Ответы пользователя по тегу Windows Server
  • Почему Windows Server 2019 может не видеть сетевые контроллеры на материнская плате Supermicro X11SCH-LN4F-O?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    А почему он обязан их видеть? На серверной матери? Хорошо, что вообще поставился :)

    С сервером должны идти дрова. Или на сайте в разделе саппорта должны быть дрова. Качаем, устанавливаем.
    Ответ написан
    Комментировать
  • Как настроить DNS и rDNS на Windows Server?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Как правильно настроить A-запись в DNS и PTR-запись rDNS на Windows Server 2012?

    - подвести мышку к значку "стрелка вниз" возле надписи "Хабр Q&A"
    - нажать на значок
    - выбрать строку "Фрилансим"
    - перейти на сайт
    - найти специалиста, который сделает работу...

    PROFIT!

    Браться за настройку чего бы то ни было, не понимая в этом ровно нихрена - примерно как браться оперировать человека, не изучая медицину - результат немного предсказуем :)
    Ответ написан
    Комментировать
  • Как восстановить деградировавший RAID?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Насколько я понимаю - в процессе работы ОС фоном будет идти перестроение рейда. Но на Вашем месте я бы сам поискал нужную инструкцию - мы за Ваши данные не отвечаем и если они уйдут в /dev/null - ответственности не понесем :)
    Ответ написан
  • Как оптимально оформить сетевой стенд для самообучения?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Идея неплохая, памяти прилично, не сказано ничего только про обьем стора.

    Пара змечаний:
    - что гипервизором?
    - если Вы в РФ, то помните, что Canonical вовсе даже не Россию поддерживает, поэтому имеет смысл осваивать не бубунту, а "типо отечественные" (они конечно такие же отечественные, как ВАЗ-2101 когда-то, но это не важно) дистрибы: Astra, RED OS, Alt Linux, Calculate
    Ответ написан
    4 комментария
  • Как сделать запрос в центр сертификации Windows с Ubuntu Server 22.04?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Сформировать CSR и передать его через веб-сервер CA. Я так делал несколько лет, пока меня это не задолбало :) Возможно, есть более "правильные" способы, но мне они неизвестны.
    Ответ написан
  • Резервное копирование всего сервера: чем, если не Veaam?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Nakivo Backup & Replication

    Платно.
    Недешево.
    Решает все вопросы с бэкапами раз и навсегда.
    Ответ написан
    Комментировать
  • В чем разница между RDP и терминальным сервером?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    1. RDP - протокол для организации удаленного доступа.
    2. В лицензионном сервере - максимум две лицензии на одновременное подключение. Если у Вас это не так - Вы нарушили условия лицензии. Хотя, понятно, что сейчас всем на это забить.
    Ответ написан
    2 комментария
  • Как настроить фото профиля в AD на Windows Server 2019?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    У пользователя в свойствах туева хуча атрибутов, но все равно они отображаться например в оснастках не будут - не предусмотрено.
    Ответ написан
  • Dhcp сервер в разных подсетях?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Окей гугл
    dhcp relay на windows server.
    Ответ написан
    Комментировать
  • Как правильно распределить серверные функциональности?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    ADFS обязан быть отдельно, более того, потребуется еще отдельно ADFS Proxy.
    AD вполне совместим с CA - служба CA дает небольшую нагрузку. DNS лучше держать там же, где и AD - два AD, два DNS.
    DHCP - в зависимости от того, чем привыкли управлять. На винде DHCP со свистелками и пукалками, на микротике скажем попроще, на линухе совсем брутальный текстовый конфиг :D
    RDP, то есть TS обычно держат отдельно.
    Ответ написан
  • Как правильно клонировать пользователя Administrator?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Создается юзер
    Юзер заводится в группы Domain Admins, Enterprise Admins, Schema Admins и еще чего-нибудь Admins. На самом деле достаточно только группы Domain Admins, чтобы у юзера были все права на всё.
    "Клонировать" никого не надо.

    Идея - правильная.
    Ответ написан
    Комментировать
  • Будут ли работать групповые политики AD для Linux машин?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Стоило наверное немного подумать головой, прежде чем задавать такой вопрос.

    Групповая политика - это некое действие, выполняемое в некий момент. Вот например, GPO по установке корпоративного сертификата в корневые юзерского профиля. Она прекрасно работает на винде. Внимание, вопрос - куда она должна копировать сертификаты в линухе? ХЗ. Потому что даже если получить точку хранения сертификатов из свойств openssl - то банально может прав не хватить - в винде-то GPO выполняется с приоритетом системы :)
    Или вот напримепр политика настройки настроек прокси :) которая всем юзерм выставляет одинаковые настройки прокси - куда она должна их выставить?
    Здесь нужно садиться, брать список GPO и думать - нужно ли это вообще и если нужно - как это сделать.
    Ответ написан
    2 комментария
  • Почему центр сертификации забит запросами c контроллеров домена?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Зачем лезть в вопросы "внутривиндового" существования? И контроллеры доменов, и обычные тачки периодически обновляют свои сертификаты, если есть работающий виндовый CA. Причем контроллеры доменов выпускают несколько сертификатов - часть из них именно для целей работы домена. Если изначально шаблон не предусматривал одобрение администратора CA - не нужно этого делать, у винды куча своих собственных внутренних шаблонов, пусть себе живет своей жизнью.
    Ответ написан
    Комментировать
  • Как запретить пользоваталям в сети использовать VPN? как блокировать соединения?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Нормальный файрволл и нормальный прокси
    Никакого пропуска трафика в обход прокси
    Анализ статистики и проверка всех наиболее обьемных адресов, чтобы вычислить тех, кто пробрасывает туннели, маскирующиеся под https. Впрочем здесь также будет эффективным вызов в СБ и вопрос "Обьясните пожалуйста, что это за адреса и почему на них столько трафика"?

    Такая задача не решается чисто техническими средствами - только административно-техническими.
    Ответ написан
    Комментировать
  • Как теперь оплачивать сервисы Microsoft?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никак.

    Только резать по-живому, меняя на что-то другое. Это другое несомненно будет хуже, тупее, топорнее и корявее - но по крайней мере от работы "центров корпоративного лицензирования" в Забугории зависеть не будет.

    Жаль, конечно. При всей моей нелюбви к MS - ее офис был достаточно неплохим. Теперь юзеру придется кривиться, давиться но жрать кактус связку LibreOffice + Thunderbird...
    Ответ написан
    Комментировать
  • Как правильно организовать работу сети предприятия?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    1. Нет. Нужно определиться, кто будет в DHCP - контроллер домена или микротик. Лучше контроллер домена, а на микротике - dhcp relay
    2. Да, можно. dhcp relay опять же во всех подсетях на сеть, где dhcp-сервер
    3.1 Не знаю, мне проще было поднять чистый IPSec
    3.3 Да все на том же микротике разрешить порт 3389 остальное запретить на ту подсетку, из которой выдаются адреса VPN

    Вопрос очень обьемный, многабукаф писать не хочу. Можно написать мне на мыло (в профиле), правда бывает отвечаю не сразу.
    Ответ написан
    1 комментарий
  • Что делать если недоступны все шаблоны сертификатов?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Глеб, скорее всего ты в процесс экспериментов что-то такое перенастроил, что делает шаблоны недоступными. Проверь изменения, откати назад.
    Ответ написан
  • Как наладить работу "Сетевого окружения" в AD?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Сетевое окружение умерло. И никто его не стремится реанимировать. Оно просто умерло. Оно не работает даже в win-only многосегментных сетях, где в центре виндовый AD, на котором стоит wins. Такое впечатление, что прогсто поддержка wins выпилена нафиг. Потому что IP wins сервера передается, регистрация в нем идет... но... винде (рабочей станции) на это просто насрать. :( Она тупо показывает только сегмент локальной сети и все.
    Ответ написан
    Комментировать
  • Паралельная работа в Windows, один человек через RDP, второй, как локальный комп?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Можно, но на сервере (winserver-е, в смысле), до трех человек бесплатно, дальше за отдельные деньги. В рабочей станции такой фичи нет - она лочит десктоп при подключении по удаленке. Да, есть пиратские способы для делания сервера из десктопа - но с этим на другие форумы.
    Программы могут быть как общими, так и личными. Как правило, программа ставится как общая.
    Ответ написан
    Комментировать
  • Есть ли смысл создавать сервер 1с на ВМ под ос ubuntu или лучше winserv 2019?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Я не совсем понял вопрос, в особенности причем тут вируталки. Вы покупаете железо и выбираете ОС для установки на железо? Есть деньги - ставьте винду, но учтите, что лицензировать придется не только саму винду, но и MS SQL. Нет денег - ставьте бубунту и постгрес.
    Ставить ли виртуалки или нет - зависит от того, есть ли у вас еще хосты, налажена ли инфраструктура бэкапов и все такое.
    Если это просто еще один хост - то конечно ставить гипер, который стоит всюду и не забыть добавить в систему бэкапов.
    Если это единственный хост - скорее всего гипер не понадобится. А вот бэкап для 1С точно понадобится
    Ответ написан
    3 комментария