Mostrando entradas con la etiqueta WINDOWS. Mostrar todas las entradas
Mostrando entradas con la etiqueta WINDOWS. Mostrar todas las entradas

jueves, 18 de abril de 2024

L2TP Ipsec Windows to Mikrotik eror 789

 Add this to registry

REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f

Delete connection and create it again


viernes, 9 de febrero de 2024

Disable IPv6 Windows - PowerShell

 View

Get-NetAdapterBinding | Where-Object ComponentID -EQ 'ms_tcpip6'


Disable one

Disable-NetAdapterBinding -Name 'Ethernet' -ComponentID 'ms_tcpip6'


Disable all

Disable-NetAdapterBinding -Name "*" -ComponentID ms_tcpip6

jueves, 21 de diciembre de 2023

Remove credentials from SYSTEM context via credential manager

  1. Download PsExec and copy to %WINDIR%\system32
  2. run: rundll32 keymgr.dll,KRShowKeyMgr
Remove items.

Related to EventID 14 

Log Name:      System
Source:        Microsoft-Windows-Security-Kerberos
...
Event ID:      14
....
Description:
The password stored in Credential Manager is invalid. This might be caused by the user changing the password from this computer or a different computer. To resolve this error, open Credential Manager in Control Panel, and reenter the password for the credential Email removed for privacy.
...

viernes, 14 de abril de 2023

Remote MMC

Remote registry

 runas /netonly /user:x.y.z.w\user regedit

Regedit connec other computer


Similar for MMC

jueves, 24 de marzo de 2022

Impresoras con el mismo driver y puerto aparecen agrupadas como una en Dispositivos e Impresoras - Impresoras desaparecidas

Detectado al menos Windows 10, Windows Server 2016-19

Según referencia de MS: Printers are grouped as one - Windows Server | Microsoft Docs

Solución:

Mostrar en el escritorio el icono de impresoras:

Crear clave en

 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace

Con nombre de clave

{2227a280-3aea-1069-a2de-08002b30309d}


Crear un acceso directo donde queramos a:

C:\Windows\explorer.exe ::{2227A280-3AEA-1069-A2DE-08002B30309D} 


Ojo t

martes, 25 de enero de 2022

Copiar permisos NTFS de un directorio

 Salvar:

icacls directorio /save fichero /T /C /Q

Aplicar:

icacls directorio /restore fichero /T /C /Q

Si cambia el nombre del directorio no funcionará, o se modifica el fichero de acl para las rutas o mejor usar rutas relativas, por ejemplo dentro del directorio original con "."


Se puede hacer con powershell pero al final hay que escribir más, aunque quizás para un sólo directorio pueda ser cómodo (no para todo el árbol):

Get-ACL C:\directorio1 | Set-Acl C:\directorio2

Para el árbol de directorio completo la cosa se complica y tendríamos que usar ya un Get-ChildItem e ir recorriendo si las estructuras son iguales haciendo un get y un set. Si tenemso que aplicar una acl dada a todo un arbol es más sencillo, podría guardarse en una variabe

$acl=Get-Acl C:\directorio1 

Get-ChildItem C:\directorio2 -Recurse | Set-Acl -AclObject $acl

En caso de ver donde se está aplicando podríamos añadir al final el parámetro -WhatIf


lunes, 4 de octubre de 2021

Comandos útiles tipo linux en PowerShell

Tail

tail -f fichero.log
Get-Content "fichero.log" -Wait

tail -f fichero1.log fichero.log
Get-Content "fichero1.log","fichero2.log" -Wait

Get-Content "*.log" -Wait
Get-Content "*.logs" -Exclude "TS*.log","x.log","*202001*" -Wait

tail -n 10 fichero.log
Get-Content fichero.log -Tail 10

head -n 10 fichero.log
Get-Content "c:\important.log" -Head 10

Find

find . -name *.txt
 Get-ChildItem -Path "." -Recurse -Filter "*.txt" | Format-Table FullName

Para parámetros de tipo -d en find añadir -Directory, en caso de fichero (-f en find) añadir -File
Para que incluya ficheros ocultos -Force
Profundidad de directorios -Depth

Abreviaturas

 Get-ChildItem -> gci
 Get-Content -> gc
 Select-String -> sls
 Format-Table -> ft

lunes, 31 de mayo de 2021

Seleccionar monitores en cliente de escritorio remoto (Remote Desktop Connection)

El fichero de configuración de RDP (una vez salvado) se puede editar con un fichero de texto, en este fichero si hemos puesto la opción de usar todos los monitores para la sesión remota nos aparecerá una línea que pone:

use multimon:i:1

para seleccionar los monitores en concreto que queremos utilizar debemos añadir la línea:

selectedmonitors:s:1,2

donde 1 y 2 son los identificadores de los monitores, estos identificadores pueden obtenerse ejecutando

mstsc /l


 


Fuentes:

Supported Remote Desktop RDP file settings | Microsoft Docs

How to remote desktop fullscreen RDP with just SOME of your multiple monitors - Scott Hanselman's Blog

miércoles, 27 de enero de 2021

Instalar aplicaciones de la MS Store vía powershell (.appx)

Usar Add-ApxPackage

Para todos los usuarios usar Add-ProvisionedAppPackage 

Por ejemplo para añadir un paquete en la imagen de sistema operativo que estamos usando (ene este casno no requiere fichero de licnecia) se usa:

Add-ProvisionedAppPackage  -Online -Skiplicense -PackagePath paquete.Appx

Para ver los links de descarga fácimente https://store.rg-adguard.net/

Si tiene dependencias habría que ponerlas de la siguiente forma:

Add-ProvisionedAppPackage   -Online -SkipLicense -PackagePath paquete.AppxBundle  -DependencyPackagePath paquete1.Appx,paquete2.Appx,paqueten.Appx

jueves, 13 de agosto de 2020

Ver servicio stop pending PowerShell y Parar

Get-WmiObject -Class win32_service | Where-Object {$_.state -eq 'stop pending'}

Ejemplo salida:

ExitCode  : 0
Name      : TermService
ProcessId : 1572
StartMode : Auto
State     : Stop Pending
Status    : Degraded

Matar proceso:

Stop-Process -ID 1572

Otros ejemplos para matar procesos:

Stop-Process -ID 1234 -Force

Stop-Process -Name wordpad -Force

Conexión remota powershell

Enter-PSSession -ComputerName HOST -Credential USUARIO

miércoles, 13 de septiembre de 2017

Bashware

Quedaos con la palabra que podría comprometer a millones de equipos con Windows 10
El WSL, el subsistema para Linux que nos permite la ejecución de algunas cosas de Linux en Windows (como la bash) de forma nativa, tiene un pequeño gran problema.

La mayoría de software de seguridad y antivirus no está diseñado para lidiar con procesos Linux en sistemas Windows, es por ello que un malware que se ejecute en dicho subsistema, a día de hoy, campará a sus anchas...

Podéis ver la demo de la gente de Check Point en este vídeo:

Para más info, un buen punto de partida es este


viernes, 8 de septiembre de 2017

Localizar puerto al que estamos conectado vía CDP con WinDump

Si el equipo al que estamos conectado es un Cisco con CDP habilitado, simplemente usando el WinDump (en el caso de Windows) podemos localizarlo fácilmente.

Esto es sumamente útil para localizar las tomas en los paneles de parcheo, luego sólo hay que seguir el cable. Si todo está bien documentado esto no sirve de nada, pero como en muchas instalaciones no es el caso, pues se puede aprovechar.

También si tenéis un equipo viejo de cisco que soporte CDP os puede servir poniéndolo temporalmente en el armario, en cualquier instalación para encontrar a que boca del panel va cada cable.
  1. Primero vemos como se llama nuestro Intefaz para el WinDump
windump -D
1.\Device\NPF_{C6ACD745-CF9B-4366-AAAF-DCFCD2108F11} (Microsoft)
2.\Device\NPF_{44EE031D-814E-4657-B0E8-7276996469F6} (TAP-Windows Adapter V9)
3.\Device\NPF_{290F16FC-3584-4FB5-A172-DAA2272A3491} (Intel(R) Ethernet Connection I219-V)
4.\Device\NPF_{D33776EB-C80E-44AE-B3E2-0EC0EA7D938E} (Microsoft)

  1. Luego ejecutamos el siguiente comando y esperamos respuesta


windump -nn -v -i \Device\NPF_{290F16FC-3584-4FB5-A172-DAA2272A3491} -s 1500 -c 1 "ether[20:2] == 0x2000"
windump: listening on \Device\NPF_{290F16FC-3584-4FB5-A172-DAA2272A3491}
12:30:11.644124 CDPv2, ttl: 180s, checksum: 692 (unverified), length 385
        Device-ID (0x01), length: 15 bytes: 'nombredemiequipo.loquesea.com'
        Version String (0x05), length: 182 bytes:
          Cisco IOS Software, C3560 Software (C3560-IPBASE-M), Version 12.2(35)SE5, RELEASE SOFTWARE (fc1)
          Copyright (c) 1986-2007 by Cisco Systems, Inc.
          Compiled Thu 19-Jul-07 18:15 by nachen
        Platform (0x06), length: 20 bytes: 'cisco WS-C3560G-48PS'
        Address (0x02), length: 13 bytes: IPv4 (1) 1.1.1.1
        Port-ID (0x03), length: 18 bytes: 'GigabitEthernet0/2'
        Capability (0x04), length: 4 bytes: (0x00000029): Router, L2 Switch, IGMP snooping
        Protocol-Hello option (0x08), length: 32 bytes:
        VTP Management Domain (0x09), length: 4 bytes: 'test'
        Native VLAN ID (0x0a), length: 2 bytes: 12
        Duplex (0x0b), length: 1 byte: full
        ATA-186 VoIP VLAN request (0x0e), length: 3 bytes: app 1, vlan 22
        AVVID trust bitmap (0x12), length: 1 byte: 0x00
        AVVID untrusted ports CoS (0x13), length: 1 byte: 0x00
        Management Addresses (0x16), length: 13 bytes: IPv4 (1) 2.2.2.2
        unknown field type (0x1a), length: 12 bytes:
          0x0000:  0000 0001 0000 0000 ffff ffff
1 packets captured
689 packets received by filter
0 packets dropped by kernel


miércoles, 2 de agosto de 2017

Cambiar nombres a dispositivos en Windows (FriendlyName)

Esto parece algo totalmente innecesario hasta que te hace falta, por ejemplo, el típico software empeñado en codificar su licencia con un hardware específico y crearnos una dependencia hardware que no nos interesa, ya que luego puede haber problemas en caso de que falle un componente, por ejemplo la tarjeta de red y su MAC.

Como un ejemplo vale más que mil palabras, vamos a renombrar el dispositivo Loopback de Windows previamente instalado y llamarle "Mi tarjetita de red".

Pasos

  1. Abrir el administrador de dispositivos (devmgmt.msc)
  2. Buscar el dispositivo que queremos y darle a propiedades
  3. Ir a detalles
  4. Buscar la propiedad "Clave del controlador" y copiarla
  5. Ejecutar el editor de registro
  6. Ir a HKEY_LOCAL_MACHINE -> SYSTEM -> ControlSet001 -> Enum
  7. Buscar la clave que tenemos copiada en el portapapeles Edición->Buscar o Ctrl+F
  8. Cuando encontremos el driver que buscamos podemos cambiarle la clave FriendlyName a la que queramos
  9. Cerramos el registro y listo.
Tened en cuenta que, en algunos casos, podría ser necesario reiniciar el equipo para que los cambios tengan efecto.

A continuación dejo un vídeo con todo el proceso:




Instalar Loopback adaptarer en windows 10

Muchas veces nos interesa tener un adaptador de red local del equipo para hacer nuestras pruebas de programación, cambiarle la MAC y cosas así.

Para no complicarnos mucho la vida, podemos usar el LoopBack de MS.

Instalarlo es tan sencillo como realizar los siguientes pasos:


  1. Ir al administrador de dispositivos
  2. Acción -> Agregar hardware heredado
  3. Siguiente
  4. Instalar hardware seleccionado manualmente de una lista (avanzado)
  5. Seleccionar Adaptadores de red
  6. Siguiente
  7. Seleccionamos fabricante Microsoft
  8. Adaptador de Bucle Invertido KM-TEST de Microsoft
  9. Siguiente y listo
Como un vídeo es mejor que cualquier explicación aquí os lo dejo:


Para cambiar la dirección MAC de la tarjeta tenemos que ir a las propiedades del driver y en "opciones avanzadas" en "Dirección de red" se pone la que queramos, ojo tiene que pertenecer al rango de direcciones MAC administradas localmente unicast, esto eso es: que tenga el segundo bit menos significativo del primer byte más significativo a 1 y el primero a 0, ya que sino sería multicast, con lo cual nos quedan los rangos:
  • x2-xx-xx-xx-xx-xx
  • x6-xx-xx-xx-xx-xx
  • xA-xx-xx-xx-xx-xx
  • xE-xx-xx-xx-xx-xx
Con un vídeo también se ve mejor, en el se verá que las direcciones que no coinciden con estos rangos no nos las va a admitir y nos las dejará con la generada por defecto:



viernes, 2 de septiembre de 2016

Problemas de búsqueda en Outlook 2013/2016

 

Trabajo bastante a menudo con archivos de pst archivados, suelo tener uno por año con un tamaño considerable.

Más de una vez me ha pasado, y lo voy a apuntar aquí porque nunca me acuerdo de lo que tengo que comprobar, que cuando abro uno de estos archivos y le doy a buscar me sale esto:

image

Lo cual hace que me irrite bastante porque normalmente ando con prisas.

Las comprobaciones a realizar para ver que todo funciona correctamente son

1) Ver que buscamos en donde queremos, es decir que en la barra del Outlook tenemos seleccionado todo lo que queremos, por ejemplo todos los buzones o todas las subcarpetas, etc.

image

2) Comprobar el estado de indexación (Herramientas de búsqueda –> Estado de indización), si nos pone que está indexando elementos, habrá que esperar a que termine

image

Si por el contrario nos pone que termino y “0 elementos restantes para indizar”, está claro que el problema no viene por aquí.

3) Comprobar que el Outlook se encuentra en las opciones de indexación (en esto no suele estar mi problema)

image

 

image

Evidentemente si no estuviese habría que añadirlo

4) Mi problema suele ser el siguiente, resulta que independientemente de que el Outlook esté en elementos de indexación de que todo esté indexado, y de que tengamos el fichero abierto, en las propiedades del fichero pst, en “Avanzados”

image

Hay que marcar la casilla que permite que el archivo tenga el contenido indexado

image

Una vez marquemos la casilla susodicha, cerramos el Outlook, volvemos a abrirlo  y en el “Estado de indización” nos saldrá un mensaje que pone “X elemento restantes por indizar” y casi seguro que al acabar ya nos busca bien.

image

jueves, 23 de junio de 2016

Reparación de inicio de Windows al cambiar driver de disco en Windows 7

 

Al restaurar una imagen de un equipo a otro, o simplemente al cambiar la placa base del equipo, el controlador de disco que necesitamos cambia y el equipo se niega a arrancar; en estos casos la reparación de inicio de Windows no nos sirve de mucho.

 

La solución es bastante simple, darle el driver que necesita al Windows que tenemos en el disco duro. Para ello realizamos lo siguiente:

 

Bajamos el driver de la página del fabricante del equipo y lo metemos en un pendrive USB o un CD. Yo uso un pendrive vacío y además le cambio la etiqueta de volumen a DRIVERS, que facilita el trabajo de localizarlo luego. ¡¡¡OJO!!! lo que hay que meter es el driver, no el zip ni el exe que lo trae, es decir hay que extraer los ficheros y meterlos tal cual.

Arrancamos con un disco de instalación de Windows 7 y seleccionamos nuestro idioma.

IMG_20160623_140118

 

En vez de instalar le damos a la opción de reparar el equipo.

IMG_20160623_140156

Debería detectarnos nuestra instalación de Windows en nuestro sistema, si nos fijamos en este caso le está asignando la letra D, podemos quedarnos con este dato, aunque luego veremos como sacarlo.

IMG_20160623_140339

Le damos a siguiente

IMG_20160623_140936

Presionamos cancelar, porque no queremos restaurar el sistema

Si en cuanto comienza la reparación de inicio somos rápidos y le damos al botón cancelar, nos va dejar cancelarla y ganamos un tiempo, sino tendremos que esperar a que acabe.

IMG_20160623_144110

Tanto al cancelar como al terminar la reparación de inicio tendremos la opción de “… opciones avanzadas de recuperación…”

IMG_20160623_142616

Nos sale una pantalla como la siguiente, donde tenemos escogemos “Símbolo del sistema”

IMG_20160623_143152

Ahora necesitamos saber dos cosas, que es lo primero que vamos a buscar, la unidad de disco asignada al Windows y la que nos va a a asignar al pendrive (o CDROM) donde tenemos los drivers.

Para ver las unidades usamos la utilidad DISKPART, como muestro en la imagen

IMG_20160623_142949

Se puede observar que he hecho dos list volume, uno antes de insertar el pendrive con los drivers y otro después con lo cual es muy sencillo deducir que es la letra G, aunque poniéndole una etiqueta de volumen conocida, como por ejemplo “DRIVERS” nos facilita el trabajo.

 

Bien ahora que tenemos todo lo que necesitamos sólo tenemos que usar el comando

dism /Image:D:\ /Add-Driver /Driver:G:\ /recurse

Cae de cajón que en caso de que cambien nuestros nombres de unidades debemos cambiarlas según nuestro entorno.

Al ejecutar este comando nos saldría algo como esto (si todo va bien):

IMG_20160623_143104

Tras esto sólo nos queda cerrar la ventana y darle a reiniciar. Sacamos los pendrive o el CD  y esperamos a que el Windows arranque como siempre. Es posible que tarde un poco más de lo normal al arrancar la primera vez.

Y aquí está nuestro bonito Windows de nuevo…

IMG_20160623_145153

Nota: la calidad de las fotos no es muy buena, sólo tenia el móvil a mano y la luz tampoco ayudaba mucho.

martes, 21 de junio de 2016

martes, 31 de mayo de 2016

Actualizaciones offline de sistemas windows


Muchas veces nos es tedioso el windows update, por lo que sea, va lento, actualiza lento, tengo que actualizar muchos equipos, etc.

Una de las soluciones en caso de una red corporativa es instalarse nuestro propio WSUS y centralizar las updates en él. Aún así en el caso de muchos equipos a la vez y en centros remotos podemos encontrarnos con los mismos problemas que antes

Para solventar el problema  yo utilizo una herramienta que permite hacer las actualizaciones de fuera de línea WSUS Offile Update. Esta herramienta nos permite crear un repositorio local de las actualizaciones de sistema operativo que deseemos.

Su uso es muy simple (Documentación de uso), yo lo que hago es una vez bajadas las actualizaciones me hago unos cuantos pinchos USB con el directorio client y puedo instalar varios equipos en paralelo, incluso desconectados de la red (no es la primera vez que me pasa que tengo que ir "a los pocos" por no tener tomas suficientes).



L2TP Ipsec Windows to Mikrotik eror 789

 Add this to registry REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d...