Показаны сообщения с ярлыком Windows Server 2008. Показать все сообщения
Показаны сообщения с ярлыком Windows Server 2008. Показать все сообщения

воскресенье, 6 апреля 2014 г.

Элементы управления и оснастки Windows

Запуск от имени другого пользователя:
runas \user:domain\admin cmd
Элементы управления:

Сетевые подключения: ncpa.cpl
Свойства системы: sysdm.cpl
Установка и удаление программ: appwiz.cpl
Учетные записи пользователей: nusrmgr.cpl
Дата и время: timedate.cpl
Свойства экрана: desk.cpl
Брэндмауэр Windows: firewall.cpl
Мастер установки оборудования: hdwwiz.cpl
Свойства Интернет: inetcpl.cpl

суббота, 5 апреля 2014 г.

Отключение автозапуска диспетчера серверов 2008, 2012 Server

Открываем "Планировщик заданий" и топаем по пути:
Microsoft --> Windows --> Server Manager, тут находим задание Server Manager и из контекстного меню, отключаем выполнение.

пятница, 6 декабря 2013 г.

Отключение IPv6 в Windows 2008/7

Самый простой метод:
1. запустить regedit
2. зайти в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\
3. создать (если еще не было) параметр DisabledComponents с типом данных DWORD (32 бита)
4. ввести в значение DisabledComponents все цифры ffffffff (в 16-ричной системе исчисления)
5. перезагрузиться

Можно изменить значение в реестре одной командой (также в аттаче):
reg add hklm\system\currentcontrolset\services\tcpip6\parameters /v DisabledComponents /t REG_DWORD /d 0xffffffff /f
Далее в cmd от админа:

понедельник, 14 октября 2013 г.

Ошибка Центра обновления Windows "800B0001"

При попытке обновления линеек Windows 7, Windows Server 2008 включая R2, выскакивает ошибка центра обновления Windows "800B0001".


Как мне удалось выяснить, появляется она в двух случаях. Опишу три способа борьбы с этой проблемой, один из способов решает эту проблему.

четверг, 10 октября 2013 г.

Оценка времени запуска Windows 7/2008, анализ и оптимизация.

Измеряем время загрузки.

Чтобы узнать, сколько времени занимает загрузка ОС, необходимо в журналах событий найти:

"Журналы приложений и служб -> Microsoft -> Windows -> Diagnostics-Performance" к записи "Работает"


Анализируем последовательность загрузки.


Для анализа общей статистической картины загрузки или завершения работы, воспользуемся утилитой xbootmgr.exe из набора Windows Performance Toolkit. На странице параметров установки, нужно снять все флажки, кроме Win32 Development Tools.

В строке поиска (в меню Пуск) набираем "cmd" (без кавычек), появится два результата "cmd.exe" и "CMD Shell", запускаем "CMD Shell" от имени "Администратор".


среда, 2 октября 2013 г.

Просмотр конфигурации аудита

Начиная с Vista и выше:
(от админа)
auditpol.exe /get /category:*
*Уровни аудита серверов, рабочих станций и старых систем должны отличаться
**Для поддержки высоких уровней аудита понадобится не только надежное оборудование (особенно быстрые диски для поддержки увеличенного объема ввода-вывода), но также много дискового пространства, чтобы события не перезаписывались слишком быстро.

вторник, 1 октября 2013 г.

Решение "сетевых" проблем в Windows

Невозможность копирования по сети файлов большого размера. 
При попытке скопировать\перенести файл размером больше 100 МБ процесс намертво встаёт, иногда вешая всю систему. Проблема появляется иногда, спантанно на разных ПК.
netsh int tcp set global timestamps=disabled
netsh int tcp set global autotuninglevel=disabled
Проблема с автотюнингом присутствует в операционных системах Windows Vista, Windows 7, Windows Server 2008 и 2008 R2. Для Windows XP ничего вводить не надо и работать эти команды под XP не будут.

Если у Вас Гигабитная сетевая карта от Realtek - рекомендую отключить "Контрольные суммы разгрузок" и "Разгрузки при большой отправке", в свойствах сетевой карты. При большом кол-ве соединений/высокой скорости скачивания/раздачи - чип перегревается. В результате появляются ошибки контрольной суммы и значительно падает скорость скачивания.

среда, 18 сентября 2013 г.

Глобальный аудит ресурсов общего сетевого доступа, прав доступа, к расшаренным ресурсам в доменной среде.

Задача, выявить, к каким сетевым ресурсам в доменной сети, имеет доступ пользователь "egor" и группа "VIP" в частности. Если мы имеем в сети единственный файловый сервер с 3мя шарами и 15ю калеками в AD, то ручками посмотреть каждую шару, на предмет доступа не составит труда. Как быть, если файловых серверов множество, а сетевых ресурсов под мульён?

Чтобы было более понятно приведу на вскидку пару примеров:

1. СБ делает запрос, с просьбой предоставить данные, куда и какие, локально-сетевые доступы, имел уволенный месяц назад и отключенный в AD сотрудник.

2.  Факт. После удаления пользователя из AD, в правах доступа на разные ресурсы остается только мертвый сид, и чтобы не плодить такие не понятные сиды, перед удалением, инспектировать ресурсы, убирать доступы, удалять учетку.

PS: Просьба не путать с аудитом, доступа к файлам и папкам на основе ключа:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy\Audit object access
в GPO.

среда, 4 сентября 2013 г.

четверг, 22 августа 2013 г.

Резервное копирование DHCP сервера в Windows (скрипт)

Синхронные архивы, создающиеся автоматически.
%systemroot%\System32\Dhcp\Backup
Интервал архивации по умолчанию равен 60 минутам. Интервал можно изменить в следующей записи реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters\BackupInterval

четверг, 23 мая 2013 г.

Autologon в Windows 2k8r2

На видео сервере, потребовался автологон при старте, нарыл сисинтерналовскую утилиту Autologon for Windows v3.01

Чтобы отключить автоматический вход в систему, нажмите Disable (отключить). Если параметр DefaultPassword не задан, автоматический вход в систему будет произведен только один раз, а затем будет отключен. Кроме того, если перед выполнением системой автоматического входа удерживается клавиша SHIFT, автоматический вход для этого сеанса не будет использован. Можно передать имя пользователя, домен и пароль в виде параметров командной строки: autologon пользователь домен пароль.

пятница, 26 апреля 2013 г.

Скрываем Windows сервер (или ПК) из сетевого окружения.

Было принято решение, скрыть ряд Windows серверов из сетевого окружения, от глаз пользователей.

1. Запускаем "Командая строка" (CMD) с пунктом "Запустить от имени администратора".

2. Скрываем:
C:\> net config server /hidden:yes

Удаляем папку "Библиотеки" с рабочего стола.

При настройке профиля пользователя, на терминальном сервере, меня смутила папка "Библиотеки", задался вопросом ее убрать.

Решил вопрос так: 

1. Открыл в реестре:
HKLM\SOFWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ 
2. и удалил оттуда два раздела:
{031E4825-7B94-4dc3-B131-E946B44C8DD5}
{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}

пятница, 8 февраля 2013 г.

Windows server 2008 R2 NTLDR is missing

Если случилась беда, или было восстановление бэкапа на новое железо, винда при старте пишет  NTLDR is missing, грузимся с установочного образа и переходим в режим командной строки.

вторник, 5 февраля 2013 г.

Hyper V в рабочей группе.

Во-первых в безопасности отключим требование сложности к паролям.
На своем компе:
------------------------------
1.       Click Start -> Run, type “secpol.msc”, to open the Security Policy tool.
2.       Configure the Password Policy as required.
3.       Right click “Security Settings”, and click “Export Policy…” to export the settings to a .inf file.
4.       Copy the .inf file to the server core computer.
На Server Core компе:
-------------------------------
Run the following command to import the policy file:
Secedit /configure /db secedit.sdb /cfg <Path to the exported .inf file>

четверг, 17 января 2013 г.

Редирект пользавателских папок в домене

Все нижеописанное было проделано под управлением контроллера домена 2008R2 и Win 7.
Так же, будет организованно перемещение пользовательских папок следующим образом:
Мои документы, Изображения, Рабочий стол перемещаются, Музыка, Видео, Загрузки, Сохраненные игры, оставляем локально на ПК. Перемещать все буду в пространство имен DFS.

воскресенье, 18 ноября 2012 г.

Миграция из FRS в DFS

Групповая политика AD состоит из 2х частей:
  1.  Контейнер групповой политики (Group Policy Container или "GPC")    
  2.  Шаблон групповой политики (Group Policy Template или "GPT") 
Шаблоны находятся в папке SYSVOL которая должна реплицироваться между контроллерами домена.

Есть два механизма отвечающих за репликацию "GPT":

Версии схемы Active Directory.

Возможные версии схемы:


13 — Windows 2000 Server
30 — Windows Server 2003 RTM, Windows 2003 With Service Pack 1, Windows 2003 With Service Pack 2
31 — Windows Server 2003 R2
44 — Windows Server 2008 RTM
47 — Windows Server 2008 R2 

Посмотреть версию схемы можно так (в cmd):
dsquery * cn=schema,cn=configuration,dc=domainname,dc=local -scope base -attr objectVersion

Домен в территориально распределенной сети.

В прошлой статье W2k8r2 RRAS Часть 1. Объединение филиалов через PPTP VPN тунель я объединил сети филиала "А" и "Б". Теперь я подниму домен domain.local в филиале "Б", а в филиале "А" организую 2й контроллер домена.

Поднимаем домен domain.local в филиале "Б" в новом лесу, контроллер я назову "dc2" c IP адресом 192.168.1.2, в свойствах TCP/IP указываем DNS 192.168.1.2 (а не 127.0.0.1), в альтернативном укажем IP будующего "dc1" 192.168.0.2

суббота, 17 ноября 2012 г.

W2k8r2 RRAS Часть 1. Объединение филиалов через PPTP VPN тунель.

Есть 2 офиса, необходимо организовать доступ из одной сети, в офис другой сети и наоборот.

В офисе А сеть 192.168.0.0/24
В офисе Б сеть 192.168.1.0/24

В каждом офисе есть сервер на базе Win2k8r2 с 2мя сетевыми интерфейсами. Назавем их gw1 и gw2.