Posts mit dem Label SERVER werden angezeigt. Alle Posts anzeigen
Posts mit dem Label SERVER werden angezeigt. Alle Posts anzeigen

Dienstag, 10. November 2020

[SERVER] IPv6 richtig deaktivieren

 IPv6 sollte NIE auf dem Netzwerkadapter einfach abgestellt werden. Gerade neuere Server OS (2013+) haben danach grosse Probleme.

Richtig macht man es wie folgt in der Registry:
Location: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\

Neuer Schlüssel einfügen:
Name:DisabledComponents
Type:REG_DWORD

Mögliche Werte:

Prefer IPv4 over IPv6: Dec 32 Hex 0x20
Disable IPv6: Dec 255 Hex 0xFF
disable IPv6 on all nontunnel interfaces (except the loopback) and on IPv6 tunnel interface: Dec 17 Hex 0x11

Mit dem letzten Wert (Dec 17 Hex 0x11) hatte ich die besten Erfahrungen

Donnerstag, 6. Dezember 2018

[SERVER] .NET 3.5 auf einem Server nachinstallieren

Da auf neueren Servern das .NET 3.5 nicht mehr vorinstalliert ist, gibt es folgende möglichkeiten dieses nachträglich zu installieren


CMD Befehl:

Online-Installation:
DISM /Online /Enable-Feature /FeatureName:NetFx3 /All

Installation ab DVD (D:\ in diesem Beispiel):
DISM /Online /Enable-Feature /FeatureName:NetFx3 /All /LimitAccess /Source:D:\sources\sxs

Dienstag, 16. Oktober 2018

WLAN 802.1X – WPA2 Enterprise - WLAN mit AD / RADIUS login



Wichtig: Ab Server 2008
Rolle: AD-Zertifikatsdienst installieren

Folgendes auswählen:
Zertifizierungsstelle
Zertifizierungstellen-Webregistrierung

Unternehmen wählen

Stammzertifizierungsstelle wählen

Neuer Private Schlüssel erstellen

Standardeinstellungen sind OK

20 Jahre


Template Klonen:
Server Manager – AD Zertifikatdienst -> Zertifikatvorlagen
RAS- und IAS-Server -> Rechte Maus -> Doppelte Vorlage

Name: NPS Zertifikat

5 Jahre

Zertifikat in AD veröffentlichen

Sicherheit:
RAS- und IAS-Server auswählen
Registrieren und Automatisch registrieren zulassen

Server Manager – AD Zertifikatdienst -> Servername -> Zertifikatvorlagen

Rechte Maus -> Neu -> Auszustellende Zertifikatvorlage
NPS Zertifikat wählen


Zertifikat anfordern:
Mmc -> Datei: Snap In hinzufügen -> Zertifikate

Computerkonto
Lokalen Computer

(ggf. auf dem Desktop speichern (Datei Speichern)

Eigene Zertifikate -> Rechte Maus auf Zertifikate Unterordner
Alle Aufgaben -> Neues Zertifikat anfordern

Domänencontroller auswählen -> Registrieren



Zertifikate verteilen:

Gruppenrichtlinienverwaltung
Default Domain Policy bearbeiten

Computerkonfiguration -> Richtlinien -> Windows Einstellungen -> Sicherheitseinstellungen -> Richtlinie für öffentliche Schlüssel

Zertifikatdienstcliente – Automatische Registrierung

Aktivieren:
Abgelaufene Zertifikate erneuern
Zertifikate, die Zertifkatsvorlage verwenden, aktualisieren



Rolle: Netzwerkrichtliniendienst installieren

Nur Netzwerkrichtlinienserver wählen


Server – Manager
Netzwerkrichtlinien und Zugriffsdienste
NPS (Lokal)
Rechte Maus -> Server in AD registrieren


CMD: gpupdate /force

Im Server-Manager sollten im zertifikatsdienst unter Ausgestellte Zertifikate diese nun

Nach der Installation:
nps.msc öffnen

RADIUS Clients:

WLAN AP Hinzufügen
IP und ein Geheimer Schlüssel

Rest auf Standard

Verbindungsanforderungsrichtlinie:

Bedingungen: NAS Porttyp: Wireless IEEE802.11

Netzwerkrichtlinie:

Bedingungen: Windows Gruppe
Die Windows-AD Gruppe wählen mit Zugriffsrechten

EAP Typ:
Hinzufügen
Microsoft gesichertes Kennwort, PEAP oder REAP-MSCHAP v2 (empfohlen) wählen

Einschränkungen:
NAS Porttyp: Wireless IEEE802.11 wählen


AP Konfigurieren:

Nun fehlt nur noch die Konfiguration auf dem Access Point

WPA2 (Enterprise)

RADIUS:
IP, Port (1812) und geheimer Schlüssel eingeben


Mittwoch, 28. Februar 2018

[SERVER][IIS][EXCHANGE][SQL] Logfiles aufräumen

IIS Logs löschen alle 7 Tage:


Achtung: Pfade bitte anpassen!
Task automatisch erstellen:
SchTasks /Create /SC WEEKLY /D SAT /TN "Remove IIS logs older than 7 days" /TR "Forfiles.exe -p C:\inetpub\logs\LogFiles\W3SVC1 -m *.log -d -7 -c \"Cmd.exe /C del @path\\"" /ST 11:59

Für alte Server ohne SchTasks:at 12:00 /EVERY:Su Forfiles.exe -p C:\WINDOWS\system32\LogFiles\W3SVC1 -m *.log -d -30 -c \"Cmd.exe /C del @path\"

Wichtig: Task bearbeiten -> Ausführen auf SYSTEM ändern


Falls Exchange 2013 / 2016 Installiert, kann auch folgendes .ps1 Script benutzt werden:
(IIS & Exchange)


Achtung: Pfade bitte ggf. anpassen!

Set-Executionpolicy RemoteSigned
$days=7
$IISLogPath="C:\inetpub\logs\LogFiles\"
$ExchangeLoggingPath="C:\Program Files\Microsoft\Exchange Server\V15\Logging\"
$ETLLoggingPath="C:\Program Files\Microsoft\Exchange Server\V15\Bin\Search\Ceres\Diagnostics\ETLTraces\"
$ETLLoggingPath2="C:\Program Files\Microsoft\Exchange Server\V15\Bin\Search\Ceres\Diagnostics\Logs"
Function CleanLogfiles($TargetFolder)
{
    if (Test-Path $TargetFolder) {
        $Now = Get-Date
        $LastWrite = $Now.AddDays(-$days)
        $Files = Get-ChildItem $TargetFolder -Include *.log,*.blg, *.etl, *.txt -Recurse | Where {$_.LastWriteTime -le "$LastWrite"}
        foreach ($File in $Files)
            {Write-Host "Deleting file $File" -ForegroundColor "white"; Remove-Item $File -ErrorAction SilentlyContinue | out-null}
       }
Else {
    Write-Host "The folder $TargetFolder doesn't exist! Check the folder path!" -ForegroundColor "white"
    }
}
CleanLogfiles($IISLogPath)
CleanLogfiles($ExchangeLoggingPath)
CleanLogfiles($ETLLoggingPath)
CleanLogfiles($ETLLoggingPath2)

Aufgabenplanung:

Programm:

%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe

Argument:
-command "C:\Scripts\Pfad_zum_Skript.ps1"
 

SBS SQL Datenbanken verkleinern:
Achtung: Pfade bitte anpassen!

Das Script muss zwei mal ausgeführt werden, damit die DBs effektiv kleiner werden!

cd C:\Backup\

@ECHO OFF
SETLOCAL

rem Zeitstempel erzeugen
for /f "tokens=1-4 delims=. " %%i in ("%date%") do (
  set day=%%i
  set month=%%j
  set year=%%k
)

for /f "tokens=1-4 delims=.:, " %%i in ("%time%") do (
 set hour=%%i
 set minute=%%j
 set second=%%k
 set hundredth=%%l
)

REM Build a list of databases to backup
SET DBList=SQLDBList.txt
SqlCmd -E -S \\.\pipe\mssql$microsoft##ssee\sql\query -h-1 -W -Q "SET NoCount ON; SELECT Name FROM master.dbo.sysDatabases WHERE [Name] NOT LIKE 'master' AND [Name] NOT LIKE 'model' AND [Name] NOT LIKE 'msdb' AND [Name] NOT LIKE 'tempdb' AND [Name] NOT LIKE 'SUSDB' AND [Name] NOT LIKE 'WSS_SEARCH%%'" > "%DBList%"



REM Backup each database, prepending the date to the filename
FOR /F %%I IN (%DBList%) DO (
ECHO Backing up database: %%I
SqlCmd -E -S \\.\pipe\mssql$microsoft##ssee\sql\query -Q "BACKUP LOG [%%I] TO  DISK = N'C:\Backup\SP_Config%%I' WITH NOFORMAT, NOINIT,  NAME = N'Sicherung', SKIP, NOREWIND, NOUNLOAD,  STATS = 10"
ECHO.
)


REM Shrink each database, prepending the date to the filename
FOR /F %%I IN (%DBList%) DO (
ECHO Shrinking up database: %%I

SqlCmd -E -S \\.\pipe\mssql$microsoft##ssee\sql\query -Q "USE [%%I]; DBCC SHRINKFILE (N'%%I_log' , 0, TRUNCATEONLY)"
ECHO.
)


REM Clean up the temp file
IF EXIST “%DBList%” DEL /F /Q “%DBList%”


ENDLOCAL

Dienstag, 28. November 2017

[SERVER] Einen gelöschten Active Directory Benutzer wiederherstellen

Wurde versehentlich im AD ein Benutzer gelöscht, lässt sich dieser wie folgt wiederherstellen:

Microsoft stellt mit ADRestore ein Tool bereit:
https://technet.microsoft.com/de-de/sysinternals/bb963906.aspx

In einem CMD gibt man folgenden Befehl ein:
adrestore.exe -r vorname


Folgen Sie nun einfach dem Dialog


Der Benutzer sollte nun wieder im AD erscheinen

Der Benutzer kann nun wieder aktiviert werden. Er hatt aber jegliche Einstellungen verloren.
Vorname, Name etc, Gruppenzugehörigkeiten, Benutzername, Roaming-Profilpfad etc müssen alle wieder gesetzt werden.

Der Vorteil gegenüber dem einfachen neu erstellen des Benutzers ist aber dennoch enorm, da die SID des Benutzers wieder gleich ist und dadurch die Windows-Profile wieder funktionieren

Dienstag, 14. November 2017

[SERVER][TERMINAL] Installation von Terminalserver Diensten auf Server 2012 / 2016

Servername, IP-Adresse vergeben und den Server wie ein Client in die Domäne aufnehmen.

Danach als erstes den Server Manager starten

Den normalen Dialog für Rollen und Features öffnen
-> Installation von Remotedesktopdiensten

Bei nur einem Terminalserver kann der Schnellstart genommen werden

Ich Empfehle Sitzungsbasiert für kleine Unternehmen

Den Server wählen und installieren (Neustart bei bedarf aktivieren)

Nach dem Serverneustart und der Installation der drei Rollen, den Server Manage wieder öffnen

Links Remotedesktop-dienste wählen

Remotedesktoplizenzserver auf das grüne + Symbol

Server wählen -> hinzufügen

Remotedesktopgatway auf das grüne + Symbol

Server wählen -> hinzufügen

FQDN für das SSL Zertifikat angeben (z.B. terminalserver.intern.contoso.com)

Wichtig:
Bei Aufgaben -> Bereitsellung konfigurieren
Links auf Remotedesktoplizenz
-> Pro Benutzer

In der Systemsteuerung -> Verwaltung -> Remote Desktop Services
Remotedesktoplizenzierungs Manager starten

Rechte Maustaste -> Server aktivieren

Kundenangaben eingeben und danach die UserCAL Lizenznummern eingeben

Nochmals Rechte Maustaste -> Konfiguration prüfen
-> Zu Gruppe hinzufügen

Es sollte nun alles auf grün sein

Der Terminalserver ist nun installiert

Standardmässig haben Domänen-Benutzer Zugriff. Sollte dies nicht erwünscht sein, kann dies im Remotedesktopgateway-Manager unter Richtlinien -> Verbindungsautorisierungsrichtlinien angepasst werden


Wichtig: Möchte mann die RDP Profile aus dem AD Benutzerobjekt nutzen, muss auf dem RDS Server folgender Registry Key gesetzt werden:
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\
fQueryUserConfigFromDC          REG_DWORD          0x00000001

[SERVER] FSMO Rollen transferieren per CMD oder übernehmen, falls der alte DC nicht mehr existiert

Mit dem CMD Befehl die FSMO Rollen prüfen:

netdom query fsmo


Sollte nun etwas stehen wie:
Funktionsbesitzer ist ein gelöschter Domänencontroller

und der alte Primäre Domänencontroller ist nicht mehr vorhanden, können die Rollen nicht einfach so auf den zweiten Domänencontroller übertragen werden.

Dies muss per ntdsutil.exe gemacht werden.

Achtung: Backup vorher erstellen! Das Tool ist sehr mächtig und bei falscher Handhabung zerstörerisch. Die übernahme solle nur gemacht werden, falls der Primäre Domänencontroller wirklich nicht mehr zu retten ist!

Folgende Befehle im CMD eingeben:

ntdsutil <enter>
roles <enter>
connection <enter>
connect to server <FQDN des zweiten Domänencontrollers>  <enter>
quit  <enter>


transfer <FSMO-Rolle>
oder
seize <FSMO-Rolle>

(Wichtig: seize wie gesagt nur im Notfall nehmen, ansonnsten transfer!)


ntdsutil-Kommando übertragene FSMO-Rolle
infrastructure master Infrastruktur-Master
naming master Domänennamen-Master
PDC PDC-Emulator
RID master RID-Master
schema master Schemamaster

Montag, 2. Oktober 2017

[SERVER][GPO] Dateien aus Roaming Profil ausschliessen

Via GPO lassen sich ganz einfach div. Ordner aus dem Roaming Profil ausschliessen:

Benutzerkonfiguration -> Richtlinien -> Administrative Vorlage -> System -> Benutzerprofile

"Verzeichnisse aus servergespeichertem Profil ausschliessen"
Aktivieren

Folgende Verzeichnisse:

DropBox;Apple;SkyDrive;Samsung;Downloads;TOSHIBA;iTunes;Apple Computer

Freitag, 25. August 2017

[BACKUP][SERVER] Windows Server eine USB Festplatte hinzufügen per wbadmin

Bei einer Windows Server Sicherung, können sofern nicht alle USB Festplatten angehängt sind, via GUI nicht neue Fesplatten hinzugefügt werden.

Mit folgenden Befehl:

Wir brauchen die ID der angehängte Festplatten:

wbadmin get disks

Wir brauchen den "Disk Identifyer" der externen Harddisk:

{XXXXXXXXXXXXXXXXXXXX}

Mit diesem Befehl fügen wir nun die Harddisk hinzu:

WBADMIN ENABLE BACKUP -addtarget:{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}

Dienstag, 25. Juli 2017

[SERVER] The Specified Domain Either Does Not Exist or Could Not Be Contacted

Schauen ob die NETLOGON und SYSVOL Freigaben vorhanden sind:

net share
bzw.: net share sysvol / net share netlogon

Falls nicht, hat die Replikation nicht funktioniert. Die Freigaben erstellen, Daten des alten DC reinkopieren und folgenden Registry setzen:

HKLM\CurrentControlSet\Services\Netlogon\Parameters\SysvolReady to state of 1

Dienstag, 20. Juni 2017

[SERVER][NETZWERK] Windows Server 2012 R2 - Netzwerkprofil per PowerShell ändern

Sollte ein Server das Netzwerkprofil "Öffentlich" haben, lässt sich dies wie folgt auf "Privat" ändern:

Status abfragen:
Get-NetConnectionProfile

Wir brauchen den InterfaceIndex


Setzen mit folgendem Befehl (InterfaceIndex bei # eingeben!):

Privat:
Set-NetConnectionProfile –InterfaceInxe # –NetworkCategory Private

Domäne:Set-NetConnectionProfile –InterfaceInxe # –NetworkCategory Domain

Dienstag, 11. April 2017

[SERVER][EXCHANGE][MIGRATION] Alter Domänenkontroller zu neuem Domänenkontroller migrieren

WICHTIG: Ein funktionierendes Backup ist nach wie vor das A. und O. Es kann immer etwas schief gehen!!

WICHTIG: Sollte auf dem alten Server ein Exchange sein (z.B. bei SBS) muss dieser vorgänig weg-migriert werden!

Schritt 1:

Auf dem alten und neuen Server, alle Windows Updates installieren, sowie schauen, das die Uhrzeit stimmt.

Domain Level:
Der Forest und Domain Functional Level sollten mindestens 2003 / 2008 sein, bitte wie hier beschrieben überprüfen:

Powershell:
$dse = ([ADSI] "LDAP://RootDSE")

# Domain Controller Functional Level
$dse.domainControllerFunctionality

# Domain Functional Level
$dse.domainFunctionality

# Forest Functional Level
$dse.forestFunctionality

Resultat:
Value  Forest        Domain             Domain Controller
0      2000          2000 Mixed/Native  2000
1      2003 Interim  2003 Interim       N/A
2      2003          2003               2003
3      2008          2008               2008
4      2008 R2       2008 R2            2008 R2
5      2012          2012               2012
6      2012 R2       2012 R2            2012 R2
7      2016          2016               2016

Erhöhen könnt Ihr dies hier:
Active Directory Users and Computers
-> Raise Domain Functional Level

Active Directory Domains and Trusts
-> Raise Forest Functional Level
-> Raise Domain Forest Level

Schritt 2:

Den neuen Server ganz normal installieren. Computername  (kann später nicht mehr geändert werden) sowie IP Adresse vergeben (IP kann geändert werden)

Als erster DNS sollte der alte Domänencontroller drinnstehen, solange bis die Migration fertig ist.

Wichtig: Sofern der neue Server eine Essentials-Verison ist: Den "Windows Server Essentials konfigurieren" - Wizard nicht ausführen, immer schliessen.

Schritt 3:

Neuer Server als 2er DC konfigurieren:

Erstmals den Server ganz normal wie ein Client in die Domäne aufnehmen.

Nach dem neustart, wieder den Server Manager öffnen:

Server Manager -> Rollen und Features -> Active Directory Domänendienste rolle installieren.

Anschliessen Server zu einem Domänencontroller machen, zu einer bestehenden Domäne hinzufügen.

Anmerkung: Kommt eine Meldung bez. Sysvol / FRS nicht mehr unterstützt, muss zuerst folgendes gemacht werden:
http://www.rebeladmin.com/2015/04/step-by-step-guide-for-upgrading-sysvol-replication-to-dfsr-distributed-file-system-replication/


DNS Server anklicken

DSRM Passwort setzen

Sollten Warnungen erscheinen ist dies normal -> installieren

WICHTIG: Nach dem neustart kann nun endlich der "Windows Server Essentials konfigurieren" - Wizard abgeschlossen werden

WICHTIG: Man hat nun je nach Lizenz (Foundation / SBS) 21 Tage Zeit, den alten DC sauber abzulösen!


Donnerstag, 16. Februar 2017

[SERVER] Buchstabe einer Partition ändern, auf der Freigaben sind

Einfach so lässt sich der Buchstabe nicht ändern, da die Freigaben nicht automatisch "mitkommen". Jedoch lässt sich das ganz einfach bewerkstelligen.

1: Den Dienst "Server" beenden -> Freigaben sind nicht mehr erreichbar, alle Verbindungen werden geschlossen

2: Den Buchtaben ganz normal via Datenträgerverwaltung ändern

3: In der Registry, die Pfade anpassen: HKLM\SYSTEM\CurrentControlSet\services\LanmanServer\Shares

4: Den Dienst "Server" wieder starten


Sollte eigentlich alles wieder ohne Probleme laufen. Alle Einstellungen wie Rechte, Freigaberechte etc. werden übernommen

Donnerstag, 9. Februar 2017

[SERVER][CLIENT] hiberfile.sys löschen

Das file "hiberfile.sys" direkt im Laufwerk C:\ recht gross ein (gleich gross wie RAM), wird bei einem Server oder PC der nicht in den StandBy modus versetzt wird aber eigentlich garnicht gebraucht.

Die Datei kann mit folgendem CMD Befehl gelöscht werden:

powercfg.exe /hibernate off

Montag, 17. Oktober 2016

[SERVER][NETZWERK] Interne Active Directory Domäne Umbenennen

Wichtig: Diese Anleitung geht nur, wenn kein EXCHANGE ODER RDS Server eingesetzt wird!

Beispiel: XYZ.com zu XYZ.local

1: Im DNS Manager die neue Domäne XYZ.local hinzufügen (Alles Standardeinstellungen)

2: Im CMD mit Adminrechten folgenden Befehl eingeben:

rendom /list

(Bei Server 2003 muss die rendom.exe von Microsoft heruntergeladen werden)

3: Das .xml File welches generiert wird, zur sicherheit kopieren. Danach Domainlist.xml im Editor anpassen:

DNSname von XYZ.com zu XYZ.local

Ggf. NetBiosName auch anpassen

-> Speichern

4: Wieder im CMD, folgende Befehle eingeben:

rendom /upload

rendom /prepare

rendom /execute

Der Server wird nun von selber neu starten

5: Auf dem Server nach dem neustart prüfen, ob die Domäne nun geändert ist (Systemeigenschaften).
Vollständiger Computername muss manuel angepasst werden!

6: Folgende Befehele im CMD ausführen:

gpfixup /olddns:XYZ.com /newdns:XYZ.local

Wurde der NetBiosName ebenfalls verändert, diesen Befehl ausführen:

gpfixup /oldnb:XYZ /newnb:XYZ

7: Nun noch Aufräumarbeiten:

rendom /clean

Sollte rendom /clean nicht abgeschlossen werden, Fehler 1003:
AD Domänen und Vertrauensstellung öffnen, den AD Domänencontroller auf einen anderen Server setzen und dann wieder zurück

Den Befehl rendom /clean neu ausführen

rendom /end


8: Im DNS Manager kann nun der alte Name gelöscht werden

9: Sollten die Clients die änderung nach 2 neustarts nicht automatisch übernehmen, können diese direkt in die neue Domäne übernommen werden (gleich wie Domain Join). Eine Fehlermeldung beim beitreten kann erscheinen, diese einfach mit OK bestätigen, es funktioniert dennoch

10: Danach können sich die Benutzer ganz normal an die neue Domäne anmelden. Profile etc. wurden alle übernommen

11: Im DHCP Server, den "DNS-Domänenname" ebenfalls anpassen

12: DomainController (muss auf jedem ausgeführt werden) Name anpassen:

netdom computername DCSERVERNAME.XYZ.com /add:DC.XYZ.local
netdom computername DCSERVERNAME.com /makeprimary:DC.XYZ.local

DC neu starten

Donnerstag, 8. September 2016

[SERVER][CLIENT] Die Datei windows.edb wird enorm gross

Schuld daran ist der Windows Indexierungsdienst

Systemsteuerung -> Indizierungsoptionen

Dort auf Erweitert

Dort auf Neu Erstellen

Nach einer kurzen dauer wird die Datei neu erstellt und der Speicherplatz wieder freigegeben

Tip: Per CMD diese Befehle ausführen:

Sc config wsearch start=disabled
Net stop wsearch

Dies deaktivert und stoppt den Dienst

Dienstag, 23. August 2016

[SERVER] Windows Server Backup fehlerhaft - Event ID 517 - spsearch mit status 1376

Im Event Log steht:
Event ID 514 "spsearch" mit Status "1376"

Die Beschreibung für die Ereginis-ID "517" aus der Quelle "Microsoft-Windows-Backup" wurde nicht gefunden. Blabla...

2147942402

%%2147942402

Die gebietsschemaspezifische Ressource für die gewünschte Meldung inst nicht vorhanden


Lösung:

CMD mit Adminrechten öffnen:

Zu Pfad wechseln:

C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\14\bin

Befehl ausführen:
"PSConfig.exe -cmd upgrade -inplace b2b -force -cmd applicationcontent -install -cmd installfeatures"

Freitag, 19. August 2016

[SERVER] Server 2008 R2 Testzeitraum verlängern

Mit diesem CMD Befehl lässt sich der Testzeitraum verlängern:

"slmgr.vbs -rearm"

Server neu starten

[SERVER][BACKUP] Windows Server Sicherung - Festplatte hinzufügen

So fügen Sie eine neue externe Festplatte zu einem bestehenden Sicherungsjob hinzu, ohne das alle Festplatten angeschlossen sein müssen

1: CMD mit Adminrechten öffnen
2: Folgenden Befehl ausführen: "wbadmin get disks"
3: Die Datenträger-ID der USB Festplatte kopieren (rechte Maus, Markieren, und die ID markieren)
4: Folgenden Befehl eingeben:

"wbadmin enable backup -addtarget:{XXXXXXXXXXXXXXXXXX}

Wobei XXXX die Datenträge ID ist

5: Die Fragen beantworten (Achtung! USB Laufwerk wird dadurch formatiert!!)

Wichtig: Bei Server 2012 OHNE R2 geht es nicht!

[SERVER] WSUS richtig deinstallieren

Falls WSUS zu viel speicherplatz frisst (z.B. SBS Server)

1: GPO Anpassen, damit Clients die Updates direkt von Microsoft beziehen

UpdateServicesCommonSettingsPolicy (nicht in der Default Domain Policy!!)

Richtlinien -> Administrative Vorlagen
Windows Komponenten -> Windows Update

Interner Pfad für ...
-> Deaktivieren

2: WSUS Deinstallieren via Systemsteuerung -> Programme und Funktionen

Windows Update Service

Alle häkchen setzen, damit DB gelöscht wird