PS AD Event

Mitglied: LeeX01

LeeX01 (Level 2) - Jetzt verbinden

25.01.2021 um 17:35 Uhr, 621 Aufrufe, 15 Kommentare

Hallo liebe crowd,

ich fand diesen Artikel ganz spannend und hätte das auch gerne ausprobiert und umgesetzt (das Hicks und Kanakos das zum Laufen bekommen war zu erwarten) aber leider klappt das bei mir noch nicht.

https://jdhitsolutions.com/blog/powershell/8067/building-an-active-direc ...

Getestet habe ich es auf DCs mit Windows Server 2012R2/2016/2019 jeweils in Englisch und Remote mit Win 10 20H2 De, mit Windows Powershell und Powershell Core 7.1.1 (auch als Admin gestartet).

Meldungen sind z.B. "Der WS-Verwaltungsdienst kann die Anforderung nicht verarbeiten. Der WMI-Dienst oder der WMI-Anbieter hat einen unbekannten Fehler zurückgegeben: HRESULT 0x8004106c"
Remote Registry und WMI sind an, PS Remotung an Firewall passt

Ich habe versucht den Fehler zu finden aber das ist mit bisher nicht gelungen.
Selbst der Befehl
auf dem das Script aufbaut wirft den Fehler
"Register-CimIndicationEvent: Quota violation"

Wer kann helfen?

Grüße
Mitglied: 147323
147323 (Level 1)
25.01.2021, aktualisiert um 18:42 Uhr
Zitat von @LeeX01:
"Register-CimIndicationEvent: Quota violation"
Die Meldung deutet darauf hin das dein verwendeter Account evt. zu wenig Rechte für die CIM/WMI Subscription besitzt:

Funktioniert hier nämlich problemlos, guckst du:

screenshot - Klicke auf das Bild, um es zu vergrößern

Prüfe also deine effektiven Berechtigungen für diesen Bereich, diese lassen sich sowohl für Verwendung Lokal als auch Remote detailliert festlegen

screenshot - Klicke auf das Bild, um es zu vergrößern

Gruß jokari

p.s. zum Testen gibt es auch das schöne Tool wbemtest
Bitte warten ..
Mitglied: LeeX01
25.01.2021 um 18:41 Uhr
Zitat von @147323:

Zitat von @LeeX01:
"Register-CimIndicationEvent: Quota violation"
Die Meldung deutet darauf hin das dein verwendeter Account zu wenig Rechte für die CIM/WMI Subscription besitzt:

Funktioniert hier nämlich problemlos, guckst du:



Prüfe also deine effektiven Berechtigungen für diesen Bereich, diese lassen sich sowohl für Verwendung Lokal als auch Remote detailliert festlegen



Gruß jokari

p.s. zum Testen gibt es auch das schöne Tool wbemtest

Danke für den Tipp, der User ist Domain Admin, deswegen habe ich in die Richtung noch nicht geschaut.
Bitte warten ..
Mitglied: LeeX01
25.01.2021 um 19:49 Uhr
Nachdem ich den User explizit eingetragen habe ist zumindest die Fehlermeldung weg aber laufen tuts noch nicht wirklich
unbenannt - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: LeeX01
25.01.2021, aktualisiert um 21:20 Uhr
komplette Rechte auf alles gesetzt, Dienste durchgestartet Server neu gestartet -> immer noch das gleiche
Andere Testumgebung probiert, der Befehl läuft ohne irgendwas zu tun.

Muss ich das verstehen? Was könnte das sein? Serverversion? AD Level? Schemaversion? Sonnenflecken...?

Edit: andere Testumgebung mit Srv 2012R2 geht auch sofort...Murphy wieder
Bitte warten ..
Mitglied: 147323
147323 (Level 1)
25.01.2021 um 22:26 Uhr
Was könnte das sein?
Verbasteltes AD.
Bitte warten ..
Mitglied: LeeX01
25.01.2021 um 22:28 Uhr
Zitat von @147323:

Was könnte das sein?
Verbasteltes AD.

nee gar nicht, eigentlich eher jungfräulich.
Bitte warten ..
Mitglied: 147323
147323 (Level 1)
25.01.2021, aktualisiert um 22:30 Uhr
Zitat von @LeeX01:
nee gar nicht, eigentlich eher jungfräulich.
Auch ein neues AD kann man mit den falschen Methoden ins Chaos stürzen 😉.
Bitte warten ..
Mitglied: LeeX01
25.01.2021 um 22:31 Uhr
hättest du vielleicht auch die Möglichkeit zu schauen ob du die Events mit dem vollen Script remote mit einem Win10 Client bekommst?
Bitte warten ..
Mitglied: 147323
147323 (Level 1)
25.01.2021, aktualisiert um 22:38 Uhr
Für Remote Events solltest du dir dringend mal die Parameter anschauen
https://docs.microsoft.com/en-us/powershell/module/cimcmdlets/register-c ...
Denn ohne -Forward bzw. get-Event bekommst du nämlich nichts automatisch Remote angezeigt.

RTFM!
Bitte warten ..
Mitglied: LeeX01
25.01.2021 um 22:47 Uhr
RTFM!
Entschuldige dass ich eine Frage gestellt habe!

Das habe ich nicht grundlos getan denn im Artikel heißt es:
I am running this code on a domain member Windows 10 desktop. The query says, “check for a creation event every 10 seconds where the object type is a user account.
Bitte warten ..
Mitglied: LeeX01
26.01.2021 um 11:21 Uhr
Das gleiche Problem beim Produktivsystem, Gruppenmitgliedschaften sind gleich...
Bitte warten ..
Mitglied: 147323
147323 (Level 1)
26.01.2021, aktualisiert um 11:40 Uhr
Geht hier out of the box mit nem stinknormalen User auf ner Windows 10 20H2 Kiste auf nen 2012er DC.
In der OU wo der User erstellt wird muss der User natürlich über LDAP zumindest Lesezugriff haben sonst bekommt er das mangels Zugriffsrecht auf die jeweilige OU nicht mit.

Schnapp dir dann auch mal wie gesagt wbemtest und führe dort eine asynchrone Event Abfrage mit der WQL-Clause auf den Namespace aus. Klappt das nicht brauchst du es erst gar nicht mit der PS und CIM probieren.
Bitte warten ..
Mitglied: LeeX01
28.01.2021 um 14:24 Uhr
Schnapp dir dann auch mal wie gesagt wbemtest und führe dort eine asynchrone Event Abfrage mit der WQL-Clause auf den Namespace aus. Klappt das nicht brauchst du es erst gar nicht mit der PS und CIM probieren.

Da habe ich den gleichen Fehler, war auch so zu erwarten.

Den einzigen Unterschied den ich bis jetzt sehen kann ist das die ADs wo es nicht funktioniert gut gefüllt sind. Also vielleicht ist die Quota Meldung nicht so ganz falsch, allerdings habe ich schon so ziemloch alles ausprobiert was im Netz dazu zu finden war.
Bitte warten ..
Mitglied: 147323
147323 (Level 1)
28.01.2021, aktualisiert um 15:19 Uhr
Zitat von @LeeX01:
Den einzigen Unterschied den ich bis jetzt sehen kann ist das die ADs wo es nicht funktioniert gut gefüllt sind.
Bedeutet wieviel genau?
Hab hier ein Test-AD mit knapp 7000 generierten Useraccounts, 400 OUs, 200 Gruppen und keine Probleme.
Schau halt mal in die Powershell Debug-Logs.
Bitte warten ..
Heiß diskutierte Inhalte
MikroTik RouterOS
Simples VLAN bringt mich zur Verzweiflung
gelöst Daniel26Vor 1 TagFrageMikroTik RouterOS30 Kommentare

Moin, ich bin sehr neu im Mikrotik-Bereich, aber schon dabei, aufzuegeben. Wir verbauen in unserer Hardware Switche von Mikrotik. Bisher waren da Netgear-Teile drin, ...

LAN, WAN, Wireless
Switch läuft, ist aber nicht erreichbar
gelöst AndiPeeVor 1 TagFrageLAN, WAN, Wireless19 Kommentare

Hallo zusammen, mein Problemfall einleitend kurz umrissen: Privates Netzwerk Es funktioniert grundsätzlich, allerdings habe ich immer mal ein paar Ausfälle im WLAN-Netzwerk und bin ...

Microsoft
STRG + ALT + ENTF
TezzlaVor 20 StundenAllgemeinMicrosoft12 Kommentare

Mahlzeit zusammen, wir haben gerade im Kollegenkreis über Sinn und Unsinn der Sperrbildschirmentriegelung STRG + ALT + ENTF unter Win10 diskutiert. Mich würde hierzu ...

Windows 10
SMB Performance VPN
Guhl22Vor 1 TagFrageWindows 104 Kommentare

Hallo zusammen, wir stellen bei uns in der Firma ein sehr merkwürdiges Phänomen fest. Zugriffe über VPN auf gemappte Netzlaufwerke (über vbs Logon Skript ...

E-Mail
Alternative zu horde webmail
fisch56Vor 1 TagFrageE-Mail6 Kommentare

Hallo, ich habe das horde webmail auf meinem Server, macht allerdings Probleme. Suche daher eine Alternative. Das Postfach hat viele Unterordner, die z.B. bei ...

Video & Streaming
Streamingplattform mit eigenen Servern
gelöst icegetVor 21 StundenFrageVideo & Streaming5 Kommentare

Hallo liebe Community, ich würde gerne via Amazaon AWS (oder andere Cloudanbietern) mehrere Serverinstanzen (Streaming) starten, um z.B. 2000 Personen den selben Stream den ...

Switche und Hubs
Zwei Lancom GS-315XP Switche VLAN verbinden
wieoderwasVor 1 TagFrageSwitche und Hubs14 Kommentare

Hallo zusammen, wir haben zwei neue Lancom GS-315XP Switche bekommen. An einem dieser Switche sind Lancom Accesspoints angeschlossen. Ich verzweifel gerade an der Verbindung ...

Windows Server
Nutzer als lokaler Admin in Windows Server 2019
hanheikVor 23 StundenFrageWindows Server6 Kommentare

Hallo, in SBS 2011 konnte ich ganz einfach einen Nutzer als lokalen Admin einstellen. Windows fragte dann, für welchen Rechner; Rechner auswählen; fertig! In ...