Time sync

# NTP Servers finns här om man önskar fler https://www.pool.ntp.org/zone/se Standard: se.pool.ntp.org

W32tm /register
w32tm /config /manualpeerlist:se.pool.ntp.org /syncfromflags:MANUAL
w32tm /config /update
w32tm /resync

W32tm /query /configuration

https://technet.microsoft.com/en-us/library/cc784553(WS.10).aspx

USB Minne bootbart…

Preppa USB minnet

LIST DISK
Notera ner nummret på disken och kör med det nummret i resten av scriptet I detta Exempel är den på plats 1.
SELECT DISK 1
CLEAN
CREATE PARTITION PRIMARY
SELECT PARTITION 1
ACTIVE
FORMAT FS=NTFS Label=”Bootabel USB!” QUICK
ASSIGN
EXIT

Gå nu till DVDn med den image du vill lägga på USB minnet.
(I detta fall 2008r2 sp1)

Ställ dig i mappen d:\boot
Kör kommandot
Windows7, 2008 och nyare: BOOTSECT.EXE / NT60 H: (H: = enheten på ditt USB minne!)
XP BOOTSECT.EXE /nt52 H:

Kopiera nu ner innehållet på DVDn till H:\
Klart, bootar nu om du har satt allt rätt i datorns BIOS!

 

Hyper-v network issue – NIC is already Bound…

Multi homes Hyper-v servers får i bland egenheten att en extra virtuell switch finns , som inte är kopplad alls..

Lös detta genom följande kommanden (installerar om Microsoft Virtual Netowrk Switch Protocols)

netcfg -u vms_pp

netcfg -c p -i vms_pp

Active Directory Roles (FSMO)

Kontrollera vilka servers som har rollerna nu görs enklast med detta kommando

netdom query fsmo (2008r2)

Domain naming operations master
”Ensures that domain dames are unique.
Only one Active Directory Domain Controller in the enterprice has this role”

Finns under ”Active Directory Domains and Trust” högerklicka på rooten och välj operationmasters för att ändra.

RID
”Manages the allocation of RID pools to other Domain Controllers.
Only one Active Directory Domain Controller in the enterprice has this role”

Finns under ”Active Directory Users and Computers” högerklicka på rooten och välj operationmasters för att ändra.

PCD
”The operatios master emulates the functions of a primary Domain Controller (PDC) for pre win2000 clients”
Only one Active Directory Domain Controller in the enterprice has this role”

Finns under ”Active Directory Users and Computers” högerklicka på rooten och välj operationmasters för att ändra.

Infrastructure
”The infastructure ,aster ensures consistency of objects for inter-domain operations
Only one Active Directory Domain Controller in the enterprice has this role”

Finns under ”Active Directory Users and Computers” högerklicka på rooten och välj operationmasters för att ändra.

Schema Master Role
Behöver ”registreras” för att kunn hanteras, dvs finns inget admin verktyg annars…
Detta görs med ”regsvr32 schmgmt.dll”
run mmc och addera ”Active Directory Schema”
Flytta som vanligt…

GC
Kan och bör finnas fler.

 

AD Addon 2003

acctinfo.dll är ett addon för 2003 servers. Visar ”MER” info på User kontot som Login tider m.m. rätt bra 🙂

Accinfo2.dll är otestad men skall tydligen fungera på x64 servers…

2008r2 version ACCTINFO2_64BIT2003 version acctinfo_2003_x86

Installing Windows via USB thumbdrive

Format the thumb drive

from a elevatedprompt execute

diskpart

list disk
select disk 1 (assuming disk 1 was your thumb drive in the above list disk command)
clean
create partition primary
select partition 1
active
format fs=fat32 quick
assign
exit

Unpack the ISO,copy the fileson to the newly prepped disk…

xcopy SourceDrive:\*.* /s /e /f DestDrive:\

(Works with WIndows server 2008,R2,Vista,W7 m.m.)

RDS Hickups…

En RDS (2008 R2 TS) användare får plötsligt en ”Temporär” profil… hua.. varför…

Notering: Ofta har denna användares profil krånglat tidigare, och har nu troligen
raderats ov en admin, på samma sätt som man gjorde på 2003 osv.. .dvs man
raderade bort profil filerna under c:\users…

Före 2008 (?) så återskapades profilen automatiskt… men tydligen inte nu…
Resulterar i att denna användare ALLTID komemr få en ”TEMP” profil sammt att en
ny profil map INTE skapas.
En registerpost håller nämligen reda på vilka profiler som tydligen skall finnas…
Leta reda på rätt profil guid och radera den (Profil Namnet står i klartext i undernyckeln)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

Group Policy Planning and Deployment Guide

Applying Group Policy to new user and computer accounts….

New user and computer accounts are created in the CN=Users and CN=Computers containers by default.
It is not possible to apply Group Policy directly to these containers, although they inherit GPOs linked to the domain.

To apply Group Policy to the default Users and Computers containers, you must use the new Redirusr.exe and Redircomp.exe tools.
Redirusr.exe for user accounts and Redircomp.exe for computer accounts are two tools that are included with Windows Server 2008.
These tools enable you to change the default location where new user and computer accounts are created, so you can more easily scope GPOs directly to newly created user and computer objects.
These tools are located on servers with the Active Directory Services Role in %windir%\system32.

via Group Policy Planning and Deployment Guide.