Ответы пользователя по тегу Windows Server
  • Как настроить RDP подключение к windows 2016 из FreeRDP 2.0 rc4?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Установлена 2.0.0-rc2-r1.
    Ко всем виндовым серверам от 2008 до 2016 подключаюсь следующей длинной-предлинной строкой:
    xfreerdp -u юзер -d ДОМЕН -g размер экрана (ШхВ) -T "Заголовок с пробелами" --plugin cliprdr -sec rdp имя_сервера
    Ответ написан
    Комментировать
  • Есть ли смысл заводить контроллер домена в таком случае?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    AD - это не только ценный мех пароли в одном месте, но и:
    - групповые политики. Это реально мощная вещь!
    - тихая установка
    - перемещаемые профили и их бэкап
    - удобство для админа
    - много денег на лицензии :)
    Ответ написан
    2 комментария
  • Как отключить сетевые возможности ПК, который не в домене?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Тыща и один способ, правда в том случае, если у юзера нет прав админа (если есть, способы тоже есть, но куда меньше)
    - Указать шлюз 127.0.0.1
    - Снести дрова на сетевуху
    - Удалить протоколы из настроек сети
    - Выдернуть провод :) и опечатать разьем (или залить его чем-нибудь)
    - Забанить порт на свитче
    - Поместить порт в уникальный VLAN чтобы он там был единственным :) Способ хорош тем, что линк на карте есть ;)
    - если используется DHCP - настроить его так, чтобы он не выдавал данному маку никакого IP
    Ответ написан
    Комментировать
  • Как подключается БД в JIRA 3.13?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ну, у меня он лежит в /var/atlassian/application-data/jira/dbconfig.xml
    Ответ написан
    Комментировать
  • Как создать ssl сертификат на CA Windows 2012?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Сертификат CA уже должен быть в доверенных - он автоматически пихается туда политикой, но разумеется это нужно проверить.
    Выпустить сертификат для веб-сервера можно по щаблону "Веб-сервер". Вот где сгенерить запрос для передачи в CA в винде - это не подскажу, потому что все время генерю CSR на линухе
    Ответ написан
    Комментировать
  • От чего зависит корректность работы Windows 2012 R2 (работа в браузерах)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    От скорости передачи данных от VPS к компу, с которого это видео просматривается. RDP не был предназначен для таких вещей. Да, их начали на нем делать. И получили то, что получили :)
    Ответ написан
    Комментировать
  • Что будет если использовать пиратскую Windows на сервере?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Даже быстрее чем за винду обычную :) Там же образы лежат заранее собранные - Вы уверены, что там кейлоггера не стоит? Или мониторилки, которая проверяет указываемые серийники? Провайдеру - ему такие головняки не нужны.
    Ответ написан
    Комментировать
  • Как разблокировать порты USB во имя науки с минимальным количеством прав доступа?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Админ шоколадки не пьет :)
    Ответ написан
  • Как передать NetBIOS имена в другую сеть?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никак. NetBIOS-имена были придуманы в настолько лохматые времена, что "сеть" была сугубо одноранговая и поэтому за пределы своего сегмента она ходить не умеет. Если есть шлюз, обьединяющий сети (физически или через VPN например), поставьте на нем службу WINS (для винды) или активируйте компонент самбы. Тогда шлюз будет спрашивать у службы - а какой IP у такого-то компа?
    Но то, что заработает - не гарантируется от слова совсем.
    Ответ написан
    Комментировать
  • Как организовать сервер и Hyper-V на предприятии?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Beg your pardon, captain?

    Возможно, я чего-то не понимаю и Hyper-V работает не так, как vmware. Но у меня вопросы возникают сразу следующие:
    - (самый очевидный) - накуа 1050?? В сервере запашет самая задрипанская видюха, даже интеграха, если она в этом supermicro есть.
    - сколько посадочных мест под винты? Продайте 1050, забивайте все места винтами. Ей-ей, понадобится.
    - RAID5 - на 3(!) дисках? Эффект рейдов высокого уровня проявляется когда дисков восемь и более, когда можно спокойно выдернуть один винт на замену (потому что в массивах такого типа обычно либо raid6, либо raid5e)
    - непонятно, 4Tb - это весь стор или же 4 диска по 4 Tb. Если второе - это еще ничего. Если первое - ну... на домашний сервак у меня пока хватает столько места :) 4 x 4 Tb в raid10 дадут 8Tb зеркалированного стора (что конечно не отменит необходимость бэкапов.
    - Шейпер и блаблабла... - предполагается, что на нем же будет тачка, подключающая инет? Да еще на винде? Безумству храбрых поем мы песню...
    - LAN 100Mb - это iKVM, а не сетевуха, ее использовать можно только как морду управления хостом
    - Памяти критически мало. 1С сожрет сколько дашь. У нас на хосте для приложений один E5-2630v2 и 1С жрет 24G памяти. Памяти лучше закладывать 64, тем более, что на данной матери слотов всего ничего - по 4 на сокет.
    - Бэкапы в таких случаях обычно сливают на полку типа Synology, а в тырнет ходят через железку типа микротика или циски (бу циски вполне ничего по цене). Зачем? А чтобы, когда упал сервак, иметь возможность не пилить в контору, а из дома подключиться к вебморде хоста и порулить через жабаконсоль
    - терминальный доступ на 100 юзеров? сколько же полосы будет одному? Он будет майнкрафт-мультики смотреть? (где кубики перерисовываются) И даже если всем хватит, сервак не потащит столько.

    Вообще вопросов очень много на самом деле, если что пишите, адрес в профиле
    Ответ написан
    9 комментариев
  • Как запретить подключение по RDP к WinServ2008R2 определённому пользователю из интернета, после ввода логин\пароль?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Посмотрите локальные политики безопасности - там по-моему есть возможность заблокировать логин. Правда скорее всего и локальный логин на сервер тоже заблокируется :)
    Ответ написан
    Комментировать
  • Производительность Linux (Debian) Server vs Windows Server?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если очень переживаете за гуй, поставьте винду без гуя - серверные версии вроде это могут. Живьем правда не видел, но кто тут с виндой много работает, наверняка скажет на что это похоже :)
    Ответ написан
  • Как настроить ограниченный удаленный доступ к серверу?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    VPN.
    Можно даже стандартный виндовый - не торт, но на безрыбье и сам превратишься в рака :)

    Всех, кому нужен VPN - в группу типа "VPN access" и доступ к VPN только этой группе. Остальные не смогут подключиться.
    RDP разрешать только для локалки - боты будут постоянно дрюкать сервак, перебирая пароль.
    Ответ написан
    Комментировать
  • Увеличение размера виртуального диска не приводит к автоматическому изменению размера в системе!?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    А чего удивительного-то? Вы увеличили размер диска с точки зрения гипера. А с точки зрения оси - он как был 60G - так и остался. Сделайте теперь расширение размера раздела - это кстати винда сама прекрасно умеет.
    Ответ написан
    1 комментарий
  • Как заблокировать выход в интернет не через прокси?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Не только могут, но и непременно будут :) Чтобы приложение использовало прокси, оно должно либо прочитать его настройки из системы либо запросить их у админа, показав какие-нибудь окошки.
    Некоторые, особо умные не умеют делать ни того ни другого. Их приходится пропускать напрямую, к сожалению.
    Ответ написан
    Комментировать
  • Какие видеокарты могут работать на терминальном сервере (ускорение всех сессий)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никакими. Или можно сказать - подойдет любая, что в принципе одно и то же, только наоборот :)

    Потому что RDP не использует вычислительные ресурсы карты. RDP - это протокол удаленного управления. Управления, понимаете? Админский доступ для проведения некоторых работ. Ни 2D, ни 3D, ни сколько-нибудь еще D он не предусматривает - потому что незачем - админы по RDP кино не смотрят. Для того, чтобы обеспечить юзеров удаленными тачками с 2D/3D - ставьте гипер типа VmWare, видюху, умеющую разделять вычислительные ядра (ту самую, профессиональную типа Quardo), распределяйте ресурсы, ставьте на виртуалки винду.
    Ответ написан
    2 комментария
  • Как настроить dns windows server для сайта?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ой, Вы реально хотите поднять внешнюю зону, доступную из мира на контроллере домена? Безумству храбрых поем мы песню...
    Купите уже у регистратора услугу Primary DNS, если не знаете что делать. Как узнаете - от нее всегда можно отказаться.
    Кроме того, регистратору нужен Secondary DNS, который у него же можно и купить. Так обычно делают даже те, кто зоны держит у себя - Primary на своем сервере, Secondary у регистратора.
    И разумеется, в него надо заносить не 192.168... , а тот адрес, который выдал провайдер. Адрес 192.168.... заносить бессмысленно - например у меня есть принтер с таким IP :)))
    Ответ написан
  • Может ли squid блокировать https сайты?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Блокирует ли squid 100% протокол https?

    Блокирует. Но при определенном наборе условий.

    - Можно заблокировать весь vk.com целиком, например, блокируя CONNECT к нему
    - Если хочется не только блокировать, но и знать, куда ходили - нужно настраивать бампинг, выпускать сертификаты. Это на самом деле не так уж и сложно, но головой поработать придется

    Доступ для разных групп пользователей - это вообще говоря отдельный и немаленький вопрос, с которым все справляются по-разному, в том числе и через группы в AD :)
    Ответ написан
  • Как лучше организовать управление разнородной инфраструктуры (Linux,Windows,etc)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    А Вы, простите, технический директор, чтобы такого рода вопросы решать? Поскольку это уже "политика", а не "техника". Если да, то начать нужно с задач, которые нужно автоматизировать и уже от этого списка выбирать инструменты.
    Если нет - не греть голову, использовать что скажут :)
    Ответ написан
  • Как подключиться к Remote Desctop через vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    1. Не смешивайте вопросы в одну кучу. Вы всерьез думаете, что человек ответит "заодно"?
    2. Топология неясна. Как этот сервер выходит в тырнет и где Вы собираетесь развернуть VPN?
    Ответ написан