Bents Blog

 

Ein IT Blog mit Themen aus dem Windows Server Umfeld.

Artikel für die Kategorie ”Server 2008”

Windows 7 und Server 2008 R2: Verknüpfungen an die Taskleiste anheften per Gruppenrichtlinie

Seit Windows 7 und Windows Server 2008 R2 gibt es bekanntlich keine Schnellstart-Leiste (Quicklaunch) mehr. Die neue Taskleiste wurde komplett überarbeitet und wartet mit einer Fülle neuer Funktionen. Dazu gehört unter Anderem das „Anheften“ von Programmsymbolen bzw. Verknüpfungen, um den schnellen Zugriff auf häufig verwendete Anwendungen zu ermöglichen. Das ist schön und gleichzeitig gut, allerdings gibt es für die automatische Verteilung bzw. Einrichtung keine Gruppenrichtlinie. (Zum Vergleich der Möglichkeiten bei den Vorgängerversionen siehe meinen Beitrag zu den Gruppenrichtlinienerweiterungen für Windows Server 2008, letzter Abschnitt.)

Beitrag weiterlesen …

TS-Gateway Probleme auf dem Small Business Server 2008

Für diejenigen, die nicht wissen was ein Terminaldienste-Gateway ist, sei kurz erklärt: Das Remote Desktop Protkoll (RDP, Port 3389) von Microsoft wird genutzt um Terminalserververbindungen herzustellen, dazu wird ein Client (RDP Client, auf allen Client-Betriebssystemen von Microsoft integriert) und ein Terminalserver (kann als Rolle auf einem Server 2003 oder 2008 nachinstalliert werden) benötigt. Das Problem war früher, dass sämtlicher RDP Verkehr unverschlüsselt übertragen wurde, dass stellt gerade bei Verbindungen über das Internet ein hohes Risiko dar. Bisher wurde dafür eine verschlüsselte VPN Verbindung aufgebaut und RDP darüber „getunnelt“. Doch seit Windows Server 2008 hat sich das grundlegend geändert.

Beitrag weiterlesen …

Exchange 2007 SP3 auf Small Business Server 2008

Wer auf einem Microsoft Small Business Server 2008 (SBS) das Microsoft Exchange 2007 Service Pack 3 installieren möchte, wird zwangsläufig bei der Installation einige Fehlermeldungen erhalten. Das liegt daran, dass bei der Installationsroutine des Service Pack 3 einige Prüfungen durchgeführt werden, die ein SBS 2008 nicht „besteht“.

Beitrag weiterlesen …

Gruppenrichtlinien-Erweiterungen für Windows Server 2008

Ich hatte schon seit einigen Tag geplant, einen Beitrag zum Thema der Gruppenrichtlinienerweiterungen – die seit Windows Server 2008 existieren – zu schreiben. Gestern las ich dann via RSS Feed einen Beitrag von Nils Kaczenski (Betreiber des Blogs faq-o-matic.net), in dem die Verteilung von BGinfo mit Hilfe der neuen Gruppenrichtlinienerweiterungen beschrieben wird.

Ich erwähnte ja bereits in meinem Beitrag zum Thema BGinfo, dass bekanntlich viele Wege nach Rom führen – Nils geht in seinem Beitrag den Weg der Verteilung von BGinfo auf alle Server, indem die Dateien von einer zentralen Freigabe in ein lokales Verzeichnis auf dem entsprechenden Server kopiert und dann lokal ausgeführt werden. Dies hat zwar den Vorteil, das BGinfo auch bei getrennter Netzwerkverbindung ausgeführt wird, allerdings müsste bei meiner größeren Anzahl von Dateien (BGinfo, VBS-Scripte und Template) alle Dateien jedesmal neu synchronisiert werden.

Beitrag weiterlesen …

Bildschirmschoner für Terminalserver Windows Server 2008 R2

Und wieder ein Problem mit Gruppenrichtlinien. So mächtig selbige auch sind – ich bin ein klarer Befürworter und Fan – so knifflig kann unter Umständen auch deren Konfiguration sein. So geschehen auf einem Kundensystem mit Windows Server 2008 R2 der als Terminalserver fungiert. Auf dem Domänencontroller (Windows Small Business Server 2008) existiert eine Gruppenrichtlinie für Terminalserverbenutzer, in der alle Einstellungen getroffen wurden – der Bildschirmschoner für die Benutzer wollte aber einfach nicht „anspringen“.

Problem

Trotz vermeintlich richtiger Konfiguration blieb, der für die Benutzer konfigurierte, Bildschirmschoner inaktiv.

Lösung

Der Terminalserver befindet sich in einer eigenen OU (Organisation Unit). Die Benutzer, die auf dem Terminalserver arbeiten sollen, befinden sich wiederum in einer eigenen Sicherheitsgruppe. Die Gruppenrichtlinie (GPO) ist mit der OU des Terminalservers verbunden, in der Sicherheitsfilterung befindet sich das Objekt des Terminalservers und die Sicherheitsgruppe der Benutzer.

Beitrag weiterlesen …