Standardgruppen im Active Directory

Auflistung aller Standardgruppen im Container Builtin

Gruppe Berechtigungen
Administratoren Vollzugriff.
Benutzer Keine administrativen Berechtigungen.
Distributed COM-Benutzer DCOM-Objekte aktivieren, starten und benutzen.
Druck-Operatoren Drucker einrichten, freigeben und verwalten.
Ereignisprotokollleser Ereignisprotokolle lesen.
Erstellung eingehender Gesamtstrukturvertrauensstellung Eingehende unidirektionale Vertrauensstellungen zur Gesamtstruktur erstellen.
Gäste Eingeschränkte Benutzerrechte.
IIS_IUSRS Je nach Konfiguration. Vom Internet Information Server benutzte integrierte Gruppe.
Konten-Operatoren Konten für Benutzer, Gruppen und Computer erstellen, ändern und löschen, mit Ausnahme der OU Domänen-Controller und den Gruppen Administratoren und Domänen-Admins.
Kryptografie-Operatoren Kryptografische Vorgänge durchführen.
Leistungsprotokollbenutzer Leistungsindikatoren, Protokolle und Warnungen verwalten.
Leistungsüberwachungsbenutzer Zugriff auf Leistungsdaten.
Netzwerkkonfigurations-Operatoren Konfiguration von Netzwerkfunktionen.
Prä-Windows 2000 kompatibler Zugriff Mit Vorgängerversionen kompatible Gruppe, um Benutzern und Gruppen Lesezugriff zu gewähren.
Remotedesktopbenutzer Berechtigung, sich Remote anzumelden.
Replikations-Operator Dient für die Verzeichnisreplikation und wird  vom Dateireplikationsdienst verwendet. Diese Gruppe besitzt keine Mitglieder.
Server-Operatoren Ressourcenfreigabe erstellen und löschen,  Dienste  starten und beenden, Dateien sichern und wiederherstellen, die  Festplatte formatieren.
Sicherungs-Operatoren Alle Dateien auf Domänencontrollern sichern.
Terminalserver-Lizenzserver Benutzerkonten für Nachverfolgungs- und Berichtszwecke mit Informationen zur Lizenzausstellung aktualisieren.
Windows-Autorisierungszugriffsgruppe Zugriff auf das berechnete Attribut tokenGroupsGlobalAndUniversal für Benutzerobjekte
Zertifikatdienst DCOM-Zugriff Verbindung mit den Zertifizierungsstellen im Unternehmen herstellen.

Auflistung aller Standardgruppen im Container Users

Gruppe/Benutzer Berechtigungen
Abgelehnte RODC-Kennwortreplikationsgruppe Kennwörter nicht auf schreibgeschützte Domänencontroller replizieren.
Administrator (Benutzer) Vollzugriff.
DNS-Admins Zugriff auf den DNS-Serverdienst.
DnsUpdateProxy Dynamische Updates im Auftrag von anderen Clients ausführen.
Domänen-Admins Vollzugriff auf die Domäne.
Domänen-Benutzer Je nach Konfiguration. In diese Gruppe werden alle Benutzer aufgenommen.
Domänen-Gäste Je nach Konfiguration. Haben keine Standardrechte.
Domänencomputer Je nach Konfiguration. Alle Clients und Server werden automatisch aufgenommen. Keine Standardrechte.
Domänencontroller Je nach Konfiguration. Alle Domänencontroller werden automatisch aufgenommen. Keine Standardrechte.
Gast (Benutzer) Je nach Konfiguration. Gastkonto mit eingeschränkten Benutzerrechten.
Organisations-Admins Vollzugriff auf alle Domänen in der Gesamtstruktur.
RAS- und IAS-Server Zugriff auf die RAS-Eigenschaften der Benutzer.
Richtlinien-Ersteller-Besitzer Gruppenrichtlinien für die Domäne ändern.
Schema-Admins Active Directory Schema ändern.
Schreibgeschützte Domänencontroller Sind schreibgeschützte Domänencontroller der Domäne.
Schreibgeschützte Domänencontroller der Organisation Sind schreibgeschützte Domänencontroller im Unternehmen.
Zertifikatherausgeber Dürfen Zertifkate im Verzeichnis ausstellen.
Zulässige RODC-Kennwortreplikationsgruppe Kennwörter auf alle schreibgeschützte Domänencontroller replizieren.

SCCM 2007- Client Cache erweitern

mit folgendem Skript kann man den Cache am Client erweitern:
#######################################################

Dim ClientResource
Set ClientResource = CreateObject(“UIResource.UIResourceMgr”)
Set CacheInfo = ClientResource.GetCacheInfo
CacheInfo.TotalSize = 10000

#######################################################

 

InCopy sprache wechseln per Batch

nach der Installation von Incopy sind sie mit der Srache nicht zufrieden?

Erstellen sie eine Batchdatei mit folgendem Inhalt und führen sie diese aus:
reg add “hklm\Software\Adobe\Incopy\7.5″ /v “User Interface Locale Setting” /t REG_DWORD /d 11 /f

die Sprache können sie steuern durch das ändern des Wertes, im Beispiel steht der Wert auf 11 für Italian.

Language Code:

01 English (US)
02 English (UK)

03 German

04 French

05 Japanese

06 Spanish

07 Portuguese (Brazil)

08 Swedish

09 Danish

10 Dutch (Netherlands)

11 Italian

12 Norwegian Bokmål

13 Finnish

14 Modern Greek

15 Czech

16 Polish

18 Hungarian

19 Russian

22 Turkish

23 Romanian

30 Ukrainian

31 Hebrew (Israel)

32 Arabic (UAE)

33 Chinese (China)

34 Chinese (Taiwan)

35 Korean


Adobe Indesign & Incopy Sprache wechseln Powershell Script

Version 1.1: Adobe Indesign and Incopy Language Select “language_selector_v1.1.ps1″

  • Choise: all languages​except SDK
  • Simply to use on Xenapp Citrix Terminal Server,
  • Microsoft Windows Terminal Server 2008 R2 Sp1 and Windows 7 Sp1

Language Use Inventory (LUI), Multilingual User Interface (MUI)

Die Sprache der Benutzeroberfläche von Adobe InDesign and Incopy unter Windows 7, Vista und Windows Server 2008 einfach mit einen Script wechseln.

Die Windows-Registry enthält eine DWord Wert “User Interface Locale Setting” der die aktuelle Anwendung Sprache kodiert.

Für die Betriebsystemversionen 32/64 Bit gibt es eigene Registry Zweige:

Windows OS 32 Bit unter HKLM\SOFTWARE\Adobe\InDesign\7.0
Windows OS 64 Bit unter HKLM\SOFTWARE\Wow6432Node\InCopy\6.0\

Ein kleines Powershell Script hilft beim Umstellen der Sprache. Dieses Script ist hilfreich wenn auf einem Arbeitsplatz alle Einstellungen für verschiedenen Sprachen vorbereitet werden müssen. Das Profil wird anschliessend gespeichert und anderen Benutzern zur Verfügung gestellt.

  • 1. Save Script in File “language_selector_v1.1.ps1″
  • 2. make a Desktop link:

powershell.exe -WindowStyle Hidden “language_selector_v1.1.ps1″

Script : language_selector_v1.1.ps1

# Version 1.1 - language_selector_v1.1.ps1
# 64 Bit OS - 7.0 ist CS5 / 6.0 is CS4
$argIC = "HKLM\SOFTWARE\Wow6432Node\Adobe\InCopy\7.0"
#$argIC = "HKLM\SOFTWARE\Wow6432Node\Adobe\InCopy\6.0"
$argID = "HKLM\SOFTWARE\Wow6432Node\Adobe\InDesign\7.0"
#$argID = "HKLM\SOFTWARE\Wow6432Node\Adobe\InDesign\6.0"

# 32 Bit OS - 7.0 ist CS5 / 6.0 is CS4
#$argIC = "HKLM\SOFTWARE\Adobe\InCopy\7.0"
#$argIC = "HKLM\SOFTWARE\Adobe\InCopy\6.0"
#$argID = "HKLM\SOFTWARE\Adobe\InDesign\7.0"
#$argID = "HKLM\SOFTWARE\Adobe\InDesign\6.0"

$argLS = "User Interface Locale Setting"

$DropDownArray = @{
"English (US)" = "en_US,00000001,English (US)";
"English (UK)" = "en_GB,00000002 English (UK)";
"German"  = "de_DE,00000003,German";
"French"  = "fr_FR,00000004,French";
"Japanese" = "ja_JP,00000005,Japanese";
"Spanish" = "es_ES,00000006,Spanish";
"Portuguese (Brazil)" = "pt_BR,00000007,Portuguese (Brazil)";
"Swedish" = "sv_SE,00000008,Swedish";
"Danish"  = "da_DK,00000009,Danish";
"Dutch (Netherlands)" = "nl_NL,0000000a,Dutch (Netherlands)";
"Italian" = "it_IT,0000000b,Italian";
"Norwegian Bokmål" = "nb_NO,0000000c,Norwegian Bokmål";
"Finnish" = "fi_FI,0000000d,Finnish";
"Modern Greek" = "el_GR,0000000e,Modern Greek";
"Czech" = "cs_CZ,0000000f,Czech";
"Polish" = "pl_PL,00000010,Polish";
"Hungarian" = "hu_HU,00000012,Hungarian";
"Russian" = "ru_RU,00000013,Russian";
"Turkish" = "tr_TR,00000016,Turkish";
"Romanian" = "ro_RO,00000017,Romanian";
"Ukrainian" = "uk_UA,0000001e,Ukrainian";
"Hebrew (Israel)" = "he_IL,0000001f,Hebrew (Israel)";
"Arabic (UAE)" = "ar_AE,00000020,Arabic (UAE)";
"Chinese (China)" = "zh_CN,00000021,Chinese (China)";
"Chinese (Taiwan)" = "zh_TW,00000022,Chinese (Taiwan)";
"Korean"  = "ko_KR,00000023,Korean"
}

[System.Reflection.Assembly]::LoadWithPartialName("System.Windows.Forms")
[System.Reflection.Assembly]::LoadWithPartialName("System.Drawing")

$Form = New-Object System.Windows.Forms.Form

$Form.width = 300
$Form.height = 150
$Form.Text = "InDesign und InCopy"

$DropDown = new-object System.Windows.Forms.ComboBox
$DropDown.Location = new-object System.Drawing.Size(100,40)
$DropDown.Size = new-object System.Drawing.Size(130,30)

ForEach ($Item in $DropDownArray.GetEnumerator()) {
	$DropDown.Items.Add($Item.Key)
}

$Form.Controls.Add($DropDown)
$DropDownLabel = new-object System.Windows.Forms.Label
$DropDownLabel.Location = new-object System.Drawing.Size(10,40)
$DropDownLabel.size = new-object System.Drawing.Size(100,20)
$DropDownLabel.Text = "select Language"
$Form.Controls.Add($DropDownLabel)

$Button = new-object System.Windows.Forms.Button
$Button.Location = new-object System.Drawing.Size(100,70)
$Button.Size = new-object System.Drawing.Size(60,20)
$Button.Text = "select"
$Button.Add_Click({
	$Choice = $DropDown.SelectedItem.ToString()
	if($Choice)
	{
		$Id = $DropDownArray[$Choice].split(",")[1]
		$argIC,$argID | foreach {
			reg add $_ /v Language /t REG_SZ /d $choice /f | Out-Default
			reg add $_ /v $argLS /t REG_DWORD /d $Id /f | Out-Default
		}
	}
})
$form.Controls.Add($Button)

$Button = new-object System.Windows.Forms.Button
$Button.Location = new-object System.Drawing.Size(170,70)
$Button.Size = new-object System.Drawing.Size(60,20)
$Button.Text = "quit"
$Button.Add_Click({$Cancel=$True;$form.Close()})
$form.Controls.Add($Button)

$Form.Add_Shown({$Form.Activate()})
$Form.ShowDialog()
# End

 

read adobe documentation …, possible values are:

LOCALE DEC. DWORD (hexa) LANGUAGE
en_US 01 00000001 English (US)
en_GB 02 00000002 English (UK)
de_DE 03 00000003 German
fr_FR 04 00000004 French
ja_JP 05 00000005 Japanese
es_ES 06 00000006 Spanish
pt_BR 07 00000007 Portuguese (Brazil)
sv_SE 08 00000008 Swedish
da_DK 09 00000009 Danish
nl_NL 10 0000000a Dutch (Netherlands)
it_IT 11 0000000b Italian
nb_NO 12 0000000c Norwegian Bokmål
fi_FI 13 0000000d Finnish
el_GR 14 0000000e Modern Greek
cs_CZ 15 0000000f Czech
pl_PL 16 00000010 Polish
hu_HU 18 00000012 Hungarian
ru_RU 19 00000013 Russian
tr_TR 22 00000016 Turkish
ro_RO 23 00000017 Romanian
uk_UA 30 0000001e Ukrainian
he_IL 31 0000001f Hebrew (Israel)
ar_AE 32 00000020 Arabic (UAE)
zh_CN 33 00000021 Chinese (China)
zh_TW 34 00000022 Chinese (Taiwan)
ko_KR 35 00000023 Korean

SDK file ‘WLocaleIds.h’ are few more values, i hope any of these work:

hr_HR 0x0011 //Croatian
sk_SK 0x0014 //Slovak
sq_AL 0x0015 //Albanian
tr_TR 0x0016 //Turkish
bg_BG 0x0018 //Bulgarian
be_BY 0x0019 //Belarussian
et_EE 0x001a //Estonian
lv_LV 0x001b //Latvian
lt_LT 0x001c //Lithuanian
sl_SL 0x001d //Slovenian
ta_IN 0x0024 // Tamil
th_TH 0x0025 // Thai
vi_VN 0x0026 // Vietnamese

Quelle: http://www.brauckmann.ch/adobe-indesign-incopy-sprache-wechseln-powershell-script

Taskmanager sperren/entsperren

 

 

 

In der Registry (Start/Ausführen: regedit – für Windows 2000 gilt regedt32 statt regedit) unter:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

im rechten Fenster einen neuen DWORD-Wert erstellen mit dem Namen DisableTaskMgr.

Sollte der Unterschlüssel “System” nicht existieren, muss er erst angelegt werden – über “Neu – Schlüssel”

 

 

 

 

Der Wert 1 sperrt den Taskmanager.
Der Wert 0 oder ein Löschen des Eintrags DisableTaskMgr gibt den Taskmanager wieder frei.

Taskmanager entsperrt

 

 

 

Start – Ausführen:
REG DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ /v DisableTaskMgr /f

[OK]

Für die Windows Prof.-Versionen geht das einfacher über die Gruppenrichtlinie (die Datei gpedit.msc gibt es bei Home-Versionen nicht).

Start – Ausführen: gpedit.msc [OK]
Benutzerkonfiguration -> Administrative Vorlagen -> System -> Strg+Alt+Entf (Optionen) -> Taskmanager entfernen aktivieren/deaktivieren.

 

Quelle: http://www.wintotal.de/tipparchiv/?TID=1026

 

Der Taskmanager wurde durch den Administrator deaktiviert

Der Taskmanager lässt sich nicht mehr öffnen. Wird die Tastenkombination [STRG] + [ALT] + [Entf] bzw. [Strg] + [Shift] + [Esc] gedrückt, erscheint eine Fehlermeldung, dass der Administrator den Taskmanager deaktiviert hat. Nach einem Neustart oder nach der Anmeldung erscheint eine Fehlermeldung

Die Datei “C:Windows\Servlet32.exe” konnte nicht gestartet werden, da die Datei nicht vorhanden ist
oder
Die “crrscr32.exe” konnte nicht gefunden werden“.
(Es kann sich auch um eine andere EXE-Datei handeln.)

Daran war/ist ein Virus Schuld. Zuerst sollte ein gründlicher Virencheck durchgeführt werden. Danach sollte in der Registry, Start – Ausführen: regedit [OK] (regedt32 für Windows 2000 und Windows NT), unter:
HKEY_CLASSES_ROOT\exefile\shell\open\command
der Wert C:\Windows\system32\crrscr32.exe “%1″ %* bzw. C:\Windows\system32\servlet32.exe “%1″ %* die Pfade rausgelöscht werden bzw. sollten die Einträge so aussehen:

(Standard) REG_SZ “%1″ %*

Windows XP

 

 

Windows Vista

 

 

 

 

 

Anschließend muss das System neu gestartet werden!

Quelle: http://www.wintotal.de/tipparchiv/?id=1086

 

 

SMS/SCCM Client Center

Troubleshooting von SMS/SCCM Client betreffenden Problemen

SCCM Client Center ist ein für IT Professionals entwickeltes Tool, um Fehler bei SMS/SCCM Client betreffenden Problemen zu suchen. Das SCCM Client Center liefert einen schnellen und einfachen Überblick über Client Eigenschaften, laufende Dienste und SCCM Eigenschaften in einer einfach zu bedienenden Oberfläche. Kurz: Das SCCM Client Center ist ein großer Gewinn für jedes Service-Desk-Umfeld.
Eigenschaften:
• Anzeigen und Ändern von Windows Diensten. Erstellen und Anzeigen von laufenden Prozessen.
• Überwachen von Installationen
• Installation und Reparieren von SCCM Agenten.
• Anzeigen und starten von Software-Ankündigungen ; Inventarisierung auslösen
• Herunterladen, anwenden und zurücksetzen von lokalen Richtlinien
• Wartungsfenster definieren; SCCM Dienste reparieren und Funktionszustand überprüfen
• Remote Verwaltung der Registry, Wake on Lan, Zertifikat Verifzierung & vPro Management.
• Vollständig dokumentierte Automations-DLL die die Features
• .NET Funktionsbibliothek sämtlicher Funktionen zur Verwendung in eigenen Tools oder Scripts.
Zusammenfassung:
Spart Ihnen Zeit für die Log Analyse und Troubleshooting des SCCM Clients und automatisiert verschiedene Maintenance Aufgaben.
Systemvoraussetzungen:
Server:

Windows 2000 Server, starting at SP3 and Windows Server 2003
MSDE 2000, SQL Server 7 or 2000
Microsoft Message Queuing (MSMQ)
.NET Framework
Client:
Windows 2000 starting at SP3 and Windows XP
.NET Framework

NTFS – Berechtigungen

NTFS-Berechtigungen zur Regelung des Zugriffs auf gemeinsam benutzte Ressourcen bieten einige wesentliche Vorteile gegenüber Freigabeberechtigungen.
NTFS-Berechtigungen ermöglichen:

  • feine Abstufung der Zugriffsberechtigungen
  • Vererbung von Berechtigungen auf untergeordnete Verzeichnisse und Dateien
  • Differenzierte Zugriffsbeschränkungen für Dateien und Verzeichnisse innerhalb einer Freigabe
  • Wirksamkeit auch bei lokaler Anmeldung des zugreifenden Benutzers

NTFS-Berechtigungen bieten damit deutlich höhere Sicherheit gegen unberechtigten Zugriff als Freigababerechtigungen. Verwenden Sie immer NTFS-Berechtigungen zur Zugriffsbeschränkung, wenn NTFS als Dateisystem zur Verfügung steht.

NTFS-Berechtigungen für Verzeichnisse und Dateien unterscheiden sich voneinander. Verzeichnisse können standardmässig mit folgenden Berechtigungen ausgestattet werden:

NTFS-Verzeichnisberechtigung: Zugriffsmöglichkeiten:
Lesen: Unterverzeichnisse auflisten, Dateien lesen / Berechtigungen, Besitzrechte und Attribute einsehen
Schreiben: Unterverzeichnisse erstellen, Dateien erstellen / Berechtigungen und Besitzrechte einsehen und Attribute ändern
Ordnerinhalt auflisten: Unterverzeichnisse und Dateien auflisten und lesen
Lesen, Ausführen: Zusätzlich zu den Möglichkeiten Lesen und Ordnerinhalt auflisten kann durch ein Verzeichnis navigiert werden, auch ohne Berechtigung für dieses Verzeichnis
Ändern: Zusätzlich zu den Möglichkeiten Schreiben, Lesen, und Ausführen Verzeichnisse löschen
Vollzugriff: Zusätzlich zu den Möglichkeiten aus allen übrigen Berechtigungen  Unterverzeichnisse  und Dateien löschen, den Besitz übernehmen und Berechtigungen ändern
NTFS-Dateiberechtigung: Zugriffsmöglichkeiten:
Lesen: Dateien lesen / Berechtigungen, Besitzrechte und Attribute einsehen
Schreiben: Dateien überschreiben / Berechtigungen und Besitzrechte einsehen und Attribute ändern
Lesen, Ausführen: Zusätzlich zur Möglichkeit Lesen Anwendungen ausführen
Ändern: Zusätzlich zu den Möglichkeiten Schreiben, Lesen, und Ausführen Datei ändern und löschen
Vollzugriff: Zusätzlich zu den Möglichkeiten aus allen übrigen Berechtigungen  den Besitz übernehmen und Berechtigungen ändern

Sie haben die Möglichkeit, sowohl die NTFS-Berechtigungen für Verzeichnisse als auch für Dateien gezielt zu modifizieren und so einzelnen Benutzern oder Gruppen Sonderberechtigungen zu vergeben.

NTFS-Berechtigungen werden normalerweise vom übergeordneten Verzeichnis, an dem sie eingerichtet wurden , an alle enthaltenen Unterverzeichnisse und Dateien weitergegeben. Diese Vererbung von Berechtigungen kann aber deaktiviert werden.

Effektive Berechtigungen

Die tatsächlichen NTFS-Berechtigungen eines Benutzers für eine bestimmte Ressource setzen dsich kumulativ aus allen Berechtigungen zusammen, die er aufgrund seiner Mitgliedschaft in verschiedenen Gruppen besitzt. Ein Benutzer verfügt über die Summe aller NTFS-Berechtigungen der Gruppen, deren Mitglied er ist. Damit steht ihm normalerweise die am wenigsten einschränkende Berechtigung zur Verfügung.
Eine wichtige Ausnahme bildet die Verweigerung der Berechtigung VOLLZUGRIFF. VOLLZUGRIFF VERWEIGERN überschreibt alle anderen NTFS-Berechtigungen für eine Ressource. Der Benutzer kann dann nicht mehr auf diese Ressource zugreifen. Das gilt auch, wenn nur einer Gruppe der Vollzugriff auf die Ressource verweigert wurde, in der er Mitglied ist.

Datei- und Verzeichnisberechtigungen

Für Dateien können andere NTFS-Berechtigungen vergeben werden als für das übergeordnete Verzeichnis. Die Dateiberechtigungen gelten dann vorrangig vor den Verzeichnisberechtigungen. Dateiberechtigungen überschreiben also Verzeichnisberechtigungen.
Hat ein Benutzer aufgrund seiner Gruppenmitgliedschaften mehrere NTFS-Berechtigungen für eine Datei, sind diese auf Dateiebene wiederum kumulativ. Der Benutzer verfügt über die am wenigsten einschränkenden Berechtigungen, die ihm selbst oder den Gruppen, in denen er Mitglied ist, für die Datei erteilt wurden

NTFS-Berechtigungen verwalten

Für NTFS-Berechtigungen gelten ähnliche Planungsrichtlinien wie für Freigabeberechtigungen. Eine sorgfältig entwickelte Struktur mit Benutzergruppen entsprechend der benötigten Berechtigungen reduziert den Verwaltungsaufwand erheblich. Die Planung der Benutzergruppen  kann dabei sämtliche möglichen Abstufungen in den NTFS-Berechtigungen nutzen.

Quelle: http://www.meierb.info/wikka/Berechtigungen2

PIN der SIM-Karte ändern

Alle Handy´s

Jede SIM-Karte wird durch zwei verschiedene PINs (Persönliche Identifikationsnummern) geschützt. Diese PINs sind abhängig von der SIM-Karte und nicht vom Telefon.

Die PIN1 wird bei jedem Einschalten des Telefons gebraucht. Die PIN2 wird im Wesentlichen nur zur Freischaltung spezieller kostenpflichtiger Dienste benötigt. Beide PINs können vom Benutzer geändert werden.

Die meisten Handys bieten irgendwo einen Menüpunkt, um diese PINs zu ändern. Diese Menüpunkte sind nicht eindeutig und oft schwer zu finden. Mit folgenden Tastenkombinationen funktioniert es immer

**04*[alte PIN]*[neue PIN]*[neue PIN]# – PIN ändern.
**042*[alte PIN2]*[neue PIN2]*[neue PIN2]# – PIN2 ändern.

Wenn man die PIN vergisst oder mehrfach falsch eingibt, sperrt sich die SIM-Karte selbstständig und kann nur noch mit der Super-PIN oder PUK (Personal Unblocking Key) wieder freigeschaltet werden. Der PUK kann vom Benutzer nicht verändert werden.

**05*[PUK]*[neue PIN]*[neue PIN]# – Gesperrte PIN entsperren.
**052*[PUK]*[neue PIN2]*[neue PIN2]# – Gesperrte PIN2 entsperren.

AD-Gruppenmitglieder per Skript exportieren

per Textdatei eine kleine .cdm – Datei basteln, mit folgenden Parameter.

DSGET GROUP “CN=Gruppenname,OU=DataExchange,OU=Local,OU=SecurityGroup,OU=Gruppen,DC=test,DC=com” -members -expand> C:\temp\DSGET_GROUP.txt

die Mitglieder in die Datei DSGET_GROUP.txt exportieren

Syntax:

dsget group <GroupDN> [-dn] [-samid] [-sid] [-desc] [-secgrp] [-scope] [{-s <Server> | -d <Domain>}] [-u <UserName>] [-p {<Password> | *}] [-c] [-q] [-l] [{-uc | -uco | -uci}] [-part <PartitionDN> [-qlimit] [-qused]]
dsget group <GroupDN> [{-memberof | -members}] [-expand] [{-s <Server> | -d <Domain>}] [-u <UserName>] [-p {<Password> | *}] [-c] [-q] [-l] [{-uc | -uco | -uci}]

Quelle: http://technet.microsoft.com/de-de/library/cc731202(WS.10).aspx