Ändern von Namens- und Firmeninformationen nach der Installation von Windows XP

Siehe: Microsoft | Knowledgebase

Veröffentlicht unter Windows XP | Verschlagwortet mit , , , , , | Schreibe einen Kommentar

Zugriff auf USB Sticks verhindern

Quelle: Microsoft | Knowledgebase

Wenn noch kein USB-Speichergerät auf dem Computer installiert ist

Wenn noch kein USB-Speichergerät auf dem Computer installiert ist, weisen Sie dem Benutzer oder der Gruppe und dem lokalen Systemkonto für folgende Dateien Zugriffsverweigerungen zu:

  • %SystemRoot%\Inf\Usbstor.pnf
  • %SystemRoot%\Inf\Usbstor.inf

Benutzer können anschließend kein USB-Speichergerät mehr auf dem Computer installieren. Gehen Sie folgendermaßen vor, um einem Benutzer oder einer Gruppe Zugriffsverweigerungen für die Dateien „Usbstor.pnf“ und „Usbstor.inf“ zuzuweisen:

  1. Starten Sie Windows Explorer, und suchen Sie anschließend nach dem Ordner „%SystemRoot%\Inf“.
  2. Klicken Sie mit der rechten Maustaste auf die Datei Usbstor.pnf, und klicken Sie anschließend auf Eigenschaften.
  3. Klicken Sie auf die Registerkarte Sicherheit.
  4. Fügen Sie den Benutzer oder die Gruppe, für den bzw. die Sie Zugriffsverweigerungen festlegen möchten, zur Liste Gruppen- oder Benutzernamen hinzu.
  5. Aktivieren Sie in der Liste Berechtigungen für Benutzer- oder Gruppenname das Kontrollkästchen Verweigern neben Vollzugriff.
    Hinweis Fügen Sie außerdem das Systemkonto zur Liste Verweigern hinzu.
  6. Wählen Sie in der Liste Gruppen- oder Benutzernamen das Systemkonto aus.
  7. Aktivieren Sie in der Liste Berechtigungen für Benutzer- oder Gruppenname das Kontrollkästchen Verweigern neben Vollzugriff, und klicken Sie anschließend auf OK.
  8. Klicken Sie mit der rechten Maustaste auf die Datei Usbstor.inf, und klicken Sie anschließend auf Eigenschaften.
  9. Klicken Sie auf die Registerkarte Sicherheit.
  10. Fügen Sie den Benutzer oder die Gruppe, für den bzw. die Sie Zugriffsverweigerungen festlegen möchten, zur Liste Gruppen- oder Benutzernamen hinzu.
  11. Aktivieren Sie in der Liste Berechtigungen für Benutzer- oder Gruppenname das Kontrollkästchen Verweigern neben Vollzugriff.
  12. Wählen Sie in der Liste Gruppen- oder Benutzernamen das Systemkonto aus.
  13. Aktivieren Sie in der Liste Berechtigungen für Benutzer- oder Gruppenname das Kontrollkästchen Verweigern neben Vollzugriff, und klicken Sie anschließend auf OK.
Wenn bereits ein USB-Speichergerät auf dem Computer installiert ist

Wenn bereits ein USB-Speichergerät auf dem Computer installiert ist, können Sie die Registrierung ändern, um sicherzustellen, dass das Gerät nicht funktioniert, wenn der Benutzer es an den Computer anschließt. Wenn Sie das Problem automatisch beheben lassen möchten, lesen Sie den Abschnitt „Problem automatisch beheben„. Wenn Sie das Problem lieber manuell beheben möchten, lesen Sie den Abschnitt „Problem manuell beheben„.

Problem automatisch beheben

Um eine automatische Korrektur des Problems durchzuführen, klicken Sie auf den Link Problem beheben. Klicken Sie anschließend im Dialogfeld Dateidownload auf Ausführen, und befolgen Sie die Schritte im Assistenten.

Problem beheben
Microsoft Fix it 50061

Hinweis Dieser Assistent ist möglicherweise nur in Englisch verfügbar, die automatische Korrektur funktioniert aber auch für andere Sprachversionen von Windows.
Hinweis Wenn Sie sich nicht an dem Computer befinden, auf dem das Problem auftritt, speichern Sie die Fix it-Lösung auf einem Speicherstick oder einer CD, und führen Sie sie anschließend auf dem vom Problem betroffenen Computer aus.
Lesen Sie jetzt den Abschnitt „Wurde das Problem behoben?„.

Problem manuell beheben

Wichtig Dieser Abschnitt bzw. die Methoden- oder Aufgabenbeschreibung enthält Hinweise zum Bearbeiten der Registrierung. Durch die falsche Bearbeitung der Registrierung können schwerwiegende Probleme verursacht werden. Daher ist es wichtig, bei der Ausführung der folgenden Schritte sorgfältig vorzugehen. Als Schutzmaßnahme sollten Sie vor der Bearbeitung der Registrierung eine Sicherungskopie erstellen. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Sichern und Wiederherstellen der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:

322756 (http://support.microsoft.com/kb/322756/de/ ) Sichern und Wiederherstellen der Registrierung in Windows

Wenn bereits ein USB-Speichergerät auf dem Computer installiert ist, setzen Sie den Wert Start in folgendem Registrierungsschlüssel auf 4:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor

Dies hat zur Folge, dass das USB-Speichergerät nicht funktioniert, wenn der Benutzer das Gerät an den Computer anschließt. Gehen Sie folgendermaßen vor, um den Wert Start festzulegen:

  1. Klicken Sie auf Start und anschließend auf Ausführen.
  2. Geben Sie in das Feld Öffnen die Zeichenfolge regedit ein, und klicken Sie auf OK.
  3. Klicken Sie auf folgenden Registrierungsschlüssel:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor

  4. Doppelklicken Sie im Detailfenster auf Start.
  5. Geben Sie im Feld Wert den Wert 4 ein, klicken Sie auf Hexadezimal (sofern diese Option nicht bereits ausgewählt ist), und klicken Sie anschließend auf OK.
  6. Beenden Sie den Registrierungs-Editor.
Veröffentlicht unter Windows Vista / 7 | Verschlagwortet mit , , , | Ein Kommentar

How to View Members of a Dynamic Distribution Group

Quelle: Microsoft | Technet

Applies to: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Topic Last Modified: 2010-02-16

This topic explains how to use the Exchange Management Console and the Exchange Management Shell to preview the list of recipients that would receive a message sent to a dynamic distribution group.

Dynamic distribution groups are distribution groups whose membership is based on specific recipient filters rather than a defined set of recipients. Unlike regular distribution groups, the membership list for dynamic distribution groups is calculated each time a message is sent to them, based on the filters and conditions that you specify. When an e-mail message is sent to a dynamic distribution group, it is delivered to all recipients in the organization that match the criteria defined for that dynamic distribution group.

Microsoft Exchange Server 2007 provides precanned filters to make it easier to create recipient filters for dynamic distribution groups. A precanned filter is a commonly used Exchange 2007 filter that you can use to meet a variety of recipient-filtering criteria. You can specify the recipient types you want to include in a dynamic distribution group. In addition, you can also specify a list of conditions that the recipients must meet. You can use both the Exchange Management Console and the Exchange Management Shell to preview the list of recipients for a dynamic distribution group that uses precanned filters.

You can also specify conditions based on recipient fields other than what the precanned filters provide. To do this, you must use the Exchange Management Shell to create a custom query for the dynamic distribution group. Filter and condition settings for dynamic distribution groups that have custom recipient filters can be managed only by using the Exchange Management Shell.

If you have the release to manufacturing (RTM) version of Exchange 2007 installed, in the Exchange Management Console, you can preview the list of recipients only for the dynamic distribution groups that have precanned filters. In Exchange 2007 Service Pack 1 (SP1), the preview feature has been improved. You can now use the Exchange Management Console to preview the list of recipients for dynamic distribution groups that have custom filters as well.

Before You Begin


To perform this procedure, the account you use must be delegated the following:

  • Exchange View-Only Administrators role

For more information about permissions, delegating roles, and the rights that are required to administer Exchange 2007, see Permission Considerations1.

Procedure


Exchange 2007 SP1


To use the Exchange Management Console to preview the list of members for a dynamic distribution group that uses a precanned filter


  1. Start the Exchange Management Console.

  2. In the console tree, expand Recipient Configuration, and then click Distribution Group.

  3. In the result pane, select the dynamic distribution group for which you want to preview the list of members.

  4. In the action pane, under the dynamic distribution group name, click Properties.

  5. In <Dynamic distribution group> Properties, click the Conditions tab.

  6. Click Preview.

To use the Exchange Management Console to preview the list of members for a dynamic distribution group that uses a custom filter


  1. Start the Exchange Management Console.

  2. In the console tree, expand Recipient Configuration, and then click Distribution Group.

  3. In the result pane, select the dynamic distribution group for which you want to preview the list of members.

  4. In the action pane, under the dynamic distribution group name, click Properties.

  5. In <Dynamic distribution group> Properties, click the Filter tab.

  6. Click Preview.

Bb232019.note(en-us,EXCHG.80).gifNote:

Custom filters may not filter the members of the group correctly when you use the Exchange Management Console to preview the list of members for a dynamic distribution group. If you experience this issue, use the Exchange Management Shell to obtain an accurate list of members for a dynamic distribution group.

To use the Exchange Management Shell to preview the list of members for a dynamic distribution group


  • To view the list of members for the dynamic distribution group called Marketing Department, run the following commands.

    Copy 
    $MarketingDepartment = Get-DynamicDistributionGroup -Identity „Marketing Department“

    Get-Recipient -RecipientPreviewFilter $MarketingDepartment.RecipientFilter -OrganizationalUnit $MarketingDepartment.RecipientContainer

    The first command stores the dynamic distribution group object in the variable $MarketingDepartment and the second command uses the Get-Recipient command to list the recipients that match the criteria defined for the dynamic distribution group.

    Bb232019.note(en-us,EXCHG.80).gifNote:

    You can also type or copy and paste the recipient filter you want to verify instead of using the Get-DynamicDistributionGroup cmdlet and a user variable.

For detailed syntax and parameter information, see the Get-DynamicDistributionGroup2 and Get-Recipient3 reference topics.

Exchange 2007 RTM


To use the Exchange Management Console to preview the list of members for a dynamic distribution group that uses a precanned filter


  1. Start the Exchange Management Console.

  2. In the console tree, expand Recipient Configuration, and then click Distribution Group.

  3. In the result pane, select the dynamic distribution group for which you want to preview the list of members.

  4. In the action pane, under the dynamic distribution group name, click Properties.

  5. In <Dynamic distribution group> Properties, click the Conditions tab.

  6. Click Preview.

Bb232019.note(en-us,EXCHG.80).gifNote:

Custom filters may not filter the members of the group correctly when you use the Exchange Management Console to preview the list of members for a dynamic distribution group. If you experience this issue, use the Exchange Management Shell to obtain an accurate list of members for a dynamic distribution group.

To use the Exchange Management Shell to preview the list of members for a dynamic distribution group


  • To view the list of members for the dynamic distribution group called Marketing Department, run the following commands.

    Copy 
    $MarketingDepartment = Get-DynamicDistributionGroup -Identity „Marketing Department“

    Get-Recipient -RecipientPreviewFilter $MarketingDepartment.RecipientFilter -OrganizationalUnit $MarketingDepartment.RecipientContainer

    The first command stores the dynamic distribution group object in the variable $MarketingDepartment and the second command uses the Get-Recipient command to list the recipients that match the criteria defined for the dynamic distribution group.

Bb232019.important(en-us,EXCHG.80).gifImportant:

The list of properties that can be used in the Filter parameter of the Get-Recipient cmdlet do not fully overlap with the properties that can be used for the RecipientFilter parameter of a dynamic distribution group. The topic Filterable Properties for the -Filter Parameter in Exchange 2007 RTM4 lists the properties you can use with the Filter parameter of the Get-Recipient cmdlet. The topic Filterable Properties for the -RecipientFilter Parameter in Exchange 2007 RTM5 lists the properties you can use for the RecipientFilter parameter of a dynamic distribution group. If the properties you use in the recipient filter of a dynamic distribution group are listed in both topics, the preceding procedure will work successfully. Otherwise, the Get-Recipient cmdlet will return the following error: Cannot bind parameter ‚Filter‘ to the target. Exception setting „Filter“: „“<property name>““ is not a recognized filterable property. To allow you to preview any dynamic distribution group regardless of what properties were used in its custom recipient filter, the RecipientPreviewFilter parameter was added to the Get-Recipient cmdlet in Exchange 2007 SP1. This parameter is fully compatible with the recipient filter of a dynamic distribution group, and the Exchange Management Shell procedure for Exchange 2007 SP1 works for all dynamic distribution groups.

For detailed syntax and parameter information, see the Get-DynamicDistributionGroup (RTM)6 and Get-Recipient (RTM)7 reference topics.

For More Information


To learn more about dynamic distribution groups, see „Dynamic Distribution Groups“ in Understanding Recipients8.

For more information about managing dynamic distribution groups, see Managing Distribution Groups9.

To learn more about using filters in recipient commands, see Creating Filters in Recipient Commands10.

Veröffentlicht unter Exchange Server | Verschlagwortet mit , , , | Schreibe einen Kommentar

Radius Konfiguration für Astaro Secure Gateway

Quelle: http://www.astaro.org/astaro-gateway-products/vpn-site-site-remote-access/30951-pptp-radius-windows-2008-server-failing.html

CAUSE:
So the default wizard used to setup RADIUS services under Network Policy and Access Servers (2008 R2) created a Virtual Private Network (VPN) Connections policy under ‚Connection Request Policies‘. The condition was NAS Port Type = Virtual (VPN). It looks like an update to Astaro somewhere between 7.2 and 7.505 or Apple iOS 3.x > 4.0 must have changed information / exchange from the RADIUS client (Astaro) and the RADIUS server (2k8 R2). If you look at the event log you’ll see that under NAS: NAS Port-Type: is blank. I bet it previously sent „Virtual (VPN)“ as the NAS Port-Type which allowed it to pass through the default VPN wizard policy setup.
SOLUTION:
1. Open NPS MMC on 2008 R2 RADIUS server
2. Browse to Connection Request Policies
2.1. Server Manager/Roles/Network Policy and Access Services/NPS (Local)/Policies/Connection Request Policies:
3. Edit Virtual Private Network (VPN) Connections (Or whatever you named it)
3.1. I renamed mine to ASG L2TP VPN Connections
4. Browse to Overview tab
5. Change Type of network access server from Remote Access Server (VPN-Dial up) to Unspecified
6. Browse to Conditions tab
7. Remove Condition NAS Port Type = Virtual (VPN)
8. Add Condition NAS Identifier = l2tp
9. Add Condition client IPv4 Address = <Astaro IP address> (For Added Security)
10. Apply and close policy
11. Browse to Network Policies
11.1. Server Manager/Roles/Network Policy and Access Services/NPS (Local)/Policies/Network Policies:
12. Edit Virtual Private Network (VPN) Connections (Or whatever you named it)
12.1. I renamed mine to ASG L2TP VPN Connections
13. Browse to Overview tab
14. Change Type of network access server from Remote Access Server (VPN-Dial up) to Unspecified
15. Browse to Conditions tab
16. Remove Condition NAS Port Type = Virtual (VPN)
17. Add Condition NAS Identifier = l2tp
18. Add (if absent) Windows Groups = Active Directory group that allows users to VPN
19. Apply and close policy
20. Test

Veröffentlicht unter Astaro Secure Gateway, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Restore Administrativ Shares

Quelle: http://www.windowsxpregistrycleaner.com/regedit-restore-admin-share-2003.html 

Auszug aus dem Post:

By default, Windows automatically creates special hidden administrative shares that administrators, programs, and services can use to manage the computer environment or network. These special shared resources are not visible in Windows Explorer or My Computer, but you can view them by using the Shared Folders tool in Computer Management. Depending on the configuration of your computer, you may see some or all the following special shared resources listed in the Shares folder in Shared Folders:

  • DriveLetter$
    Root partitions and volumes are shared as the drive letter name appended with the $ character. For example, drive letters C and D are shared as C$ and D$.
  • ADMIN$
    A resource that is used during remote administration of a computer.
  • IPC$
    A resource that shares the named pipes that are necessary for communication between programs. Note that this resource cannot be deleted.
  • NETLOGON
    A resource that is used on domain controllers.
  • SYSVOL
    A resource that is used on domain controllers.
  • PRINT$
    A resource that is used during the remote administration of printers.
  • FAX$
    A shared folder on a server that is used by fax clients during fax transmissions.

Microsoft recommends that you not delete or modify these special shared resources. If the default administrative shares were removed or if the automatic creation of these shares is turned off, you can edit the registry to restore the shares so that they are automatically created in Windows.
How to Restore Administrative Share?
To restore administrative shares so that they are automatically created in Windows:

  1. Click Start, and then click Run.
  2. In the Open box, type regedit, and then click OK.
  3. Locate and then click the AutoShareServer value in the following registry subkey:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
    Note The AutoShareServer value must be set as a REG_DWORD type. When this value is set to 0 (zero), Windows does not automatically create administrative shares. This setting does not apply to the IPC$ share or to shares that you create manually.
  4. Either delete the AutoShareServer value or set the value to 1. To do so, use one of the following methods:
    >. To delete the AutoShareServer value, click Delete on the Edit menu. When you are prompted to confirm the deletion, click Yes.
    >. To set the AutoShareServer value to 1, click Modify on the Edit menu. In the Value data box, type 1, and then click OK.
  5. Quit Registry Editor.
  6. Stop and then start the Server service:
    a. Click Start, and then click Run.
    b. In the Open box, type cmd, and then click OK.
    c. At the command prompt, type the following commands, pressing ENTER after each command:
    net stop server
    net start server
    d. Type exit, and then press ENTER.
Veröffentlicht unter Windows Server, Windows Vista / 7 | Verschlagwortet mit , , | Schreibe einen Kommentar