Problem:
Der Microsoft BitLocker Administration and Monotoring (MBAM) Agent auf einem Windows 7 Rechner kann dem MBAM Server keinen Status der Verschlüsselungsdaten senden.
Im Eventlog findet man folgenden Eintrag:
Log Name: Microsoft-Windows-MBAM/Admin
Source: Microsoft-Windows-MBAM
Event ID: 4
Task Category: None
Level: Error
Keywords:
User: SYSTEM
Computer: <computername.domain.com>
Description: An error occurred while sending encryption status data. Error code: 0x8004100e
Lösung:
Wie im Artikel KB2756402 von Microsoft beschrieben muss die BitLocker WMI (win32_encryptablevolume) class neu registriert werden.
1. CMD-Konsole als Administrator ausfühern
2. folgenden Text eingeben:
mofcomp.exe c:\windows\system32\wbem\win32_encryptablevolume.mof
3. Wenn der Vorgang erfolgreich war erhält man folgende Meldung:
Microsoft (R) MOF Compiler Version 6.1.7600.16385
Copyright (c) Microsoft Corp. 1997-2006. All rights reserved.
Parsing MOF file: win32_encryptablevolume.mof
MOF file has been successfully parsed
Storing data in the repository...
Done!
Quelle:
http://support.microsoft.com/kb/2756402
Samstag, 19. April 2014
Mittwoch, 9. April 2014
Ping antwortet mit IPv6 Adresse anstelle von IPv4
Wer einen anderes Gerät im Netzwerk pingen möchte um die IPv4 Adresse zu erhalten, jedoch dabei eine IPv6 Adresse erhält, dem sei mit folgendem Befehl geholfen:
ping -4 Gerätename
Beispiel:
"ping -4 heimpc"
ping -4 erzwingt die Verwendung von IPv4.
ping -6 erzwingt die Verwendung von IPv6.
Nun sollte die IPv4 Adresse des Gerätes als Antwort erscheinen
ping -4 Gerätename
Beispiel:
"ping -4 heimpc"
ping -4 erzwingt die Verwendung von IPv4.
ping -6 erzwingt die Verwendung von IPv6.
Nun sollte die IPv4 Adresse des Gerätes als Antwort erscheinen
Sonntag, 2. März 2014
Eine Liste der SCCM Logfiles
Wer schon einmal auf seinem Computer in der Firma, die eine System Center Configuration Manager (SCCM) Infrastrukur besitzt, nachgeschaut hat, wird einige Logfiles finden. Für den Standardbenutzer eigentlich uninteressant, für uns IT'ler dafür umso mehr.
Die Client-Logfiles liegen standardmäßig in dem Order "Logs".
Pfad x86: %WINDIR%\System32\CCM\
Pfad x64: %WINDIR%\SysWOW64\CCM
Die Server-Logfiles unter dem Pfad: <INSTALL_PATH>\Logs oder SMS_CCM\Logs
ISS-Logfiles: %WINDIR%\System32\logfiles\w3svc1
Welche einzelnen Logs existieren und was sie bedeuten hat "clxowen" HIER schön beschrieben.
Ein Blick drauf und ggf als Lesezeichen hinzufügen lohnt sich
Die Client-Logfiles liegen standardmäßig in dem Order "Logs".
Pfad x86: %WINDIR%\System32\CCM\
Pfad x64: %WINDIR%\SysWOW64\CCM
Die Server-Logfiles unter dem Pfad: <INSTALL_PATH>\Logs oder SMS_CCM\Logs
ISS-Logfiles: %WINDIR%\System32\logfiles\w3svc1
Welche einzelnen Logs existieren und was sie bedeuten hat "clxowen" HIER schön beschrieben.
Ein Blick drauf und ggf als Lesezeichen hinzufügen lohnt sich
Samstag, 15. Februar 2014
Internet Explorer 9 kann nicht auf das Internet zugreifen, wenn der Client vorher über ein anderes Netzwerk auf das Internet zugegriffen hat
Folgendes Szenario:
- Es wird IE9 auf einem Computer genutzt, welcher mit einem Firmennetzwerk verbunden ist
- Die Proxysettings des IE sind auf "Autom. Konfigurationsskript verwenden" gesetzet und eine Proxyadresse ist eingetragen
- Das Automatische Konfigurationsskript und der Proxyserver sind nur immerhalb des Firmennetzwerkes verfügbar
- Es wird mit dem IE eine öffentliche Webseite geöffnet und verbunden (durch den Proxy Server)
- IE wird geschlossen
- Die Verbindung zum Firmennetzwerk wird getrennt. Der Computer wird an ein anderes Netzwerk angeschlossen (z.B. Zuhause) welches über eine Internetverbindung verfügt
- Der IE wird gestartet und eine Verbidung zu z.B. www.google.de wird versucht herzustellen
Die Webseite kann nicht angezeigt werden
Ursache:
Der Fehler tritt auf da der Internet Explorer eine "gecachte" Kopie der Proxyskriptdatei nutzt. Der Brwoser versucht über den ProxyServer des Firmennetzwerkes eine Verbidung aufzubauen, welche nicht vorhanden ist.
Lösung:
Installation des Hotfix KB2815802 für den Internet Explorer 9 oder die Nutzung der Versionen 10 und höher
Quelle:
http://support.microsoft.com/kb/2815802/en-us
Mittwoch, 13. November 2013
Seriennummer, MAC-Adresse und Modell einfach herausfinden via CMD-Befehl
Drei einfache WMIC-Befehle in einer CMD-Konsole ermöglichen es schnell und unkompliziert die Seriennummer, die MAC-Adresse und den Namen des Modells eines Rechners herauszufinden.
- Seriennummer:
- MAC-Adresse:
- Modellname:
Donnerstag, 7. November 2013
Remote ProcessMonitor (Procmon) Logging mit PSexec
Oft ist es vonnöten ein ProcmonLogging von Remote aus zu starten, um z.B. die Anmeldeprozedur eines Users am Client zu loggen. Abhilfe schafft hier die Möglichkeit ProcessMonitor remote zu starten und beenden zu können
Gilt nur ab Windows Vista und höher
Wichtig hierbei ist, dass nach Eingabe des "/terminate"-Befehls der User einige Sekunden gedult haben muss, bis Procmon sich selbst ordnungsgemäß schließt. Deshalb einen Moment warten, bevor man anfängt die Logdateien zu kopieren um mit der Auswertung anzufangen
Gilt nur ab Windows Vista und höher
- Download Process Monitor von Sysinternals und kopiere die procmon.exe auf den Zielcomputer. Als Zielverzeichnis wähle ich meist "C:\" oder "C:\temp\" wenn genügend Speicherplatz auf der Festplatte vorhanden ist
- Psexec starten und eine Remote-CMD auf dem Zielcomputer öffnen "psexec \\Zielcomputer cmd.exe (Remote cmd öffnen mit Psexec)
- Im Consolenfenster den Pfad auf das Verzeichnis ändern, wo sich die procmon.exe befindet (z.B. "C:\temp")
- Das Logging starten durch den Befehlscode "procmon /backingfile Speicherzielort /quiet /accepteula"
==> procmon /backingfile c:\temp\procmonlog.pml /quiet /accepteula
Im Verzeichnis C:\temp werden nun die Logfiles mit Namen "procmonlog" im Dateityp ".pml" gespeichert - Das Logging beenden durch den Befehlscode "procmon /terminate"
Wichtig hierbei ist, dass nach Eingabe des "/terminate"-Befehls der User einige Sekunden gedult haben muss, bis Procmon sich selbst ordnungsgemäß schließt. Deshalb einen Moment warten, bevor man anfängt die Logdateien zu kopieren um mit der Auswertung anzufangen
Mittwoch, 30. Oktober 2013
Remote cmd öffnen mit psexec
Psexec ist ein Tool von Mark Russinovich enthalten in den Tools von Microsoft Sysinternals, welches es dem Nutzer ermöglicht, auf dem eigenen Computer oder remote auf einem anderen Computer ein Programm oder eine Routine zu starten.
In diesem Falle, wie die Überschrift es schon andeuten lässt, spreche ich über die Möglichkeit eine cmd.-Konsole über remote psexec zu starten.
Synatx:
(wenn Kennung und Passwort mit übergeben werden soll)
psexec \\Remotecomputername -u Kennung -p Kennwort auszuführendesProgramm
=> z.B. psexec \\testrechner1 -u testadmin -p test1234 cmd.exe
Dieser Syntax verbindet sich mit dem Testrechner1 und übergibt den Account testadmin, sowie das Passwort test1234 und startet die cmd-Konsole.
In der Befehlszeile kann nun jeder Befehl eingegeben werden, den man bei sich lokal in der cmd eingeben kann.(z.B. ipconfig /all, nslookup usw)
(wenn remote Prozess mit Systemaccount ausgeführt werden soll)
psexec \\Remotecomputername -s cmd.exe
=> z.B. psexec \\testrechner1 -s cmd.exe
Zweck:
Vorallem im IT-Support ein sehr nützliches Tool. Supporter können remote eine CMD-Konsole öffnen, um u.a. Batch-Files auszuführen oder Installationen zu starten.
Der User des Zielclients wird nicht in seiner Tätigkeit am Rechner behindert.
Zu Beachten:
Das Tool selbst verschlüsselt den Datenverkehr nicht. Dies bedeutet, dass Benutzername und Passwort über das Netzwerk versendet werden ohne Verschlüsselung.
Außerdem wird der User des Zielclients nicht über diese Aktivitäten informiert.
Download
In diesem Falle, wie die Überschrift es schon andeuten lässt, spreche ich über die Möglichkeit eine cmd.-Konsole über remote psexec zu starten.
Synatx:
(wenn Kennung und Passwort mit übergeben werden soll)
psexec \\Remotecomputername -u Kennung -p Kennwort auszuführendesProgramm
=> z.B. psexec \\testrechner1 -u testadmin -p test1234 cmd.exe
Dieser Syntax verbindet sich mit dem Testrechner1 und übergibt den Account testadmin, sowie das Passwort test1234 und startet die cmd-Konsole.
In der Befehlszeile kann nun jeder Befehl eingegeben werden, den man bei sich lokal in der cmd eingeben kann.(z.B. ipconfig /all, nslookup usw)
(wenn remote Prozess mit Systemaccount ausgeführt werden soll)
psexec \\Remotecomputername -s cmd.exe
=> z.B. psexec \\testrechner1 -s cmd.exe
Zweck:
Vorallem im IT-Support ein sehr nützliches Tool. Supporter können remote eine CMD-Konsole öffnen, um u.a. Batch-Files auszuführen oder Installationen zu starten.
Der User des Zielclients wird nicht in seiner Tätigkeit am Rechner behindert.
Zu Beachten:
Das Tool selbst verschlüsselt den Datenverkehr nicht. Dies bedeutet, dass Benutzername und Passwort über das Netzwerk versendet werden ohne Verschlüsselung.
Außerdem wird der User des Zielclients nicht über diese Aktivitäten informiert.
Download
Abonnieren
Posts (Atom)