Операционные системы

PowerShell Test-NetConnection проверка TCP-порта

Проверка TCP-порта с помощью PowerShell (Test-NetConnection)

В PowerShell есть удобный командлет Test-NetConnection, который позволяет проверять доступность удаленного сервера или службы, тестировать блокировку TCP-портов (например, файрволом), а также проверять работу ICMP (ping) и маршрутизацию. Он фактически заменяет…

Обзор метода активации Windows и Office — безопасность и рекомендации

Простой и безопасный способ активации Windows 10, 11 и Microsoft Office — обзор метода

Коротко: в статье описан альтернативный подход к активации Windows и Office, который автор находит удобным и, по его утверждению, надёжным. Ниже — обзор идеи, что именно заявляют авторы метода, а…

Exchange Server базы данных и перенос почтовых ящиков
Запуск RemoteApp в Windows через RDP-файл

Как запустить любое приложение как RemoteApp в Windows (Windows 10 / 11)

Кратко: RemoteApp позволяет запускать удалённые приложения отдельными окнами, без полного рабочего стола. Официально поддерживается в Windows Server (RDS), но при правильной настройке можно использовать и десктопные версии Windows 10/11. Отсылка:…

webp format logo

Как включить поддержку .webp на серверах IIS: пошаговое руководство

WebP — это современный формат изображений, разработанный Google, который позволяет экономить до 50% места по сравнению с JPEG и PNG без потери качества. Поддержка WebP встроена во все современные браузеры,…

Ошибка Exchange: Microsoft.Mapi.MapiExceptionMailboxQuarantined при попытке входа в почтовый ящик

Как снять карантин (Mailbox is quarantined) с почтового ящика Exchange

Иногда в Microsoft Exchange Server почтовый ящик может оказаться в карантине. В таком случае пользователи не могут входить в систему и отправлять письма. Эта проблема обычно связана с повреждением базы…

Получение привилегии SeDebugPrivilege при включенной политике Debug Program

Без прав отладки (в Windows это привилегия SeDebugPrivilege), локальный администратор сервера не может установить или обновлять Microsoft SQL Server. Дело в том, что установщик SQL Server при запуске проверяет наличие…

Настройка политики запуска скриптов (Execution Policy) PowerShell

По-умолчанию настройки Windows запрещают запуск скриптов PowerShell. Это необходимо для предотвращения запуска вредоносного кода на PowerShell. Настройки политик запуска PowerShell скриптов определяются в Execution Policy. В этой статье мы рассмотрим…

Общедоступная сеть (неопознанная) [решено]

Бывают ситуации, когда не требуется в интерфейсе указания шлюза или правильных DNS (частый пример: Контроллер Домена). В таких случаях в Windows определенных версий (8-10, server 2012) сеть может считаться «Общедоступной»…

Резервное копирование Veeam – Hardened Repository (Защищенный репозиторий)

Как ИТ-специалист, вы не раз слышали слово «программа-вымогатель», и оно стало серьёзной проблемой для всех типов организаций, от малых до крупных предприятий. Когда в 2021 году Colonial Pipeline подверглась атаке…

Docker: команды для чистки образов, контейнеров, томов

После долгого использования докера может скопиться много мусора, команды ниже помогут с этим справиться. Обьект Команда Тома docker volume prune Контейнеры docker container prune Образы docker image prune Сети docker…

active directory аутентфикация в grafana

Настройка LDAP (Active Directory) аутентификации в Grafana

По умолчанию для входа в Grafana используются локальные учетные данные. Но вы можете использовать базу данных LDAP (Active Directory или freeipa) для аутентификации пользователей в Grafana. Отредактируйте конфигурационный файл Grafana:…

двухфакторная аутентфикация в windows server

Настройка двухфакторной аутентификации (2FA) в Windows с помощью MultiOTP

В этой статье мы покажем, как внедрить двухфакторную аутентификацию пользователей в домене Windows с помощью open source продукта multiOTP. MultiOTP эта набор php скриптов и утилит, который реализует протокол OATH…

Как установить средство просмотра XPS в Windows 10 и 11

Компонент XPS Viewer Feature on Demand (FOD) позволяет вам читать, копировать, печатать, подписывать и устанавливать разрешения для документов XPS. В этой статье объясняется установка средства просмотра XPS в Windows 10…

новые администартивные шаблоны gpo

Обновление/установка административных шаблонов групповых политик (ADMX)

Административные шаблоны (Administrative templates) – это специальные ADMX (и ADML ) файлы, которые используются в редакторе групповых политик для изменения параметров компьютера или пользователя. По сути в административных шаблонах описываются…

Смена времени Windows — У вас нет разрешения на выполнение этой задачи. Обратитесь за помощью к сетевому администратору

Как поменять часовой пояс через классическую оснастку «Дата и время» Второй рабочий метод позволяющий задать нужный часовой пояс и время, является вызов классического окна «Дата и время«, я буду использовать…

Установка Windows 11 без подключения к интернету с локальным пользователем

Установка Windows 11 с локальной учетной записью

При чистой установке Windows 11 и последних билдов Windows 10 на компьютер, мастер настройки предлагает вам использовать облачную учётную запись Microsoft (Microsoft account) для входа в систему. Если ваш компьютер…

Let's Encrypt установка на windows веб сервер IIS

Установка бесплатного SSL сертификата Let’s Encrypt на Apache под Windows Server

Если Вы используете web-сервер Apache на операционной системе Windows, то эта краткая инструкция позволит выпустить и установить бесплатный SSL сертификат Let’s Encrypt, настроить автоматический перевыпуск/установку сертификата и перенаправить запросы с…

Установка Portainer для управления Docker и Docker Composer

Недавно коллеги рассказали об удивительно упрощающей жизнь тулзе — Portainer. Раньше для управления Docker пользовался только командной строкой и, признаться, это довольно трудоемко, если речь идет про удаление/поиск/идентификация контейнеров. Потому…

Как настроить OpenVPN сервер на Ubuntu и включить аутентификацию через LDAP (Active Directory) + TOTP

Честно искал в интернет (не только в русскоязычном сегменте) статью под критерии ниже, полной так и не нашел, собирал по кусочком для потребовавшейся инсталляции, решил оставить тут для истории, надеюсь…

Ограничение SMTP-spoofing через установку Sender ID agent на Exchange 2013, 2016, 2019

Первоисточник: https://resolve.co.uk/blog/article/enabling-sender-id-agent-in-exchange/ Статья взята за основу, переведена и дополнена мной на свое усмотрение без пометок. Сам столкнулся со случаем, когда стоит Exchange 2019 и Kaspersky Security для Microsoft Exchange Servers,…

Установка на Exchange 2016-2019 wildcard сертификат

Настраиваем сервер Откройте PowerShell консоль меняйте в командах mail.contoso.com на свой домен yourmail.adminotes.ru Get-ExchangeCertificate скопируйте отпечаток сертификата, в примере 434AC224C8459924B26521298CE8834C514856A1 Get-ReceiveConnector -Identity "Client Frontend*" | Set-ReceiveConnector -Fqdn mail.contoso.com FQDN например…

Как установить msu-пакет через Групповые политики (GPO)

В рамках обновления закрытия уязвимости CVE-2021-1675 пришлось искать способ установки msu-пакетов через ГПО Решение простое: Открываем нужную нам политику Идем Конфигурация компьютера — Политики — Конфигурация Windows — Сценарии (Запуск/завершение)…

Git на сервере — Генерация открытого SSH ключа

Генерация открытого SSH ключа Как отмечалось ранее, многие Git-серверы используют аутентификацию по открытым SSH-ключам. Для того чтобы предоставить открытый ключ, каждый пользователь в системе должен его сгенерировать, если только этого…

Настройка CI/CD в GitLab для синхронизации проекта с веб-серверами

С большим уважением к материалам dmosk Runner в GitLab позволяют автоматизировать рутинные задачи при обновлении проектов в репозитории. В нашем примере мы рассмотрим ситуацию, когда у нас используется сервер GitLab…

Мониторинг баз данных: PostgreSQL Exporter

взято с https://mcs.mail.ru/docs/ Конфигурация оборудования Чтобы выполнить данный сценарий мониторинга, установите и настройте серверы с использованием следующего оборудования: Prometheus 2.13 на ОС Ubuntu 18.04 LTS x86_64. Grafana 6.4.2 на ОС…

Создание нового пользователя с привилегиями sudo в Ubuntu 18.04, 20.04 [Краткое руководство]

Введение Команда sudo служит механизмом для предоставления прав администратора, которые обычно доступны только пользователю root user, для обычных пользователей. Из этого руководства вы узнаете, как создать нового пользователя с привилегиями…