Outlook ZeroConfig in Domäne mit Exchange

Juni 17th, 2020 by Jan Gabriel Keine Kommentare »
  • Struktur: HKEY_Current_USER
  • Schlüsselpfad: SOFTWARE\Microsoft\Office\16.0\Outlook\AutoDiscover
  • Name: ZeroConfigExchange
  • Werttyp: REG_DWORD
  • Wertdaten: 1 (Dezimal)

Für ältere Outlook Versionen ändert sich nur der Schlüsselpfad wie folgt:

  • Outlook 2013: SOFTWARE\Microsoft\Office\15.0\Outlook\AutoDiscover
  • Outlook 2010: SOFTWARE\Microsoft\Office\14.0\Outlook\AutoDiscover
  • Outlook 2007: SOFTWARE\Microsoft\Office\12.0\Outlook\AutoDiscover

Zugriff per SMB nicht möglich, meistens von Scannern außerhalb des Subnets

Juni 12th, 2020 by Jan Gabriel Keine Kommentare »

To resolve this you have to add a registry key to each affected server and reboot it afterwards:
SUBKEY: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Value Name: AllowNBToInternet
Type: Dword
Value: 1
Default value of the flag: 0

Vertrauensstellung eines PCs zum AD wiederherstellen

April 20th, 2020 by Jan Gabriel Keine Kommentare »

In der privilegierten Powershell:

Reset-ComputerMachinePassword -Server DC -Credential domain\administrator

Startmenu bei Roaming reparieren

April 15th, 2020 by Jan Gabriel Keine Kommentare »

C:\Windows\System32\tdlrecover.exe -reregister -resetlayout -resetcache

Evtl. hier noch mal in der Registry gucken:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage2 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Taskband 

Es gibt auch noch folgenden Hinweis, wenn gar nix geht:

reg delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules /va /f
reg delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\Configurable\System /va /f

Exchange anonymous Connector für relay

November 29th, 2019 by Jan Gabriel Keine Kommentare »

Connector erstellen:
New-ReceiveConnector-Name“Anonymous Relay“-UsageCustom-PermissionGroupsAnonymousUsers-Bindings<IP des Exchangeserver>:25-RemoteIpRanges<IP des Gerät / des Servers der anonym Relayen darf>

Berechtigungen setzen:
#Am deutsch-sprachigen Exchange:
Get-ReceiveConnector „Anonymous Relay“ | Add-ADPermission -User „NT-AUTORITÄT\ANONYMOUS-ANMELDUNG“ -ExtendedRights „Ms-Exch-SMTP-Accept-Any-Recipient“
#Am englisch-sprachigen Exchange:
Get-ReceiveConnector „Anonymous Relay“ | Add-ADPermission -User „NT AUTHORITY\ANONYMOUS LOGON“ -ExtendedRights „Ms-Exch-SMTP-Accept-Any-Recipient“

Domänen Migration

Oktober 23rd, 2019 by Jan Gabriel Keine Kommentare »

  • SQLExpress auf einen Server (nicht DC) in der Ziel Domäne installiern
  • ADMT dort installieren
  • in der Powershell mit ad folgendes ausführen: admt key /option:create /sourcedomain:alte.domain /keyfile:C:\Temp\PWKey /keypassword:*
  • pwdmiga auf dem Quell DC installieren (einmal neustarten)
  • Vertrauensstellung zwischen den Domänen herstellen
  • Administrator der neuen Domäne zu den Built-In Administratoren der alten Domain hinzufügen
  • ADMT ausführen und Nutzer mit Gruppen migrieren

Exchange

  • Mailflow regeln…
  • Enable-MailUser
  • alter Exchange EWS Proxyemndpunkt aktivieren
  • prepare-moverequest pro user ausführen (siehe unten)
  • Migrationsjob im neuen Exchange starten
  • Mailflow regeln…

$Local = Get-Credential
$Remote = Get-Credential
.\Prepare-MoveRequest.Ps1 -Identity test.user@newdomain -RemoteForestDomainController dc.olddomain -RemoteForestCredential $Remote -LocalForestDomainController dc.newdomain -LocalForestCredential $Local -UseLocalObject -OverwriteLocalObject

VOIP Telekom sagt DNS Timeout

September 20th, 2019 by Jan Gabriel Keine Kommentare »

Wenn bei einem Telekom VOIP Anschluss die Telefonanlage sich nicht registrieren kann und ein DNS Timeout herausgibt, muß man sichergehen, dass die DNS Anfragen über einen Telekomserver erfolgen.

Shares gehen nach Updates nicht mehr Stand Januar 2019

Januar 14th, 2019 by Jan Gabriel Keine Kommentare »

Methode 1: Update deinstallieren

Nach dem Deinstallieren von (KB4480970 (Rollup) oder KB4480960 (Security) oder KB4480966) funktioniert sollte der Zugriff wieder funktionieren!

Methode 2: User aus der Gruppe der Administratoren (bzw. anderen administrativen Gruppen wie Hauptbenutzer, Sicherungs-Operatoren etc.) entfernen (bevorzugt)

Das entfernen des Users aus administrativen Gruppen am Server sollte gegen das Problem helfen.

Methode 3: Workaround wenn der User Administrator am Server ist und dies auch bleiben muss.

Wenn der User der auf das W7 zugreift ein Administrator auf dem System ist welches das Share anbietet folgendes auf dem Server welcher das Share anbietet, in einer elevated cmd ausführen:

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

Danach zwingend ein Reboot durchführen!

Es tritt also nur auf wenn der User Administrator auf dem System ist welches das Share hostet, solange er normaler User ist, ist alles OK, also hat MS hier das was bisher nur für die administrative Shares galt, nun auf andere Shares ausgeweitet. Ist also genau genommen kein Fehler sondern nur eine Ausweitung der Sicherheit auf normale Shares.

Office 365 bricht nach erstem Start bei der Auswahl der Updates ab

Juli 6th, 2018 by Jan Gabriel Keine Kommentare »

Um das zu übergehen:

To work around this issue, follow these steps:

  1. Exit all Office 2016 applications.
  2. Start Registry Editor. To do this, use one of the following procedures, as appropriate for your version of Windows.
    • Windows 10, Windows 8.1 and Windows 8: Press Windows Key + R to open a Run dialog box. Type regedit.exe and then press OK.
    • Windows 7: Click Start, type regedit.exe in the search box, and then press Enter.
  3. Locate and then select the following registry key:

    HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\General

  4. Locate the ShownFirstRunOptin registry value in the key that is specified in step 3. If you do not find ShownFirstRunOptin, go to step 5. If you do find it, go to step 7.
  5. If you do not find the ShownFirstRunOptin registry value, point to New on the Edit menu, and then click DWORD (32-bit) Value.
  6. Type ShownFirstRunOptin, and then press ENTER.
  7. Right-click ShownFirstRunOptin, and then click Modify.
  8. In the Value data box, type 1, and then click OK.
  9. On the File menu, click Exit to exit Registry Editor.

Hetzner Mailsystem deaktivieren für Domain

Februar 17th, 2018 by Jan Gabriel Keine Kommentare »

Existiert bei einer Domain ein externe MX muß man in der konsoleh das interne Mailsystem deaktivieren, da sonst Email mitunter nicht zugestellt oder ab gelehnt werden.

Leider fehlt öfter mal der entsprechende Menüpunkt. Um dennoch das Mailsystem deaktivieren zu können, folgende Schritte ausführen:
– Domäne in der konsoleh auswählen
– überprüfen ob die Warnung unter Hostingserver MX Record erscheint (kleines rotes Dreieck)
– die URL https://konsoleh.your-server.de/mailstatus.php aufrufen und Mailsystem deaktivieren
– Im Browser „zurück“ klicken und überprüfen ob die Warnung beim MX Record verschwunden ist