Компьютеры

Настроить без домена сервер терминалов и службу лицензирования Windows 2012-2019 [коротко]

Обожаю короткие, простые и понятные инструкции. Ващему вниманию инструкция по настройке терминального сервера в случае, если вы захотели его и лицензирование настроить без домена, который требуется в “обычной” установке. Наслажждаемся:…

LAPS: управление паролями локальных администраторов на компьютерах домена

Официальная утилита Microsoft – LAPS (Local admin password solution). Вопрос управления встроенными учетными записям на компьютерах домена является одним из важнейших аспектов безопасности, требующих внимание системного администратора. Безусловно, не стоит…

Policy Reporter

Отладочный журнал обработки GPO на клиентах — gpsvc.log

В Windows XP и Windows 2003 для детального анализа применения групповых политик на клиентах мог использоваться отладочный журнал Userenv.log (%Systemroot%\Debug\UserMode\Userenv.log). С его помощью можно было отследить порядок и время применения…

Проверка здоровья контроллеров домена Active Directory и репликации

Active Directory это надежный, но в то же время крайне сложный и критичный сервис, от работоспособности которого зависит работа всей вашей сети. Системный администратор должен постоянно мониторить корректность работы Active…

Active Directory: как запретить пользователям, прошедшим проверку подлинности, присоединяться к рабочим станциям в домене

Администратор может управлять им двумя способами 1. Путем изменения атрибута ms-DS-MachineAccountQuota Откройте консоль интерфейса служб Active Directory (редактирование ADSI) (Пуск > Выполнить > adsiedit.msc) Щелкните правой кнопкой мыши ADSI Edit…

Группа защищенных пользователей Active Directory (Protected Users)

В версии Active Directory, представленной в Windows Server 2012 R2, с целью повышения уровня защищённости безопасности привилегированных учетных записей появилась новая глобальная группа безопасности — Защищенные пользователи (Protected Users). Предполагается,…

FAQ по применению политик GPO (почему не применяется групповая политика)

Отличные статьи пишет Иван Семин, автор и создатель IT портала Pyatilistnik.org. Не устаю его благодарить. Из этой статьи мне нужен был раздел про Делегирование (разрешения) прав, если из фильтра безопасности…

Перенос сертификатов КриптоПРО на другой компьютер, за минуту

…. Захотелось с вами поделиться опытом, о массовом переносе контейнеров с закрытыми ключами, находящимися в области реестра Windows. Использовать мы будем как КриптоПРО, так и встроенные механизмы. Уверен будет интересно.…

Как создать и использовать локальную учетную запись Windows 11

Локальная учетная запись Windows 11 — как создать при установке и после

При чистой установке Windows 11 создание локальной учетной записи затруднено, особенно если речь идёт о Windows 11 Домашняя, однако это возможно. Также, если вы уже установили систему с учетной записью…

Регистрация управляемой учетной записи SharePoint

Для регистрации управляемой учетной записи из Центра администрирования SharePoint Server надо перейти в Безопасность – Общая безопасность – Настройка учетных записей служб – Регистрация новой управляемой учетной записи Эта страница…

КАК УДАЛЯТЬ ФАЙЛЫ СТАРШЕ 10 ДНЕЙ НА WINDOWS

Делаю бекапы каждый день, накапливается не один десяток гигабайт информации. Чистить нужно, тем более старые бекапчики особой важности не несут. Раньше удалял вручную, но потом задумался… Вручную делать это лень,…

Мосты связей сайтов

Windows Server 2016. Установка и настройка принт-сервера, публикация принтеров через GPO

Опишу опыт установки и настройки принт-сервера на 15 принтеров. Развертывание на рабочие станции через GPO, настройка указания и печати для установки драйверов без участия пользователей. Сервер Windows Server 2016 Core…

Изменение прав доступа и владельца для файла (папки), используя Проводник или командную строку

Случается, что при работе с файлами или папками Вам бывает необходимо изменить для них владельца и права доступа. Смена владельца файла или папки, используя Проводник. Щелкните правой кнопкой мыши на…

Отключение протоколов NetBIOS и LLMNR в Windows с помощью GPO

Широковещательные протоколы NetBIOS over TCP/IP и LLMNR являются устаревшими и в большинстве современных сетей они используются только для совместимости с legacy версиями Windows. Оба протокола подвержены спуфингу и атакам MITM.…

размем виртуального диска в клиенте vmware esxi уменьшился
WinRM sc

Как активировать Windows Remote Management с помощью групповой политики

В этой статье, я попытаюсь рассказать, каким образом можно централизованно активировать и настроить службу Windows Remote Management (WinRM) на всех целевых компьютерах с помощью групповой политики. Напомню, что Windows Remote…

Microsoft отзывает январские апдейты Windows Server из-за критических багов

Microsoft отозвала январское накопительное обновление для Windows Server, поскольку критические баги заставляют контроллер домена перезагружаться, а также приводят к сбоям в работе Hyper-V и недоступности ReFS-томов. Речь идёт об апдейтах,…

Корпорация Майкрософт: Обновление для системы безопасности KB5008212 для Windows ломает поиск Outlook

Мелкософтная корпорация зла не перестает радовать своих пользователей и их администраторов новостями) Microsoft признала проблему, вызванную обновлением системы безопасности Windows 10 версии 21H2, выпущенным во вторник в декабре 2021 года,…

подтвердить передачу FSMO роли на другой контроллер домена

Передача/захват ролей FSMO на другой контроллер домена Active Directory

В очередной раз с большой благодарностью winitpro.ru В этой статье рассматривается, как определить контроллеры домена с ролями FSMO в Active Directory, способы передачи одной или нескольких FSMO ролей другому контроллеру…

Свежее обновление Windows делает невозможным подключение через VPN (L2TP)

Похоже Microsoft решила сделать оригинальный новогодний подарок и продлить новогодние праздники ещё немного, выпустив обновление делающее невозможным VPN-подключение по протоколу L2TP, который часто используется для удалённой работы. То что обновления…

Ошибки при печати документов PDF

Часто у пользователей возникает проблема с печатью документа pdf на принтер. Документ повисает в очереди печати и на принтере выходит ошибка об отсутствии бумаги нужного размера. Как правило такое происходит…

Подключение к удаленному рабочему столу Перед первым входом в систему необходимо сменить пароль

Невозможно сменить пароль при входе на терминальный сервер MS Windows 2012 R2 и выше

CredSSP NLA и смена пароля через RDP Есть одна важная особенность, касающаяся смены истекшего пароля пользователя по RDP, связанна с опцией Network Level Authentication (NLA) и протоколом Credential Security Support…

ошибка Сервер RPC недоступен в Windows

Освобождение дискового пространства после удаления файлов в Windows Server 2012 R2 на дисковом томе с дедупликацией

На дисковом томе с включённой дедупликацией Data Deduplication после удаления данных (либо после перемещения данных на другой том) объём свободного места на томе не меняется в оперативном режиме. Связано это…

Как добавить комментарий GPO

Как добавить комментарий к объекту GPO

Сегодня мы поговорим про очень полезную вещь, которая позволит вашей инфраструктуре Active Directory, быть более описанной и задокументированной. В данной заметке пойдет речь, о добавлении комментариев к объектам групповой политики.…