<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mostly Anything &#187; AD</title>
	<atom:link href="http://blog.devnull.ch/tag/ad/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.devnull.ch</link>
	<description>IT Blog über VMWare, SQL, Storage, Security und mehr.</description>
	<lastBuildDate>Thu, 20 Oct 2011 12:33:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Operations Manager 2007 Error: Could not determine the FSMO role holder</title>
		<link>http://blog.devnull.ch/2011/10/03/operations-manager-2007-error-could-not-determine-the-fsmo-role-holder/</link>
		<comments>http://blog.devnull.ch/2011/10/03/operations-manager-2007-error-could-not-determine-the-fsmo-role-holder/#comments</comments>
		<pubDate>Mon, 03 Oct 2011 09:59:12 +0000</pubDate>
		<dc:creator>Marc</dc:creator>
				<category><![CDATA[Operations Manager]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[FSMO]]></category>
		<category><![CDATA[OpsMgr]]></category>
		<category><![CDATA[SCOM]]></category>
		<category><![CDATA[Support Tools]]></category>

		<guid isPermaLink="false">http://blog.devnull.ch/?p=263</guid>
		<description><![CDATA[Heute sah ich bei einem Kunden folgenden Fehler im OpsMgr 2007 / SCOM 2007: Error Could not determine the FSMO role holder Der Active Directory Verantwortliche war etwas nervös. Es hat sich aber gezeigt, dass es kein AD Problem war sondern ein Konfigurations Problem auf den Servern. Das Active Directory Management Pack benutzt die Windows [...]]]></description>
			<content:encoded><![CDATA[<p>Heute sah ich bei einem Kunden folgenden Fehler im OpsMgr 2007 / SCOM 2007:</p>
<p><em>Error Could not determine the FSMO role holder</em></p>
<p>Der Active Directory Verantwortliche war etwas nervös. Es hat sich aber gezeigt, dass es kein AD Problem war sondern ein Konfigurations Problem auf den Servern. Das Active Directory Management Pack benutzt die Windows Support Tools. Diese müssen in %PROGRAMFILES%\Support Tools\ installiert sein. Auf den entsprechenden Servern waren sie aber in %PROGRAMFILES%\Support\Support Tools\ installiert. Korrigiert und MP läuft jetzt ohne Probleme.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.devnull.ch/2011/10/03/operations-manager-2007-error-could-not-determine-the-fsmo-role-holder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Powershell Script um das Erzwingen eines Passwortwechsels zu deaktivieren</title>
		<link>http://blog.devnull.ch/2009/07/27/powershell-script-um-das-erzwingen-eines-passwortwechsels-zu-deaktivieren/</link>
		<comments>http://blog.devnull.ch/2009/07/27/powershell-script-um-das-erzwingen-eines-passwortwechsels-zu-deaktivieren/#comments</comments>
		<pubDate>Mon, 27 Jul 2009 10:32:20 +0000</pubDate>
		<dc:creator>Marc</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[Powershell]]></category>

		<guid isPermaLink="false">http://blog.devnull.ch/?p=115</guid>
		<description><![CDATA[Wir haben ein paar User ins Active Directory importiert. So rund 100 Stück. Dabei wurde die Option &#8220;User Must Change Passwort At Next Logon&#8221; gewählt und im Nachhinein ist das nicht gewünscht. Nun könnte man dies übers GUI machen. In einem halben Tag sollte man das schaffen. Glücklicherweise habe ich momentan gerade einen Praktikanten der [...]]]></description>
			<content:encoded><![CDATA[<p>Wir haben ein paar User ins Active Directory importiert. So rund 100 Stück. Dabei wurde die Option &#8220;User Must Change Passwort At Next Logon&#8221; gewählt und im Nachhinein ist das nicht gewünscht. Nun könnte man dies übers GUI machen. In einem halben Tag sollte man das schaffen. Glücklicherweise habe ich momentan gerade einen Praktikanten der dies erledigen kann. <img src='http://blog.devnull.ch/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Scherz beiseite, ich lasse ihn das natürlich nicht per Hand machen. Dafür gibts ja PowerShell. Zuerst einmal stellen wir sicher, dass wir die Quest Active Directory Commandlets haben. Die sind äusserst praktisch und erst noch gratis:</p>
<p><a title="PowerShell Command for Active Directory" href="http://www.quest.com/powershell/activeroles-server.aspx" target="_blank">Power Shell Commands for Active Directory</a></p>
<p>Dann eine Powershell öffnen (eventuell als RunAs wenn der momentane User keine entsprechende Berechtigung auf dem AD hat).</p>
<blockquote><p>&gt; $OU = &#8220;mydomain.com/ou&#8221;<br />
&gt; get-QADUser -searchRoot $OU -searchScope &#8216;OneLevel&#8217; |  Set-QADUser  -userMustChangePassword $false</p></blockquote>
<p>Das wars. Nun ist die Option &#8220;User must change password at next logon&#8221; für die User in der OU nicht mehr gesetzt. Natürlich kann die Option auch für die User gesetzt werden. Einfach anstelle von $false $true einsetzten. Nun kann der Praktikant sich wieder wichtigen Sachen zuwenden und weiter rumsurfen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.devnull.ch/2009/07/27/powershell-script-um-das-erzwingen-eines-passwortwechsels-zu-deaktivieren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

