headermask image

category archive listing Category Archives: Active Directory

Windows Server 8–восстановление удаленных элементов Active Directory

Впервые корзина Active Directory (AD recycle bin)  появилась в 2008 R2. Перед её появлением в Windows 2008 R2 у администраторов не существовало легкого метода восстановления удаленных объектов AD. Конечно существовали как встроенные методы восстановления, так и утилиты сторонних производителей, однако они либо не восстанавливали в полном объеме все атрибуты, либо требовали значительных временных затрат.  С [...]

Перенос Exchange Server 2010 с контроллера домена.

Установку Exchange Server 2007 или 2010 не рекомендуется выполнять на контроллере домена, однако что делать если все таки установка была проведена. ? Рассмотрим сценарий, в котором мы имеем два контроллера домена в одном сайте, на одном из которых установлен Exchange Server 2010. Далее контроллер домена с установленным Exchange Server 2010 выходит из строя. Единственные данные, [...]

Удаление контроллера домена на чтение из домена

При поддержке блога про гаджеты и usb web-камеры 2USB.ru и интернет-магазина usb гаджетов shop.2usb.ru. В моем домашнем лабораторном стенде я столкнулся с необходимостью удалить устаревший read-only контроллер домена. На рисунке ниже вы видите контроллер RODC, который необходимо удалить из домена RWVDEV.INTRA

Windows Server 2008 R2 ADPREP /DomainPrep /GPPrep Error– 0×5 Access Denied

Сегодняшним утром я обновлял схему Active Directory с 2008 до 2008 R2.  Процесс forestprep прошел без проблем, однако в дальнейшем начались затруднения. У нас используются 12 поддоменов, поэтому мне нужно было запустить команду adprep /domainprep /gpprep в каждом домене.  В первых 11 все прошло в обычном режиме, однако в последнем я получил ошибку следующего вида: [...]

Резервное копирование и восстановление роли 2010 Hub Transport Exchange 2010

Сервер Exchange 2010 , на котором распложена роль Hub Transport  ответственен за весь почтовый поток в организации. Каждое письмо между двумя корреспондентами, даже если они оба внутренние и находятся в одной базе данных, проходит как минимум через один Hub Transport. В дополнение к доставке почты сервер Hub Transport также применяет транспортные правила, осуществляет журналирование и [...]

Управление AD LDS на сервере Edge Transport с помощью ADSIEdit

В Exchange Server 2010 роль Edge Transport использует для хранения информации о получателях и настроек экземпляр службы Active Directory Lightweight Directory Services (AD LDS). В некоторых ситуациях вам может потребоваться подключиться к данному экземпляру AD LDS с помощью ADSEdit.msc для просмотра или изменения данных. Для этого нам сначала необходимо определить порт, используемый AD LDS.  Находясь [...]

Введение в Information Rights Management Exchange 2010, часть 3

В дополнение к различным способам использования IRM, которые мы рассмотрели в предыдущих статьях, есть ещё метод настройки IRM непосредственно через транспортные правила на сервере с ролью Hub transport. В качестве примера мы создадим правило, которое будет защищать все сообщения с ключевым словом Salary в теме письма и применять к этому письму шаблон “Do Not (Reply/Forward)”. [...]

Введение в Information Rights Management Exchange 2010, часть 2

Во второй части серии статей, посвященной настройке и функционированию IRM в Exchange 2010, мы рассмотрим работу IRM в Outlook 2010. Первая часть статьи доступна по ссылке. В последней версии Microsoft Outlook у пользователей есть опция для ручного выбора шаблона политики прав таким же образом как мы видели в предыдущей статье на примере Outlook Web App, [...]

Введение в Information Rights Management Exchange 2010, часть 1

В предыдущей серии статей, “Знакомство с Active Directory Rights Management Services для Exchange” (часть 1, часть 2, часть 3), мы полностью разобрали процедуру установки AD RMS и разобрали метод конфигурирования шаблонов политик прав через консоль управления AD RMS и Windows PowerShell. В этой статье мы познакомимся с функциями Information Rights Management (IRM) и различными способами [...]

Использование динамических подписей в Exchange 2010

Exchange 2010 предлагает нам новую особенность под названием динамические подписи (Dynamic Signatures). Динамические подписи – это специально созданные транспортные правила, которые автоматически применяют персонализированную подпись к сообщению электронной почты на основании данных из Active Directory. Вы можете также сконфигурировать эту функцию на добавление HTML подписи с определенными шрифтами, эмблемами компании, и так далее. В этой [...]

Page 1 of 6123456
Для системного администратора
headermask image

Работаем в облаках

Не секрет, что в последнее время все больше и больше разговоров про облака, облачные технологии и работу в облаке.  По-моему нет уже ни одного крупного вендора, который не имеет наработок в этой области. Я решил немного прояснить для себя в чем же преимущества облаков.

Проще всего это сделать на полуабстрактном примере. Предположим у нас есть самая обычная маленькая фирма с парком в 50 компьютеров. Для обеспечения её работы требуется примерно следующая инфраструктура:

  1. Шлюз в интернет
  2. Веб-сервер с сайтом.
  3. Контроллер домена (2 штуки)
  4. 1с сервер
  5. SQL сервер
  6. Терминальный сервер
  7. Файловый сервер
  8. Сервер резервного копирования

Очень часто конфигурация совмещает в себе серверов 4-6 и серверов 7-8. Пользователи работают в терминальном режиме или запускают 1с локально. Данная схема вполне работоспособна и успешно применяется во множестве компаний. Сохранность данных обеспечивается организацией RAID массивов на серверах, плюс резервным копированием важных данных.

Помимо этого могут присутствовать любые дополнительные сервера в зависимости от специфики фирмы, и различные роли могут объединятся на одном сервере, либо может использоваться виртуализация.

прочитать полностью »

Ошибка 0x8004FE2F при активации Windows в сети защищенной Forefront TMG 2010

При попытке активировать Windows Server 2008R2 вы можете получить следующее сообщение об ошибке:

A problem occurred when Windows tried to activate. Error Code 0x8004FE2F

forefront_tmg_activation_01

Или…

A problem occurred when Windows tried to activate. Error Code 0xC004FC03

прочитать полностью »

Мониторинг веб сайтов с помощью Bulk URL Editor в SCOM R2

В SCOM 2007 R2 впервые появился инструмент Bulk URL Editor. Я не очень часто видел чтобы кто-то использовал данный инструмент, т.к. большинство либо не знают о его существовании либо не знают всех преимуществ его использования. Основное его преимущество заключается в отличной масштабируемости при необходимости отслеживать множество URL. Если вы попробуете создать сотни адресов через Web Application Templates, как описано в этой статье – это не будет работать. Я пытался сделать это в прошлом, однако получается ситуация, при которой запущено очень много потоков одновременно и агенты перестают работать. Следующим преимуществом является возможность одновременного добавления множества веб-сайтов.  

Перед началом использования Bulk URL Editor необходимо скопировать с диска установки. Файл находится в директории “SupportTools\AMD64”

scom_mon_web_1

Файл необходимо скопировать в директорию установки SCOM “C:\Program Files\System Center Operations Manager 2007”

После этого запускаем файл “BulkUrlManager.exe”.

прочитать полностью »

Как запомнить пароль при использовании панели управления Lync

Lync Control Panel Credentials

При запуске панели управления Microsoft Lync Server 2010 у вас всегда появляется запрос на ввод пароля, даже если отмечаете чекбоск "Remember my credentials". Для того чтобы решить данную проблему необходимо просто добавить FQDN пула Lync Server в список Local Intranet internet Explorer. Давайте посмотрим подробнее что необходимо сделать:

прочитать полностью »

Настройка Windows Server 2008 R2 в качестве RADIUS сервера для Cisco ASA, часть 4

Шаг 8: Тестируем аутентификацию Cisco ASA через Windows Server 2008 R2 RADIUS
  1. Запустите ASDM и нажмите “Configuration” –> “Remote Access VPN” –> “AAA Setup” –> “AAA Server Groups”.
  2. Выберите группу серверов созданную в шаге STEP 1.3.
  3. Выберите сервер из списка “Servers in Selected Server Group”.
  4. Нажмите кнопку “Test” в правой колонке.
  5. Отметьте переключатель “Authentication”.                                                        ciscoasa-win28r2-radius-4-1
    прочитать полностью »

Настройка Windows Server 2008 R2 в качестве RADIUS сервера для Cisco ASA, часть 3

Спонсор статьи

Закажите VPS Start и выше и получите 30$ + панель ISP в подарок! Отзывы – zapili.net

Шаг 6: Создание политики запросов на подключение
  1. Разверните узел “Policies”.
  2. Нажмите правой кнопкой на “Connection Request Policies” и выберите “New”.
  3. Введите имя политики и нажмите “Next”.
  4. В окне “Specify Conditions” нажмите “Add”.
  5. Найдите и выделите опцию “ClientFriendlyName”                                               ciscoasa-win28r2-radius-3-1
    прочитать полностью »

Настройка Windows Server 2008 R2 в качестве RADIUS сервера для Cisco ASA, часть 2

Во второй части данной серии статей первое что мы сделаем это добавим роль RADIUS сервера на наш Server 2008 R2. Перед этим убедитесь что у вас есть права доменного администратора.

Шаг 3: Добавляем роль Network Policy and Access Services
  1. Залогиньтесь на Server 2008 R2 и откройте “Server Manager”.
  2. Нажмите ссылку “Add Role” .
  3. На странице “Before you Begin” нажмите кнопку “Next”.
  4. Отмечаем чекбокс напротив “Network Policy and Access Services”.
  5. В окне “Network Policy and Access Services” нажмите “Next”.
  6. На странице “Select Role” отметьте “Network Policy Server”.
  7. Нажмите “Install” 
  8. Перезагрузите сервер.
 

прочитать полностью »

Настройка Windows Server 2008 R2 в качестве RADIUS сервера для Cisco ASA, часть 1

Недавно я работал надо проектом внедрения VPN доступа через Cisco ASA для нашей компании. В данном случае существует 3 способа аутентификации клиентов – это локальная база ASA, LDAP и RADIUS.

Из описанных методов я остановился на использовании RADIUS для аутентификации VPN запросов. В данной серии статей я опишу необходимые шаги для настройки VPN аутентификации между Cisco ASA 5510 и Windows Server 2008 R2 с помощью ASDM 6.0:

Используемые компоненты:

  • Cisco ASA 5510
  • Адрес внутреннего интерфейса ASA – 192.168.1.1
  • Windows Server 2008 R2 в качестве контроллера домена
  • IP адрес сервера 192.168.1.11
  • Аккаунты администратора на ASA и контроллере домена

 

прочитать полностью »

Как настроить WPAD в ISA Server 2006 или TMG 2010

Использование WPAD является отличным методом публикации вашего прокси сервера для пользователей без его явного указания в настройках браузера.

Необходимые шаги для настройки WPAD в ISA Server 2006 или TMG 2010:

Замечание:  Если у вас DNS сервер находится под управлением Windows Server 2008 то для начала необходимо удалить запись WPAD с глобального списка блокировки:

dnscmd /config /enableglobalqueryblocklist 0

wpad_tmg_1

Далее приступаем к настройке ISA 2006 или TMG 2010 на использование WPAD.

В ISA 2006 \ TMG 2010 перейдите в узел Networking и зайдите в свойства внутренней сети:

прочитать полностью »

Windows Server 8–восстановление удаленных элементов Active Directory

Впервые корзина Active Directory (AD recycle bin)  появилась в 2008 R2. Перед её появлением в Windows 2008 R2 у администраторов не существовало легкого метода восстановления удаленных объектов AD. Конечно существовали как встроенные методы восстановления, так и утилиты сторонних производителей, однако они либо не восстанавливали в полном объеме все атрибуты, либо требовали значительных временных затрат. 

С появлением корзины AD, которая включается средствами Powershell восстановление объектов стало несколько проще. Однако восстановление происходило либо средствами Powershell, либо необходимо было устанавливать сторонние программы, представляющие собой просто графическую оболочку для данных действий.

К счастью, в этом плане в Windows Server 8 есть значительное усовершенствование. Active Directory Administrative Center (ADAC) получил значительное кол-во новых возможностей, среди которых есть возможность восстановления удаленных элементов. Как и раньше, такие же действия можно сделать через  Powershell.

adbin_1 
Теперь корзина может быть включена через ADAC

прочитать полностью »

Page 6 of 123« First...234567891011...203040...Last »