Get-ADOrganizationalUnit -Properties CanonicalName -Filter * -SearchBase “OU=SUSSE,DC=SUSSE,DC=LAN” | Sort-Object CanonicalName | ForEach-Object { [pscustomobject]@{ Name = Split-Path $_.CanonicalName -Leaf CanonicalName = $_.CanonicalName UserCount = @(Get-AdUser -Filter * -SearchBase $_.DistinguishedName -SearchScope OneLevel).Count ComputerCount = @(Get-AdComputer -Filter * -SearchBase $_.DistinguishedName -SearchScope OneLevel).Count } } Om een export te maken naar een txt file: $results | Out-File C:\export_OUs.txt […]
Tech
Wisselende standaard printer Server 2022 RDS
Op een Windows Server 2022 remote desktop session host server hadden enkele gebruikers last van een wisselende standaard printer. Na eerst gecontroleerd te hebben dat binnen de RDP verbinding de lokale printers niet werden meegenomen en tevens nagekeken was dat Windows niet automatisch de standaard printer beheerde, kwam ik tot deze register setting. Stel de […]
Exchange Download Domains are not configured
Wanneer je op je Exchange Server 2016 of Exchange Server 2019 het HealthChecker.ps1 script van microsoft draait krijg je wellicht nog de melding dat je niet voldoet aan alle advisiories. Je ziet een melding “Download Domains are not configured”. Download Domains voorkomen een lek dat kan ontstaan met inline images in e-mails die je bekijkt […]
Update problemen CSS-Exchange scripts
Microsoft heeft aangegeven dat door een fout de CSS-Exchange scripts mogelijk niet bijgewerken. Deze CSS-Exchange scripts bestaan uit onder andere HealthChecker.ps1, ExchangeExtendedProtectionManagement.ps1 en EOMTv2.ps1. Download de laatste versie van hun GitHub pagina en voer deze eenmalig handmatig uit. Indien je bij de laatste tegen issues aanloopt, zie dan https://www.steijvers.com/2022/08/10/exchange-server-aug-22-security-updates/ Ook kun je bij HealthChecker.ps1 een […]
HPE SPP 2023.03.00.00 Proliant GEN10
Hewlett Packard Enterprise (HPE) heeft een nieuwe Service Pack for Proliant uitgebracht. Deze week is de voor de Priolant Gen10 serie SPP P62619_001_gen10spp-2023.03.00.00-SPP2023030000.2023_0323027.iso uitgebracht. De hoogste tijd om de firmwares van je G10 Proliant bij te werken. Download is beschikbaar op deze link… Daarna is het een kwestie van mounten via de iLO Remote Console […]
Homefolder, profielpad en logon script wijzigen via powershell
Bij server migraties is het handig om snel voor alle gebruikers de home folder te wijzigen wanneer je overgaat naar een nieuwe file server. Het onderstaande script doet dit. Geef enkel de OU op waarop je dit wil toepassen en natuurlijk het homedirectory pad. Bij het aanmaken destijds was het \\file12\usershares\%username% dat is ingevoerd in […]
Controle op CVE-2023-23397
Naar aanleiding van CVE-2023-23397 heb je waarschijnlijk reeds de update overal geinstalleerd. Wat nog rest is het controleren of je organisatie is geraakt door dit lek. Zorg dat jouw admin account rechten heeft voor de impersonation: New-ManagementRoleAssignment -Role “ApplicationImpersonation” -User admin@domain.com Optioneel stel je een throttling policy in: New-ThrottlingPolicy “CVE-2023-23397-Script” Set-ThrottlingPolicy “CVE-2023-23397-Script” -EWSMaxConcurrency Unlimited -EWSMaxSubscriptions […]
Exchange Server 2019 Could not load file or assembly
Na de installatie van een Security Update kwam een Exchange Server met de volgende foutmelding op zijn ECP. Could not load file or assembly ‘Microsoft.Exchange.Common, Version=15.0.0.0, Culture=neutral, PublicKeyToken=’ or one of its dependencies. The system cannot find the file specified. Ook het OWA gaf een foutmelding. Het eerste wat je kunt doen is om de […]
Zero-Day lek in Microsoft Outlook
Microsoft heeft kenbaar gemaakt dat er een serieus lek zit in Microsoft Outlook (CVE-2023-23397). Het is door enkel een email te sturen naar een e-mail adres dat in Outlook staat ingesteld een hash met je wachtwoord aan kwaadwillenden door te spelen. Hiervoor is op 14 maart een update uitgebracht. Het is aan te bevelen deze […]
PFSense 23.01 OpenVPN bug
Wanneer je een een Netgate 3100 flasht naar PFSense 23.01 breek je OpenVPN. De deamon kan niet langer gestart worden. In je OpenVPN logs zie je: Initializing OpenSSL support for engine ‘devcrypto’ WARNING: experimental option –capath /var/etc/openvpn/server2/ca Cannot open TUN/TAP dev /dev/tun2: No such file or directory (errno=2) Exiting due to fatal error Om dit […]
Exchange Services disabled na update
Bij de vele updates die je op Microsoft Exchange Servers dient uit te voeren, gaat het soms ook wel eens mis. De update mag dan wel succesvol deployed zijn, maar na een herstart blijven alle services op “disabled”/ “uitgeschakeld” staan. Er waren enkele scripts te vinden op het internet, maar die bevatten niet alle services […]
KB5022842 breekt secure boot Windows Server 2022 VM
Microsoft heeft bekend gemaakt dat KB5022842 inderdaad zorgt voor problemen met Windows Server 2022 VM’s op VMWare vSphere 6.7 / 7.x. Wanneer na de installatie van updates een herstart plaats vindt, kan de VM hangen op een boot manager scherm. Power-off de betreffende VM en wijzig diens VM Options. Haal daar onder het kopje Boot […]