Benutzer-Werkzeuge

Webseiten-Werkzeuge


windows

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
windows [2025/03/15 12:00]
jango
windows [2025/04/15 17:33] (aktuell)
jango [SAM Database]
Zeile 1: Zeile 1:
 Windows ist ein von [[Microsoft]] entwickeltes [[Betriebssystem]] speziell für Desktop PC, Notebook und Laptop. Windows ist ein von [[Microsoft]] entwickeltes [[Betriebssystem]] speziell für Desktop PC, Notebook und Laptop.
  
 +=====WMI=====
 +
 +Siehe [[WMI]], [[WMIC]], [[CIM]]
 +
 +====MSI Pakete====
 <code> <code>
 # Per MSI installierte Pakete # Per MSI installierte Pakete
Zeile 51: Zeile 56:
 Site              : Site              :
 Container         : Container         :
 +</code>
  
 +====Winget====
 +<code>
 # Per Winget installierte Pakete? # Per Winget installierte Pakete?
 Get-WingetPackage Get-WingetPackage
Zeile 60: Zeile 68:
 Source            : winget Source            : winget
 AvailableVersions : {10.0.60917, 10.0.60912, 10.0.60828} AvailableVersions : {10.0.60917, 10.0.60912, 10.0.60828}
 +</code>
  
 +====64 Bit Programme====
 +<code>
 # 64 bit uninstallers # 64 bit uninstallers
 Get-ItemProperty HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\* | select DisplayName,UninstallString Get-ItemProperty HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\* | select DisplayName,UninstallString
Zeile 77: Zeile 88:
 PSDrive              : HKLM PSDrive              : HKLM
 PSProvider           : Microsoft.PowerShell.Core\Registry PSProvider           : Microsoft.PowerShell.Core\Registry
 +</code>
  
 +====32 Bit Programme====
 +<code>
 # 32 bit uninstallers # 32 bit uninstallers
 Get-ItemProperty HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* | select DisplayName,UninstallString Get-ItemProperty HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* | select DisplayName,UninstallString
Zeile 97: Zeile 111:
 PSDrive         : HKLM PSDrive         : HKLM
 PSProvider      : Microsoft.PowerShell.Core\Registry PSProvider      : Microsoft.PowerShell.Core\Registry
 +</code>
  
-#+====Network Adapter==== 
 +<code>
 Get-WMIObject -Class Win32_NetworkAdapter Get-WMIObject -Class Win32_NetworkAdapter
 PSComputerName              : VIE-NB-GBI016 PSComputerName              : VIE-NB-GBI016
Zeile 160: Zeile 176:
 Site                        : Site                        :
 Container                   : Container                   :
 +</code>
  
-+====Network Adapter Configuration==== 
 +<code>
 Get-WMIObject -Class Win32_NetworkAdapterConfiguration  Get-WMIObject -Class Win32_NetworkAdapterConfiguration 
  
Zeile 371: Zeile 389:
 net share [<sharename>=<path>] [/delete]  net share [<sharename>=<path>] [/delete] 
 net use x: \\<server>\<path> net use x: \\<server>\<path>
 +wmic netuse // info about shares
 net localgroup <group> /<add|remove> <user> net localgroup <group> /<add|remove> <user>
 openfiles [/local on] openfiles [/local on]
Zeile 445: Zeile 464:
 =====Domain join===== =====Domain join=====
  
-In den Adapteroptionen des Interfaces den DNS Server auf die IP des DC ändern.+In den Adapteroptionen des Interfaces den DNS Server auf die IP des [[Active Directory]] DC ändern.
  
 In den Systeminformationen -> Einstellungen ändern -> Domain beitreten In den Systeminformationen -> Einstellungen ändern -> Domain beitreten
Zeile 459: Zeile 478:
 =====NTFS===== =====NTFS=====
  
-Siehe [[Dateisystem]] bzw. [[NTFS]]+Siehe [[Dateisystem]] bzw. [[NTFS]], [[NTFSSecurity]]
  
 =====SAM Database===== =====SAM Database=====
Zeile 491: Zeile 510:
  
 Siehe auch [[Mimikatz]] Siehe auch [[Mimikatz]]
 +
 +=====RDP=====
 +
 +<code powershell>
 +$thumbprint = (Get-ChildItem Cert:\LocalMachine\My | Where-Object {$_.Subject -like "*server1.dom.local*"}).Thumbprint
 +
 +# String-Wert setzen
 +Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name "SSLCertSHA1Hash" -Value $thumbprint
 +
 +# Auf älteren Windows Versionen bzw Client Systemen muss man zusätzlich einen Parameter für den binären Wert erstellen
 +# Binary-Wert setzen
 +$binThumbprint = ($thumbprint -replace ' ', '') -split '(..)' | Where-Object { $_ } | ForEach-Object { [Convert]::ToByte($_, 16) }
 +Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name "SSLCertificateSHA1Hash" -Value ([byte[]]$binThumbprint)
 +
 +Restart-Service TermService -Force
 +</code>
 =====Links===== =====Links=====
  
windows.1742036445.txt.gz · Zuletzt geändert: 2025/03/15 12:00 von jango