Jump to content

ineedhelp

Members
  • Gesamte Inhalte

    134
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von ineedhelp

Proficient

Proficient (9/14)

  • 15 Jahre dabei!
  • Rätsel gelöst Rare
  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag

Neueste Abzeichen

12

Reputation in der Community

11

Beste Lösungen

  1. Die Version 7.0 ist im Einsatz.
  2. Ich benötige es nur testweise.
  3. Auf dem ESXi-Host ist für den virtuellen Switch MAC-Adressänderung auf Akzeptieren gestellt. Für die virtuelle Maschine auf Hyper-V-Host ist ebenfalls Spoofing von MAC-Adressen aktiviert. Im ARP-Cache vom Client wird der Hyper-V-Host auch richtig gelistet. Auf dem Hyper-V-Host und dem Client habe ich vorübergehend die Firewall deaktiviert. Hyper-V-Host kann Client anpingen, umgekehrt geht es nicht ....
  4. Unter VMware vSphere habe ich eine virtuelle Maschine mit Microsoft Windows 2025 erstellt und darauf die Hyper‑V‑Rolle aktiviert. Auf diesem Hyper‑V‑Host habe ich einen externen virtuellen Switch angelegt, der an den physischen Netzwerkadapter des Hyper‑V‑Servers gebunden ist; alle Erweiterungen sind deaktiviert. Anschließend habe ich auf dem Hyper‑V‑Server eine neue Client‑VM erstellt und sie mit diesem virtuellen Switch verbunden. Die Client‑VM erhält erfolgreich eine Adresse von unserem DHCP‑Server, kann jedoch weder den Hyper‑V‑Host noch das Gateway erreichen. Dasselbe Problem tritt unter Microsoft Windows Server 2022 mit identischer Konfiguration auf. Testweise VirtualBox auf dem Server installiert. Auch ohne Erfolg. Woran kann es liegen? Was müsste auf dem ESXi-Host eingestellt werden? Im Internet habe ich hierzu bislang keine zufriedenstellende Lösung gefunden.
  5. Da ich hier nur nach Eurer Empfehlung/Meinung gefragt hatte, werde ich selber meine Erfahrungen mit den unterschiedlichen Konfigurationsdatein sammeln müssen und dann entscheiden, welche für unserer Szenario am Besten passt. Die Regelverteilung mittels Gruppenrichtlinie, wie oben beschrieben, funktioniert sehr gut.
  6. Es hat sich erledigt.
  7. Zufällig bin ich über das Programm Sysmon von Sysinternals gestoßen und würde es gerne einsetzen. Während der Internetrecherche zum diesem Tool wurden mit eine Vielzahl von Konfigurationsdateien wie sysmon-config und sysmon-modular vorgeschlagen. Welche Konfiguration würdet ihr empfehlen? Zur Verteilung per Gruppenrichtlinie: Ich habe gesehen, dass bei der Installation das Programm Sysmon in den Registrierungsschlüssel HKLM\SYSTEM\CurrentControlSet\Services\SysmonDrv\Parameters\Rules die Konfiguration in binärer Form speichert. Ist es sinnvoll, diesen Schlüssel per GPP zu verteilen?
  8. siehe Workaround
  9. Die angehefteten Programme möchte ich gerne domänenweit für bestimme Benutzer per Gruppenrichtlinie festlegen. (Benutzerkonfiguration\Administrative Vorlagen\Startmenü und Tastleiste\Start-Pins konfigurieren) Mit einem Templatebenutzer habe ich das Startmenü nach den Bedürfnissen angepasst und anschließend mit PowerShell in eine Json-Datei exportiert. Nach der Anwendung der Gruppenrichtlinie wird das Startmenü nicht mehr angezeigt. Im Ereignisprotokoll ist auch das Ereignis 1000, ApplicationError zu finden, welches auf den Absturz von StartMenuExperienceHost.exe hinweist. Leider weiß ich nicht, wie ich das Problem lösen kann. Im Netz habe ich zwar Menü Anleitung zur Problembehandlung gefunden, aber diese Anleitung gilt nur für Windows 10. Im Einsatz habe ich domänenweit Windows 11 24H2. Die Json-Datei ist UTF-8 kodiert. Workarounds, wie das Kopieren der start2.bin-Datei vom Templatebenutzer oder das Erstellen von Packages mit Hilfe des Windows Configuration Designers funktionieren ohne Probleme. Beide Varianten sind aber umständlich zu konfigurieren und daher möchte ich es gerne über die Gruppenrichtlinieneinstellung lösen. Vielleicht hat hier jemand eine Idee und kann mich auf die richtige Spur bringen.
  10. Vielen Dank, dass Du nocheinmal nachgestellt hast. Mein Skript habe ich schon erweitert, dass die Registry abgefragt wird..
  11. Da war ich sehr ungenau. Es läuft als Startskript -> Computerkonfiguration/Richtlinien/Windows-Einstellungen/Skripts/Starten/Reiter PowerShell Skripts
  12. Die Computerkonten haben Zugriff auf Freigabe. Scheinbar wird der Spoiler-Tag von diesem Forum nicht unterstützt. LABDOM ist der Domänenname. Das Skript läuft als Anmeldeskript. Vielen Dank. Wenn Confirm-SecureBootUEFI weiterhin einen Fehler wirf, dann überprüfe ich diesen Registryeintrag.
  13. @All Das Cmdlet Confirm-SecureBootUEFI benötigt administratrive Rechte. Es ist doch richtig, dass der SYSTEM-Benutzer administrative Rechte hat. Leider kommt bei der Ausführung von Confirm-SecureBootUEFI in dem Startup-Skript die Fehlermeldug, dass der Zugriff verweigert wurde. Lässt sich der Secureboot Status auf eine andere Art ermitteln? ********************** nStart der Windows PowerShell-Aufzeichnung Startzeit: 20250601100000 Benutzername: LABDOM\SYSTEM RunAs-Benutzer: LABDOM\SYSTEM Konfigurationsname: Computer: LabPC-X (Microsoft Windows NT 10.0.19045.0) Hostanwendung: -ExecutionPolicy ByPass -File \\labdom.local\netlogon\Startups\Test-Win11.ps1 -OutCsv \\Lab-FS\Reports$\Windows11Compatibility\Compatibility.csv Prozess-ID: 4711 PSVersion: 5.1.19041.5848 PSEdition: Desktop PSCompatibleVersions: 1.0, 2.0, 3.0, 4.0, 5.0, 5.1.19041.5848 BuildVersion: 10.0.19041.5848 CLRVersion: 4.0.30319.42000 WSManStackVersion: 3.0 PSRemotingProtocolVersion: 2.3 SerializationVersion: 1.1.0.1 ********************** Die Aufzeichnung wurde gestartet. Die Ausgabedatei ist "\\Lab-FS\Transcripts$\LabPC-X.txt". PS>TerminatingError(Confirm-SecureBootUEFI): "Es konnten keine ordnungsgemäßen Berechtigungen festgelegt werden. Zugriff verweigert." Confirm-SecureBootUEFI : Es konnten keine ordnungsgemäßen Berechtigungen festgelegt werden. Zugriff verweigert. In \\labdom.local\netlogon\Startups\Test-Win11.ps1:50 Zeichen:21 + $secureBootStatus = Confirm-SecureBootUEFI + ~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : PermissionDenied: (Microsoft.Secur...BootUefiCommand:ConfirmSecureBootUefiCommand) [Confirm-SecureBootUEFI], UnauthorizedAccessException + FullyQualifiedErrorId : SetPrivilegeFailed,Microsoft.SecureBoot.Commands.ConfirmSecureBootUefiCommand Confirm-SecureBootUEFI : Es konnten keine ordnungsgemäßen Berechtigungen festgelegt werden. Zugriff verweigert. In \\labdom.local\netlogon\Startups\Test-Win11.ps1:50 Zeichen:21 + $secureBootStatus = Confirm-SecureBootUEFI + ~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : PermissionDenied: (Microsoft.Secur...BootUefiCommand:ConfirmSecureBootUefiCommand) [Conf irm-SecureBootUEFI], UnauthorizedAccessException + FullyQualifiedErrorId : SetPrivilegeFailed,Microsoft.SecureBoot.Commands.ConfirmSecureBootUefiCommand
  14. Vielen Dank. Sehe ich gerade, dass ich in dieser Woche bereits verplant bin. Ist Dein Seminar zu einem späteren Zeitpunkt noch einmal geplant?
  15. Wo findet das Seminar statt? Hast Du nähere Informationen zu Deinem Seminar?
×
×
  • Neu erstellen...