Hallo zusammen,
immer wieder kommt es vor, dass Drucker welche via GPOs verteilt werden nicht in der WTS Session angezeigt werden. So auch in meinem Szenario mit einem WTS 2008 - in der Ereignisanzeige des WTS hatte ich dann folgende Fehlermeldung ausmachen können:
Das Benutzer "HP Laserjet 4050 PCL6"-Einstellungselement im Gruppenrichtlinienobjekt "Neues Gruppenrichtlinienobjekt {37345ECA-C732-46F0-B0EF-F0C040C552AA}" wurde nicht übernommen, da ein Fehler mit Fehlercode "0x80070005 Zugriff verweigert"
Die Lösung ist in der Einstellung der GPO, wo das Druckerobjekt veröffentlich wird, hier muss in der Registerkarte "Gemeinsam" der Haken "Im Sicherheitskontext des angemeldeten Benutzers ausführen" und dann klappts auch mit dem Drucker.
Viele Grüße, Jens
Posts mit dem Label WTS 2008 werden angezeigt. Alle Posts anzeigen
Posts mit dem Label WTS 2008 werden angezeigt. Alle Posts anzeigen
Donnerstag, 26. Mai 2011
Dienstag, 22. März 2011
WTS2008R2: Powershell und Servermanager Icon entfernen
Hallo zusammen,
standardmäßig werden ja die Verknüpfungen zur PowerShell und Server Manager in jeder Taskbar angezeigt, anbei das Rezept zum Ausbleden dieser beiden Verknüpfungen guckst du hier, http://social.technet.microsoft.com/Forums/en/winserverTS/thread/976333ab-cac0-417b-b477-64f4fad9d413
Viele Grüße, Jens
standardmäßig werden ja die Verknüpfungen zur PowerShell und Server Manager in jeder Taskbar angezeigt, anbei das Rezept zum Ausbleden dieser beiden Verknüpfungen guckst du hier, http://social.technet.microsoft.com/Forums/en/winserverTS/thread/976333ab-cac0-417b-b477-64f4fad9d413
Viele Grüße, Jens
Labels:
GPO,
PowerShell,
Server Manager,
Taskbar,
WTS 2008
WTS2008R2: Taskbar vorgeben
Hallo zusammen,
und noch ne Anforderung...
Die Taskbar unter Windows Server 2008 wird nun nicht mehr über die Quick-Launch wie noch unter Windows Server 2003 . Unter windows Server 2003 war die Quick-Launch noch unter foglendem Pfad gespeichert, %Appdata%\Microsoft\Internet Explorer\Quick Launch
Doch mit W2k8 ist damit Schluss und dennoch soll es Anforderungen geben, dass die Taskbar automatisch mit unternehmenswichtigen Symbolen befüllt.
Anbei ein Link zu einer optimalen Möglichkeit für diese Anforderung, http://bent-blog.de/windows/windows-7-und-server-2008-r2-verknupfungen-an-die-taskleiste-anheften-per-gruppenrichtlinie
Viele Grüße, Jens
und noch ne Anforderung...
Die Taskbar unter Windows Server 2008 wird nun nicht mehr über die Quick-Launch wie noch unter Windows Server 2003 . Unter windows Server 2003 war die Quick-Launch noch unter foglendem Pfad gespeichert, %Appdata%\Microsoft\Internet Explorer\Quick Launch
Doch mit W2k8 ist damit Schluss und dennoch soll es Anforderungen geben, dass die Taskbar automatisch mit unternehmenswichtigen Symbolen befüllt.
Anbei ein Link zu einer optimalen Möglichkeit für diese Anforderung, http://bent-blog.de/windows/windows-7-und-server-2008-r2-verknupfungen-an-die-taskleiste-anheften-per-gruppenrichtlinie
Viele Grüße, Jens
WTS2008R2: Sicherheitswarnungen deaktivieren
Hallo zusammen,
wir hatten vor kurzem auf einem WTS2008 R2 die Anforderung eine 3rd Party Sofware zu installieren - gesagt getan. Allerdings hatte das den Effekt, dass immer bei der Benutzeranmeldung eine Warnmeldung aufgetaucht ist mit der Frage ob der Benutzer wirklich sicher ist, dass er diese Datei öffnen möchte.
Komischerweise wird genau diese Einstellung jedoch im Internet Explorer hinterlegt, denn der IE überacht nunmal auch das lokale Internet. Die Einstellung “Verschiedenes, Anwendungen und unsichere Dateien starten” ist im Standard auf “Bestätigen” hinterlegt, daher auch die Warnmeldung bzw. die Meldung.
Eine gute Erklärung zu diesem Thema gibt es nebenbei auch hier, http://bent-blog.de/windows/sicherheitswarnung-datei-offnen-in-domanen-via-gruppenrichtlinien-abschalten
In unserem Fall wurde jedoch kein Link im Netzwerk aufgerufen, sondern ein lokales, auf dem WTS installiertes Programm, so dass wir uns entschieden haben das zusätzlich über eine Gruppenrichtlinie zu steuern.
Hierzu haben wir folgende GPO erstellt, Benutzerkonfiguration-Windows Komponenten-Internet Explorer-Internetsystemsteuerung-Sperrung der Zone ...-Programme und unsichere Dateien starten -> Aktiviert
Wir haben das in diesemFall für sämtliche Zonen gemacht und siehe da die Nachfrage vom IE ist schlussendlich weg, genauso wollten wir es haben.
Viele Grüße, Jens
wir hatten vor kurzem auf einem WTS2008 R2 die Anforderung eine 3rd Party Sofware zu installieren - gesagt getan. Allerdings hatte das den Effekt, dass immer bei der Benutzeranmeldung eine Warnmeldung aufgetaucht ist mit der Frage ob der Benutzer wirklich sicher ist, dass er diese Datei öffnen möchte.
Komischerweise wird genau diese Einstellung jedoch im Internet Explorer hinterlegt, denn der IE überacht nunmal auch das lokale Internet. Die Einstellung “Verschiedenes, Anwendungen und unsichere Dateien starten” ist im Standard auf “Bestätigen” hinterlegt, daher auch die Warnmeldung bzw. die Meldung.
Eine gute Erklärung zu diesem Thema gibt es nebenbei auch hier, http://bent-blog.de/windows/sicherheitswarnung-datei-offnen-in-domanen-via-gruppenrichtlinien-abschalten
In unserem Fall wurde jedoch kein Link im Netzwerk aufgerufen, sondern ein lokales, auf dem WTS installiertes Programm, so dass wir uns entschieden haben das zusätzlich über eine Gruppenrichtlinie zu steuern.
Hierzu haben wir folgende GPO erstellt, Benutzerkonfiguration-Windows Komponenten-Internet Explorer-Internetsystemsteuerung-Sperrung der Zone ...-Programme und unsichere Dateien starten -> Aktiviert
Wir haben das in diesemFall für sämtliche Zonen gemacht und siehe da die Nachfrage vom IE ist schlussendlich weg, genauso wollten wir es haben.
Viele Grüße, Jens
Mittwoch, 10. November 2010
WTS 2008 RemoteApps in Zusammenarbeit mit Thin Clients
Hallo zusammen,
vor kurzem hatte ich mich ein wenig genauer mit den Terminal Server 2008 Remote Apps auseinandergesetzt. Es hatte sich die Frage gestellt, ob es möglich ist Thin-Clients ebenfalls Remote-Apps zur Verfügung zu stellen.
Remote-Apps sind Applikationen die auch dem Terminal Server 2008 R2 installiert sind und welche direkt auf den Desktop des Benutzers veröffentlicht werden. Der Benutzer öffnet wie gewohnt sein Outlook "lokal", in Wahrheit wird jedoch eine Verbindung zum Termianl Server aufgebaut, der das Programm Outlook seamless öffnet. Somit denken die Benutzer sie arbeiten lokal mit ihrem Outlook, in Wirklichkeit arbeiten sie jedoch auf dem entfernten Terminal Server.
Somit bleibt den Benutzern "erspart", dass sie eine RDP Session auf einem Terminal Server aufbauen müssen, die IT Abteilung hat den Vorteil, dass sie Applikationen zentral verwalten usw usw. :)
Na ja, auf jeden Fall haben die Remote-Apps ihre Grenzen bei Thin Clients, weil sie nicht in der Domäne sind bzw. kein Mitglied der Domäne sind. Somit ist es leider nicht möglich, dass Thin-Clients mit Remote Apps arbeiten können. Thin Clients müssen auch weiterhin eine echte RDP Verbindung zum Terminal Server öffnen.
Viele Grüße, Jens
vor kurzem hatte ich mich ein wenig genauer mit den Terminal Server 2008 Remote Apps auseinandergesetzt. Es hatte sich die Frage gestellt, ob es möglich ist Thin-Clients ebenfalls Remote-Apps zur Verfügung zu stellen.
Remote-Apps sind Applikationen die auch dem Terminal Server 2008 R2 installiert sind und welche direkt auf den Desktop des Benutzers veröffentlicht werden. Der Benutzer öffnet wie gewohnt sein Outlook "lokal", in Wahrheit wird jedoch eine Verbindung zum Termianl Server aufgebaut, der das Programm Outlook seamless öffnet. Somit denken die Benutzer sie arbeiten lokal mit ihrem Outlook, in Wirklichkeit arbeiten sie jedoch auf dem entfernten Terminal Server.
Somit bleibt den Benutzern "erspart", dass sie eine RDP Session auf einem Terminal Server aufbauen müssen, die IT Abteilung hat den Vorteil, dass sie Applikationen zentral verwalten usw usw. :)
Na ja, auf jeden Fall haben die Remote-Apps ihre Grenzen bei Thin Clients, weil sie nicht in der Domäne sind bzw. kein Mitglied der Domäne sind. Somit ist es leider nicht möglich, dass Thin-Clients mit Remote Apps arbeiten können. Thin Clients müssen auch weiterhin eine echte RDP Verbindung zum Terminal Server öffnen.
Viele Grüße, Jens
Labels:
RemoteApps,
Thin Client,
WTS 2008
Zugriff auf UNC-Pfade im Terminal Server
Hallo zusammen,
wenn ein Terminal Server Benutzer via UNC Pfad im Windows Explorer auf einen Share eines anderen Servers zugreifen möchte, müssen die GPOs für den WTS dahingehend angepasst werden, so dass der Zugriff auf "Ausführen" gewährleistet ist.
Zu finden ist die GPO in Benutzerkonfiguration - Richtlinien - Administrative Vorlagen - Startmenü und Taskleiste - "Menüeintrag Ausführen au sdem Menü Start entfernen"
Sobald diese Einstellung deaktiviert ist, ich denke bei vielen ist diese Einstellung aktiviert, funktioniert auch der UNC Zugriff (\\Servername\Share). Da der Zugriff beispielsweise auf DOS so oder so für normale Benutzer gesperrt sein sollte, ist das auch kein echte Problem das Menü "Ausführen" wieder anzeigen zu lassen.
viele Grüße, Jens
wenn ein Terminal Server Benutzer via UNC Pfad im Windows Explorer auf einen Share eines anderen Servers zugreifen möchte, müssen die GPOs für den WTS dahingehend angepasst werden, so dass der Zugriff auf "Ausführen" gewährleistet ist.
Zu finden ist die GPO in Benutzerkonfiguration - Richtlinien - Administrative Vorlagen - Startmenü und Taskleiste - "Menüeintrag Ausführen au sdem Menü Start entfernen"
Sobald diese Einstellung deaktiviert ist, ich denke bei vielen ist diese Einstellung aktiviert, funktioniert auch der UNC Zugriff (\\Servername\Share). Da der Zugriff beispielsweise auf DOS so oder so für normale Benutzer gesperrt sein sollte, ist das auch kein echte Problem das Menü "Ausführen" wieder anzeigen zu lassen.
viele Grüße, Jens
Dienstag, 2. November 2010
Sound ist nicht Sound auf dem WTS 2008
Hallo zusammen,
kürzlich musste ich lernen, dass Soundwiedergabe nicht gleich Soundwiedergabe auf einem WTS ist. Microsoft unterscheidet wohl nämlich zwischen Sound welcher in Form von Musik abgespielt wird und Systemmeldungen (Beeps). Wird beispielsweiese der Sound in der RDP-Dienstkonfiguration auf dem WTS Server deaktiviert, ist zwar der Anmelde- bzw. Abmeldesound deaktiviert, dafür ertönen aber die s.g. Beeps (z.B. bei Fehlermeldungen) nach wie vor aus dem lokalen PC Lautsprecher.
Jetzt muss ein entsprechender Registry Wert angepasst werden, so dass wirklich kein Sound mehr aus dem Lautsprecher kommt, also dass quasi der Sound als auch das Soundschema (Beeps) deaktiviert wird.
- Clicken auf "Start", Klicken auf "Ausführen", "regedit" eintragen und Return drücken
- Zum folgenden Registry Schlüssel browsen:
- HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server
- Rechte Mouse auf dem Bearbeiten Menü und neuen DWORD erstellen
- "DisableBeep"eintragen und mit Return bestätigen
- Rechtsklick auf den soeben erstellten Wert
- Als Wert wird hier 1 eingetragen und mit OK bestätigt
- Registry Editor verlassen
- Clicken auf "Start", clicken auf "Ausführen", "services.msc" eingeben und mit Return bestätigen
- Der Dienst "Terminal Services service" neustarten (Achtung dadurch werden alle Benutzer vom Terminal Server deaktiviert)
- Erneutes Verbinden auf den Terminal Server - Ab- und wiederanmelden und dann funktionierts auch mit dem Beep
Viele Grüße, Jens
Dienstag, 26. Oktober 2010
Bestimmte Elemente aus der Systemsteuerung ausblenden
Hallo zusammen,
in den Gruppenrichtlinien generell ist es möglich bestimmte Symbole aus der Systemsteuerung anzeigen zu lassen. Genrell ist es empfehlenswert den Benutzer den Zugriff auf die "Drucker" zu gewähren, so dass ggf. der Standarddrucker gewechselt werden kann, oder auch dass der Benutzer sie selbständig einen neuen Drucker hinzufügen kann.
Genrell muss in der GPO hinterlegt werden, welche Systemsteuerungssymbole überhaupt noch angezeigt werden dürfen. Soweit so gut, allerdings muss man(n) eben halt noch wissen wie diese Symbole überhaupt heissen, denn mit dem Wort "Drucker" kommt man(n) nicht wirklich weit, da dies wie sollte es auch anders sein nicht funktioniert.
Anbei ein Link, der die Namen der Systemsteuerungssymbole aufgelistet hat, so dass diese dann ausgeblendet werden: http://msdn.microsoft.com/de-DE/library/ee330741(v=VS.85).aspx
Viele Grüße, Jens
in den Gruppenrichtlinien generell ist es möglich bestimmte Symbole aus der Systemsteuerung anzeigen zu lassen. Genrell ist es empfehlenswert den Benutzer den Zugriff auf die "Drucker" zu gewähren, so dass ggf. der Standarddrucker gewechselt werden kann, oder auch dass der Benutzer sie selbständig einen neuen Drucker hinzufügen kann.
Genrell muss in der GPO hinterlegt werden, welche Systemsteuerungssymbole überhaupt noch angezeigt werden dürfen. Soweit so gut, allerdings muss man(n) eben halt noch wissen wie diese Symbole überhaupt heissen, denn mit dem Wort "Drucker" kommt man(n) nicht wirklich weit, da dies wie sollte es auch anders sein nicht funktioniert.
Anbei ein Link, der die Namen der Systemsteuerungssymbole aufgelistet hat, so dass diese dann ausgeblendet werden: http://msdn.microsoft.com/de-DE/library/ee330741(v=VS.85).aspx
Viele Grüße, Jens
Dienstag, 19. Oktober 2010
Adobe Info-Meldungen auf WTS deaktivieren
Hallo zusammen,
für viele Terminal Server Nutzer ist es extrem lästig wenn Adobe bei jedem Anmeldevorgang anmerkt, dass eine neue Versin vorliegt. Es gibt daher auch genügend Benutzer die daraufhin vergebens versuchen das Update auf dem WTS zu installieren. Frei nach dem Motto, weniger Verwirrungspotential ist meistens besser, hab ich hier die Registry Keys hinterlegt mit denen eben die wichtigsten, nervigen Dinge bei Adobe abgeschaltet werden können:
Deaktivieren des Auto-Update:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Acrobat Reader\9.0\FeatureLockdown] "bUpdater"=dword:00000000
Deaktiveren der EULA Abfrage:
HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Acrobat Reader\9.0\AdobeViewer]
"EULA"=dword:00000001
"Launched"=dword:00000001
Viele Grüße, Jens
für viele Terminal Server Nutzer ist es extrem lästig wenn Adobe bei jedem Anmeldevorgang anmerkt, dass eine neue Versin vorliegt. Es gibt daher auch genügend Benutzer die daraufhin vergebens versuchen das Update auf dem WTS zu installieren. Frei nach dem Motto, weniger Verwirrungspotential ist meistens besser, hab ich hier die Registry Keys hinterlegt mit denen eben die wichtigsten, nervigen Dinge bei Adobe abgeschaltet werden können:
Deaktivieren des Auto-Update:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Acrobat Reader\9.0\FeatureLockdown] "bUpdater"=dword:00000000
Deaktiveren der EULA Abfrage:
HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Acrobat Reader\9.0\AdobeViewer]
"EULA"=dword:00000001
"Launched"=dword:00000001
Viele Grüße, Jens
Mittwoch, 17. Februar 2010
WTS 2008 Startleiste anpassen
Hallo,
per Default ist das Server Manager Icon auf einem Windows Terminal Server 2008 bei jedem Benutzer in der Startleiste/Quicklaunch vorhanden.
Unter folgendem Pfad kann dieses Icon entfernt werden, oder neue Icon hinzugefügt werden. Das ganze funktioniert allerdings nur für Profile die neu erstellt werden:
C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch
Grüße, Jens
per Default ist das Server Manager Icon auf einem Windows Terminal Server 2008 bei jedem Benutzer in der Startleiste/Quicklaunch vorhanden.
Unter folgendem Pfad kann dieses Icon entfernt werden, oder neue Icon hinzugefügt werden. Das ganze funktioniert allerdings nur für Profile die neu erstellt werden:
C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch
Grüße, Jens
Labels:
Quicklaunch,
WTS 2008
Abonnieren
Posts (Atom)