<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://community.certbase.de/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"><channel><title>CertBase Community</title><link>http://community.certbase.de/blogs/</link><description>Die Lernplattform für Ihren Erfolg</description><dc:language>en-US</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>SSTP-Remotezugriff: Sperrlisten für externe VPN-Clients veröffentlichen</title><link>http://community.certbase.de/blogs/mg/archive/2012/01/03/SSTP_2D00_Remotezugriff-_1320_-Sperrlisten-f_FC00_r-externe-VPN_2D00_Clients-veroeffentlichen.aspx</link><pubDate>Tue, 03 Jan 2012 19:38:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:8286</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Wenn Sie Ihren Clientcomputern Secure Socket Tunneling Protokoll (SSTP) basierte VPN-Verbindungen erm&amp;ouml;glichen m&amp;ouml;chten und ein Serverzertifikat einer internen Zertifizierungsstelle verwenden, m&amp;uuml;ssen Sie in Bezug auf die CA folgende Punkte ber&amp;uuml;cksichtigen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Die Clientcomputer m&amp;uuml;ssen der Zertifizierungsstelle vertrauen. Dazu muss das Zertifizierungsstellenzertifikat auf den Clientcomputern in den Speicher &lt;b&gt;Vertrauensw&amp;uuml;rdige Stammzertifizierungsstellen&lt;/b&gt; importiert werden. Wird eine Unternehmenszertifizierungsstelle verwendet, wird dieser Schritt automatisch auf allen Dom&amp;auml;nenmitgliedern durchgef&amp;uuml;hrt.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Der Name des Zertifikats muss mit dem DNS-Namen &amp;uuml;bereinstimmen, der f&amp;uuml;r die Verbindungsherstellung verwendet wird. Verwenden die Clientcomputer beispielsweise den Namen vpn1.certbase.de muss das Zertifikat auf diesen Namen registriert werden.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Die Clientcomputer m&amp;uuml;ssen Zertifikatsperrlisten der CA abrufen k&amp;ouml;nnen, um zu &amp;uuml;berpr&amp;uuml;fen, ob das Serverzertifikat des VPN-Servers zwischenzeitlich gesperrt wurde.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Standardm&amp;auml;&amp;szlig;ig haben externe VPN-Clients keinen Zugriff auf Zertifikatsperrlisten interner Zertifizierungsstellen. Bei der Verbindungsherstellung wird die Fehlermeldung &lt;b&gt;0x8009213: Die Sperrfunktion konnte die Sperrung nicht &amp;uuml;berpr&amp;uuml;fen, da der Sperrserver offline war&lt;/b&gt; angezeigt und der Verbindungsaufbau wird abgebrochen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/1452.SSTP_2D00_Sperrserver01.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/1452.SSTP_2D00_Sperrserver01.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Um externen Clients das Abrufen der Sperrlisten zu erm&amp;ouml;glichen, muss dem Zertifikat ein Sperrlistenverteilungspunkt hinzugef&amp;uuml;gt werden, der f&amp;uuml;r die Clients erreichbar ist. Ein HTTP-Pfad zur Website der ausstellenden Zertifizierungsstelle bietet sich dazu an.&lt;/p&gt;
&lt;p&gt;In meinem Fall verwendet der VPN-Server ein Zertifikat einer eigenst&amp;auml;ndigen Zertifizierungsstelle, die auf dem VPN-Server installiert ist. Die Clientcomputer verwenden den &amp;ouml;ffentlichen Namen vpn1.certbase.de, um VPN-Verbindungen mit dem Firmennetzwerk herzustellen. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Sperrlisteneintr&amp;auml;ge konfigurieren&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Orte, an denen Sperrlisten ver&amp;ouml;ffentlicht werden und Orte, die in den Zertifikaten f&amp;uuml;r den Abruf der Sperrliste eingetragen werden, k&amp;ouml;nnen &amp;uuml;ber die Erweiterungen der Zertifizierungsstelle konfiguriert werden.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4048.SSTP_2D00_Sperrserver02.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4048.SSTP_2D00_Sperrserver02.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;Uuml;ber die Schaltfl&amp;auml;che &lt;b&gt;Hinzuf&amp;uuml;gen&lt;/b&gt; m&amp;uuml;ssen wir einen URL erg&amp;auml;nzen, der von unseren externen VPN-Clients erreichbar ist. Zudem muss sichergestellt sein, dass die Sperrlisten in dem Verzeichnis enthalten sind.&lt;/p&gt;
&lt;p&gt;Der Beispielpfad in der Beschreibung gibt Orientierung f&amp;uuml;r den neuen Eintrag:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3010.SSTP_2D00_Sperrserver03.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3010.SSTP_2D00_Sperrserver03.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3240.SSTP_2D00_Sperrserver04.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3240.SSTP_2D00_Sperrserver04.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nach dem &amp;Uuml;bernehmen m&amp;uuml;ssen die Zertifikatdienste neu gestartet werden.&lt;/p&gt;
&lt;p&gt;Wird eine einzelne Zertifizierungsstelle verwendet, gen&amp;uuml;gt es, den URL f&amp;uuml;r das Abrufen der Sperrlisten zu erg&amp;auml;nzen. Wenn eine Zertifizierungsstellenhierarchie mit mehreren Zertifizierungsstelleninformationen verwendet wird, muss in den Zertifikaten auch der Zugriff auf Stelleninformationen ver&amp;ouml;ffentlicht werden.&lt;/p&gt;
&lt;p&gt;Eventuell kennt der &amp;uuml;berpr&amp;uuml;fende Zertifikats-Client zwar das Stammzertifikat, nicht aber die Zertifikate der Zwischenzertifizierungsstellen. Die Stelleninformationen verweisen auf einen Ort, von dem das jeweils ausstellende Zertifikat heruntergeladen werden kann. &lt;/p&gt;
&lt;p&gt;Die Konfiguration funktioniert analog zu den Sperrlisten.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2870.SSTP_2D00_Sperrserver05.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2870.SSTP_2D00_Sperrserver05.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Beim &amp;Uuml;bernehmen der Einstellungen m&amp;uuml;ssen die Zertifikatdienste erneut durchgestartet werden.&lt;/p&gt;
&lt;p&gt;Nachdem ein neues Zertifikat f&amp;uuml;r die Serverauthentifizierung beantragt und auf dem VPN-Server installiert wurde, best&amp;auml;tigt ein Blick in die Detailinformationen die hinzugef&amp;uuml;gten Informationen:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2311.SSTP_2D00_Sperrserver06.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2311.SSTP_2D00_Sperrserver06.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=8286" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/SSTP/default.aspx">SSTP</category></item><item><title>SSTP-Remotezugriff: Bindungen des SSL Zertifikates überprüfen</title><link>http://community.certbase.de/blogs/mg/archive/2011/12/29/SSTP_2D00_Remotezugriff_3A00_-Bindungen-des-SSL-Zertifikates-_FC00_berpr_FC00_fen.aspx</link><pubDate>Thu, 29 Dec 2011 19:18:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:8278</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Bei der Installation bzw. beim Testen einer VPN-L&amp;ouml;sung auf Basis des Secure Socket Transfer Protokolls (SSTP) hatte ich immer wieder die Fehlermeldung &lt;b&gt;0x800704C9: Der Remotecomputer hat die Netzwerkverbindung abgelehnt&lt;/b&gt; erhalten. Die Fehlermeldung weist darauf hin, dass entweder der SSTP-Dienst nicht aktiv ist oder kein Zertifikat f&amp;uuml;r die Serverauthentifizierung installiert wurde.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3755.SSTP_2D00_Zertifikatbindung01.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3755.SSTP_2D00_Zertifikatbindung01.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Da mich die Beseitigung der Fehlermeldung recht lange besch&amp;auml;ftigt hat und noch einige andere unerwartete H&amp;uuml;rden auf mich zukamen, m&amp;ouml;chte ich Ursache und L&amp;ouml;sung dieses Problems kurz beschreiben:&lt;/p&gt;
&lt;p&gt;Obwohl das Zertifikat f&amp;uuml;r SSTP Verbindungen mit den Routing und RAS-Diensten in den Servereigenschaften korrekt eingestellt ist, kann es vorkommen, dass die Bindung des Zertifikats an die Anwendung dennoch nicht vollzogen wurde und dem Routing und RAS Dienst das Zertifikat nicht zur Verf&amp;uuml;gung steht.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8666.SSTP_2D00_Zertifikatbindung02.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8666.SSTP_2D00_Zertifikatbindung02.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;Sie k&amp;ouml;nnen die Bindung pr&amp;uuml;fen, indem Sie den Befehl &lt;b&gt;Netsh http Show SSL&lt;/b&gt; ausf&amp;uuml;hren:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5543.SSTP_2D00_Zertifikatbindung03.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5543.SSTP_2D00_Zertifikatbindung03.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Es werden trotz der korrekten Anzeige in der GUI keine SSL-Zertifikatbindungen aufgelistet. &lt;/p&gt;
&lt;p&gt;Um die Bindung manuell f&amp;uuml;r die Protokolle IPv4 und IPv6 einzutragen k&amp;ouml;nnen wir die folgenden Befehlszeilen verwenden:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;netsh http add sslcert ipport=0.0.0.0:443 certhash=[Zertifikat Fingerabdruck] appid={ba195980-cd49-458b-9e23-c84ee0adcd75} certstorename=MY&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;&lt;/span&gt;&lt;span style="font-family:courier new,courier;"&gt;netsh http add sslcert ipport=[::]:443 certhash=[ Zertifikat Fingerabdruck] appid={ba195980-cd49-458b-9e23-c84ee0adcd75} certstorename=MY&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Die AppID ist eine Konstante und kennzeichnet den Routing und RAS Dienst. Den Fingerabdruck des Zertifikats k&amp;ouml;nnen Sie aus den Detailinformationen des Zertifikats entnehmen:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2860.SSTP_2D00_Zertifikatbindung04.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2860.SSTP_2D00_Zertifikatbindung04.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Beispiel:&lt;/p&gt;
&lt;p&gt;1c fe 31 e0 46 19 3d 7a 2b 28 19 8a fd 9f 8c 67 eb e2 6b bf&lt;/p&gt;
&lt;p&gt;Die Leerzeichen m&amp;uuml;ssen aus dem String entfernt werden. Sie k&amp;ouml;nnen es sich einfach machen, indem Sie den String in Notepad kopieren und die Leerzeichen mit der Funktion Suchen und Ersetzen entfernen. Anschlie&amp;szlig;end k&amp;ouml;nnen die Befehlszeilen an der Eingabeaufforderung ausgef&amp;uuml;hrt werden:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0317.SSTP_2D00_Zertifikatbindung05.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0317.SSTP_2D00_Zertifikatbindung05.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nun sollten die Bindungen korrekt aufgelistet werden:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2072.SSTP_2D00_Zertifikatbindung06.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2072.SSTP_2D00_Zertifikatbindung06.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Weitere n&amp;uuml;tzliche Informationen:&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Entfernen der SSL-Zertifikatbindungen f&amp;uuml;r IPv4 &lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;netsh http delete ssl 0.0.0.0:443&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Entfernen der SSL-Zertifikatbindungen f&amp;uuml;r IPV6&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;netsh http delete ssl [::]:443&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Entfernen der konfigurierten Zertifikatinformationen f&amp;uuml;r den SSTP-Dienst aus der Registrierung&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;reg delete HKLM\SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters /v SHA256CertificateHash /f&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Beenden des SSTP-Dienstes: &lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;net stop sstpsvc /y&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Starten des SSTP-Dienstes: &lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;net start sstpsvc &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Starten des Routing und RAS-Dienstes &lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;net start remoteaccess&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=8278" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/SSTP/default.aspx">SSTP</category></item><item><title>Aktivieren und verwenden des Active Directory-Papierkorbs</title><link>http://community.certbase.de/blogs/mg/archive/2011/06/22/Aktivieren-und-verwenden-des-Active-Directory_2D00_Papierkorbs.aspx</link><pubDate>Wed, 22 Jun 2011 14:10:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:7503</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Mit Windows Server 2008 R2 wurde eine neue bzw. stark verbesserte Methode zur Wiederherstellung gel&amp;ouml;schter Active Directory-Objekte eingef&amp;uuml;hrt. Wenn der Active Directory-Papierkorb in einer Gesamtstruktur aktiviert ist, werden beim L&amp;ouml;schen eines Objektes alle Attribute f&amp;uuml;r einen definierten Zeitraum (Deleted Object Lifetime, DOL) beibehalten. Gel&amp;ouml;schte Objekte k&amp;ouml;nnen ohne Downtime des Dom&amp;auml;nencontrollers und unter Beibehaltung aller Gruppenmitgliedschaften und Zugriffsrechte per PowerShel Cmdlets wiederhergestellt werden. Der Active Directory-Papierkorb kann insofern als Weiterentwicklung der Tombstone Reanimierung betrachtet werden, bei der nur die SID eines Objektes wiederhergestellt wird und die fehlenden Attribute beispielsweise unter Zuhilfenahme eines Active Directory-Snapshots nachgepflegt werden (siehe auch:&lt;a target="_blank" href="http://community.certbase.de/blogs/mg/archive/2009/04/29/directory-service-comparision-tool.aspx"&gt; Directory Service Comparision Tool (DSCT)&lt;/a&gt;). &lt;/p&gt;
&lt;p&gt;Der Active Directory-Papierkorb kann nicht nur in Active Directory-Dom&amp;auml;nendienste (AD DS) sondern auch in Active Directory Lightweight Directory Services (AD LDS)-Umgebungen verwendet werden.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Voraussetzungen:&lt;br /&gt;&lt;/b&gt;Die Gesamtstrukturfunktionsebene muss auf Windows Server 2008 R2 angehoben werden. Dies setzt voraus, dass alle vorhandenen Dom&amp;auml;nencontroller der Gesamtstruktur zun&amp;auml;chst auf Windows Server 2008 R2 aktualisiert werden. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Wissenswertes:&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Der Active Directory-Papierkorb ist auch in neuen Windows Server 2008 R2 Gesamtstrukturen standardm&amp;auml;&amp;szlig;ig deaktiviert.&lt;/li&gt;
&lt;li&gt;Ist der Active Directory-Papierkorb einmal aktiviert worden, kann dieser Schritt nicht r&amp;uuml;ckg&amp;auml;ngig gemacht werden. Der AD-Papierkorb kann nicht deaktiviert werden.&lt;/li&gt;
&lt;li&gt;Beim Aktivieren des AD-Papierkorbs wird der Container &lt;b&gt;Deleted Objects&lt;/b&gt; einmal komplett geleert. Objekte die vor dem Aktivieren des AD-Papierkorbs gel&amp;ouml;scht worden, k&amp;ouml;nnen anschlie&amp;szlig;end nicht mehr per Tombstone Reanimierung zur&amp;uuml;ckgeholt werden.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;b&gt;Active Directory-Papierkorb aktivieren&lt;br /&gt;&lt;/b&gt;Wenn die Gesamtstrukturfunktionsebene (und implizit auch die Funktionsebenen der enthaltenen Dom&amp;auml;nen) auf Windows Server 2008 R2 heraufgestuft wurde, k&amp;ouml;nnen Sie als Mitglied der Gruppe &lt;strong&gt;Organisations-Admins &lt;/strong&gt;das &lt;strong&gt;Active Directory-Modul f&amp;uuml;r Windows PowerShell &lt;/strong&gt;&lt;strong&gt;verwenden und das folgende beispielhaft Cmdlet ausf&amp;uuml;hren, um den AD-Papierkorb zu aktivieren:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Enable-ADOptionalFeature -Identity &amp;quot;CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=certbase,DC=de&amp;quot; -Scope ForestOrConfigurationSet -Target certbase.de&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6153.ADP_5F00_01.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6153.ADP_5F00_01.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Wiederherstellen von Objekten aus dem Active Directory-Papierkorb&lt;br /&gt;&lt;/b&gt;Gel&amp;ouml;schte Objekte werden in den Container &lt;b&gt;Deleted Objects&lt;/b&gt; verschoben. Der Container kann mit Active Directory-Benutzer und -Computer oder dem ADSI-Editor nicht angezeigt werden. Um den Container &lt;b&gt;Deleted Objects&lt;/b&gt; einzusehen, k&amp;ouml;nnen Sie entweder LDP.exe oder den Active Directory Explorer von Sysinternals (&lt;a href="http://technet.microsoft.com/de-de/sysinternals/bb963907"&gt;http://technet.microsoft.com/de-de/sysinternals/bb963907&lt;/a&gt;) verwenden. Mit LDP.exe k&amp;ouml;nnen die Objekte auch gleich wiederhergestellt werden. In diesem Artikel sollen jedoch die PowerShel Cmdlets zum Einsatz kommen.&lt;/p&gt;
&lt;p&gt;F&amp;uuml;r den Container Deleted Objects ist das Attribut isDeleted auf True gesetzt:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8688.ADP_5F00_02.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8688.ADP_5F00_02.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;F&amp;uuml;r die Wiederherstellung von Active Directory-Objekten mit Hilfe der Windows PowerShell kommen die beiden Cmdlet &lt;b&gt;Get-ADObject &lt;/b&gt;und &lt;b&gt;Resore-ADObject&lt;/b&gt; zum Einsatz. Mit Get-ADObject werden die Objekte unter Einsatz von Filterkriterien ermittelt und &amp;uuml;ber eine Pipe an das Cmdlet Restore-ADObject weitergeleitet. Das Cmdlet Restore-ADObject kann nur bei aktiviertem AD-Papierkorb verwendet werden und ist f&amp;uuml;r die Tombstone Reanimierung nicht geeignet. Der Parameter -IncludeDeletedObjects stellt sicher, dass der Container Deleted Objects einbezogen wird. Standardm&amp;auml;&amp;szlig;ig ist das nicht der Fall.&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Get-ADObject -Filter {String} -IncludeDeletedObjects | Restore-ADObject&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Anzeigen eines gel&amp;ouml;schten Benutzerkontos mit Get-ADObject&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5611.ADP_5F00_03.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5611.ADP_5F00_03.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Um beispielsweise ein versehentlich gel&amp;ouml;schtes Benutzerkonto mit dem Anmeldenamen SSchuster widerherzustellen, k&amp;ouml;nnen Sie folgenden Befehl ausf&amp;uuml;hren:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Get-ADObject -Filter {sAMAccountName -eq &amp;quot;SSchuster&amp;quot;} -IncludeDeletedObjects | Restore-ADObject&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Alternativ k&amp;ouml;nnen auch andere eindeutige Attribute verwendet werden. Beispielsweise der Benutzerprinzipalname:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Get-ADObject -Filter {userPrincipalName -eq &amp;quot;SSchuster@certbase.de&amp;quot;} -IncludeDeletedObjects | Restore-ADObject&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Um mehrere gel&amp;ouml;schte Objekte aus einer gemeinsamen OU wiederherzustellen, kann das Attribut LastKnownParent verwendet werden:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Get-ADObject -Filter {lastKnownParent -eq &amp;quot;OU=Benutzer,OU=Vertrieb,DC=certbase,DC=de&amp;quot;} -IncludeDeletedObjects | Restore-ADObject&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&lt;br /&gt;Wiederherstellung per GUI&lt;br /&gt;&lt;/b&gt;Das Programm ADRestore.Net von Guy Teverovsky erm&amp;ouml;glicht einen Einblick in den Container Deleted Objects und die Tombstone Reanimation &amp;uuml;ber eine grafische Benutzeroberfl&amp;auml;che. Sofern der AD-Papierkorb aktiviert ist, werden alle Attribute eines Objektes wiederhergestellt.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0066.ADP_5F00_04.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0066.ADP_5F00_04.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;ADRestore.Net kann unter dem folgenden Link heruntergeladen werden.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.microsoft.co.il/blogs/guyt/archive/2007/12/15/adrestore-net-rewrite.aspx"&gt;http://blogs.microsoft.co.il/blogs/guyt/archive/2007/12/15/adrestore-net-rewrite.aspx&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=7503" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Tombstone+Lifetime/default.aspx">Tombstone Lifetime</category></item><item><title>Gesamtstrukturfunktionsebene und Domänenfunktionsebene per PowerShell-Cmdlet heraufstufen</title><link>http://community.certbase.de/blogs/mg/archive/2011/06/21/Gesamtstrukturfunktionsebene-und-Domaenenfunktionsebene-per-PowerShell_2D00_Cmdlet-heraufstufen.aspx</link><pubDate>Tue, 21 Jun 2011 20:05:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:7497</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Um die Funktionsebene einer&lt;strong&gt; Active Directory-Gesamtstruktur&lt;/strong&gt; auf Windows Server 2008 R2 heraufzustufen kann das folgende Cmdlet verwendet werden:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;Set-ADForestMode -Identity certbase.de -ForestMode Windows2008R2Forest&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;G&amp;uuml;ltige Werte f&amp;uuml;r den Parameter -ForestMode sind:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Windows2003InterimForest&lt;/li&gt;
&lt;li&gt;Windows2003Forest&lt;/li&gt;
&lt;li&gt;Windows2008Forest&lt;/li&gt;
&lt;li&gt;Windows2008R2Forest&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Um die &lt;strong&gt;Dom&amp;auml;nenfunktionsebene&lt;/strong&gt; heraufzustufen kann das Cmdlet Set-ADDomainMode verwendet werden:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;Set-ADDomainMode -Identity certbase.de -DomainMode Windows2008R2Domain&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;G&amp;uuml;ltige Werte f&amp;uuml;r den Parameter -DomainMode sind:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Windows2000Domain&lt;/li&gt;
&lt;li&gt;Windows2003InterimDomain&lt;/li&gt;
&lt;li&gt;Windows2003Domain&lt;/li&gt;
&lt;li&gt;Windows2008Domain&lt;/li&gt;
&lt;li&gt;Windows2008R2Domain&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Eine &amp;Uuml;bersicht der Active Directory Cmdlets des Active Directory-Modul f&amp;uuml;r Windows PowerShell finden Sie unter dem folgenden Link:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://technet.microsoft.com/de-de/library/ee617195(en-us).aspx"&gt;http://technet.microsoft.com/de-de/library/ee617195(en-us).aspx&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=7497" width="1" height="1"&gt;</description></item><item><title>Tombstone Lifetime (TL) identifizieren und ändern</title><link>http://community.certbase.de/blogs/mg/archive/2011/06/16/Tombstone-Lifetime-_2800_TL_2900_-identifizieren-und-aendern.aspx</link><pubDate>Thu, 16 Jun 2011 18:31:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:7479</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;b&gt;Tombstone Lifetime (TL) identifizieren und &amp;auml;ndern&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Die Tombstone Lifetime bestimmt, wie lange ein gel&amp;ouml;schtes Objekt im Container &lt;b&gt;Deleted Objects&lt;/b&gt; einer Active Directory-Dom&amp;auml;ne aufbewahrt wird, bevor es durch den Garbage Collector endg&amp;uuml;ltig und unwiederbringlich aus der Active Directory-Datenbank gel&amp;ouml;scht wird. Das Attribut &lt;b&gt;tombstoneLifetime&lt;/b&gt; wird bei der Installation des ersten Dom&amp;auml;nencontrollers einer Gesamtstruktur festgelegt und gilt f&amp;uuml;r alle Dom&amp;auml;nen einer Gesamtstruktur. Separate Werte f&amp;uuml;r einzelne Dom&amp;auml;nencontroller oder Dom&amp;auml;nen sind nicht m&amp;ouml;glich. Das Attribut tombstoneLifetime geh&amp;ouml;rt zum Objekt CN=Directory Service&lt;em&gt;, das Sie in folgendem&lt;/em&gt; beispielhaften Pfad finden:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=Certbase,DC=De&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Je nachdem, welches Betriebssystem auf dem ersten Dom&amp;auml;nencontroller einer Gesamtstruktur installiert ist, wird die Tombstone Lifetime standardm&amp;auml;&amp;szlig;ig mit einem der folgenden Werte festgelegt.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8547.TL_5F00_01.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8547.TL_5F00_01.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Weist das Attribut tombstoneLifetime den Wert &amp;quot;not set&amp;quot; auf, betr&amp;auml;gt die Grabstein Lebensdauer 60 Tage. Bei einer Aktualisierung des ersten Dom&amp;auml;nencontrollers auf ien neueres Betriebssystem, wird die Tombstone Lifetime nicht ver&amp;auml;ndert.&lt;/p&gt;
&lt;p&gt;Zum Einsehen und &amp;auml;ndern kann beispielsweise der in Windows Server integrierte ADSI-Editor verwendet werden:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5672.TL_5F00_02.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5672.TL_5F00_02.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Alternativ kann zur Abfrage auch das Befehlszeilenprogramm &lt;b&gt;DSQuery.exe&lt;/b&gt; genutzt werden:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;Dsquery * &amp;quot;CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=CertBase,DC=De&amp;quot; -attr tombstoneLifetime&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Auch mit dem Active Directory-Modul f&amp;uuml;r die PowerShell kann die Tombstone Lifetime gelesen und geschrieben werden:&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Lesen:&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;Get-ADObject -Identity &amp;quot;CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=CertBase,DC=De&amp;quot; -Properties tombstoneLifetime | Select tombstoneLifetime | FL&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Schreiben:&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;Set-ADObject -Identity &amp;quot;CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=Dom&amp;auml;ne,DC=de&amp;quot; -Partition &amp;quot;CN=Configuration,DC=Certbase,DC=de&amp;quot; -Replace:@{&amp;quot;tombstoneLifetime&amp;quot; = Wert}&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=7479" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Tombstone+Lifetime/default.aspx">Tombstone Lifetime</category></item><item><title>SYSVOL-Migration - von FRS nach DFS-R</title><link>http://community.certbase.de/blogs/mg/archive/2011/06/07/SYSVOL_2D00_Migration-_2D00_-von-FRS-nach-DFS_2D00_R.aspx</link><pubDate>Tue, 07 Jun 2011 20:52:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:7450</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Das Systemvolume (SYSVOL) ist der Standardspeicherort f&amp;uuml;r Gruppenrichtlinienvorlagen (GPTs) und Skripte und wird auf jedem Dom&amp;auml;nencontroller einer Active Directory-Dom&amp;auml;ne gehostet. &amp;Auml;nderungen k&amp;ouml;nnen durch jeden Dom&amp;auml;nencontroller durchgef&amp;uuml;hrt werden. Seit Windows 2000 Server wird das Verzeichnis durch den Dateireplikationsdienst (File Replication Service, FRS) zwischen den Dom&amp;auml;nencontrollern repliziert und synchron gehalten.&lt;/p&gt;
&lt;p&gt;Sofern auf allen Dom&amp;auml;nencontrollern mindestens Windows Server 2008 ausgef&amp;uuml;hrt und die Funktionsebene der Dom&amp;auml;ne auf Windows Server 2008 oder h&amp;ouml;her heraufaufgestuft wird, kann die neuere und effizientere DFS-Replikation den bew&amp;auml;hrten Dateireplikationsdienst abl&amp;ouml;sen.&lt;/p&gt;
&lt;p&gt;Die DFS-Replikation verspricht verbesserte Skalierbarkeit und bietet ein robustes und verl&amp;auml;ssliches Instrument f&amp;uuml;r die Replikation in Multimasterszenarien. Zur Effizienzsteigerung wird beispielsweise die differentielle Replikation von Datei&amp;auml;nderungen durch die Remotedifferentialkompression (RDC) unterst&amp;uuml;tzt. Automatische Reparaturmechanismen f&amp;uuml;r korrupte Konfigurationsdatenbanken und verbesserte Unterst&amp;uuml;tzung f&amp;uuml;r schreibgesch&amp;uuml;tzte Dom&amp;auml;nencontroller (RODCs) sorgen f&amp;uuml;r zus&amp;auml;tzliche Motivation zum Wechsel.&lt;/p&gt;
&lt;p&gt;Da das Systemvolume kritisch f&amp;uuml;r den Betrieb der Dom&amp;auml;ne ist, sollte der Migrationsprozess gut vorbereitet und sorgf&amp;auml;ltig getestet werden.&lt;/p&gt;
&lt;p&gt;Um die Migration einzuleiten und in Stufen zum Abschluss zu bringen, legt ein Administrator mit Hilfe des Befehlszeilenprogramms dfsrmig.exe globale Direktiven (Anweisungen) fest, die in Active Directory gespeichert und von allen Dom&amp;auml;nencontrollern als lokale Einstellung &amp;uuml;bernommen werden. Ist die erste Stufe von allen DCs lokal &amp;uuml;bernommen, schreitet der Administrator zur n&amp;auml;chsten Stufe fort. Insgesamt sind vier Stufen zu durchlaufen. Man kann von Stufe1 direkt zu Stufe 4 wechseln, es ist jedoch empfehlenswert alle Schritte der Reihenfolge nach zu durchlaufen.&lt;/p&gt;
&lt;p&gt;Bei unerwarteten Schwierigkeiten kann der Migrationsprozess abgebrochen und zum Ausgangspunkt zur&amp;uuml;ckgekehrt werden. Dies ist m&amp;ouml;glich, solange noch nicht in den finalen Status (Eliminated) gewechselt wurde.&lt;/p&gt;
&lt;p&gt;Die folgende Abbildung veranschaulicht den Prozess:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6177.SysvolMig_5F00_01.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6177.SysvolMig_5F00_01.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Beschreibung der vier Status:&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Start&lt;/b&gt; - Der Status Start wird durch Aufruf von dfsrmig /setGlobalState 0 festgelegt und leitet den Migrationsprozess ein. Es werden noch keine &amp;Auml;nderungen am Replikationsmechanismus f&amp;uuml;r die SYSVOL-Freigabe vorgenommen.&lt;br /&gt;&lt;br /&gt;Eine Dom&amp;auml;nenfunktionsebene ab Windows Server 2008 ist Voraussetzung f&amp;uuml;r die DFS-Replikation des SYSVOL-Verzeichnisses:&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5556.SysvolMig_5F00_03.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5556.SysvolMig_5F00_03.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Prepared (vorbereitet)&lt;/b&gt; - Der Status wird durch Aufruf von dfsrmig /setGlobalState 1 festgelegt. In diesem Status wird durch den Dienst DFS-Replikation eine Kopie des Sysvol Verzeichnisses mit dem Namen SYSVOL_DFSR erstellt und die Replikation der Kopie auf andere Dom&amp;auml;nencontroller, die den Status 1 bereits &amp;uuml;bernommen haben, eingeleitet. Das ma&amp;szlig;gebende Systemvolume ist in diesem Status nach wie vor das Verzeichnis SYSVOL, das weiterhin durch den Dateireplikationsdienst (FRS) repliziert wird.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Redirected (umgeleitet)&lt;/b&gt; - Die Verantwortung f&amp;uuml;r den Replikationsprozess wird vom Dateireplikationsdienst (FRS) auf den Dienst DFS-Replikation &amp;uuml;bertragen. Die Freigabe des SYSVOL Verzeichnisses wird aufgehoben und der Anmeldedienst (Netlogon) erstellt die Netlogon-Freigabe f&amp;uuml;r das durch DFS-R replizierte Verzeichnis. Das &amp;bdquo;alte&amp;quot; Sysvol Verzeichnis wird weiterhin durch FRS repliziert. Der ma&amp;szlig;gebende Replikationsmechanismus ist nun jedoch DFS-R. Dies ist der letzte Punkt, an dem noch eine R&amp;uuml;ckkehr zum Ausgangsstatus m&amp;ouml;glich ist.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Eliminated (abgeschlossen&lt;/b&gt;) - Die Replikation des Dateireplikationsdienstes (FRS) wird eingestellt und die DFS-Replikation &amp;uuml;bernimmt die alleinige Verantwortung f&amp;uuml;r die Replikation der SYSVOL-Freigabe zwischen den Dom&amp;auml;nencontrollern der Dom&amp;auml;ne.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;b&gt;Dfsrmig.exe&lt;br /&gt;&lt;/b&gt;Das Befehlszeilenprogramm zur Migration des Systemvolumes (Dfsrmig.exe) unterst&amp;uuml;tzt mehrere Parameter, die in Verbindung mit dem Migrationsprozess verwendet werden k&amp;ouml;nnen. Die wichtigsten werden nachstehend erl&amp;auml;utert:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;/SetGlobalState [status]&lt;/strong&gt; - Setzt den globalen Migrationsstatus. Der Parameter sollte auf dem PDC-Emulator der Dom&amp;auml;ne ausgef&amp;uuml;hrt werden, da &amp;Auml;nderungen des Status zun&amp;auml;chst auf den PDC &amp;uuml;bertragen werden, bevor sie an die &amp;uuml;brigen Dom&amp;auml;nencontroller verteil werden k&amp;ouml;nnen. Ist der Dom&amp;auml;nencontroller mit der PDC-Emulatorrolle nicht verf&amp;uuml;gbar, schl&amp;auml;gt der Befehlsaufruf fehl. Der Status wird in Active Directory gespeichert und nach der Replikation von den Dom&amp;auml;nencontrollern als lokaler Migrationsstatus &amp;uuml;bernommen. Die g&amp;uuml;ltigen Werte sind 0 (Start), 1 (Prepared), 2 (Redirected) und 3 (Eliminated).&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;/GetGlobalState&lt;/strong&gt; - Ruft den aktuellen globalen Migrationsstatus der Dom&amp;auml;ne aus der lokalen Kopie der Active Directory Datenbank des Dom&amp;auml;nencontroller ab, der den PDC-Emulator ausf&amp;uuml;hrt.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;/GetMigrationState&lt;/strong&gt; - Ruft den aktuellen lokalen Migrationsstatus von allen Dom&amp;auml;nencontrollern der Dom&amp;auml;ne ab und vergleicht die lokalen Status mit dem globalen Migrationsstatus. Sie sollten diesen Befehl ausf&amp;uuml;hren um zu pr&amp;uuml;fen, ob der globale Status von allen Dom&amp;auml;nencontrollern &amp;uuml;bernommen wurde, bevor Sie zum n&amp;auml;chsten Status wechseln.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;Vorbereitende Massnahmen:&lt;br /&gt;&lt;/b&gt;Bevor der Migrationsprozess begonnen wird, sollte die Replikation des Active Directory und des SYSVOL-Verzeichnisses auf ihre Funktion &amp;uuml;berpr&amp;uuml;ft werden. Die folgenden Punkte k&amp;ouml;nnen als St&amp;uuml;tze dienen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Pr&amp;uuml;fen Sie, ob das Active Directory fehlerfrei zwischen allen Dom&amp;auml;nencontrollern repliziert wird (Repadmin.exe /ReplSsummary).&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Pr&amp;uuml;fen Sie ob FRS-Replikation der SYSVOL-Freigabe fehlerfrei durchgef&amp;uuml;hrt wird. Sie k&amp;ouml;nnen hierzu beispielsweise das Befehlszeilenprogramm FRSDiag.exe oder Ultrasonic verwenden.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Erstellen Sie eine Kopie des gesamten SYSVOL-Verzeichnisses.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Testen Sie die Migration in einer Testumgebung, um sich mit den Schritten vertraut zu machen.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Sie k&amp;ouml;nnen mit dem Befehl SC.exe &lt;a&gt;\\[Computername&lt;/a&gt;] Query DFSR pr&amp;uuml;fen, ob der Dienst DFS-Replikation auf einem angegebenen Dom&amp;auml;nencontroller ausgef&amp;uuml;hrt wird.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;Wissenswertes:&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Die SYSVOL-Freigabe wird innerhalb einer Dom&amp;auml;ne repliziert. In einer Gesamtstruktur mit mehreren Dom&amp;auml;ne ist es daher m&amp;ouml;glich, die DFS-R Migration in einer Dom&amp;auml;ne durchzuf&amp;uuml;hren und in anderen Dom&amp;auml;nen weiterhin FSR als Replikationsmechanismus zu verwenden.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Mit der Rolle Active Directory-Dom&amp;auml;nendienste (AD DS) werden auch die Dienste Dateireplikation und DFS-Replikation installiert. Wird der Server zu einem Dom&amp;auml;nencontroller heraufgestuft werden beide Dienste mit dem Starttyp Automatisch konfiguriert:&amp;nbsp;&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7762.SysvolMig_5F00_02a.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7762.SysvolMig_5F00_02a.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Quellen:&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a target="_blank" href="http://technet.microsoft.com/nl-nl/library/dd639789(WS.10).aspx"&gt;Verifying the State of SYSVOL Migration&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://technet.microsoft.com/de-de/library/dd640509(WS.10).aspx"&gt;Rolling Back SYSVOL Migration to a Previous Stable State&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://technet.microsoft.com/nl-nl/library/dd641227(WS.10).aspx"&gt;Dfsrmig Command Reference&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=43CB658E-8553-4DE7-811A-562563EB5EBF"&gt;File Replication Service Diagnostics Tool (FRSDiag.exe)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=7450" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Sysvol/default.aspx">Sysvol</category></item><item><title>Neue Preise für Microsoft-Zertifizierungsprüfungen</title><link>http://community.certbase.de/blogs/mg/archive/2011/05/20/Neue_5F00_Preise_5F00_fuer_5F00_Microsoft_5F00_Zertifizierungspruefungen.aspx</link><pubDate>Fri, 20 May 2011 05:57:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:7299</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Microsoft k&amp;uuml;ndigt eine weltweite Preiserh&amp;ouml;hung f&amp;uuml;r Zertifizieurngspr&amp;uuml;fungen an. &lt;/p&gt;
&lt;p&gt;Ab dem &lt;strong&gt;1. Juli 2011&lt;/strong&gt; wird die Pr&amp;uuml;fungsgeb&amp;uuml;hr in Deutschland von &lt;strong&gt;140,- EUR&lt;/strong&gt; auf &lt;strong&gt;150,- EUR&lt;/strong&gt; angehoben. F&amp;uuml;r Sch&amp;uuml;ler und Studenten gibt es weiterhin Sonderpreise, die dann von &lt;strong&gt;67,- EUR&lt;/strong&gt; auf &lt;strong&gt;83,- EUR&lt;/strong&gt; angehoben werden.&lt;/p&gt;
&lt;p&gt;Details und einen Bereich mit h&amp;auml;ufig gestellten Fragen zum Thema finden Sie unter&amp;nbsp; &lt;a target="_blank" href="http://www.microsoft.com/learning/en/us/certification/cert-pricing-FAQ.aspx"&gt;New Prices for Microsoft Certifications Exams&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;Microsoft bietet ab sofort ein &lt;a target="_blank" href="http://www.microsoft.com/learning/en/us/certification/cert-pricing-tool-data.aspx"&gt;Pricing-Tool&lt;/a&gt;, &amp;uuml;ber das die neuen Preise f&amp;uuml;r die einzelnen L&amp;auml;nder abgefragt werden k&amp;ouml;nnen.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=7299" width="1" height="1"&gt;</description></item><item><title>TCP/IP Zurücksetzen</title><link>http://community.certbase.de/blogs/mg/archive/2011/02/22/TCP_2F00_IP-Zuruecksetzen.aspx</link><pubDate>Tue, 22 Feb 2011 19:43:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:6460</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;In seltenen F&amp;auml;llen habe ich unter Windows Server 2008 / R2&amp;nbsp;Probleme mit der Netzwerkverbindung erlebt, die sich nur duurch einen Reset des TCP/IP-Protokollstapels l&amp;ouml;sen lie&amp;szlig;en. So kam es nach der Systemvorbereitung mit Sysprep dazu, dass sich eine IPv4 Adresse nicht mehr dauerhaft von der LAN-Schnittstelle entfernen lie&amp;szlig;. Wurde die IP-Adresse ge&amp;auml;ndert, so war nach einem Neustart stets die vorherige Adresse als zus&amp;auml;tzliche IP-Adresse wieder eingetragen. &lt;/p&gt;
&lt;p&gt;Wenn man eine Netzwerkkarte entfernt ohne vorher die IP-Adresse von der Karte zu nehmen, kann man diese Adresse sp&amp;auml;ter eventuell nicht an eine neue Netzwerkkarte binden. &lt;/p&gt;
&lt;p&gt;Bei einem virtuellen Knoten eines Clusters f&amp;uuml;r den Netzwerklastenausgleich kam es nach einem Update der virtuellen Hardware zu Fehlern der Clusterkommunikation, die sich ebenfalls nicht mit den regul&amp;auml;ren Werkzeugen beheben lie&amp;szlig;en. &lt;/p&gt;
&lt;p&gt;Da der TCP/IP-Stapel ein integraler Bestandteil des Betriebssystem ist, kann er nicht deinstalliert und durch eine Neuinstallation ersetzt werden. Es ist jedoch m&amp;ouml;glich TCP/IP mit dem Netshell-Dienstprogramm ist seinen Originalzustand zur&amp;uuml;ckzusetzen.&lt;/p&gt;
&lt;p&gt;Zum Zur&amp;uuml;cksetzen von TCP/IP k&amp;ouml;nnen Sie den nachfolgenden Befehl an einer Eingabeaufforderung mit erh&amp;ouml;hten Rechten ausf&amp;uuml;hren:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Netsh Int IP Reset C:\ResetLog.txt&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Der Befehl schriebt die beiden nachstehenden Registrierungsschl&amp;uuml;ssel neu, was einer Neusinstallation des Protokolls gleichkommt:&lt;/p&gt;
&lt;p&gt;SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\ &lt;br /&gt;SYSTEM\CurrentControlSet\Services\DHCP\Parameters\ &lt;/p&gt;
&lt;p&gt;Die durchgef&amp;uuml;hrten Aktionen werden in der Protokolldatei (ResetLog.txt) erfasst.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7723.TCPIPReset01.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7723.TCPIPReset01.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=6460" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category></item><item><title>Neue Übungsaufgaben für Windows Server 2008 R2</title><link>http://community.certbase.de/blogs/mg/archive/2011/02/22/Neue-Uebungsaufgaben-fuer-Windows-Server-2008-R2.aspx</link><pubDate>Tue, 22 Feb 2011 18:38:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:6466</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Um Neuerungen des Windows Server 2008 R2 Release in die &amp;Uuml;bungsexamen f&amp;uuml;r die drei Windows Server 2008 TS Examen einzubinden, wird es f&amp;uuml;r die drei Pr&amp;uuml;fungen komplett &amp;uuml;berarbeitete Fragenkataloge geben. &lt;/p&gt;
&lt;p&gt;Von der zeitlichen Abfolge werden die &amp;uuml;berarbeiten Aufgaben ungef&amp;auml;hr wie folgt fertig sein:&lt;/p&gt;
&lt;p&gt;70-640 bis zum 07.03.2011&lt;br /&gt;70-642 bis zum 30.03.2011&lt;br /&gt;70-643 bis zum 15.04.2011&lt;/p&gt;
&lt;p&gt;Die neuen Aufgabenkataloge werden mit den Namen 70-640a, 70-642a und 70-643a in die Testauswahl aufgenommen. Die vorherigen Aufgabenkataloge werden in der Auswahl &amp;uuml;ber den Testanbieter &amp;quot;Archiv&amp;quot; weiterhin zur Verf&amp;uuml;gung stehen.&lt;/p&gt;
&lt;p&gt;Die &amp;Uuml;bungsexamen f&amp;uuml;r die beiden Upgradepr&amp;uuml;fungen 70-648 und 70-649 werden entsprechend der Verf&amp;uuml;gbarkeit der Aufgaben zur Vorbereitung auf die Einzelpr&amp;uuml;fungen ebenfalls neu zusammengestellt.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=6466" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Zertifizierung/default.aspx">Zertifizierung</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/CertBase/default.aspx">CertBase</category></item><item><title>Offline-Domänenbeitritt</title><link>http://community.certbase.de/blogs/mg/archive/2011/02/20/offline-domaenenbeitritt.aspx</link><pubDate>Sun, 20 Feb 2011 11:47:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:6426</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Windows 7 und Windows Server 2008 R2 k&amp;ouml;nnen einer Dom&amp;auml;ne beitreten ohne, dass eine Verbindung mit einem Dom&amp;auml;nencontroller hergestellt werden muss. Dieser Vorgang wird als Offline-Dom&amp;auml;nenbeitritt (Offline Domain Join, ODJ) bezeichnet.&lt;/p&gt;
&lt;p&gt;Interessant kann die neue M&amp;ouml;glichkeit beispielsweise in Zweigstellenszenarien sein, wo Clientcomputer an einem neuen Standort aufgestellt werden, der noch nicht mit dem Firmennetz verbunden ist und &amp;uuml;ber keinen eigenen Dom&amp;auml;nencontroller verf&amp;uuml;gt. Auch denkbar w&amp;auml;re das &amp;Uuml;bermitteln der erforderlichen Blob (Binary Large Objekt) Dateien an einen H&amp;auml;ndler, der im Rahmen der Auslieferung auch mit der Vorinstallation von Clientcomputern betraut ist. Der H&amp;auml;ndler kann die Clientcomputer offline zur Dom&amp;auml;ne hinzuf&amp;uuml;gen und dem technischen Support so einen Arbeitsschritt sparen. Die Dom&amp;auml;nenbenutzer k&amp;ouml;nnen sich nach Erhalt des neuen Ger&amp;auml;tes sofort an der Dom&amp;auml;ne anmelden und m&amp;uuml;ssen keine weitere Wartezeit in Kauf nehmen.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Der gesamte Prozess des Offline-Dom&amp;auml;nenbeitritts besteht aus zwei einfachen Schritten:&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;1. Bereitstellen eines Computerkontos in Active Directory durch Ausf&amp;uuml;hren von Djoin.exe /Provision&lt;/li&gt;
&lt;li&gt;2. Einf&amp;uuml;gen der Computerkonto-Metadateien in das Windows-Verzeichnis des Zielcomputers durch Ausf&amp;uuml;hren des Befehls Djoin.exe /RequestODJ&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;b&gt;Wissenswertes:&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Odj.exe ist Bestandteil von Windows 7 und Windows Server 2008 R2 und kann nur unter diesen Betriebssystemen verwendet werden.&lt;/li&gt;
&lt;li&gt;Wenn DJoin.exe verwendet werden soll, um ein Computerkonto auf einem Dom&amp;auml;nencontroller unter einem fr&amp;uuml;heren Betriebssystem als Windows Server 2008 R2 zu erstellen, kann der Parameter /Downlevel angegeben werden.&lt;/li&gt;
&lt;li&gt;Der Computername des Clientcomputers, der durch Einlesen der Blob Datei zur Dom&amp;auml;ne hinzugef&amp;uuml;gt wird. Wird automatisch in den Namen des vorbereiteten Computerkontos ge&amp;auml;ndert.&lt;/li&gt;
&lt;li&gt;Der Offline-Dom&amp;auml;nenbeitritt ist auch im Rahmen einer Antwortdatei f&amp;uuml;r die unbeaufsichtigte Installation (Unattend.xml) m&amp;ouml;glich. &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;b&gt;Bereitstellen eines Computerkontos in Active Directory&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Der in der Abbildung gezeigte Befehlsaufruf erstellt ein Computerkonto mit dem Namen Desktop4 in der Organisationseinheit OU=CB_Desktops,OU=CB_Alle_Computer,DC=cblabs,DC=de. Wenn die Option /MachineOU nicht angegeben ist, wird das Computerkonto im Standardcontainer Computers erstellt.&lt;/p&gt;
&lt;p&gt;Der Parameter /DCName &amp;uuml;bergibt einen Dom&amp;auml;nencontroller, der f&amp;uuml;r die Erstellung des Computerkontos verwendet werden soll. Wenn ein Dom&amp;auml;nencontroller mit einem Betriebssystem vor Windows Server 2008 R2 verwendet werden soll, muss zus&amp;auml;tzlich der Parameter /DownLevel angegeben werden. &lt;/p&gt;
&lt;p&gt;Der Befehl kann direkt auf einem Windows Server 2008 R2 Dom&amp;auml;nencontroller oder auf einem Windows 7 Mitgliedscomputer ausgef&amp;uuml;hrt werden.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2570.ODJ01.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2570.ODJ01.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Die Ausgabedatei (Desktop4.txt) enth&amp;auml;lt ein Base-64 codiertes Blob (Binary large Object), mit den Metadaten des erstellten Computerkontos.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;Offline-Dom&amp;auml;nenbeitritt auf einem Windows 7 Clientcomputer durchf&amp;uuml;hren&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Wenn Sie die Datei mit den Metadaten auf den Clientcomputer kopiert haben k&amp;ouml;nnen Sie den Befehlsaufruf Djoin.exe /RequestODJ starten, um den Clientcomputer zur Dom&amp;auml;ne hinzuzuf&amp;uuml;gen ohne, dass eine Netzwerkverbindung mit einem Dom&amp;auml;nencontroller hergestellt werden muss.&lt;/p&gt;
&lt;p&gt;Der Name des Clientcomputer muss nicht mit dem Namen des bereitgestellten Computerkontos &amp;uuml;bereinstimmen. Der Name des Clientcomputers wird automatisch angepasst.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8078.ODJ02.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8078.ODJ02.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Das Befehlszeilenprogramm Djoin.exe kann auch in Verbindung mit Offlineabbildern verwendet werden. In diesen F&amp;auml;llen gibt der Parameter /Windowspath den Pfad zum Windows-Verzeichnis des Offlineabbildes an. Wenn die lokale Betriebssysteminstallation (/LocalOS) als Ziel f&amp;uuml;r den Dom&amp;auml;nenbeitritt festgelegt wird, kann die Variable %systemroot% oder alternativ auch %windir% verwendet werden.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=6426" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category></item><item><title>Transparentes Zwischenspeichern unter Windows 7</title><link>http://community.certbase.de/blogs/mg/archive/2011/01/23/transparentes-zwischenspeichern-unter-windows-7.aspx</link><pubDate>Sun, 23 Jan 2011 09:54:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:6206</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Das transparente Zwischenspeichern (Transparent Caching) ist eine Neuerung in Windows 7, die den Dateizugriff bei instabilen oder langsamen Netzwerkverbindungen verbessern kann.&lt;/p&gt;
&lt;p&gt;Standardm&amp;auml;&amp;szlig;ig muss beim Zugriff auf eine Datei im Netzwerk immer der gesamte Dateiinhalt erneut geladen werden, selbst wenn die Datei nur kurze Zeit zuvor eingelesen wurde und zwischenzeitlich nichts ver&amp;auml;ndert wurde. Bei einer langsamen Verbindung zum Dateiserver sind Verz&amp;ouml;gerungen und Wartezeiten vorprogrammiert. &lt;/p&gt;
&lt;p&gt;Das&amp;nbsp; transparente Zwischenspeichern von Windows 7 reduziert diese Verz&amp;ouml;gerungen durch den Einsatz von Offlinedateien. &amp;Uuml;ber das Netzwerk ge&amp;ouml;ffnete Dateien werden beim ersten &amp;Ouml;ffnen in einem Zwischenspeicher abgelegt. Bei sp&amp;auml;teren Zugriffen kann ein&amp;nbsp; Gro&amp;szlig;teil der Informationen der Datei - wenn nicht sogar die gesamte Datei - aus dem lokalen Zwischenspeicher geladen werden. Damit erfolgt der Zugriff schneller und die geringe Bandbreite steht f&amp;uuml;r andere Aktionen zur Verf&amp;uuml;gung. &lt;/p&gt;
&lt;p&gt;Auf eine Netzwerkverbindung zum Dateiserver kann im Rahmen des transparenten Zwischenspeicherns jedoch nicht komplett verzichtet werden. Bei jedem Zugriff wird eine Verbidnung mit der Dateiquelle hergestellt, um eine &amp;Uuml;berpr&amp;uuml;fung auf eine neue Version und ge&amp;auml;nderte Zugriffsberechtigungen durchzuf&amp;uuml;hren.&lt;/p&gt;
&lt;p&gt;Die zwischengespeicherten Daten liegen nur als tempor&amp;auml;re Kopien vor und stehen dem Benutzer nicht direkt zur Verf&amp;uuml;gung. Es erfolgt auch keine automatische oder gesteuerte Synchronisation mit dem Dateiserver. Erst bei einem erneuten Zugriff auf die Datei wird der Server auf eine neue Dateiversion &amp;uuml;berpr&amp;uuml;ft. Zu diesem Zweck werden Hashwerte der Datei &amp;uuml;bermittelt. Das transparente Zwischenspeichern stellt insofern keine Alternative zu den mit Windows XP eingef&amp;uuml;hrten Offlinedateien dar.&lt;/p&gt;
&lt;p&gt;Das transparente Zwischenspeichern ist standardm&amp;auml;&amp;szlig;ig nicht aktiviert. Die Funktion kann &amp;uuml;ber die Richtlinieneinstellung &lt;b&gt;Transparentes Zwischenspeichern aktivieren&lt;/b&gt; im Abschnitt &lt;b&gt;Computerkonfiguration\ Administrative Vorlagen\ Netzwerk\ Offlinedateien&lt;/b&gt; eingeschaltet werden. &lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=6206" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Gruppenrichtlinien/default.aspx">Gruppenrichtlinien</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>SQL Server Transaktionsprotokolldateien kürzen</title><link>http://community.certbase.de/blogs/mg/archive/2011/01/06/sql-server-transaktionsprotokolldateien-k-252-rzen.aspx</link><pubDate>Thu, 06 Jan 2011 19:56:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:6094</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Ist eine SQL Server Datenbank f&amp;uuml;r das Wiederherstellungsmodell Vollst&amp;auml;ndig konfiguriert, werden die Protokolldateien erst nach einer expliziten Sicherung der Protokolle gek&amp;uuml;rzt. Wird die Sicherung nicht durch den SQL Server selber, sondern durch eine externe Software oder Appliance realisiert, kann es erforderlich sein, die Protokolle manuell zu k&amp;uuml;rzen. &lt;/p&gt;
&lt;p&gt;Das nachstehende Skript &amp;auml;ndert das Wiederherstellungsmodell tempor&amp;auml;r auf Einfach ab, wodurch die Protokolldateien automatisch gek&amp;uuml;rzt werden. Anschlie&amp;szlig;end wird die Protkolldatei &amp;uuml;ber den Befehl DBCC SHRINKFILE verkleinert und zum Abschlu&amp;szlig; wird das Wiederherstellungsmodell zur&amp;uuml;ck auf Vollst&amp;auml;ndig gesetzt.&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#000080;"&gt;-------------------------------------------------------------------------&lt;br /&gt;USE Datenbankname;&lt;br /&gt;GO &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#000080;"&gt;-- Wiederherstellungsmodell f&amp;uuml;r das K&amp;uuml;rzen tempor&amp;auml;r auf Einfach setzen&lt;br /&gt;ALTER DATABASE Datenbankname&lt;br /&gt;SET RECOVERY SIMPLE;&lt;br /&gt;GO&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#000080;"&gt;-- Die gek&amp;uuml;rzte Protokolldatei auf 100 MB verkleinern&lt;br /&gt;DBCC SHRINKFILE (Logischer_Name_der_Protokolldatei, 100);&lt;br /&gt;GO&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#000080;"&gt;-- Wiederherstellungsmodell zur&amp;uuml;ck auf Vollst&amp;auml;ndig setzen&lt;br /&gt;ALTER DATABASE Datenbankname&lt;br /&gt;SET RECOVERY FULL;&lt;br /&gt;GO&lt;br /&gt;------------------------------------------------------------------------- &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Der logische Name der Protokolldatei kann &amp;uuml;ber die Seite Dateien in den Datenbankeigenschaften ermittelt werden.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=6094" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/SQL+Server/default.aspx">SQL Server</category></item><item><title>Office 2010 KMS-Host</title><link>http://community.certbase.de/blogs/mg/archive/2010/10/28/office-2010-kms-host.aspx</link><pubDate>Thu, 28 Oct 2010 20:44:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:5803</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;F&amp;uuml;r die Volumenaktivierung von Office 2010 in Unternehmensszenarien stehen ebenso wie f&amp;uuml;r Windows 7 die Aktivierung &amp;uuml;ber einen Mehrfachaktivierungsschl&amp;uuml;ssel (Multiple Activation Key, MAK) oder den Schl&amp;uuml;sselverwaltungsdienst (Key Management Service, KMS) zur Auswahl. In diesem Artikel geht es um die Inbetriebnahme eines Office 2010 KMS-Host auf einem bestehenden KMS-Host f&amp;uuml;r die Aktivierung von Windows. &lt;/p&gt;
&lt;p&gt;Zur Installation eines KMS-Host f&amp;uuml;r Office 2010 kann das Microsoft Office 2010 KMS Host License Pack (KeyManagementServiceHost.exe) aus dem Microsoft Downloadcenter (http://www.microsoft.com/downloads/details.aspx?FamilyID=97b7b710-6831-4ce5-9ff5-fdc21fe8d965&amp;amp;displayLang=de) heruntergeladen werden. Der Office 2010 KMS-Host kann unter den Betriebssystemen Windows Server 2003, Windows 7 (Volume-Editions, VL) und Windows Server 2008 R2 ausgef&amp;uuml;hrt werden.&lt;/p&gt;
&lt;p&gt;Die kurze Installationsroutine wird mit einer Einverst&amp;auml;ndniserkl&amp;auml;rung der Lizenzbestimmungen gestartet:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2063.KMSOfiice2010_2D00_01.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2063.KMSOfiice2010_2D00_01.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nach der Installation besteht die M&amp;ouml;glichkeit den Office 2010 KMS-Host direkt &amp;uuml;ber das Internet zu aktivieren:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8625.KMSOfiice2010_2D00_02.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8625.KMSOfiice2010_2D00_02.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Der KMS-Host Schl&amp;uuml;ssel kann &amp;uuml;ber ein grafisches Dialogfeld eingegeben werden:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/1070.KMSOfiice2010_2D00_03.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/1070.KMSOfiice2010_2D00_03.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Hat man diesen Schritt verpasst, kann der Office 2010 KMS-Host auch manuell aktiviert werden. Dazu sind die folgenden beiden Aufrufe des Software License Manager-Skript (&lt;strong&gt;slmgr.vbs&lt;/strong&gt;) erforderlich:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;b&gt;slmgr.vbs /ipk &amp;quot;Office 2010-KMS-Hostschl&amp;uuml;ssel&amp;quot;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;slmgr.vbs /ato &amp;quot;Office 2010-Aktivierungs-ID&amp;quot;&lt;/b&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Die Aktivierungs-ID f&amp;uuml;r den Office&amp;nbsp;2010 KMS-Host lautet &lt;b&gt;bfe7a195-4f8f-4f0b-a622-cf13c7d16864&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;Die erfolgreiche Aktivierung wird best&amp;auml;tigt:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/1055.KMSOfiice2010_2D00_04.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/1055.KMSOfiice2010_2D00_04.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Um Informationen &amp;uuml;ber den Status des Schl&amp;uuml;sselverwaltungsdienstes abzurufen, k&amp;ouml;nnen die folgenden Skriptaufrufe verwendet werden:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Informationen zum Windows KMS-Host: &lt;b&gt;Slmgr.vbs -dlv&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Informationen zum Windows KMS-Host und zum Office KMS-Host kombiniert: &lt;b&gt;Slmgr.vbs -dlv all&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Informationen zum Office 2010 KMS-Host: &lt;b&gt;Slmgr.vbs /dlv bfe7a195-4f8f-4f0b-a622-cf13c7d16864&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0550.KMSOfiice2010_2D00_05.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0550.KMSOfiice2010_2D00_05.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Der Schwellenwert f&amp;uuml;r die Aktivierung &amp;uuml;ber einen Office 2010 KMS-Host betr&amp;auml;gt 5 Office 2010 Clients. Befinden sich weniger Office 2010 Installationen im Netzwerk m&amp;uuml;ssen Mehrfachschl&amp;uuml;ssel (MAK) verwendet werden. Genau wie bei Windows 7 ist sp&amp;auml;testens nach 180 Tagen eine Reaktivierung des Clients durch eine erneute Verbindung mit dem KMS-Host erforderlich.&lt;br /&gt;&lt;br /&gt;Nach der Installation eines Office 2010 KMS-Clients beginnt ein Aktivierungszeitraum (Initial-Grace-Periode) von 25&amp;nbsp;Tagen, bevor Aktivierungsbenachrichtigungen angezeigt werden. Nach Ablauf der Initial-Grace-Periode werden die Office 2010 Anwendungsfenster mit einer roten Titelleiste dargestellt und der Benutzer wird durch Warnmeldungen auf die fehlende Aktivierung hingewiesen:&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/1256.KMSOfiice2010_2D00_06.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/1256.KMSOfiice2010_2D00_06.jpg" border="0" alt="" /&gt;&lt;/a&gt;&amp;nbsp;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Die Funktionalit&amp;auml;t der Office Anwendungen wird jedoch nicht eingeschr&amp;auml;nkt.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;b&gt;Zur&amp;uuml;cksetzen der Office&amp;nbsp;2010-Installation&lt;br /&gt;&lt;/b&gt;Falls Sie ein Abbild bereitstellen m&amp;ouml;chten, sollten Sie Ihre Office&amp;nbsp;2010-Installation vor dem Erfassen des Abbilds zur&amp;uuml;cksetzen. Dies ist aus zwei Gr&amp;uuml;nden wichtig:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Der Aktivierungszeitraum wird auf 25Tage zur&amp;uuml;ckgesetzt. Ohne Zur&amp;uuml;cksetzen erscheint bereits bei der Bereitstellung ein Benachrichtigungsdialogfeld, nicht erst 25 Tage danach. Der Aktivierungszeitraum von 25Tagen l&amp;auml;sst ausreichend Zeit f&amp;uuml;r die Suche nach einem KMS-Host und die erfolgreiche Aktivierung. Nach erfolgreicher Aktivierung werden keine Aktivierungsbenachrichtigungen mehr angezeigt.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Die Clientcomputer-ID (Client Machine ID, CMID) wird zur&amp;uuml;ckgesetzt. Der KMS-Host z&amp;auml;hlt die eindeutigen Clients anhand der CMID. Sie k&amp;ouml;nnen die CMID mit Hilfe des Befehls &lt;b&gt;ospp.vbs /dcmid &lt;/b&gt;anzeigen.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;So setzen Sie die Office&amp;nbsp;2010-Installation zur&amp;uuml;ck&amp;nbsp;&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;Stellen Sie sicher, dass alle Office&amp;nbsp;2010-Anwendungen geschlossen sind.&lt;/li&gt;
&lt;li&gt;&amp;Ouml;ffnen Sie die Eingabeaufforderung mit erh&amp;ouml;hten Rechten.&lt;/li&gt;
&lt;li&gt;Navigieren Sie zu &lt;strong&gt;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform&lt;/strong&gt;. Falls Sie die 32-Bit-Edition von Office&amp;nbsp;2010 auf einem 64-Bit-Betriebssystem installiert haben, entspricht &lt;strong&gt;%Program Files%&lt;/strong&gt; dem Ordner &lt;strong&gt;Programme (x86)&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;F&amp;uuml;hren Sie &lt;strong&gt;ospprearm.exe&lt;/strong&gt; aus. Falls eine Erfolgsmeldung angezeigt wird, sind Sie bereit zur Erfassung des Abbilds.&lt;/li&gt;
&lt;li&gt;Erfassen Sie das Abbild, oder speichern Sie den virtuellen Computer.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;b&gt;Office 2010 KMS-Client Keys&lt;br /&gt;&lt;/b&gt;Office 2010 wird standardm&amp;auml;&amp;szlig;ig mit einem KMS-Client Key installiert. Sollten Sie zwischenzeitlich einen MAK Key installiert haben und die Installation sp&amp;auml;ter wieder auf einen KMS-Client Key zur&amp;uuml;cksetzen wollen, k&amp;ouml;nnen Sie den Skriptaufruf &lt;b&gt;ospp.vbs /inpkey:Value&lt;/b&gt; mit einem der folgenden Keys verwenden:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Suites &lt;/li&gt;
&lt;/ul&gt;
&lt;p style="padding-left:60px;"&gt;o Office Professional Plus 2010 - VYBBJ-TRJPB-QFQRF-QFT4D-H3GVB&lt;br /&gt;o Office Standard 2010 - V7QKV-4XVVR-XYV4D-F7DFM-8R6BM&lt;br /&gt;o Office Home and Business 2010 - D6QFG-VBYP2-XQHM7-J97RH-VVRCK&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Stand-alone products &lt;br /&gt;&amp;nbsp; 
&lt;ul&gt;
&lt;li&gt;o Access 2010 - V7Y44-9T38C-R2VJK-666HK-T7DDX&lt;/li&gt;
&lt;li&gt;o Excel 2010 - H62QG-HXVKF-PP4HP-66KMR-CW9BM&lt;/li&gt;
&lt;li&gt;o SharePoint Workspace 2010 - QYYW6-QP4CB-MBV6G-HYMCJ-4T3J4&lt;/li&gt;
&lt;li&gt;o InfoPath 2010 - K96W8-67RPQ-62T9Y-J8FQJ-BT37T&lt;/li&gt;
&lt;li&gt;o OneNote 2010 - Q4Y4M-RHWJM-PY37F-MTKWH-D3XHX&lt;/li&gt;
&lt;li&gt;o Outlook 2010 - 7YDC2-CWM8M-RRTJC-8MDVC-X3DWQ&lt;/li&gt;
&lt;li&gt;o PowerPoint 2010 - RC8FX-88JRY-3PF7C-X8P67-P4VTT&lt;/li&gt;
&lt;li&gt;o Project Professional 2010 - YGX6F-PGV49-PGW3J-9BTGG-VHKC6&lt;/li&gt;
&lt;li&gt;o Project Standard 2010 - 4HP3K-88W3F-W2K3D-6677X-F9PGB&lt;/li&gt;
&lt;li&gt;o Publisher 2010 - BFK7F-9MYHM-V68C7-DRQ66-83YTP&lt;/li&gt;
&lt;li&gt;o Word 2010 - HVHB3-C6FV7-KQX9W-YQG79-CRY7T&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Visio &lt;br /&gt;&amp;nbsp; 
&lt;ul&gt;
&lt;li&gt;o Visio Premium 2010 - D9DWC-HPYVV-JGF4P-BTWQB-WX8BJ&lt;/li&gt;
&lt;li&gt;o Visio Professional 2010 - 7MCW8-VRQVK-G677T-PDJCM-Q8TCP&lt;/li&gt;
&lt;li&gt;o Visio Standard 2010 - 767HD-QGMWX-8QTDB-9G3R2-KHFGJ&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;(Quelle: http://technet.microsoft.com/en-us/library/ee624355.aspx)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;strong&gt;Weiterf&amp;uuml;hrende Informationen:&lt;br /&gt;&lt;/strong&gt;&lt;a target="_blank" href="http://technet.microsoft.com/de-de/library/ee624348.aspx" title="Konfigurieren und Bereitstellen der Volumenaktivierung von Office 2010"&gt;Konfigurieren und Bereitstellen der Volumenaktivierung von Office&amp;nbsp;2010&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=5803" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/slmgr.vbs/default.aspx">slmgr.vbs</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Lizensierung/default.aspx">Lizensierung</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Office+2010/default.aspx">Office 2010</category></item><item><title>Lokale Gruppenrichtlinien auf einzelne Benutzer anwenden</title><link>http://community.certbase.de/blogs/mg/archive/2010/08/23/lokale-gruppenrichtlinien-auf-einzelne-benutzer-anwenden.aspx</link><pubDate>Mon, 23 Aug 2010 12:25:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:5640</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Seit Windows 2000 Professional k&amp;ouml;nnen auch auf einem alleinstehenden Windows Computer umfangreiche Gruppenrichtlinieneinstellungen konfiguriert werden. Zu diesem Zweck stellt Windows ein lokales Gruppenrichtlinienobjekt (GPO) bereit. F&amp;uuml;r das Bearbeiten der Richtlinien wird das Snap-In &lt;strong&gt;Gpedit.msc&lt;/strong&gt; verwendet:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3583.gpedit_5F00_01.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3583.gpedit_5F00_01.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Ein Nachteil kann es sein, dass die Richtlinien der Benutzerkonfiguration zwangsweise auf alle lokalen Benutzer (einschlie&amp;szlig;lich des integrierten Administratorkontos) angewendet werden. Ab Windows Vista ist es daher auch m&amp;ouml;glich gesonderte Benutzerrichtlinien f&amp;uuml;r einzelne Benutzer zu erstellen. Das Verkn&amp;uuml;pfen von Einstellungen mit Gruppenkonten bleibt hingegen weiterhin au&amp;szlig;en vor. &lt;br /&gt;&lt;br /&gt;Nachstehend wird beispielhaft beschrieben, wie Sie unter Windows 7 Ultimate benutzerbezogene Richtlinieneinstellungen f&amp;uuml;r einen ausgew&amp;auml;hlen, lokalen Benutzer anzeigen und bearbeiten:&lt;br /&gt;&lt;br /&gt;&amp;Ouml;ffnen Sie eine leere Microsoft Management Konsole (MMC.exe) und best&amp;auml;tigen Sie gegebenenfalls die Aufforderung der Benutzerkontensteuerung:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2402.gpedit_5F00_02.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2402.gpedit_5F00_02.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Die Konsole &lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3704.gpedit_5F00_02.jpg"&gt;&lt;/a&gt;ist leer. W&amp;auml;hlen Sie &lt;strong&gt;Snap-Ins hinzuf&amp;uuml;gen bzw. entfernen&lt;/strong&gt;, um den Gruppenrichtlinienobjekt-Editor zur Konsole hinzuf&amp;uuml;gen:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2783.gpedit_5F00_02.jpg"&gt;&lt;/a&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4478.gpedit_5F00_03.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4478.gpedit_5F00_03.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Markieren Sie den Gruppenrichtlinienobjekt-Editor in der Liste der verf&amp;uuml;gbaren Snap-Ins und klicken Sie auf &lt;strong&gt;Hinzuf&amp;uuml;gen&lt;/strong&gt;:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6428.gpedit_5F00_04.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6428.gpedit_5F00_04.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Klicken Sie im Dialogfenster &lt;strong&gt;Gruppenrichtlinienobjekt ausw&amp;auml;hlen&lt;/strong&gt; auf die Schaltfl&amp;auml;che &lt;strong&gt;Durchsuchen&lt;/strong&gt;:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4527.gpedit_5F00_05.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4527.gpedit_5F00_05.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Auf dem Register &lt;strong&gt;Benutzer&lt;/strong&gt; finden Sie eine Auflistung der lokalen Benutzerkonten. In einer zus&amp;auml;tzlichen Spalte k&amp;ouml;nnen Sie sehen, ob bereits ein Gruppenrichtlinienobjekt f&amp;uuml;r dieses Konto besteht:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2744.gpedit_5F00_06.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2744.gpedit_5F00_06.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Das hinzugef&amp;uuml;hte Snap-In zeigt nur die Richtlinieneinstellungen, die sich auf das gew&amp;auml;hlte Benutzerkonto auswirken. In der&amp;nbsp; Konsole wird daher nur der Abschnitt Benutzerkonfiguration gezeigt:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6305.gpedit_5F00_07.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6305.gpedit_5F00_07.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;W&amp;auml;hrend die Einstellungen im Snap-In Gpedit.msc auf alle Benutzer angewendet werden, k&amp;ouml;nnen auf diese Weise, abweichend vom Standard, gezielt Einstellungen f&amp;uuml;r einzelne Benutzer festgelegt werden.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=5640" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Vista/default.aspx">Vista</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Gruppenrichtlinien/default.aspx">Gruppenrichtlinien</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Zertifizierung im Posterformat</title><link>http://community.certbase.de/blogs/mg/archive/2010/06/13/zertifizierung-im-posterformat.aspx</link><pubDate>Sun, 13 Jun 2010 07:12:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:5458</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Die zahlreichen Zertifizierungsm&amp;ouml;glichkeiten von Microsoft im &amp;Uuml;berblick zu behalten ist nicht immer einfach. Microsoft Learning stellt Poster (420 x 594 mm) im PDF Format bereit, auf denen die Zertifizierungspfade grafisch veranschaulicht werden.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ein IT-Professional Poster zeigt die g&amp;auml;ngigen MCTS und MCITP Examen zu den Produkten Exchange Server 2010, Windows Server 2008 und Windows 7. Download &lt;/strong&gt;&lt;a target="_blank" href="http://community.certbase.de/blogs/mg/docs/MS_Zertifizierung_IT-Pro.pdf"&gt;&lt;strong&gt;Hier&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2630.PosterITPros.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2630.PosterITPros.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;Ein Developer Poster gibt Aufschluss &amp;uuml;ber die Zertifizierungsm&amp;ouml;glichkeiten f&amp;uuml;r Entwickler. Download &lt;/strong&gt;&lt;a target="_blank" href="http://community.certbase.de/blogs/mg/docs/MS_Zertifizierung_IT-Dev.pdf"&gt;&lt;strong&gt;Hier&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8836.PosterITDev.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8836.PosterITDev.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;Ein drittes Poster illustriert die Microsoft SQL Server 2008 Zertifizierungspfade. Download &lt;/strong&gt;&lt;a target="_blank" href="http://community.certbase.de/blogs/mg/docs/MS_Zertifizierung_SQL2008.pdf"&gt;&lt;strong&gt;Hier&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3817.PosterSQL.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3817.PosterSQL.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=5458" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Zertifizierung/default.aspx">Zertifizierung</category></item><item><title>Installation und Konfiguration des Schlüsselverwaltungsdienstes (Key Management Server, KMS)</title><link>http://community.certbase.de/blogs/mg/archive/2010/04/30/KMS.aspx</link><pubDate>Fri, 30 Apr 2010 14:03:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:5368</guid><dc:creator>Maik</dc:creator><slash:comments>1</slash:comments><description>&lt;p&gt;KMS erm&amp;ouml;glicht den Aufbau einer Client / Server Topologie f&amp;uuml;r die Aktivierung von Windows Betriebssystemen im Rahmen der Volumenlizenzierung. Clientcomputer ermitteln den KMS-Host (Host der den Schl&amp;uuml;sselverwaltungsdienst ausf&amp;uuml;hrt) &amp;uuml;ber DNS. Die Aktivierung findet transparent und vollst&amp;auml;ndig im lokalen Netzwerk statt. F&amp;uuml;r die Kommunikation mit dem KMS-Host werden RPCs (Remote Procedure Calls) verwendet.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;KMS-Aktivierungsschwellenwerte&lt;/b&gt;&lt;br /&gt;Der KMS-Host z&amp;auml;hlt die Computer im Netzwerk, die Ihre Aktivierung anfordern und f&amp;uuml;hrt die Aktivierung durch sobald vordefinierte Schwellenwerte erreicht sind. F&amp;uuml;r Windows Server (ab Windows Server 2008) betr&amp;auml;gt die Schwelle 5 Computer. F&amp;uuml;r Windows Clientbetriebssysteme (ab Windows Vista) betr&amp;auml;gt der Schwellenwert 25 Computer. Zwischen physikalischen und virtuellen Computern wird in der aktuellen Version von KMS nicht mehr unterschieden. Der Client nimmt alle 2 Stunden Kontakt zum KMS-Host auf, um die M&amp;ouml;glichkeit der Aktivierung zu pr&amp;uuml;fen, sofern sie nicht bereits durchgef&amp;uuml;hrt wurde.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Aktivierung mit Fristen&lt;/b&gt;&lt;br /&gt;KMS-Aktivierungen gelten 180 Tage. KMS-Clients versuchen alle 7 Tage ihre Aktivierung zu erneuern. Gelingt dies, wird der Aktivierungszeitraum auf 180 Tage zur&amp;uuml;ckgesetzt. KMS eignet sich aufgrund des eingeschr&amp;auml;nkten Aktivierungszeitraumes nicht f&amp;uuml;r Clientcomputer, die nach der Installation dauerhaft au&amp;szlig;erhalb des Firmennetzwerks betrieben werden. F&amp;uuml;r diese Computer kann das Volume Activation Management Tool (VAMT) verwendet werden, welches eine zentrale Verwaltungskonsole f&amp;uuml;r die Remote-Aktivierung der Computer mit einem Mehrfachschl&amp;uuml;ssel (Multiple Activation Key, MAK) darstellt.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Wissenswertes rund um KMS&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Wird der KMS-Host unter Windows Server 2008 R2 betrieben, kann jedes geeignete Windows-Betriebssystem aktiviert werden. Wird der KMS-Host unter Windows 7 betrieben, k&amp;ouml;nnen nur Windows-Clientbetriebssysteme aktiviert werden.&lt;/li&gt;
&lt;li&gt;KMS Version 1.2 ist in den Betriebssystemen Windows Server 2008 R2 und Windows 7 bereits enthalten und kann durch die Installation eines KMS-Schl&amp;uuml;ssels aktiviert werden.&lt;/li&gt;
&lt;li&gt;Die Ver&amp;ouml;ffentlichung des Schl&amp;uuml;sselverwaltungsdienstes in DNS erfolgt &amp;uuml;ber Ressourceneintr&amp;auml;ge f&amp;uuml;r Dienste (SRV). Die Eintr&amp;auml;ge k&amp;ouml;nnen dynamisch durch den KMS-Host registriert werden, sofern der KMS-Host &amp;uuml;ber ausreichende Berechtigungen verf&amp;uuml;gt und der DNS Server dynamische Aktualisierungen f&amp;uuml;r die Zone erlaubt.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;b&gt;KMS-Schl&amp;uuml;ssel&lt;/b&gt;&lt;br /&gt;Ein KMS-Host wird durch die Installation eines KMS-Schl&amp;uuml;ssels aktiviert. KMS-Schl&amp;uuml;ssel werden nur auf KMS-Hosts und niemals auf einzelnen KMS-Clients installiert. Jeder KMS-Schl&amp;uuml;ssel kann auf bis zu sechs KMS-Hosts installiert werden. Nach der Aktivierung kann derselbe Schl&amp;uuml;ssel im Bedarfsfall bis zu neunmal f&amp;uuml;r eine Reaktivierung des KMS-Host verwendet werden. Wenn Sie KMS auf einem Windows Server 2008 System installieren, m&amp;uuml;ssen Sie dennoch den Windows Server 2008 R2 KMS-Schl&amp;uuml;ssel verwenden, um sicherzustellen, dass KMS Windows 7 Clients aktivieren kann.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Manuelle Aktivierung von KMS-Clients&lt;/b&gt;&lt;br /&gt;Sollte ein Computer sich nicht automatisch mit dem KMS Server in Verbindung setzen, so k&amp;ouml;nnen Sie einzelne PCs auch von Hand aktivieren. Starten sie dazu eine Eingabeaufforderung mit erh&amp;ouml;hten Rechten und f&amp;uuml;hren Sie folgende Befehle in dieser Kommandozeile aus:&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;cscript %systemroot%\system32\slmgr.vbs -skms kms1.certbase.de:1688&lt;/em&gt;&lt;i&gt;&lt;br /&gt;&lt;em&gt;cscript %systemroot%\system32\slmgr.vbs -ato&lt;/em&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&lt;/em&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;F&amp;uuml;r den Zugriff auf den KMS-Host wird standardm&amp;auml;&amp;szlig;ig Port 1688 TCP verwendet.&lt;/p&gt;
&lt;p&gt;Installation von KMS unter Windows Server 2008 R2&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;1. &amp;Ouml;ffnen Sie eine Eingabeaufforderung mit erh&amp;ouml;hten Rechten und f&amp;uuml;hren Sie das Windows-Software-Lizenzverwaltungstool wie folgt aus, um den KMS-Schl&amp;uuml;ssel zu installieren:&lt;br /&gt;&lt;br /&gt;slmgr.vbs -ipk xxxx-xxxx-xxxx-xxxx&lt;br /&gt;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2158.KMS_5F00_001.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2158.KMS_5F00_001.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2063.KMS_5F00_002.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2063.KMS_5F00_002.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;2. Im n&amp;auml;chsten Schritt muss der installierte Schl&amp;uuml;ssel bei Microsoft registriert werden:&lt;br /&gt;&lt;br /&gt;slmgr.vbs -ato&lt;br /&gt;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7444.KMS_5F00_003.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7444.KMS_5F00_003.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;3. Der Befehlsaufruf slmgr.vbs -dli ruft Statusinformationen ab:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8446.KMS_5F00_004.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8446.KMS_5F00_004.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Sobald 5 bzw. 25 KMS-Clients den Kontakt hergestellt haben, nimmt der KMS-Host seinen Dienst auf und f&amp;uuml;hrt die Aktivierungen durch.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;b&gt;Dienstidentifizierungseintrag (SRV) manuell in DNS erstellen&lt;/b&gt;&lt;br /&gt;Falls Ihre DNS Umgebung keine dynamischen Updates unzerst&amp;uuml;tzt, k&amp;ouml;nnen Sie den Dienstidentifizierungseintrag f&amp;uuml;r den KMS-Host mit den folgenden Schritten manuelle rstellen:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&amp;Ouml;ffnen Sie den DNS Manager, w&amp;auml;hlen Sie Ihren DNS-Server und erweitern Sie den Knoten &lt;b&gt;Forward-Lookupzonen&lt;/b&gt;.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Klicken Sie mit der rechten Maustaste auf Ihre Dom&amp;auml;ne und anschlie&amp;szlig;end auf &lt;b&gt;Weitere neue Eintr&amp;auml;ge. W&amp;auml;hlen &lt;/b&gt;Sie &lt;b&gt;Dienstidentifizierung (SRV)&lt;/b&gt; aus. Klicken Sie auf &lt;b&gt;Eintrag erstellen&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4237.KMS_5F00_005.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4237.KMS_5F00_005.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Folgende Werte m&amp;uuml;ssen eingetragen werden:&lt;br /&gt;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Dienst: _VLMCS&lt;/li&gt;
&lt;li&gt;Protokoll: _TCP&lt;/li&gt;
&lt;li&gt;Portnummer: 1688&lt;/li&gt;
&lt;li&gt;Host, der diesen Dienst anbietet: FQDN des KMS-Host&lt;br /&gt;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8424.KMS_5F00_006.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8424.KMS_5F00_006.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Klicken Sie auf &lt;b&gt;OK&lt;/b&gt;, um den Eintrag zu erstellen.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;b&gt;Automatische Ver&amp;ouml;ffentlichung in DNS deaktivieren&lt;/b&gt;&lt;br /&gt;Die automatische Ver&amp;ouml;ffentlichung durch den KMS-Host kann mit dem Befehl &lt;strong&gt;slmgr.vbs /cdns&lt;/strong&gt; deaktiviert werden. &lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=5368" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/slmgr.vbs/default.aspx">slmgr.vbs</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Vista/default.aspx">Vista</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category></item><item><title>Windows 7 - VHD-Boot</title><link>http://community.certbase.de/blogs/mg/archive/2010/03/14/Windows_5F00_7_5F00_VHD_5F00_Boot.aspx</link><pubDate>Sun, 14 Mar 2010 12:38:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:5264</guid><dc:creator>Maik</dc:creator><slash:comments>3</slash:comments><description>&lt;p&gt;Windows 7 erm&amp;ouml;glicht das Starten von virtuellen Datentr&amp;auml;gern (*.vhd), wie sie auch von Virtual Server und Hyper-V verwendet werden. Das Video zeigt, wie virtuelle Datentr&amp;auml;ger mit Hilfe der Datentr&amp;auml;gerverwaltung und des Befehszeilenprogramms Diskpart erstellt werden k&amp;ouml;nnen und demonstriert die notwendigen Schritte, um ein alternatives Betriebssystem von einem virtuellen Datentr&amp;auml;ger zu starten.&lt;/p&gt;
&lt;p&gt;&lt;p align="center" id="video_5264"&gt;&lt;a href="http://community.certbase.de/blogs/mg/vdo/win7_vhd_boot.wmv"&gt;&lt;img src="http://community.certbase.de/blogs/mg/vdo/starter.jpg" border = "0" width="640" height="480"&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href = "http://community.certbase.de/blogs/mg/vdo/win7_vhd_boot.wmv"&gt;Video ansehen&lt;/a&gt;&lt;br /&gt;Format: wmv&lt;br /&gt;Dauer: 19:44&lt;/p&gt;&lt;/p&gt;
&lt;p&gt;Sie k&amp;ouml;nnen das Video &amp;uuml;ber das Kontextmen&amp;uuml; in den Vollbildmodus versetzen oder aber &amp;uuml;ber den Link direkt im &lt;a href="http://community.certbase.de/blogs/mg/vdo/win7_vhd_boot.wmv"&gt;Windows Media Player&lt;/a&gt; abspielen.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=5264" width="1" height="1"&gt;</description><enclosure url="http://community.certbase.de/blogs/mg/vdo/win7_vhd_boot.wmv" length="0" type="video/x-ms-wmv" /><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Video/default.aspx">Video</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/VHD/default.aspx">VHD</category></item><item><title>Antwortdatei - Windows-Bereitstellungsdienste</title><link>http://community.certbase.de/blogs/mg/archive/2010/01/25/antwortdatei-windows-bereitstellungsdienste.aspx</link><pubDate>Mon, 25 Jan 2010 10:41:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:5085</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Das nachfolgende Beispielskript kann mit dem Windows System Image Manager (Windows SIM) an eigene Bed&amp;uuml;rfnisse angepasst und als Antwortdatei f&amp;uuml;r die Verteilung eines Abbildes &amp;uuml;ber die Windows-Bereitsstellungsdienste (WDS) verwendet werden. &lt;/p&gt;
&lt;p&gt;Die Antwortdatei erstellt auf dem WDS-Client eine Partition mit einer Gr&amp;ouml;&amp;szlig;e von 65 GB und &amp;uuml;bertr&amp;auml;gt ein Abbild mit dem Namen &lt;strong&gt;W2k8SP2&lt;/strong&gt; aus der Abbildgruppe &lt;strong&gt;Server&lt;/strong&gt;. Die Zugangsdaten im Abschnitt &lt;strong&gt;WindowsDeploymentServices&lt;/strong&gt; werden f&amp;uuml;r die Authentifizierung gegen&amp;uuml;ber dem Bereitstellungsdiensteserver ben&amp;ouml;tigt.&lt;/p&gt;
&lt;p&gt;--------------------------------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;&amp;lt;unattend xmlns=&amp;quot;urn:schemas-microsoft-com:unattend&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;settings pass=&amp;quot;windowsPE&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Setup&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; processorArchitecture=&amp;quot;x86&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WindowsDeploymentServices&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Login&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WillShowUI&amp;gt;OnError&amp;lt;/WillShowUI&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Credentials&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Username&amp;gt;WDS-Admin&amp;lt;/Username&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Domain&amp;gt;cblabs.de&amp;lt;/Domain&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Password&amp;gt;P@ssw0rt#1&amp;lt;/Password&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/Credentials&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/Login&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ImageSelection&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WillShowUI&amp;gt;OnError&amp;lt;/WillShowUI&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;InstallImage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ImageName&amp;gt;W2k8SP2&amp;lt;/ImageName&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ImageGroup&amp;gt;Server&amp;lt;/ImageGroup&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Filename&amp;gt;W2k8SP2.wim&amp;lt;/Filename&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/InstallImage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;InstallTo&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;DiskID&amp;gt;0&amp;lt;/DiskID&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;PartitionID&amp;gt;1&amp;lt;/PartitionID&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/InstallTo&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/ImageSelection&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/WindowsDeploymentServices&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;DiskConfiguration&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WillShowUI&amp;gt;OnError&amp;lt;/WillShowUI&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Disk&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;DiskID&amp;gt;0&amp;lt;/DiskID&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WillWipeDisk&amp;gt;true&amp;lt;/WillWipeDisk&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ModifyPartitions&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ModifyPartition&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Order&amp;gt;1&amp;lt;/Order&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;PartitionID&amp;gt;1&amp;lt;/PartitionID&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Letter&amp;gt;C&amp;lt;/Letter&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Label&amp;gt;System&amp;lt;/Label&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Format&amp;gt;NTFS&amp;lt;/Format&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Extend&amp;gt;false&amp;lt;/Extend&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/ModifyPartition&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/ModifyPartitions&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;CreatePartitions&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;CreatePartition wcm:action=&amp;quot;add&amp;quot; xmlns:wcm=&amp;quot;&lt;/span&gt;&lt;a href="http://schemas.microsoft.com/WMIConfig/2002/State"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://schemas.microsoft.com/WMIConfig/2002/State&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Order&amp;gt;1&amp;lt;/Order&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Size&amp;gt;65000&amp;lt;/Size&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Type&amp;gt;Primary&amp;lt;/Type&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/CreatePartition&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/CreatePartitions&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/Disk&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/DiskConfiguration&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-International-Core-WinPE&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; processorArchitecture=&amp;quot;x86&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SetupUILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WillShowUI&amp;gt;OnError&amp;lt;/WillShowUI&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UILanguage&amp;gt;de-DE&amp;lt;/UILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/SetupUILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UILanguage&amp;gt;de-DE&amp;lt;/UILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/settings&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;cpi:offlineImage cpi:source=&amp;quot;wim:d:/workspace/install.wim#Windows Longhorn SERVERSTANDARD&amp;quot; xmlns:cpi=&amp;quot;urn:schemas-microsoft-com:cpi&amp;quot; /&amp;gt;&lt;br /&gt;&amp;lt;/unattend&amp;gt;&lt;/span&gt;&lt;br /&gt;--------------------------------------------------------------------------------------------------------------------------------------------------------&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=5085" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/WAIK/default.aspx">WAIK</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/WDS/default.aspx">WDS</category></item><item><title>Antwortdatei - Sysprep.xml</title><link>http://community.certbase.de/blogs/mg/archive/2010/01/25/antwortdatei-sysprep-xml.aspx</link><pubDate>Mon, 25 Jan 2010 10:13:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:5084</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;die folgende Antwortdatei kann f&amp;uuml;r ein benutzerdefniertes Windows 7 x86 Abbild verwendet werden, das mit dem Systemvorbereitungsprogramm f&amp;uuml;r die Verteilung auf andere Hardware vorbereitet wurde. Der Code kann als Vorlage in eine Textdatei kopiert und unter dem Namen &lt;strong&gt;Sysprep.xml&lt;/strong&gt; gespeichert werden. &amp;Auml;nderungen k&amp;ouml;nnen mit einem Editor oder dem Windows System Image Manager (Windows SIM) vorgenommen werden.&lt;/p&gt;
&lt;p&gt;Um eine Masterinstallation f&amp;uuml;r die Verteilung vorzubereiten, kopieren Sie die Datei Sysprep.xml nach C:\Windows\System32\sysprep und f&amp;uuml;hren Sie den folgenden Befehl an einer Eingabeaufforderung mit erh&amp;ouml;hten Rechten aus:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;C:\Windows\System32\sysprep\Sysprep.exe /generalize /oobe /shutdown /unattend:C:\Windows\System32\sysprep\Sysprep.xml&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;-----------------------------------------------------------------------------------------------------------------------------------------------------------------------&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;&amp;lt;unattend xmlns=&amp;quot;urn:schemas-microsoft-com:unattend&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;settings pass=&amp;quot;generalize&amp;quot;&amp;gt;&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Security-SPP&amp;quot; processorArchitecture=&amp;quot;x86&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://schemas.microsoft.com/WMIConfig/2002/State"&gt;&lt;span style="color:#ff0000;"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://schemas.microsoft.com/WMIConfig/2002/State&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#ff0000;"&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot; xmlns:xsi=&amp;quot;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.w3.org/2001/XMLSchema-instance"&gt;&lt;span style="color:#ff0000;"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://www.w3.org/2001/XMLSchema-instance&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&lt;span style="color:#ff0000;"&gt;&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SkipRearm&amp;gt;1&amp;lt;/SkipRearm&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;/span&gt;&lt;br /&gt;&amp;nbsp;&lt;span style="color:#0000ff;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-PnpSysprep&amp;quot; processorArchitecture=&amp;quot;x86&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://schemas.microsoft.com/WMIConfig/2002/State"&gt;&lt;span style="color:#0000ff;"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://schemas.microsoft.com/WMIConfig/2002/State&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#0000ff;"&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot; xmlns:xsi=&amp;quot;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.w3.org/2001/XMLSchema-instance"&gt;&lt;span style="color:#0000ff;"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://www.w3.org/2001/XMLSchema-instance&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&lt;span style="color:#0000ff;"&gt;&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;PersistAllDeviceInstalls&amp;gt;true&amp;lt;/PersistAllDeviceInstalls&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;/span&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/settings&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;settings pass=&amp;quot;specialize&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Shell-Setup&amp;quot; processorArchitecture=&amp;quot;x86&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;&lt;/span&gt;&lt;a href="http://schemas.microsoft.com/WMIConfig/2002/State"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://schemas.microsoft.com/WMIConfig/2002/State&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot; xmlns:xsi=&amp;quot;&lt;/span&gt;&lt;a href="http://www.w3.org/2001/XMLSchema-instance"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://www.w3.org/2001/XMLSchema-instance&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ShowWindowsLive&amp;gt;false&amp;lt;/ShowWindowsLive&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;TimeZone&amp;gt;W. Europe Standard Time&amp;lt;/TimeZone&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ComputerName&amp;gt;*&amp;lt;/ComputerName&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Security-Licensing-SLC-UX&amp;quot; processorArchitecture=&amp;quot;x86&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;&lt;/span&gt;&lt;a href="http://schemas.microsoft.com/WMIConfig/2002/State"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://schemas.microsoft.com/WMIConfig/2002/State&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot; xmlns:xsi=&amp;quot;&lt;/span&gt;&lt;a href="http://www.w3.org/2001/XMLSchema-instance"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://www.w3.org/2001/XMLSchema-instance&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SkipAutoActivation&amp;gt;true&amp;lt;/SkipAutoActivation&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/settings&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;settings pass=&amp;quot;oobeSystem&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-International-Core&amp;quot; processorArchitecture=&amp;quot;x86&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;&lt;/span&gt;&lt;a href="http://schemas.microsoft.com/WMIConfig/2002/State"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://schemas.microsoft.com/WMIConfig/2002/State&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot; xmlns:xsi=&amp;quot;&lt;/span&gt;&lt;a href="http://www.w3.org/2001/XMLSchema-instance"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://www.w3.org/2001/XMLSchema-instance&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;InputLocale&amp;gt;de-DE&amp;lt;/InputLocale&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SystemLocale&amp;gt;de-DE&amp;lt;/SystemLocale&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UILanguage&amp;gt;de-DE&amp;lt;/UILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UILanguageFallback&amp;gt;en-US&amp;lt;/UILanguageFallback&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UserLocale&amp;gt;de-DE&amp;lt;/UserLocale&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Shell-Setup&amp;quot; processorArchitecture=&amp;quot;x86&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;&lt;/span&gt;&lt;a href="http://schemas.microsoft.com/WMIConfig/2002/State"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://schemas.microsoft.com/WMIConfig/2002/State&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot; xmlns:xsi=&amp;quot;&lt;/span&gt;&lt;a href="http://www.w3.org/2001/XMLSchema-instance"&gt;&lt;span style="font-family:courier new,courier;"&gt;http://www.w3.org/2001/XMLSchema-instance&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new,courier;"&gt;&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;OOBE&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;HideEULAPage&amp;gt;true&amp;lt;/HideEULAPage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;NetworkLocation&amp;gt;Work&amp;lt;/NetworkLocation&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ProtectYourPC&amp;gt;1&amp;lt;/ProtectYourPC&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SkipUserOOBE&amp;gt;true&amp;lt;/SkipUserOOBE&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/OOBE&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;RegisteredOrganization&amp;gt;Firma&amp;lt;/RegisteredOrganization&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;RegisteredOwner&amp;gt;Firma&amp;lt;/RegisteredOwner&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UserAccounts&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;LocalAccounts&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;LocalAccount wcm:action=&amp;quot;add&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Password&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Value&amp;gt;P@ssw0rd#1&amp;lt;/Value&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;PlainText&amp;gt;true&amp;lt;/PlainText&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/Password&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Name&amp;gt;Admin&amp;lt;/Name&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Group&amp;gt;Administratoren&amp;lt;/Group&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;DisplayName&amp;gt;DesktopAdmin&amp;lt;/DisplayName&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/LocalAccount&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/LocalAccounts&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;AdministratorPassword&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Value&amp;gt;P@ssw0rd#2&amp;lt;/Value&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;PlainText&amp;gt;true&amp;lt;/PlainText&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/AdministratorPassword&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/UserAccounts&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/settings&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;cpi:offlineImage cpi:source=&amp;quot;wim:d:/workspacewin7/install.wim#Windows 7 ENTERPRISE&amp;quot; xmlns:cpi=&amp;quot;urn:schemas-microsoft-com:cpi&amp;quot; /&amp;gt;&lt;br /&gt;&amp;lt;/unattend&amp;gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;-----------------------------------------------------------------------------------------------------------------------------------------------------------------------&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#ff0000;"&gt;&amp;lt;SkipRearm&amp;gt;1&amp;lt;/SkipRearm&amp;gt;&lt;br /&gt;&lt;/span&gt;sorgt daf&amp;uuml;r, dass der Aktivierungszeitraum durch den Aufruf von Sysprep.exe nicht zur&amp;uuml;ckgesetzt wird. Der Aktivierungszeitraum kann maximal 3x zur&amp;uuml;ckgesetzt werden (slmgr.vbs -rearm). Anschlie&amp;szlig;end kann Sysprep nicht mehr ausgef&amp;uuml;hrt werden. Die verbleibende Windows Rearm-Anzahl k&amp;ouml;nnen Sie durch Aufruf von &lt;strong&gt;Slmgr.vbs -dlv&lt;/strong&gt; &amp;uuml;berpr&amp;uuml;fen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;span style="color:#0000ff;"&gt;&amp;lt;PersistAllDeviceInstalls&amp;gt;true&amp;lt;/PersistAllDeviceInstalls&amp;gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;stellt sicher, dass installierte Ger&amp;auml;tetreiber durch die Systemvorbereitung nicht entfernt werden.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#0000ff;"&gt;&lt;span style="color:#000000;"&gt;Um die Kennw&amp;ouml;rter verschl&amp;uuml;sselt in der Datei zu speichern, k&amp;ouml;nnen Sie die Datei Sysprep.xml in den Windows SIM laden, &amp;nbsp;unter &lt;strong&gt;Extras&lt;/strong&gt; die Option &lt;strong&gt;Sensible Daten ausblenden&lt;/strong&gt; aktivieren und die Datei anschlie&amp;szlig;end erneut speichern.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#0000ff;"&gt;&lt;span style="color:#000000;"&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5488.SIM1.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5488.SIM1.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=5084" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/slmgr.vbs/default.aspx">slmgr.vbs</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/WAIK/default.aspx">WAIK</category></item><item><title>Windows 7 - Problemaufzeichnung</title><link>http://community.certbase.de/blogs/mg/archive/2010/01/10/Win7_5F00_Problemaufzeichnung.aspx</link><pubDate>Sun, 10 Jan 2010 12:39:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:5023</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Das Video zeigt ein neues Feature von Windows 7, das es Anwendern auf sehr einfache Weise erm&amp;ouml;glicht ihre Probleme gegen&amp;uuml;ber dem Support f&amp;uuml;r eine bessere Unterst&amp;uuml;tzung zu dokumentieren.&lt;/p&gt;
&lt;p&gt;&lt;p align="center" id="video_5023"&gt;&lt;a href="http://community.certbase.de/blogs/mg/vdo/psr.wmv"&gt;&lt;img src="http://community.certbase.de/blogs/mg/vdo/psr_preview.jpg" border = "0" width="640" height="480"&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href = "http://community.certbase.de/blogs/mg/vdo/psr.wmv"&gt;Video ansehen&lt;/a&gt;&lt;br /&gt;Format: wmv&lt;br /&gt;Dauer: 3:44&lt;/p&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=5023" width="1" height="1"&gt;</description><enclosure url="http://community.certbase.de/blogs/mg/vdo/psr.wmv" length="0" type="video/x-ms-wmv" /><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Video/default.aspx">Video</category></item><item><title>Zertifizierungen und Prüfungen für Windows 7</title><link>http://community.certbase.de/blogs/mg/archive/2009/12/20/zertifizierungen-und-pruefungen-fuer-windows-7.aspx</link><pubDate>Sun, 20 Dec 2009 16:36:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:4983</guid><dc:creator>Maik</dc:creator><slash:comments>2</slash:comments><description>&lt;p&gt;&amp;nbsp;F&amp;uuml;r das aktuelle Desktopbetriebssystem Windows 7 bietet Microsoft die folgenden Zertifizierungsm&amp;ouml;glichkeiten und Pr&amp;uuml;fungen an:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MCTS: Windows 7, Configuring&lt;/strong&gt;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;70-680&amp;nbsp;TS: Windows 7, Configuring&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;MCITP: Windows 7, Enterprise Desktop Administrator&lt;/strong&gt;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;70-680&amp;nbsp;TS: Windows 7, Configuring&lt;/li&gt;
&lt;li&gt;70-686&amp;nbsp;Pro: Windows 7, Enterprise Desktop Administrator&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;MCITP: Windows 7, Enterprise Desktop Support Technician&lt;/strong&gt;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;70-680&amp;nbsp;TS: Windows 7, Configuring&lt;/li&gt;
&lt;li&gt;70-685&amp;nbsp;Pro: Windows 7, Enterprise Desktop Support Technician&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;MCTS: Windows 7, Configuring&amp;nbsp;&amp;nbsp;&lt;br /&gt;MCITP: Windows 7, Enterprise Desktop Support Technician&lt;/strong&gt;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;70-682&amp;nbsp;Upgrading to Windows 7 MCITP Enterprise Desktop Support Technician&lt;/li&gt;
&lt;/ul&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=4983" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Zertifizierung/default.aspx">Zertifizierung</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Windows 7, Wim und WAIK</title><link>http://community.certbase.de/blogs/mg/archive/2009/09/30/wim-und-waik.aspx</link><pubDate>Wed, 30 Sep 2009 18:07:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:4579</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;b&gt;Eine Einf&amp;uuml;hrung in die Erstellung von Antwortdateien f&amp;uuml;r die unbeaufsichtigte Installation&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;In diesem Artikel geht es um die Bereitstellung von Windows 7 und Windows Server 2008 R2. Beschrieben werden die unbeaufsichtigte Installation von einem Installationsmedium (DVD) mit Hilfe einer Antwortdatei, das Erstellen eines benutzerdefinierten Abbildes sowie die abbildbasierte Installation unter Einsatz einer Antwortdatei f&amp;uuml;r das Mini-Setup.&lt;/p&gt;
&lt;p&gt;Bereits mit Windows Vista und Windows Server 2008 ist Microsoft von den gewohnten Techniken zur automatisierten Installation. Unter Windows XP befanden sich Sysprep.exe f&amp;uuml;r die Systemvorbereitung und der vergleichsweise schlanke Setup Manager f&amp;uuml;r die Erstellung der g&amp;auml;ngigen Antwortdateien (Winnt.sif und Sysprep.inf) in einem Archiv mit dem Namen Deploy.cab auf dem Installationsmedium. &lt;/p&gt;
&lt;p&gt;Bei den neueren Windows Versionen (ab Windows Vista) wird das Programm Sysprep.exe standardm&amp;auml;&amp;szlig;ig im Verzeichnis C:\Windows\system32\sysprep installiert und zur Erstellung von Abbilddateien bestehender Installationen gibt es nun ein eigenes Befehlszeilenprogramm mit dem Namen ImageX.exe. F&amp;uuml;r die Erstellung von Antwortdateien kann der Windows System Image Manager (Windows SIM) verwendet werden, der Bestandteil des Microsoft Windows Administration Installation Kit (WAIK) ist.&lt;/p&gt;
&lt;p&gt;Die im Folgenden beschriebenen Schritte sollen den Einstieg in die neuen Techniken erleichtern und bei der Erstellung hardwareunabh&amp;auml;ngiger, angepasster Installationsabbilder unterst&amp;uuml;tzen.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Inhalt:&lt;/b&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Erstellen einer Antwortdatei f&amp;uuml;r die unbeaufsichtigte Installation von einem Installationsmedium&lt;/li&gt;
&lt;li&gt;Installieren zus&amp;auml;tzlicher Anwendungen und Treiber, um einen standardisierten Desktop f&amp;uuml;r die Verteilung zu erstellen.&lt;/li&gt;
&lt;li&gt;Erstellen einer Antwortdatei f&amp;uuml;r das Mini-Setup. Die Datei kann einen beliebigen Namen erhalten, in Anlehnung an vorherige Windows Versionen wird sie in diesem Beispiel jedoch mit Sysprep.xml benannt.&lt;/li&gt;
&lt;li&gt;Verallgemeinern des Systems und entfernen der SID durch Ausf&amp;uuml;hren des Befehls Sysprep.exe /generalize /oobe /shutdown /unattend:C:\sysprep.xml. &lt;/li&gt;
&lt;li&gt;Erstellen einer Windows PE CD-ROM inkl. ImageX.exe, um das vorbereitete System zu starten und ein Abbild aufzuzeichnen.&lt;/li&gt;
&lt;li&gt;Booten eines Zielcomputers und anwenden des neu erstellten Windows 7 Abbildes.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;1.&amp;nbsp; Erstellen einer Antwortdatei f&amp;uuml;r die unbeaufsichtigte Installation von einem Installationsmedium&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Die jeweils aktuelle Version der Windows-AIK DVD k&amp;ouml;nnen Sie als ISO-Datei unter der Adresse &lt;a href="http://go.microsoft.com/fwlink/?LinkId=136976"&gt;http://go.microsoft.com/fwlink/?LinkId=136976&lt;/a&gt; herunterladen. Installieren Sie Windows-AIK nach dem Download auf Ihrem Arbeitscomputer.&lt;/p&gt;
&lt;p&gt;Um nun eine Antwortdatei f&amp;uuml;r die unbeaufsichtigte Installation von Windows 7 zu erstellen, m&amp;uuml;ssen wir zun&amp;auml;chst das Installationsabbild von Windows 7 in den Windows System Image Manager laden. Windows SIM ermittelt anschlie&amp;szlig;end die verf&amp;uuml;gbaren Einstellungen aus dem Abbild.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Legen Sie die Windows7-Produkt-DVD in das Laufwerk Ihres Arbeitscomputers ein.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Navigieren Sie auf der DVD zum Verzeichnis &lt;b&gt;\Sources&lt;/b&gt;, und kopieren Sie die Datei &lt;b&gt;Install.wim&lt;/b&gt; in ein Verzeichnis auf Ihrem Computer.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Um WindowsSIM zu &amp;ouml;ffnen, klicken Sie auf &lt;b&gt;Start&lt;/b&gt;, anschlie&amp;szlig;end auf &lt;b&gt;Alle Programme&lt;/b&gt; und dann auf &lt;b&gt;MicrosoftWindowsAIK&lt;/b&gt;. Klicken Sie dann auf &lt;b&gt;WindowsSystem Image Manager&lt;/b&gt;.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Klicken Sie im Men&amp;uuml; &lt;b&gt;Datei&lt;/b&gt; von WindowsSIM auf &lt;b&gt;Windows-Abbild ausw&amp;auml;hlen&lt;/b&gt;.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Navigieren Sie im Dialogfeld &lt;b&gt;Windows-Abbild ausw&amp;auml;hlen&lt;/b&gt; zu dem Speicherort, an dem Sie in Schritt1 die Datei &lt;b&gt;Install.wim&lt;/b&gt; gespeichert haben, und klicken Sie dann auf &lt;b&gt;&amp;Ouml;ffnen&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0508.WAIK_5F00_001.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0508.WAIK_5F00_001.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;br /&gt;Sie werden aufgefordert, ein Abbild auszuw&amp;auml;hlen. W&amp;auml;hlen Sie das Windows-Abbild aus, das Sie installieren m&amp;ouml;chten, und klicken Sie auf &lt;b&gt;OK&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Sie werden aufgefordert, eine Katalogdatei zu erstellen. Klicken Sie auf &lt;b&gt;Ja&lt;/b&gt;, um die Datei zu generieren.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Klicken Sie im Men&amp;uuml; &lt;b&gt;Datei&lt;/b&gt; auf &lt;b&gt;Neue Antwortdatei&lt;/b&gt;. Die leere Antwortdatei wird im Bereich &lt;b&gt;Antwortdatei&lt;/b&gt; angezeigt.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;strong&gt;Hinzuf&amp;uuml;gen und Konfigurieren von Windows-Einstellungen&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;In diesem Schritt definieren Sie die Basisfestplattenkonfiguration und die Einstellungen f&amp;uuml;r die Windows-Willkommensseite.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Erweitern Sie in WindowsSIM im Bereich &lt;b&gt;Windows-Abbild&lt;/b&gt; den Knoten &lt;b&gt;Komponenten&lt;/b&gt;, um die verf&amp;uuml;gbaren Einstellungen anzuzeigen.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;F&amp;uuml;gen Sie der Antwortdatei in der erweiterten Komponentenliste die Komponenten in der folgenden Tabelle hinzu. Klicken Sie hierzu mit der rechten Maustaste auf die Komponente, und w&amp;auml;hlen Sie die gew&amp;uuml;nschte Konfigurationsphase aus. Dadurch wird die Komponente der Antwortdatei in der angegebenen Konfigurationsphase oder Phase der Windows-Installation hinzugef&amp;uuml;gt. &lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;table width="602" cellpadding="0" cellspacing="0" border="1" style="width:602px;height:249px;"&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td valign="bottom"&gt;
&lt;p&gt;&lt;b&gt;Komponente &lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="bottom"&gt;
&lt;p&gt;&lt;b&gt;Konfigurationsphase &lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Deployment\Reseal&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;oobeSystem&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-International-Core-WinPE\SetupUILanguage&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;windowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\DiskConfiguration\Disk\CreatePartitions\CreatePartition&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;windowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\DiskConfiguration\Disk\ModifyPartitions\ModifyPartition&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;windowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\DiskConfiguration\Disk\CreatePartitions\CreatePartition *&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;windowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\DiskConfiguration\Disk\ModifyPartitions\ModifyPartition *&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;windowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\ImageInstall\OSImage\InstallTo&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;windowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\UserData&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;windowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Shell-Setup\OOBE&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;oobeSystem&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;i&gt;Optional:&lt;/i&gt; Microsoft-Windows-IE-InternetExplorer&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;b&gt;specialize&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
* Dieses Beispiel verwendet eine Konfiguration mit zwei Partitionen, um Unterst&amp;uuml;tzung f&amp;uuml;r Windows-Bitlocker bereitzustellen. F&amp;uuml;gen Sie der Antwortdatei eine zweite Komponente &lt;strong&gt;CreatePartition&lt;/strong&gt; und eine zweite Komponente &lt;strong&gt;ModifyPartition&lt;/strong&gt; hinzu, indem Sie in Windows&amp;nbsp;SIM im Bereich &lt;strong&gt;Windows-Abbild&lt;/strong&gt; mit der rechten Maustaste auf die Komponente klicken und anschlie&amp;szlig;end die entsprechende Konfigurationsphase ausw&amp;auml;hlen. Auf diese Weise wird der Antwortdatei eine zweite Instanz der Komponenten &lt;strong&gt;CreatePartition&lt;/strong&gt; und &lt;strong&gt;ModifyPartition&lt;/strong&gt; hinzugef&amp;uuml;gt.&lt;br /&gt;&amp;nbsp;&amp;nbsp;
&lt;li&gt;Alle hinzugef&amp;uuml;gten Einstellungen m&amp;uuml;ssen im Bereich &lt;strong&gt;Antwortdatei&lt;/strong&gt; in WindowsSIM angezeigt werden. W&amp;auml;hlen Sie unter &lt;strong&gt;Einstellungen&lt;/strong&gt; die entsprechende Einstellung aus, und geben Sie in der rechten Spalte den entsprechenden Wert, wie in der folgenden Tabelle angegeben, ein. &lt;br /&gt;&amp;nbsp;&lt;br /&gt;
&lt;table width="652" cellpadding="0" cellspacing="0" border="1" style="width:652px;height:849px;"&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td valign="bottom"&gt;
&lt;p&gt;&lt;b&gt;Konfigurationsphase&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="bottom"&gt;
&lt;p&gt;&lt;b&gt;Komponente &lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="bottom"&gt;
&lt;p&gt;&lt;b&gt;Wert &lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-International-Core-WinPE&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;InputLocale = de-DE&lt;br /&gt;SystemLocale =&amp;nbsp;de-DE&lt;br /&gt;UILanguage =&amp;nbsp;de-DE&lt;br /&gt;UserLocale = de-DE&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-International-Core-WinPE\SetupUILanguage&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;UILanguage = de-DE&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\DiskConfiguration&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;WillShowUI = &lt;b&gt;OnError&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\DiskConfiguration\Disk&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;DiskID = &lt;b&gt;0&lt;br /&gt;&lt;/b&gt;WillWipeDisk = &lt;b&gt;true&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\DiskConfiguration\Disk\CreatePartitions\CreatePartition&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;Order = &lt;b&gt;1&lt;br /&gt;&lt;/b&gt;Size = &lt;b&gt;200&lt;br /&gt;&lt;/b&gt;Type = &lt;b&gt;Primary&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\DiskConfiguration\Disk\CreatePartitions\CreatePartition&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;Extend = &lt;b&gt;true&lt;br /&gt;&lt;/b&gt;Order = &lt;b&gt;2&lt;br /&gt;&lt;/b&gt;Type = &lt;b&gt;Primary&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft Windows Setup\DiskConfiguration\Disk\ModifyPartitions\ModifyPartition&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;Active = &lt;b&gt;true&lt;br /&gt;&lt;/b&gt;Format = &lt;b&gt;NTFS&lt;br /&gt;&lt;/b&gt;Label = &lt;b&gt;System&lt;br /&gt;&lt;/b&gt;Order = &lt;b&gt;1&lt;br /&gt;&lt;/b&gt;PartitionID = &lt;b&gt;1&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft Windows Setup\DiskConfiguration\Disk\ModifyPartitions\ModifyPartition&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;Format = &lt;b&gt;NTFS&lt;br /&gt;&lt;/b&gt;Label = &lt;b&gt;Windows&lt;br /&gt;&lt;/b&gt;Order = &lt;b&gt;2&lt;br /&gt;&lt;/b&gt;PartitionID = &lt;b&gt;2&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft Windows-Setup\ImageInstall\OSImage&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;InstallToAvailablePartition = &lt;b&gt;false&lt;br /&gt;&lt;/b&gt;WillShowUI = &lt;b&gt;OnError&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\ImageInstall\OSImage\InstallTo&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;DiskID = &lt;b&gt;0&lt;br /&gt;&lt;/b&gt;PartitionID = &lt;b&gt;2&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\UserData&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;AcceptEula = &lt;b&gt;true&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;1 &lt;b&gt;WindowsPE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Setup\UserData\ProductKey&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;Key = &lt;i&gt;&amp;lt;Product Key&amp;gt;&lt;br /&gt;&lt;/i&gt;WillShowUI = &lt;b&gt;OnError&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;4 &lt;b&gt;Specialize&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;&lt;i&gt;Optional:&lt;/i&gt; Microsoft-Windows-IE-InternetExplorer&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;Home_Page = &lt;em&gt;&lt;a href="http://www.certbase.de"&gt;http://www.certbase.de&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;7 &lt;b&gt;oobeSystem&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Deployment\Reseal&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;ForceShutdownNow = &lt;b&gt;false&lt;br /&gt;&lt;/b&gt;Mode = &lt;b&gt;Audit &lt;/b&gt;&lt;b&gt;oder OOBE&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;7 &lt;b&gt;oobeSystem&lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Shell-Setup\OOBE&lt;/p&gt;
&lt;/td&gt;
&lt;td width="41%" valign="top"&gt;
&lt;p&gt;HideEULAPage = &lt;b&gt;true&lt;br /&gt;&lt;/b&gt;ProtectYourPC = &lt;b&gt;3&lt;br /&gt;&lt;/b&gt;SkipUserOOBE = &lt;b&gt;true &lt;/b&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&amp;nbsp;&lt;br /&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8424.WAIK_5F00_004.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8424.WAIK_5F00_004.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;---------------------------------------------------------------------------------------------------------------------&lt;br /&gt;Beispieldatei: Autounattend.xml&lt;br /&gt;---------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;/p&gt;
&lt;p&gt;&amp;lt;unattend xmlns=&amp;quot;urn:schemas-microsoft-com:unattend&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;settings pass=&amp;quot;oobeSystem&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Deployment&amp;quot; processorArchitecture=&amp;quot;amd64&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;http://schemas.microsoft.com/WMIConfig/2002/State&amp;quot; xmlns:xsi=&amp;quot;http://www.w3.org/2001/XMLSchema-instance&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Reseal&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Mode&amp;gt;OOBE&amp;lt;/Mode&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/Reseal&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Shell-Setup&amp;quot; processorArchitecture=&amp;quot;amd64&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;http://schemas.microsoft.com/WMIConfig/2002/State&amp;quot; xmlns:xsi=&amp;quot;http://www.w3.org/2001/XMLSchema-instance&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;OOBE&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;HideEULAPage&amp;gt;true&amp;lt;/HideEULAPage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ProtectYourPC&amp;gt;3&amp;lt;/ProtectYourPC&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SkipUserOOBE&amp;gt;true&amp;lt;/SkipUserOOBE&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/OOBE&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/settings&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;settings pass=&amp;quot;windowsPE&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-International-Core-WinPE&amp;quot; processorArchitecture=&amp;quot;amd64&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;http://schemas.microsoft.com/WMIConfig/2002/State&amp;quot; xmlns:xsi=&amp;quot;http://www.w3.org/2001/XMLSchema-instance&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SetupUILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UILanguage&amp;gt;de-DE&amp;lt;/UILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/SetupUILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;InputLocale&amp;gt;de-DE&amp;lt;/InputLocale&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SystemLocale&amp;gt;de-DE&amp;lt;/SystemLocale&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UILanguage&amp;gt;de-DE&amp;lt;/UILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UILanguageFallback&amp;gt;en-EN&amp;lt;/UILanguageFallback&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UserLocale&amp;gt;de-DE&amp;lt;/UserLocale&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Setup&amp;quot; processorArchitecture=&amp;quot;amd64&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;http://schemas.microsoft.com/WMIConfig/2002/State&amp;quot; xmlns:xsi=&amp;quot;http://www.w3.org/2001/XMLSchema-instance&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;DiskConfiguration&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Disk wcm:action=&amp;quot;add&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;CreatePartitions&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;CreatePartition wcm:action=&amp;quot;add&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Order&amp;gt;2&amp;lt;/Order&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;Type&amp;gt;Primary&amp;lt;/Type&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Extend&amp;gt;true&amp;lt;/Extend&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/CreatePartition&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;CreatePartition wcm:action=&amp;quot;add&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Order&amp;gt;1&amp;lt;/Order&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;Size&amp;gt;200&amp;lt;/Size&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Type&amp;gt;Primary&amp;lt;/Type&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/CreatePartition&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/CreatePartitions&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ModifyPartitions&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ModifyPartition wcm:action=&amp;quot;add&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;Active&amp;gt;false&amp;lt;/Active&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Format&amp;gt;NTFS&amp;lt;/Format&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Label&amp;gt;Wndows&amp;lt;/Label&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Order&amp;gt;2&amp;lt;/Order&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;PartitionID&amp;gt;2&amp;lt;/PartitionID&amp;gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/ModifyPartition&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ModifyPartition wcm:action=&amp;quot;add&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Format&amp;gt;NTFS&amp;lt;/Format&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Label&amp;gt;System&amp;lt;/Label&amp;gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Order&amp;gt;1&amp;lt;/Order&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;PartitionID&amp;gt;1&amp;lt;/PartitionID&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/ModifyPartition&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/ModifyPartitions&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;DiskID&amp;gt;0&amp;lt;/DiskID&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WillWipeDisk&amp;gt;true&amp;lt;/WillWipeDisk&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/Disk&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WillShowUI&amp;gt;OnError&amp;lt;/WillShowUI&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/DiskConfiguration&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ImageInstall&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;OSImage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;InstallTo&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;DiskID&amp;gt;0&amp;lt;/DiskID&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;PartitionID&amp;gt;2&amp;lt;/PartitionID&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/InstallTo&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;InstallToAvailablePartition&amp;gt;false&amp;lt;/InstallToAvailablePartition&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WillShowUI&amp;gt;OnError&amp;lt;/WillShowUI&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/OSImage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/ImageInstall&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UserData&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ProductKey&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;WillShowUI&amp;gt;Never&amp;lt;/WillShowUI&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Key&amp;gt;&amp;lt;/Key&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/ProductKey&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;AcceptEula&amp;gt;true&amp;lt;/AcceptEula&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;FullName&amp;gt;MG&amp;lt;/FullName&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/UserData&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/settings&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;settings pass=&amp;quot;specialize&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-IE-InternetExplorer&amp;quot; processorArchitecture=&amp;quot;amd64&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;http://schemas.microsoft.com/WMIConfig/2002/State&amp;quot; xmlns:xsi=&amp;quot;http://www.w3.org/2001/XMLSchema-instance&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;BlockPopups&amp;gt;no&amp;lt;/BlockPopups&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Home_Page&amp;gt;http://www.google.de&amp;lt;/Home_Page&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/settings&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;cpi:offlineImage cpi:source=&amp;quot;wim:d:/win7/install.wim#Windows 7 ULTIMATE&amp;quot; xmlns:cpi=&amp;quot;urn:schemas-microsoft-com:cpi&amp;quot; /&amp;gt;&lt;br /&gt;&amp;lt;/unattend&amp;gt;&lt;br /&gt;---------------------------------------------------------------------------------------------------------------------&lt;/p&gt;
&lt;p&gt;Mit diesen Einstellungen wird eine einfache unbeaufsichtigte Installation beschrieben, bei der w&amp;auml;hrend der Installation von Windows&amp;nbsp;Setup keine Benutzereingabe erforderlich ist. &lt;/p&gt;
&lt;p&gt;Wenn Sie den Parameter Microsoft-Windows-Deployment\Reseal &amp;nbsp;Mode = Audit festlegen, wird der Computer nach Abschluss der Installation im &lt;b&gt;&amp;Uuml;berwachungsmodus&lt;/b&gt; neu gestartet. Der &amp;Uuml;berwachungsmodus ist eine Phase von Windows&amp;nbsp;Setup, mit der Sie schnell den Desktop starten, weitere Anwendungen und Ger&amp;auml;tetreiber installieren und die Installation testen k&amp;ouml;nnen. Im &amp;Uuml;berwachungsmodus wird die Windows-Willkommensseite nicht angezeigt. Bevor der Computer einem Benutzer &amp;uuml;bergeben wird, sollte der Befehl &lt;b&gt;sysprep&lt;/b&gt; mit der Option &lt;b&gt;/oobe&lt;/b&gt; ausgef&amp;uuml;hrt wird. Nach dem anschlie&amp;szlig;enden Neustart wird die Windows-Willkommensseite, die auch als Out-of-Box-Experience (OOBE) bezeichnet wird angezeigt und der Endbenutzer wird aufgefordert, die Microsoft-Software-Lizenzbedingungen zu lesen und den Computer zu konfigurieren. Legen Sie den Parameter Microsoft-Windows-Deployment\Reseal &amp;nbsp;Mode = OOBE fest, wird die Windows-Willkommensseite direkt nach Abschluss der Installation angezeigt.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;Uuml;berpr&amp;uuml;fen und Speichern der Einstellungen&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;In diesem Schritt &amp;uuml;berpr&amp;uuml;fen Sie die Einstellungen der Antwortdatei und speichern sie dann in einer Datei.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Klicken Sie in WindowsSIM auf &lt;b&gt;Extras&lt;/b&gt;, und klicken Sie dann auf &lt;b&gt;Antwortdatei &amp;uuml;berpr&amp;uuml;fen&lt;/b&gt;.&amp;nbsp;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Wenn die Antwortdatei erfolgreich ohne Warnungen oder Fehler &amp;uuml;berpr&amp;uuml;ft wurde, wird im Bereich &lt;b&gt;Meldungen&lt;/b&gt; unten im Fenster &lt;b&gt;WindowsSIM&lt;/b&gt; die Meldung &lt;b&gt;Keine Warnungen oder Fehler&lt;/b&gt; angezeigt. Andernfalls werden im Bereich &lt;b&gt;Meldungen&lt;/b&gt; Fehlermeldungen angezeigt.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Wenn ein Fehler auftritt, doppelklicken Sie im Bereich &lt;b&gt;Meldungen&lt;/b&gt; auf die Fehlermeldung, um zu der fehlerhaften Einstellung zu wechseln. Korrigieren Sie die Einstellung, um den Fehler zu beheben, und wiederholen Sie dann die &amp;Uuml;berpr&amp;uuml;fung, indem Sie auf &lt;b&gt;Antwortdatei &amp;uuml;berpr&amp;uuml;fen&lt;/b&gt; klicken. Wiederholen Sie diesen Schritt, bis die &amp;Uuml;berpr&amp;uuml;fung der Antwortdatei fehlerfrei bleibt.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Klicken Sie im Men&amp;uuml; &lt;b&gt;Datei&lt;/b&gt; auf &lt;b&gt;Antwortdatei speichern&lt;/b&gt;. Speichern Sie die Antwortdatei unter dem Namen &lt;b&gt;Autounattend.xml&lt;/b&gt;.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Kopieren Sie die Datei &lt;b&gt;Autounattend.xml&lt;/b&gt; in das Stammverzeichnis eines USB-Flashlaufwerks oder auf eine Diskette.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;Erstellen einer Abbildinstallation&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Ein Abbildcomputer verf&amp;uuml;gt &amp;uuml;ber eine angepasste Installation von Windows, die Sie auf einem oder mehreren Zielcomputern duplizieren m&amp;ouml;chten. Sie k&amp;ouml;nnen eine Abbildinstallation mithilfe der Windows-Produkt-DVD und einer Antwortdatei erstellen.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Schalten Sie den Abbildcomputer ein, legen Sie die Windows7-Produkt-DVD ein, und schlie&amp;szlig;en Sie das USB-Laufwerk an, das die im vorherigen Schritt erstellte Antwortdatei enth&amp;auml;lt (&lt;strong&gt;Autounattend.xml&lt;/strong&gt;).&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Schalten Sie den Computer ein und starten Sie vom CD-/DVD-ROM-Laufwerk. Windows7 Setup (Setup.exe) wird automatisch gestartet. Standardm&amp;auml;&amp;szlig;ig durchsucht WindowsSetup das Stammverzeichnis aller Wechselmedien nach einer Antwortdatei mit dem Namen &lt;strong&gt;Autounattend.xml&lt;/strong&gt;.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Nach dem Abschluss von Setup k&amp;ouml;nnen Sie &amp;uuml;berpr&amp;uuml;fen, dass alle Anpassungen &amp;uuml;bernommen wurden. Wenn Sie in Ihrer Antwortdatei beispielsweise die optionale Komponente &lt;strong&gt;Microsoft-Windows-IE-InternetExplorer&lt;/strong&gt; hinzugef&amp;uuml;gt und die Einstellung Home_Page festgelegt haben, k&amp;ouml;nnen Sie diese jetzt durch &amp;Ouml;ffnen von InternetExplorer &amp;uuml;berpr&amp;uuml;fen.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;b&gt;2. Installieren zus&amp;auml;tzlicher Anwendungen und Treiber, um einen &amp;quot;StandardDesktop&amp;quot; f&amp;uuml;r die Verteilung zu erstellen.&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Installieren Sie zus&amp;auml;tzliche Programme und Treiber, um das System f&amp;uuml;r die Vervielf&amp;auml;ltigung auf neue Computer anzupassen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;3. Erstellen einer Antwortdatei f&amp;uuml;r das Mini-Setup&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Bei der Erstellung einer Antwortdatei f&amp;uuml;r das Mini-Setup besteht die Schwierigkeit darin, herauszufinden welche Komponenten f&amp;uuml;r welche Installationsphase ben&amp;ouml;tigt werden und welche der 7 Installationsphasen beim Mini-Setup &amp;uuml;berhaupt durchlaufen werden.&lt;/p&gt;
&lt;p&gt;Die nachstehende Tabelle gibt Aufschluss:&lt;/p&gt;
&lt;table width="616" cellpadding="0" cellspacing="0" border="1" style="width:616px;height:565px;"&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td valign="bottom"&gt;
&lt;p&gt;&lt;strong&gt;Konfigurationsphase&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="bottom"&gt;
&lt;p&gt;&lt;strong&gt;Komponente &lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td width="40%" valign="bottom"&gt;
&lt;p&gt;&lt;strong&gt;Wert&lt;/strong&gt; &lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;7 oobe System&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-International-Core&lt;/p&gt;
&lt;/td&gt;
&lt;td width="40%" valign="top"&gt;
&lt;p&gt;InputLocale = de-DE&lt;br /&gt;SystemLocale = de-DE&lt;br /&gt;UILanguage = de-DE&lt;br /&gt;UILanguageFalback = en-US&lt;br /&gt;UserLocale = de-DE&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;4 specialize&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Shell-Setup&lt;/p&gt;
&lt;/td&gt;
&lt;td width="40%" valign="top"&gt;
&lt;p&gt;ComputerName = * oder Name&lt;br /&gt;ShowWindowsLive = true / false&lt;br /&gt;ProductKey = xxxxxxx...&lt;br /&gt;TimeZone = W. Europe Standard Time&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;7 oobe System&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Shell-Setup&lt;/p&gt;
&lt;/td&gt;
&lt;td width="40%" valign="top"&gt;
&lt;p&gt;RegisteredOrganisation = xxxxxx&lt;br /&gt;RegisteredOwner = xxxx&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;7 oobe System&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Shell-Setup\UserAccounts\LocalAccounts\LocalAccount&lt;/p&gt;
&lt;/td&gt;
&lt;td width="40%" valign="top"&gt;
&lt;p&gt;Description = Administratorkonto&lt;br /&gt;DisplayName = Admin&lt;br /&gt;Group = Administratoren&lt;br /&gt;Name = Admin&lt;br /&gt;Unterkomponente Password&lt;br /&gt;Value = Passwort1&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;7 oobe System&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Shell-Setup\OOBE&lt;/p&gt;
&lt;/td&gt;
&lt;td width="40%" valign="top"&gt;
&lt;p&gt;HideEulaPage = true&lt;br /&gt;NetworkLocation = Work&lt;br /&gt;ProtectYourPC = 3&lt;br /&gt;SkipUserOOBE = true&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top"&gt;
&lt;p&gt;4 specialize&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top"&gt;
&lt;p&gt;Microsoft-Windows-Security-Licensing-SLC-UX&lt;/p&gt;
&lt;/td&gt;
&lt;td width="40%" valign="top"&gt;
&lt;p&gt;SkipAutoActivation = true&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Beim Speichern der Datei bleiben nicht verwendete Parameter unber&amp;uuml;cksichtigt. &lt;/p&gt;
&lt;p&gt;Speichern Sie die Datei unter dem Namen Sysprep.xml im Verzeichnis C:\Windows\System32\sysprep auf dem System, welches Sie zur Vervielf&amp;auml;ltigung vorbereitet haben. &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;4. Verallgemeinern des Systems und entfernen der SID durch Ausf&amp;uuml;hren des Befehls Sysprep&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Sysprep.exe bereitet das Abbild f&amp;uuml;r die Aufzeichnung vor. Dabei werden verschiedene benutzer- und computerspezifische Einstellungen sowie Protokolldateien bereinigt. &lt;/p&gt;
&lt;p&gt;Durch die Ausf&amp;uuml;hrung des Befehls &lt;b&gt;sysprep /generalize&lt;/b&gt; werden Standardger&amp;auml;tetreiber aus dem Windows-Abbild entfernt. Wenn Sie w&amp;auml;hrend der Installation Standardger&amp;auml;tetreiber hinzuf&amp;uuml;gen und das Windows-Abbild aufzeichnen m&amp;ouml;chten, legen Sie f&amp;uuml;r die Einstellung &lt;b&gt;PersistAllDeviceInstalls&lt;/b&gt; der Komponente &lt;b&gt;Microsoft-Windows-PnpSysprep&lt;/b&gt; in der Antwortdatei die Option &lt;b&gt;True&lt;/b&gt; fest. Bei Verwendung dieser Einstellung entfernt &lt;b&gt;Sysprep&lt;/b&gt; die erkannten Ger&amp;auml;tetreiber nicht.&lt;/p&gt;
&lt;p&gt;F&amp;uuml;hren Sie den folgenden Befehl aus:&lt;/p&gt;
&lt;p&gt;&lt;b&gt;sysprep /generalize /oobe /shutdown /unattend:&lt;/b&gt;&lt;b&gt;C:\Windows\System32\sysprep\&lt;/b&gt;&lt;b&gt;sysprep.xml &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;---------------------------------------------------------------------------------------------------------------------&lt;br /&gt;Beispieldatei: Sysprep.xml&lt;br /&gt;---------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;&amp;lt;unattend xmlns=&amp;quot;urn:schemas-microsoft-com:unattend&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;settings pass=&amp;quot;oobeSystem&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-International-Core&amp;quot; processorArchitecture=&amp;quot;amd64&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;http://schemas.microsoft.com/WMIConfig/2002/State&amp;quot; xmlns:xsi=&amp;quot;http://www.w3.org/2001/XMLSchema-instance&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;InputLocale&amp;gt;de-DE&amp;lt;/InputLocale&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SystemLocale&amp;gt;de-DE&amp;lt;/SystemLocale&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UILanguage&amp;gt;de-DE&amp;lt;/UILanguage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UILanguageFallback&amp;gt;en-US&amp;lt;/UILanguageFallback&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UserLocale&amp;gt;de-DE&amp;lt;/UserLocale&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Shell-Setup&amp;quot; processorArchitecture=&amp;quot;amd64&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;http://schemas.microsoft.com/WMIConfig/2002/State&amp;quot; xmlns:xsi=&amp;quot;http://www.w3.org/2001/XMLSchema-instance&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;OOBE&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SkipUserOOBE&amp;gt;true&amp;lt;/SkipUserOOBE&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;HideEULAPage&amp;gt;true&amp;lt;/HideEULAPage&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;NetworkLocation&amp;gt;Work&amp;lt;/NetworkLocation&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ProtectYourPC&amp;gt;3&amp;lt;/ProtectYourPC&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/OOBE&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;UserAccounts&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;LocalAccounts&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;LocalAccount wcm:action=&amp;quot;add&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Password&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Value&amp;gt;UABhAHMAcwB3AG8AcgB0ADEAUABhAHMAcwB3AG8AcgBkAA==&amp;lt;/Value&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;PlainText&amp;gt;false&amp;lt;/PlainText&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/Password&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Description&amp;gt;Administratorkonto&amp;lt;/Description&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;DisplayName&amp;gt;Admin&amp;lt;/DisplayName&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Group&amp;gt;Administratoren&amp;lt;/Group&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Name&amp;gt;Admin&amp;lt;/Name&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/LocalAccount&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/LocalAccounts&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/UserAccounts&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;RegisteredOwner&amp;gt;Ownie&amp;lt;/RegisteredOwner&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;RegisteredOrganization&amp;gt;Organisation&amp;lt;/RegisteredOrganization&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/settings&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;settings pass=&amp;quot;specialize&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Security-Licensing-SLC-UX&amp;quot; processorArchitecture=&amp;quot;amd64&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;http://schemas.microsoft.com/WMIConfig/2002/State&amp;quot; xmlns:xsi=&amp;quot;http://www.w3.org/2001/XMLSchema-instance&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;SkipAutoActivation&amp;gt;true&amp;lt;/SkipAutoActivation&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;component name=&amp;quot;Microsoft-Windows-Shell-Setup&amp;quot; processorArchitecture=&amp;quot;amd64&amp;quot; publicKeyToken=&amp;quot;31bf3856ad364e35&amp;quot; language=&amp;quot;neutral&amp;quot; versionScope=&amp;quot;nonSxS&amp;quot; xmlns:wcm=&amp;quot;http://schemas.microsoft.com/WMIConfig/2002/State&amp;quot; xmlns:xsi=&amp;quot;http://www.w3.org/2001/XMLSchema-instance&amp;quot;&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ComputerName&amp;gt;Win7&amp;lt;/ComputerName&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;ShowWindowsLive&amp;gt;true&amp;lt;/ShowWindowsLive&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;TimeZone&amp;gt;W. Europe Standard Time&amp;lt;/TimeZone&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/component&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/settings&amp;gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;cpi:offlineImage cpi:source=&amp;quot;wim:d:/win7/install.wim#Windows 7 ULTIMATE&amp;quot; xmlns:cpi=&amp;quot;urn:schemas-microsoft-com:cpi&amp;quot; /&amp;gt;&lt;br /&gt;&amp;lt;/unattend&amp;gt;&lt;br /&gt;---------------------------------------------------------------------------------------------------------------------&lt;/p&gt;
&lt;p&gt;Denke Sie daran auch Ihren Produkt-Key einzuf&amp;uuml;gen, da die Setuproutine ansonsten unterbrochen wird.&lt;/p&gt;
&lt;p&gt;Im weiteren Verlauf verwenden Sie einen Windows PE Datentr&amp;auml;ger und zeichnen mit Hilfe von ImageX ein Abbild des vorbereiteten Systems f&amp;uuml;r die &amp;Uuml;bertragung auf andere Computer auf.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;5. Erstellen eines startbaren Windows&amp;nbsp;PE-Mediums&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;In diesem Schritt erstellen Sie mithilfe des Skripts &lt;b&gt;Copype.cmd&lt;/b&gt; einen startbaren Windows&amp;nbsp;PE-RAM-Datentr&amp;auml;ger auf CD-ROM. Mit einem Windows&amp;nbsp;PE-RAM-Datentr&amp;auml;ger k&amp;ouml;nnen Sie einen Computer zu Bereitstellungs- und Wiederherstellungszwecken starten. Windows PE RAM-Datentr&amp;auml;ger werden beim Starten direkt in den Arbeitsspeicher geladen, was Ihnen erm&amp;ouml;glicht, das Windows PE-Medium nach dem Starten des Computers zu entfernen. Nachdem Sie mithilfe von Windows&amp;nbsp;PE gestartet haben, k&amp;ouml;nnen Sie das Tool &lt;b&gt;ImageX&lt;/b&gt; verwenden, um die dateibasierten Laufwerksabbilder aufzuzeichnen, zu &amp;auml;ndern und zu laden. &lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Klicken Sie auf Ihrem Arbeitscomputer auf &lt;b&gt;Start&lt;/b&gt;, zeigen Sie auf &lt;b&gt;Alle Programme&lt;/b&gt;, zeigen Sie auf &lt;b&gt;WindowsAIK&lt;/b&gt;, klicken Sie mit der rechten Maustaste auf &lt;b&gt;Eingabeaufforderung f&amp;uuml;r Bereitstellungstools&lt;/b&gt;, und w&amp;auml;hlen Sie &lt;b&gt;Als Administrator ausf&amp;uuml;hren&lt;/b&gt; aus. &amp;Uuml;ber die Men&amp;uuml;verkn&amp;uuml;pfung wird ein Eingabeaufforderungsfenster ge&amp;ouml;ffnet, und die Umgebungsvariablen werden automatisch so festgelegt, dass sie auf die ben&amp;ouml;tigten Tools zeigen. Standardm&amp;auml;&amp;szlig;ig werden alle Tools unter &lt;b&gt;C:\Programme\WindowsAIK\Tools&lt;/b&gt; installiert.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;F&amp;uuml;hren Sie an der Eingabeaufforderung das Skript &lt;b&gt;Copype.cmd&lt;/b&gt; aus.&lt;br /&gt;&lt;br /&gt;copype.cmd &amp;lt;architecture&amp;gt; &amp;lt;destination&amp;gt;&lt;br /&gt;&lt;br /&gt;Dabei kann &amp;lt;Architektur&amp;gt; &lt;strong&gt;x86&lt;/strong&gt;, &lt;strong&gt;amd64&lt;/strong&gt; oder &lt;strong&gt;ia64&lt;/strong&gt; sein, und &amp;lt;Ziel&amp;gt; ist ein Pfad zu einem lokalen Verzeichnis. Beispiel: &lt;code&gt;copype.cmd x86 c:\winpe_x86&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Dieses Skript bewirkt, dass die folgende Verzeichnisstruktur erstellt wird und die notwendigen Dateien f&amp;uuml;r diese Architektur kopiert werden.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4721.WAIK_5F00_005.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4721.WAIK_5F00_005.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/code&gt; &lt;/li&gt;
&lt;li&gt;Kopieren von &lt;strong&gt;ImageX&lt;/strong&gt; nach &lt;strong&gt;\Winpe_x86\ISO&lt;/strong&gt;. Geben Sie z.B. Folgendes ein:&lt;br /&gt;&amp;nbsp;&lt;br /&gt;copy &amp;quot;c:\program files\WindowsAIK\Tools\x86\imagex.exe&amp;quot; c:\winpe_x86\iso\&lt;br /&gt;&amp;nbsp;&lt;br /&gt;Sie k&amp;ouml;nnen eine optionale Konfigurationsdatei mit dem Namen &lt;b&gt;Winscript.ini&lt;/b&gt; erstellen, die das Tool &lt;b&gt;ImageX&lt;/b&gt; anweist, bestimmte Dateien w&amp;auml;hrend der Aufzeichnung auszuschlie&amp;szlig;en. &lt;b&gt;Wimscript.ini&lt;/b&gt; sollte im gleichen Verzeichnis wie das Tool &lt;b&gt;ImageX&lt;/b&gt; gespeichert werden. &lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Erstellen Sie von der &lt;strong&gt;Eingabeaufforderung f&amp;uuml;r Bereitstellungstools&lt;/strong&gt; mithilfe des Tools &lt;strong&gt;Oscdimg&lt;/strong&gt; eine WindowsPE-Abbilddatei (ISO). Geben Sie z.B. Folgendes ein:&lt;br /&gt;&amp;nbsp;&lt;br /&gt;oscdimg -n -bc:\winpe_x86\etfsboot.com c:\winpe_x86\ISO c:\winpe_x86\winpe_x86.iso&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Brennen Sie das Abbild (winpe_x86.iso) auf eine CD-ROM. Im WindowsAIK ist keine CD-ROM-Brennsoftware enthalten. Verwenden Sie zum Brennen des Abbilds auf CD-ROM eine zuverl&amp;auml;ssige Drittanbietersoftware.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Sie verf&amp;uuml;gen nun &amp;uuml;ber eine startbare Windows&amp;nbsp;PE-RAM-CD mit dem Tool &lt;strong&gt;ImageX&lt;/strong&gt;. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;6. Aufzeichnen der Installation in einer Netzwerkfreigabe&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;In diesem Schritt zeichnen Sie mithilfe von Windows&amp;nbsp;PE und dem Tool &lt;b&gt;ImageX&lt;/b&gt; ein Abbild Ihres Abbildcomputers auf. Anschlie&amp;szlig;end speichern Sie dieses Abbild in einer Netzwerkfreigabe. &lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Legen Sie auf dem Abbildcomputer das WindowsPE-Medium ein, und starten Sie den Computer neu. WindowsPE wird gestartet, und anschlie&amp;szlig;end wird ein &lt;strong&gt;Eingabeaufforderungsfenster&lt;/strong&gt; ge&amp;ouml;ffnet.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Erfassen Sie mithilfe des auf dem WindowsPE-Medium gespeicherten Tools &lt;strong&gt;ImageX&lt;/strong&gt; ein Abbild der Abbildinstallation. Geben Sie an der Eingabeaufforderung beispielsweise Folgendes ein:&lt;br /&gt;&lt;br /&gt;e:\imagex.exe /capture d: d:\myimage.wim &amp;quot;my Win7 Install&amp;quot; /compress fast /verify&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Kopieren Sie das Abbild an einen Speicherort im Netzwerk. Dies ist m&amp;ouml;glich, da WindowsPE Netzwerkunterst&amp;uuml;tzung bietet. Geben Sie an der Eingabeaufforderung beispielsweise Folgendes ein:&lt;br /&gt;&lt;br /&gt;net use y: \\network_share\images&lt;br /&gt;copy d:\myimage.wim y:&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;7. Anwenden des neu erstellten Windows 7 Abbildes auf einen Zielcomputer.&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Nachdem Sie das Abbild der Abbildinstallation erstellt haben, k&amp;ouml;nnen Sie es auf neuer Hardware bereitstellen.&lt;/p&gt;
&lt;p&gt;In diesem Schritt formatieren Sie mithilfe des Tools &lt;b&gt;DiskPart&lt;/b&gt; die Festplatte und kopieren ein Abbild von der Netzwerkfreigabe. F&amp;uuml;r dieses Beispiel k&amp;ouml;nnen Sie den Abbildcomputer als Zielcomputer verwenden.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Legen Sie auf dem Zielcomputer das WindowsPE-Medium ein, und starten Sie den Computer neu.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;WindowsPE wird gestartet, und anschlie&amp;szlig;end wird ein &lt;b&gt;Eingabeaufforderungsfenster&lt;/b&gt; ge&amp;ouml;ffnet.&lt;br /&gt;&amp;nbsp; &lt;/li&gt;
&lt;li&gt;Formatieren Sie mithilfe des Tools &lt;b&gt;DiskPart&lt;/b&gt; von der &lt;b&gt;Eingabeaufforderung&lt;/b&gt; in Windows&amp;nbsp;PE die Festplatte, um den Anforderungen f&amp;uuml;r die Laufwerkskonfiguration zu entsprechen. Geben Sie z.&amp;nbsp;B. Folgendes ein: &lt;br /&gt;&lt;br /&gt;diskpart&lt;br /&gt;select disk 0&lt;br /&gt;clean&lt;br /&gt;create partition primary size=200&lt;br /&gt;select partition 1&lt;br /&gt;format fs=ntfs label=&amp;quot;system&amp;quot;&lt;br /&gt;assign letter=c&lt;br /&gt;active&lt;br /&gt;create partition primary&lt;br /&gt;select partition 2&lt;br /&gt;format fs=ntfs label=&amp;quot;Windows&amp;quot;&lt;br /&gt;assign letter=d&lt;br /&gt;exit&lt;br /&gt;&lt;br /&gt;Sie k&amp;ouml;nnen diese Informationen als Skript aufzeichnen, indem Sie die Befehle in einer Textdatei speichern und diese an demselben Speicherort wie das Abbild speichern. Geben Sie Folgendes ein, um das Skript von der Eingabeaufforderung in Windows&amp;nbsp;PE auszuf&amp;uuml;hren: &lt;br /&gt;&lt;br /&gt;diskpart /s &amp;lt;scriptname&amp;gt;.txt &lt;br /&gt;&lt;br /&gt;Dabei steht &amp;lt;Skriptname&amp;gt; f&amp;uuml;r den Namen der Textdatei, die die Diskpart-Befehle enth&amp;auml;lt.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Kopieren Sie das Abbild von der Netzwerkfreigabe auf die lokale Festplatte. Geben Sie an der Eingabeaufforderung beispielsweise Folgendes ein: &lt;br /&gt;&lt;br /&gt;net use y: \\network_share\images&lt;br /&gt;copy y:\myimage.wim d:&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Geben Sie ggf. Netzwerkanmeldeinformationen an, um auf das Netzwerk zugreifen zu k&amp;ouml;nnen.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Installieren Sie mithilfe der auf dem Windows&amp;nbsp;PE-Medium gespeicherten Tools &lt;b&gt;ImageX&lt;/b&gt; das Abbild auf der Festplatte. Geben Sie an der Eingabeaufforderung beispielsweise Folgendes ein: &lt;br /&gt;&lt;br /&gt;e:\imagex.exe /apply d:\myimage.wim 1 d:&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Verwenden Sie &lt;b&gt;BCDboot&lt;/b&gt;, um die Startkonfigurationsdaten (Boot Configuration Data, BCD) zum Speichern und Kopieren der Startumgebungsdateien in die Systempartition zu initialisieren. Geben Sie an der Eingabeaufforderung beispielsweise Folgendes ein:&lt;br /&gt;&lt;br /&gt;d:\windows\system32\bcdboot d:\windows&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Anschlie&amp;szlig;end k&amp;ouml;nnen Sie den Computer neu starten. Windows 7 wird ausgef&amp;uuml;hrt und das Mini-Setup wird durch die hinterlegte Antwortdatei automatisch durchlaufen.&lt;/li&gt;
&lt;/ol&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=4579" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Vista/default.aspx">Vista</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/WAIK/default.aspx">WAIK</category></item><item><title>Abgestimmte Kennwortrichtlinien</title><link>http://community.certbase.de/blogs/mg/archive/2009/05/19/abgestimmte-kennwortrichtlinien.aspx</link><pubDate>Tue, 19 May 2009 18:55:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:4063</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;In Active Directory Dom&amp;auml;nen unter Windows 2000 Server und Windows Server 2003 konnte jeweils nur eine einheitliche Kennwortrichtlinie und eine Kontosperrungsrichtlinie f&amp;uuml;r alle Benutzer einer Dom&amp;auml;ne angewendet werden. Diese Kontorichtlinien wurden in der Standarddom&amp;auml;nenrichtlinie der Dom&amp;auml;ne verbindlich konfiguriert. Unternehmen, die unterschiedliche Kennwort- und Kontosperrungsrichtlinien f&amp;uuml;r verschiedene Benutzergruppen ben&amp;ouml;tigten, mussten entweder mehrere Dom&amp;auml;nen bereitstellen oder auf Softwarel&amp;ouml;sungen von Drittanbietern zur&amp;uuml;ckgreifen. &lt;/p&gt;
&lt;p&gt;Mit dem Betriebssystem Windows&amp;nbsp;Server&amp;nbsp;2008 ist es nun m&amp;ouml;glich, verschiedene Kennwort- und Kontosperrungsrichtlinien f&amp;uuml;r verschiedene Benutzer oder Benutzergruppen innerhalb einer gemeinsamen Dom&amp;auml;ne zu definieren.&lt;/p&gt;
&lt;p&gt;Abgestimmte Kennwortrichtlinien (Fine grained Password Policies) werden nicht &amp;uuml;ber Gruppenrichtlinienobjekte (GPOs) implementiert, sondern direkt im Active Directory als Kennworteinstellungsobjekte (Password Setting Objects, PSOs) erstellt und mit Gruppen- oder Benutzerkonten verkn&amp;uuml;pft.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Einschr&amp;auml;nkungen und Voraussetzungen:&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Abgestimmte Kennwortrichtlinien k&amp;ouml;nnen nur auf Benutzerobjekte, Objekte vom Typ InetOrgPerson und auf globale Sicherheitsgruppen angewendet werden.&lt;/li&gt;
&lt;li&gt;Die Dom&amp;auml;ne muss in der Funktionsebene Windows Server2008 betrieben werden (dies bedeutet, dass alle Dom&amp;auml;nencontroller zun&amp;auml;chst auf Windows Server 2008 aktualisiert werden m&amp;uuml;ssen).&lt;/li&gt;
&lt;li&gt;Standardm&amp;auml;&amp;szlig;ig k&amp;ouml;nnen nur Mitglieder der Gruppe &lt;strong&gt;Dom&amp;auml;nen-Admins&lt;/strong&gt; abgestimmte Kennwortrichtlinien festlegen.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;b&gt;Verarbeitungsreihenfolge von Kennworteinstellungsobjekten&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Ein Benutzer- oder Gruppenobjekt kann mit mehreren Kennworteinstellungsobjekten verkn&amp;uuml;pft sein, entweder aufgrund der Mitgliedschaft in mehreren Gruppen, auf die verschiedene Kennworteinstellungsobjekte angewendet sind, oder weil mehrere Kennworteinstellungsobjekte direkt auf das Objekt angewendet sind. Es kann jedoch nur ein Kennworteinstellungsobjekt als effektive Kennwortrichtlinie angewendet werden. Nur die Einstellungen aus diesem Kennworteinstellungsobjekt k&amp;ouml;nnen sich auf den Benutzer oder die Gruppe auswirken. Die Einstellungen aus anderen Kennworteinstellungsobjekten, die mit dem Benutzer oder der Gruppe verkn&amp;uuml;pft sind, k&amp;ouml;nnen nicht zusammengef&amp;uuml;hrt werden. &lt;/p&gt;
&lt;p&gt;Der Richtlinienergebnissatz kann nur f&amp;uuml;r ein Benutzerobjekt berechnet werden. Das Kennworteinstellungsobjekt kann mit einer der folgenden zwei Methoden auf ein Benutzerobjekt angewendet werden:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Direkt: Kennworteinstellungsobjekt ist mit dem Benutzer verkn&amp;uuml;pft.&lt;/li&gt;
&lt;li&gt;Indirekt: Kennworteinstellungsobjekt ist mit Gruppen verkn&amp;uuml;pft, in denen der Benutzer Mitglied ist.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Jedes Kennworteinstellungsobjekt hat ein zus&amp;auml;tzliches Attribut mit dem Namen &lt;b&gt;msDS-PasswordSettingsPrecedence&lt;/b&gt;, das an der Berechnung des Richtlinienergebnissatzes beteiligt ist. Das &lt;b&gt;msDS-PasswordSettingsPrecedence&lt;/b&gt;-Attribut hat den ganzzahligen Wert &lt;b&gt;1&lt;/b&gt; oder gr&amp;ouml;&amp;szlig;er. Ein niedrigerer Wert f&amp;uuml;r das Vorrangattribut gibt an, dass das Kennworteinstellungsobjekt einen h&amp;ouml;heren Rang oder eine h&amp;ouml;here Priorit&amp;auml;t hat als andere Kennworteinstellungsobjekte. Nehmen Sie z. B. ein Objekt an, mit dem zwei Kennworteinstellungsobjekte verkn&amp;uuml;pft sind. Ein Kennworteinstellungsobjekt hat den Vorrangwert &lt;b&gt;2&lt;/b&gt; und das andere den Vorrangwert &lt;b&gt;4&lt;/b&gt;. In diesem Fall hat das Kennworteinstellungsobjekt, das den Vorrangwert &lt;b&gt;2&lt;/b&gt; hat, einen h&amp;ouml;heren Rang, und wird daher auf das Objekt angewendet. &lt;/p&gt;
&lt;p&gt;Wenn mehrere Kennworteinstellungsobjekte mit einem Benutzer oder einer Gruppe verkn&amp;uuml;pft sind, wird das resultierende angewendete Kennworteinstellungsobjekt folgenderma&amp;szlig;en ermittelt:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Ein Kennworteinstellungsobjekt, das direkt mit dem Benutzerobjekt verkn&amp;uuml;pft ist, ist das resultierende Kennworteinstellungsobjekt. Wenn mehrere Kennworteinstellungsobjekte direkt mit dem Benutzerobjekt verkn&amp;uuml;pft sind, wird eine Warnmeldung im Ereignisprotokoll protokolliert, und das Kennworteinstellungsobjekt mit dem niedrigsten Vorrangwert ist das resultierende Kennworteinstellungsobjekt.&lt;/li&gt;
&lt;li&gt;Wenn kein Kennworteinstellungsobjekt mit dem Benutzerobjekt verkn&amp;uuml;pft ist, werden die Mitgliedschaften des Benutzers in globalen Sicherheitsgruppen und alle basierend auf diesen globalen Gruppenmitgliedschaften auf den Benutzer anwendbaren Kennworteinstellungsobjekte verglichen. Das Kennworteinstellungsobjekt mit dem niedrigsten Vorrangwert ist das resultierende Kennworteinstellungsobjekt. &lt;/li&gt;
&lt;li&gt;Wenn sich aus den Bedingungen (1) und (2) kein Kennworteinstellungsobjekt ergibt, wird die Standarddom&amp;auml;nenrichtlinie angewendet.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Es wird empfohlen, f&amp;uuml;r jedes erstellte Kennworteinstellungsobjekt einen eindeutigen &lt;b&gt;msDS-PasswordSettingsPrecedence&lt;/b&gt;-Wert zuzuweisen. Sie k&amp;ouml;nnen jedoch mehrere Kennworteinstellungsobjekte mit dem gleichen &lt;b&gt;msDS-PasswordSettingsPrecedence&lt;/b&gt;-Wert erstellen. Wenn sich aus den Bedingungen (1) und (2) mehrere Kennworteinstellungsobjekte mit dem gleichen &lt;b&gt;msDS-PasswordSettingsPrecedence&lt;/b&gt;-Wert f&amp;uuml;r einen Benutzer ergeben, wird das Kennworteinstellungsobjekt mit der kleinsten GUID angewendet. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Themen in diesem Artikel&lt;/b&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Erstellen und anwenden von Kennworteinstellungsobjekten (PSOs)&lt;/li&gt;
&lt;li&gt;Pr&amp;uuml;fen von Kennworteinstellungsobjekten f&amp;uuml;r einen bestimmten Benutzer&lt;/li&gt;
&lt;li&gt;Anwenden von Kennworteinstellungsobjekten auf eine Schattengruppe&lt;/li&gt;
&lt;li&gt;L&amp;ouml;schen und von Kennworteinstellungsobjekten&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;1. Erstellen von &lt;/b&gt;&lt;b&gt;Kennworteinstellungsobjekten (&lt;/b&gt;&lt;b&gt;PSOs)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;F&amp;uuml;r das Erstellen von Kennworteinstellungsobjekten kann entweder die Konsole ADSI-Editor oder das Befehlszeilenprogramm ldifde.exe verwendet werden. Im folgenden Beispiel verwende ich den ADSI-Editor.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&amp;Ouml;ffnen Sie den &lt;b&gt;ADSI-Editor&lt;/b&gt; und stellen Sie eine Verbindung mit der Dom&amp;auml;ne her, in der Sie ein neues Kennworteinstellungsobjekt erstellen m&amp;ouml;chten.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Erweitern Sie die Dom&amp;auml;ne und &amp;ouml;ffnen Sie den Container &lt;b&gt;CN=System&lt;/b&gt; durch einen Doppelklick.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2654.PSO_5F00_001.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2654.PSO_5F00_001.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp; &lt;/li&gt;
&lt;li&gt;Im Container &lt;b&gt;CN=Password Settings Container&lt;/b&gt; werden alle zuvor in der Dom&amp;auml;ne erstellten PSOs angezeigt. &amp;Ouml;ffnen Sie das Kontextmen&amp;uuml; des Containers &lt;b&gt;CN=Password Settings Container&lt;/b&gt; und w&amp;auml;hlen Sie die Option &lt;b&gt;Neu - Objekt...&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0508.PSO_5F00_002.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0508.PSO_5F00_002.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Das neue Objekt stellt eine Instanz der Klasse &lt;b&gt;msDS-PasswordSettings&lt;/b&gt; dar. Klicken Sie auf &lt;b&gt;Weiter&lt;/b&gt;.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3632.PSO_5F00_003.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/3632.PSO_5F00_003.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Geben Sie einen Namen f&amp;uuml;r das neue Kennworteinstellungsobjekt ein und klicken Sie auf &lt;strong&gt;Weiter&lt;/strong&gt;.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4214.PSO_5F00_004.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4214.PSO_5F00_004.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Im weiteren Verlauf des Assistenten m&amp;uuml;ssen eine Reihe zus&amp;auml;tzlicher Attribute konfiguriert werden. Die Attribute entsprechen den Richtlinien aus den Abschnitten &lt;b&gt;Kennwortrichtlinien&lt;/b&gt; und &lt;b&gt;Kontosperrungsrichtlinien&lt;/b&gt; der &lt;b&gt;Kontorichtlinien&lt;/b&gt;. Die Attribute und Ihre Bedeutung werden nachstehend gelistet:&lt;br /&gt;&amp;nbsp;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color:#000000;"&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-PasswordSettingsPrecedence&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Gibt die Priorit&amp;auml;t des PSO an. Je kleiner der Wert, desto h&amp;ouml;her die Priorit&amp;auml;t.&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; Gr&amp;ouml;&amp;szlig;er 0&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; 10&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-PasswordReversibleEncryptionEnabled&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Gibt an, ob Kennw&amp;ouml;rter mit umkehrbarer Verschl&amp;uuml;sselung gespeichert werden k&amp;ouml;nnen&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; False, True&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; False&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-PasswordHistoryLength&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung&lt;/span&gt;: Entspricht der Kennwortrichtlinie Kennwortchronik erzwingen.&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; 0 bis 1024&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; 24&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-PasswordComplexityEnabled&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Entspricht der Kennwortrichtlinie Kennwort muss Komplexit&amp;auml;tsvoraussetzungen entsprechen.&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; False, True&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; True&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-MinimumPasswordLength&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Gibt die minimale Kennwortl&amp;auml;nge an.&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; 1 bis 255&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; 8&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-MinimumPasswordAge&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Gibt das minimale Kennwortalter an.&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; nichts oder 00:00:00:00 bis Wert von msDS-MaximumPasswordAge&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; 1:00:00:00 (1 Tag)&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-MaximumPasswordAge&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Gibt das maximale Kennwortalter an.&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; nichts oder gr&amp;ouml;&amp;szlig;er msDS-MinimumPasswordAge&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; 14:00:00:00 (14 Tage)&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-LockoutThreshold&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Entspricht der Kontosperrungsrichtlinie Kontosperrungsschwelle.&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; 0 bis 65535&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; 3&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-LockoutObservationWindow&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Entspricht der Kontosperrungsrichtlinie Zur&amp;uuml;cksetzungsdauer des Kontosperrungsz&amp;auml;hlers&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; Nichts oder 00:00:00:00 bis msDS-LockoutDuration&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; 0:00:30:00 (30 Minuten)&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-LockoutDuration&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Gibt die Kontosperrdauer an. &lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; Nicht oder 0 oder ein Wert gr&amp;ouml;&amp;szlig;er gleich msDS-LockoutObservationWindow&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; 0:00:30:00 (30 Minuten)&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style="color:#000080;"&gt;Attributname:&lt;/span&gt; msDS-PSOAppliesTo&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beschreibung:&lt;/span&gt; Stellt ein Mehrfachwertattribut dar und verkn&amp;uuml;pf das PSO mit einem oder mehreren Benutzerkonto bzw. Gruppenkonto.&lt;br /&gt;&lt;span style="color:#000080;"&gt;Wertebereich:&lt;/span&gt; 0 oder mehrere Distuingished Namen (DNs)&lt;br /&gt;&lt;span style="color:#000080;"&gt;Beispiel:&lt;/span&gt; &amp;quot;CN=Hanna Montana,OU=CB_Buchhaltung,DC=cblabs,DC=de&amp;quot;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Das Attribut &lt;b&gt;msDS-PSOAppliesTo&lt;/b&gt; kann erst im letzten Schritt des Assistenten &amp;uuml;ber die Option &lt;b&gt;Weitere Attribute&lt;/b&gt; konfiguriert werden.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8446.PSO_5F00_005.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/8446.PSO_5F00_005.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;br /&gt;W&amp;auml;hlen Sie unter &lt;b&gt;Anzuzeigende Eigenschaften&lt;/b&gt; den Wert &lt;b&gt;Optional&lt;/b&gt; oder &lt;b&gt;Beide&lt;/b&gt; aus. Anschlie&amp;szlig;end k&amp;ouml;nnen Sie das Attribut &lt;b&gt;msDS-PSOAppliesTo&lt;/b&gt; aus der Liste der Eigenschaften ausw&amp;auml;hlen:&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7455.PSO_5F00_006.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7455.PSO_5F00_006.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;br /&gt;Sie k&amp;ouml;nnen nun ein oder mehrere DNs angeben, auf die das neue Kennworteinstellungsobjekt angewendet werden soll.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7444.PSO_5F00_007.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/7444.PSO_5F00_007.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;b&gt;2. Pr&amp;uuml;fen von Kennworteinstellungsobjekten f&amp;uuml;r einen bestimmten Benutzer&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Um zu &amp;uuml;berpr&amp;uuml;fen, welches Kennworteinstellungsobjekt auf ein bestimmtes Benutzer- oder Gruppenkonto angewendet wird, gehen Sie wie folgt vor:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&amp;Ouml;ffnen Sie die Konsole &lt;b&gt;Active Directory-Benutzer und -Computer&lt;br /&gt;&amp;nbsp;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Aktivieren Sie im Men&amp;uuml; &lt;b&gt;Ansicht&lt;/b&gt; die Option &lt;b&gt;Erweiterte Features&lt;br /&gt;&amp;nbsp;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&amp;Ouml;ffnen Sie die &lt;b&gt;Eigenschaften&lt;/b&gt; des betreffenden Benutzerkontos und wechseln Sie zum Register &lt;b&gt;Attribut-Editor&lt;/b&gt;.&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Klicken Sie auf die Schaltfl&amp;auml;che &lt;b&gt;Filter&lt;/b&gt; und stellen Sie sicher, dass die Optionen &lt;b&gt;Attribute-Verbindlich&lt;/b&gt; und &lt;b&gt;Schreibgesch&amp;uuml;tzte Attribute anzeigen-Erzeugt&lt;/b&gt; markiert sind.&lt;br /&gt;&amp;nbsp;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6862.PSO_5F00_008.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/6862.PSO_5F00_008.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Suchen Sie nach dem Attribut &lt;b&gt;msDS-ResultantPSO&lt;/b&gt;. Falls der Wert des Attributs mit &lt;b&gt;Nicht gesetzt&lt;/b&gt; angezeigt wird, finden die Kennwortrichtlinien der Standarddom&amp;auml;nenrichtlinie Anwendung.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2654.PSO_5F00_009.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2654.PSO_5F00_009.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;3. &lt;b&gt;Anwenden von Kennworteinstellungsobjekten auf eine Schattengruppe&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Kennworteinstellungsobjekte k&amp;ouml;nnen nicht direkt auf die Benutzer innerhalb einer Organisationseinheit (OU) angewendet werden. Mit Hilfe einer Schattengruppe (Shadow Group) ist es jedoch m&amp;ouml;glich diese Einschr&amp;auml;nkung zu umgehen.&lt;/p&gt;
&lt;p&gt;Eine Schattengruppe stellt eine Sicherheitsgruppe dar, die alle Benutzerkonten einer bestimmten Organisationseinheit enth&amp;auml;lt und zur besseren &amp;Uuml;bersicht auch den Namen der Organisationseinheit widerspiegelt. Da bei einem Verschieben von Benutzern in andere Organisationseinheiten jedesmal auch die Mitgliedschaften der Schattengruppen angepasst werden m&amp;uuml;ssen, bietet es sich an diesen Schritt zu automatisieren.&lt;/p&gt;
&lt;p&gt;Im folgenden Beispiel sollen die Benutzer der Organisationseinheit CB_Buchhaltung in die Schattengruppe shadow_CB_Buchhaltung aufgenommen werden.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4718.PSO_5F00_010.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4718.PSO_5F00_010.jpg" border="0" alt="" /&gt;&lt;/a&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Folgender Befehl kann f&amp;uuml;r das Leeren der Gruppe verwendet werden:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;dsget group &amp;quot;cn=shadow_CB_Buchhaltung,OU=CB_Buchhaltung,DC=cblabs,DC=de&amp;quot; -members | dsmod group &amp;quot;cn=shadow_CB_Buchhaltung,OU=CB_Buchhaltung,DC=cblabs,DC=de&amp;quot; -rmmbr&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Im zweiten Schritt k&amp;ouml;nnen die Benutzerkonten der Organisationseinheit ermittelt werden und als Mitglied in die Schattengruppe aufgenommen werden:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;dsquery user &amp;quot;OU=CB_Buchhaltung,DC=cblabs,DC=de&amp;quot; | dsmod group &amp;quot;cn=shadow_CB_Buchhaltung,OU=CB_Buchhaltung,DC=cblabs,DC=de&amp;quot; -addmbr &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Im Anschluss kann der DN der Gruppe in das Attribut &lt;b&gt;msDS-PSOAppliesTo&lt;/b&gt; des Kennworteinstellungsobjektes aufgenommen werden:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Verwenden Sie den &lt;b&gt;ADSI-Editor&lt;/b&gt;, um die Eigenschaften des Kennworteinstellungsobjekts zu bearbeiten.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2063.PSO_5F00_011.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2063.PSO_5F00_011.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Markieren Sie das Attribut &lt;b&gt;msDS-PSOAppliesTo&lt;/b&gt; und klicken Sie auf &lt;b&gt;bearbeiten&lt;/b&gt;.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0820.PSO_5F00_012.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/0820.PSO_5F00_012.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Klicken Sie auf &lt;b&gt;DN hinzuf&amp;uuml;gen&lt;/b&gt; und geben Sie den Distinguished Name in das Dialogfeld Definierten Namen (DN) hinzuf&amp;uuml;gen ein. Klicken Sie anschlie&amp;szlig;end auf OK und schlie&amp;szlig;en Sie den Dialog Editor f&amp;uuml;r mehrwertige definierte Namen mit Sicherheitsprinzipal &amp;uuml;ber die Schaltfl&amp;auml;che &lt;strong&gt;OK&lt;/strong&gt;.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5707.PSO_5F00_013.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/5707.PSO_5F00_013.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&amp;nbsp;&lt;strong&gt;4. L&amp;ouml;schen und von Kennworteinstellungsobjekten&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Kennworteinstellungsobjekte k&amp;ouml;nnen &amp;uuml;ber die Konsole ADSI-Editor aus dem Container &lt;b&gt;CN=Password Settings Container&lt;/b&gt; gel&amp;ouml;scht werden.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2577.PSO_5F00_014.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/2577.PSO_5F00_014.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;Die bestehenden Verkn&amp;uuml;pfungen mit Benutzer- und Gruppenkonten werden dabei automatisch aus den entsprechenden Objekten entfernt, so dass zuk&amp;uuml;nftig die Einstellungen der Standarddom&amp;auml;nenrichtlinie angewendet werden.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4237.PSO_5F00_015.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/4237.PSO_5F00_015.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=4063" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/PSOs/default.aspx">PSOs</category></item><item><title>Benutzerkonten nach Erstelldatum auslesen</title><link>http://community.certbase.de/blogs/mg/archive/2009/05/04/benutzerkonten-nach-erstelldatum-auslesen.aspx</link><pubDate>Mon, 04 May 2009 19:09:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:4000</guid><dc:creator>Maik</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Hatten Sie schon mal den Wunsch, die neu erstellten Active Directory Benutzerkonten der letzten Woche aufzulisten, oder sich nach einem Urlaub einen &amp;Uuml;berblick zu verschaffen?&lt;/p&gt;
&lt;p&gt;Die nachstehende Abfrage ermittelt alle Active Directory Benutzer unterhalb der Organisationseinheit CB_Test, deren Konten seit dem 16.04.2009 erstellt wurden und schreibt sie in die Textdatei Output.txt. Die Liste kann anschlie&amp;szlig;end in Excel oder in&amp;nbsp;ein Datenbanksystem importiert und f&amp;uuml;r weitere Analyse genutzt werden.&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:courier new,courier;"&gt;dsquery * &amp;quot;OU=CB_Test,DC=cblabs,DC=de&amp;quot; -filter &amp;quot;(&amp;amp;(objectClass=User)(objectCategory=Person)(whenCreated&amp;gt;=20090416000000.0Z))&amp;quot; -attr distinguishedName&amp;nbsp; displayName sAMAccountName whenCreated&amp;nbsp;-Limit 0 &amp;gt; D:\Output.txt&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Das Datum wird dabei in der Form &lt;strong&gt;yyyyMMddHHmmss.0Z&lt;/strong&gt; angegeben.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=4000" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/DS+Befehle/default.aspx">DS Befehle</category></item><item><title>Directory Service Comparision Tool (DSCT)</title><link>http://community.certbase.de/blogs/mg/archive/2009/04/29/directory-service-comparision-tool.aspx</link><pubDate>Wed, 29 Apr 2009 20:07:00 GMT</pubDate><guid isPermaLink="false">e58ad26b-05b2-4c9c-a54e-109f531db120:3973</guid><dc:creator>Maik</dc:creator><slash:comments>1</slash:comments><description>&lt;p&gt;Active Directory Snapshots sind eine Neuerung, die mit Windows Server 2008 eingef&amp;uuml;hrt wurden und sicher auch in den n&amp;auml;chsten Versionen des Serverbetriebssystems beibehalten werden. AD Snapshots k&amp;ouml;nnen manuell oder skriptgesteuert erstellt werden und bieten eine Momentaufnahme der Verzeichnisdatenbank zu Vergleichs- und Analysezwecken. Sie k&amp;ouml;nnen beispielsweise die Attribute eines gel&amp;ouml;schten Objektes im Snapshot einsehen, das Objekt selber aber nicht direkt in die produktive Datenbank &amp;uuml;berf&amp;uuml;hren oder wiederherstellen. Die Befehlszeilenprogramme CSVDE und LDIFDE f&amp;uuml;r den Export und Import von Verzeichnisdaten bieten an dieser Stelle kaum einen praktikablen Ansatz und ein integriertes Tool f&amp;uuml;r diesen Zweck wird derzeit nicht geboten.&lt;/p&gt;
&lt;p&gt;Diese L&amp;uuml;cke wird durch ein Snap-In mit dem Namen Directory Service Comparision Tool oder kurz DSCT von Fredrik Lindstr&amp;ouml;m f&amp;uuml;r die Microsoft Management Konsole geschlossen. Das Tool bietet unter anderem die folgenden Funktionen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ermitteln und Anzeigen von Unterschieden zwischen Active Directory und Active Directory Snapshots.&lt;/li&gt;
&lt;li&gt;Wiederherstellung einzelner Attribute aus Snapshots in Active Directory.&lt;/li&gt;
&lt;li&gt;Reanimieren gel&amp;ouml;schter Objekte.&lt;/li&gt;
&lt;li&gt;Wiederherstellen von Gruppenmitgliedschaften.&lt;br /&gt;Anzeige von Unterschieden der Gruppenmitgliedschaft eines Objektes (Benutzer, Computer und Gruppen). Selektive oder vollst&amp;auml;ndige Wiederherstellung der Gruppenmitgliedschaften.&lt;/li&gt;
&lt;li&gt;Integration in die Active Directory &amp;Uuml;berwachung.&lt;br /&gt;Erm&amp;ouml;glicht das Zusammenfassen von Eintr&amp;auml;gen des Ereignisprotokolls aller Dom&amp;auml;nencontroller f&amp;uuml;r ein bestimmtes Objekt.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;DSCT fragt die produktive Active Directory Datenbank und den bereitgestellten Snapshot ab und vergleicht jedes Objekt samt seiner zugeh&amp;ouml;rigen Attribute, um festzustellen, ob das Objekt seit Erstellung des Snapshot ge&amp;auml;ndert, neu erstellt oder gel&amp;ouml;scht wurde.&lt;/p&gt;
&lt;p&gt;DSCT muss nicht auf einem Dom&amp;auml;nencontroller installiert werden und kann auch &amp;uuml;ber einen Computer betrieben werden, der kein Mitglied der Dom&amp;auml;ne ist.&lt;/p&gt;
&lt;p&gt;Das Programm ist sowohl als 32 Bit wie auch als 64 Bit Version verf&amp;uuml;gbar und kann unter der Adresse http://lindstrom.nullsession.com/?page_id=11 heruntergeladen werden. Es kann unter Windows XP, Windows Vista und Windows Server 2008 / Windows Server 2008 R2 ausgef&amp;uuml;hrt werden.&lt;/p&gt;
&lt;p&gt;Die Voraussetzungen f&amp;uuml;r den Betrieb der Anwendung:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;.Net Framework 3.5&lt;/li&gt;
&lt;li&gt;MMC 3.0&lt;/li&gt;
&lt;li&gt;Datenquellen: Active Directory und ein verbundener Active Directory Snapshot&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;Verwenden von DSCT&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Bevor Sie DSCT installieren, stellen Sie sicher, dass Sie &amp;uuml;ber ein funktionierendes Active Directory und einen bereitgestellten Snapshot f&amp;uuml;r verf&amp;uuml;gen. Informationen zum Erstellen von AD Snapshots finden Sie auch im Artikel &lt;span style="text-decoration:underline;"&gt;&lt;a href="http://community.certbase.de/blogs/mg/archive/2009/04/28/verwenden-von-active-directory-snapshots-unter-windows-server-2008.aspx"&gt;Verwenden von Active Directory Snapshots unter Windows Server 2008&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Nach der Installation k&amp;ouml;nnen Sie das Snap-In Directory Service Comparison Tool in eine neue MMC aufnehmen. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Die nachstehenden Schritte sollen einen Einstieg in das Tool vermitteln:&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;Ouml;ffnen Sie die Datasource Settings, um eine Verbindung mit dem Active Directory und dem Snapshot herzustellen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_001.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_001.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Geben Sie den Namen oder die IP-Adresses eines Windows Server 2008 Dom&amp;auml;nencontrollers f&amp;uuml;r die Verbindung zum Active Directory an. Geben Sie weiterhin die Verbindungsdaten (Servername:Port) an, unter denen Sie Ihren Snapshot mithilfe von Dsamain bereitgestellt haben.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_002.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_002.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Aufgrund eines Fehlers in Windows Server 2008 ist der Wert der highestCommittedUSN (h&amp;ouml;chste &amp;uuml;bermittelte Unique Sequence Number) des Snapshots h&amp;ouml;her als die des Active Directory. In der Folge wird das Snapshot als aktueller angesehen und ein Vergleich der beiden Verzeichnisse ist nicht m&amp;ouml;glich. Sie haben nun die Wahl abzuwarten bis das Active Directory aufgrund von &amp;Auml;nderungen eine h&amp;ouml;here highestCommittedUSN aufweist oder Sie erh&amp;ouml;hen die highestCommittedUSN des Active Directory zwangsweise &amp;uuml;ber die Funktion &lt;b&gt;Increase value &lt;/b&gt;oder ein selbst erstelltes Skript.&lt;/p&gt;
&lt;p&gt;Die Option &lt;b&gt;Increase value&lt;/b&gt; ver&amp;auml;ndert das Attribut Titel eines frei w&amp;auml;hlbaren Benutzerkontos 1726-mal in Folge, um die highestCommittedUSN zu erh&amp;ouml;hen. Es ist empfehlenswert f&amp;uuml;r diesen Vorgang ein separates Benutzerkonto zu erstellen, das im Anschluss wieder entfernt werden kann.&lt;/p&gt;
&lt;p&gt;Fahren Sie mit der Option &lt;b&gt;Increase value&lt;/b&gt; fort.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_003.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_003.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Geben Sie den Namen eines Benutzerkontos ein, das Sie f&amp;uuml;r die Schreiboperationen verwenden m&amp;ouml;chten. Klicken Sie auf &lt;b&gt;Find now&lt;/b&gt;, markieren Sie das Objekt in der unteren Auswahlliste und klicken Sie anschlie&amp;szlig;end auf &lt;b&gt;Update&lt;/b&gt;, um den Prozess zu starten.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_004.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_004.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Der Aktualisierungsprozess wird durchgef&amp;uuml;hrt...&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_005.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_005.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Die highestCommitedUSN wurde erfolgreich um 1726 erh&amp;ouml;ht. Klicken Sie auf &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_006.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_006.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Auf den Registern Modified, Added und Deleted werden ge&amp;auml;nderte, neu erstellte und gel&amp;ouml;schte Objekte gezeigt. &amp;Uuml;ber die Funktion &lt;b&gt;Resync&lt;/b&gt; in der Aktionsleiste kann ein erneuter Abgleich zwischen Active Directory und Snapshot durchgef&amp;uuml;hrt werden.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_007.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_007.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_006.jpg"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nachdem ein Objekt aus dem Active Directory gel&amp;ouml;scht und ein Resync durchgef&amp;uuml;hrt wurde, wird es auf dem Register Deleted angezeigt. Wird das Objekt markiert, werden im unteren Bereich die einzelnen Attribute samt den zugeh&amp;ouml;rigen Werten angezeigt. Im Aktionsfeld wird die Option Reanimate angezeigt, die das Objekt reanimiert.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_008.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_008.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nach der Reanimierung wird das Benutzerkonto wieder im Active Directory angezeigt. Das Konto ist jedoch deaktiviert (das Attribut Kennwort besitzt keinen Wert) und enth&amp;auml;lt nur einen Mindestsatz an Attributen. Dies entspricht auch dem Ergebnis einer Reanimierung mit dem Befehlszeilenprogramm ADRestore (siehe http://technet.microsoft.com/en-us/magazine/2007.09.tombstones.aspx). Das Benutzerkonto verf&amp;uuml;gt lediglich &amp;uuml;ber einen Pr&amp;auml;-Windows 2000 Benutzernamen und ist Mitglied der Gruppe Dom&amp;auml;nen-Benutzer.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_009.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_009.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Das Tool DSCT bietet Ihnen nun aber die M&amp;ouml;glichkeit die einzelnen Attribute und auch die Mitgliedschaften f&amp;uuml;r das reanimierte Benutzerkonto wiederherzustellen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_010.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_010.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nach der Wiederherstellung der ausgew&amp;auml;hlten Attribute&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_011.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_011.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Wiederherstellung der Gruppenmitgliedschaft f&amp;uuml;r ein reanimiertes Benutzerkonto&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://community.certbase.de/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_012.jpg"&gt;&lt;img src="http://community.certbase.de/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/mg/DSCT_5F00_012.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Anmerkung:&lt;br /&gt;&lt;/b&gt;Nicht alle Attribute k&amp;ouml;nnen wiederhergestellt werden.&lt;b&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Wenn Sie ein Benutzerkonto wiederherstellen m&amp;ouml;chten, dessen origin&amp;auml;re Organisationseinheit nicht mehr besteht, m&amp;uuml;ssen Sie zun&amp;auml;chst die OU wiederherstellen. Es ist nicht ausreichend eine neue OU anzulegen, da diese eine neue SID erh&amp;auml;lt und somit ein g&amp;auml;nzlich neues Objekt darstellt.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="text-decoration:underline;"&gt;Quellen und weitere Informationen:&lt;br /&gt;&lt;/span&gt;http://lindstrom.nullsession.com/?page_id=11&lt;br /&gt;http://technet.microsoft.com/en-us/magazine/2007.09.tombstones.aspx&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://community.certbase.de/aggbug.aspx?PostID=3973" width="1" height="1"&gt;</description><category domain="http://community.certbase.de/blogs/mg/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://community.certbase.de/blogs/mg/archive/tags/Snapshot/default.aspx">Snapshot</category></item></channel></rss>
