Skip to main content

Tippsammlung

Kleine Tippsammlung für mich und dijenige die sich auf meine Webseite verirrt haben.

Archiv

JahrArchiv
Tag(s):

Filter nach «Tag: Windows»

Es wurden 11 Story's gefunden:

Ein Computer der nur im internen Netz sich befindet kann man mit gutem Gewissen den Ping erlauben. Bis an hin kann man den "Einzeiler" vom Netsh verwenden. Das seit Windows Server 2008/Vista eingeführte netsh Command wird aber von Microsoft nach eigenen Aussagen in einer zukünftigen Version nicht mehr unterstützen. Daher soll man für die Zukunft gewappnet sein. Mit Set-NetFirewallRule und New-NetFirewallRule kann man mit Powershell Firewallrichtlinien einfach automatisiert ändern.
Seit Windows 8 kann man den Drucker per Powershell installieren. Man muss neben den üblichen Druckerparamentern lediglich den genauen Namen des Druckertreibers kennen. Mit der Windows Powershell ISE kann man in nützlicher Frist einen ganzen Print Server aufsetzen.
Google Chrome 58Für interne Webservices macht es Sinn eine interne Zertifizierungsstelle einzurichten. Mit dem neusten Google Chrome Update, Chrome 58, wird man gezwungen den Subject Alternative Name im Zertifikat zu hinterlegen wie der aufgerufene Hostname, sonst erhält man die Fehlermeldung das die Verbindung nicht sicher sei, "Your connection is not private", missing_subjectAltname. Damit vollzieht Chrome die gleiche handhabung wie der Firefox 48 das der Subject Feld ingnoriert wird (z.b. CN=intranet.domain.local).
Um den Fehler zu beheben muss man bei der Zertifizierungsstelle die SAN Extension aktivieren.
Mit einem Trick kann man ohne spezielle Funktion kaufmännisch Runden. Dabei wird die Zahl mit 20 Multipliziert, Ganzzahlig gerundet und mit 20 Dividiert.
In Windows 10 wurde die GUI Oberfläche für "Adapter und Bindungen" gestrichen. Damit man trotzdem die Prioritäten ändern kann muss man den Umweg über die Powershell oder der Netzwerkkarte direkt gehen.
Dynamische Verteilgruppen haben den Vorteil das sie im Speziellen nicht gepflegt werden müssen. In den meisten Fällen beinhaltet es alle Mitarbeiter einer Domäne oder speziel auf eine AD-Gruppe. In der Regel kann man diese via Verwaltungskonsole einrichten. Will man spezielle Filter anwenden muss man via Powershell gehen:
Will man die Netzwerkbandbreite zwischen zwei Computer messen gibt es hierfür zwei gute Tools. Insbesondere wenn man zwei Standorte die Banbbreite prüfen, die der ISP zur verfügung stellt.  Beide Programm sind Plattformübergreifend (Windows, Linux, MacOSX) verfügbar. Mit ipkg/opkg kann man sogar via Synology NAS (ipkg/opkg) messen. In meinem Fall habe ich meine OpenVPN Bandbreite gemessen.
Will man wissen wann ein Passwort im Active Directory abläuft, oder eben nie abläuft kann man dies mit einem kleinen Powershellscript tun.

Für einen KMU ist es immer schwierig eine geeignete Software zu finden mit der man seine PC und deren Softwareversion kontrollieren kann. Einen einfachen Weg um z.B. Flash,  Google Chrome und Java zu kontrollieren geht anstatt über eine spezielle Software oder WMI einfach über die Dateieigenschaften. Mit Powershell kann man sehr einfach die Dateiversion abfragen. Hängt man diese mit dem Active Directory zusammen erhält hat mein eine kostenlose alternative, vorausgesetzt man hat auf jedem Computer identisch aufgesetzt.
Synology NAS
Seit der Version DSM 4.3 unterstützt Synology NAS das L2TP/IPsec VPN. Somit hat man neben OpenVPN eine alternative die auf gängigen Geräten funktioniert und hat eigentlich keinen Grund mehr auf PPTP zurückzugreifen.

ScriptsLinux Administratoren haben schon seit jeher die Möglichkeit Server und Computer per Remote-Zungang, einer sogenannten Shell per SSH zu Administrieren. 
Wollte man dies auch auf Windows tun musste man dies z.B. via Cygwin tun. Auf einem produktiven System aber sicher nicht wirklich brauchbar.

Mit der Powershell hat nun Microsoft die Möglichkeit erschaffen das man einerseits mehr kontrolle via Shell hat, anderseits ab Powershell 2.x die Remote Powershell eingeführt. Mit einigen wenigen Handgriffen kann man nun den Dienst und die Shell für den Admin freigeben.