Jump to content

aldisachen

Members
  • Gesamte Inhalte

    639
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von aldisachen

  1. Hallo Sunny61, das habe ich auch vorher gemacht. Allerdings war das nur im Reparaturemodus möglich. Anders hatte ich keine Möglichkeit, an die Registry zu kommen. Aber nach dem manuellen durchführen und Neustart, hat sich nichts verändert. Erst als ich die MSI heruntergeladen und ausgeführt habe, war nach dem Neustart alles wieder so wie vorher. Habe ich eigentlich die Möglichkeit einen Thread selber als "gelöst" zu markieren, wenn ja, wo ? Danke.
  2. Hallo zusammen, auf Grund von zu schnellem Klicken, öffnen sich alle Verknüpfungen auf dem Desktop und .EXE Datein mit dem IE. Es öffnet sich das Fenster für den Download des IE und darin wird immer als Name der IExplorer.exe angezeigt. Eine Reparatur über F8 hat auch nichts gebracht. Allerdings habe Zugriff auf die Registy, wenn ich im Reparaturmodus starte. Kann mir jemand helfen, das die Verknüpfungen und .EXE wieder normal geöffnet werden können und nicht mit dem IE ? Ich möchte nach Möglichkeit keine Neuinstallation durchführen. Viele Dank für Eure Hilfe im Voraus. Hallo, ich habe das Problem lösen können. Ich habe bei MS einen Link gefunden. Dieser Funktioniert auch bei Win7. Anbei der Link: https://support.micr...de-de/kb/950505 Ich weiss zwai nicht, was die .MSI-Datei macht, aber nach Installation und Neustart sind die Verknüpfungen wieder da und .EXE lassen sich auch wieder ausführen. Habe mir dadurch eine Neuinstallation des BS und diverse Zusatzarbeiten gespart.
  3. Hallo, nachdem ich Avira mal deinstalliert habe und den Rechner neu gestartet habe, ist das problem leider nicht verschwunden. Es erfogt immernoch ein Eintrag in der Ereignisanzeige. Diesmal ist es aber nicht Avira. Nun ist die Meldung wie folgt: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 11.11.2015 12:51:49 Event ID: 1530 Task Category: None Level: Warning Keywords: User: SYSTEM Computer: COMPUTERNAME.DOMAENE.LOCAL Description: Windows detected your registry file is still in use by other applications or services. The file will be unloaded now. The applications or services that hold your registry file may not function properly afterwards. DETAIL - 5 user registry handles leaked from \Registry\User\S-1-5-21-1343024091-1767777339-839522115-2737: Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737 Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737 Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737\Software\Microsoft\SystemCertificates\Disallowed Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737\Software\Microsoft\SystemCertificates\My Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737\Software\Microsoft\SystemCertificates\CA Event Xml: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" /> <EventID>1530</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2015-11-11T11:51:49.811317300Z" /> <EventRecordID>39756</EventRecordID> <Correlation ActivityID="{0330FC40-F800-0000-1923-EDDB5B1CD101}" /> <Execution ProcessID="284" ThreadID="3960" /> <Channel>Application</Channel> <Computer>COMPUTERNAME.DOMAENE.LOCAL</Computer> <Security UserID="S-1-5-18" /> </System> <EventData Name="EVENT_HIVE_LEAK"> <Data Name="Detail">5 user registry handles leaked from \Registry\User\S-1-5-21-1343024091-1767777339-839522115-2737: Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737 Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737 Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737\Software\Microsoft\SystemCertificates\Disallowed Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737\Software\Microsoft\SystemCertificates\My Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2737\Software\Microsoft\SystemCertificates\CA </Data> </EventData> </Event> Leider kann ich mit LSASS.EXE nichts anfangen. Kann es sein, dass die Festplatte einen defekt aufweist? Vielen Dank für Eure Hilfe im Voraus.
  4. Hallo, das wär auch noch was: http://www.hauppauge.de/site/products/data_usblive2.html Kostet ca. 50.-€
  5. Hallo Sunny61, das es Avira ist, was da Probleme macht habe ich schon gesehen. Avira ist kontaktiert und warte nun auf Antwort. Ja, ich habe gelesen, das es für ältere Versionen ist. Trotzdem wollte ich fragen, ob es auch für WIn7 seine gültigkeit hat. Danke Deiner Aussage, das es nun einen eigenen Dienst (Benutzprofildienst) gibt, hat sich das ja auch erledigt. Mal schauen, wann sich Avira meldet.
  6. Hallo zusammen, bei einem Client erscheint in unregelmassigen Abständen folgender Eintrag in der Ereignisanzeige: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 10.11.2015 10:09:30 Event ID: 1530 Task Category: None Level: Warning Keywords: User: SYSTEM Computer: COMPUTERNAME.DOMÄNE.LOCAL (umbenannt) Description: Windows detected your registry file is still in use by other applications or services. The file will be unloaded now. The applications or services that hold your registry file may not function properly afterwards. DETAIL - 2 user registry handles leaked from \Registry\User\S-1-5-21-1343024091-1767777339-839522115-2917: Process 1736 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2917\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Process 1736 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2917\Software\Microsoft\Windows\CurrentVersion\Policies Event Xml: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" /> <EventID>1530</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2015-11-10T09:09:30.470442900Z" /> <EventRecordID>39707</EventRecordID> <Correlation /> <Execution ProcessID="988" ThreadID="3424" /> <Channel>Application</Channel> <Computer>COMPUTERNAME.DOMÄNE.LOCAL</Computer> <Security UserID="S-1-5-18" /> </System> <EventData Name="EVENT_HIVE_LEAK"> <Data Name="Detail">2 user registry handles leaked from \Registry\User\S-1-5-21-1343024091-1767777339-839522115-2917: Process 1736 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2917\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Process 1736 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-1343024091-1767777339-839522115-2917\Software\Microsoft\Windows\CurrentVersion\Policies </Data> </EventData> </Event> Der Benutzer vermisst nach dem Anmelden einige Icons und Verknüpfungen auf seinem Desktop. Wenn ich nach der ID 1530 suche, stosse ich immer wieder auf "UHPClean". Kann mir jemand sagen, ob das auch noch für Win7 (64-Bit) gültig ist ? Wenn ja, würde ich das Programm bei dem Anwender installieren. Vielen Dank für Eure Hilfe im Voraus.
  7. Hallo, schau Dir mal das Video an: Da wird ein Wechsel von 2003 nach 2008 gemacht. Sollte aber auch von 2008 nach 2012 passen.
  8. Hallo Sunny61, ja, da hast Du Recht. Ein Rechtschreibfehler meinerseits. Sorry. Nicht wir setzten, sondern wir setzen Avira ein. Dann macht das auch Sinn.
  9. Hallo, bevor wir auf Avira gewechselt haben, hatten wir NOD32 von Eset in Betrieb. Mein IT-Manager war damit nicht mehr zurfieden und hat sich dann (nach ein bisschen Recherche vor einigen Jahren für Avira entschieden. Bisher kann ich auch nichts negatives darüber sagen. Alles ok soweit.
  10. Hallo, wir setzten seid einigen Jahren Avira Professional Security ein.
  11. Hallo, ich hatte vor enigen Wochen so ein ähnliches Problem und habe es so gelöst: robocopy d:\ORDNERNAME e:\ORDNERNAME /E /COPYALL /R:1 /W:1 /V /LOG:e:\DATEINAME.txt Der ganze Thread ist hier nachzulesen: http://www.mcseboard.de/topic/203892-dateien-mit-robocopy-kopieren/?hl=%2Baldisachen&do=findComment&comment=1273104 Hoffe das es weiterhilft.
  12. Hallo, ich habe vor eingen Tagen mit robocopy arbeiten müssen und muss sagen, das es ohne Probleme funktierte. Schau mal in diesen Thread: http://www.mcseboard.de/topic/203892-dateien-mit-robocopy-kopieren/ Ich würde auch an Deiner Stelle noch den Befehl /MIR hinzufügen, so wie Daniel es geschrieben hat.
  13. Hallo @ all, ich wollte mal kurz mitteilen, das die Kopieraktion erfolgreich gelaufen ist und alle user Ihre Zugriffsrechte und shares behalten haben. Hat zwar ne ganze Zeit gedauert, aber nun ist alles. gut. Danke für eure Hilfe.
  14. Kein Ding, kann ja mal passieren. ;-) Alles ok.
  15. Hallo daabm, ich meinte den Dienst "Server". Hatte ich auch schon in #11 geschrieben und mich für den Fehler entschuldigt.
  16. Hallo testperson, das mit dem Schalter /MIR wäre wohl nicht schlecht gewesen. Bin nicht darauf gekommen. Nun muss es eben ohne /MIR gehen. Hauptsache das andere klappt so, wie ich es mir vorstelle nnd am Montag haben alle wieder ihre Laufwerke.
  17. Hallo Testperson, ups, mir ist gerade aufgefallen, das ich in den Beiträgen zuvor "Service" geschrieben haben. Ich meine den Dienst "Server". Sorry. Die Daten sollen kopiert werden, während niemand arbeitet. Würde es denn schaden, wenn ich erst den Dienst "Server" Stoppe, dann die Daten kopiere, ändern der Laufwerksbuchstaben in der Datenträgerverwaltung (also aus E wird D, wie vorher, nur auf einer anderen Partition), und dann den Dienst "Server" wieder starte? Danke im Voraus.
  18. Hallo, da ich nun weiss, was /ZB bedeutet habe ich es nun so geändert: robocopy d:\ORDNERNAME e:\ORDNERNAME /E /ZB /COPYALL /R:1 /W:1 /V /LOG:e:\DATEINAME.txt Damit sollten doch nun alle Freigaben und Zugriffsrechte kopiert werden, oder habe ich noch einen wichtigen Punkt vergessen ? Vielen Dank im Voraus.
  19. Hallo @ all, was denn nu ? Ich brauch eine lösung. Kann ich das nun so machen ?
  20. Hallo, @ daabm: Auf dem Server gibt es einen Dienst der heisst "Service". Und ich habe mal irgendwan/irgendwo gelesen, dass man diesen Dinest Stoppen sollte, bevor man die Laufwerksbuchstebn (in der Datenträgerverwaltung) ändert. Sonst sind alle Shares weg und dann hat man das Problem. Die Datensicherung geht in diesem Fal auf den Laufwerksbuchstaben "D". Also von "D" nach "E" kopieren, Dienst "Service" stoppen, LW Ändern von "E" auf "D" und Dienst "Service wieder starten. @ Dunkemann: wofür ist /zb ? Ich möchte die Daten zur Sicherheit NICHT löschen. Sondern nur kopoeren. Löschen kann ich dann später immernoch. ;-) Danke an euch im Voraus.
  21. Hallo zusammen, ich habe vor, diverse Ordner samt Freigaben und Zugriffsrechte, von einer Partition auf eine andere Partition zu kopieren. Es handelt sich um einen Server2008R2. Ich habe mir dafür folgende Zeile zurechtgelegt: robocopy d:\ORDNERNAME e:\ORDNERNAME /E /COPYALL /R:1 /W:1 /V /LOG:e:\DATEINAME.txt Nachdem ich die Dateien kopiert habe, würde ich den Dienst "Service" auf dem Server beenden, den Laufwerksbuchstaben in der Datenträgerverwaltung ändern (wegen der Datensicherung, welche auf das Laufwerk zeigt), und danach wieder den Dienst "Service" starten. Somit sollten doch alle Freigaben und Shares erhalten bleiben, oder ? Die Daten werden auf dem GLEICHEN Sever bleiben. Was meint Ihr dazu ? Es müssen über 2 TB Daten kopiert werden und am Montag soll alles wieder laufen, samt Freigaben und Berechtigungen. Danke für Eure Hilfe im Voraus.
  22. Hallo zusammen, was lange währt wird endlich gut. Mit photorec konnte ich alle Daten wiederherstellen. Es hat zwar ewig gedauert, aber nun habe sie wieder. Frohe Ostern.
  23. Hallo, der PCInspector hat leider nicht das gewünschte Ergebnis gebracht. Da war das Ergenis von "EaseUS Data Recovery" besser. Ich werde mal Photorec probieren.
  24. Hallo Sunny61, danle für den Link. Ich werde das mal ausprobieren und mich später wieder melden.
  25. Hallo, die Ereignisanzeige habe ich noch nicht kontrolliert. Die partition liegt auf der gleiche Disk, wie das BS. Das BS kann ich ohne Probleme starten. Nur der Zugriff auf die andere Parition wurde verweigert. Nachdem ich Zugriff auf die Part. bekommen habe, wird mir im Explorer angezeigt, dass noch 852GB frei sind. Mit dem o.g. Tool "EaseUS Data Recovery" sehe ich, dass die Dateien noch vorhanden sind und werden mir korrekt angezeigt (Dateiname, Grösse, Datum). Bei dem Tool kann ich leider nur 1GB wiederherstellen. Mit einer Knoppix-Live-CD habe ich auch Zugriff auf die Partition, aber auch da wird mit der freie Platz (852GB) angezeigt. Muss also sehen, dass ich ein Tool, möglichst Freeware, finde, womit ich die Daten wiederherstellen kann. Wenn jemand von Euch ein solches Tool kennt und mir nennen würde, was das grossartig. Vielen Dank im Voraus.
×
×
  • Neu erstellen...