Операционные системы

Policy Reporter

Отладочный журнал обработки GPO на клиентах — gpsvc.log

В Windows XP и Windows 2003 для детального анализа применения групповых политик на клиентах мог использоваться отладочный журнал Userenv.log (%Systemroot%\Debug\UserMode\Userenv.log). С его помощью можно было отследить порядок и время применения…

Проверка здоровья контроллеров домена Active Directory и репликации

Active Directory это надежный, но в то же время крайне сложный и критичный сервис, от работоспособности которого зависит работа всей вашей сети. Системный администратор должен постоянно мониторить корректность работы Active…

Active Directory: как запретить пользователям, прошедшим проверку подлинности, присоединяться к рабочим станциям в домене

Администратор может управлять им двумя способами 1. Путем изменения атрибута ms-DS-MachineAccountQuota Откройте консоль интерфейса служб Active Directory (редактирование ADSI) (Пуск > Выполнить > adsiedit.msc) Щелкните правой кнопкой мыши ADSI Edit…

Группа защищенных пользователей Active Directory (Protected Users)

В версии Active Directory, представленной в Windows Server 2012 R2, с целью повышения уровня защищённости безопасности привилегированных учетных записей появилась новая глобальная группа безопасности — Защищенные пользователи (Protected Users). Предполагается,…

FAQ по применению политик GPO (почему не применяется групповая политика)

Отличные статьи пишет Иван Семин, автор и создатель IT портала Pyatilistnik.org. Не устаю его благодарить. Из этой статьи мне нужен был раздел про Делегирование (разрешения) прав, если из фильтра безопасности…

Перенос сертификатов КриптоПРО на другой компьютер, за минуту

…. Захотелось с вами поделиться опытом, о массовом переносе контейнеров с закрытыми ключами, находящимися в области реестра Windows. Использовать мы будем как КриптоПРО, так и встроенные механизмы. Уверен будет интересно.…

Как создать и использовать локальную учетную запись Windows 11

Локальная учетная запись Windows 11 — как создать при установке и после

При чистой установке Windows 11 создание локальной учетной записи затруднено, особенно если речь идёт о Windows 11 Домашняя, однако это возможно. Также, если вы уже установили систему с учетной записью…

Регистрация управляемой учетной записи SharePoint

Для регистрации управляемой учетной записи из Центра администрирования SharePoint Server надо перейти в Безопасность – Общая безопасность – Настройка учетных записей служб – Регистрация новой управляемой учетной записи Эта страница…

КАК УДАЛЯТЬ ФАЙЛЫ СТАРШЕ 10 ДНЕЙ НА WINDOWS

Делаю бекапы каждый день, накапливается не один десяток гигабайт информации. Чистить нужно, тем более старые бекапчики особой важности не несут. Раньше удалял вручную, но потом задумался… Вручную делать это лень,…

Мосты связей сайтов

Windows Server 2016. Установка и настройка принт-сервера, публикация принтеров через GPO

Опишу опыт установки и настройки принт-сервера на 15 принтеров. Развертывание на рабочие станции через GPO, настройка указания и печати для установки драйверов без участия пользователей. Сервер Windows Server 2016 Core…

Изменение прав доступа и владельца для файла (папки), используя Проводник или командную строку

Случается, что при работе с файлами или папками Вам бывает необходимо изменить для них владельца и права доступа. Смена владельца файла или папки, используя Проводник. Щелкните правой кнопкой мыши на…

Отключение протоколов NetBIOS и LLMNR в Windows с помощью GPO

Широковещательные протоколы NetBIOS over TCP/IP и LLMNR являются устаревшими и в большинстве современных сетей они используются только для совместимости с legacy версиями Windows. Оба протокола подвержены спуфингу и атакам MITM.…

WinRM sc

Как активировать Windows Remote Management с помощью групповой политики

В этой статье, я попытаюсь рассказать, каким образом можно централизованно активировать и настроить службу Windows Remote Management (WinRM) на всех целевых компьютерах с помощью групповой политики. Напомню, что Windows Remote…

Microsoft отзывает январские апдейты Windows Server из-за критических багов

Microsoft отозвала январское накопительное обновление для Windows Server, поскольку критические баги заставляют контроллер домена перезагружаться, а также приводят к сбоям в работе Hyper-V и недоступности ReFS-томов. Речь идёт об апдейтах,…

Корпорация Майкрософт: Обновление для системы безопасности KB5008212 для Windows ломает поиск Outlook

Мелкософтная корпорация зла не перестает радовать своих пользователей и их администраторов новостями) Microsoft признала проблему, вызванную обновлением системы безопасности Windows 10 версии 21H2, выпущенным во вторник в декабре 2021 года,…

подтвердить передачу FSMO роли на другой контроллер домена

Передача/захват ролей FSMO на другой контроллер домена Active Directory

В очередной раз с большой благодарностью winitpro.ru В этой статье рассматривается, как определить контроллеры домена с ролями FSMO в Active Directory, способы передачи одной или нескольких FSMO ролей другому контроллеру…

Свежее обновление Windows делает невозможным подключение через VPN (L2TP)

Похоже Microsoft решила сделать оригинальный новогодний подарок и продлить новогодние праздники ещё немного, выпустив обновление делающее невозможным VPN-подключение по протоколу L2TP, который часто используется для удалённой работы. То что обновления…

Ошибки при печати документов PDF

Часто у пользователей возникает проблема с печатью документа pdf на принтер. Документ повисает в очереди печати и на принтере выходит ошибка об отсутствии бумаги нужного размера. Как правило такое происходит…

Подключение к удаленному рабочему столу Перед первым входом в систему необходимо сменить пароль

Невозможно сменить пароль при входе на терминальный сервер MS Windows 2012 R2 и выше

CredSSP NLA и смена пароля через RDP Есть одна важная особенность, касающаяся смены истекшего пароля пользователя по RDP, связанна с опцией Network Level Authentication (NLA) и протоколом Credential Security Support…

ошибка Сервер RPC недоступен в Windows

Освобождение дискового пространства после удаления файлов в Windows Server 2012 R2 на дисковом томе с дедупликацией

На дисковом томе с включённой дедупликацией Data Deduplication после удаления данных (либо после перемещения данных на другой том) объём свободного места на томе не меняется в оперативном режиме. Связано это…

Как добавить комментарий GPO

Как добавить комментарий к объекту GPO

Сегодня мы поговорим про очень полезную вещь, которая позволит вашей инфраструктуре Active Directory, быть более описанной и задокументированной. В данной заметке пойдет речь, о добавлении комментариев к объектам групповой политики.…

Пошаговая установка сервера сбора логов Graylog на CentOS

Содержимое частично честно взято из статьи ITsoft на хабре: Как мы работаем с логами (сбор, хранение, анализ при помощи Graylog все движения повторены и внесены небольшие пометки на основе собственного…

MSSQL – уменьшаем tempdb

Срочно понадобилось уменьшить размер tempdb. Можно выполнить сжатие, перезапуск сервера, танцы с бубнами. Всё это уменьшит размер tempdb, но не сделает его меньше Initial Size. И это большая проблема. Печаль…

Microsoft исправила баг в Windows 10, который вызывал синий экран смерти при использовании принтера

На прошлой неделе Microsoft выпустила очередное накопительное обновление для своей программной платформы Windows 10. Однако вскоре установившие его пользователи начали жаловаться на появление синих экранов смерти (BSOD) при попытке отправить…

Custom Icons in published RemoteApp Programs 02

Изменение значка программы RemoteApp на примере Windows 2012 R2 RD Web Access

Можно ли изменить значок для опубликованного RemoteApp? Да, можно. Откройте Powershell и введите следующую команду: Это покажет все свойства для RemoteApp с псевдонимом “notepad”: Итак, глядя на эти свойства, мы…

Установка и настройка Windows Hyper-V Server 2019

Предисловие: по необходимости наткнулся на крутую статью про установку бесплатного гипервизора от Microsoft. Не могу не сохранить тут. Спасибо автору. Наконец-то в открытом доступе появилась финальная версия бесплатного гипервизора от…