Een van de handigste executables binnen windows, naast cmd.exe, eventvwr.exe, explorer.exe en taskmgr.exe is toch wel calc.exe. Wat nu als deze niet meer fatsoenlijk wil starten? Als de calculator dienst weigert, verwijder deze dan via (een elevated) powershell: Get-AppxPackage Microsoft.WindowsCalculator | Remove-AppxPackage Om deze vervolgens opnieuw te installeren (eveneens met een elevated powershell): Get-AppxPackage -allusers […]
Tag: windows
Misbruik MSDT URL Protocol via WORD documenten
Er wordt actief misbruik gerapporteerd van het Microsoft Support Diagnostic Tool (MSDT) in combinatie met Word documenten. Vanuit een Word document (zonder macro’s!) wordt dan middels het MSDT URL Protocol een html file aangeroepen. Het advies is om (al dan niet) tijdelijk het MSDT URL Protocol uit te schakelen. Dit kan vanaf een elevated dos-prompt. […]
Legal notice bij aanmelding
Wanneer je snel een legal notice wil instellen op een systeem, kun je dat via regedit doen onder HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. Voeg daar de tekenreeks waardes legalnoticecaption en legaltext toe. Nog sneller is powershell… Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name legalnoticecaption -Value “Property of SUSSE.NET” Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name legaltext -Value “Do not harm innocent computers and listen carefully […]
Windows en Microsoft Sentinal
Nu we toch bezig zijn met Microsoft Sentinal (UDM PRO en TAXII) is het wenselijk om ook te kijken naar de mogelijkheden van het bekijken/uitlezen/monitoren van Windows Server systeem logging. Daarvoor heb je het tooltje Sysmon nodig die deel uitmaakt van de Sysinternals. Tevens heb je een standaard config nodig. Zet deze bestanden in een […]
Uitbreiden OS partitie Server 2022
Bij Windows Server 2022 liep ik tegen het probleem aan dat het uitbreiden van de C-partitie onmogelijk was. De binnen VMWare toegevoegde diskruimte kon niet worden toegepast voor het extenden van de C-partitie. Dit werd veroorzaakt door een recovery-partitie die achter de c-partitie op het volume was geplaatst. Aangezien de recovery-partitie niets meer is dan […]
Windows Server januari roll-up veroorzaakt bootloop domain controllers
Gisteren, op 12 januari, heeft Microsoft op “Patch Tuesday” enkele updates uitgebracht. Deze zorgen er echter voor dat domain controllers in een boot-loop komen. Daarnaast zijn er ook nog andere issues, waarover meer gevonden kan worden op Bleeping Computer. Het betreft de volgende problematische updates: Windows Server 2012 KB5009586 updateWindows Server 2012 R2 KB5009624 updateWindows […]
Windows Server key achterhalen
Het documenteren van gebruikte licentie sleutels is belangrijk. Maar wat nou als je wel al enkele systemen hebt geïnstalleerd met bijvoorbeeld een volume license key en je nog een server moet uitrollen, maar nergens iets gedocumenteerd hebt? Open dan op een reeds geïnstalleerde machine de registry editor. Ga daar naar het onderstaande pad: De waarde […]
Filelevel restore van deduplicated volume
Wanneer je de Veeam Backup & Recovery software en console geinstalleerd hebt op een Windows 10 machine, loop je bij een Filelevel restore van een VM met deduplication enabled, aan tegen een probleem aan. Je ziet eerst de onderstaande waarschuwing, welke enkel de noodzaak van de installatie van de deduplication feature aangeeft. Bij de restore […]
#baszoekteencollega (systeembeheerder)
Deins jij niet terug voor een Small Business Server migratie? Ben je niet bang om een server omgeving op een vmware laagje op te tuigen? Migreer jij sql databases en Exchange mailservers met gemak naar een nieuwe Windows server versie? Pak je die nieuwe firewall er ook wel bij? Dan zoek ik jou als nieuwe […]
Kwetsbaarheid Printer Spooler
Naar aanleiding van de kwetsbaarheid in de printer spooler is het aan te raden om deze tijdelijk uit te schakelen. De in begin juni uitgebrachte update om de kwetsbaarheid aan te pakken zou volgens Microsoft niet geheel dekkend zijn. #een beter milieu begint bij jezelf Stop-Service Spooler -Force Set-Service -Name Spooler -StartupType Disabled Natuurlijk kun […]
Apache Tomcat start en stopt meteen
Bij een ESET Protect installatie op een netwerk, zit een Apache Tomcat installatie voor het web control panel. Out of the blue functioneerde dit niet meer. De service start en stopt meteen. Om dit te verhelpen ga je naar de bin map van je apache installatie en dubbelklik je op de tomcat9w.exe. Op het tabblad […]
Disk is RAW ipv NTFS
Een van mijn VM’s had problemen met opstarten. Een van de eerste zaken dit ik probeerde waren: bootrec /FixMbr, bootrec /FixBoot, bootrec /ScanOs en bootrec /RebuildBc, helaas ditmaal zonder succes. Ook bij het opstarten vanaf de windows iso, werd de disk niet herkend. Zelfs bij het terugzetten van een full backup (veeam) van meerdere datums […]