Folgende Einträge müssen richtig gesetzt sein, damit Exchange ordentlich funktioniert. Bei Problemen mit einzelnen Diensten, wie z.B. OWA oder Autodiscover, sollten diese Werte geprüft werden.
Binären Zertifikat Request in Text umwandeln, zum einreichen bei einer CA
certutil -encode (req filename) (target filename)
Systeminformationen auslesen
systeminfo | find "System Boot Time:"
Globale Cotalog Server finden
nslookup gc._msdcs.<dnsdomain>
DFSR testen
dfsrdiag backlog /RGName:<domain>\terminal\profiles /RFName:profiles /SMem:S-56-DC /RMem:S-51-DC
Windows Systemdateien auf integrität überprüfen
Sfc /scannow
Lokale Gruppenrichtlinien von Remote PC Editieren
gpedit.msc /gpcomputer: Computername
RDP Logs
Applications and Services Logs\Microsoft\Windows\TerminalServices-LocalSessionManager Applications and Services Logs\Microsoft\Windows\TerminalServices-RemoteConnectionManager
Geladene Module OCX und DLL Dateien anzeigen
msinfo32
Wie man Dateiberechtigungen über die Kommandozeile vergibt zeigt dieses kleine Beispiel.
icacls.exe "c:\Verzeichnis" /T /grant:r "BENUTZER":(OI)(CI)F
Erklärung:
- c:\Verzeichnis = Zielordner, auf den der Befehl angewendet werden soll.
- /T = Alle Unterverzeichnisse/Dateien
- /grant:r = :r bedeutet, dass alle explizit gesetzten Berechtigungen durch diese Berechtigung ersetzt wird. Ohne :r werden die Berechtigungen den bisherigen hinzugefügt.
- „Benutzer“ = Das Benutzer/Gruppenobjekt, z.B. „Domain\Benutzer1“ oder als lokaler Benutzer einfach „Benutzer1“
- (OI)(CI) = Objektvererbung und Containervererbung
- F = Vollzugriff
Für mehr Infos:
icacls.exe /?
Es wird hier ein IPv4 Port Forwarding eingerichtet. Ankommende Pakete an dem Interface (Netzwerkkarte) mit der IP 10.128.0.10, Port 80 werden umgeleitet zum Interface 192.168.56.1, Port 80.
netsh interface portproxy add v4tov4 listenport=80 listenaddress=10.128.0.10 connectport=80 connectaddress=192.168.56.1
Für die meisten WMI Abfragen wird ein Admin Account benötigt
Remote WMI testen
wmic /user:<domain\user> /password:<password> /node: path win32_operatingsystem get caption
Benutzerprofil per remote WMI und lokaler Powershell löschen
(Get-WmiObject Win32_UserProfile -computer -filter "localpath='C:\\Users\\'").delete()
Freien Speicherplatz per WMI ermitteln
Win32_LogicalDisk freespace
Letztes Logon eines Benutzers auslesen. In diesem Fall nur Benutzer mit dem String admin im Benutzernamen
wmic NetLogin where (name like "%admin%") get name, lastlogon
Remotedesktop auf Clients aktivieren, ab Win 7 Professional
wmic /node: RDToggle where ServerName= call SetAllowTSConnections 1, 1
Windows Version und Architektur per CMD
wmic os get caption wmic os get osarchitecture
Mit der Powershell kann man sehr komfortabel 2 Verzeichnisse miteinander vergleichen. Z.B. um festzustellen ob durch ein Backup oder eine Kopieroperation auch wirklich alle Dateien kopiert wurden.
Microsoft Exchange spezifische Powershell cmdlets.
Standardverzeichnis für Echange 2010 Scripts:
C:\Program Files\Microsoft\Exchange Server\V14\Scripts
Weitere wichtige Scripte:
Get-DAGHealth.ps1
Test-ExchangeServerHealth.ps1
Allgemeine Powershell Cmdlets und Notizen
Man kann Netzwerkverknüpfungen im Explorer (nicht Internet Explorer) unter Computer anzeigen lassen und so bequem auch auf Verknüpfungen zu Unterordnern von Netzwerkfreigaben zugreifen.
Man kann Druckaufträge per Kommandozeile (CMD) an einen Drucker senden. Das funktioniert mit Dateien, die der Drucker selbst auswerten kann. Also ganz sicher Textdateien. Aber oft auch PDF’s. Das funtioniert über 2 Wege. Zum einen kann man den Drucker an einen lokalen LPT Port binden