Wanneer je toch al een 3rd party XDR oplossing gebruikt, kun je wel zonder Windows Defender en zijn antimalware filtering msmpeng.exe. Deze draai je de nek om met een powershell opdracht. Set-MpPreference -DisableIntrusionPreventionSystem $true -DisableIOAVProtection $true -DisableRealtimeMonitoring $true -DisableScriptScanning $true -EnableControlledFolderAccess Disabled -EnableNetworkProtection AuditMode -Force -MAPSReporting Disabled -SubmitSamplesConsent NeverSend
Tag: server 2022
Uitbreiden user profile disk
Wanneer je eenmaal een maximale grootte hebt ingesteld voor de user profile disks binnen je remote desktop collection, zit je daar min of meer aan vast. Binnen de GUI kun je de maximale grootte niet aanpassen. Hiervoor kun je teruggrijpen op powershell. Resize-VHD -Path ‘D:\UserProfileDisks\UVHD-S-1-5-21-2630752665-1581380703-168870617-1451.vhdx’ -SizeBytes 20GB Na deze uitbreiding dien je de vhdx nog […]
Backups maken van je nieuwe omgeving
Van je nieuwe omgeving wil je natuurlijk backups maken. Heb je minder dan 10 virtuele en/of fysieke machines waar je een backup van wil maken, dan zou je kunnen kiezen voor de Veeam Backup and Replication community edition. De installatie ervan is redelijk recht-door-zee. Wanneer je geen machine met flinke opslag hebt, voeg dan een […]
DUO multi-factor voor Windows logon en RDP
Met alle malware ellende in je achterhoofd is je backup server hopelijk géén lid van je active directory en heb je deze mogelijk al in een apart vlan gezet samen met de beheer interfaces van je esx/vsphere hosts en vcenter. Stel dat je deze machine ook wil beveiligen, dan kan dat binnen eenzelfde DUO tenant […]
Remote Desktop Gateway Server
Tegenwoordig is er behoefte aan werken op afstand. Wanneer er bijvoorbeeld desktops zijn die productie machines beheren wil je deze bijvoorbeeld van huis uit over kunnen nemen. Overnemen via simpelweg een poortforwarding op de rdp poort 3389 is een no-go. Installeer daarom de remote desktop gateway rol zodat je een ssl-laag gebruikt waarover je de […]
Windows Server image reparatie met DISM
Bij een Windows Server 2022 systeem liep ik bij het updaten de hele tijd tegen een foutmelding aan. There were some problems installing updates, but we’ll try again later. If you keep seeing this and want to search the web or contact support for information, this may help: (0x800f081f) Dit zou duiden op een CBS […]
Recyclen van application pools
In een keer alle application pools van IIS herstarten? & $env:windir\system32\inetsrv\appcmd list apppools /state:Started /xml | & $env:windir\system32\inetsrv\appcmd recycle apppools /in
Security logs filteren met Powershell
Soms wil je op een snelle manier een overzicht van mislukte aanmeld pogingen, account lockouts of van recent aangemaakte accounts. Deze vind je terug onder “Security” binnen Eventviewer. Om niet alles door te hoeven scrollen kun je met powershell filteren op de Event ID’s. Event name Event ID Logon Failure 4625 Account Locked Out 4740 […]
Homefolder, profielpad en logon script wijzigen via powershell
Bij server migraties is het handig om snel voor alle gebruikers de home folder te wijzigen wanneer je overgaat naar een nieuwe file server. Het onderstaande script doet dit. Geef enkel de OU op waarop je dit wil toepassen en natuurlijk het homedirectory pad. Bij het aanmaken destijds was het \\file12\usershares\%username% dat is ingevoerd in […]
KB5022842 breekt secure boot Windows Server 2022 VM
Microsoft heeft bekend gemaakt dat KB5022842 inderdaad zorgt voor problemen met Windows Server 2022 VM’s op VMWare vSphere 6.7 / 7.x. Wanneer na de installatie van updates een herstart plaats vindt, kan de VM hangen op een boot manager scherm. Power-off de betreffende VM en wijzig diens VM Options. Haal daar onder het kopje Boot […]
Windows Photo Viewer Server 2022
Soms mis je de oude software die Microsoft standaard met een besturingssysteem mee leverde. Een van die programma’s is Windows Photo Viewer. Dit programma ontbreekt en zit officieel niet langer in Windows Server 2016, 2019 en 2022. Er is een manier om dit toch te installeren. Controleer eerst of de nodige DLL bestanden op je […]
Explorer.exe high CPU usage Windows Server 2022 RDSH
Op een Remote Desktop Session Host op Windows Server 2022 had ik last van explorer.exe processen met een heel hoog CPU verbruik. Na enkele omzwervingen las ik dat de Touch Keyboard and Handwriting Panel Service wel eens de boosdoener kon zijn. Deze vult het registry pad HKEY_LOCAL_MACHINE\SYSTEM\Software\Microsoft\TIP\TestResults met allerlei test resultaten. Stop de Touch Keyboard […]