Ответы пользователя по тегу Windows Server
  • Как восстановить учетную записи из учетной записи службы в windows?

    Jump
    @Jump
    Системный администратор со стажем.
    Зайти под учеткой админа и дать нужные права вашей учетке.
    Ответ написан
  • Что делать в этом случае?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Возьмите у провайдера белый IP адрес - большинство предоставляют такую услугу за 60-150рублей в месяц.
    Если такой возможности нет - арендуйте VPS с белым адресом за 200рублей в месяц
    Ответ написан
    2 комментария
  • Почему тормозит программа у одного пользователя RDP?

    Jump
    @Jump
    Системный администратор со стажем.
    у 7ого пользователя эта же программа жутко тормозит, даже если зайти с другого ПК под 7ым пользователем
    Удалите 7го пользователя. Заведите восьмого.
    Ответ написан
  • Полный бекап работающего сервера на VPS/VDS сервер?

    Jump
    @Jump Куратор тега Резервное копирование
    Системный администратор со стажем.
    Ответ написан
    Комментировать
  • Как сделать бэкап или восстановление Windows Server по удалёнке?

    Jump
    @Jump
    Системный администратор со стажем.
    Как сделать бэкап или восстановление Windows Server по удалёнке?
    Так же как и при локальном подключении - кнопочку нажали и готов бэкап, но чаще это делает скрипт. Для того чтобы сделать бэкап перезагружать сервер не нужно.
    Восстановление из бэкапа - если система доступна по удаленке так же запускаем восстановление и после восстановления так же подключаемся.
    Если система недоступна - в идеале IPMI, но в большинстве случаев хватает спасательной флешки с тимвьювером или VNC, вместо флешки зачастую удобно использовать образ для сетевой загрузки.
    Ответ написан
    Комментировать
  • Как посчитать требуемую производительность терминального сервера?

    Jump
    @Jump
    Системный администратор со стажем.
    Никак.
    Только экспериментально.
    А когда у вас там такой зоопарк это уже непредсказуемо, и даже экспериментально не определить.

    Пользователь в браузере откроет 50страниц и на каждой будут JS скрипты, которые в сотню потоков будут чего-нибудь считать на вашем процессоре.

    К тому же все сильно зависит от настроек.

    Можно довольно точно подсчитать для одного приложения - например у меня есть приложение, я знаю сколько оно потребляет - дальше простая математика.
    А ничего кроме этого приложения запустить невозможно, ибо прав нет.

    Таким бардаком как у вас сложно управлять.
    Но в любом случае начинать надо с логов.
    В данный момент используется Dell R720 CPU 2xE5-2640 RAM 127 GB HDD 8xSAS 10K RAID6, и его уже не хватает.
    Чего конкретно не хватает? Загрузка процессора? Очередь диска? Память?

    Навскидку можно сказать что основная проблема в
    HDD 8xSAS 10K RAID6
    скорее всего именно это узкое место, хотя может быть и процессор.
    По процессору у вас получается в среднем менее 0,2ядра на пользователя, запустить на этом такой зоопарк довольно проблематично.
    Ответ написан
  • Как увидеть звуковые карты через rdp?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Как увидеть звуковые карты через rdp?
    Никак.
    Система сама транслирует звук на удаленный стол, через специальную звуковую карту "удаленное аудио" доступ к реальной карте блокируется.
    Это сделано для удобства.
    Ответ написан
    Комментировать
  • Какие минимальные настройки Windows Server 2016 для установки 1С?

    Jump
    @Jump
    Системный администратор со стажем.
    Рэйд не нужен для таких задач, если у вас самих нет каких-то специфических требований.
    Настройте бэкап на второй диск и в облако - два раза в день, с помощью теневого копирования.

    Памяти мало.
    Для комфортной работы пользователя - 8гб, а у вас четыре пользователя. 16Гб поставить надо.
    Под систему обязательно SSD. Желательно NVMe. Объем не менее 240.
    HDD под архивы.
    Процессор нормальный - работать будет шустро.

    Необходимо ли устанавливать антивирус?
    Нет.
    Если конечно пользователи будут там только в 1с работать. Просто настройте безопасность нормально - чтобы у пользователей не было прав ни на что кроме запуска 1с и доступа к папке с 1с.

    Что еще можете посоветовать сделать из первоначальной настройки, чтоб можно было безопасно работать с сервером?

    • Ограничиваем всем пользователям доступ ко всему, чтобы у него был доступ только к юзерпрофилю, и папке с базой.
    • Запрещаем администратору запись и изменение файлов в папке с архивами.
    • Создаем специального пользователя для бэкапа, ему даем права на запись в папку с архивами. Под ним не работаем, и доступ по RDP не разрешаем.
    • Настраиваем политику ограниченного использования программ. Чтобы пользователи не могли запустить никаких исполняемых файлов кроме явно разрешенных.
      https://docs.microsoft.com/ru-ru/windows-server/id...
    • В идеале RDP доступ под админом разрешить с определенного IP адреса. Но осторожно, чтобы доступ не потерять при смене адреса.
    • Настроить безопасность RDP. Пароли, сетевая аутентификация.


    Так же можете опубликовать базу - возможно пользователям удобнее будет работать тонким клиентом, чем по RDP.
    Ответ написан
    2 комментария
  • Как подключить домен к облаку windows?

    Jump
    @Jump
    Системный администратор со стажем.
    Как подключить домен к облаку windows?
    Непонятно что вам нужно. Как вы собрались подключать имя к услуге.

    Для начала вопрос - как подключить ip статику?
    Непонятно какое это имеет отношение к вопросу. А вообще ее не подключают, а прописывают - просто в настройках укажите IP, маску и шлюз.
    Ответ написан
    Комментировать
  • Как подключить зеркальный том (два диска по 8ТБ) на котором включена дедупликация к другому серверу?

    Jump
    @Jump
    Системный администратор со стажем.
    Подключить диски, импортировать том и все должно заработать.
    Дедупликация тоже проблем не доставит, главное установите ее.
    Ответ написан
    Комментировать
  • Порт одновременно открыт и закрыт?

    Jump
    @Jump
    Системный администратор со стажем.
    LISTENING это значит порт открыт.
    FILTERED - пакет фильтруется на фаерволе.

    Межсетевой экран на сервере отключен
    Пропишите правило, зачем отключать?
    иной отсутствует.
    Внимательно смотрели?
    Ответ написан
    Комментировать
  • Windows Server 2012 R2 - BSOD после восстановления из бекапа. Как решить без переустановки?

    Jump
    @Jump
    Системный администратор со стажем.
    Делаете трассировку загрузки - смотрите в логах на каком драйвере отваливается, переустанавливаете драйвер.
    Ответ написан
  • Как на VPS сделать так, что бы при отключение от него пользователя визуальная составляющая продолжала работать?

    Jump
    @Jump
    Системный администратор со стажем.
    Элементарно - не используйте RDP.
    Подключайтесь по тимвьюверу, и запускайте нужный процесс.
    После отключения он будет работать.
    Не обязательно тимвьювер - любая программа для удаленного доступа к рабочему столу, не использующая RDP.
    Ответ написан
  • Windows 2008 r2 как ограничить доступ к папке?

    Jump
    @Jump
    Системный администратор со стажем.
    Как сделать, что бы доступ к папке имели лишь те пользователи и группы, которым доступ разрешен, а все остальные (по умолчанию) доступа не имели?
    Элементарно.
    Заходите в безопасность - и видите там список пользователей и групп имеющих разрешения на доступ.
    Удаляете всех, кто не должен иметь доступ - и все нежелательные пользователи уже не получат доступа.
    Далее - создаете группу "пользователи имеющие право читать папку X"
    Даете этой группе права на эту папку.
    Надо Иванову дать доступ - включаете его в эту группу и все.

    Сам по себе принцип прост и понятен - по умолчанию доступа нет.
    • Нет разрешения - нет доступа.
    • Чтобы получить доступ нужно разрешение.
    • Если есть запрет - пофиг на все разрешения.
    Ответ написан
    Комментировать
  • Как поставить Windows Server со своего образа на выделенный сервер (дедик)?

    Jump
    @Jump
    Системный администратор со стажем.
    Подскажите пожалуйста, как подлючить ся по Ssh через Putty, если нет логина и пароля?
    По сертификату, а если и его нет - никак.

    И есть ли в сети информация, как поставить Windows Server по SSH на выделенный сервер.
    Никак не поставить.

    Либо дайте направление, пожалуйста, в какую сторону идти. Спасибо большое
    Запрашивайте подключение KVM и делайте что нужно с сервером.
    Ответ написан
    Комментировать
  • Стоит ли виртуализовать терминальный сервер Windows?

    Jump
    @Jump
    Системный администратор со стажем.
    Стоит ли виртуализовать терминальный сервер Windows?
    Это вам решать.
    Виртуализация это удобно.
    Но за удобство приходится платить.
    Если готовы платить - почему бы и нет?
    Ответ написан
    Комментировать
  • Сколько нужно серверов для небольшого предприятия?

    Jump
    @Jump
    Системный администратор со стажем.
    Сколько нужно серверов для небольшого предприятия?
    Спросите у админа этого предприятия. Он единственный кто точно владеет такой информацией.
    Ответ написан
    8 комментариев
  • Как включить vpn на windows server 2019?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Ну судя по всему все у вас нормально работает.
    Так и должно быть.
    Включили шлюз удаленной сети - весь трафик заворачивается в VPN идет до удаленного сервера, и там уничтожается. Доступа в интернет нет.
    Оставили свой шлюз - ходите свободно в интернет.
    Поэтому все в порядке.
    Ответ написан
    3 комментария
  • Как увеличить число пользователей по RDP?

    Jump
    @Jump
    Системный администратор со стажем.
    Как увеличить число пользователей по RDP?
    В диспетчере лицензирования рабочих столов указать нужное количество лицензий.

    Windows Terminal - дорого, может есть бесплатный аналог?
    Бесплатного нет, и быть не может, лицензия на Windows не разрешает работу более одного пользователя, кроме сервера терминалов.
    Поэтому либо покупать, либо активировать терминальные службы без покупки или ставить сторонний софт, но сторонний софт это уже другой протокол, не RDP.
    Ответ написан
    2 комментария
  • Как правильно расставить права доступа к папке Windows Server 2012?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    необходимо для пользователя ограничить просмотр содержимого этой папки с ее подпапками и файлами, но разрешить запуск и выполнение этой программы.
    Невозможно!
    Запуск и выполнение это чтение, копирование в память и последующее выполнение.
    Если вы ограничиваете чтение - про запуск забудьте.

    Рассмотрите вариант с запуском программы от имени другого пользователя - если программа не имеет пользовательского интерфейса все получится.
    Ответ написан
    Комментировать