AAD Connect mit Export und Re-Import der Konfiguration wiederherstellen

    Azure AD ConnectAzure Active Directory Connect wird in der Regel auf einem ein­zelnen Server installiert. Fällt dieser aus, dann kann dies zu Prob­lemen führen, je nach­dem wie abhängig ein Unter­nehmen von Microsoft 365 ist. Wenn man die Ein­stellungen des primären Servers exportiert, kann man damit einen Standby-Server einrichten.

    RDP-Client und RD Web Access für RD Gateway konfigurieren

    Gateway-Einstellungen im RDP-ClientDamit Clients über ein RD Gateway auf eine RDS-Bereit­stellung zugreifen können, muss man den RDP-Client entsprechend konfi­gurieren. Anstatt dies dem Benutzer zu überlassen, bieten sich dafür GPOs an. Startet er die Verbindung über RD Web Access oder den Webfeed, dann sollte das Gateway dort einge­tragen sein.

    Test: Microsoft-Updates und Patches von Drittherstellern mit Desktop Central verteilen

    Patch-Management mit Desktop Central von ManageEngineDesktop Central von ManageEngine ist ein mäch­tiges Tool für die Ver­waltung von PCs und Mobil­geräten. Zu seinen Features gehört ein Patch-Manage­ment, mit dem sich nicht nur das OS, sondern auch zahl­reiche Anwendungen aktua­lisieren lassen. Dazu zählen etwa Adobe Flash und Reader, Firefox oder Citrix Receiver.*

    Alle Windows-Server auf ablaufende Zertifikate prüfen mit PowerShell

    Zertifikate mit PowerShell verwaltenLäuft etwa ein SSL-Zertifikat auf einem Web-Server, RD Gateway oder WSUS-Server ab, dann ist deren Service in der Regel nicht mehr zu­gänglich. Um solche Situa­tionen zu ver­meiden, sollte man die Gültig­keit von Zertifi­katen laufend prüfen. Das lässt sich auch mit einem PowerShell-Script erledigen.

    Apache, MySQL und PHP in Subsystem für Linux 2 (WSL2) installieren

    Distributionen für Windows Subsystem for LinuxDas in Windows 10 2004 ent­haltene Sub­system for Linux 2 (WSL2) umfasst einen eigenen Linux-Kernel und kann zahl­reiche Programme für das Open-Source-OS nativ aus­führen. Daher bietet es sich etwa an, diese Um­gebung für die Web-Entwicklung zu nutzen und dort Apache, MySQL und PHP zu instal­lieren.

    Exchange-Funktionspostfach: Der Zugriffssteuerungseintrag für das Objekt kann nicht entfernt werden, da er nicht vorhanden ist

    Freigegebenes Postfach in Exchange Freigabe- und andere Funktions­postfächer sind prak­tisch, um eine Abteilung, Projekte oder Services per Mail erreichbar zu machen. Zudem bieten sie Mit­gliedern eines Teams einen zen­tralen Speicher. Vergibt man auf sie Berech­tigungen für verknüpfte Post­fächer, dann können beim Entzug derselben Prob­leme auftreten.

    Remote Desktop Services über PowerShell installieren

    RD Session Deployment mit PowerShellEine RDS-Umgebung lässt sich nicht nur über die GUI des Server Managers bereit­stellen, sondern auch über Power­Shell. Zu­ständig dafür sind die Funk­tionen New-RDSession­Deployment und New-RDVirtual­Desktop­Deployment. Sie über­nehmen die Basis­installation, für die fol­gende Konfi­guration gibt es weitere Cmdlets.

    Ventoy: Mehrere ISO-Dateien von USB-Stick booten

    Memory-StickNachdem immer weniger Rechner ein DVD-Lauf­werk haben, kann man Betriebs­systeme statt­dessen von einer ISO-Datei auf einem USB-Stick instal­lieren. Wenn man den Memory-Stick nicht nur mit einem Ab­bild be­legen möchte, kann man dort mit Ventoy mehrere ISOs speichern und sie aus einem Boot-Manager starten.

    Windows Package Publisher: Software von Drittanbietern mit WSUS patchen

    Windows Package PublisherMicrosoft stellt mit den Windows Server Update Services (WSUS) zwar eine Lösung bereit, mit der sich die Software aus Redmond auf dem neuesten Stand halten lässt. Produkte anderer Anbieter bedür­fen aber eben­falls regel­mäßiger Updates. Der Windows Package Publisher versetzt WSUS dazu in die Lage.

    Alternative zu AAD Connect: Azure Active Directory Connect Cloud Provisioning

    Agent für Azure AD Bereitstellung installierenAls Alternative zu AAD Connect Sync hat Micro­soft vor kurzem AAD Connect Cloud Provisioning als Preview vorgestellt. Es benötigt weniger Ressourcen für die Synchro­nisation des lokalen Active Directory mit Azure AD und bietet höhere Ausfall­sicherheit. Das Tool bietet aber nicht alle Funk­tionen von AAD Connect Sync.

    Microsoft bringt das Windows Subsystem for Linux 2 (WSL 2) für Windows 10 1903 und 1909

    Distributionen für Windows Subsystem for LinuxMit dem WSL 2 macht Microsoft eine der wesent­lichen Neuerungen von Windows 10 2004 nun auch für die Vorgänger­versionen 1903 und 1909 verfügbar. Dieses auf Virtualisierungs­technik beruhende Feature soll über Windows Update ausgeliefert werden. Dabei ändert es die Minor Build Number des Betriebs­systems.

    Seiten