Windows 2008R2 RRAS/VPN NPS Richtlinie “Speichern” geht nicht

Manchmal stolpert der Administrator vor Ort über einen Effekt, der dafür sorgt, das neu angelegte Richtlinien sich nicht speichern lassen wollen. Der letzte Button des Assistenten „Fertig Stellen“ lässt sich zwar eindrücken, es passiert aber nichts. Das Fenster verschwindet einfach nicht, es wird nichts gespeichert.

nps_speichern

Lössung: Schuld sind Sonderzeichen, meistens Anführungszeichen, im Namen der Richtlinie. Gehen Sie Zurück/Zurück/Zurück … bis zum Anfang des Assistenten und stellen Sei sicher, das im Namen der Richtlinie keine Anführungszeichen enthalten sind.

Anmerkung: Das ist ein bekannter Bug im NPS-Assistenten.

Windows Server 2008R2 / Windows 7 Gruppenrichlinineverwaltung (MMC) Backspace und Pfeiltasten funktionieren nicht

In verschiedenen MMC-SnapIns, am häufigsten in der „Gruppenrichtlinienverwaltung„, steigt schon mal die Rücktaste (Backspace) aus und/oder die Pfeiltasten funktionieren nicht. In besonders penetranten Fällen trifft es zudem auch die Tasten Pos1/Ende. Das Verhalten ist an der lokalen Konsole manchmal ein anders wie in Remotesitzungen.

Microsoft nennt dieses Problem übersetzungsfehlertypisch „RÜCKTASTE oder die Pfeiltasten funktionieren nicht in MMC auf Computer, auf denen Windows 7 oder Windows Server 2008 R2 ausgeführt wird“ und gibt dem Effekt die Nummer KB2466373. Verursacher ist demnach ein Fehler, der dafür sorgt das Tastatureingaben nicht immer von „der richtigen Windows-Komponente“ behandelt werden. Immerhin gibt es auch einen Patch.

Lösung:

(Danke Marcus)

„RemoteApp-Programme“ werden auf einem Windows 2008R2 Server nicht im Web-Access angezeigt

terminalserver-keine-remote-app-programmeEin Domänenbenutzerkonto das sich via Remote Desktop Web Access (RD-Webzugriff) auf einem Windows Server 2008R2 Terminalserver anmeldet, sieht nichts in der Liste der RemoteApp-Programme. Die Liste bleibt leer. Lokalen Konten können die RemoteApp -Programme allerdings anzeigen.

Web Access für Remotedesktop-Ablaufverfolgung protokolliert außerdem einen Fehler, der die folgende Fehlermeldung ähnelt:

[Fehler] App filtern: Fehler beim Starten von Filtern: Kontext von SID konnte nicht initialisiert werden. SID: S-1-5-21-1997477047-1508330638-219632125-223304, Fehler: 0 x 80070005

Lösung:
  • Das Computerkonto des Terminalservers muss in die Domänengruppe „Windows-Autorisierungszugriffsgruppe“ aufgenommen werden. Der Fehler tritt auch nur auf, wenn die Domain mit der Einstellung „Windows 2000 oder 2003 Berechtigungskompatibel“ erstellt wurde.
  • Möglicherweise muss die Identität des Applicationpools von RDWebAccess auf den „Network Service“ geändert werden.

Windows 8 Lock Screen beim Abmelden oder Sperren deaktivieren

Der Windows 8 Lockscreen mit seiner riesigen Uhr ist ein zentrales Element in Microsofts neues Dektop-Welt für … nichts. Einen wirklichen Sinn haben wir in dem bunten Bild darin noch nicht gefunden, außer das das ein effektives Instrument ist um den Benutzer von seiner Arbeitsumgebung abzuhalten. Auf einem Handy mag das wischgesten-System als Tastensperre ja noch Sinn machem, doch auf dem Desktop brauchen wir eine Arbeitsbarriere nun wirklich nicht.

Lösung(en):

  • Via Registry den Lockscreen ausschalten
    • In dem Schlüssel
      HKLMSoftwarePoliciesMicrosoftWindows

      einen neuen DWORD-Wert mit dem Namen „Personalization“ erstellen und diesem den Wert „1“ zuweisen

    • Die Einstellung „Sperrbildschirm nicht anzeigen“ auf „aktiviert“ setzen.
    • Alternativ: .reg File herunterladen und doppelklicken … 🙂
  • Via lokaler Gruppenrichtlinie den Lockscreen abschalten
    • Die lokale Richtlionie findet sich in Administrative Vorlagen/ Systemsteuerung/Anpassung
  • Via Gruppenrichtlinie in der Domäne (GPO) den Lockscreen deaktivieren
    • Es gibt keine offizielle Methode das zu tun. Aber wer schon mal eine ADM von innen gesehen hat wird keine Schwierigkeiten haben die .reg zu übersetzen 🙂
    • Für eine ADM(X) wäre ich auch denkbar, ich hatte bisher noch ekeine Gelegenheit eine selber zu bauen.

iTunes mit Roaming Profiles installieren/deinstallieren (Fehler GetLastError: 50)

iTunes hat neben seinen üblichen Befindlichkeiten seit Version 10.6 zudem offenbar gewisse Schwierigkeiten mit Roaming Profiles unter Windows Vista und aufwärts. In einer solchen Konfiguration lässt sich iTunes weder fehlerfrei deinstallieren, noch installieren oder upgraden. Egal ob Neuinstallation oder Altlast. Da es noch immer Unternehmen gibt die kein SystemCenter für die Verwaltung Ihrer Geräte eingeführt haben, muss hier der Admin ran. Achtung, die Anleitung ist der Rechte-Holzhammer, eine verfeinerte Variante mit TrusteInstaller-Konten ist sicher möglich, aber Zeitaufwändig.

Lösung für die Deinstallation vom iTunes:

  • UAC ausschalten, oder alle Vorgänge „Als Administrator ausführen“. Rechte dazu natürlich Vorausgesetzt – Aber KEINEN anderen Benutzer nutzen denn der hat andere Profilpfade.
  • Rechte „Jeder:Vollzugriff“ auf „C:ProgramDataApple Computer Installer Cache“ einschließlich Inhalt vergeben
  • Rechte „Jeder:Vollzugriff“ auf den Ordner „C:config.msi“ der beim Start der Deinstallation spätestens erstellt wird (!) vergeben
  • Rechte „Jeder:Vollzugriff“ auf den Roaming-Pfad zum Internet Explorer Quicklaunch vergeben (“ \SERVERRESSOURCE<Username>AnwendungsdatenMicrosoftInternet Explorer“)

Lösung für die Neuinstallation von iTunes mit Roaming Profiles:

  • Rechte „Jeder:Vollzugriff“ auf den Roaming-Pfad zum Internet Explorer Quicklaunch vergeben (“ \SERVERRESSOURCE<Username>AnwendungsdatenMicrosoftInternet Explorer“)
  • Alle alten iTunes, Bonjour, QuickVR, Safari und QuickTime Versionen restlos entfernen (iTunes Siehe oben)
  • Alle alten Pfade entfernen (32bit):
    • C:Program FilesBonjour
    • C:Program FilesCommon FilesApple
    • C:Program FilesiTunes
    • C:Program FilesiPod (Bei einem Zugriffsfehler hilft ein „taskkill /f /im iPodService.exe“)
    • C:Program FilesQuickTime
    • C:WindowsSystem32QuickTime
    • C:WindowsSystem32QuickTimeVR
  • Alle alten Pfade entfernen (64bit):
    • C:Program Files (x86)Bonjour
    • C:Program Files (x86)Common FilesApple
    • C:Program Files (x86)iTunes
    • C:Program Files (x86)iPod (Bei einem Zugriffsfehler hilft ein „taskkill /f /im iPodService.exe“)
    • C:Program Files (x86)QuickTime
    • C:WindowsSysWOW64QuickTime
    • C:WindowsSysWOW64QuickTimeVR

Und „schon“ schleicht iTunes wieder.