Bents Blog

 

Ein IT Blog mit Themen aus dem Windows Server Umfeld.

Artikel für die Kategorie ”Gruppenrichtlinien”

Anmeldung am Windows Server 2008 R2 dauert extrem lange: Fehler 6005 und 6006, Quelle Winlogon

Das folgende Problem begegnete mir gestern auf unserer neuen Firewall. Da wir unseren Microsoft ISA Server 2006 auf Grund gealterter Hardware und verschiedenen Konfigurationsproblemen gegen einen Microsoft Forefront Threat Management Gateway 2010 (TMG) tauschten, wurde der neue Server komplett frisch aufgesetzt.

Fehlerbeschreibung

Nach der Installation des Betriebssystemes Windows Server 2008 R2, einiger wichtiger Programmwerkzeuge (Prozess Explorer, NotePad++) und der Aufnahme in unserer Domäne wurde der TMG eingerichtet. Doch nach dem ersten Reboot kam das böse Erwachen. Nach Eingabe er Anmeldeinformationen dauerte benötigte der Server etwa 10 Minuten bis letztendlich der Desktop angezeigt wurde – davor blauer Bildschirm mit weißem Mauszeiger.

Beitrag weiterlesen …

Aktualisierung meiner VBS-Skripte

Für alle, die bisher meine VBS-Skripte für Administratoren (siehe Download-Bereich) aus meinen bisherigen Artikeln (siehe Kategorie Skripte) nutzen bzw. einsetzen, habe ich heute die folgenden Skripte aktualisiert:

Admin-CMD.zip – Einstellungen der Kommandozeilen-Optionen via Registry
IE-Zoning.zip – Internet Explorer Zoneneinstellung für die interne Domäne
ProcExp.zip – Verteilung des Process Explorers innerhalb der Domäne
Quick-Launch-Admin.zip – Erstellung der Verknüpfungen in der Schnellstartleiste
Temp-Delete.zip (neu) – Löschen des Benutzer-temporären Ordner
Temp-System.zip – Erstellung und Anpassung der System-temporären Ordner
Temp-User.zip – Erstellung und Anpassung der Benutzer-temporären Ordner

Die Skripte habe ich teilweise erweitert und weitestgehend optimiert, sie sind nun schlanker. Für deren Einsatz in Windows Server 2003 Umgebungen (da die meisten Einstellungen unter Windows Server 2008 mit Hilfe der Gruppenrichtlinienerweiterungen umsetzbar sind) noch einmal ein kurze Anleitung:

Beitrag weiterlesen …

Eventlog Monitoring via SMTP – zentral verwaltet und kostenfrei

Wer (wie ich) viele Serversysteme zu betreuen hat, freut sich über jede Automatisierung, die den Administrator in seiner täglichen Arbeit unterstützt. In meinem heutigen Beitrag möchte ich meine kleine Lösung für die Weiterleitung von (bestimmten) Meldungen aus dem Ereignisprotokoll zur zentralen Überwachung und Auswertung präsentieren. Grundsätzlich ist die Überwachung (Monitoring) von IT-Landschaften extrem wichtig, informiert sie doch frühzeitig über mögliche, entstehende Probleme, auf die so im Vorfeld reagiert werden kann. Nach meiner Erfahrung kommt es nur sehr selten zu einem Komplettausfall einer Komponente, der durch eine geeignete Überwachung nicht hätte verhindert werden können.

Typischerweise interessieren den Administrator alle Fehlermeldungen (eventuell auch Warnungen) im System- und Anwendungsprotokoll eines Servers. Abhängig von der Angriffsfläche des Systems könnten auch erfolglose Anmeldeversuche aus dem Sicherheitsprotokoll von Interesse sein. Nun gibt es verschiedenste Lösungen auf dem Markt, die genau diese Anforderungen mehr oder weniger gut erfüllen können.

Beitrag weiterlesen …

Gruppenrichtlinienfehler: Group Policy Files, Event ID 8194, 0x8007000d

Bei der Abarbeitung einer geänderten Gruppenrichtlinie erhielt ich auf einem Domänencontroller (Windows Server 2008) im Anwendungs-Ereignisprotokoll aller 3 Minuten die folgenden Fehlermeldungen:

The client-side extension could not remove computer policy settings for ‚Richtlinienname {GUID}‘ because it failed with error code ‚0x8007000d The data is invalid.‘ See trace file for more details.

Die Fehlermeldung verweist glücklicherweise an die richtige Stelle, ich hatte im Computer-abhängigen Teil der Richtlinie (Gruppenrichtlinien-Erweiterungen) einige Änderungen für Dateien und Ordner vorgenommen (GPO: Computerkonfiguration, Einstellungen, Windows-Einstellungen, Dateien bzw. Ordner).

Beitrag weiterlesen …

Windows 7 und Server 2008 R2: Verknüpfungen an die Taskleiste anheften per Gruppenrichtlinie

Seit Windows 7 und Windows Server 2008 R2 gibt es bekanntlich keine Schnellstart-Leiste (Quicklaunch) mehr. Die neue Taskleiste wurde komplett überarbeitet und wartet mit einer Fülle neuer Funktionen. Dazu gehört unter Anderem das „Anheften“ von Programmsymbolen bzw. Verknüpfungen, um den schnellen Zugriff auf häufig verwendete Anwendungen zu ermöglichen. Das ist schön und gleichzeitig gut, allerdings gibt es für die automatische Verteilung bzw. Einrichtung keine Gruppenrichtlinie. (Zum Vergleich der Möglichkeiten bei den Vorgängerversionen siehe meinen Beitrag zu den Gruppenrichtlinienerweiterungen für Windows Server 2008, letzter Abschnitt.)

Beitrag weiterlesen …