Löschen des Caches der SCOM Console

Posted by O.Sommer

Wenn in der System Center Operations Manager (SCOM) Konsole Werte / Alarme angezeigt werden, die nicht stimmen können, muss die Konsole geschlossen werden und einmal mit dem Parameter Clearcache gestartet werden.

Im konkreten Fall wurden Alarme angezeigt für einen Server der neu installiert wurde und dann noch nicht wieder discovered wurde.
SCOM zeigte weiterhin Alarme zu dem Server im Computerdashboard an.

Aufruf über:

C:\Program Files\System Center 2012\Operations Manager\Console\Microsoft.EnterpriseManagement.Monitoring.Console.exe /clearcache

RemoteDesktop Dienste (RDS) verwalten unter SBS 2011 Standard/Essentials sowie 2012 Essentials

Posted by O.Sommer

Microsoft hat unter der Nummer 2472211 einen KB Artikel veröffentlicht, der aufzeigt wie man unter Small Business Server Std und Essentials 2011 und Windows Server Essentials 2012 die Remote Desktop Verwaltungskonsole installieren kann.
Die o.g. Server installieren und konfigurieren von sich aus den Remote Desktop Gateway Dienst mittels der Internetzugangsassistenten. Manchmal kann es aber notwendig sein die Konsole zu benutzen, diese wird aber standardmäßig nicht installiert.
Der folgende Artikel geht auf die Besonderheiten ein und erklärt wie man die Konsole korrekt installiert:

How to Manage the Remote Desktop Gateway Service in SBS 2011 Standard , SBS 2011 Essentials and Windows Server 2012 Essentials
http://support.microsoft.com/kb/2472211

Nicht explizit in dem Artikel aufgeführt aber meiner Ansicht nach genauso bzw. zumindest genauso betroffen und zu verfahren ist auch der Windows Server Essentials 2012 R2.

Fixit: Probleme beim Deinstallieren oder Updaten?

Posted by O.Sommer

Microsoft hat bis vor einigen Jahren ein Tool namens Windows Installer-CleanUp Tool (msicuu2.exe) zur Verfügung gestellt um Probleme beim Deinstallieren von Software (in meinem Fall aktuell den VM Ware Tools die eine fehlende “VMWare Tools64.msi” Installationsdatei mit Fehler 1714 melden) zu beheben.
Dieses Tool wird von MS seit einigen Jahren nicht mehr unterstützt und auch nicht mehr zum Download angeboten, da es damit einige gravierende Probleme gab, die dazu führten das andere Software auf dem betroffenen System nach der Verwendung von msicuu2.exe nicht mehr ordnungsgemäß funktioniert hat.

Daher stellt Microsoft seit einiger Zeit die überarbeitete Fixit Variante des Tools bereit, die man sowohl online als auch für die Verwendung auf Computern ohne Internetzugang verwenden kann:

Fixit: Problem bei Deinstallation/Installation von Software
http://support.microsoft.com/mats/Program_Install_and_Uninstall

Damit kann man  eine Software die sich regulär über Systemsteuerung –> Programme nicht deinstallieren lässt, häufig sauber vom System entfernen.
In meinem Fall mit den VMWare Tools, welche durch eine neuere Version aktualisiert werden sollten, klappte das Update bzw. die Neuinstallation der VMWareTools nach der Anwendung des Fixit einwandfrei.
Bei dieser Prozedur funktionierte sogar die Netzwerkverbindung zur VM bis auf einen kurzen Aussetzer auch nach der Deinstallation der VMWareTools, bei anderen Methoden wurde die Verbindung zur VM nach dem entfernen der Tools unterbrochen.

How to use Powershell to remotely disable a networkadapter on an array of computers

Posted by O.Sommer

Today I had the challenge to disable a specifically named NIC on a larger number of Hyper-V hosts, because that card was causing issues with the cluster compatibility check when joining those Nodes to a Windows Hyper-V Cluster.
I found that disabling 64 Networkadapters on 64 Servers would take a while if you use RDP to remote into each server, so I wrote this little script to automate this using Remote Powershell, which is enabled by default if those computers are Part of a domain, or I enabled it during the deployment phase, which I can not remember right now:

# ask for Admin password
$cred = Get-Credential -Credential hypercluster\Administrator
# run through all i nodes and disable USB NIC
for ($i = 1;$i -le 64;$i++){
Echo Node$i
Enter-PSSession -ComputerName Node$i -Credential $cred
$usbnic = Get-WmiObject win32_networkadapter | where {$_.name -eq "IBM USB Remote NDIS Network Device"}
$usbnic.disable()
}
# exit remote Powershell
exit


EDIT:
This is an optimized version of the upper script and I also added a line that disables all disconnected networkcards:

# ask for Admin password
$cred = Get-Credential -Credential hypercluster\Administrator
# run through all i nodes and disable USB NIC
for ($i = 1;$i -le 64;$i++){
Echo Node$i
Enter-PSSession -ComputerName Node$i -Credential $cred
(Get-WmiObject win32_networkadapter -ComputerName Node$i | where {$_.name -eq "IBM USB Remote NDIS Network Device"}).Disable()
# use the following lien to disable all disconnected (unpluged networkcable) NICs
# (Get-WmiObject win32_networkadapter -ComputerName Node$i -Filter 'NetConnectionStatus= 7').Disable()

 

Edit2:
To shutdown an array of servers via Powershell i used this version of the script:

# ask for Admin password
$cred = Get-Credential -Credential hypercluster\Administrator
# run through all i nodes and shutdown each one
for ($i = 1;$i -le 64;$i++){
Echo Node$i
stop-Computer –ComputerName node$i –Credential $cred –force

Windows Server 2012 Essentials connect Assistent Crash

Posted by O.Sommer

Ich hatte einen Computer von Windows 7 nach Windows 8 und dann mit dem Pro Pack upgedatet um das Media Center Feature zu erhalten.
Als ich dann probierte den Windows Server Essentials connect Assistenten auszuführen crashte dieser nur und ich konnte die Maschine nicht dem Client backup hinzufügen.

Im ClientDeploy.log unter C:\ProgramData\Microsoft\Windows Server\Logs findet sich:

[3876] 121107.194235.2285: ClientSetup: LookupAccountSid (computerName = [], sid = [S-1-5-32-544])
[3876] 121107.194235.2285: ClientSetup: NetLocalGroupAddMember (server = [], groupName = [Administrators], sidMember = [S-1-5-21-452769647-1665919795-2316062235-1116])
[3876] 121107.194235.3067: ClientSetup: LookupAccountSid (computerName = [], sid = [S-1-5-32-555])
[3876] 121107.194235.4318: ClientSetup: !!!FATAL!!! Unhandled Exception: System.ComponentModel.Win32Exception (0x80004005): No mapping between account names and security IDs was done at Microsoft.WindowsServerSolutions.ClientSetup.NativeMethods.LookupAccountSid(String computerName, SecurityIdentifier sid)

Troubleshooting mit MS zusammen hat Folgendes ergeben:

Thanks for opening this this bug. The root cause of this bug is sid S-1-5-32-555 is not recognized by local component.  It may happen when run client connector after upgrade a machine with Windows 8 Pro Pack .  We already have a bug to track this issue. And there is a workaround for this issue: Skip domain join during client deployment by adding a registry key.  Please add this key and try again.

reg add "HKLM\SOFTWARE\Microsoft\Windows Server\ClientDeployment" /v SkipDomainJoin /t REG_DWORD /d 1

 

Die Ursache ist schlicht, dass beim Upgrade einige lokale Gruppen nicht erstellt werden, die der connect Assistent erwartet. Dies hat Microsoft im KB Artikel

http://support.microsoft.com/kb/2850661/en-us

zwar nicht explizit für den Essentials beschrieben, aber mit dem Rollup Fix aus KB2855336 behoben:

2855336 Updaterollup für Windows RT, Windows 8 und Windows Server 2012: Juli 2013
http://support.microsoft.com/kb/2855336

no Traffic to Internet, though you can ping the gateway

Posted by O.Sommer

Tonight I was facing an interesting problem I did not had before.
I just had reinstalled a Server 2012 Essentials VM and was configuring this for internetaccess to patch and configure it.
Though i had entered a vaild IP and a vaild Gatway I misstyped the Gateway IP to be the same as the local OS IP. In my case 192.168.46.2. Recognizing my error I reopened the IPv4 config dialog and change the IP to 192.168.46.1 which is the gateway IP:

image

Then I tried accessing the internet for Patches and things, but that failed… hmm, well troubleshooting is my job and so.
I went on pinging the gateway IP 192.168.46.1, which succeded, then I ping a FQDN, which failed…hmm, ok went to check for DNS settings, all ok.

So went on an pinged one of the google DNS Server 8.8.8.8 which also failed:

image

Interesting… so how come you get to the gateway IP just fine, but not bejond?
Well that’s usually a matter of the Gateway/Firewall/Router, right?
Ok, so checked the setting of the Gateway multiple times all seemed right… As the Gateway is a TMG I went on to monitor traffic coming from the VM:

image

Ping to the Gateway IP showed up just as expeted and were allowed.

But any other traffic to the internet, e.g. pinging 8.8.8.8 didn’t even show up in the LOG… interesting…

Then I fired a “route print” on the VM and found something interesting, two default gateways:

image

WTH??!! Ok, now that’s not right and might cause the trouble…ie
So I tried to reset the gateway using the IP config dialog, which did not work as it always kept the wrong gateway of 192.168.46.2 in the deafult route.

Ok, so the let’s use “route delete 0.0.0.0” and then reset the correct gateway in IPv4 setting:

image

and after resetting the correct gateway of 192.168.46.1 in IPv4 setings:

image

after this pinging the web and DNS resolutions started to work just fine:

image

Extrem wichtiger Hotfix für Hyper-V 2012 gegen Datenkorruption auf virtuellen IDE Laufwerken

Posted by O.Sommer

Microsoft hat jüngst unter dem KB2853952 einen Hotfix für Windows Server 2012 auf denen die Hyper-V Rolle aktiviert ist bereitgestellt:

Loss of consistency with IDE-attached virtual hard disks when a Windows Server 2012-based Hyper-V host server experiences an unplanned restart
http://support.microsoft.com/default.aspx?scid=kb;en-us;2853952

Der Artikel zum RollUp unter dem der Hotfix inzwischen auf Windows Update gelangt ist findet sich hier:

Windows RT, Windows 8, and Windows Server 2012 update rollup: July 2013
http://support.microsoft.com/kb/2855336/en-us

Der Fix behebt ein Problem bei dem es unter Hyper-V zu Datenkorruption auf virtuellen IDE Laufwerken kommen kann, falls der Hyper-V Host unerwartet neustarten sollte.
Da aktuell jede Hyper-V VM mindestens ein virtuelles IDE Laufwerk zum booten hat, betrifft das jeden Hyper-V host der aktuell unter Server 2012 betrieben wird.

image

Das Problem ist wohl bei virtuellen Domänen Controllern mit der AD DS Datenbank auf dem virtuellen IDE Laufwerk  bereits mehrfach aufgetreten und hatte meist zur Folge das die VM unbrauchbar geworden ist und wiederhergestellt werden musste.

Essentials 2012 RWA farblich und mit eigenem Logo anpassen

Posted by M.Hofmann

 

Das Design des Remote Web Arbeitsplatz des Windows Server 2012 Essentials lässt sich über das Dashboard nur begrenzt (Firmenlogo, zentrierter Hintergrund) konfigurieren.

image


Das äußere Erscheinungsbild kann schon mit nur wenigen Kenntnissen von HTML und CSS an das firmeneigene Corporate Design angepasst werden.

Die dafür nötigen, veränderbaren, Quelldateien liegen alle unter dem Pfad:

c:\Program Files\Windows Server\Bin\WebApps\RemoteAccess

Mit ein bisschen Aufwand und Suche könnte man so theoretisch die komplette RWA-Seite umbauen und farblich anpassen.
Um exemplarisch den Hintergrund, sowie das “Windows Server 2012” Logo der Login Seite zu verändern, müssen nur zwei Dateien editiert werden.

c:\Program Files\Windows Server\Bin\WebApps\RemoteAccess\Customization\Product\logo.png

c:\Program Files\Windows Server\Bin\WebApps\RemoteAccess\Css\logon.css

Mit einfachem ersetzen der logo.png durch das firmeneigene Logo, wird das “Windows Server 2012” Logo durch das gewählte ersetzt.
Es empfiehlt sich der Einfachheit halber ein Logo zu wählen, das die gleiche Auflösung hat wie das ursprüngliche Logo. Sollte dies nicht der Fall sein, kann ein verzogenes Logo durch editieren der logon.css korrigiert werden. Dafür muss in der logon.css die Höhe und Breite an die des neuen Logos angeglichen werden.

.product-logo
{
    height: 79px;
    width: 164px;
    padding-left: 120px;
    margin-top: 15px;
}

Um jetzt die Hintergrundfarbe zu verändern, muss in der selben Datei die Background-Color des Bodys durch eine gewünschte Farbe in Hex-Code ausgetauscht werden.

body
{
    font-family: Segoe UI, Tahoma, Arial, Verdana, sans-serif;
    font-size: 0.85em;
    background-color: #FFFFFF;
    line-height: 1.31em;
    margin: 0;
    padding: 0;
    color: #fff;
}


Weiterführend kann man in derselben Datei auch die Position der Anmeldemaske nach seinen Wünschen anpassen.

Zwischenzeitlich kann man sich das veränderte Design auch direkt anschauen. Einfach im Browser die RWA Seite aufrufen. Wichtig dabei ist vorher, z.B. per Shift+F5, den Browser-Cache zu löschen, da ansonsten die Seite unverändert angezeigt wird.

Microsoft City Tour - Mit dem Mittelstand im Dialog" demnächst in München, Köln, Hamburg und Berlin

Posted by O.Sommer

clip_image002

Microsoft hat in den letzten Monaten eine Reihe neuer Produkte auf den Markt gebracht, unter anderem Windows 8, das neue Office und Windows Server 2012.

Machen Sie sich persönlich ein Bild davon, wie die neue, aufeinander abgestimmte Produktpalette Ihren Arbeitsalltag erleichtern kann. Microsoft lädt Sie herzlich zur Veranstaltungsreihe Microsoft City Tour - Mit dem Mittelstand im Dialog ein, die wir in Zusammenarbeit mit Microsoft Vertriebshändlern durchführen. Die Veranstaltungsreihe richtet sich an Geschäftskunden klein- und mittelständischer Unternehmen.

Informieren Sie sich in der außergewöhnlichen Atmosphäre des Veranstaltungsortes bei einem exklusiven Frühstück mit Microsoft Managern und unabhängigen Experten über Einsatzszenarien und Vorteile der neuen Produkte. Unsere Experten stehen Ihnen für Fragen zur Verfügung und lassen Sie die neuen Produkte gerne persönlich testen.

München, Botanikum | 14.03.2013
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032545635&Culture=de-DE&community=0

Köln, Hotel im Wasserturm | 18.03.2013
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032545636&Culture=de-DE&community=0

Hamburg, Hansegate | 08.04.2013
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032545637&Culture=de-DE&community=0

Berlin, Meistersaal | 22.04.2013
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032545638&Culture=de-DE&community=0

Registrierung und Frühstück: 9:00 Uhr, Start: 10:00 Uhr, Ende: ca. 13:00 Uhr,
Teilnahme kostenlos

Fehler beim Installieren von .net 3.5 (2, 3.0) auf Windows 8

Posted by O.Sommer

Bei der  Installation von .net auf meinem Tablet Gerät unter Win8 habe ich zuerst den Standardweg über  Programme und Features hinzufügen, sowie den Download der Redistributable Vollversionen probiert.
Dabei wurde egal was ich versuchte immer ein Download der Komponenten durchgeführt, der mal mehr oder weniger vollständig durchlief, aber immer mit einen der im KB Artikel http://support.microsoft.com/kb/2734782 angesprochenen Fehlercodes und den Abbruch des Setups zur Folge hatte. Am häufigsten war der Fehlercode 0x800F081F.

Eine Recherche förderte z.B folgenden Tipp aus dem Forum zutage:

“habe probleme mit der installation von NET Framwork 3.5 .... als voraussetzung für insta. von LiveEssentials !!

der obige fehlercode erscheint und die insta wird als unvollständig angegeben.

Windows-Taste+X --> Eingabeaufforderung (Administrator)

--> sfc /scannow
--> DISM.exe /Online /Cleanup-image /Scanhealth
--> DISM.exe /Online /Cleanup-image /Restorehealth
Versuch's jetzt nochmal. Deaktiviere zuvor event. zusätzlich installierte Sicherheitssoftware”

Quelle: http://answers.microsoft.com/de-de/windows/forum/windows_8-windows_install/0x800f081f-fehler-code-beim-versuch-net-framework/fcd8f69e-a936-4a8f-a0b4-e30dc2fc2da9

Die o.g. Befehle wurden zwar alle erfolgreich durchgeführt, aber das .net Setup brach anschließend immer noch mit den bekannten Fehlern ab.

Erst ein genaueres Studium des KB Artikels und der Befehl

Dism /online /enable-feature /featurename:NetFx3 /All /Source:D:\sources\sxs /LimitAccess

wobei d: das Laufwerk mit dem Win8 Setup ISO/DVD ist, führten zu erfolgreichen Installation von .net3.5.

(gebloggt vom CeBIT 2013 Stand der MS)