Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

Fehler nach "CommandsPersonaManagement_Win7_07012013.ba

Deskopvirtualisierung und Anwendungsmanagement mit VMware Horizon.

Moderatoren: irix, Dayworker

Member
Beiträge: 38
Registriert: 29.12.2008, 11:55

Fehler nach "CommandsPersonaManagement_Win7_07012013.ba

Beitragvon andi65 » 03.02.2014, 07:27

Hallo,
ich habe einen Client mit Windows 7 professional 64bit. Das Ganze im aktuellen Windows-Patchlevel. Weiterhin befindet sich ein Office 2010 (32bit) und natürlich der AcrobatReader in der aktuellen Version darauf.

VMware-View ist in der Version 5.3 installiert, auch der Agent in der Vorlage hat diese Version.

Wenn ich das Script "CommandsPersonaManagement_Win7_07012013.bat" (als Administrator) ausführe, kann nach dem Ausrollen weder den InternetExplorer noch den AcrobatReader starten. Beide melden bei der dazugehörenden exe-Datei "Es wurde versucht, auf eine unzulässige Adresse zuzugreifen."
In der Vorlage selber taucht der Fehler beim AcrobatReader nachdem das Script ausgeführt und ein anschließender Neustart durchgeführt worden ist ebenfalls auf. Der IE lässt sich dort aber noch starten.

Ich habe das Script noch nicht weiter debuggen können. Hat jemand von Euch das schon hinter sich?

Gruß Andi

Benutzeravatar
UNSTERBLICH(R.I.P.)
Beiträge: 14759
Registriert: 09.08.2003, 05:41
Wohnort: sauerland
Kontaktdaten:

Beitragvon continuum » 07.02.2014, 15:12

Hallo Andi

weisst du schon etwas neues zu dem Thema ?
Bei uns hatten wir jetzt das selbe Problem

Member
Beiträge: 176
Registriert: 13.09.2010, 17:22

Beitragvon soehl » 10.02.2014, 00:09

Hallo,

an welcher Stelle ist denn dieses Skript auszuführen bzw. welchen Zweck hat es?! Wir sind schon Weile bei Version 5.3 und ich bin noch nicht an diesem Skript vorbei gekommen.

Gruß, S.

Member
Beiträge: 38
Registriert: 29.12.2008, 11:55

Beitragvon andi65 » 10.02.2014, 11:01

Ich habe den Eintrag gefunden:

rem Disable Address space layout randomization
reg ADD "HKLM\System\CurrentControlSet\Control\Session Manager\Memory Management" /v MoveImages /t REG_DWORD /d 0x0 /f

Diesen Befehl im Script auskommentieren (rem davorsetzen), dann funktioniert es wieder.

Gruß Andi

Experte
Beiträge: 1356
Registriert: 30.03.2009, 17:13

Beitragvon UrsDerBär » 10.02.2014, 12:26

Meiner Meinung nach ist das Script nur eine gute Basis. Die Befehle sollte man sich aber alle anschauen. Nicht alles was deaktiviert wird, macht auch immer Sinn. Windows Firewall zum Beispiel halte ich doch für etwas fraglich.

Zudem kann man noch ein paar vordefinierte Windows-Aufgaben dazufügen welche immer wieder IO's verursachen und sich in der Summe eben doch auswirken. Zudem sind einige Dienste Geschmackssache (Datenschutz).

Anbei mal ne Auflistung aus meinem Script mit ein paar Stichworten sowie Ergänzungen zum Script von VmWare. Nutze es sowohl für Server als auch Clients (wenn auch mit unterschiedlichen auskommentierungen). Die ganzen IPv6-Deaktivierungen bzw. Deinstallation habe ich hier nur ansatzweise drin. IPv6 wird nur deaktiviert und nicht gänzlich entfernt. Siehe auch: MS-Seite zu IPv6

Kommt nach den ganzen Reg-Flags für die User-Einstellungen/SystemSounds. Gilt für W8/2012. Die W7 Befehle habe ich aber glaub auch noch alle drin. Einen Teil habe ich auskommentiert, weil ich produktiv keine LinkedClones verwende.
Tabs werden hier leider mit Leerschlägen ersetzt, also etwas weniger Übersichtlich.

--> Bei den Diensten habe ich in den Erklärungen den Ursprungswert nach frischer OS-Installation hingeschrieben.

REM #######################################################################
REM # Registry HKLM
REM #######################################################################

REM # Internetexplorer Konfiguration bei erstem Start verhindern
REM reg ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main" /v DisableFirstRunCustomize /t REG_DWORD /d 0x1 /f

REM # Prefetch ausschalten (Ist eigentlich schon via Dienste, aber wird wohl sonst neu gestartet)
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters" /v EnableSuperfetch /t REG_DWORD /d 0x0 /f

REM Time Out Value für Disc
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Disk" /v TimeOutValue /t REG_DWORD /d 200 /f

REM Maschine als virtuelle Maschine abstempeln mit Image Version 1, Windows 8 und 2012?
REM reg ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Image" /v /Revision /t REG_SZ /d 1.0 /f
REM reg ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Image" /v /Virtual /t REG_SZ /d 1.0 /f


REM IPv6 komplett ausschalten
reg add "hklm\System\CurrentControlSet\Services\Tcpip6\Parameters" /v DisabledComponents /t REG_DWORD /d 255 /f
REM IPv6 Service deaktivieren
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TCPIP6" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TCPIP6" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\TCPIP6" /v Start /t REG_DWORD /d 00000004 /f



REM Energiesparplan Höchstleistungen + niemals Bildschirm ausschalten ********
REM HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c\7516b95f-f776-4464-8c53-06167f40cc99
REM HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c\7516b95f-f776-4464-8c53-06167f40cc99\3c0bc021-c8a8-4e07-a973-6b14cbcb2b7e
REM HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c\7516b95f-f776-4464-8c53-06167f40cc99
REM HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c\7516b95f-f776-4464-8c53-06167f40cc99\3c0bc021-c8a8-4e07-a973-6b14cbcb2b7e


reg ADD "HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes" /v ActivePowerScheme /t REG_SZ /d "8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c" /f
reg ADD "HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c\7516b95f-f776-4464-8c53-06167f40cc99\3c0bc021-c8a8-4e07-a973-6b14cbcb2b7e" /v ActivePowerScheme /t REG_DWORD /d 0x0 /f
reg ADD "HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes" /v ActivePowerScheme /t REG_SZ /d "8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c" /f
reg ADD "HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c\7516b95f-f776-4464-8c53-06167f40cc99\3c0bc021-c8a8-4e07-a973-6b14cbcb2b7e" /v ActivePowerScheme /t REG_DWORD /d 0x0 /f



REM Eventuell problematische / unerwünschte Effekte
REM ------------------------------------------------
REM Schaltet Network Location Wizard aus
REM reg ADD "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Network\NewNetworkWindowOff" /f

REM Schaltet Windows Papierkorb aus
REM reg ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v NoRecycleFiles /t REG_DWORD /d 0x1 /f

REM # Remotedesktop verhindern
REM reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0x0 /f
REM reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication /t REG_DWORD /d 0x0 /f

REM Keine Benachrichtigung wenn ein Programm änderungen am Computer vornehmen möchte
REM reg ADD "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\system" /v EnableLUA /t REG_DWORD /d 0x0 /f


REM ########################################################################
REM # Aufgabenplanung: Evlt Nützlichee Tasks, können Mitunter von Vorteil sein
REM ########################################################################
REM schtasks /change /TN "\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask" /Disable
REM schtasks /change /TN "\Microsoft\Windows\WindowsBackup\ConfigNotification" /Disable
schtasks /change /TN "\Microsoft\Windows\WindowsColorSystem\Calibration Loader" /Disable
REM schtasks /change /TN "\Microsoft\Windows\SystemRestore\SR" /Disable
REM schtasks /change /TN "\Microsoft\Windows Defender\MPIdleTask" /Disable
REM schtasks /change /TN "\Microsoft\Windows Defender\MP Scheduled Scan" /Disable

REM ###############################################################
REM # Using Powershell to perform Windows Services modifications
REM ###############################################################
REM # Schrott:
REM # --------
REM # BDESVC Manuell = Bitlocker
REM # DPS Automatisch = Diagnose Richtliniendienst
REM # Defragsvc Manuell = Defragementierung
REM # HomeGroupListener Manuell = Schaut nach gemeinsam verwendeten Drucker
REM # HomeGroupProvider Manuell = Stellt Gemeinsam verwendeten Drucker usw zu verfügung
REM # iphlpsvc Automatisch = IP-Hilfsdienst - Provides Tunnel Connectivity using IPv6 Transition (6to4, ISATAP, Port Proxy, Teredo, IP-HTTPS)
REM # CscService Automatisch = Offline Dateien Syncro usw.
REM # SstpSvc Manuell = VPN Tunnelverbindung
REM # SSDPSRV Manuell = Freigabe von Medien im NEtzwerk (Unversal Plug & Play) Simple Service Discovery Protocol
REM # SysMain Automatisch = Superfetch (Verschieb vielgebrauchte Dateien an den Anfang. Macht keinen Sinn
REM # TabletInputServiceManuell = Tablet Computer Input Service
REM # WerSvc Manuell = Windows Error Reporting Service
REM # ehRecvr = Media Center Receiver Dienst
REM # ehSched = Media Center Planer Dienst
REM # WSearch Automatisch = Windows Desktop Search
REM # WPCSvc Manuell = Windows Jugenschutz NOT
REM # pla Manuell = Leistungsprotokolle und Warnungen
REM # PeerDistSv Manuell = Branch Cache
REM # MMCSS Manuell = Multimediaklassenplaner (priorisiert den Multimediading, für nix)
REM # NetTcpPortSharing Deaktiviert = Net.Tcp-Portfreigabedienst
REM # ShellHWDetection Automatisch = ShellHardwareerkennungAutostart für DVD etc.
REM # upnphost Deaktiviert = UpnPGerätehost
REM # Audiosrv Manuell = Windows-Audio
REM # AudioEndpointBuilder Manuell = Windows-Audio-Endpunkterstellung
REM # WinHttpAutoProxySvc Manuell = WinHTTP-Web Proxy Auto-Discovery-Dienst
REM #
REM # TPM-Dienste
REM # -----------
REM # TBS Manuell = TPM Basisdienste
REM #
REM # Features (Für VDI hinderlich):
REM # ------------------------------
REM # UxSms Automatisch = Sitzungsmanagerfür Desktopfenster Manager für Aero
REM # Themes Automatisch = Themen für Windows 7, für Aero
REM # AeLookupSvc Manuell = Anwendungserfahru fr Aero benötigt
REM # MSiSCSI Manuell = iSCSI Service
REM # wlanSvc Manuell = Automatische WLAN Konfiguration
REM # WwanSvc Manuell = WWAN Automatische Konfiguration - Windows Mobile Broadband Service
REM #
REM # Backup Engine (Für VDI unnötig):
REM # --------------------------------
REM # wbengine Manuell = Blockebenen Sicherungsmodul - Engine für Backup Service
REM # SDRSVC Manuell = Windows Backup Service
REM #
REM # Apps
REM # ----
REM # WSService Manuell = Windows Store Infrastrukturunterstützung
REM # AppReadiness Manuell = AppVorbereitug - Bereitet alle Apps beim ersten anmelden vor
REM # AppXSvc Manuell = Store-Anwendungen, keine Bereitstellung im System bei Deaktivierung
REM #
REM # HyperV
REM # ------
REM # vmickvpexchange Manuell
REM # vmictimesync Manuell
REM # vmicshutdown Manuell
REM # vmicguestinterfaceManuell
REM # vmicrdv Manuell
REM # vmicheartbeat Manuell
REM # vmicvss Manuell
REM #
REM #
REM # Sinnvolle Dienste (Mitunter in VDI empfohlen zu deaktivieren speziell Linked Clones):
REM # -------------------------------------------------------------------------------------
REM # MpsSvc Automatisch = Windows Firewall
REM # upnphost Manuell = UPNP-Host Hosting von UpNp Geräten auf diesem Host (Printer/Scanner)
REM # wscsvc Automatisch = Windows Security Center
REM # VSS Manuell = Shadow Copy
REM # swprv Manuell = Microsoft Software Shadow Copy Anbieter (Wird in VDI nicht benötigt)
REM # wuauserv Automatisch = Windows Update Dienst
REM # WinDefend Automatisch = Windows Defender
REM # UI0Detect Manuell = Erkennung interaktiver Dienste, Bringt Meldungen von User Session 0, zbps. Hintergrundtasks
REM #
REM ###########################################################

REM Nur W7? Powershell Set-Service 'BDESVC' -startuptype "disabled"
Powershell Set-Service 'DPS' -startuptype "disabled"
Powershell Set-Service 'Defragsvc' -startuptype "disabled"
REM Nur W7? Powershell Set-Service 'HomeGroupListener' -startuptype "disabled"
REM Nur W7? Powershell Set-Service 'HomeGroupProvider' -startuptype "disabled"
Powershell Set-Service 'iphlpsvc' -startuptype "disabled"
Powershell Set-Service 'CscService' -startuptype "disabled"
Powershell Set-Service 'SstpSvc' -startuptype "disabled"
Powershell Set-Service 'SSDPSRV' -startuptype "disabled"
Powershell Set-Service 'SysMain' -startuptype "disabled"
REM Nur W7? Powershell Set-Service 'TabletInputService' -startuptype "disabled"
Powershell Set-Service 'WerSvc' -startuptype "disabled"
REM Nur W7? Powershell Set-Service 'ehRecvr' -startuptype "disabled"
REM Nur W7? Powershell Set-Service 'ehSched' -startuptype "disabled"
REM Nur W7? Powershell Set-Service 'WSearch' -startuptype "disabled"
REM Nur W7? Powershell Set-Service 'WPCSvc' -startuptype "disabled"
Powershell Set-Service 'pla' -startuptype "disabled"

REM Nur W7? PowerShell Set-Service 'PeerDistSv' -startuptype "disabled"
PowerShell Set-Service 'NetTcpPortSharing' -startuptype "disabled"
PowerShell Set-Service 'MMCSS' -startuptype "disabled"
PowerShell Set-Service 'ShellHWDetection' -startuptype "disabled"
PowerShell Set-Service 'upnphost' -startuptype "disabled"
PowerShell Set-Service 'Audiosrv' -startuptype "disabled"
PowerShell Set-Service 'AudioEndpointBuilder' -startuptype "disabled"
PowerShell Set-Service 'WinHttpAutoProxySvc' -startuptype "disabled"


REM TPM - Powershell funktioniert ab 8 und 2012 nicht mehr, Dienst auch unsichtbar, deshalb direkt Registry
REM Powershell Set-Service 'TBS' -startuptype "disabled"
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TPM" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TPM" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\TPM" /v Start /t REG_DWORD /d 00000004 /f

REM Features
REM Powershell Set-Service 'UxSms' -startuptype "disabled"
REM Powershell Set-Service 'Themes' -startuptype "disabled"
Powershell Set-Service 'AeLookupSvc' -startuptype "disabled"
Powershell Set-Service 'MSiSCSI' -startuptype "disabled"
Powershell Set-Service 'Wlansvc' -startuptype "disabled"
Powershell Set-Service 'WwanSvc' -startuptype "disabled"

REM Backup
REM Powershell Set-Service 'wbengine' -startuptype "disabled"
REM Powershell Set-Service 'SDRSVC' -startuptype "disabled"



REM Apps --- Die Powershell-Befehle funktionieren nicht, stattdessen direkt Registry bearbeiten und Starttyp auf deaktiviert setzen
REM Powershell Set-Service 'AppReadiness' -startuptype "disabled"
REM Powershell Set-Service 'AppXSvc' -startuptype "disabled"
REM PowerShell Set-Service 'WSService' -startuptype "disabled"

reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSService" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WSService" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\WSService" /v Start /t REG_DWORD /d 00000004 /f

reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppXSvc" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppXSvc" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\AppXSvc" /v Start /t REG_DWORD /d 00000004 /f

reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppReadiness" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppReadiness" /v Start /t REG_DWORD /d 00000004 /f
reg ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\AppReadiness" /v Start /t REG_DWORD /d 00000004 /f

REM HyperV
Powershell Set-Service 'vmickvpexchange' -startuptype "disabled"
Powershell Set-Service 'vmictimesync' -startuptype "disabled"
Powershell Set-Service 'vmicshutdown' -startuptype "disabled"
Powershell Set-Service 'vmicguestinterface' -startuptype "disabled"
Powershell Set-Service 'vmicrdv' -startuptype "disabled"
Powershell Set-Service 'vmicheartbeat' -startuptype "disabled"
Powershell Set-Service 'vmicvss' -startuptype "disabled"


REM Eigentlich sinnvolle Dienste
REM Powershell Set-Service 'MpsSvc' -startuptype "disabled"
REM Powershell Set-Service 'upnphost' -startuptype "disabled"
REM Powershell Set-Service 'wscsvc' -startuptype "disabled"
REM Powershell Set-Service 'VSS' -startuptype "disabled"
REM Powershell Set-Service 'swprv' -startuptype "disabled"
REM Powershell Set-Service 'WinDefend' -startuptype "disabled"
REM Powershell Set-Service 'wuauserv' -startuptype "disabled"

REM User
REM Powershell Set-Service 'UI0Detect' -startuptype "disabled"

REM ##################################################################
rem # Making miscellaneous modifications
REM ##################################################################
REM # powercfg -H OFF = Deaktiviert alle Energiespareinstellungen
REM # Rest selbsterklärend
REM ##################################################################
REM bcdedit /set BOOTUX disabled
Powershell disable-computerrestore -drive c:\
REM netsh advfirewall set allprofiles state off
powercfg -H OFF
powercfg.exe /hibernate off
net stop "sysmain"
fsutil behavior set DisableLastAccess 1
Pause

Member
Beiträge: 184
Registriert: 02.06.2010, 18:07

Beitragvon djbreezer » 11.02.2014, 11:50

Warum macht ihr das alles per Script?

https://labs.vmware.com/flings/vmware-o ... ation-tool

Wir nutzen das Tool zum optimieren der Master und haben uns n eigenes Template gebaut.

Dinge wie Sound-Schema und Aero-Disable, machen wir über das Default-User-Profil.

Experte
Beiträge: 1356
Registriert: 30.03.2009, 17:13

Beitragvon UrsDerBär » 11.02.2014, 15:19

Weil ich Mini-Umgebungen betreue und da ein Script in aller Regel die einfachste, schnellste und DAU-sicherste Variante ist die sich einfach und beliebig erweitern lassen und ich genau weiss was das Script tut. ;)

Da ich so ein Script in der Regel einmal pro Maschine ausführen muss, ist das keine Sache.

Aber ich muss gestehen, das genannte Tool kannte ich noch nicht. Sofern man es mit eigenen Dingen erweitern kann, klingt das ganz nett. :)


Zurück zu „View / Horizon View“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast