• PowerShell - Быстрый способ проверить учётные данные пользователя в Active Directory

    imageИногда бывает нужно проверить учётные данные какой-либо определённой пользовательской учётной записи в домене Active Directory, да ещё и на определённом контроллере домена. В сети можно найти несколько вариантов PowerShell скриптов, решающих подобную задачу. При этом большинство из них представляют собой некий массив кода. Однако быстро можно выполнить задачу с помощью всего одного PS-командлета Get-ADDomain. Пример с указанием distinguishedName домена, NetBIOS-имени контроллера домена и имени конкретной учётной записи пользователя:

    Get-ADDomain -Identity "DC=sub,DC=holding,DC=com" -Server "kom-ad01-dc02" -Credential "SUB\petya"

    При выполнении будет выдан запрос на ввод пароля указанной учётной записи, и если учётные данные указаны верно, то будет выведена информация о домене, в противном случае возникнет ошибка типа: “Get-ADDomain : Неправильное имя места назначения неверно, или сервер отклонил учетные данные клиента.”

  • SharePoint Server 2013 - Перезапуск пулов IIS и прогревочный скрипт

    imageВ разных источниках информации о веб-сервере IIS можно встретить рекомендации касающиеся выполнения периодических перезапусков пулов приложений - Application Pools Recycling. Очевидно, что это имеет непосредственное отношение и к пулам приложений IIS, используемых в SharePoint Server 2013. Как я понял, большинство пулов, связанных с SharePoint, уже настроены на автоматический перезапуск (в основном раз в сутки в ночное время).

    Читать далее...

  • Реализация DKIM для Exchange Server 2013

    imageПри построении современной почтовой системы нужно учитывать множество факторов, чтобы защитить получателей/отправителей почтовой системы от спамовых и фишинговых почтовых сообщений. Все мы хорошо знаем о Sender Policy Framework (SPF), который позволяет проверить не подделан ли домен отправителя почтового сообщения, но изощренность злоумышленников ставит перед нами новые задачи которые можно, а главное нужно решать с помощью стандартов DomainKeys Identified Mail (DKIM) и Domain-based Message Authentication, Reporting and Conformance (DMARC).

    Читать далее...

  • SharePoint 2013 - Многоуровневое меню в Suite Bar

    Ранее мы уже рассматривали пример модификации навигационной панели Suite Bar в SharePoint 2013, задавая с помощью PowerShell значение свойства SuiteBarBrandingElementHtml для конкретного веб-приложения. На этот раз задача немного усложнилась и нам потребовалось вместо плоской одноуровневой структуры ссылок организовать много-уровневое меню.

    Читать далее...

  • System Center 2012 R2 DPM - Определяем группу защиты по части символической ссылки из ProtectableObjectLoadPath

    imageИногда возникают ситуации, когда по части символической ссылки ведущей к логическим дискам используемым для хранения бэкапа в DPM необходимо определить то, к какой конкретной группе защиты относится такая ссылка. Например, недавно я получил от SCOM предупреждение о необходимости просканировать файловую систему на предмет ошибок на одном из таких дисков, из содержимого которого понять то, о какой группе защиты идёт речь, не удалось.

    Читать далее...

  • Установка SharePoint в конфигурации multitenancy - встреча MCP клуба в г. Санкт-Петербург

    Очередной раз приветствую тебя, дорогой читатель!

    Спешу пригласить 13-ого ноября 2015 в Санкт-Петербургский MCP клуб, чтобы выслушать Сапожкова Александра (SharePoint Engineer, компания Kentor) с темой "Установка SharePoint в конфигурации multitenancy".

    В докладе будут представлены:
    • предпосылки для выбора multitenancy конфигурации;
    • преимущества и возможности данной конфигурации;
    • общий подход к настройке;
    • технические ограничения и сложности, с которыми можно столкнуться на проекте;
    • демонстрация рабочей конфигурации в действии.

    Встречаемся в 19:00 по адресу г. Санкт-Петербург, ул. Большая Конюшенная д. 29, бизнес-центр «Эра», Этаж 6, офис компании Кентор.

    Мобильный телефон для связи: +7-991-000-555-4

    image

    Обновление 30.11.2015:

    Доступна презентация с мероприятия: "Sharepoint в Multi-tenancy конфигурации"

  • System Center 2012 R2 App Controller Hight Availability на базе узлов кластера Virtual Machine Manager

    imageНесмотря на то, что такой продукт, как App Controller из состава System Center 2012 R2, можно сказать, уже близок к завершению своего жизненного цикла, выполнять его установку и настройку, да ещё и в варианте Hight Availability, мне до сих пор не доводилось. Практика показала, что процедура такого развёртывания имеет свои нюансы, и поэтому в данной заметке я попытаюсь пошагово описать данный процесс. Основным и главным условием развёртывания высоко-доступного App Controller в моём случае будет использование уже имеющихся серверов System Center 2012 R2 Virtual Machine Manager (VMM), то есть установка служб App Controller будет выполняться на узлы действующего кластера VMM, конфигурация которого рассматривалась ранее в заметке Обновляем System Center 2012 SP1 Virtual Machine Manager до уровня System Center 2012 R2 на Windows Server 2012 R2 и SQL Server 2012 SP1 с параллельным переходом в режим Highly Available.

    Читать далее...

  • Гибридное развертывание Exchange Server 2013. Часть 1. Вступление.

    imageС недавних пор  компания Microsoft  начала активно продвигать свои облачные решения на базе Microsoft Azure в частности Exchange Online. Все чаще компании с небольшим штатом сотрудников выбирают вариант размещения своих почтовых ящиков в облаке. Но существует вариант размещения почтовых ящиков в смешанной среде Exchange называемое гибридным развертыванием.

    Гибридное развертывание Exchange – это “скрещивание” двух независимых почтовых систем Exchange Online и Exchange On-Premises с единой точкой администрирования.

    Этой заметкой я хочу начать серию заметок, в которой попробую рассказать об опыте создания и администрирования гибридного решения на основе продуктов Exchange Server 2013 и Exchange Online.

    Читать далее...

  • Изменение загружаемого по умолчанию ядра в Ubuntu Linux

    imageПри установке системных обновлений в виртуальной машине с Ubuntu Server 14.04 32-bit я столкнулся с ситуацией, когда вновь установленное в систему ядро Linux не смогло загрузиться. Если система была установлена с загрузчиком GRUB, то в процессе каждой загрузки у нас есть возможность вручную выбрать ядро (предполагается, что при обновлении мы сохранили старое работоспособное ядро), которое будет загружено.

    Читать далее...

  • Ограничение скорости Интернет для разных категорий пользователей на прокси-сервере Squid (Delay pools)

    imageВ процессе использования прокси-сервера Squid при большом количестве пользователей и относительно небольшой пропускной способности каналов предоставленных интернет-провайдерами может возникнуть потребность ограничить пропускную способность доступа в интернет разным категориям пользователей. Один из основных механизмов позволяющих реализовать такие ограничения в Squid является механизм пулов задержки - Delay pools. Пулы задержки позволяют ограничить скорость получаемого прокси-сервером интернет-трафика в зависимости от разных условий, например в зависимости от того, какой пользователь запрашивает этот трафик. В конфигурации Squid по умолчанию механизм пулов задержки выключен, и поэтому при доступе к прокси-серверу между клиентами используется простая конкуренция по принципу “кто первый встал, того и тапки”.

    Читать далее...