Beiträge getagged ‘Windows’

Driver Signature Enforcement Overrider

19 August 2010

Microsoft geht seit einiger Zeit sehr strikt gegen nicht digital zertifizierter Treiber vor. In Windows 7 und Windows Vista 32 und 64bit ist es nicht mehr möglich unzertifizierte Treiber zu laden. Ausser man öffnet sein System für alles. Natürlich auch für unliebsame Software. Dies ist vom User natürlich nicht gewünscht. Man kann Treiber nun halt auch zu Testzwecken nicht mal eben so installieren.

Aber es gibt Abhilfe.

Der “Driver Signature Enforcement Overrider” von NGOHQ

Dieses kleine Tool erlaubt es einem seine Treiber selbst zu zertifizieren. Perfekt. Man hat weiter ein sicheres System, aber kann mal eben zu Testzwecken einen Treiber installieren obwohl er halt nicht von Microsoft Zertifiziert ist.

Win XP SP3 Fehler “Zugriff Verweigert”

21 Januar 2010

Bei der installation vom Service Pack 3 für Windows XP kann es auf manchen Rechnern zur Fehlermeldung “Zugriff Verweigert” kommen.
Dieses resultiert aus falschen Zugriffsrechten auf einige Registry-Keys. Diese können aber mittels eines Scriptes und zwei Microsoft Tools im abgesicherten Modus korrigiert werden. Der Fix für diesen Bug funktioniert fehlerfrei.
Leider nur, wenn man das Administratorpasswort kennt. Soll man dieses Update aber nun an einem Laptop ausführen, von dem das Administratorpasswort unbekannt ist hat man ein kleines Problem. Wenn der Rechner allerdings Mitglied einer Domäne ist kann man über die erweiterte Benutzerverwaltung mit dem Domänenadministrator das Passwort für den lokalen Administrator zurücksetzen.

Und ich frage mich immernoch wie kommt so ein Laptop in meine Domäne ???

WSUS – Update KB928416 ist fehlgeschlagen

23 November 2009

Dies scheint ein vermehrt auftauchendes Problem zu sein.
In der Firma war jeder 6. Rechner betroffen. Eine Änderung der Berechtigungen an einem Reg-Key hat bei mir geholfen.

Lösung

UPDATE:

Noch eine andere Möglichkeit:

1. Deinstalliere .NET Framework 3.5
2. KB928416 von Hand installieren (LanguagePack für .NET 3.0)
3. Updates wieder installieren lassen über WSUS

Domaincontroller aus Active Directoy entfernen

18 November 2009

Sie haben drei Windows 2003 Domänencontroller. Eines Tages hat ein Server Totalschaden.

Im Active Directory (AD) ist dieser jedoch immernoch vorhanden und muss manuell gelöscht werden, da der Server ja nicht mit dcpromo aus der Domäne entfernt wurde. Hierfür muss man die Metadaten mit ntdsutil aus dem AD entfernen.
Da ntdsutil die Befehle nacheinander entgegen nimmt werde ich die Befehle hier in Listenform darstellen.

- öffne CMD
- ntdsutil
- roles
- connections
- connect to server 'Servername des Zielservers'
- quit
- seize 'Funktion' (z.B. RID Master)

Es sollten alle Rollen übertragen werden, die sich auf dem kaputten DC befanden. In ntdsutil werden die Rollen angezeigt. Man kann sich dies auch vorher schon anzeigen lassen mit:

netdom query fsmo

Nun müssen noch die Metadaten aus dem AD gelöscht werden.

- öffne CMD
- ntdsutil
- metadata cleanup
- connections
- connect to server 'Servername eines aktiven DC'
- quit
- select operation target
- list domains
- select domain 'Nummer aus list domains'
- list sites
- select site 'Nummer der Site aus list sites die den kaputten DC enthält'
- list servers in site
- select server 'Nummer'
- quit
- remove selected server
- quit
- quit

Nun sollten noch alle Einträge im DNS (_msdcs) und alle Einträge unter AD_Sites_and_Services entfernt werden.
In ntdsutil muss man nicht jeden Befehl zuende schreiben. Sobald der Befehl eindeutig ist kann man den rest weglassen. Ein quit kann auch einfach ein q sein. Oder der Befehl connect to server kann in kurz so heissen: con to ser

MS KB – http://support.microsoft.com/kb/216498

Windows 7

23 Oktober 2009

So, da ich ja nun auch zu den Windows 7 Nutzern gehöre, hier mal ein paar Tips für Das neue Betriebssystem von Microsoft.

Arbeitsplatz Ansicht im Explorer:
Die neuen Bibliotheken sind schön und durchaus nützlich, aber manchmal benötigt man doch die Arbeitsplatz Ansicht.
Einfach eine neue Explorer Verknüpfung erstellen, diese in die Jump-Start-Leiste legen. Rechte Maustaste – Eigenschaften. Nun ergänze die Zeile “Ziel” im Eigenschaften Dialog um
/root,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}
Ab sofort startet der Windows Explorer mit der Computeransicht.

Schnellstartleiste:
In Windows 7 gibt es die Schnellstartleiste erstmal nicht mehr. Dafür aber die neue Taskleiste. Für Nutzer, die sich nicht an die neue Taskleiste gewöhnen wollen, hat Microsoft den Schnellstart aber trotzdem mitgeliefert.
Um die Leiste einzublenden, klicke mit der rechten Maustaste auf einen freien Bereich der Taskleiste und wähle Symbolleisten – Neue Symbolleiste aus dem Kontextmenü. Nun gehe zum Ordner:
%USERPROFILE%\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch
und wähle eben diesen aus.

Ordner Anheften:
Nicht neu, aber fast nie genutzt.
Ordner, auf die man häufig zugreift, können einfach an die Taskleiste “angeheftet” werden. Verschiebe dazu den Ordner per Drag&Drop einfach auf die Taskleiste.

Eingabeaufforderung direkt im Explorer (Ordner) öffnen

19 Oktober 2009

Hier eine Möglichkeit, per Kontextmenü eine Eingabeaufforderung direkt in einem Ordner zu öffnen um sich nicht per “cd” durch die Ordner zu hangeln.

“Regedit” per Ausführen im Startmenü öffnen.

In den Schlüsseln HKEY_CLASSES_ROOT\Directory\Shell und HKEY_CLASSES_ROOT\Drive\Shell je einen neuen Unterschlüssel mit beliebigem Namen erstellen (z.B. “Eingabeaufforderung”). Hier wird dann als Standardwert das eingetragen, was später im Kontextmenü stehen soll (z.B. “CMD öffnen”).
In den neu erstellten Schlüsseln wird je ein neuer Unterschlüssel mit dem Namen “Command” erstellt.
Hier als Standardwert folgendes angeben: cmd.exe /k cd “%1″ | Dos key

Funktioniert bis WinXP
In Vista und Windows 7 geht das dann wenn man während des öffnen des Kontextmenüs einfach Shift gedrückt hällt. Hier ist kein Registryeingriff nötig.

XP Firewall abschalten auf verschiedene Arten

8 Oktober 2009

Man kann die Firewall unter XP auf verschiedene Arten in der Kommandozeile abschalten.

Die Eigenschaft in der Firewall selber auf “ausgeschaltet” setzen:

netsh firewall set opmode disable

Den Starttyp des Dienstes auf “deaktiviert” setzen:
Achtung, Leerzeichen vor disabled !!

sc config SharedAccess start= disabled

Bis zum nächsten Systemstart die Firewall deaktivieren:

net stop "Windows-Firewall/Gemeinsame Nutzung der Internetverbindung"

shrpubw – Einfach freigeben unter Windows

17 August 2009

Dateifreigaben unter XP und Vista können einfach mit dem Tool “shrpubw” eingerichtet werden.
Dies ist bei beiden Windows Versionen schon dabei.
Unter - Start – Ausführen - einfach “shrpubw” eingeben und der Assistent startet.
Nachdem man die Willkommens-Seite mit “Weiter” bestätigt hat kann man den Ordner auswählen, den man freigeben möchte.
Dann noch einen Namen und eine Beschriebung eingeben und mit “Weiter” bestätigen.
Im nächsten Fenster wählt man die Berechtigungen aus. Für eine normale Datenfreigaben empfiehlt sich “Alle Benutzer haben schreibgeschützen Zugriff”.
Nach der Zusammenfassung klickt man auf “Fertig stellen” und hat einen neue im Netzwerk erreichbare Freigabe.

Eigene Dateien in der Registry finden

3 August 2009

Der Speicherort der “Eigenen Dateien” findet sich in der Registry an folgender Stelle:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]

Office 2007 Testversion nervt !!!

29 Juni 2009

Kauft man sich heutzutage einen Computer ist zumeist schon ein Betriebssystem vorinstalliert. Und welches mag dies wohl sein ? Richtig, Windows. Und Windows kommt dann meist mit einigen tollen Dreingaben, die man aber in einem Firmennetz nunmal so garnicht benötigt. Z.B. das Office 2007 Professional als 30-Tage Testversion.
Dieses zu löschen ist ansich ganz einfach und selbsterklärend, zumindest nach ein paar nervenden “Wollen Sie wirklich” Pop-Ups. Aber spielt man nun das gute alte Office 2000 auf den Rechner, kommt bei jedem Office-Programmstart (Word, Excel, PowerPoint etc.) eine Fehlermeldung:

BCM-Office-AddIn – die Version der Office-Anwendung stimmt nicht überein.

Diese kommt vom noch installiertem “Business Contact Manager” für Microsoft Office 2007.
Systemsteuerung – Software – Business Contact Manager – deinstallieren – geschafft.
Nein, doch nicht.
Nun kommt bei jedem Systemstart eine Fehlermeldung noch vor dem Anmeldedialog (jedenfalls wenn der Rechner in einer Domäne ist).
Die Fehlermeldung ist folgende:

SQLDUMPER library failed initialization. 
Your installation is either corrupt or has been tampered with. 
Please uninstall then re-run setup to correct to correct this problem.

Der “Business Contact Manager” hinterlässt nach der Deinstallation eine defekte SQL Server-Installation. Man kann unter Systemsteuerung – Software einfach den “Microsoft SQL Server VSS Writer” deinstallieren und ist die Fehlermeldung los.

Get Adobe Flash playerPlugin by wpburn.com wordpress themes