Windows 11 Tricks
Am 15. Oktober 2025 wird Microsoft für Endgeräte mit Windows 10 Pro das letzte Sicherheitsupdate verteilen. Bekanntlich (wir haben bereits darüber berichtet) werden dadurch weltweit mehrere Millionen PCs zu Elektronikschrott - nämlich alle, die einen älteren Prozessor als Intel der 8. Generation (oder vor 2018 erschienene AMD Prozessoren im Rechner haben. Rechner, die noch einen Intel Core Prozessor vor der i-Generation haben, starten nicht mal mehr nach dem Update (z.B. Core2Quad und Core2Duo), obwohl viele Rechner für den Betrieb von Windows 11 je nach Anwendungszweck schnell genug wären. Wer über aktuelle Hardware verfügt, muss sich mit einem miserablen Startmenü, Werbung, Nag-Screens und einem zweistufigen Kontextmenü herumärgern (mindestens zwei Mausklicks mehr, bevor man den Kontext erreicht, der bei Windows 10 direkt erscheint. Zusätzlich erscheinen bei Mouseover oben rechts im Fenster (oder Vollbild) Vorschläge, wie man das Fenster mit Anderen auf dem Bildschirm anordnen kann (das Flyout/Snapbar verdeckt den halben Bildschirm). Was zunächst nach einem geheimen Hack aussah, funktioniert jedoch auch mit der aktuellen Release Version von Windows 11, der 23H2, die im Herbst erschienen ist. So kann man das "klassische" Kontextmenü durch setzen eines Registry-Schlüssels (oder einer GPO) wieder aktivieren. Ferner kann man die Werbewidgets abschalten und den Startknopf wieder an den linken Bildschirmrand schicken. Offene Programme werden wieder mit Titel in der Taskleiste angezeigt, solange Platz ist und dann erst gruppiert. Achtung: Der Einsatz der Einstellungen erfolgt auf eigenes Risiko. Nebenwirkungen könnten auftreten! Hiermit wird für den aktuellen Benutzer das klassische Kontektmenü wieder (nach einem Reboot) aktiviert. Windows Registry Editor…
Kategoriebild
Reboot Januar-Fehler gepatcht
Mit dem Januar-Patch hatte Microsoft Reboot Schleifen in die Domänencontroller ab Server 2012 R2 eingebaut und auch L2TP-VPNs (die sehr selten sind) ließen sich nicht mehr aufbauen. Nun gibt es Patches für die Patches, die ab sofort im Windows Update Katalog installiert werden können: KB5010796: Windows Server 2022KB5010793: Windows 10 Version 20H2 bis 21H2KB5010794: Windows 8.1, Windows Server 2012 R2 Die Patches liegen damit im Rahmen der Karenzzeit zum Installieren nach BSI-Grundschutz und sollten umgehend angewendet werden.
Kategoriebild
Reboot tut nicht gut – Januar-Fehler
Mit dem Patchday von Januar hat Microsoft einige Sicherheitslücken zu gut geschlossen - das Installieren des kumulativen Patches für bei allen Server-Betriebssystemen (2012 R2 bis 2022) zu erneuten Problemen. Diesmal starten Domänen-Controller in einer Endlosschleife neu, sobald sich jemand anmeldet. Hyper-V-Hosts mögen nach dem Update in einigen Fallen gar nicht mehr starten. Bei Windows (8.1 - 11) Clients wird, wenn man ein L2TP-VPN einsetzt (kommt eher selten vor) die Verbindung auch nicht aufbaubar sein. Microsoft hat gestern den Patch zurückgerufen. Wer ihn aber schon auf den genannten Funktionstypen installiert hat, wird einigen Aufwand haben, ihn wieder los zu werden. (WU-Dienst stoppen, Softwaredistribution Ordner leeren, deinstallieren, Reboot). Auch wenn zu erwarten ist, dass Microsoft kurzfristig einen Patch zum Patch herausbringen wird, raten wir, den installieren Knopf auf Domänen-Controllern und HV-Hosts NICHT zu drücken. Die Karenzzeit, in der Updates eingespielt werden müssen (Richtwert für Versicherungen) liegt bei Patchday + 7 Tage. Dadurch, dass Microsoft in diesem Fall das Update komplett zurückgezogen hat, gehen wir davon aus, dass die Zeitrechnung, bis wann das installiert werden muss, mit dem erneuten Rollout des Patch vom Patch beginnen wird. Fazit: Die Januar-Patches auf Domänen-Controllern und Hyper-V-Hosts solange nicht installieren, bis Microsoft einen Fix ausliefert.
Kategoriebild
vodafone aktualisiert Kabelboxen
Mitte Dezember 2021 informierte #vodafone (Business, Nachfolger von #Unitymedia) Ihre Kabel-Kunden, dass nun endlich für die #Fritz!Box 6490 (die weiße mit Unitymedia Logo) das Firmware-Update 7.29 bereitgestellt wird. Die Bereitstellung erfolgte heute. Zum Installieren musste man wie immer den Stromstecker für mindestens 30 Sekunden von der Box entfernen. Nach dem Neustart der Box hat diese das Update gezogen und mit einem erneuten Reboot installiert. Version 7.29 bringt langersehnte QoS Funktionalität, die sich im Homeoffice positiv auswirkt. Viel wichtiger ist, dass einige Sicherheitslücken geschlossen und die Performance verbessert wurden. Dazu kommen einige Fehlerbehebungen. Das komplette Changelog wird angezeigt, wenn man nach dem Update auf der Startseite der Box oben rechts auf die Versionsnummer 7.29 klickt. Für die freien Boxen (keine Mietprodukte) gibt es das Update schon mehrere Monate, für gängige Repeater wurde im Dezember Version 7.29 ausgeliefert.
Kategoriebild
Hardware-Virtualisierung mit UEFI und GPT- Disks
zur Virtualisierung von Hardware gibt es aus dem Hause Microsoft zwei Programme:1) Disk2VHD - der Klassiker, erzeugt eine VHD oder VHDX aus einem physikalischen System2) Microsoft Virtual Machine Converter (MSVC), konvertiert von vmware oder Hardware nach Hyper-V Ausgangssituation Beide Lösungen haben folgendes Problem:Solange die Quellmaschine das klassische Partitionierungsschema mit Master Boot Record (MBR) hat, ist alles in Ordnung. Ist die Quellmaschine auf GPT Partitionierungsschema (UEFI-Standard, wenn keine BIOS Emulation genutzt wird) formatiert, scheitern beide Tools. Nummer 2 scheitert schon beim Beginn und erstellt erst gar keine VHDX auf dem ZielsystemNummer 1 erstellt einen Volume Snapshot und eine VHDX am angegebenen Pfad. Diese lässt sich jedoch nicht auf der neuen Hyper-V-Maschine starten. Weder in Gen1 VM, noch in Gen2 VM wird ein Bootsektor bzw. die UEFI Bootpartition gefunden. Konvertierung in MBR ohne Datenverlust Die nach Praxistests am Besten funktionierende Methode (ohne Datenverlust der Quellmaschine) ist es derzeit, mit einem kostenlosen Werkzeug: Minitool Partition Wizard Free die erzeugte VHDX von GPT in MBR umzuwandeln und dann mit einer Recovery-CD in der Windows-Partition einen Bootsektor anzubringen.Legt man dann eine Generation 1 VM in Hyper-V an, startet diese, erkennt die virtuelle Hardware neu und alle Einstellungen bleiben erhalten. Achtung! Bei der Installation des Tools aufpassen, da es Adware unterjubeln möchte. Den Lizenzvertrag der Zusatzsoftware daher ablehen (Haken rausnehmen). Außerdem läuft das Tool in der kostenlosen Version nur auf Client Windows Betriebssystemen (Windows 10) Vorgehensweise Die VHDX auf einen Windows PC kopieren und per Doppelklick "mounten".Nun den Mini-Partition Wizard aufrufen und auf der "Disk", die…
Kategoriebild
Windows 10 Kacheln beim Reboot weg
Nach dem Neustart zeigt das Windows 10 Start Menü nur noch eine Hand voll Standard Kacheln - Ursache ist meist eine korrupte Tiles Database. Nach der folgenden Methode kann man sie reparieren: Einen neuen Benutzer anlegen und mit Admin Rechten ausstatten. Als dieser User anmelden und den Ordner Database unter %localappdata%\TileDataLayer\ sichern. Als Benutzer mit dem defekten Start Menü anmelden: 1) Cloudstore Reg key löschen: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\CloudStore] 2) startmenue.diagcab (Tool von Microsoft) ausführen - resultiert mit "DB kann nicht repariert werden" 2) Cloudstore Reg key erneut löschen 4) leere datenbank in database ordner %localappdata%\TileDataLayer\Database kopieren 5) Reboot 6) Kacheln neu zufügen ins Menü (Post ID:1251)
Kategoriebild
Java .msi Datei extrahieren
Update Januar 2019: #Java 8 SE seit Update 211 und seine Runtime sind nur noch für "persönliche Nutzung" kostenfrei. Bei kommerzieller Nutzung benötigt man eine Subscription (Mietvertrag) mit Oracle auf monatlicher Basis. Java von Oracle wird nur benötigt, wenn die Anwendung "Webstart", .jnlp-Dateien oder ein Browser-Plugin im Internet Explorer 11 verwendet. Hier beschreiben wir Ihnen, wie Sie den MSI Installer javamsi finden. Wenn man java Updates herunterlädt, kommen sie in Form einer EXE Datei. Zur Verteilung/Installation per GPO benötigt man aber die enthaltene .MSI: Startet man die .EXE und läßt sie auf dem ersten Java Dialog stehen, findet man den MSI Installer unter: C:/Users/%username%/AppData/LocalLow/Oracle/Java/ <b>Update 25.03.2018:</b> Die .MSI Datei erscheint erst in dem Ordner, wenn man das Setup startet und auf "installieren" klickt. Je nach Anwendung benötigt man die 32- Bit oder 64-Bit-Version. Der Ordner heißt wie das aktuelle Update. Zum Beispiel: jre1.8.0_211.Im Unterordner liegt dann die MSI Datei, die man zur Verteilung mit den üblichen Silent-Parametern verwenden kann. Wer JAVA dann unattended (silent) installieren möchte, verwendet folgende Befehlszeile: MsiExec.exe /qb- /norestart /X {26A24AE4-039D-4CA4-87B4-2F64180301F0} REBOOT=Suppress msiexec /i jre1.8.0_30164.msi REINSTALLMODE=amus /qb- /norestart IEXPLORER=1 MOZILLA=0 REBOOT=Suppress JAVAUPDATE=0 EULA=1 Die rote Meldung, dass ein Java-Update vorhanden ist, kann man über diese Registry-Schlüssel entfernen: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Update\Policy] "UpdateSchedule"=dword:00000000 "NotifyInstall"=dword:00000000 "NotifyDownload"=dword:00000001 "EnableJavaUpdate"=dword:00000000 "Frequency"=dword:010a0000 "ScheduleId"="S-1-5" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN] "SunJavaUpdateSched"=- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\JavaQuickStarterService] "Start"=dword:00000003 [HKEY_CURRENT_USER\Software\JavaSoft\Java Update\Policy] "EnableAutoUpdateCheck"=hex:01,00,00,00,d0,8c,9d,df,01,15,d1,11,8c,7a,00,c0,4f,\ c2,97,eb,01,00,00,00,61,97,40,d9,07,91,d4,47,a6,fa,7d,eb,03,54,7d,50,00,00,\ 00,00,1c,00,00,00,50,00,61,00,73,00,73,00,77,00,6f,00,72,00,64,00,20,00,44,\ 00,61,00,74,00,61,00,00,00,03,66,00,00,a8,00,00,00,10,00,00,00,0d,ee,d3,f1,\ 52,45,a0,d9,42,48,d3,6c,e4,75,46,51,00,00,00,00,04,80,00,00,a0,00,00,00,10,\ 00,00,00,d0,94,f7,6a,f5,e5,a0,29,fc,da,46,ad,b2,c0,75,c5,08,00,00,00,b4,41,\ 34,f6,6a,e7,61,f8,14,00,00,00,22,f0,89,37,b1,12,26,e6,fe,b5,1c,50,f7,8d,83,\ 5f,83,ec,e0,ec
erstes Bild
Kategoriebild
lenovo Tiny M7xx – klein aber groß
Günstig in der Anschaffung und ein vollwertiger #Win10 PC und kleiner als ein Thin-Client: Das lenovo ThinkCentre M700 hat nicht nur 3 Jahre Vor-Ort-Service inklusive, sondern spart auch noch Platz in der Büro-Umgebung Das Gerät ist so lang und hoch wie ein Bleistift, hat 2x Display-Port und 6x USB 3.0 ab Werk und lässt sich mit einer Standard-Iso von Windows 10 Pro z.B. per USB-Stick betanken (UEFI-Secure Boot, Quelle: Media Creation Tool von Microsoft, Rufus Open Source). Für die Betankung werden keine zusätzlichen Treiber benötigt, alle Komponenten des Geräts werden aus der Box heraus erkannt. Noch besser: Ich habe den Rechner ausgepackt (er ist mit Windows 7 Pro vorinstalliert, enthält aber eine Windows 10 Pro Lizenz), dann beim Erststart mit ENTER und dann F1 in das UEFI verzweigt. Hier muss unter "Startup" die Boot-Reihenfolge auf "SATA1" vor "USB KEY" gestellt werden, ansonsten wird bei der Betankung das System bei jedem Neustart wieder überschrieben. Danach den Bootvorgang vom Stick mit "Enter" und F12 in das Boot-Menü verzweigen und einmal vom Stick booten. Der Stick darf in diesem Fall bis zum Ende der Installation im Gerät bleiben. Hat man die Boot-Reihenfolge nicht verändert, kann er auch VOR dem zweiten Reboot entfernt werden. Der Stick selbst muss mit Rufus als GPT UEFI Device in 2 Durchgängen (NTFS) erstellt werden. Zur Windows Aktivierung mit dem kostenlosen Werkzeug (oemkey.exe) den Schlüssel aus dem UEFI auslesen und diesen zur Aktivierung eintragen. Mit einer direkten Internetverbindung ist das System dann binnen Sekunden aktiviert. (Post ID:1031)
erstes Bild
Kategoriebild
Marshmallow android 6.0.1 nun für das Samsung Galaxy S5neo
(vodafone Geräte) ebenfalls in der Verteilung. Diese Geräte lassen sich nun aktualisieren, wie bereits das S5 vor einem Monat. Die aktuelle Versions-Kennung des ROMs ist: G903FXXU1BPD4-VFG. Große Vorteile von Marshmallow sind der Doze Mode, der bis zu mehrere Tage Akkulaufzeit herausholt, da er während der Phasen, wo das Telefon nicht und wenig genutzt wird, den Energieverbrauch extrem zurückfährt. Nachteil ist, dass der Schreibzugriff auf die externe SD-Karte nun nur noch Apps, die eine andere API nutzen (Document Provider) genutzt werden kann. Wichtig: Die Entwickler-Optionen wie gewohnt einschalten und dann dort: USB-Debugging und OEM Unlock einschalten, sonst landet man in einer Reboot-Schleife nach dem Flashen. Wer Root-Zugriff benötigt (z.B. um Adbock die Hosts-Tabellen aktualisieren zu lassen und mit Titanium eine Vollsicherung zu machen), kann dies am Besten über die für das S5neo erschienene TWRP Recovery (per ODIN flashen) und die aktuelle SUPER-SU-Version 2.57 (die dann über die Recovery geladen wird), erreichen. Zuletzt in der Recovery Wipe Cache/Dalvik auswählen... (Letzte Revision: 31.05.2016 20:22:58) (Post ID:1019)
erstes Bild
Kategoriebild
Galaxy S5 rooten und debloaten
Anleitung: Wer ein #Samsung Galaxy S5 hat, muss es, um unerwünschte Software (Bloatware) zu entfernen, die hosts-Tabelle mit den Open-Source Adblockerlisten (adaway) zu füllen und eine komplette Datensicherung mit TB zu machen, rooten. Nach allen Einstellungen kann man die Rootrechte wieder abschalten und das Handy ist (wegen der entfernten Software) sicherer und die Akkulaufzeit verdoppelt. Leider hat Samsung mit der August Firmware ab OG7 (also auch dem aktuellen Stand 1BOH4) eine Sperre eingebaut, die cf-Autoroot in eine Endlosschleife zwingt. Überflashen mit einer Custom Recovery (z.B. TWRP) - und das Telefon startet wieder normal. Nur bekommt man keine Custom Recovery gestartet. Dennoch gibt es eine Möglichkeit (ohne CF-Autoroot), Rootrechte zu erlangen. Ich habe mal die funktionierende Anleitung auf englisch hier (und bei den XDA-developers) veröffentlicht: Working solution: * Desktop PC, USB 2.0 outlet, S4 charger cable * TWRP 2.8.7.0 downloaded * ODIN 3.9 used * supersu beta 2.4.9 zip copied to extsdcard root dir * Download mode: flashing TWRP. waiting until normal reboot finished * Powered off, removed usb cable * Powered Up in Recovery mode and YAY message seandroid, 5 seconds then TWRP starts!!! * flashed supersu beta and cleared cache and dalvik cache from twrp * Rebooted from recovery (normal reboot) * After refueling 358apps normal boot WITH Root!! Supersu working fine (Post ID:957)
erstes Bild
Kategoriebild
Windows 10 Insider – Jim, er ist tot!
Microsoft zielt mit seinem aktuellen #Win10 Insider Preview gegen die Browser-Konkurrenz. Installiert man den build 10525, funktioniert Google Chrome nicht mehr (oder man muss als Workaround die sichere Chrome Sandbox ausschalten). Für mich ein Grund, zunächst wieder auf build 10240 (Release Build) zurückzuschalten. Das geht innerhalb von wenigen Minuten. Nach dem Reboot ist alles beim Alten. Nun muss man das Herunterladen von Preview Builds erstmal abstellen, damit nicht 1 Tag später wieder das fehlerhafte Preview installiert wird. Wenn man weiter testen möchte, kann man dann später die Previews wieder aktivieren. Wer Google Chrome mit sicherer Sandbox nutzen möchte, verzichtet auf Preview 10525. Ausser der verbesserten Speicherverwaltung sind dort keine Verbesserungen zu erkennen. (Post ID:955)
erstes Bild
Kategoriebild