Windows Server Kochbuch Robbie Allen Deutsche Übersetzung von Peter Klicman und Andreas Bildstein Q'REILLY" Beijing - Cambridge Farnham Köln Paris Sebastopol Taipei Tokyo
Vorwort XVII Einführung 1 Der Ansatz dieses Buches 2 Wo Sie die Tools finden 5 Tools mit anderen Anmeldedaten ausführen 5 Ein paar Worte zum Windows-Skripting 6 Das meiste aus Ihren Skripten herausholen 7 Wo Sie weitere Informationen finden 15 Systemkonfiguration 20 2.1 Windows Server 2003 aktivieren 22 2.2 Automatische Updates konfigurieren 24 2.3 Windows Update deaktivieren 28 2.4 Installieren oder Deinstallieren einer Windows-Komponente 29 2.5 Eine Anwendung oder ein Service-Pack per Gruppenrichtlinie installieren 32 2.6 Systemeigenschaften betrachten 34 2.7 Systemzeit, Datum und Zeitzone einstellen 36 2.8 Den Namen eines Servers einstellen 39 2.9 Einen Server in eine Domäne aufnehmen 43 2.10 Testen und Zurücksetzen des sicheren Kanals 46 2.11 Umgebungsvariablen ansehen und setzen 48 2.12 Auslagerungsdateien konfigurieren 51 2.13 Systeminformationen auf dem Desktop anzeigen 55 2.14 Systemstart-Optionen konfigurieren 56 2.15 Systemfehler-Optionen konfigurieren 59 2.16 System-Uptime ansehen 62 2.17 Die Serververwaltung deaktivieren 63 VII
2.18 Die Ereignisprotokollierung für das Herunterfahren deaktivieren 66 2.19 Neustarten oder Herunterfahren eines Servers 68 Festplatten, Laufwerke und Volumes 73 3.1 Datenträger-, Laufwerks- und Volume-Layout ansehen 75 3.2 Basisdatenträger in einen dynamischen Datenträger umwandeln 77 3.3 Leistungsindikatoren für Datenträger aktivieren 79 3.4 Ein Volume formatieren 79 3.5 Den Laufwerksbuchstaben eines Volumes festlegen 82 3.6 Die Volume-Bezeichnung festlegen 83 3.7 Ein Volume bereinigen 85 3.8 Ein Volume defragmentieren 87 3.9 Ein Volume komprimieren 90 3.10 Ein Volume auf Fehler prüfen 93 3.11 Einen Datenträger oder Volume mit einem Schreibschutz versehen... 94 3.12 Ein Netzlaufwerk verbinden 96 3.13 Ein virtuelles Laufwerk auf einem anderen Laufwerk oder einem anderen Ordner anlegen 98 3.14 Große Dateien und Ordner eines Volumes suchen 100 3.15 Kontingente aktivieren 101 3.16 Ein Datenträgerkontingent für einen Benutzer konfigurieren 104 3.17 Kontingentnutzung ansehen 105 Dateien, Ordner und Freigaben 108 4.1 Eine Datei anlegen und löschen 110 4.2 Einen Ordner anlegen oder löschen 111 4.3 Eine gelöschte Datei wiederherstellen 112 4.4 Eine Datei sicher löschen 113 4.5 Die Eigenschaften einer Datei oder eines Ordners ansehen 115 4.6 Eine Verknüpfung erstellen 117 4.7 Einen Link anlegen 120 4.8 Einen Programm-Alias anlegen 122 4.9 Nach Dateien oder Ordnern suchen 123 4.10 Kopieren, Verschieben oder Umbenennen einer Datei oder eines Ordners 124 4.11 Dateien oder Ordner vergleichen 126 4.12 Eine Datei oder einen Ordner verstecken 127 4.13 Dateien oder Ordner mit einem Schreibschutz versehen 129 4.14 Eine Datei oder einen Ordner komprimieren 130 4.15 Eine Datei oder einen Ordner verschlüsseln 133 4.16 Eine im Einsatz befindliche Datei ersetzen 134 4.17 Die Besitzrechte an einer Datei oder einem Ordner übernehmen 135 VIII
4.18 Ermitteln, wer eine Datei zuletzt geöffnet oder modifiziert hat 137 4.19 Geöffnete Dateien ermitteln 139 4.20 Prozesse mit geöffneten Dateien ermitteln 140 4.21 Dateiaktivitäten beobachten 142 4.22 Eine Operation über mehrere Dateien gleichzeitig ausführen 143 4.23 Freigaben anlegen und löschen 144 4.24 Freigaben ansehen 146 4.25 Zugriff auf eine Freigabe beschränken 147 4.26 Webfreigaben aktivieren 149 4.27 Eine Freigabe in Active Directory veröffentlichen 150 5 Ausführen und Planen von Tasks 152 5.1 Einen Task mit anderen Anmeldedaten ausführen 152 5.2 Einen Task auf einem entfernten Server ausführen 156 5.3 Einen Task ausführen, wenn sich ein Benutzer anmeldet 157 5.4 Einen Task über ein Anmeldekript ausführen 160 5.5 Einen Task über Gruppenrichtlinien ausführen 162 5.6 Automatische Tasks ausgeben 164 5.7 Regelmäßige Ausführung eines Tasks 165 5.8 Einen geplanten Task löschen 168 5.9 Die geplanten Tasks auflisten 169 6 Prozesse 171 6.1 Die Priorität eines Prozesses festlegen 175 6.2 Einen Prozess anhalten 177 6.3 Einen Prozess beenden 179 6.4 Die laufenden Prozesse betrachten 180 6.5 Prozesse suchen 182 6.6 Die in einem Prozess ausgeführten Dienste ermitteln 183 6.7 Die Eigenschaften eines Prozesses ansehen 184 6.8 Leistungsstatistiken eines Prozesses ansehen 186 6.9 Die von einem Prozess genutzten DLLs ansehen 187 6.10 Die von einem Prozess aufgerufenen APIs ansehen 189 6.11 Die von einem Prozess geöffneten Handies ansehen 190 6.12 Die von einem Prozess verwendeten Netzwerk-Ports ansehen 191 6.13 Skript: Prozess-Doktor 192 6.14 Skript: Prozess-Terminator 195 7 Dienste 197 7.1 Ausführen und Beenden eines Dienstes 201 7.2 Ein beliebiges Programm oder Skript als Dienst ausführen 202 7.3 Einen Dienst entfernen 206
7.4 Den Starttyp eines Dienstes festlegen 207 7.5 Dienstkonto und Passwort festlegen 209 7.6 Automatisch eine Aktion ausführen, wenn ein Dienst fehlschlägt 211 7.7 Die Liste der Dienste ansehen 212 7.8 Dienste suchen 214 7.9 Den Prozess ermitteln, unter dem ein Dienst läuft 216 7.10 Die Dienste ansehen, von denen ein Dienst abhängig ist und die von diesem Dienst abhängen 217 7.11 Die Ladefolge von Diensten ansehen 219 7.12 Die Start-History eines Dienstes ansehen 221 7.13 Das Recht zur Verwaltung eines oder mehrerer Dienste vergeben 222 7.14 Skript: Robuster Neustart eines Dienstes 224 7.15 Skript: Dienstmonitor 225 Ereignisprotokolle 227 8.1 Ein Ereignis erzeugen 228 8.2 Ereignisse ansehen 230 8.3 Ein neues Ereignisprotokoll anlegen 233 8.4 Die Größe eines Ereignisprotokolls ermitteln 234 8.5 Die Maximalgröße eines Ereignisprotokolls festlegen 235 8.6 Die Ereignisprotokoll-Aufbewahrungsrichtlinie setzen 236 8.7 Die Ereignisse in einem Ereignisprotokoll löschen 238 8.8 Zugriff auf ein Ereignisprotokoll beschränken 240 8.9 Ein Ereignisprotokoll auf einem Server durchsuchen 241 8.10 Ereignisprotokolle auf mehreren Servern durchsuchen 242 8.11 Ein Ereignisprotokoll archivieren 244 8.12 Weitere Informationen zu einem Ereignis ermitteln 246 8.13 Eine Aktion ausführen, wenn ein bestimmtes Ereignis eintritt 246 8.14 Script: Event-Watcher 248 Registrierung 251 9.1 Einen Schlüssel anlegen und löschen 253 9.2 Einen Wert setzen 255 9.3 Schlüssel oder Werte über Gruppenrichtlinien setzen 258 9.4 Registrierungsdateien exportieren 259 9.5 Registrierungsdateien importieren 261 9.6 Die Registrierung durchsuchen 262 9.7 Die Registrierung vergleichen 263 9.8 Den Zugriff auf die Registrierung beschränken 264 9.9 Sichern und Wiederherstellen der Registrierung 266 9.10 Eine Registrierungsverknüpfung erstellen 268 X
9.11 Die maximale Größe der Registrierung festlegen 269 9.12 Aktivitäten der Registrierung überwachen 271 9.13 Prozesse mit einem offenen Registrierungsschlüssel ansehen 273 10 Netzwerkkonfiguration 275 10.1 Die Netzwerkkonfiguration ansehen 276 10.2 Eine Verbindung deaktivieren 279 10.3 Eine IP-Adresse konfigurieren 281 10.4 Eine IP-Adresse mit DHCP erneuern oder freigeben 284 10.5 DNS-Einstellungen konfigurieren 287 10.6 DNS-Records registrieren oder den DNS-Cache leeren 289 10.7 Die Active Directory-Site eines Rechners ermitteln 290 10.8 Routen verwalten 292 10.9 Offene Ports und Verbindungen ansehen 294 10.10 Probleme mit Netzwerkverbindungen untersuchen 297 10.11 Netzwerk-Traffic ansehen 298 10.12 TCP/IP-Filterung konfigurieren 300 10.13 Die Link-Geschwindigkeit und-latenz zwischen zwei Hosts messen.. 303 10.14 Den IPv6-Stack installieren 304 11 Sicherheitsstrategien 306 11.1 Ihre Sicherheitskonfiguration analysieren 309 11.2 Die Überwachung aktivieren 310 11.3 Die Administrator- und Gast-Konten umbenennen 313 11.4 Ungenutzte Konten, Dienste und Software deaktivieren oder löschen.. 316 11.5 Das Bildschirmschoner-Locking aktivieren 316 11.6 Die Speicherung des LM-Passwort-Hashes deaktivieren 319 11.7 Starke Passwörter erzwingen 320 11.8 Benachrichtigung bei neuen Sicherheitslücken 321 11.9 Skript: Massen-Admin-Passwort-Wechsler 322 12 Internetinformationsdienste 6.0 324 12.1 IIS installieren 330 12.2 IIS beenden und starten 334 12.3 Websites erstellen 336 12.4 Mehrere Websites hosten 339 12.5 Virtuelle Verzeichnisse erstellen 342 12.6 Webberechtigungen konfigurieren 345 12.7 Einschränkungen für IP-Adressen und Domänennamen konfigurieren. 348 12.8 Website-Authentifizierung konfigurieren 351 12.9 SSL-Zertifikate beziehen und installieren 353
12.10 SSL auf einer Website aktivieren 356 12.11 SSL-Zertifikate sichern 359 12.12 Website-QoS-Einstellungen konfigurieren 360 12.13 Website-Protokollierung konfigurieren 363 12.14 Website-Umleitung konfigurieren 366 12.15 Direktes Bearbeiten der Metabasis aktivieren 368 12.16 Die Metabasis sichern und wiederherstellen 370 12.17 Die Metabasis exportieren und importieren 374 12.18 Dynamische e aktivieren 376 12.19 Anwendungspools einrichten 379 12.20 Anwendungspool-Identitäten konfigurieren 381 12.21 Anwendungen einrichten 382 12.22 Anwendungen in Pools isolieren 384 12.23 Wiederverwendung für Anwendungspools konfigurieren 386 12.24 FTP-Sites einrichten 388 12.25 FTP-Authentifizierung konfigurieren 391 12.26 FTP-Benutzerisolation konfigurieren 393 13 Domain Name System (DNS) 396 13.1 Den DNS-Server installieren 399 13.2 Starten und Beenden des DNS-Servers 400 13.3 Die DNS-Server-Konfiguration ändern 402 13.4 Eine Zone anlegen 404 13.5 Die Zonen eines DNS-Servers ansehen 407 13.6 Eine Zone in eine Active Directory-integrierte Zone umwandeln 409 13.7 Eine in Active Directory integrierte Zone in eine Anwendungspartition verschieben 411 13.8 Eine Stub-Zone anlegen 413 13.9 Bedingte Weiterleitung konfigurieren 416 13.10 Den Zonentransfer konfigurieren 419 13.11 Resource Records anlegen und löschen 421 13.12 Resource Records abfragen 424 13.13 Alte Resource Records bereinigen 426 13.14 Den DNS-Cache löschen 428 13.15 Die DNS-Server-Debugprotokollierung aktivieren 430 13.16 Nutzungsstatistiken des DNS-Servers ansehen 433 13.17 Den Cache bei DNS-Servern vor Beschädigungen schützen 435 13.18 Dynamische Updates von Windows-Clients unterbinden 437 13.19 Skript: Konfigurationsprüfung des DNS-Servers 439
14 DHCP-Server 442 14.1 Den DHCP-Server installieren 445 14.2 Einen DHCP-Server autorisieren 446 14.3 Serveroptionen konfigurieren 449 14.4 Die Erkennung von Adresskonflikten aktivieren 451 14.5 Einen Bereich anlegen 452 14.6 Eine Bereichsgruppierung anlegen 454 14.7 Einen Bereich (de)aktivieren 456 14.8 Bereichsoptionen konfigurieren 457 14.9 Dynamische DNS-Updates über den DHCP-Server aktivieren 459 14.10 Die Leases eines Bereichs verwalten 461 14.11 Eine Reservierung anlegen 462 14.12 Die DHCP-Protokollierung aktivieren 464 14.13 Die Pfade für die DHCP-Datenbank und die Protokolldateien ändern.. 466 14.14 Die DHCP-Datenbank sichern 468 14.15 Die DHCP-Datenbank wiederherstellen 469 14.16 Import und Export der DHCP-Server-Konfiguration 470 14.17 DHCP-Nutzungsstatistiken ansehen 471 14.18 Die DHCP-Server in einem Subnetz aufspüren 473 14.19 Den DHCP-Server auf einem Domänencontroller ausführen 475 15 Active Directory 477 15.1 Eine neue Active Directory-Gesamtstruktur anlegen 478 15.2 Einen Domänencontroller über Medien installieren 480 15.3 Active Directory deinstallieren 482 15.4 Von Windows 2000 auf Windows Server 2003 umsteigen 484 15.5 Die Funktionsebene heraufstufen 486 15.6 Active Directory sichern 491 15.7 Active Directory wiederherstellen 492 15.8 Nach Objekten in einer Domäne suchen 496 15.9 Ein Objekt anlegen 500 15.10 Ein Objekt modifizieren 502 15.11 Ein Objekt verschieben 505 15.12 Ein Objekt in eine andere Domäne verschieben 506 15.13 Ein Objekt umbenennen 508 15.14 Ein Objekt löschen 510 15.15 Export und Import von Objekten mittels LDIF oder CSV 512 15.16 Den nächstliegenden Domänencontroller finden 514 15.17 Den globalen Katalog aktivieren und deaktivieren 516 15.18 Die FSMO-Rollen ermitteln 518 15.19 Übertragen oder Übernehmen einer FSMO-Rolle 521 XIII
15.20 Eine Vertrauensstellung anlegen oder löschen 523 15.21 Die Vertrauensstellungen für eine Domäne anzeigen 525 15.22 Vertrauensstellungen verifizieren und zurücksetzen 527 15.23 Die Diagnoseprotokollierung aktivieren 531 15.24 Skript: Die Struktur einer Gesamtstruktur darstellen 533 16 Domänenbenutzer, Gruppen und Computerkonten 536 16.1 Ein Benutzerkonto einrichten 537 16.2 Eine große Zahl von Benutzern einrichten 539 16.3 Ein Attribut für mehrere Benutzer auf einmal bearbeiten 540 16.4 Einen Benutzer entsperren 542 16.5 Fehlersuche bei Problemen mit gesperrten Konten 544 16.6 Kontosperrungs-und Kennwortrichtlinien anzeigen und bearbeiten... 545 16.7 Ein Benutzerkonto aktivieren und deaktivieren 549 16.8 Das Kennwort eines Benutzers setzen 551 16.9 Die Kontooptionen eines Benutzers setzen 552 16.10 Profileigenschaften eines Benutzers setzen 555 16.11 Den letzten Anmeldezeitpunkt eines Benutzers herausfinden 556 16.12 Ein Gruppenkonto einrichten 558 16.13 Die Mitglieder einer Gruppe anzeigen lassen 560 16.14 Die Gruppenmitgliedschaft eines Benutzers anzeigen lassen 562 16.15 Mitglieder einer Gruppe hinzufügen und entfernen 563 16.16 Den Bereich oder Typ einer Gruppe ändern 565 16.17 Ein Computer-Konto einrichten 567 16.18 Einen Computer zu einer Domäne hinzufügen 568 16.19 Einen Computer umbenennen 571 16.20 Ein Computer-Konto zurücksetzen 573 17 Exchange Server 2003 576 17.1 Active Directory für Exchange vorbereiten 579 17.2 Den ersten Exchange-Server installieren 583 17.3 Zusätzliche Exchange-Server installieren 585 17.4 Installation eines Exchange Service Packs 587 17.5 Dateien für die unbeaufsichtigte Installation von Exchange und Exchange Service Pack anlegen 589 17.6 Die Exchange Management Tools installieren 590 17.7 Erstmalige Delegation von Exchange 592 17.8 Den Exchange Server stoppen und starten 595 17.9 Mail-Aktivierung eines Benutzers 597 17.10 Mail-Deaktivierung eines Benutzers 602 17.11 Mailbox-Aktivierung eines Benutzers 605 XIV
17.12 Löschen einer Benutzer-Mailbox 608 17.13 Eine gelöschte Mailbox entfernen 610 17.14 Eine gelöschte Mailbox wieder ankoppeln 611 17.15 Getrennte Mailboxen auflisten 613 17.16 Eine Mailbox verschieben 615 17.17 Mailboxgrößen und die Anzahl der Nachrichten ansehen 618 17.18 Mail-Aktivierung eines Kontakts 620 17.19 Mail-Deaktivierung eines Kontakts 622 17.20 Eine Mail-aktivierte Distributionsliste anlegen 624 17.21 Eine abfragebasierte Verteilergruppe anlegen 627 17.22 Eine Adressliste anlegen 631 17.23 Eine Empfängerrichtlinie anlegen 634 17.24 Eine Speichergruppe anlegen 636 17.25 Einen Postfachspeicher anlegen 639 17.26 Von einem Exchange-Server verwendete Domänencontroller und globale Katalogserver ausgeben 641 17.27 Postfachspeicher bereitstellen oder die Bereitstellung wieder aufheben 643 A Einführung in WSH 645 B Einführung in WMI 649 C Einführung in ADSI 655 D Liste der Standard-Umgebungsvariablen 663 E Liste der Standard-Prozesse 667 F Liste der Standard-Dienste 669 Index 679 XV