Kategorie: Windows Server

  • AppLocker Event Log vergrößern

    Wer AppLocker im Audit Mode oder später auch enforced betreibt, stellt schnell fest, dass sich der AppLocker Event Log rasant füllt bzw. überschreibt. Daher hier die Möglichkeiten die Größe des Event Logs per Script oder Gruppenrichtlinie zu vergrößern. Option 1a) Per PowerShell Script, welches auf den Clients als Aufgabe, StartUp Script oder zentral per bspw.…

  • GETPATHS.CMD und AppLocker am WTS

    Das „GETPATHS.CMD“ Script wird bei jeder Anmeldung am Terminalserver neu im %TEMP% Verzeichnis generiert und mit aktiviertem AppLocker direkt an der Ausführung gehindert. Wo kommt das Script „GETPATHS.CMD“ her und was macht es? Während des Anmeldevorgangs am WTS wird die Batchdatei „USERLOGON.CMD“ aus „%WinDir%\System32“ aufgerufen („HKEY_LOCAL_MACHINE\ Software \Microsoft \Windows NT \CurrentVersion \Winlogon \Appsetup“ (Set up…

  • AppLocker unter Windows 10 / 11 Professional?

    Bei einem kleinen „Hoppala“ habe ich gestern festgestellt, dass die Professional SKUs von Windows 10 und Windows 11 anscheinend seit dem Oktober 2022 Patchday AppLocker Policies übernehmen und auch anwenden. UPDATE 28.02.2023: Microsoft hat am 22.02.2023 die KB Artikel (KB5024351 – Entfernen von Windows-Editionsprüfungen für AppLocker – Microsoft-Support / Requirements to use AppLocker (Windows) |…

  • Remotedesktop Multimedia Redirection auf Windows Server 2022

    Vor gut zwei Jahren habe ich hier (Teams Optimierung für Terminalserver – Jans Cloud) erläutert, wie die für den Azure Virtual Desktop vorgesehene Teams Media Optimization auf Remote Desktop Sessions Hosts mit dem Betriebssystem Windows Server 2019 oder auch Windows Server 2022 funktioniert. Da es für den Azure Virtual Desktop bereits seit längerem eine Preview…

  • Microsoft 365 Apps Freigabe für Windows Server 2022

    Microsoft hat anscheinend erneut auf die Uservoices und das Feedback an diversen Ecken zu den Microsoft 365 Apps gehört. Die Microsoft 365 Apps Freigabe für Windows Server 2022 scheint jetzt doch zu kommen ist da! Update vom 20.01.2023: Die Freigabe der Microsoft 365 Apps auf Windows Server 2022 wird (voraussichtlich) im Februar diesen Jahres mit…

  • Active Directory Papierkorb aktivieren

    Bei den letzten Installationen von Azure Active Directory Connect meldete der AAD Connect Konfigurationsassistent immer mal wieder einen nicht aktivierten Active Directory Papierkorb. Da der AD Papierkorb – auch ohne Einsatz von AAD Connect – ein ziemlich sinnvolles Feature ist, hier einmal ein kurzes PowerShell Script, um den AD Papierkorb zu aktivieren: Viel Erfolg. 🙂