Download vervolgende de Debugging Tools en installeer deze (Next Next Finisch)
Locatie standaard voor x 64 versie is C:\Program Files\Debugging Tools for Windows (x64)\
Tag: Windows
Management installatie System Center Desktop Error Monitoring
Eisen:
SQL Server moet aanwezig zijn en de database moet aangemaakt
Op de Server Windows 2008 R2
– Dot Net 3.5
– IIS
— Windows Authencation
— IIS 6 Management Compatibility
– ASP DOTNET AJAX 1.0
Hier heb ik een een service account voor aangemaakt
Ook hiervoor heb je een apart service account voor nodig dat database toegang heeft.
Het is gewoon System Center Operations Manager & System Center Essentials maar alleen dan geconfigureerd om Desktops te monitoren
Windows 7 disable UAC in Group Policy
Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options
User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode
Value: Elevate without prompt
User Account Control: Detect application installations and prompt for elevation
Value: Disabled
User Account Control: Run all administrators in Admin Approval Mode
Value: Disabled
Windows 7 Do you trust this printer
Oplossing:
User Configuration > Policies > Administrative Templates > Control Panel/Printers > Point and Print Restrictions
When installing drivers for a new connection => Do not show warning or elevation prompt
When installing drivers for an existing connection => Do not show warning or elevation prompt
LET OP: De volgende policy is alleen te zien met de Group Policy Management Console (GPMC) welke in Windows Server 2008 R2 zit.
Computer Configuration > Policies > Administrative Templates > Printers > Point and Print Restrictions
When installing drivers for a new connection => Do not show warning or elevation prompt
When installing drivers for an existing connection => Do not show warning or elevation prompt
BRON
Installeren Windows 7 RSAT unattended
Feature Names:
RemoteServerAdministrationTools
RemoteServerAdministrationTools-ServerManager
RemoteServerAdministrationTools-Roles
RemoteServerAdministrationTools-Roles-CertificateServices
RemoteServerAdministrationTools-Roles-CertificateServices-CA
RemoteServerAdministrationTools-Roles-CertificateServices-OnlineResponder
RemoteServerAdministrationTools-Roles-AD
RemoteServerAdministrationTools-Roles-AD-DS
RemoteServerAdministrationTools-Roles-AD-DS-SnapIns
RemoteServerAdministrationTools-Roles-AD-DS-AdministrativeCenter
RemoteServerAdministrationTools-Roles-AD-DS-NIS
RemoteServerAdministrationTools-Roles-AD-LDS
RemoteServerAdministrationTools-Roles-AD-Powershell
RemoteServerAdministrationTools-Roles-DHCP
RemoteServerAdministrationTools-Roles-DNS
RemoteServerAdministrationTools-Roles-FileServices
RemoteServerAdministrationTools-Roles-FileServices-Dfs
RemoteServerAdministrationTools-Roles-FileServices-Fsrm
RemoteServerAdministrationTools-Roles-FileServices-StorageMgmt
RemoteServerAdministrationTools-Roles-HyperV
RemoteServerAdministrationTools-Roles-RDS
RemoteServerAdministrationTools-Features
RemoteServerAdministrationTools-Features-BitLocker
RemoteServerAdministrationTools-Features-Clustering
RemoteServerAdministrationTools-Features-GP
RemoteServerAdministrationTools-Features-LoadBalancing
RemoteServerAdministrationTools-Features-SmtpServer
RemoteServerAdministrationTools-Features-StorageExplorer
RemoteServerAdministrationTools-Features-StorageManager
RemoteServerAdministrationTools-Features-Wsrm
Step 1. Installatie the RSAT MSU pakket
wusa x86fre_GRMRSAT_MSU.msu /quiet (x86)
wusa amd64fre_GRMRSATX_MSU.msu /quiet (x64)
Stap 2 Alle beschikbare opties:
dism /Online /Get-Features
Stap 3: Aanzetten van de beschikbare Opties
dism /Online /Enable-Feature /FeatureName:<FeatureName>
Voorbeeld
Ik wil Active Directory snap ins uitrollen.
wusa Windows6.1-KB958830-x86.msu /quiet
dism /online /enable-feature /featurename:RemoteServerAdministrationTools
dism /online /enable-feature /featurename:RemoteServerAdministrationTools-Roles
dism /online /enable-feature /featurename:RemoteServerAdministrationTools-Roles-AD
dism /online /enable-feature /featurename:RemoteServerAdministrationTools-Roles-AD-DS
dism /online /enable-feature /featurename:RemoteServerAdministrationTools-Roles-AD-DS-SnapIns
Virtualization EcoShell
De meeste van ons kennen PowerGui van Quest. Hier mee kun je powerpacks maken van Powershell Scripts.
Aangezien Quest Software Vizioncore heeft overgenomen. Heeft een Vizioncore een gratis en handig product op de markt gezet genaamd: Virtualization EcoShell. Dit stukje software wordt gesponserd door VizionCore. De makers van deze tool zijn de VESI™ Community.
Wat is nu de EcoShell:
De Virtualization EcoShell biedt een eenvoudige, consistente en geïntegreerde beheer user interface voor het creëren, debuggen en vereenvoudiging van het beheer van Windows PowerShell scripts.
Voor downloads en informatie over het installeren van de Virtualisatie EcoShell, bezoekt u de Virtualisatie EcoShell download pagina.
Meer en meer bedrijven gebruiken Windows PowerShell scripts op verschillende platformen.
De Virtualisatie EcoShell gepositioneerd is voor IT-beheerders, adviseurs, en consultants die alles moeten beheren en terug kerende taken te automatiseren . Gecentraliseerd beheer van servers. De Virtualisatie EcoShell bespaart dagelijks tijd voor beheerders voor het beheer van virtuele omgevingen.
Wat heb je nodig om er gebruik van te kunnen maken.
Windows PowerShell Version 1.0
VMware PowerCLI 4.0
Quest PowerShell Commands for Active Directory Version 1.2
32-Bit | 64-Bit
Virtualization EcoShell Build 1.2.0.154
Microsoft Security Essentials voor XP uit rollen met MDT
1.Maak onder Application een map aan genaamd Microsoft Security Essentials
Kopieer naar deze map de file mssefullinstall-x86fre-nl-nl-xp. Dit kun je natuurlijk ook voor de Windows 7 versie doen.
2. Open MDT . Ga naar Applications en kies voor New Application without source files or somewhere else on the network ![]()
3. Vul de juiste gegeven in. Microsoft Security Essentials voor XP
4. Command Line: mssefullinstall-x86fre-nl-nl-xp.exe /s /runwgacheck
working directory: .\Applications\Microsoft Security Essentials ![]()
Domain Upgrade van 2003 R2 naar 2008 R2
1. Installeer een Windows 2008 R2 server en zorg dat deze aan het huidige domain is toegevoegd.
2. Zorg er voor dat de eventuele DHCP role al overgezet is.
2. Kopieer van de 2008 R2 iso de adprep map naar c:\ van de eerste 2003 domain controller.
3. Voer het volgende uit: adprep /forestprep > c:\forestprep.log
4. Check domain level
4. Voor nu het volgende uit adprep /domainprep
5. Nu kun je de geïnstalleerde Windows 2008 R2 server upgraden tot domain controllers door middel van DC promo te draaien.
6. Draai dcpromo op desbetreffende servers. Gebruik hiervoor een account dat lid van is van de volgende groepen Schema Admins, Enterprise Admins, Domain admins.
7. Zet alle rollen over naar de 2008 R2 domain controllers
7.1 RID Master, PDC Emulator en Infrastructure Masters
7.2 Active Directory Domains and Trust
7.3 Active Directory-schema
De module Active Directory-schema installeren
-
Klik op Start, klik met de rechtermuisknop op Opdrachtprompt en klik vervolgens op Als administrator uitvoeren.
If the User Account Control dialog box appears, confirm that the action it displays is what you want, and then click Continue.
-
Typ de volgende opdracht bij de opdrachtprompt en druk vervolgens op ENTER:
-
Klik op OK om het dialoogvenster te sluiten waarin wordt bevestigd dat de bewerking is gelukt.
-
Klik in het menu Start op Uitvoeren, typ mmc en klik op OK.
-
Klik in het menu Bestand op Module toevoegen/verwijderen.
-
Klik onder Beschikbare modules op Active Directory-schema, klik op Toevoegen en klik vervolgens op OK
-
En vervolgens doe Change Schema Master
8. Check met het volgende command of alle FSMO rollen netjes zijn omgezet: netdom.exe query fsmo
9. Zo te zien zijn alle rollen netjes omgezet en kan ik win2k3r2x64 gaan demoten.
10. Zorg er voor dat de DHCP scope en overige servers de juiste dns instellingen hebben.
12. Nu nog even de win2k3r2x64 server uit het domein halen dan kan daarna de server netjes uitgezet worden.
MDT AMD PCNET32 (AMD Am79C790A0) driver voor VMWARE
Heel veel mensen gebruiken MDT om via windows PE boot via PXE Boot om een nieuw OS uit te rollen binnen VMWare. Heel veel mensen rollen standaard een XP of een 2003 machine uit. Standaard kiest VMWare voor de flexible adapter de AMD PCNET32 adapter. Alleen als je de driver gebruikt die standaard met VMWare meegeleverd wordt krijg je de volgende error tijdens het opstarten de Lite Touch Image.
Je krijgt dan de volgende error:
De standaard driver die VMWare mee levert in VMWare Tools werkt niet binnen een Windows PE image. Wel als Windows een maal geïnstalleerd is.
Oplossing:
Download van de AMD site de NDIS5 driver voor Microsoft Windows Server 2003, Windows XP
PCNET Family Software vind je HIER en de juiste driver voor MDT (WinPE) vind je HIER
Hoe DFS Access Based Enumeration kortweg ABE inrichten
1. Windows 2008 R2 machine geïnstalleerd. Distributed File System Geïnstalleerd
2. DFS Aangemaakt genaamd: \\wardvissers.local\public
2. Optie 1: dfsutil property ABE enable \\wardvissers.local\public
Optie 2: Via Properties op de Public Namespace die ik aangemaakt heb
3. Even een gebruiker aangemaakt genaamd Ward. 3 Mappen aangemaakt Systeembeheer, Algemeen en Directie of 3 security groepen met de zelfde naam. Ward lid gemaakt van Systeembeheer & Algemeen.
4. Data map gemaakt. Authenticated Users list/read rechten gegeven. Deze ook geshared. Toegevoegd aan DFS.
5. Nu moeten de share nog Access-based enumeration (ABE) aanzetten.
6. Open Share & Storage Management
Zoek de desbetreffende share op. Klik op properties
7. Klik op Advanced
8. Zet een vinkje bij Enable Access-Bassed enumeration
9. Nu zie we op desbetreffende DFS Share nog maar 2 mapjes.
User:
Server: ![]()