RDS Hickups…

En RDS (2008 R2 TS) användare får plötsligt en ”Temporär” profil… hua.. varför…

Notering: Ofta har denna användares profil krånglat tidigare, och har nu troligen
raderats ov en admin, på samma sätt som man gjorde på 2003 osv.. .dvs man
raderade bort profil filerna under c:\users…

Före 2008 (?) så återskapades profilen automatiskt… men tydligen inte nu…
Resulterar i att denna användare ALLTID komemr få en ”TEMP” profil sammt att en
ny profil map INTE skapas.
En registerpost håller nämligen reda på vilka profiler som tydligen skall finnas…
Leta reda på rätt profil guid och radera den (Profil Namnet står i klartext i undernyckeln)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

Group Policy Planning and Deployment Guide

Applying Group Policy to new user and computer accounts….

New user and computer accounts are created in the CN=Users and CN=Computers containers by default.
It is not possible to apply Group Policy directly to these containers, although they inherit GPOs linked to the domain.

To apply Group Policy to the default Users and Computers containers, you must use the new Redirusr.exe and Redircomp.exe tools.
Redirusr.exe for user accounts and Redircomp.exe for computer accounts are two tools that are included with Windows Server 2008.
These tools enable you to change the default location where new user and computer accounts are created, so you can more easily scope GPOs directly to newly created user and computer objects.
These tools are located on servers with the Active Directory Services Role in %windir%\system32.

via Group Policy Planning and Deployment Guide.

Visa och överföra FSMO-roller i Windows Server 2003

FSMO-roller

I en skog finns det minst fem FSMO-roller som tilldelas till en eller flera domänkontrollanter.
De fem FSMO-rollerna är:

Schemahanterare: Domänkontrollanten som är schemahanterare styr alla uppdateringar och ändringar av schemat. För att kunna uppdatera schemat för en skog måste du ha tillgång till schemahanteraren. Det kan bara finnas en schemahanterare i hela skogen.

Domännamngivningshanterare: Domänkontrollanten som är domännamngivningshanterare styr tillägg och borttagning av domäner i skogen. Det kan bara finnas en domännamngivningshanterare i hela skogen.

Infrastrukturhanterare: Infrastrukturhanteraren ansvarar för att uppdatera referenser från objekt i sin domän till objekt i andra domäner. Vid ett givet tillfälle kan det bara finnas en domänkontrollant som fungerar som infrastrukturhanterare i varje enskild domän.

RID-hanterare (Relative ID): RID-hanteraren ansvarar för bearbetning av RID-poolsförfrågningar från alla domänkontrollanter i en viss domän. Vid ett givet tillfälle kan det bara finnas en domänkontrollant som fungerar som RID-hanterare i domänen.

PDC-emulator: PDC-emulatorn är en domänkontrollant som annonserar sig själv som primär domänkontrollant (PDC) till arbetsstationer, medlemsservrar och domänkontrollanter med tidigare versioner av Windows. Om domänen till exempel innehåll

via Visa och överföra FSMO-roller i Windows Server 2003.

Various issues may occur on a Windows Server 2003-based computer that is running the Volume Shadow Copy Service

VSS får ibland ”spattet” och behöver omregistreras…

MS KB Various issues may occur on a Windows Server 2003-based computer that is running the Volume Shadow Copy Service.

Lösning:

To resolve this issue, follow these steps:

  1. Click Start, click Run, type cmd, and then click OK.
  2. Type the following commands at a command prompt. Press ENTER after you type each command.
    • cd /d %windir%\system32
    • Net stop vss
    • Net stop swprv
    • regsvr32 ole32.dll
    • regsvr32 oleaut32.dll
    • regsvr32 vss_ps.dll
    • vssvc /register
    • regsvr32 /i swprv.dll
    • regsvr32 /i eventcls.dll
    • regsvr32 es.dll
    • regsvr32 stdprov.dll
    • regsvr32 vssui.dll
    • regsvr32 msxml.dll
    • regsvr32 msxml3.dll
    • regsvr32 msxml4.dll

    Note The last command may not run successfully.

Hyper-v Backup

As with anything you should be backing up your Hyper-V machines. I think that just goes without saying. Backing up Hyper-V has gotten easier with the addition of VSS and Windows Server Backup (WSB). WSB is a new feature in Windows Server 2008 that replaces the old NTBackup from days gone by. It is not installed by default but can be easily added with the Add Features wizard in Server Manager. Once installed there is one last setting you must configure before backing up the Hyper-V virtual machines.

While Hyper-V does support VSS backups, it is not enabled by default. I am not sure why but you need to set a few registry settings to get WSB to recognize the Hyper-V VSS writer. You can enable this with the following two registry settings.

Under
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WindowsServerBackup\ApplicationSupport
add the following key {66841CD4-6DED-4F4B-8F17-FD23F8DDC3DE

Then under that newly created key add a new REG SZ string called Application Identifier with the value Hyper-V. Once that is done you are ready to go! To make it a bit easier you can copy and paste the following to a command line (with administrative privileges) and it will get it all set up for you. You will need to set this on all Hyper-V servers in your organization but there is no reboot required!

reg add ”HKLM\Software\Microsoft\Windows NT\CurrentVersion\WindowsServerBackup\ApplicationSupport\{66841CD4-6DED-4F4B-8F17-FD23F8DDC3DE}”

reg add ”HKLM\Software\Microsoft\Windows NT\CurrentVersion\WindowsServerBackup\ApplicationSupport\{66841CD4-6DED-4F4B-8F17-FD23F8DDC3DE}” /v ”Application Identifier” /t Reg_SZ /d Hyper-V


For more information see:

Windows Server 2008 Backup Step By Step

Reset Trend Worryfree console

Resetting the Trend Micro Client/Server for SMB & Worry-Free Business Security password:
1. Browse to C:\Program Files\Trend Micro\Security Server\PCCSRV\Private (replacing C: with the drive the product is installed upon).
2. Open ofcserver.ini in a text editor such as Notepad.
3. Search through the file for the section marked with ”[INI_SERVER_SECTION]”.
4. Under the ”[INI_SERVER_SECTION]” locate the ”Master_Pwd=” line.
5. Change the ”Master_Pwd=” line to read ”Master_Pwd=70ÔÇ│ and save the file.
6. Launch the Services Snap-In (Start > Run > services.msc).
7. Right click on the ”Trend Micro Security Server Master Service” and select ”Restart”.
8. You should now be able to login to the web console using ”1ÔÇ│ as the password.

Windows Vista Open Command Prompt Here With Elevated Privilege

Färgkodad ”Right click run as admin … ja.. så slipper jag leta fler gånger efter den … 🙂

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Directory\shell\runas]
@=”Ele&vated CMD Prompt here”
”NoWorkingDirectory”=””

[HKEY_CLASSES_ROOT\Directory\shell\runas\command]
@=”cmd.exe /T:09 /k \”pushd %L && title Command Prompt\””

[HKEY_CLASSES_ROOT\Drive\shell\runas]
@=”Ele&vated CMD Prompt here”
”NoWorkingDirectory”=””

[HKEY_CLASSES_ROOT\Drive\shell\runas\command]
@=”cmd.exe /T:09 /k \”pushd %L && title Command Prompt\””

CMAK – x86 on x64

CMAK

Om man installerar CMAK på en windows server x64 så kommer den INTE kunna generera gilltiga x86 installations paket.
Detta går numera att manuellt justera.

Enkla steg för det egna minnet….
Man behöver ändra i *.sed filen för projektet samt kopiera in 2 filer från en x86 installation samt köra en special build sträng… se nedan..

#1 Skapa en profil enligt konstens alla regler… (hum)
#2 Från en eleverad kommandopromt, skapa en katalog i386 under rätt sökväg till CMAK (tex. c:\program files\CMAK\supporten-US\i386) .
#3 Kopiera dit de 2 filerna från i386 instalaltionen… deär ’advpack.dll ’ & ’cmstp.exe’ (oftast finns dessa filer i c:\windows\system32 på en x86 maskin med installerad profil) Eller i en gammal VPN x86 fil.
#4 Gör en kopia av *.sed filen till typ *-x86.sed (C:\Program Files\CMAK\Profiles\Downlevel* ) och öppna den nya filen i notepad
#5 Editera filen så följande sökvägar till våra nya x86 filer stämmer… ändra följande…
´┐¢
FILE0=C:\Program Files\CMAK\Supporten-US\i386\advpack.dll
FILE1=C:\Program Files\CMAK\Supporten-US\i386\cmstp.exe
TargetName=profile-x86.exe´┐¢

#6 Skapa lösningen…CMAKen gör detta med en x64bitars process så resultatet kommer inte fungera … vi måste göra det manuellt…
ställ dig i den nyligen skapade i386 katalogen
cd C:\Program Files\CMAK\Supporten-US\i386

skapa filen med c:\windows\syswow64\iexpress /N profile-i386.sed

(Iexpress är en self extracting self installing packeterare i windows)

Nu har vi en fungerade x86 CMAK profil genererad från en x64 maskin….

Enjoy…