Ответы пользователя по тегу Windows Server
  • Можно ли использовать mozilla thunderbird как SMTP-сервер?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Нет, нельзя
    Ответ написан
    Комментировать
  • Vpn сервер на Windows server 2016 рабочий?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если IKE не банится (а там сам Чьерт не разберет сейчас, что где и кем банится), то можно бы и попробовать, если одолеете настройку.
    Ответ написан
    Комментировать
  • Windows 2019 terminal server два вопроса по AppLocker, и по смене пароля ползователя?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А то первые тестовые юзеры без каких-то прав легко себе в профили левых браузеров понаставили,

    Вопрос не технический, а организационный. Во-первых, все это сносится - публично и с громким скандалом. Во-вторых составляется список, с которым идете к директору (хотя это может быть в третьих и вообще отложено - это смотря что за контора и какое у Вас там внутри нее положение). В третьих пишется регламент, который запрещает подобные выкрутасы, с ознакомлением под роспись каждого (Хотя вот это может быть и во-вторых).
    Ответ написан
    2 комментария
  • Как реализовать VPN-соединение до удалённого сервера с установленным Vipnet?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Уже двадцать раз было сказано - машина с Vipnet - только для vipnet. Во-первых, потому что при работающем випе вся остальная сеть глохнет нахрен (глушится випом), а во-вторых, конторы, которые используют вип для подключения к себе - способы причинить немало неприятностей, если от тебя к ним что-то проползет.
    Поэтому виртуалка с випнетом - только для випнета. А работать с нее - через консоль, которую обеспечивает хостер - по-другому никак.
    Ответ написан
    Комментировать
  • Вопрос на счёт личного опыта с windows помощника системного администратора?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А что мешает найти практику, где изучают линух? Вообще помошник админа (он же эникей) вовсе не обязательно работает с виндой. Чем занимается типичный эникей:
    - меняет батарейки в упсах
    - возит компы к пылесосу (вариант: пылесосит компы, если промышленного пылесоса нет)
    - меняет картриджи/мышки/клавы/мониторы
    - выполняет несложный блочный ремонт компов
    - помогает админу, когда тот попросит (во всем, в чем угодно - коробки например таскать)

    Знания винды для всего этого вовсе не требуется. А уж тем более винсервер - эникея к управлению сервером никто так просто не пустит.
    Ответ написан
    7 комментариев
  • Чем пробросить порт если закрытый контур?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если випнет - значит, что-то серьезное, ибо это мерзкий клиент от ребят типа РЖД. Вам точно нужны проблемы такого уровня? Никогда не используйте випнет на рабочих машинах, потому что эта штука отрубает нахрен все, кроме себя, когда работает.
    Ответ написан
    Комментировать
  • Почему теряется владелец файла при создании копии?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    man setfacl
    /default

    В ACL должна быть запись default, которая применяется тогда, когда создается новый обьект. Если ее нет применяются "базовые" права - владелец и группа.
    Ответ написан
  • Как организовать выход в интернет в доменной инфраструктуре на Windows Server?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Обычно NAT и маршрутизацию на винде не делают. Маршрутизацией и защитой от какеров обычно занимается микротик, который ставится по фронту, а контролем доступа - прокси, которое подымается тут же на гипере. Можно на гипере поднять и шлюз, но это чревато падением гипера и необходимостью восстанавливать шлюз.

    Можно по фронту поставить линух, который будет и роутером и файрволлом и прокси (и DNS разумеется, и NTP и еще чертом лысым), а на AD настроить форвардинг запросов DNS.
    Ответ написан
    7 комментариев
  • Как делать полные и инкрементальные копии почтовой базы Exchange 2013?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Nakivo Backup & Replication

    В РФ купить нельзя. На торрентах может и есть - прога хорошая, но не особо популярная.
    Ответ написан
    Комментировать
  • Можно ли восстановлени резервной копии Windows server на другом железе?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Если сервер важный, то он конечно же виртуализован :) Потому что бэкап виртуалки делается десятком способов и ей пофиг на железо совершенно (разве что ключи USB-шные нужно будет перепробросить заново, если есть).
    Даже если он там будет один на весь гипер - виртуализация спасает от такого головняка, как несовпадающее железо (хотя переактивацию скорее всего придется делать).
    Если сервер не виртуализован - то он не важный :) Ну правда есть еще вариант, когда для важного сервера стоит холодный резерв - точно такой же сервер, на который бэкап переносится в случае необходимости.
    Ответ написан
    Комментировать
  • Что учесть при поднятии домена на Windows Server?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Что учесть при поднятии домена на Windows Server?

    Тот факт, что M$ уже год как не продает лицензии на свои продукты, а с 30 сентября перестанет продлять существующие контракты.
    Коробочные продукты - офис, визио - еще продаются, правда цены злющие как собаки.
    Ответ написан
    Комментировать
  • Драйвер чипсета?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Удалять не надо
    Ответ написан
    Комментировать
  • Как отключить интернет в Групповых политиках домена?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А установка программ юзеру запрещена?
    А запуск портабельных браузеров контролируется?
    А что будет, если юзер принесет на флэшке Firefox Portable и запустит его?
    Ответ написан
  • Как запустить VPN из-под нескольких учётных записей?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Конечно же куча виртуалок. Да еще с разным "железом".
    Ответ написан
    Комментировать
  • Как сделать оповещение по почте о забитом диске на windows server?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Отдельных таких мониторилок нет - только заббикс, nagios. Но можно на коленке набросать скрипт на VBS
    Ответ написан
    Комментировать
  • Почему после смены порта RDP нет подключения из локальной сети?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А указывать порт при подключении не забываешь?
    Ответ написан
  • Как узнать кто ломится на сервер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Какой антивирь?

    Машину отрубить от сети и прогнать через Malwarebytes - я сильно зауважал эту прогу, когда она выловила таракана, перед которым спасовал каспер.
    Ответ написан
  • Как провести резервное копирование правильно?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Как обычно.

    Организовывается сервер бэкапов с доступом по количеству пальцев одной руки. На все сервера ставится агент программы, которй снимается бэкап. Запускается программа, которая посредством своего агента этот бэкап выполняет - как правило это делается вечером или ночью по расписанию.

    Ведутся суточные/недельные/месячные копии etc. Это если более-менее правильно, конечно.
    Ответ написан
    Комментировать
  • Почему по l2tp перестали подключаться более 3 человек?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Подскажите в какую сторону копать?

    В сторону компромата на провайдера. "Продвинутые" (или просто "двинутые") провайдеры почему-то считают, что могут указывать другим людяи, чем им заниматься на своем подключении (при условии, конечно, что они оборудование не топят).
    Дом.сру - это воообще мерзкая хаббардистская контора, в разборках с которой однажды чуть до суда не дошел.

    В старом договоре видимо всем было пофиг (если "несколько лет" - скорее всего заключен был в середине-конце 10-х)
    В новом договоре начали жопиться и каким-то непонятным пока образом контролировать, что идет по VPN и при достижении каких-то условий - валить соединение.

    Можно попробовать написать в саппорт со словами "ребята, я знаю, почему вы так делаете. скажите, что нужно сделать (сколько доплатить) чтобы вы перестали ипать моск, в противном случае я от вас сваливаю". Не факт, что поможет, конечно.

    Ну и если у Дом.сру по-прежнему расторжение договоров только в офисе - приехать на расторжение и устроить скандал.
    Ответ написан
    Комментировать
  • Можно ли изменить у всех пользователей почтовый домен в outlook?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Outlook - часть экосистемы M$, для управления которой нужен Exchange. Если его нет - это просто обычный почтовый клиент на IMAP. Может быть можно через GPO.
    Ответ написан
    Комментировать