Jump to content

Slairoth

Members
  • Gesamte Inhalte

    12
  • Registriert seit

  • Letzter Besuch

Über Slairoth

  • Geburtstag 1. April

Fortschritt von Slairoth

Explorer

Explorer (4/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

0

Reputation in der Community

  1. Hi, die Zertifikate sollen für interne Anwendungen genutzt werden, werden bislang mittels Cert-Template erstellt über die Windows Server Console erstellt.
  2. Guten Abend, für einen Kunden haben wir bislang nur vereinzelt selbstsignierte Zertifikate auf deren CA manuell erstellt, bekommen aber nun doch vermehrt Anfragen von 30 bis 80 Stück auf einmal. Hierbei würde ich mir gerne für die Zukunft eine Zeitersparnis in Form eines Scriptes oder ähnlichem einrichten. Kennt jemand hierfür eine praktische Lösung, um die Zertifikate aus beispielsweise einem CSV mit Inhalt Full DN, Friendly Name, Description usw heraus zu erstellen? Was ich bislang gefunden habe: http://www.itiverba.com/en/software/itisscg.php - ein Self Signed Certificate Generator, hat damit bereits wer Erfahrung sammeln können? Danke vorab, LG
  3. Der Vollständigkeit halber: - nachdem mittels Unattend keine wirklich brauchbare Lösung zu Stande kam, wurde mittels MDT die Lösung gefunden - Für User in ähnlicher Situation: auf der Site https://deploymentresearch.com/ habs dazu einen brauchbaren Artikel, den ich als Leitfaden genutzt habe Thread kann daher gerne geschlossen werden.
  4. Hallo Jan, Deine Disk-Configuration hat nun in 5 von 5 Durchgängen bei ein und dem gleichen VHDX ohne Probleme funktioniert - besten Dank an dieser Stelle! Nun gilt es nur noch, ein paar Kleinigkeiten, die nach der Installation kommen (Regionsauswahl, Tastaturlayout, 2. Tastaturlayout, EULA, privat Nutzung blabla) anzupassen und die Sache läuft :) LG
  5. Hallo Jan, danke - ich warte dann mal auf Deine Antwort, vielleicht hast Du ja noch eine Idee. Nochmals zur Veranschaulichung - noch kein physischer Rechner, sondern eine VM (in HyperV 2016). - VM wird gestartet - PXE Boot greift, nimmt die für den Boot hinterlegte XML Datei - darin enthalten ist die Anmeldung mit einem Domain-Serviceaccount zur Image-Selektion - hier wird das entsprechende Image (Windows 10 Prof x64 1703) ausgewählt - bleibt bei der Festplatten-Sektion stecken (obwohl diese ja im 2. XML File mitübergeben wird) Währe letzte Woche nicht ein Durchlauf von A-Z geglückt, hätte ich den Fehler nach wie vor im XML vermutet. Das VHDX File der VM hab ich auch schon erneuert, bringt leider im Test nicht viel, siehe oben. Am WDS (ist ein 2012er) hat sowohl die x64 als auch die x64 (UEFI) architecture das gleiche boot.wim hinterlegt. LG
  6. Hallo, so viele Aufrufe und niemand hat eine Idee oder etwas vergleichbares?
  7. Mahlzeit, ich erstelle für einen Kunden ein Zero-Hands Image mit Windows 10 1703 VL. Gestern ist es mir nach einigem herumprobieren erstmalig gelungen, die Installation in einer VM per WDS inklusive Erstanmeldung sauber durchzuspielen. Nach einer schnellen Analyse sind mir ein paar Fehler aufgefallen, schreibe das XML File um, setze in der VM die Bootoption auf Netzwerk vor File - und das Teil bleibt wieder in der Partitionierung stecken... Für den Boot wird folgendes unattended XML verwendet: <?xml version="1.0" encoding="utf-8"?> <unattend xmlns="urn:schemas-microsoft-com:unattend"> <settings pass="windowsPE"> <component name="Microsoft-Windows-International-Core-WinPE" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <SetupUILanguage> <UILanguage>de-AT</UILanguage> </SetupUILanguage> <InputLocale>de-AT</InputLocale> <SystemLocale>de-DE</SystemLocale> <UILanguage>de-AT</UILanguage> <UserLocale>de-AT</UserLocale> <UILanguageFallback>de-AT</UILanguageFallback> </component> <component name="Microsoft-Windows-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <WindowsDeploymentServices> <Login> <Credentials> <Domain>Domainname</Domain> <Password>SVC-Kennwort</Password> <Username>SVC-User</Username> </Credentials> </Login> <ImageSelection> <InstallImage> <Filename>install.wim</Filename> <ImageGroup>W10 Pro</ImageGroup> <ImageName>Windows 10 PROFESSIONAL</ImageName> </InstallImage> <InstallTo> <DiskID>0</DiskID> <PartitionID>3</PartitionID> </InstallTo> </ImageSelection> </WindowsDeploymentServices> <DiskConfiguration> <WillShowUI>OnError</WillShowUI> <Disk wcm:action="add"> <DiskID>0</DiskID> <WillWipeDisk>true</WillWipeDisk> <CreatePartitions> <CreatePartition wcm:action="add"> <Order>1</Order> <Size>100</Size> <Type>EFI</Type> </CreatePartition> <CreatePartition wcm:action="add"> <Order>2</Order> <Type>MSR</Type> <Size>128</Size> </CreatePartition> <CreatePartition wcm:action="add"> <Order>3</Order> <Type>Primary</Type> <Size>30000</Size> <Extend>true</Extend> </CreatePartition> </CreatePartitions> <ModifyPartitions> <ModifyPartition wcm:action="add"> <Order>1</Order> <PartitionID>1</PartitionID> <Label>System</Label> <Format>FAT32</Format> </ModifyPartition> <ModifyPartition wcm:action="add"> <Order>2</Order> <PartitionID>2</PartitionID> </ModifyPartition> <ModifyPartition wcm:action="add"> <Order>3</Order> <PartitionID>3</PartitionID> <Label>Windows</Label> <Letter>C</Letter> <Format>NTFS</Format> </ModifyPartition> </ModifyPartitions> </Disk> </DiskConfiguration> </component> </settings> <cpi:offlineImage cpi:source="wim:d:/install.wim#Windows 10 Prof x64 1703" xmlns:cpi="urn:schemas-microsoft-com:cpi" /> </unattend> Im Anschluss kommt für das Windows 10 Image folgendes XML File mit den Settings für die eigentliche Installation: <?xml version="1.0" encoding="utf-8"?> <unattend xmlns="urn:schemas-microsoft-com:unattend"> <servicing></servicing> <settings pass="windowsPE"> <component name="Microsoft-Windows-International-Core-WinPE" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <SetupUILanguage> <UILanguage>de-AT</UILanguage> </SetupUILanguage> <InputLocale>0407:00000407</InputLocale> <SystemLocale>de-de</SystemLocale> <UILanguage>de-de</UILanguage> <UILanguageFallback>de-de</UILanguageFallback> <UserLocale>de-de</UserLocale> </component> <component name="Microsoft-Windows-International-Core-WinPE" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <SetupUILanguage> <UILanguage>de-de</UILanguage> </SetupUILanguage> <InputLocale>0426:00010426</InputLocale> <SystemLocale>de-de</SystemLocale> <UILanguage>de-de</UILanguage> <UILanguageFallback>de-de</UILanguageFallback> <UserLocale>de-de</UserLocale> </component> <component name="Microsoft-Windows-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <DiskConfiguration> <Disk wcm:action="add"> <CreatePartitions> <CreatePartition wcm:action="add"> <Order>1</Order> <Type>Primary</Type> <Extend>true</Extend> </CreatePartition> </CreatePartitions> <ModifyPartitions> <ModifyPartition wcm:action="add"> <Extend>false</Extend> <Format>NTFS</Format> <Letter>C</Letter> <Order>1</Order> <PartitionID>1</PartitionID> <Label>System</Label> </ModifyPartition> </ModifyPartitions> <DiskID>0</DiskID> <WillWipeDisk>true</WillWipeDisk> </Disk> <WillShowUI>OnError</WillShowUI> </DiskConfiguration> <ImageInstall> <OSImage> <InstallTo> <DiskID>0</DiskID> <PartitionID>1</PartitionID> </InstallTo> <InstallToAvailablePartition>false</InstallToAvailablePartition> </OSImage> </ImageInstall> <UserData> <AcceptEula>true</AcceptEula> <FullName>LokalerAdmin</FullName> <Organization>KUNDE</Organization> <ProductKey> <Key>Windows-Key</Key> <WillShowUI>OnError</WillShowUI> </ProductKey> </UserData> <EnableFirewall>true</EnableFirewall> </component> <component name="Microsoft-Windows-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <DiskConfiguration> <Disk wcm:action="add"> <CreatePartitions> <CreatePartition wcm:action="add"> <Order>1</Order> <Type>Primary</Type> <Extend>true</Extend> </CreatePartition> </CreatePartitions> <ModifyPartitions> <ModifyPartition wcm:action="add"> <Extend>false</Extend> <Format>NTFS</Format> <Letter>C</Letter> <Order>1</Order> <PartitionID>1</PartitionID> <Label>System</Label> </ModifyPartition> </ModifyPartitions> <DiskID>0</DiskID> <WillWipeDisk>true</WillWipeDisk> </Disk> <WillShowUI>OnError</WillShowUI> </DiskConfiguration> <ImageInstall> <OSImage wcm:action="modify"> <InstallTo> <DiskID>0</DiskID> <PartitionID>1</PartitionID> </InstallTo> <InstallToAvailablePartition>true</InstallToAvailablePartition> <WillShowUI>OnError</WillShowUI> </OSImage> </ImageInstall> <UserData> <AcceptEula>true</AcceptEula> <FullName>LokalerAdmin</FullName> <Organization>Kunde</Organization> <ProductKey> <Key>Windows-Key</Key> </ProductKey> </UserData> <EnableFirewall>true</EnableFirewall> </component> </settings> <settings pass="offlineServicing"></settings> <settings pass="offlineServicing"> <component name="Microsoft-Windows-LUA-Settings" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <EnableLUA>false</EnableLUA> </component> </settings> <settings pass="generalize"></settings> <settings pass="generalize"> <component name="Microsoft-Windows-Security-SPP" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <SkipRearm>1</SkipRearm> </component> </settings> <settings pass="specialize"> <component name="Microsoft-Windows-International-Core" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <InputLocale>0407:00000407</InputLocale> <SystemLocale>de-de</SystemLocale> <UILanguage>de-de</UILanguage> <UILanguageFallback>de-DE</UILanguageFallback> <UserLocale>de-DE</UserLocale> </component> <component name="Microsoft-Windows-Security-SPP-UX" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <SkipAutoActivation>true</SkipAutoActivation> </component> <component name="Microsoft-Windows-SQMApi" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <CEIPEnabled>0</CEIPEnabled> </component> <component name="Microsoft-Windows-SQMApi" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <CEIPEnabled>0</CEIPEnabled> </component> <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <ComputerName></ComputerName> <ProductKey>Windows-Key</ProductKey> </component> <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <ComputerName></ComputerName> <ProductKey>Windows-Key</ProductKey> </component> </settings> <settings pass="oobeSystem"> <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <AutoLogon> <Password> <Value>verschlüsseltesPW</Value> <PlainText>false</PlainText> </Password> <Enabled>true</Enabled> <Username>lokalerAdmin</Username> </AutoLogon> <OOBE> <HideEULAPage>true</HideEULAPage> <HideOEMRegistrationScreen>true</HideOEMRegistrationScreen> <HideOnlineAccountScreens>true</HideOnlineAccountScreens> <HideWirelessSetupInOOBE>true</HideWirelessSetupInOOBE> <NetworkLocation>Work</NetworkLocation> <SkipUserOOBE>true</SkipUserOOBE> <SkipMachineOOBE>true</SkipMachineOOBE> <ProtectYourPC>3</ProtectYourPC> </OOBE> <UserAccounts> <LocalAccounts> <LocalAccount wcm:action="add"> <Password> <Value>verschlüsseltesPW</Value> <PlainText>false</PlainText> </Password> <Description></Description> <DisplayName>lokalerAdmin</DisplayName> <Group>Administrators</Group> <Name>lokalerAdmin</Name> </LocalAccount> </LocalAccounts> </UserAccounts> <RegisteredOrganization>Kunde</RegisteredOrganization> <RegisteredOwner>Kunde</RegisteredOwner> <DisableAutoDaylightTimeSet>false</DisableAutoDaylightTimeSet> <FirstLogonCommands> <SynchronousCommand wcm:action="add"> <Description>Control Panel View</Description> <Order>1</Order> <CommandLine>reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel" /v StartupPage /t REG_DWORD /d 1 /f</CommandLine> <RequiresUserInput>true</RequiresUserInput> </SynchronousCommand> <SynchronousCommand wcm:action="add"> <Order>2</Order> <Description>Control Panel Icon Size</Description> <RequiresUserInput>false</RequiresUserInput> <CommandLine>reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel" /v AllItemsIconView /t REG_DWORD /d 1 /f</CommandLine> </SynchronousCommand> </FirstLogonCommands> <TimeZone>GMT Standard Time</TimeZone> </component> </settings> <cpi:offlineImage cpi:source="wim:c:/temp/win10_1703_install.wim/install.wim#Windows 10 Pro" xmlns:cpi="urn:schemas-microsoft-com:cpi" /> </unattend> Die File habe ich mit dem aktuellen WSIM erstellt (damit wurde das bislang eingesetzte 7er Image ebenfalls erstellt), allerdings bleibt wie gesagt die Installation nach einem erfolgreichen Run im Partitionierungsfenster stecken. Irgendwelche Ideen, was der Grund sein könnte? Gebastelt wird eine Zero Hands Installation, die vom PXE Boot über den WDS alles bis zur ersten Einrichtung durchführt. Falls es hilft: - die Test-VM läuft derzeit ohne Secure-Boot Danke für die Hilfe vorab, LG
  8. Guten Morgen, ich habe aktuell auf einem Server 2012 Standard ein Problem mit der Bitlocker-Verschlüsselung auf dem Systemlaufwerk, bei dem ich ein wenig anstehe. Bitlocker selbst lässt sich ganz normal über das Laufwerk -> RMT -> Turn on Bitlocker starten, führt die ersten Checks durch und bleibt mit folgender Fehlermeldung stehen: Ich habe ein wenig gegoogelt, was es mit dieser Fehlermeldung auf sich haben kann, leider beziehen sich die meisten Suchergebnisse auf Fehlermeldungen zu Windows 8/8.1. Der Server ist nicht virtuell, falls dies für die Fehlermeldung relevant wäre, TPM ist eingeschalten. Würde mich über eine gute Idee zu diesem Problem sehr freuen. Besten Dank im Vorraus
  9. Mahlzeit, das Problem hat sich erledigt - ein freundliches Dankeschön an allen Beteiligen. Nicht lachen, ein Herunterfahren aller VMs mit nachfolgendem Neustart des HyperV-Hosts hat das Problem gelöst - klassisches "Reboot machts wieder gut". @Zahni: - es waren keine Snapshots ersichtlich @Doso: - wurde versucht, verlief allerdings erfolglos. Selbst eine Konvertierung in eine fixe Größe schlug fehl. @NilsK: - vielen Dank für die technisch sehr ausführliche Antwort, mit der BIN-Datei bin ich bei Dir, allerdings ist dies so erwünscht. - ich drück mich nun hoffentlich besser aus: auf dem Host-System ist eine HDD der betroffenen VM zur Verfügung gestellt, auf der nur die betroffene VM liegt Leider kann ich zum nachhaltigen Lösungsbeitrag nicht viel mehr sagen, als dass es nach dem Reboot wieder problemlos mit genügend freiem Speicher läuft. Für eine tiefergehende Diagnose (um vielleicht doch die Ursache zu finden) ist derzeit leider keine Zeit verfügbar
  10. Hallo, ich habe ein kleines Verständnissproblem bei einer VM in HyperV 2012. Auf einer eigenen physikalischen HDD liegt eine von mehreren verwendeten VMs dezidiert auf, sprich, die physikalische HDD ist ausschließlich für diese VM in Verwendung. Neben dem VHDX File liegt natürlich noch das Speicherabbild auf der Platte. In der betroffenen VM habe ich etwa 15GB freien Speicherplatz und keinerlei Probleme. Das Problem welches ich habe, ist, daß der Plattenplatz auf der physikalischen HDD von Tag zu Tag kleiner wird. Dies trat erstmalig vor etwa 2 Wochen auf - zuvor war dies nicht der Fall, auch wurden keinerlei Veränderungen an der VM durchgeführt. Die VHDX der VM hat eine fest definierte Größe, dazu das BIN-File für die Speicherauslagerung - und sollte noch genügend Restplatz auf der physikalischen HDD erhalten - so der Plan Zwar habe ich das Problem mit einer Komprimierung im ausgeschaltenen Zustand temporär lösen können, aber keine 5 Tage nach dieser Aktion war der Plattenplatz auf der physikalischen HDD wieder unter dem definierten Warning-Quota. Habe ich hier etwas übersehen? In der VM selbst gibt es kein Problem, diese läuft und hat wie gesagt genügend freien Speicherplatz, auch wurde eine Bereinigung auf Altlasten innerhalb der VM durchgeführt. Jemand eine Idee?
  11. Besten Dank für die wirklich ausführlichen Infos - wow. Werde mir die Links zur Brust nehmen und mich - vorerst - auf Windows 7 stürzen.
  12. Guten Abend werte Community, dies ist mein erster Beitrag - von meiner Seite ein freundliches "Grüß Euch miteinander". Ich brings direkt auf den Punkt: welche Zertifizierungen sind der "Einstieg" in die Welt der MCP's? Zu mir selbst, ich bin ein mitten in den 30igern unterwegs, in der IT nun seit über 10 Jahren als Supporter, habe aber bei keinem Unternehmen die Chance bekommen, einen Kurs respektive eine Zertifizierung zu erlangen. Zwar gelte ich als gut informierter Allrounder in der Microsoft-Welt (Windows 3.11 bis aktuell Windows 8.1, Serverseitig 2003, 2008, WHS2011) und auch in der VMWare Welt habe ich vom Aufsetzen eines ESx bis hin zur Konfiguration virtueller Server meine Erfahrungen. Nur was auf der Hand liegt: der junge Nachwuchs bekommt die Zertifizierungen mittlerweile durch die allgemeine Ausbildung mit auf dem Lebensweg (ich meine das völlig Neidlos). Zur eigentlichen Frage: meine finanziellen Mittel sind begrenzt, die Zertifizierungshäuser sind mit 4stelligen Beträgen und zumeist Block-Lerneinheiten auch nicht gerade arbeitnehmerfreundlich, auf die Gutmütigkeit meiner Firma möchte ich (noch) nicht setzen. Ich habe mir daheim ein Umfeld aus einem stärkeren Rechner (16GB RAM, Intel i7 Prozessor) sowie einem Homeserver (wahlweise WHS2011, FreeNAS oder was mich gerade reitet) gebastelt, die ich gerne als Grundlage für die Lernerei nutzen möchte. Beruflich möchte ich mich vorerst im Client-Umfeld festlegen - welche Zertifizierung ist hierfür sinnvoll, wenn Windows 7 das Hauptumfeld ist? Welche Lernhilfen bzw Lernvorbereitung für, wenn möglich, deutschsprachige Lektüre ist empfehlenswert? Gilt der MCSA noch? Danke im Vorhinein.
×
×
  • Neu erstellen...