Server und NSLOOKUP passt auch. Gruß DO
  8. https://www.hardwareluxx.de/community/threads/win-10-error-0xc1900101-0x20017-in-der-phase-safe_os-während-des-vorgangs-boot.1083009/ Da steht, dass man bei H81 Chipsatz, den zweiten Kern abschalten sollte. https://support.hp.com/de-de/product/hp-prodesk-400-g1-small-form-factor-pc/5389531/document/c04101374#AbT0 meine Rechner haben den Chipsatz. Mal schauen, wann ich das nochmal prüfen kann.
  9. Moin, folgende Meldung kommt bei 4 PCs: 0XC1900101 / 0X20017 Fehler in Safe OS beim Boot. Alle Treiber und Virenscanner vorher entfernt, Netzwerkkarte und BIOS upgedatet. Neuen lokalen Admin zum Installieren angelegt. Rechner haben alle 512 GB SSD und 8 GB RAM, I3 4XXX CPU. Im Rollback Ordner steht in der Error log folgendes: 2021-11-28 17:03:35, Error IBSLIB BCD: BiCreateBootEntry: Could not retrieve BCD Object application path. Status: c0000225[gle=0x000000b7] 2021-11-28 17:03:35, Error IBSLIB BCD: BiCreateEfiEntry failed c0000225[gle=0x000000b7] Es stehen natürlich in den anderen LOGs noch weitere Fehler, aber die obere explizit und als letzte. Hat jemand eine Idee? Ist die EFI Partition mit 100GB zu klein? Gruß DO
  10. Danke für den Tipp. Über Sinnvolligkeit darüber zu diskutieren, schenke ich mir jetzt mal.
  11. Ok, dass ist möglich. Warum sind aber die Oktober Updates vorhanden?
  12. Moin, ich habe mehrere WSUS im Einsatz. Mir fehlt überall das letzte Windows 10 November Sicherheitsupdate. Ich synchronisiere nur Windows 10, Edge und Defender. Das Oktober Update ist vorhanden. Alles WSUS laufen auf W2016 oder W2019 und sind alle gleich eingestellt. Jemand eine Idee? Gruß DO
  13. Moin, es klappt leider doch nicht so wie gewünscht, denn ohne Kategorie spielt er zu viele nicht benötigte Updates ein und ich habe halt nicht überall einen WSUS vor. Kann man das Net Framework Update mit einer Kategorie greifen? Einen Proxy habe ich nicht im Einsatz.
  14. Guten Morgen, ich hole mit über get-wulist die noch zu installierenden Windows Updates in eine Variable. Allerdings habe ich speziell bei Windows 2019 das Problem, dass die kumulativen Updates für Net Framework nicht mit dem folgenden Befehl ausgewählt werden. $u = get-wulist -Criteria "IsInstalled=0" -Category 'Critical Updates','Security Updates' Ich habe auch schon den -Category weggelassen, aber die NF werden einfach nicht mit ausgewählt. Hat jemand eine Idee, wie ich die per PS installieren kann? Gruß DO Ich hatte die Augen noch nicht richtig auf. Jetzt geht es doch
  15. Nach erneuter Sicherung sind keine avhdx Dateien mehr stehen geblieben. Also Server einmal ausschalten war die Lösung.
  16. Moin, wir nutzen Backup Assist. Das mit dem Shutdown werde ich dann gleich mal probieren. Die Idee mit dem Herunterfahren hat zumindestens die avhdx Dateien aufgelöst. Mal schauen, ob die dann mit erneuter Sicherung wiederkommen. Ticket an die Backup Software ist auch raus.
  17. Hallo, ich habe einen Windows 2019 Host Server auf dem ein Backup eine komplette Systemsicherung um 22:00 macht. Auf dem Host laufen 5 Gast-VMs. Einer diese Gast-VMs hat von 2 Partitonen (D und E) täglich (bis 28.8) AVHDX Dateien im Ordner stehen. Die C Partition dagegen nicht. Die VHDX ist jeweils vom 27.8. Zeitlich liegen die Dateien immer auf 22:03. Sieht im ersten Moment nach Backup aus, aber warum, bzw. warum gehen die nicht wieder weg? Im Hyper-V Manager sind keine Prüfpunkte vorhanden und automatische Prüfpunkte ist auch ausgestellt. Die anderen VMs machen das nicht. Jemand eine Idee? Gruß DO Am 28.8 wurde vormittags das CU 2021-08 eingespielt. Aber warum ist das Problem nur bei einer VM?
  18. Alles klar. Es war eine Migration vom SBS2011.
  19. Habe ich auch gerade gesehen, dass diese Einstellung in einem frischen System ebenfalls vorhanden ist. Ich suche nun nach einem Weg von den betroffenen Postfächern den Admin Vollzugriff zu entfernen. Folgendes funktioniert halt alles nicht: Remove the Permissions per level with Get-MailBoxPermission Domain\UserName | Remove-ADPermission Get-MailboxDatabase | Get-ADPermission -User Domain\UserName | Remove-ADPermission Get-ExchangeServer | Get-ADPermission -User Domain\UserName | Remove-ADPermission Get-OrganizationConfig | Get-ADPermission -User Domain\UserName | Remove-ADPermission Das hier ist genau das Problem. https://vanbrenk.blogspot.com/2019/06/removing-accessrights-warning-inherited.html Und warum steht er nur in einigen als Vollzugriff und nicht in allen? Ich breche an der Stelle jetzt ab, da ich mich nicht mehr traue, härtere Maßnahmen durchzuführen. Bei neuen Mailboxen ist die Berechtigung nicht mehr vorhanden. Daher wird das mit jedem Usertausch zwangsläufig immer weniger.
  20. Ich überlege den Administrator da zu entfernen. Bin mir nur halt nicht sicher, was das für Auswirkungen haben könnte
  21. Im ADSI-Editor kann ich erkennen, dass der Administrator Vollzugriff auf die Datenbank hat. Ich bin mir aber nicht sicher, ob dass so sinnvoll ist und sein sollte.
  22. Guten Morgen, hat jemand eine Idee zu folgender Frage? Ich habe mir alle Vollzugriffe anzeigen lassen und festgestellt, dass der Administrator Account auf ca. 50 Prozent aller Postfächer Vollzugriff hat. Wenn ich diese über den Befehl: Remove-MailboxPermission -Identity "Technik" -User "Administrator" -AccessRights FullAccess -InheritanceType All entfernen möchte kommt die Meldung: WARNUNG: Ein geerbter Steuerungslisteneintrag wurde angegeben: [Rights: CreateChild, Delete, ReadControl, WriteDacl, WriteOwner, ControlType: Allow] und für Objekt "..." ignoriert. Ich habe dann über den Befehl: Get-MailboxDatabase | Get-ADPermission | ? User -like "***" Ergebnis: Identity User Deny Inherited -------- ---- ---- --------- MailboxDB2020 Administrator True True MailboxDB2020 Administrator True True MailboxDB2020 Administrator False True Vermutlich kommt das von eine alten Backup Software, die damals alle Postfächer als PST gesichert hat. Kann mir jemand einen Befehl nennen, wie ich die Administrator Berechtigung aus der Datenbank rausbekomme? Hätte das dann Auswirkungen auf die GUI vom Exchange Admin Center? Gruß DO
  23. Super, ich danke Euch für die Antworten
  24. Ich würde gerne möglichst ohne User Interaktivität die Windows Updates einspielen. Außerdem am liebsten auch ohne auf den Rechner mich aufzuschalten.
  25. Danke für den Tipp. Das schaue ich mir mal an.
×
×
  • Neu erstellen...