Cached Copies of Roaming Profiles


Om er voor te zorgen dat alle roaming profiles netjes worden verwijderd zodra een gebruiker uitlogt, kun je de volgende policy aanzetten.

Computer Configuration – Administrative Templates – System – User Profiles

– Delete cached copies of romaing profiles
– Log users off when romain profile fails
– Maximum retries to unload and update user profile
– Add the Administrators security group to roaming user profiles

cachedprofiles.gif

Na het instellen van de Policy (GPO) moet je de User Profile Hive Cleanup service installeren op de desbetreffende server of client.

Download hier de tool UPHCleanup

Dit kun je ook via een gpo doen:

Computer Configuration – Software installation

– Hier voeg je het MSI bestand toe (Dit bestand moet wel op een share staan)

deploygpouphcleanup.gif

Daarna moet de server of client opnieuw worden gestart, voordat de nieuwe instellingen geactiveerd worden.

Windows Task Scheduler: The specific error is: 0x80090016


Toen ik vandaag een nieuwe scheduled task wilde toevoegen op een Windows Server 2003 machine kreeg ik onderstaande error.

De oplossing is eenvoudig: verwijder alle bestanden in de directory
“C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18”.
Nadat alles is verwijderd moet de desbetreffende server opnieuw worden opgestart.

Customize Places Bar in Windows (Save as)


Na het aanpassen van de Places Bar in Office wilde ik ook de Places Bar aanpassen voor Windows. Na wat zoeken op google.com kwam ik op de site van boyarick. Hij heeft een mooie handleiding geschreven over hoe je een custom Places Bar aan kun maken.

Na het invoeren van onderstaande registry key:
Windowsopensavedialogue.zip

Komt krijg je het onderstaande scherm als eindresultaat.

Je kunt het ook via een GPO (Group Policy Object) invoeren.

Navigeer naar de desbetreffende GPO en ga vervolgens naar:

User Configuration Windows Components Windows Explorer Common Open File Dialog

Daar kun je onderstaande settings invoeren.

De onderstaande waarde heb ik ingevuld.

Overzicht van de reeds bestaande waarden.

Unable to connect to Logical Disk Manager service


windows.gif

Het kan voorkomen dat je de foutmelding “Unable to connect to Logical Disk Manager service” in de Disk Management console krijgt. Dit kun je oplossen door de onderstaande stappen uit te voeren.

diskmanager1.gif

  • Deze melding wordt veroorzaakt omdat de Logical Disk Management Service gestop en disabled is.

diskmanager2.gif

  • Zodra je de service start en de Disk Management Console opnieuw opent werkt alles weer naar behoren.

diskmanager3.gif

*.CHM en *.HLP bestanden openen in Windows 2003 SP1 en Windows XP SP2


Tijdens het installeren van een nieuwe Windows 2003 SP1 Terminal Server kwam ik erachter dat de gecompileerde help bestanden (.hlp & .chm) niet meer werkten.

Na wat zoeken op www.google.com kwam ik de volgende informatie tegen:

Bij de introductie van SP1 van Windows Server 2003 is er een extra beveiliging in Internet Explorer ingebouwd. Deze beveiliging zorgt ervoor dat bepaalde bestands extensies geblokkeerd worden.

Door toedoen van security patch (890175) is het niet meer mogelijk om bestanden uit te voeren die in op deze blocklist staan.

Na lang zoeken kwam ik op de volgende site http://www.winxptutor.com/lmzunlock.htm, hier vond ik de oplossing voor het probleem.

Ik heb de onderstaande tekst in een *.reg bestand gezet en vervolgens uitgevoerd op de server.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions]
“MaxAllowedZone”=dword:00000001Vervolgens heb ik de registry omgezet naar een custom ADM file. Deze ADM file heb ik ingelezen in de Group Policy van de Server zijn OU.

Maak je eigen Registry ADM files met Reg2Adm


In mijn dagelijkse speurtocht op het internet naar leuke, nieuwe en interresante artikels en tools, kwam ik toevallig het tooltje Reg2Adm tegen. Deze tool maakt het heel eenvoudig om zelf ADM files te maken van bepaalde registry settings welke niet via de standaard GPO’s gedaan kunnen worden.

Dit werkt als volgt. Je voert de registry aanpassing door in regedit. Daarna exporteer je de aanpassing naar een registry file. Dit doe je via “File – Export”. Nadat je de registry file geexporteerd hebt open je deze in notepad. Hier verwijder je de overbodige zooi en slaat het bestand op.

Nu open je Reg2Adm en via File “Import Registry File” importeer je de opgeslagen registry file. Het enige wat je nu nog moet doen is het bestand opslaan als ADM file.

Nu moet alleen de ADM file nog ingelezen worden in de GPO. Dit gaat als volgt: Open de GPMC. Ga naar de desbetreffende GPO en open deze in edit modus.

Vervolgens klik je met de rechtermuis knop op Administrative Templates (Dit kan onder Computer en User configuration). Add/Remove Templates en klik vervolgens op add. Nu kopieer je de ADM file naar de “%systemroot%\inf” en importeer je bestand.

Voordat je de ADM file kun configureren moet eerst een optie voor het filteren aangepast worden.

Ga naar “view” en klik op “filtering”

Vervolgens zet je het vinkje bij “Only show policy settings that can be fully managed” uit.

Nu kun je de ADM file configureren.

Download: Reg2Adm

Group Policy Management Console



De Group Policy Management Console (GPMC) is vlak na de release van Windows Server 2003 uitgekomen. Deze tool is bijzonder hulpzaam bij het aanmaken en beheren van GPO’s.

Quote van de Technet site:
Key features delivered via GPMC include:

A unified graphical user interface (GUI) that makes Group Policy much easier to use.

  • Backup/restore of Group Policy objects (GPOs).
  • Import/export and copy/paste of GPOs and Windows Management Instrumentation (WMI) filters.
  • Simplified management of Group Policy–related security.
  • HTML reporting for GPO settings and Resultant Set of Policy (RSoP) data.
  • Scripting of Group Policy related tasks that are exposed within this tool (not scripting of settings within a GPO).

Download de tool hier: GPMC

Event ID 1010 (MsGina)


windows.gif
“Failed to set the user”s home directory (Drive <drive letter>: connected to Share \\<computer name>\<share name>).
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: b3 04 00 00″

Deze foutmelding komt voor op een omgeving waar de homedir geconfigureerd is binnen de Active Directory en waar de homedrive ook via een loginscript word aangekoppeld. Als je een van de twee disabled is de foutmelding verdwenen.