Archiv für den Monat: Februar 2013

Outlook startet – und zeigt kein Hauptfenster

Jetzt schon zum wiederholten male gehabt und noch keinen Grund gefunden, wie es überhaupt dazu kommt.. Wenn ich Outlook starte, sieht es so aus als würde Outlook laufen. Der Prozess ist da, Erinnerungen poppen auf, das Symbol in der Taskleiste wird entsprechend dargestellt und per Hotkeys (z.B. STRG+SHIFT+M für neue Mail) lassen sich weitere Fenster öffnen. ABER! Das Hauptfenster ist nicht sichtbar – keine Ordnerliste kein irgenwas. Das sieht so aus, als wäre das Fenster ‚ausserhalb‘ des sichtbaren Bereichs.

Lösung:

In der Registry unter

HKCU\Software\Microsoft\Office\14.0\Outlook\Office Explorer

gibt es einen Eintrag frame. Dieser definiert die Abmessungen und die Position des Hauptfensters von Outlook. Outlook schließen – den Eintrag löschen – Outlook wieder starten und gut iss.

Windows Verwaltungsinstrumentation

Wenn die Treiberinstallation mit komischen Fehlermeldungen fehlschlägt und sich auch sonst kein Treiber mehr installieren lässt, ist vielleicht die Windows Verwaltungsinstrumentation defekt. Diese kann relativ leicht repariert werden.

winmgmt /resyncperf
winmgmt /salvagerepository

Sophos: Verteilung durch Enterprise Konsole auf Windows 7 PC´s

Problem: Fehler bei Verteilung durch E-Konsole; PC umbenannt, vom Netzwerkgetrennt etc …

Lösung:

Vorgehensweise 1.Öffnen Sie die Windows-Firewall mit erweiterter Sicherheit (auf Windows 7 PC):•Wählen Sie „Start“ > „Systemsteuerung“ > „Klassische Ansicht“ > „Verwaltung“ •Ändern Sie die „Eingehenden Regeln“, um Folgendes zu aktivieren, sofern vorhanden: Remoteverwaltung (NP-In) Domäne Remoteverwaltung (NP-In) Privat Remoteverwaltung (RPC) Domäne Remoteverwaltung (RPC) Privat Remoteverwaltung (RPC-EPMAP) Domäne Remoteverwaltung (RPC-EPMAP) Privat •Hinweis: Wenn die Installation abgeschlossen ist, deaktivieren Sie diese Prozesse wieder.

2.Starten Sie unter Windows Vista oder Windows 7 den Remote-Registrierungsdienst (falls noch nicht geschehen) und stellen Sie ihn so ein, dass er automatisch gestartet wird.•Rechtsklicken Sie auf den Remote-Registrierungsdienst. •Wählen Sie „Eigenschaften“. •Wählen Sie im Dropdownmenü „Starttyp“ die Option „Automatisch“. •Klicken Sie auf „OK“.

3.Führen Sie dann entweder folgende Schritte durch:•Öffnen Sie auf dem Windows Vista-, Windows 7- oder 2008-Computer „Verwaltungstools“ > „Lokale Sicherheitsrichtlinie“ > „Lokale Richtlinie“ > „Sicherheitsoptionen“. •Dort finden Sie die Option „Benutzerkontensteuerung: Alle Administratoren im Administratorbestätigungsmodus ausführen“. Standardmäßig ist die Option aktiviert. Deaktivieren Sie diese Option.

4.Starten Sie den Computer neu. 5.Installieren Sie Sophos Anti-Virus nun über Enterprise Console 2 (oder höher) auf dem Windows Vista-, Windows 7- oder Windows 2008-System und geben Sie die lokalen (funzt auch mit Domänen-Anmeldedaten) Administratoranmeldedaten an.

DHCP-Daten auf neuen Server übertragen

Um Daten von einem DHCP-Server auf einen neuen Server zu übertragen (z.B. wegen den Reservierungen und den zugehörigen MAC-Adressen), einfach am alten Server

netsh dhcp server export C:\dhcp.txt all

eingeben, die Datei kopieren und am neuen Server

netsh dhcp server import c:\dhcp.txt all

eingeben. Authorisieren. Fertig.

Exchange 2007 – Internes Relay ermöglichen

Per Default ist im Exchange 2007 internes Relay nach Extern nicht erlaubt! Diverse Programme benötigen diesen aber – dass können z.B. interne Monitorprogramme sein.

Zwei Schritte sind notwendig.

1. Unterhalb von Serverkonfiguration – Hub-Transport gilt es einen neuen Emfangsconnector vom Typ „Benutzerdefiniert“ zu erstellen. Bei den Remote-Netzwerkeinstellungen ist sicherzustellen, dass nur der Bereich des Internen Netzwerkes ausgewählt wird, der auch tatsächlich Relayen können muss.

Nach dem Erstellen muss der Connector noch mal geöffnet werden um die Authentifizierung auf Standardauthentifizierung zu ändern. Im Reiter Berechtigungsgruppen muss der Haken bei Anonyme Benutzer – und bei allen anderen Berechtigungsgruppen muss der Haken raus.

2. Per Powershell ist folgender Befehl abzusetzen: Add-AdPermission -Identity „interner Relay“ -User „NT-AUTORITÄT\ANONYMOUS-ANMELDUNG“ -ExtendedRights ms-Exch-SMTP-Accept-Any-Recipient „interner Relay“ ist der Name des oben erstellen Empfangsconnectors

ESXi 5.0 and passtrough SCSI tape device

1. Enable local or ssh support console in ESXi troubleshooting options on the the host (in the F2 settings screen)
2. Login to the support console
3. Change the behaviour how ESXi handles the used controller and force it to VMW_SATP_LOCAL by entering the following command
i.e. for HP / LSI SAS Controller: esxcli storage nmp satp rule add –satp=VMW_SATP_LOCAL –driver=“mptsas“
i.e. for Adaptec Ultra 320 SCSI Controller: esxcli storage nmp satp rule add –satp=VMW_SATP_LOCAL –driver=“aic79xx“
4. Reboot the ESXi host

VMware ESXi 5 Patch einspielen

Seit VMWare 4.1 gibt es den schönen Update-Manager nicht mehr. Aber Patches werden nach wie vor von VMware zur Verfügung gestellt und jetzt stellt sich die Frage, wie die da reinkommen.

1.) SSH oder ESXi Shell aktivieren. Das geht am einfachsten über Konfiguration > Sicherheitsprofil > Eigenschaften – dort lässt sich der jeweilige Dienst bequem einschalten.

2.) Muss die Patchdatei als ZIP – also so wie sie von VMware heruntergeladen wurde, auf einen ‚erreichbaren‘ Datastore kopiert werden.

3.) an der von euch bevorzugten Shell anmelden – SSH oder lokal – und dann folgenden Befehl eintippen.

esxcli software vib install --maintenance-mode --depot /vmfs/volumes/datastore1/ESXi500-201112001.zip

wobei –depot angibt, wo die Datei aus Sicht des ESXi zu finden ist. Achtung das dauert ne ganze weile ohne anzeige, bis das Update verarbeitet ist. Anschließend einfach rebooten und gut is.

Edit: 16.07.2012

Seit dem Wochenende kämpfe ich mit einem HP DL 380 Gen8, der sich mit dem o.g. Befehl nicht updaten lässt. Dieser Server lässt sich nur mit einem von HP vorbereiteten ESXi Image installieren, da er eigene Treiber für Netzwerk und Storage braucht. Nach dem Update verliert er nun eben genau die Treiber für die Netzwerkkarte und den Festplattencontroller, was ja bei einem Virtualisierungsserver auch total überbewertet ist 😉 Beim Kollegen, der den selben Server eine Woche früher bearbeitet hat, klappte das Update auf anhieb. Nach stundenlangem herumprobieren haben wir mal unsere Update-Prozedur verglichen und festgestellt.. da gibt es einen winzigen Unterschied – er hatte wohl ne andere Quelle für seine Update-Befehl.

Der erfolgreiche Update-Befehl:

esxcli software vib update --maintenance-mode --depot /vmfs/volumes/datastore1/ESXi500-201112001.zip

Der Unterschied:

Update: Update installed VIBs to newer VIB packages. No new VIBs will be installed, only updates. WARNING: If your installation requires a reboot, you need to disable HA first.
Install: Installs VIB packages from a URL or depot. VIBs may be installed, upgraded, or downgraded. WARNING: If your installation requires a reboot, you need to disable HA first.

Quelle: vSphere 5 Dokumentation

Zeitserver in Windows 2008

Um Windows Server 2008 mit einem externen Zeitserver syncronisieren zu lassen, sind zwei Befehle auf der Kommandozeile notwendig.

1. Muss der Zeitgeberdienst so konfiguriert werden, dass er externe Quellen nutzt – im Beispiel pool.ntp.org.

w32tm /config /syncfromflags:manual /manualpeerlist:pool.ntp.org /reliable:no /update

2. Muss der Dienst einmal gestoppt und wieder gestartet werden

net stop w32time & net start w32time

vCenter installation meldet ungültigen oder belegten Port

Während der Installation von vCenter 5.0 kommt eine Fehlermeldung, dass die folgenden Portnummern entweder ungültig oder bereits verwendet werden. Es folgt dann eine Auflistung der Ports.

vCenter benötigt eine Anzahl von Ports zur Kommunikation mit den Clients.

Zumeist wird Port 80 und/oder 443 angemeckert. Dies kann 3 (und sicher noch viel mehr) Gründe haben.

1.) Es ist ein Lokaler Web-Server (IIS) installiert  2.) Es ist ein Teamviewer-Host installiert  3.) Es ist ein SQL-Server mit Reporting-Services installiert

Was genau – lässt sich über die Konsole abfragen. Also flugs ein CMD geöffnet. Dort muss rein:

netstat -ao

Man bekommt dann eine Ausgabe, die vorne den Port anzeigt, auf den die Anwendung hört… und in der letzten Spalte die PID die zu dem Programm gehört. Über diese PID lässt sich dann im Taskmanager (unter Ansicht Spalten die PID mit dazunehmen!!) feststellen, welches Programm dafür verantwortlich ist.

Im Falle des Teamviewers lässt sich über ‚rechte Maustaste‘ auf Teamviewer Logo > Optionen > Erweitert > Erweiterte Einstellungen anzeigen > Erweiterte Netzwerkeinstellungen > „EINGEHENDEN PORT 80 NICHT BELEGEN“ ausschalten.

Remotedesktopserver – Die Sitzung wurde wegen einem Lizenzprotokollfehler abgebrochen

Beim Verbinden mit einem Remotedesktopserver (Terminalserver) erhält man folgende Fehlermeldung:

Die Sitzung wirde wegen einem Lizenzprotokollfehler abgebrochen. Versuchen Sie, die Verbindung mit dem Remotecomputer wiederherzustellen, oder wenden Sie sich an den Serveradministrator.

Problemlösung:

Das Problem liegt in einer fehlerhaften Lizensierung des Clients. Dafür muss auf dem Client in der Registry mit Administratorrechten in dem Bereich HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSLicensing der unterbreich Store gelöscht werden.

Anschliessend bitte !!als Administrator!! einmal den Remotedesktopclient (mstsc) aufrufen.