Bild

Bild

Verfasser: Uwe Kernchen
Letzte Änderung: 2026-07-09 16:32
Diese Orte durchsucht Windows nach Autostart-Einträgen:
o HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
o HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
o HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
o HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
o HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
o HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
o HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
o HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal
o HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
o HKLM\System\CurrentControlSet\Control\Terminal Server
o HKLM\SOFTWARE\Wow6432Node\Classes\*\ShellEx\ContextMenuHandlers
o HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
o HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects
o HKLM\System\CurrentControlSet\Services
o HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
o HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Einträge über MS-Config:
o HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg
Verfasser: Uwe Kernchen
Letzte Änderung: 1970-01-01 01:00
Microsoft SmartScreen ist ein Phishing- und Malware Filter und ist implementiert in verschiedenen Microsoft Produkten wie Internet Explorer, Microsoft Edge, Outlook.com und Windows Operating System.
Und SmartScreen wird auch an diesen unterschiedlichen Stellen einzeln verwaltet.
Alle Links werden vor dem Öffnen mit einer Datenbank bei MS verglichen und ggf. geblockt. Das ist natürlich nicht fehlerfrei und blockt gelegentlich auch erwünschte Anwendungen.
Windows 10: Unter Datenschutz / Allgemein kann man SmartScreen für Apps aus dem Microsoft Store ein/ausschalten.
Für IE7 aufwärts oder Edge wird es im jeweiligen Browser unter "Sicherheit" eingestellt.
Unter Windows 8 geht man in die „Systemsteuerung“ -> „System und Sicherheit“ -> „Wartungscenter“ -> „Windows SmartScreen-Einstellungen ändern".
Verfasser: Uwe Kernchen
Letzte Änderung: 2016-11-07 16:26
Temporäres Benutzerprofil verschwindet beim Beenden der Usersitzung.
Es gibt viele dokumentierte Lösungsansätze, aber vielleicht hilft auch dieser Tip:
-> der verwendete User ist nur Domänengast.
Damit wird nachvollziehbar kein (dauerhaftes) lokales Profil angelegt.
Hinzufügen des Users als Domänenmember beendet das Problem.
Verfasser: Uwe Kernchen
Letzte Änderung: 2018-01-19 13:30
- jede PE-Version kann abwärtskompatibel alle vorherigen Windows-Versionen bearbeiten
- Aufruf der PE-Eingabeaufforderung mit [SHIFT - F10]
- unter PE besitzt man SYSTEM-Rechte
- Powershell und NET Framework fehlt
- ausführbare Programme in x:\windows\system32\
- GUI für Kopieren / Umbenennen / Löschen bietet "Öffnen"-Dialog von notepad.exe
- 32-bit PE startet nur 32-bit Programme, 64-bit PE nur 64-bit Programme
- Netzwerk initialisieren:
wpeutil initializenetwork
- Firewall aus / ein schalten:
wpeutil disablefirewall / enablefirewall
- Treiber laden:
drvload e:\Treiber\treiber.inf
- Bitlocker Laufwerk entsperren:
manage-bde -unlock c: -pwVerfasser: Uwe Kernchen
Letzte Änderung: 2018-05-15 14:26
Wenn Windows die Zugangsdaten für eine Freigabe (NAS, PC..) gespeichert hat, kann man zukünftig ohne Passworteingabe auf diese Freigabe zugreifen. Das unterwandert aber häufig das Sicherheitskonzept.
Abfrage aller im Windows hinterlegten Zugangsdaten:
cmdkey /list
Löschen von hinerlegten Zugangsdaten:
cmdkey /delete:<Ziel>Verfasser: Uwe Kernchen
Letzte Änderung: 2018-06-22 10:10
| LTSB LTSC |
Long Term Servicing Channel Long Term Servicing Branch |
Normale Kauflizenz, Updates bis zum EOL Ab Release 5 Jahre Mainstream Support + 5 Jahre Extended Support Neue Version alle 2-3 Jahre |
| SAC | Semi-Anual Channel | halbjährlich komplett neue Server-Basis (Branch), SAC Releases werden nur 18 Monate unterstützt,erfordert aktive SA SAC enthält nicht die GUI-Version Bsp: Server 1803 |
SA - Software Assecurance
Windows Desktop-Versionen und Servicelaufzeiten
LTSB und LTSC Versionen besitzen keinen Microsoft Store und keine Apps.
AppStore nachinstallieren nach dieser Anleitung: https://www.youtube.com/watch?v=NcvRut5SPZ8
Windows Version und installierte Features abfragen mit DISM: https://uwe-kernchen.de/phpmyfaq/index.php?solution_id=1334
Windows Version mit Powershell abfragen: get-computerinfo
Verfasser: Uwe Kernchen
Letzte Änderung: 2022-06-29 09:47
• Windows Protokollierung von Hoch- und Herunterfahren.
Ereignisprotokoll: Anwendungs- und Dienstprotokolle / Microsoft / Diagnostics-Performance / Betriebsbereit
ID 100er - Hochfahren
ID 101 - Anwendung hat den Start verzögert
ID 102 - Treiber hat den Start verzögert
ID 103 - Dienst hat den Start verzögert
ID 106 - Windows Hintergrundoptimierung
ID 107 - GPO Computer
ID 108 - GPO User
ID 109 - Hardware-Initialisierung
ID 200er - Herunterfahren, 201 - 209 wie oben.
• Sysinternals ProcessMonitor
- Auflisten aller Prozesse, die länger als z.Bsp. 1 sek. dauern.
Filter: Duration ... is more than ... 1 sek
- Anzeige .. Spalte "Duration" einblenden, hilfreich ist "Image Path" und "Command Line".
Verfasser: Uwe Kernchen
Letzte Änderung: 2019-10-29 14:18
Symbolische Links (symlink)
- werden mit MKLINK erstellt
- benötigen Admin-Rechte zum Erstellen
- Auflösung von symbol. Links auf Remote-Maschinen erfolgt auf dem Client
- nicht alle Anwendungen können mit symlinks umgehen
Symbolische Verzeichnisverknüpfung (junctions) (ab Win 2000)
- werden mit MKLINK erstellt
- benötigen keine Admin-Rechte zum Erstellen
- Windows unterstützt keine junktions auf Remote Shares
- (Auflösung von Verzeichnisverknüpfungen auf Remote-Maschinen erfolgt auf dem Server?)
- Verzeichnisverknüpfungen sind komplikationsfreier
RemoteDesktopService-User können so konfiguriert werden, dass jedes Userprofil in einer eigenen virtuellen Disk liegt und als Junction unter &users% eingebunden ist.
https://woshub.com/user-profile-disks-in-windows-server-2012-r2-rds/
Bsp: "C:\Dokumente und Einstellungen" -> "C:\Users"
Der direkte Inhalt ist für den Zugriff gesperrt, damit Programme den Inhalt des verknüpften Ordners nicht zweimal zählen.
Der Zugriff auf Inhalte wie "C:\Dokumente und Einstellungen\[Benutzername]\" funktioniert.
• Anzeigen mit "Junctions" von Sysinternals oder CMD, Powershell.
• Bearbeiten mit CMD: mklink.
Bessere Ergebnisse als der Explorer zeigt CMD.
dir /as
Vollständigen Ordnerinhalt anzeigen geht am Besten mit der Powershell.
dir -force
Hardlinks
Ein Hardlink ist ein Verzeichniseintrag für eine Datei. Jede Datei weist mindestens einen Hardlink auf.
Auf NTFS-Datenträgern kann jede Datei mehrere Hardlinks besitzen, und daher kann eine Datei in mehreren Verzeichnissen (oder im selben Verzeichnis mit verschiedenen Namen) angezeigt werden.
Da alle diese Verbindungen auf dieselbe Datei verweisen, können Programme einen beliebigen Hardlink öffnen und die Datei ändern.
Eine Datei wird nur dann aus dem Dateisystem gelöscht, wenn alle Hardlinks zu dieser Datei gelöscht wurden.
Alle Hardlinks auf eine Datei teilen sich die gleichen Zugriffsberechtigungen.
Um einen Hardlink zu erzeugen, benötigt der Benutzer das Recht zum Schreiben von Attributen auf dem jeweiligen Ordner-Zweig sowie auf dem Share, falls es sich nicht um ein lokales Laufwerk sondern um eine Freigabe handelt.
Existiert mehr als ein Hardlink für eine Datei, so wird lediglich einmal Plattenplatz für diese Datei belegt, egal wie viele Hardlinks existieren.
Hardlinks anzeigen: TreeSize, Optionen: Hardlinks bei einem Scan berücksichtigen, um genauere Werte für den belegten Speicherplatz zu erhalten
Data Deduplication
Win Server ab 2012 bieten eine Funktion zum automatischen deduplizieren von Daten. Die NTFS-Deduplikation bündelt Dateien mit annähernd gleichen Inhalten in sogenannten "Chunks".
Chunks werden in den Unterordner "Systeme Volume Information\Dedup\ChunkStore\" auf der entsprechenden NTFS-Partition verschoben.
Nachdem die Deduplikation von Windows ausgeführt wurde, werden die Originaldateien durch Verknüpfungen mit den korrespondierenden Chunks im ChunkStore Ordner ersetzt.
Zwei identische Dateien benötigen anders als zuvor, nach der Deduplikation nur noch die Hälfte des Speicherbedarfs. Da die Originaldateien nun lediglich noch eine Verknüpfung statt der Daten enthalten, liefert Windows für diese einen wesentlich kleineren Speicherplatz zurück als zuvor (Für zwei identische Dateien wird der benötigte Speicherplatz mit "0 Byte" angegeben).
Um sich von TreeSize die Originaldatei- und -ordnergrößen anzeigen zu lassen, müssen Sie einfach den Anzeigemodus von "Belegter Speicher" zu "Größe" umstellen. Der "Belegte Speicher", der von TreeSize angezeigt wird, ist der Speicherplatz, den Sie durch Löschung der entsprechenden Datei erhalten würden.
Verfasser: Uwe Kernchen
Letzte Änderung: 2023-09-02 13:52
Hier findet man alle Dienste:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
Dienste können hier bearbeitet/umbenannt oder gelöscht werden.
Startart in Wert "Start":
0 = Boot
1 = System
2 = Automatic
3 = Manual
4 = Disabled
Verfasser: Uwe Kernchen
Letzte Änderung: 2020-09-05 14:15
Wenn man mit einem Tablet einen PC fernsteuert, wird manchmal beim Klick in ein Eingabefeld keine Bildschirmtastatur eingeblendet.
Abhilfe: Bildschirmtastatur mit [WINDOWS-Strg-O] oder [osk.exe] starten.
Im Tablet-Modus (aktivierbar unten rechts im Infocenter) wird die Bildschirmtastatur rechts im Infobereich der Taskleiste angezeigt.

Verfasser: Uwe Kernchen
Letzte Änderung: 2020-09-08 11:11
Move Mouse aus MS AppStore
https://www.microsoft.com/de-de/p/move-mouse/9nq4ql59xlbf#activetab=pivot:overviewtab
Verfasser: Uwe Kernchen
Letzte Änderung: 2021-07-14 18:27
WINSERV von Sw4me (free, open-source, funktioniert gut)
Installiert Programm als Dienst mit Name, Beschreibung, Parametern.
http://www.sw4me.com/wiki/Winserv
Verfasser: Uwe Kernchen
Letzte Änderung: 2022-01-04 08:40
Verfasser: Uwe Kernchen
Letzte Änderung: 1970-01-01 01:00
Taskplaner startet beliebigen Job bei Verbinden eines Netzwerkes.

Nutzung für GPO-Aktualisierung nach Login, Laufwerks-Mapping nach VPN-Login u.v.a.m.
Bsp: powershell.exe -windowstyle hidden -command "gpupdate /force"
Verfasser: Uwe Kernchen
Letzte Änderung: 2023-03-22 15:00
WEB-Tools
Security, Schwachstellen, Malware
Spezial - Suchmaschinen
Verfasser: Uwe Kernchen
Letzte Änderung: 2026-01-04 19:16
Die Datei .nomedia versteckt Ordner vor der Google-Foto App und ähnlichen Apps wie QuickPic.
Damit lassen sich gezielt Ordner ein- und ausblenden.
Verfasser: Uwe Kernchen
Letzte Änderung: 2015-08-21 17:02
EngineerMode CSSID: *#*#3646633##
TestMode CSSID: *#*#4636##
Calenar Info CSSID: *#*#225##
FCM Diagnostics CSSID: *#*#426##
IMEI CSSID: *#*#06#*#*
Verfasser: Uwe Kernchen
Letzte Änderung: 2021-09-18 21:50
Max! Cube LAN Gateway
Funkfrequenz: 868,3 MHz
typ. Funk-Freifeldreichweite: 100m
IP: 192.168.24.220
Versorgungsspannung: 5 V, 550 mA
Cube SnNr.: LEQ1147173
3x Max! Heizkörperthermostat Basic
Funkfrequenz: 868,3 MHz
typ. Funk-Freifeldreichweite: >100m
Versorgungsspannung: 2x 1.5V LR6/AA (typ. 2 Jahre)
Heizkörper Neubau: Brötje mit Thermostatkopf Danfoss RA Klemmsystem mit 4 Kerben (20 oder 23 mm)
Messingadapter bei https://www.meinhausshop.de/Adapter-messing-fuer-Danfoss-Ventile-RA
Handtuchheizkörper Bad: Thermostat M30x1.5
Apps (Windows):
Die Software läßt sich nur aus dem Internet per PDA-App oder Portal steuern, wenn die Max! Software nicht auf einem PC im LAN läuft.
Apps (Android):
Max! Remote /Johannes Utzig - komfortable direkte Steuerung des Max! Cube im LAN/WLAN ohne Internetportal mit Soll- und Ist-Temperatur. Hinweis: So lange die Max Cube Software läuft, akzeptiert der Cube keine weiteren Verbindungen. Software vorher beenden. (Kann komplett beendet werden.)
Produktlinien:
- ELV / eQ-3 Low-Cost: Max!
- bessere Linie mit vielen Sensoren, Aktoren usw: Homematic
- RWE Smart Home ist vom gleichen Anbieter.
Alle 3 Serien sind nicht zueinander kompatibel! (nur über FHEM o.ä.)
- Digitalstrom - simple Installation, hohe Flexibilität. Teuer.
- Homee, deutsches Startup - benutzerfreundlich und flexibel
- Apple Homematic - gut, teuer, Schnittstellen und Peripherie muß verschlüsseln und von Apple zertifiziert werden.
- Google (NEST) ...
Links:
http://www.techwriter.de/thema/hausauto.htm - privat, techn. Infos zu Homematic
Nutzungsideen:
- Zirkulationspumpe nur ein schalten, wenn jemand im Haus ist. (Bewegungs-/Türsensor, Schaltsteckdose)
Anleitung Thermostat (nicht Basic): Auf Ventile vom Typ RAV ist vor der Montage die Stößelverlängerung (F) auf den Ventilstift aufzusetzen. (ich habe RA!?)
MEQ1333544 Thermostat Globus
(Küche = zu heiss)
(26.1. zu Paul. Reset.)
MEQ1446190 Thermostat Globus
(Ben = zu heiss)
(26.1. zu Paul. 7.4.: Raum zu heiss, Thermostat schliesst nicht. M3 Mutter unter gelegt.)
MEQ1447098 Thermostat ELV
(Paul= OK. Manchmal keine Temp.Rückmeldung)
(26.1. zu Ben. Reset. 28.1.: Raum zu heiss, Thermostat schliesst nicht. 1.3.: M3 Mutter unter gelegt.)
(6/2016: Fehler F3 (Stellbereich zu klein) mehrfach.)
Gästezimmer neu: IEQ0186493
KiZi Paul: MEQ1331216
ioBroker:
Max! Cobe Adapter funktioniert gut!
FHEM:
define SCHIEBEN MAXLAN 192.168.24.220 ondemand
Verfasser: Uwe Kernchen
Letzte Änderung: 2022-11-05 11:43
Shelly Geräte sind preiswert und vielseitig.
Erstinstallation:
Man kann per Shelly Skin (bulg.Cloud) mit Alexa (US-Cloud) viele Shelly-Aktoren steuern.
Umgekehrt (als Sensor über die Cloud) ist es leider stark eingeschränkt.
Man kann mit Shelly max. 3 Aktionen bei Alexa auslösen.
Stand 08/2022 unterstützt Shelly maximal 3(!) "Notifications" mit einem Alexa-Konto.
Hat man beispielsweise den Shelly Plus i4, so kann man mit diesem 4-fach Schalter nur eine Aktion "Schalter1-AN" und eine Aktion "Schalter1-Aus" per Shelly-Cloud an Alexa konfigurieren, insgesamt also 1,5 von 4 Schaltern.
Im Taster-Mode könnte man wenigstens noch 3 Tasten nutzen, wenn man auf die erweiterten Funktionen wie langer Druck oder Doppeldruck verzichtet.
Die Einschränkung betrifft den gesamten Shelly-Account, nicht ein einzelnes Gerät.
Shelly funktioniert mit der original Firmware auch lokal mit ioBroker (Shelly Adapter).
Damit entfallen die Cloud-Restriktionen von oben.
Anders lösen das die geflashten Geräte mit Tasmota-Firmware.
Sie werden ohne Skill direkt von Alexa gefunden und reagieren schneller und sicherer.
Die Verbindung als Sensoren zu Alexa konnte ich hier bisher nicht lösen.
Verfasser: Uwe Kernchen
Letzte Änderung: 2023-01-19 19:16
Dimstal / Midea Split Klimagerät
mit WLAN-Stick Nethome Plus EU-OSK103
Verfasser: Uwe Kernchen
Letzte Änderung: 2022-09-18 14:01
Tips:
Grundlagen:
Add-Ons:
Integration:
Quellen:
Verfasser: Uwe Kernchen
Letzte Änderung: 2023-01-19 21:45
Update:
Open the following URL in your browser:https://uwe-kernchen.de/phpmyfaq/setup/update.php
bis 12/2025: Version 3.0.2 (04/2020)
aktuell 12/2025: 4.0.14 (PHP 8.2+, MySQL 8.0+ or MariaDB 10.6+)
-> Update (https://phpmyfaq.readthedocs.io/en/4.0/update/)
- DB k54471_faq -> k54471_faq4 kopiert (MySQL Server 8.0.44)
- faq.uwe-kernchen.de: PHP 7.4.33
- netdesign.uwe-kernchen.de: PHP 7.4.33
- paul-kernchen.de: PHP 8.1.33
- /phpmyfaq/ von uwe-kernchen/httpdocs/ nach paul-kernchen/httpdocs/public/ kopiert -> geht
- /config/database.php: Datenbank k54471_faq auf k54471_faq4 umgestellt (dieser Eintrag ist nur im Original!)
- Fehlerseite -> .httpaccess umbenannt
- Composer require a PHP version ">= 8.2.0".
- paul-kernchen.de PHP 8.1 -> 8.5 umgestellt, fehlende .htaccess angemeckert, dann Fehler 500
- paul-kernchen.de PHP 8.5 -> 8.3 umgestellt
- DB: faqconfig - URL + Verzeichnis auf Paul geändert
- DB: faqinstances - URL + Verzeichnis auf Paul geändert
Persönliche Bemerkung:
- Template Spacelab eingespielt nach \phpmyfaq\assets\template\spacelab
(modern und blau,- nach jedem Update wieder aktivieren!)
- dt. Sprache eingespielt nach \phpmyfaq\admin\editor\langs\de.js
- in index.php: $LANGCODE = "de"; eingefügt.
Meine Anpassungen (Home-Link):
-> in /assets/template/spacelab/index.tpl
- RSS-Feeds von extern ohne Auth. lesen (ZWA): phpmyfaq\feed\news\rss.php anpassen, Zeile 71 ff. raus.
* how/where to add our header, sidebar, logo and footer in phpMyFAQ?
-> in /assets/template/default/index.tpl
Links:
http://www.hagalil.com/faq/docs/documentation.de.html PHPmyFaq (1.6!) Doku
Verfasser: Uwe Kernchen
Letzte Änderung: 2025-12-30 17:39
Umstellen auf HTTPS: einfach im Konfig-Menue die URL ändern.
Sicherheit erhöhen durch .htaccess in /phpmyfaq/admin/ -Verzeichnis.
Versions-Update:
* phpmyfaq ab v.3.1.0 - 2022-02-12: -changed PHP requirement to PHP 7.4+ !
- SQL-Backup
- FAQ in Wartungsmode setzen.
- Alle Files löschen ausser:
- Persönliche Datenverzeichnisse (sichern):
- Unbedingt sichern: /admin/.htaccess, /web.config , /config/constants_ldap.php, ldap.php (AD Anmeldung), database.php (SQL-Anmeldung)
- DB-Update durchführen über /setup/update.php
phpMyFAQ anpassen/umziehen:
/config/database.php - MySQL-Zugangsdaten (alt)
/content/core/config/database.php - MySQL Zugangsdaten (neu)
/config/ldap.php - LDAP-Anbindung
PHP.ini: extension=php_ldap.dll, register_globals = off, safe_mode = off
DB: faqconfig - URL + Verzeichnis
DB: faqinstances - URL + Verzeichnis
Favicon: /assets/themes/default/img/favicon.ico
Logo: /assets/themes/default/img/logo.png
Link über Logo anpassen: (Main Template File "index.tpl")
bzw. /assets/themes/default/templates/index.html
-> hier kann die Startseite angepasst werden
-> Google Fonts lokal oder raus! (DSGVO)
Google Fonts raus (DSGVO): /assets/themes/default/templates/index.html
/startpage.php - Inhaltsblöcke auf der Startseite (kein Layout)
-eigenes CSS in phpmyfaq/assets/dist/styles.css
Google Sitemap: https://domain.tld/phpmyfaq/sitemap.xml.php
Passwort manuell neu setzen:
- "salt" auslesen in faqconfig table, entry "security.salt" und im Script unten einfügen
- PHP-Script:
$user = "admin";
$password= "test";
$salt = "43e35fc8593ea7313d934d4f839c63de";
$pass = hash('sha256', $password . $salt . $user);
echo $pass;
- Ergebnis einfügen in faquserlogin Feld "pass"
PHP-Script in PHPmyFaq-Artikel einbinden
PHP wird aus Sicherheitsgründen nicht im Artikel ausgeführt.
IFRAME geht vom selben Server, läßt sich aber nicht im Frontend speichern.
PHP-generierte Grafiken lassen sich im Frontend einbinden.
Empfehlung von Thorsten: "Ich würde die zweite Datenbank über eine API anbinden und per JS die Daten laden."
RSS aus phpMyFAQ auslesen:
- für korrekte Umlaute muß im <head> stehen:
<meta charset="utf-8">
<?php
$rss = simplexml_load_file('./../phpmyfaq/feed/news/rss.php');
echo "<table width='400px' align='center' border='0'><tr><td>";
echo '<h3>'. $rss->channel->title . '</h3>';
$i = 0;
foreach ($rss->channel->item as $item) { if ($i > 0)
{
break;
}
echo '<a href="'. $item->link .'">' . $item->title . "</a><br/>";
echo "<p><small>" . $item->pubDate . "</small></p>";
echo "<p>" . $item->description . "</p>";
$i++;
}
echo '</td></tr></table>';
?>
Verfasser: Uwe K
Letzte Änderung: 2025-12-14 21:29