Powershell Script zur Gruppenrichtlinien-Verarbeitung

Hallo hier ist Michael mit einem Gastbeitrag auf dem deutschen AD Blog. Ich bin als PFE Engineer bei einem großen Deutschen Kunden eingesetzt. Der Kunde betreut ca. 160.000 Windows 7 Systeme über die ganze BRD verteilt, im Rahmen von Logon Problemen kommt es immer wieder vor das wir Troubleshooting in Richtung Domänen Controller aber auch… Read more

Probleme mit dem Umwandeln von Sids in Namen

Hallo liebe Freunde des AD. Wir haben diesmal als Thema eine Warnung vor potentiellen Problemen mit Windows Server 2012 Domain Controllern. Es gibt zwar schon eine beträchtliche Liste von „Known Issues“ für Windows Server 2012, die wenigsten betreffen dem Mischbetrieb mit anderen Windows-Versionen auf Domain Controllern und Mitgliedern. Wir haben jedoch nun ein Problem gefunden,… Read more

Probleme beim Wechsel Ethernet – WIFI

Hallo, nach langer Zeit gibt es mal wieder einen Gastbeitrag aus dem Windows Netzwerk Support von Frank Hennemann. Vor kurzem habe ich an einer interessanten Anfrage eines Kunden gearbeitet. Die Ergebnisse könnten auch für andere relevant sein. Die Problemstellung war: Es besteht seitens des Kunden die Anforderung, dass WLAN Verbindungen nur dann aktiviert werden dürfen,… Read more

Was sind ATQ Threads und wenn ja, warum?

Wer sich schon einmal mit den Performance Countern von Active Directory beschäftigt hat, kann vielleicht zum Schluss kommen, dass es davon zu viele gibt um den Überblick zu behalten. Die Sache wird verschlimmert, wenn eine Abkürzung nicht bekannt ist, oder sich nicht auf den ersten Blick erschließt. „DRA“ ist auf der TechNet zum Beispiel noch… Read more

Unterscheidung GDR oder LDR Hotfix Version (QFE)

Hallo, hier wieder einmal Rol – heute mit einem Thema zu Hotfix Versionen. Da uns diese Frage scheinbar immer wieder begegnet, habe ich dazu mal was aufbereitet. Es gibt zu dem Thema zwar grundsätzlich schon einiges an Blogs, aber ich versuche es hier mal mit einer etwas anderen Zusammen- und  Darstellung. Grundverständnis GDR/LDR: Das Hotfix Team pflegt… Read more

Interessantes Verhalten von "setspn -x -f"

Hallo zusammen! Die Verwaltung von SPNs im Active Directory dürfte Euch regelmäßig beschäftigen. Immer mehr Applikationen möchten Kerberos verwenden, nicht nur um das Authentifizierungsprotokoll zu verwenden, sondern auch um Delegation-Möglichkeiten zu nutzen, und ganz besonders interessant ist hier die „Protocol Transition“.In diesem Blog soll es aber um was ganz anderes gehen. Es fängt alles damit… Read more

Neuer Fix zur Lösung vieler Probleme mit langsamen Boot und langsamer Anmeldung

Hallo, hier ist mal wieder Herbert. Mit jedem Windows wird die Konfiguration komplexer, und auch die Umgebungen werden komplexer weil mehr Features genutzt werden und mehr Sicherheit dazu kommt. Damit wird das Betriebssystem in seinen Kernfunktionen erst einmal nicht schneller. Durch die vielen Variablen entstehen auch neue Probleme und manchmal entstehen unerwartete Verzögerungen. Einige von… Read more

Schemaerweiterung beim Upgrade von ILM CM 2007 auf FIM CM 2010 nicht notwendig

Hallo, hier wieder einmal Rol, mit einem neuen Beitrag vom PKI Experten und Kollegen Marius. Beim entsprechenden Supportfall hatte der Kunde eine ILM 2007 Umgebung und bereitete eine Migration zu FIM 2010 vor. Der Kunde hatte die Schemaerweiterung für FIM 2010 implementiert, dann aber festgestellt, dass im Service Connection Point die FIM spezifischen Attribute weiter… Read more

Checkliste zur Kerberos Konfiguration

Hallo, hier wieder einmal Rol mit einem Kerberos Thema. Diesmal geht es jedoch nicht um explizites Troubleshooting, sondern darum, welche Informationen notwendig sind, um ein Applikations-Setup von der Kerberos Seite zu verstehen. Der Informationsfluss ist nicht nur wichtig, wenn sich auf eurer (Kunden) Seite z.B. die AD Administratoren mit den Applikations-Admins unterhalten müssen, sondern auch… Read more