Cercare in AD utenti con la password in scadenza

Capita spesso di dover individuare gli utenti che hanno la password in scadenza.
Con questi 2 script di PS si può facilmente risolvere il problema.

Devono essere lanciati su un server 2008r2 o successivi meglio se Domain Controller.

Prima va eseguita la funzione e poi lo script di ricerca.


Utilizzare il pc come HotSpot

Con questi semplici e pochi comandi è possibile usare il  proprio pc per condividere la propria connessione internet attraverso il WiFi.

Il nostro pc si trasformerà in un hotspot WiFi e potremo collegare qualsiasi dispositivo.

Testata su Windows 10 dovrebbe funzionare anche su precedenti versioni.

Ricerca di utenti con deleghe particolari su Exchange

List all Users Who Have Access to Other Exchange Mailboxes:Change the items below that are in bold to fit your needs.
Powershell
Get-Mailbox | Get-MailboxPermission | where {$_.user.tostring() -ne "NT AUTHORITY\SELF" -and $_.IsInherited -eq $false} | Select Identity,User,@{Name='Access Rights';Expression={[string]::join(', ', $_.AccessRights)}} | Export-Csv -NoTypeInformation C:\*location*\mailboxpermissionssource.csv

Setup su Terminal


Per lanciare correttamente l'installazione o la rimozione di un software in ambiente terminal usare questi comandi:
  • change user /install
    imposta la modalità di installazione
  • change user /execute
    imposta la modalità NORMALE di lavoro
  • change user /query
    insterroga sullo stato attuale


Nb: al riavvio del server torna sempre in modalità  Execute

Configurare IE come Browser di Default in ambiente terminal con profili roaming

è un classico che quando i profili sono in roaming alcune configurazioni di default saltino.
nel caso non si riesca ad impostare IE come default browser si puo in utlima strada ( consiglio prima di provare strade meno aggressive) usare questo script.
per lanciarlo via GPO è possibile usare lo switch /s.

Attivazione manuale Office 2013 KMS

Procedura di attivazione manuale Office 2013:


cd "C:\Program Files (x86)\Microsoft Office\Office15"    o comunque la cartella dove è installato office
cscript ospp.vbs /inpkey:YC7DK-G2NP3-2QQC3-J6H88-GVGXT
cscript ospp.vbs /sethst:192.168.0.38
cscript ospp.vbs /act
cscript ospp.vbs /dhistorykms

ping 192.168.0.38

NB: l'attivazione funziona solo usando prodotti volume licensing; installare usando questi cd:
SW_DVD5_Office_Professional_Plus_2013_W32_Italian_MLF_X18-55157.ISO
SW_DVD5_Office_Professional_Plus_2010w_SP1_W32_Italian_CORE_MLF_X17-76887.ISO


richiesta certificato per server nps

se devo generare un certificato per server nps senza avere a disposizione una enterprise ca ( quindi senza la possibilità di usare un template di certificato) posso usare questo script:

create un file di testo e nominarlo in c:\CA\cert.inf

[Version]
Signature="$Windows NT$
[NewRequest]
Subject = "CN=domaincontroller.domain.com" ; must be the FQDN of domain controller
; EncipherOnly = FALSE - This is only for Windows 2008 server on Windows 2003 remove ;
Exportable = FALSE  ; TRUE = Private key is exportable
KeyLength = 2048
KeySpec = 1             ; Key Exchange
KeyUsage = 0xA0     ; Digital Signature, Key Encipherment
MachineKeySet = True
ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
ProviderType = 12
RequestType = CMC
[EnhancedKeyUsageExtension]
OID=1.3.6.1.5.5.7.3.1
OID=1.3.6.1.5.5.7.3.2


eseguire lo script:

##Run the next command##
C:\CA>certreq -new cert.inf request.req
CertReq: Request Created
##Open Certificate Authority##
1. Go to pending requests and issue the certificate.
2. Open the issued certificate --> Go to details --> Copy to a file --> Save it to c:\CA\server auth cert.cer

##Accept the certificate##
C:\CA>certreq -accept "server auth.cer"

##Open Certificates MMC console##
Go to Personal --> Certificates --> find the certificate and see if it has server authontication and client authontication is there.

CA template Enrollement

Durante la richiesta di un nuovo certificato da una ca privata potrebbe non essere disponibile il template che ci serve.
normalmente questo accade perche il template non è abilitato.

lanciare questo comando come amministratore per aggiungere uno specifico template.

certutil -SetCAtemplates +templatename

 a seguito di ciò assicurarsi che nel template appena abilitato gli utenti abbiano il permesso di "enroll"



fatto questo dovremmo essere in grado di usare il nostro template



Migrazione Exchange 2007/2010 to 2013 - Errore primo accesso

Durante il primo accesso ad una nuova installazione di Exchange 2013 si potrebbe ricevere il messaggio di pagina non trovata (page not found).
questo errore è tipico di una migrazione da Exchange 2007 o 2010.
provare questo link:

If you are trying to login with this URL:

https://localhost/ecp

and the mailbox of the account (ex. administrator) is on Exchange 2007, you will get exactly this error message:
Exchange 2013 ECP Error
You need to use the following URL (just add "/?ExchClientVer=15")

Creare un archivio centralizzato per le GPO

Le polici devono essere gestite da un qualsiasi domain controller per evitare differenze nella configurazione.
Di default ogni DC e ogni client (se sono installato gli strumenti di amministrazione remota) leggono le policy da uno store locale.
E' possibile creare uno Store centralizzato sul dominio per avere tutte le policy condivise.

Link articolo MS

In pratica è sufficiente creare la cartella \\FQDN\SYSVOL\FQDN\policies\PolicyDefinitions e copiare i file ADMX che normalmente si trovano in C:\Windows\PolicyDefinitions.

Una volta eseguita la modifica cambierà la scritta GPMC da cosi:


a cosi.


Citrix Receiver 4 or later - Use pnagent or legacy enterprise

le nuove versioni del Citrix Reciver sono pensate per lavorare in maniera diretta con la nuova versione della webinterface chiamata store front.

per far lavorare il nuovo receiver con il vecchio link del pnagent è necessario modificare una chiave di registro.

HKLM\SOFTWARE\Wow6432Node\Citrix\Dazzle\
Set the AllowAddStore value to A

You will then be able to add a non HTTPS URL.

e poi incollare il link del propio pnagent:

http://nomehostcitrix.miodominio.it/Citrix/PNAgent/config.xml



Inviare posta da Alias in Exchange con Outlook

Le varie versioni di Exchange non consentono in maniera nativa di inviare mail da un alias non ostante sia configurato nella nostra casella di posta.

Il problema si presenta usando una qualsiasi versione di Outlook.

Per ovviare al problema bisogna seguire i seguenti step:

  1. configurare il nostro alias di posta su Exchange  (argomento non trattato in questa guida)
  2. configurare Outlook per contenersi alla casella di posta normalmente (argomento non trattato in questa guida)
  3. creare un account aggiuntivo pop3 su Outlook e configurarlo come spiegato nelle schermate.
  4. configurare una regola su Outlook per spostare i messaggi dal nuovo account sulla nostra casella di posta Exchange (opzionale)
in questa guida verrà usato Outlook 2013 (con Exchange 2013).

Exchange 2013 - Inoltrare un messaggio ad un indirizzo esterno

A differenza della versioni precedenti l'unico modo per abilitare l'inoltro di un messaggio verso una casella esterna è procedere con un comando di PowerShell

Here is what I have to do:

1. Create a contact in the Exchange 2013 "Admin Center".

2. If you want keep and forward, From Exchange Management Shell: 
Set-Mailbox -Identity "Allen" -DeliverToMailboxandforward $True -ForwardingSMTPAddress "allen@externaldomain.com" -ForwardingAddress "allen@externaldomain.com"

2a. 2. If you want to forward only, From Exchange Management Shell:
Set-Mailbox -Identity "Allen" -DeliverToMailboxandforward $False -ForwardingSMTPAddress "allen@externaldomain.com" -ForwardingAddress "allen@externaldomain.com"

If you go back into the Admin Center and look at the properties of the Mail Flow, Forwarding, you will see your Contact listed.

Ricerca server in rete

Chi ha una rete con molti pc potrebbe "perdere" tra le varie OU una macchina server.
Questo script PS esegue una ricerca su tutto il domino ( o meglio su tutte le macchine registrate a domino" e verifica che nelle proprietà del sistema operativo sia presente la voce  "server"


 Get-ADComputer -Filter *  -Properties * | Where-Object -Property OperatingSystem -like "*server*" | fl -Property DNSHostName

Creazione profilo Full con applicazione Citrix o Remote App

Può succedere che alcune applicazioni lanciate via RDP o via Citrix necessitino di un profilo utente completo.
Se il profilo utente non viene creato in maniera completa ( per intenderci coma quando si esegue un log-on interattivo su una macchina) può succedere che le policy di domino non vengano applicate in parte.

Ovviamente questo può provocare funzionamenti imprevedibili o non coerenti.
Per ovviare al problema seguire questa guida:


Some applications that rely on the Explorer.exe file may run in the TS RemoteApp session if you add the Runonce.exe file to a user’s logon script. To do this, follow these steps:
1.     In the server GPMC, click Local Computer Policy, click User Configuration, and then click Windows Settings.
2.     Click Scripts (Logon/Logoff), and then double-click Logon.
3.     Click Add.
4.     In the Script name box, type runonce.exe.
5.     In the Script parameters box, type /AlternateShellStartup.

Click OK two times.

Seguno i link agli articoli MS:

Wsus - Test check if work

Ovvero come verificare se il Tuo server Wsus Sta funzionando.

La prova piu semplice consiste nel aprire IE e inserire questo url:

http://<WSUSServerName>/iuident.cab
http://<WSUSServerName>:8530/iuident.cab

Dove ovviamente deve essere inserito il nome o ip del server e nel caso diversa dalla 80 anche il numero di porta.
Se tutto funziona a dovere viene proposto dove salvare il file .cab.
questo test verifica la connessione e il funzionamento del webserver del Wsus.

se non funziona ancora provare anche con:

Attivazione pc tramite KMS

Questa procedura da per scontato che il server KMS sia già installato e attivo.

comandi da lanciare con privilegi amministrativi.
ovviamente al posto dell' ip che ho messo io va messo quello del vostro server KMS.



Free Partition Manger

Questo strumento gratuito consente la gestione grafica delle partizioni del disco ( like diskpart).
esiste una versione a pagamento e una free che si chiama MiniTool Partition Wizard Home Edition.

si possono scaricare da qui :
http://www.partitionwizard.com/free-partition-manager.html
http://www.partition-magic.com/convert-partition/partition-magic-freeware.html

questi tools sono perfettamente funzionanti su sistemi client.
per la versione server usare questo:
http://www.disk-partition.com/partition-assistant-lite.html




Questo invece è un tool di gestione grafico open source:
http://gparted.sourceforge.net/

Associazione file via script per tutti gli utenti (terminal server)

Sistema per eseguire l'associazione file su un server terminal o citrix per tutti gli utenti.

Il problema nasce dal fatto che l'associazione file riguarda il contesto utente quindi bisogna eseguire la configurazione per ogni utente su ogni server.