Блог IT-KB

  • Вики
  • Дискуссии
  • О нас
    • Авторы блога
    • Контактная форма

Собрание заметок об информационных технологиях

  • Конфликт групповых политик для серверов RDS c User Profile Disk с сетевыми профилями доменных пользователей

    22.03.2023 Автор:Алексей Максимов
    4 498 Просмотров Комментариев нет

    RDS environment is using both a roaming profile path as well as a user profile disk pathПри настройке пользовательской среды для серверов RDS с ролью Remote Desktop Session Host могут использоваться дополнительные меры усиления безопасности, которые могут быть реализованы путём внедрения разного рода ограничений, диктуемых специальными групповыми политиками действующими только на серверах фермы RDS. И ранее мы рассматривали пример политики "User Group Policy loopback processing mode", которая включает форсированное применение параметров пользовательской среды на серверах RDS. Практика показала, что такие настройки могут вызывать проблемы у тех доменных пользователей, для которых в свойствах учётной записи в домене назначено сетевое расположение профиля.

    Читать далее...

  • Использование учётной записи gMSA для службы "Агент сервера 1С:Предприятие 8.3" на серверах кластера 1С:Предприятие

    15.03.2023 Автор:Алексей Максимов
    8 523 Просмотров 6 комментариев

    Using a gMSA account for the 1C:Enterprise 8.3 Server Agent service in a clusterПервичный опыт развёртывания кластера 1С:Предприятие 8.3 (в варианте инсталляции с настройками "по умолчанию") и его начальной тестовой эксплуатации выявил некоторые неочевидные особенности функционирования службы агента сервера 1С ("1C:Enterprise 8.3 Server Agent"), выполняющейся в контексте локальной сервисной учётной записи USR1CV8. Изучение этих особенностей и подтолкнуло к мысли о том, что для запуска этой службы на серверах 1С в составе доменной инфраструктуры Active Directory, вместо обычной локальной учётной записи, логичней и безопасней будет использовать учётную запись Group Managed Service Account (gMSA).

    Читать далее...

  • Ошибка обнаружения контроллеров домена в SCOM 2016 Discovery Wizard "Discovery failed. There were no computers discovered that met your criteria … Computer verification failure 0x80070005. Access is denied"

    19.01.2023 Автор:Алексей Максимов
    1 766 Просмотров Комментариев нет

    Domain controller discovery error in SCOM 2016 Discovery Wizard - Discovery failed. There were no computers discovered that met your criteria … Computer verification failure 0x80070005. Access is deniedПри централизованном развёртывании агентов мониторинга System Center 2016 Operations Manager (SCOM) на множество серверных систем в доменной инфраструктуре можно столкнуться с проблемой невозможности обнаружения серверов с ролью контроллера домена Active Directory. Работа мастера "Computer and Device Management Wizard" при явном указании списка контроллеров домена и учётной записи администратора домена может заканчиваться сообщением "Discovery failed … There were no computers discovered that met your criteria".

    Читать далее...

  • Ошибка оснастки FSRM "File Server Resource Manager could not load WMI objects"

    18.01.2023 Автор:Алексей Максимов
    2 562 Просмотров Комментариев нет

    FSRM MMC snap-in error "File Server Resource Manager could not load WMI objects"В инструментарии первичной настройки файлового кластера на базе Windows Server 2022 мы зачастую используем механизм управления дисковыми квотами, реализуемый на базе службы "File Server Resource Manager" (FSRM). И вот, в очередном из развёртываний, мы столкнулись с одной странной проблемой, которая воспроизвелась сразу на двух узлах кластера. При попытке открытия оснастки "File Server Resource Manager" (%windir%\system32\fsrm.msc) на обоих узлах кластера получили сообщение об ошибке "File Server Resource Manager could not load WMI objects…".

    Читать далее...

  • Ошибка "MMC cannot open the file C:\Program Files\Microsoft System Center 2022\DPM\DPM\bin\Microsoft System Center Data Protection Manager.msc"

    17.01.2023 Автор:Алексей Максимов
    2 286 Просмотров Комментариев нет

    MMC cannot open the file mscЕсли администратор работает с консолью управления System Center 2022 Data Protection Manager и в этот момент происходит аварийное завершение работы системы, то после перезагрузки системы попытка запуска консоли DPM может оказаться безуспешной. При попытке открытия консоли может появится ошибка "MMC cannot open the file C:\Program Files\Microsoft System Center 2022\DPM\DPM\bin\Microsoft System Center Data Protection Manager.msc".

    Читать далее...

  • Варианты сетевой передачи файлов между современной Apple macOS и устаревшей "классической" Mac OS с использованием протоколов AFP, NFS, SMB, SFTP, FTP

    09.01.2023 Автор:Виталий Якоб
    3 351 Просмотров 1 Комментарий

    Network file transfer options between modern Apple macOS and legacy "classic" Mac OS using AFP, NFS, SMB, SFTP, FTP protocolsЗачем придумывать проблему обмена данными между современной Apple macOS и устаревшей "классической" Mac OS, которую официально похоронили? Всё просто: желание иногда поиграть в старые игры на реальном "древнем" компьютере. Поэтому возникает вопрос доставки образов на этот компьютер. По USB 1.1 копирование данных занимает вечность, записывать CD/DVD может быть невозможно из-за отсутствия привода, покупать жёсткие диски с портом FireWire нецелесообразно, к тому же, можно столкнуться с проблемой отсутствия портов FW на современных компьютерах. Таким образом, в качестве самого приемлемого варианта, остаётся сетевой обмен с использованием таких протоколов как AFP, NFS, SMB, SFTP, FTP.

    Читать далее...

  • Увеличение маски сети и пула адресов для области DHCP в Windows Server 2016

    23.12.2022 Автор:Алексей Максимов
    9 110 Просмотров 11 комментариев

    Increasing the netmask and address pool for a DHCP scope in Windows Server 2016По мере роста некоторых структурных подразделений, со временем, может возникать потребность в расширении пула динамической адресации, выдаваемой клиентским компьютерам с сервера DHCP. Например, изначально в DHCP Server на базе Windows Server 2016 для некоторой группы клиентов была выделена подсеть в 254 хоста с маской сети 255.255.255.0. Но со временем количество машин в этой подсети увеличилось и пула выдаваемых адресов стало не хватать. Было принято решение о расширении подсети до 510 хостов с маской 255.255.254.0.

    Читать далее...

  • Миграция автономного центра сертификации с Windows Server 2012 R2 на Windows Server 2022

    21.12.2022 Автор:Алексей Максимов
    5 715 Просмотров Комментариев нет

    Migrating a Standalone CA from Windows Server 2012 R2 to Windows Server 2022В этой заметке мы рассмотрим процедуру миграции автономного центра сертификации (Standalone Certification Authority) с ОС Windows Server 2012 R2 на ОС Windows Server 2022 в рамках одного и того же виртуального сервера с переустановкой ОС. Одним из условий рассматриваемого примера будет сохранение имени сервера, хотя в целом данное условие не является обязательным.

    Читать далее...

  • Базовая настройка Kerberos в IIS для пулов, исполняемых в контексте ApplicationPoolIdentity или gMSA, а также нюансы делегирования Constrained Delegation и Resource-Based Constrained Delegation

    17.12.2022 Автор:Алексей Максимов
    6 682 Просмотров Комментариев нет

    imageВ этой статье мы рассмотрим примеры базовой настройки протокола аутентификации Kerberos для пула приложений IIS v10 на сервере с ОС Windows Server 2022. При этом мы отдельно поговорим о разных вариантах настройки в зависимости от типа учётной записи, в контексте которой выполняется пул приложений IIS. Кроме того, попробуем рассмотреть задачу подключения к веб-сервису IIS (фронтенд) стороннего файлового ресурса (бэкенд) и делегирования аутентификации пользователей от фронтенда к бэкенду.

    Читать далее...

  • KMS сервер активации Microsoft Windows и Office на базе Debian GNU/Linux 11 (Bullseye)

    29.09.2022 Автор:Алексей Максимов
    42 059 Просмотров 22 комментария

    KMS activation server for Microsoft Windows and Office based on Debian GNU Linux 11 Bullseye and vlmcsd serviceВ данной заметке мы рассмотрим вариант развёртывания альтернативного KMS сервера, позволяющего активировать современные версии ОС Microsoft Windows/Windows Server и пакета Microsoft Office. Этот вариант будет реализован на базе ОС Debian GNU/Linux 11 (Bullseye) и исходных кодов открытого проекта vlmcsd. Для своей работы KMS сервер vlmcsd не требует наличия купленных KMS-ключей или какой-либо онлайн-активации в Microsoft. Вопрос "лицензионной чистоты" данного варианта в текущих реалиях оставим на обсуждение любителям философии и "кинутым" заказчикам известного вендора. При этом, следует понимать, что изложенный далее материал публикуется исключительно в образовательных целях и не позиционируется, как руководство к действию. Этот материал опирается на публично открытые программные продукты и не преследует цели нарушения норм действующего законодательства и правил лицензирования ПО. И вообще, мы за всё хорошее и против всего плохого. Поехали…

    Читать далее...

Предыдущая страница Следующая страница

Последние комментарии

    1. Максим к Установка HPE System Management Tools на сервер HP ProLiant DL380 G5 с ОС Debian GNU/Linux 9.3 'Stretch'01.10.2025

      На текущий момент требуется провести некоторые кардинальные изменения: Для Debian 9: sources.list deb http://archive.debian.org/debian/ stretch main contrib non-free deb http://archive.debian.org/debian/…

    2. Максим к Использование сервера с FC HBA QLogic на базе Debian GNU/Linux 9.3 и SCST в качестве СХД для томов CSV в кластере высоко-доступных виртуальных машин Hyper-V01.10.2025

      Сегодня собрал очередную систем на базе ML350 G6 и QLE2452-HP. ОС Debian 9.13 (4.9.320), исходники scst подошли из бранча 3.3.х…

    E-mail подписка на блог

    Вы можете подписаться на уведомления по электронной почте о появлении новых записей блога.
    Уже подписалось: 413

    RSS подписка

    RSS лента RSS - Записи

    RSS лента RSS — комментарии

    Облако меток

    Active Directory Backup CentOS CentOS 7 Certificate Cluster ConfigMgr Debian DPM Exchange Server firmware Free software Group Policy Hardware HP Hyper-V Icinga Icinga 2 Linux Monitoring Networking Open Source OpsMgr PowerShell ProLiant RDS SCCM SCOM Script Security SharePoint SQL Server System Center System Center 2012 System Center 2012 R2 Troubleshooting Ubuntu Update Upgrade Virtualization Web Server Windows Server Windows Server 2012 Windows Server 2012 R2 WSUS

    Архив записей

    Мета

    • Войти
    • Лента записей
    • Лента комментариев
    • WordPress.org

    Статистика

    Яндекс.Метрика
    © Блог IT-KB All Rights Reserved. Theme zAlive by zenoven.
    • Контактная форма
    • Авторы блога
     

    Загружаются Комментарии...