Lokale Nutzerprofile auf Terminalserver löschen
November 14th, 2023 by Jan Gabriel Keine Kommentare »Um Benutzer zu löschen die, die letzten 7 Tage nicht eingeloogt waren (ntuser.dat Datum)
Get-CimInstance Win32_Userprofile | ?{!$_.Special -and !$_.Loaded -and $_.LastUseTime -lt (get-date).AddDays(-7)} | %{Remove-CimInstance $_ -Confirm:$false;remove-item $_.LocalPath -Force -Recurse}
Teams auf Terminalserver
Oktober 2nd, 2023 by Jan Gabriel Keine Kommentare »
msiexec /i Teams_windows_x64.msi OPTIONS=“noAutoStart=true“ ALLUSER=1 ALLUSERS=1
To prevent autolaunch you can use a Group Policy as well but this needs to be applied before the installation.
The ALLUSER switch is to install Teams per machine and not user.
The ALLUSERS switch is to let the Teams installer appear in Programs and Features so all users can uninstall it and not only the user that originally installed it.
vCenter Service (vpxd) startet nicht mehr
September 25th, 2023 by Jan Gabriel Keine Kommentare »Vielleicht ist ein Zertifikat abgelaufen, per SSH einloggen und folgendes checken:
for store in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list | grep -v TRUSTED_ROOT_CRLS); do echo "[*] Store :" $store; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $store --text | grep -ie "Alias" -ie "Not After";done;
Und dann gibts den Certificate Manager:
/usr/lib/vmware-vmca/bin/certificate-manager
der hilft beim Neuerstellen.
mongodb und max open files
Mai 26th, 2023 by Jan Gabriel Keine Kommentare »Eine mongodb beschwerte sich über zu viele offene Dateien und zwar genau über mehr als 819.
Das sind genau 80% von 1024 und eins der Limits die Linux für maxopenfiles nutzt.
Änderungen per ulimits -n und sonst wo brachten nix, wie ein blick in /proc/<mongodbpid>/limits zeigte.
Der Grund war die Art und Weise wie der Dienst gestartet wurde. Nämlich aus dem Deadlinescript und ohne systemctl direkt aus der init.d mit mongodb –configfile blah…
Daher galten nun die Standardwerte aus dem system.slice von systemd. Ändern konnte ich das, indem ich folgenden Befehl ausgeführt habe: systemctl edit –full Deadline10db.service und dann unter Service die Zeile LimitNOFILE=10240 eingefügen.
Dienst neustarten und die Limits stimmten auch im /proc
Harte Nuss.
CCID USB-Device direkt an VMware Host
Januar 16th, 2023 by Jan Gabriel Keine Kommentare »unter VM-Optionen, erweiterte Einstellungen, Einstellung hinzufügen:usb.generic.allowCCID = true
NoSpamProxy Zertifikatberechtigungen
Dezember 14th, 2022 by Jan Gabriel Keine Kommentare »Der private Schlüssel muss von folgenden lokalen (!) Diensten gelesen werden können:
meistens nur der: NT Service\NetatworkMailGatewayGatewayRole optional: NT Service\NetatworkMailGatewayIntranetRole NT Service\NetatworkMailGatewayManagementService NT Service\NetatworkMailGatewayPrivilegedService
FritzFax installieren
November 30th, 2022 by Jan Gabriel Keine Kommentare »- Capi an der FritzBox aktivieren mit nem Anruf auf #96*3* (geht auch als Kontakt hinterlegt über die Wählhilfe)
- Download https://ftp.avm.de/archive/fritz.box/tools/fax4box/
- Entpacken und Kompatibilität auf Windows XP SP3 setzen
- ggf. HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\AVM\AVMIGDCTRL\“FoundFritzboxes“=“xxx.xxx.xxx.xxx“ setzen
- C:\WINDOWS\system32\drivers\etc\hosts nen Eintrag für fritz.box setzen
- c:\users\benutzername\appdata\local\temp löschen ggf. vorher einmal neustarten
- unbedingt jetzt neustarten
- als Administrator ausführen
- ggf. Auf FritzBOX mit ISDN umstellen
DC ist nicht mehr syncron
Oktober 20th, 2022 by Jan Gabriel Keine Kommentare »Was am Ende geholfen hat:
- DNS Einstellung korrigiert und DNS Einträge aufgeräumt
- KDC Dienst gestoppt und auf manuell gestellt
- klist purge auf dem kaputtem DC ausgeführt
- netdom resetpwd /s:masterdc /ud:domäne\administrator /pd:* auf dem kaputten DC ausgeführt
- netdom resetpwd /s:kaputterdc /ud:domäne\administrator /pd:* auf dem masterdc ausgeführt
- ka01 neugestartet
- KDC Dienst gestartet und auf automatik gestellt
Damit ist der DC wieder mit den anderen bekannt und kann sich syncen.
Bypass RD Gateway local
September 26th, 2022 by Jan Gabriel Keine Kommentare »Damit der Rechner nicht übers Gateway geht, sondern lokal sich verbindet muss die DNS Suchdomäne mit der Serverdomäne übereinstimmen.
Ggf. DHCP Optionen konifgurieren.