Tags

Howto (51) Free Software (35) Powershell (33) Windows Server (23) AD (16) Hyper-V (16) Exchange (13) Office (13) Group Policy (10) Windows Server 2012 (9) Scripts (7) Symantec BE (5) Windows 8 (5) Cisco (4) TMG (4) Terminal Server (4) Cluster (3) HP (3) RDS (3) UAG (3) Citrix (2) DC (2) DNS (2) IE10 (2) OpenID (2) PKI (2) SCVMM (2) Windows Live (2) iLO (2) Backup (1) DPM (1) Fileserver (1) IE (1) SQL; DPM (1) Security (1) Sharepoint (1) Switch (1) VMWare (1) Veeam (1)

vrijdag 27 juni 2014

Eliminate UAC Prompts for specific applications

Als voorbeeld zal ik “FAR Manager” in elevated mode (als Administrator) opstarten zonder een melding te krijgen van Gebruikersaccountbeheer (UAC).
 
STAP 1: Maak een taak aan
  • Open de Windows Taakplanner (Task Scheduler -  “taskschd.msc”)
  • Maak een nieuwe map aan, bijvoorbeeld “UAC Whitelist”
  • Maak in die map een nieuwe taak aan (geen basistaak)
  • Selecteer “Met meeste bevoegdheden uitvoeren”
  • Selecteer onder “Configureren voor:” het juiste OS
  • Op tabblad “Acties” maak je de actie “Programma starten” aan, welke de exe start van het betreffende programma.
  • Op tabblad “Voorwaarden”, deselecteer  “De taak alleen starten als de computer op netstroom werkt”.
Hieronder wat screenshots:
 
 
 
 
STAP 2: Maak een snelkoppeling aan naar de betreffende taak
 
Nu hoef je alleen nog een snelkoppeling te maken naar deze taak:
 
C:\Windows\System32\schtasks.exe /RUN /TN "UAC Whitelist\FAR Manager Elevated"
 
 
Zie ook:
 
 

dinsdag 7 januari 2014

Opschonen van Windows Updates

Je kunt de Windows Server 2012 (R2) en Windows 8(.1) Updates opschonen door de Disk Cleanup te starten:
 
(let wel dat je voor Windows Server 2012 en Windows 8 minimaal op SP1 moet zitten)
 
WinSxS voor de Cleanup:
 
 
De Disk Cleanup:
 
 
WinSxS na de Cleanup:
 
 
 
 

Ik kan geen pagina's meer openen in Internet Explorer na update Windows 8.1

 
Ik kan geen pagina's meer openen in Internet Explorer na update Windows 8.1:
 
Bij Internetopties even de bovenste optie inschakelen:
 
“64-bits processen inschakelen voor de uitgebreide beveiligde modus”:
 
 

Meerdere ip-adressen op 1 nic

Je kunt wat problemen krijgen bij het toevoegen van een tweede ip-adres aan een nic.
 
Standaard is het zo dat niet het eerste ip-adres dat aan een nic gekoppeld zit als source ip-adres wordt beschouwd maar het ip-adres met het laagste numerieke ip-adres.
 
Stel je hebt een Exchange server met ip-adres 10.240.4.179. Dit ip-adres wordt geregistreerd in de DNS en de server gebruikt dit ip-adres als source. Je hebt zodat de PTR lookup overeenkomt vervolgens voor uitgaand SMTP verkeer een NAT regel toegevoegd dat dit ip-adres mapped naar een publiek ip-adres.
Nu wil je vanwege een extra receive connector het vrije extra ip-adres 10.240.4.154 toevoegen aan de netwerkkaart.
 
Je hebt nu een tweetal problemen gecreëerd:
  1. Je hebt indien dynamic registration aan staat nu twee ip-adressen geregistreerd voor dezelfde server
  2. Je server zal nu al het uitgaand verkeer versturen vanaf 10.240.4.154, omdat 154 lager is als 179
  
Zetten van SkipAsSource flag:
 
Je kunt dit voorkomen door SkipAsSource bij het toevoegen van het ip-adres op True zetten:
 
Dit kan met netsh maar ook natuurlijk met Powershell:
 
netsh int ipv4 add address "Ethernet" 10.240.4.154/24 SkipAsSource=true
 
of
 
New-NetIPAddress –IPAddress 10.240.4.154 –InterfaceAlias “Ethernet” –SkipAsSource $True
 

Achteraf kun je deze zetten door onderstaand Powershell commando uit te voeren:

Set-NetIPAddress -IPAddress 10.2.102.75 -SkipAsSource $True
 
De SkipAsSource flag doet twee dingen:
  1. Het zorgt ervoor dat Windows het IP adres niet als source IP adres gebruikt voor uitgaand verkeer
  2. Het voorkomt dat het IP adres geregistreerd wordt in DNS als dynamic registration aan staat
 
 
Controle: Status van de SkipAsSource flag
 
 
 
Links:
 
Source IP address selection on a multi-homed Windows Computer:
 
 
 
SkipAsSource Flag Cleared in Windows Server 2012:
 
 
 
 
 

vrijdag 20 december 2013

Powershell Pipeline

Vier manieren voor pipeline input:

  1. ByValue (match op naam van object)
  2. ByProperty (match op naam van property)
  3. ByProperty maar waarbij de naam van de property niet overeenkomt met een van de mogelijkheden
  4. Indien CMDLet geen pipe-input kan hebben
Stel je wilt een overzicht hebben van de BITS service op alle computers in het domein.
 
Je voert dan een opdracht in die als eerste de gewenste computers ophaalt, zoals:
 
Get-ADComputer –Filter *
 
Daarna voer je deze door de pipeline heen naar Get-Service –name BITS:
 
Get-ADComputer –Filter * | Get-Service –name bits
 
Dit werkt echter niet omdat het object van byValue niet overeenkomt met het object ADComputer maar met ServiceController.
 
Als je get-member uitvoert voor get-service dan zie je dat het object ServiceController heet, welke wel in de help-file voorkomt als zijn ByValue mogelijkheid:
 
 
 
 
Er zal gekeken moeten worden of er een hookup is op basis van “ByPropertyname”:
In de helpfile staat dat ComputerName wel een input (true) optie is:
 
 
 
Echter als je bij de properties van Get-ADComputer kijkt zul je zien dat ComputerName geen property is van Get-ADComputer.
Wel “name”, je zal dus “name” moeten hernoemen naar “ComputerName” alvorens deze aan Get-Service mee te geven.
 
Get-ADComputer –Filter * | select –Property @{name=’ComputerName’; expression{$_.name}} | Get-Service –name bits
 
 
Het kan voorkomen dat een CMDLet geen pipe-input kan hebben.
Je kunt dat in de help-file van de desbetreffende CMDLet opzoeken.
Onder de parameters staat achter elke “Accept pipeline input?” false.
Tevens staat onder het kopje INPUT:
 
 
 
 
 
 
Get-WmiObject -Class win32_bios -ComputerName (Get-ADComputer -Filter * | Select -ExpandProperty name)
 
Of beter PSv3 stijl:
 
Get-WmiObject -Class win32_bios -ComputerName (Get-ADComputer -Filter * ).name
 
Of je gebruikt de vernieuwde versie van Get-WmiObject nl Get-CimInstance die wel pipeline input ondersteunt ;)
 
 
 

Wie zit er achter welke poort van welke switch

Als eerste installeer je een TFTP server (bijvb de gratis SolarWinds TFTP Server)
 
Vervolgens log je in op alle switches en exporteer je de gehele mac-address tabel naar een csv bestand:
 
copy command-output 'show mac-address' tftp <ip-adres van TFTP server> <bestandsnaam.csv>
 
 
Daarnaast voer je een netwerkscan uit met bijvoorbeeld de gratis Network Scanner Tool van Softperfect.
 
De scan exporteer je naar csv
 
In Excel verwijder je alle streepjes van de mac-addresses in beide export bestanden, zodat ze gelijk zijn.
 
Daarna een vertical lookup

Remove a specific endorsement from LinkedIn Profile

 Edit “Skills & Expertise”, click on “Manage Endorsements” and click on the proper endorsement.
Deselect the appropriate endorsement and click “save”.