WSUS und Windows Server 2022

Natürlich kann man auch Windows Server 2022 über den WSUS mit Updates versorgen, damit das klappt hat Microsoft einen Test vorangestellt! Den im Gegensatz zu den Versionen von Windows Server 2003 bis einschließlich Windows Server 2019, gibt es für Windows Server 2022 keinen Eintrag unter Products im WSUS.

image

Mit dem Release von Windows Server 2022, hat Microsoft eine neue Benennung eingeführt.

Windows Server 2022 und auch Azure Stack HCI OS heißen nun, Microsoft Server operating system-21H2.

image

Warum nun operating system für Windows Server 2022 klein geschrieben wird, kann ich auch nicht sagen. Der Haken dort, bringt aber die Updates für Windows Server 2022 mit.

Aufmerksame Beobachter der Updates auf einem Windows Server 2022, können die neue Benennung aber auch dort erkennen.

image

Dort steht nämlich, in der Beschreibung des Updates ebenfalls Microsoft server operating system version 21H2.

Enjoy it, b!

The file name is too long – Löschen langer Pfade mit der Windows API

Lange Dateinamen und Pfade sind unter Windows eigentlich kein Thema mehr. Dennoch tauchen sie wie ein schlechter Traum, immer wieder auf und stellen einen vor das Problem, wie kann ich diesen langen Dateinamen oder Pfad nun löschen?

:: der normale Ansatz mit rd und dem Verzeichnis
E:\Shares\Projekte-2018> rd 20-old /s /q

Lieferte wie zu erwarten das folgende Ergebnis, mit einer Menge von nicht gelöschten Verzeichnissen und Dateien.

image

The file name is too long.

In diesem Beitrag aus dem Jahr 2011 hatte ich schon mal ein Skript mit Robocopy vorgestellt, welches das Problem bei mir zumindest, immer lösen konnte. Allerdings gab es auch einen Kommentar, der die Funktion des Skriptes nicht bestätigen konnte, zumindest nicht für sein Problem mit NetBeans. Eine genaue Validierung des Problems blieb aber aus.

Nun, knapp 12 Jahre danach habe ich mir, aufgrund einer aktuellen Aufgabenstellung darüber wieder Gedanken gemacht und dazu die Windows API verwendet.

:: der Ansatz mit rd über die Windows API
rd \\?\e:\Shares\Projekte-2018\20-old /s /q

Was wiederum nicht funktioniert hat, und mit dem gleichen Ergebnis “The file name is too long.” endete.

Nun besteht seit Windows 10 Version 1607 (und damit auch für den Windows Server 2016) die Möglichkeit “Enable Long Paths” in der Registry oder per GPO zu aktivieren.

image

Maximum Path Length Limitation – Win32 apps | Microsoft Learn

Die Einstellung hatte ich per GPO und einem entsprechendem gpupdate schon auf den Servern bereitgestellt.

Den Artikel sollte man sorgfältig lesen, denn dort werden Dateiverwaltungsfunktionen aufgelistet, welche nach dem Setzen des Registrierungsschlüssel NICHT mehr der MAX_PATH-Einschränkung unterliegen. Was mich wiederum auf die Idee gebracht hat die Sache mit PowerShell und .Net (Directory Class) zu versuchen.

# PowerShell mit .Net Directory Class
[System.IO.Directory]::Delete("E:\Shares\Projekte-2018\20-old", $true)

Damit der Aufruf funktioniert, muss man zwei Dinge beachten.

  1. Der Verzeichnisname muss vollständig übergeben werden, also nicht 20-old sondern E:\Shares\Projekte-2018\20-old
  2. Die Verzeichnisse sind nicht leer und darum benötigen wir noch ein $true um diese ohne Nachfrage zu löschen

Und den dritten Punkt hätte ich beinahe vergessen, Geduld! Das Löschen von ~500GB hat mehrere Stunden gedauert und kam mit der folgenden Meldung zu einem Ende.image

Es war am Ende eine Datei, die das vollständige Löschen verhindert hat. Auf dieser waren, aus welchem Grund auch immer, die ACL verbogen. Also nochmals icacls, wie in diesem Beitrag beschrieben drüber laufen lassen und der erneute Aufruf von [System.IO …] konnte alle restlichen Artefakte entfernen.

So, eigentlich wollte ich nur ein Verzeichnis löschen …

Enjoy it, b!

Outlook Web Access (Senden von / als …)

Inzwischen verwende ich überwiegend Outlook Web Access (OWA), da damit über den Webbrowser und entsprechend konfigurierten Profilen, mehrere Postfächer parallel verwendet werden können.

Dabei bin ich über die Frage gestolpert, wie ich denn eine andere Sende-Adresse verwenden kann, als die primäre des Postfachs. Das kommt zum Beispiel in den folgenden Konstellationen vor:

  • Der Benutzer in Microsoft 365 (ehem. Office 365) hat das Recht über ein Freigegebenes Postfach zu senden
  • Man ist Mitglied einer Verteilergruppe und will in deren Namen (die entsprechenden Berechtigungen vorausgesetzt) senden. Zum Beispiel als support@deine-organisation.tld

Damit das in OWA funktioniert, sind die folgenden Schritte notwendig.

In der neu zu verfassenden Mail oder in der Mail auf die geantwortet werden soll, muss in der unteren Menüleiste (ganz rechts neben Senden) auf die (drei Punkte) geklickt und die Option Absender anzeigen aktiviert werden.

image

Damit erscheint oberhalb des Felds für den Empfänger (An) auch das Feld des Absenders (Von) das wiederum die weiteren Mail-Adressen anzeigt oder die Eingabe von alternativen Adressen erlaubt.

image

Soll eine Adresse zum ersten mal verwendet werden, dann muss diese einmalig in das Absender-Feld eingetragen werden. Im Anschluss wird diese zur Auswahl angeboten.

Enjoy it, b!

SBE: Howto fix Client Computer Backup

Die Annahme, dass das Laufwerk mit den Client Computer Backups auf dem SBE (Windows Server 2012R2 oder 2016 mit der Small Business Essentials Role) nicht wichtig ist, hat sich in meinem letzten Support-Fall als nicht korrekt herausgestellt.

Die Geschichte hat natürlich einen Anfang. Wird eine hinreichend große Anzahl von Clients (PCs im SBE Netzwerk) gesichert, kann das Laufwerk das den Sicherungsordner Client Computer Backup bereitstellt schon mal auf 1TB anwachsen. Der Kunde (oder dessen Administrator) dachte nun, dass er sich einiges an Platz sparen kann wenn er das Laufwerk nicht sichert und auch nicht in die Hyper-V Replikation mit aufnimmt. Durch einen Defekt der Server-Hardware musste auf einen anderen Hyper-V Host umgeschaltet werden und der SBE “erwachte” aus der Replika ohne sein Client Computer Backups, beziehungsweise ohne das passende Laufwerk.

Gleiches kann natürlich auch passieren, wenn das Laufwerk versehentlich gelöscht wird, oder auf einem anderen Wege kaputt geht.

Die Ausgangssituation

Vollständiger Verlust der Client Computer Backups mit samt des bereitstellenden Laufwerks. Damit werden die Client Computer nicht mehr gesichert und der SBE zeigt eine Reihe von Fehlermeldungen im Dashboard und auch in der Ereignisanzeige.

image

Nun stellt sich die Frage, wie diese Funktionalität wieder hergestellt werden kann und ob sich das überhaupt reparieren lässt?

Die Wiederherstellung der Client Computer Backup Funktionalität

Damit das nochmals klar wird, es geht hier nicht darum die Backups selbst wiederherzustellen, sondern die Funktionalität des SBE.

In einem ersten Schritt wird dem SBE wieder ein passendes Laufwerk bereitgestellt. Das geschieht in virtuellen Umgebungen durch Anhängen einer neuen VHD oder auf einem physikalischen Server durch Einbau einer neuen Platte.

Das neue Laufwerk erscheint unter dem Laufwerksbuchstaben I: und wird mit NTFS formatiert. Nun dachte ich, dass es ausreichen würde die Funktion Repair backups zu verwenden und der Rest passiert dazu im Hintergrund, dass war aber eine falsche Annahme. Es ist nämlich so, dass die Client Computer durch die Installation des Client Connector in die Datenbank des Client Computer Backups eingetragen werden. Die existiert aber nicht mehr und muss darum neu angelegt werden und danach noch die Client Computer zugeordnet werden.

image

Ein Repair now … meldet zwar Erfolg, aber funktionieren tut hinterher das Client Computer Backup nicht.

Eine erfolgreiche Reparatur erfolgt mit den folgenden Schritten:

Bereitstellen eines hinreichend großen Laufwerks, das einen Bezeichner besitzt und mit NTFS formatiert ist.

# Stopping Windows Server Essentials Computer Backup
Stop-Service -Name WseComputerBackupSvc -Force
# Create missing directories
New-Item -Type Directory -Path 'I:\ServerFolders\Client Computer Backups\'
# Starting Windows Server Essentials Computer Backup
Start-Service -Name WseComputerBackupSvc

image

Eigentlich legt der Windows Server Essentials Computer Backup Service beim Start, falls noch nicht vorhanden, seine Datenbank an. Ich habe aber schon gesehen, dass das nicht passiert ist. Darum lohnt sich nochmals das Ausführen einer Reparatur.

image

Nun sollten die drei folgenden Dateien im Verzeichnis vorhanden sein.

image

  • Commit.dat
  • ConsistencyInfo.cc
  • DatabaseInfo.dat

Seitens des Servers ist nun alles eingerichtet, nun müssen wir noch die Clients zurückbringen.

Update 15.03.2023:
Die Integration oder Wiederaufnahme der Clients in das Backup, ist ohne eine Re-Installation des Client Connector möglich.

Wie im Folgenden zu sehen ist, zeigt das Dashboard die Windows Clients im Zustand Unknown.

image

Nun muss das Launchpad des Client Connector auf dem Windows Computer gestartet und die Option Backup ausgewählt werden.

image

Der Backup status am Client erscheint dann wie folgt, aber es wurde ein Verbindung zum SBE hergestellt was zu einer Änderung des Status führt.

image

Das Herstellen der Verbindung über das Launchpad ist ein einfacher Reconnect, der den Backup status von Unknown auf Not set up ändert und im Anschluss die Konfiguration des Backups vom SBE aus ermöglicht.

image

Ab jetzt läuft das Backup wieder, kein Reboot und vor allem auch keine Neuinstallation (des Connectors) waren dafür notwendig.

Ursprünglicher Beitrag:
Das habe ich bisher nur über eine De-Installation und Neu-Installation des Client Connectors hinbekommen. Zwischen den beiden Schritten, ist kein Neustart notwendig. Einfach den Connector deinstallieren und im Anschluss sofort wieder installieren und fertig.

image

Danach läuft das Backup wieder ohne Probleme.

image

Die drei oben genannten Dateien würde ich darum auch in die Datensicherung des SBE aufnehmen.

Enjoy it, b!

Unblock-File | Blockierung von Downloads unter Windws

Ein Download aus dem Internet, bekommt unter Windows häufig ein “Blocking”. Das ist auch gut so, schützt es doch vor einer versehentlichen Ausführung unbekannten Codes.

Das Blocking lässt sich mit dem Haken (Unblock) in den Eigenschaften der Datei entfernen.

image

Alternativ kann man hier auch PowerShell verwenden, entweder weil man ohnehin lieber in der PowerShell unterwegs oder weil ein Bedarf für etwaige Automatisierungen / Skripte besteht.

# Unblock der Datei mit PowerShell 
Unblock-File -Path .\wsefix-1903v5.zip

Sollen gleich mehrere Dateien mit der gleichen Endung bearbeitet werden, ist die Verwendung von Get-ChildItem sinnvoll

# Unblock mehrerer Dateien mit PowerShell 
Get-ChildItem -Path *.zip | Unblock-File -Verbose

Enjoy it, b!

Windows Remotehilfe | STRG+WIN+Q

Die in Windows enthaltene Remotehilfe (Quick Assist), scheint eines der am wenigsten bekannten Tools unter Windows zu sein. Schon in das Betriebssystem integriert, bietet sie für Windows 10 (seit Version 1607) und 11 eine einfache Möglichkeit, einem anderen Windows Benutzer zu helfen.

Start und Verwendung der Remotehilfe

Starten lässt sich die Remotehilfe mit der Tastenkombination STRG+WIN+Q oder durch Eingabe von Remotehilfe (oder einfach nur remote) im Startmenü.

image

Um die Remotehilfe zu verwenden, muss der Benutzer der die Unterstützung gewähren soll ein Microsoft-Konto besitzen, was wiederum bei den meisten Windows Benutzern der Fall sein dürfte.

image

Lässt sich die Remotehilfe auf dem Windows PC nicht finden, dann kann sie über den Microsoft Store installiert oder aktualisiert werden (was eigentlich automatisch geschehen sollte). Den entsprechenden Artikel dazu liefert Microsoft auf seiner Support-Seite.

Nach dem sich der “Assistent”, der Benutzer der die Unterstützung leisten soll an mit seinem Microsoft-Konto an der Remotehilfe angemeldet hat, erstellt diese einen Code.

image

Der erstellte Code muss nun an den Hilfesuchenden übermittelt werden. Das kann mündlich per Telefon oder aber durch ein Kopieren des Codes über die Zwischenablage per Mail oder einen installierten Messenger erfolgen. Auf jedem Fall, muss der Code innerhalb von 10min bei der Gegenstelle landen. Danach erfolgt die Generierung eines neuen Codes.

Neben der Möglichkeit die Kontrolle über den Bildschirm zu erlangen besteht auch die Option nur zu schauen und Abläufe auf dem Bildschirm zu verfolgen. Der Assistent fordert eine der beiden Optionen an, dieser muss vom hilfesuchendem Benutzer zugestimmt (zulassen) werden.

image

Funktionen

Nach dem Aufbau der Verbindung können die folgenden Optionen genutzt werden. Zusätzlich wird auf der Linken seite darauf hingewiesen, ob der Benutzer administrative Rechte besitzt.

image

  • Auswahl des Monitors bei mehreren Monitoren
  • Ein Stift (Pen) um Anmerkungen durchzuführen
  • Skalierung der Sitzung auf die beim Benutzer eingestellte Größe
  • Chat zum Austausch von Text
  • Neustart des Computers
  • Start des Taskmanager
  • Pausieren und Beenden der Sitzung

Eine Sitzung mit der Remotehilfe, könnte dann wie folgt aussehen.

image

Was mit der Remotehilfe nicht geht

Natürlich liegt der Funktionsumfang der Remotehilfe hinter Tools wie Teamviewer zurück. Für die Übertragung von Dateien verwende ich OneDrive oder Mail, eine zentrale Verwaltung ist auch nicht vorhanden und eine unbeaufsichtigter Zugriff ebenfalls nicht möglich.

Es muss ja auch Gründe geben, wieso man für einen vermeindlich besseren Service/Anwendung, Geld bezahlen soll. Was mich zum Ende dieses Artikels bringt.

Mein Fazit, Teamviewer und Co

Teamviewer und diverse Mitbewerber können vieles besser als die Remotehilfe, aber diese kostet nichts und ist im Betriebssystem vorhanden. Für einen Einzelbenutzer kostet Teamviewer aktuell 32,90€ im Monat, was nicht günstig ist, wenn man nur gelegentlich kommerziellen Support leisten will. Dazu kommt ein fetter Teamviewer-Client der erst einmal geladen werden muss.

Wer das aber alles nicht benötigt und nur in der Windows-Welt unterwegs ist, der ist mit der Remotehilfe gut bedient.

Enjoy it, b!

Surface Laptop 3 AMD Ryzen BSOD

Original ist  besser

Nach dem letzten Update ging mein Surface Laptop 3 (der den es noch mit dem AMD Ryzen 7 und 32GB RAM gab) in einem BSOD (Bluescreen, Stop-Fehler)

SYNTHETIC_WATCHDOG_TIMEOUT (1ca)

Auf den ich mir so richtig keinen Reim machen konnte.

AMD-Ryzen-7-CPUID

Windows hatte einen Mini-Dump geschrieben und so konnte ich mich auf die Suche nach dem Problem machen. Eine Blick in den Debugger offerierte den amdppm.sys als Verursacher, die Version des Treibers war aber mit 10.0.22621.1180 aktuell.

image

Windows Update lieferte hier keine neuere Version und auch die Surface App meldete, dass alles im grünen Bereich ist.

Eine Suche im Internet lieferte (wie fast immer) eine Reihe obskurer Ideen, wie zum Beispiel die Deaktivierung des Treibers in der Registry (Startwert 3 auf 4 setzen), was zur folge hatte das ich 8 unbekannte CPUs im Geräte-Manager sah und das Laptop postum nach einem weiteren BSOD neu startete.

Für eine gute Idee, hielt ich die Aktualisierung des AMD-Chipsatzes, gab es doch zu Beginn mit Windows 11 einige Probleme, auch mit der Performance des Surface Devices.

Auch danach war keine Besserung festzustellen. Interessant war, dass wenn ich nichts tat, das Laptop lief.

Da ich mein neues Arbeitsgerät einrichten wollte, stellte ich das Surface Laptop auf einem Stuhl neben mich und versorgte es durch ein anderes Ladegerät mit Strom. Die ersten beiden Stunden haben ich nicht drauf geachtet, aber die Neustarts durch einen BSOD waren verschwunden obwohl eine Reihe von Anwendungen nebenher auf dem Teil arbeiteten, die Frage war nur wieso? Auch eine Reihe von Last-Tests konnten das Laptop nicht in die Knie zwingen. Am nächsten Morgen begrüßte mich das Surface Laptop 3 und lief, wie wenn nie etwas gewesen wäre.

Beim Aufräumen des Schreibtisches sah ich auf einmal, dass ich das Laptop ursprünglich an ein NoName-Ladegerät angeschlossen hatte. Dieses zeigte zwar ebenfalls 65W und lieferte diese kurioser Weise auch, führte aber in Verbindung mit dem Surface Laptop 3 zu den BSOD. Mit dem original Microsoft Surface 65W Ladegerät, traten die Probleme nicht auf.

So genau wusste ich nicht einmal, woher dieses NoName-Ladegerät kam, letztendlich war es aber der Grund für die Probleme.

Am originalen Microsoft Ladegerät und auch per USB-C läuft das Surface Laptop 3 ohne Probleme.

Enjoy it, b!

Leaving Twitter, 01/2023

Hallo und ein gutes Neues Jahr 2023

Ich finde, dass es von Zeit zu Zeit sinnvoll ist sich Gedanken über seine Social Media Aktivitäten zu machen. Kommt man zum Entschluss, dass Twitter nicht mehr notwendig ist, kann man seinen Account auch löschen.

Der Prozess zum Löschen des Accounts hat bei Twitter zwei Stufen.

  1. Deaktivieren des Accounts
  2. Automatisches Löschen des Accounts, nachdem er 30 Tage nicht mehr akrtiviert wurde

Davor ist es aber sinnvoll, Verbindungen zu diesem Account wie zum Beispiel in WordPress zu deaktivieren.

Entfernen von Twitter aus meinem WordPress-Account

WordPress liefert zu diesem Thema die folgende Hilfestellung, die zwar beschreibt wie man Twitter einbindet, damit aber auch die Reversion des Prozesses erklärt.

In den WordPress-Einstellungen über Tools / Marketing / Connections / Disconnect

image

Ein Klick und die Verbindung (Connection) ist gelöst.

image

Damit werden alle Beiträge auf diesem Blog ab Januar nicht mehr per Twitter geteilt.

Löschen / Deaktivieren des Twitter Accounts

Klick auf das “more” Icon ( ooo ) links in Twitter / Settings and Support / Settings and privacy

image

Zur Deaktivierung wird nochmals explizit das Passwort benötigt und muss eingetragen werden.

image

Damit ist Twitter erst einmal Geschichte.

Enjoy it, b!

Synology DSM | Selfhost DDNS

Das Synology DSM bietet die Möglichkeit einen DDNS Service Provider (DynDns) zu konfigurieren um damit die DNS-Auflösung des NAS im Internet zu ermöglichen. Oft wird ein DynDns gerne dem Router konfiguriert, es kann aber sinnvoll sein das alternativ auf einem Synology NAS zu tun. Zum Beispiel, wenn der Router eine entsprechende Konfiguration nicht erlaubt oder den eigenen DDNS Service Provider nicht anbietet.

Ich habe schon seit Ewigkeiten meinen DDNS / DynDns bei selfhost.de in Döbeln. Den Service kann man in einem Satz beschreiben. Er ist schnell, zuverlässig und stabil – die Hotline freundlich und sehr hilfsbereit, vor allem wenn man ein Problem nicht zu 100% verorten kann, wirklich super!

Damit man seine eigene DDNS-Domain von selfhost.de im Synology NAS eintragen kann, wird der DynDns-Account ganz normal bei Selfhost konfiguriert. Allerdings muss eine Option zusätzlich gesetzt werden. Die Authentifizierung läuft per HTTP (Basic Authentification) und nicht per GET, was der Standard bei selfhost.de ist (grüne Box im Screenshot).

image

Auf dem Synology NAS erfolgt der Eintrag im Control Panel / External Access / DDNS.

image

Die Konfiguration selbst ist einfach und selbsterklärend.

image

Hier noch das Mapping zwischen Synology und Selfhost.de in tabellarischer Form:

Synology Selfhost Wert/Beispiel
Hostname Hostname <i2fb02.ddns-domain.tld>
Username/Email Benutzername <Benutzername>
Password/Key Password <Das Passwort halt>

Läuft, wie man so sagt.

Enjoy it, b!

We lost remotewebaccess.com again …

Seit dem letztem Samstag (12.11.2022) häufen sich die Berichte, dass ein Zugriff auf https://<hostname>.remotewebaccess.com nicht mehr möglich ist.

Update 19.11.2022.
Seit dem 19.11. ist der Service wieder funktional. Damit hatten wir eine Woche Ausfall, wie man sowas bewerten muss bleibt jedem selber überlassen. Die Konfiguration eines DynDns-Service mit eigenem Zertifikat würde das Problem lösen, bis der SBE außer Dienst geht.

Das Problem hatten wir schon einmal und zwar im Mai in diesem Jahr, damals wurde es nach knapp 14 Tagen !!! behoben.

image

Im Vergleich zur Situation im Mai, habe ich zum Glück nicht mehr den hohen Druck das Problem analysieren zu müssen. Inzwischen sind nur noch zwei meiner vielen (ehemals 11) Windows SBE Server aktiv und einer davon läuft mit eigenem Zertifikat und Domain, beim anderen ist der Zugriff über remotewebaccess.com zwar konfiguriert, wird aber nicht genutzt.

Ich schau trotzdem ob ich hier nochmals hilfreiche Informationen zusammentragen kann. Für Erkenntnisse aus dem Feld bin ich jederzeit dankbar, schreibt es einfach unten in die Kommentare rein.

Enjoy it, b!

(enjoy = auch wenn einem manchmal nicht danach ist)