Een van de handigste executables binnen windows, naast cmd.exe, eventvwr.exe, explorer.exe en taskmgr.exe is toch wel calc.exe. Wat nu als deze niet meer fatsoenlijk wil starten? Als de calculator dienst weigert, verwijder deze dan via (een elevated) powershell: Get-AppxPackage Microsoft.WindowsCalculator | Remove-AppxPackage Om deze vervolgens opnieuw te installeren (eveneens met een elevated powershell): Get-AppxPackage -allusers […]
Tech
Booboo gemaakt met je local security policies?
Wanneer je een booboo gemaakt hebt met je local security policies, kun je deze via commandline naar default terugzetten, even uithuilen en opnieuw beginnen. secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
Misbruik MSDT URL Protocol via WORD documenten
Er wordt actief misbruik gerapporteerd van het Microsoft Support Diagnostic Tool (MSDT) in combinatie met Word documenten. Vanuit een Word document (zonder macro’s!) wordt dan middels het MSDT URL Protocol een html file aangeroepen. Het advies is om (al dan niet) tijdelijk het MSDT URL Protocol uit te schakelen. Dit kan vanaf een elevated dos-prompt. […]
Legal notice bij aanmelding
Wanneer je snel een legal notice wil instellen op een systeem, kun je dat via regedit doen onder HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. Voeg daar de tekenreeks waardes legalnoticecaption en legaltext toe. Nog sneller is powershell… Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name legalnoticecaption -Value “Property of SUSSE.NET” Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name legaltext -Value “Do not harm innocent computers and listen carefully […]
UniFi Next-Generation Gateway Pro
Een kleine hands-on van een UniFi UXG Pro. Wat een plaatje… Het eerste dat de UXG Pro je meldt, is dat je de wan kabel dient aan te sluiten. Vervolgens krijg je de melding dat je via je browser naar een standaard ip-adres dient te gaan om de verdere inrichting te voorzien. De lokale setup […]
503 service unavailable
Bij een klantomgeving liep ik tegen het probleem aan dat een webapplicatie niet meer bereikbaar was op poort 443. De binding binnen IIS was daar, maar toch reageerde de site met een 503 service unavailable. Een additionele binding op poort 444 gaf dat probleem niet. Er was dus iets dat poort 443 bezet hield. Allereerst […]
Migreren SQL Server Maintenance Plans
Wanneer je bij een migratie naast de SQL Server logins ook Maintenance Plans dient over te zetten, kun je dat makkelijk via SQL Server Management Studio doen, mits je integration services geinstalleerd hebt. Dan connect je niet naar je database engine in de object explorer, maar naar de integration services. Niet getreurd, wanneer je geen […]
Aanmeldproblemen na installatie KB5013941
Na de installatie van de May 2022 update die CVE-2022-26931 en CVE-2022-26923 zou moeten verhelpen, kunnen er authenticatie problemen ontstaan. Zowel certificaten van gebruikers als machines binnen active directory kunnen issues geven. In het volgende artikel geeft Microsoft aan dat een register sleutel mogelijk uitkomst biedt. Maak in HKLM \SYSTEM\CurrentControlSet\Services\Kdc een DWORD entry aan genaamd […]
SMTP test via telnet
Om te troubleshooten, kan telnet handig zijn. In dit artikel schreef ik hoe je dit installeert op Windows 10 (of 11). In dit geval beschrijf ik hoe je daadwerkelijk een smtp test berichtje stuurt. Begin met “telnet servernaam 25”, ervan uitgaande dat je de standaard poort 25 van het SMTP protocol gebruikt. Vervolgens stel je […]
Security Update KB5014261 For Exchange Server 2019 CU12
Update KB5014261 voor Exchange Server 2019 CU 12 kun je automatisch ontvangen via de Windows Updates. Het is van belang na de installatie het Active Directory schema aan te passen. Tevens is de update los te downloaden als een executable. Je kunt deze downloaden voor Exchange Server 2016 CU22 en CU23 alsook voor Exchange Server […]
VM verplaatsen met Veeam Quick Migration
Het kan ooit nodig zijn om een virtual machine te verplaatsen. Wanneer je meerdere servers hebt die beschikken over een shared storage is dat simpel. Zet de VM uit, verwijder hem uit de inventory van VMWare host A en voeg de VM toe aan host B en start de VM weer op. Heb je de […]
Windows en Microsoft Sentinal
Nu we toch bezig zijn met Microsoft Sentinal (UDM PRO en TAXII) is het wenselijk om ook te kijken naar de mogelijkheden van het bekijken/uitlezen/monitoren van Windows Server systeem logging. Daarvoor heb je het tooltje Sysmon nodig die deel uitmaakt van de Sysinternals. Tevens heb je een standaard config nodig. Zet deze bestanden in een […]