Задать вопрос
  • Как запустить службу adfssrv?

    @NortheR73
    системный инженер
    как минимум, сервисной учетке ADFS нужны права Logon-As-A-Service
    Ответ написан
    4 комментария
  • Как добавить сертификат на основе шаблона через запрос ADCS?

    @NortheR73
    системный инженер
    версии сертификатов NAP NPS и VPN_USER какие?
    емнип - ADCS Web Enrollment не развивается со времен Windows Server 2003 и не умеет показывать шаблоны Version 3 (CNG), поэтому либо запрашивать такие серты через консоли Сертификаты-Локальный компьютер (certlm.msc) или Сертификаты-Текущий пользователь (certmgr.msc), либо через certreq/certutil, либо пилить собственный Web Enrollment...
    P.S. ну и еще проверьте права в шаблоне, чтобы все, кому надо этот сертификат, имели права Enroll
    Ответ написан
    2 комментария
  • Как решить проблему с WDS?

    @NortheR73
    системный инженер
    Какое состояние IPv6 на интерфейсах WDS?
    10.0.2.15:67
    на этом интерфейсе второй IP-адрес не прописан случайно?
    При попытке инициализировать поставщика WDSPXE...
    эта ошибка может быть связана с AD и Global Catalog. Проверьте что указано в свойствах WDS для DC и GC
    Ответ написан
    Комментировать
  • Просмотр очереди сообщений Exchange 2019. почему не подключается?

    @NortheR73
    системный инженер
    билд Exchange какой? как давно началось?
    какие обновы ставились до и после появления проблемы (системные и Exchange)?
    Ответ написан
    Комментировать
  • Как синхронизировать календари в outlook и microsoft teams?

    @NortheR73
    системный инженер
    Мало исходных данных...
    Там, где Outlook - там что: облако,наземная инфраструктура или гибрид, просто Outlook (из состава Windows), настольный Outlook как клиент организации Exchange (какой версии), настольный Outlook как клиент почтового сервера?
    Там, где Teams - там что: чисто облако или гибрид, лицензия на Exchange Online?
    Раньше подобные задачи решались через Exchange Federation Trust - скорее всего, его и нужно настраивать
    Ответ написан
    Комментировать
  • Active Directory как сменить IP после восстановления?

    @NortheR73
    системный инженер
    How to Restore Domain Controller From Backup?
    Restore a virtual domain controller
    To properly restore the DC, you must start the DC in DSRM, not normal mode. If you miss the opportunity to enter DSRM during system startup, turn off the DC's VM before it can fully start in normal mode. It's important to start the DC in DSRM because starting a DC in normal mode increments the USNs, even if the DC is disconnected from the network

    Как поменять IP-адрес у КД (первая страница результатов поиска в гугле):
    раз
    два
    три
    Проверяйте, что вы не сделали при восстановлении или сделали не так

    P.S. При наличии, как минимум, еще одного живого КД проще и быстрее поднять новый КД, чем восстанавливать из бэкапа. Если КД единственный - тогда все, как описано выше.
    Ответ написан
    2 комментария
  • Создание службы с запуском от Администратора?

    @NortheR73
    системный инженер
    Лучше создайте отдельную сервисную УЗ и наделите необходимыми правами (как минимум - Logon As A Service)
    из описания New-Service:
    -Credential
    Specifies the account used by the service as the Service Logon Account.
    Ответ написан
    Комментировать
  • Постоянно блокируют скайп, что сделать можно?

    @NortheR73
    системный инженер
    точно Skype, а не Teams?
    со 2 сентября 2024 должны были блокировки со стороны MS заработать (раз, два) - видимо заработали...
    а так еще с 2022 года Skype for Business (вместо Teams) многие на локальной инфраструктуре разворачивают, чтобы без облачного геморроя
    Ответ написан
  • Структура и железо для 1С и MS SQL + терминал, как лучше?

    @NortheR73
    системный инженер
    Ответ написан
    Комментировать
  • Как определить самые используемые папки в сети на DFS?

    @NortheR73
    системный инженер
    самые высоконагруженные папки
    по каким критериям - количество одновременно открытых файлов, количество обращений пользователей, дисковая очередь и т.д.?

    нагрузки на диск
    раз упоминается NAS, то, скорее всего, у вас организован какой-то дисковый массив (возможно, и не один), соответственно, ваши папки физически могут размещаться на нескольких дисках...

    Можно для анализа работы проделать следующие действия (не обязательно проделывать все действия):
    - посчитать количество файлов и размер папок;
    - посчитать IOPS, учесть размер блока;
    - посчитать количество открытых SMB-сессий;
    - посчитать количество открытых файлов и т.д. (Как найти и закрыть открытые файлы в сетевой папке...);
    - настроить счетчики производительности дисков и собрать данные за неделю, например;
    - на основании полученных результатов сделать какие-то умозаключения

    P.S. а DFS тут вообще зачем?
    Ответ написан
    Комментировать
  • Как уменьшить время на удаление (30 дней) после перемещения ящика Exchange в другую базу?

    @NortheR73
    системный инженер
    Поменять в свойствах исходной почтовой базы время хранения удаленных ящиков (по умолчанию - это 30 дней).
    Если после переноса ящика надо срочно освободить место - дефрагментация почтовой БД с помощью Eseutil
    Ответ написан
  • Как заставить пользователя перезагрузить пк (домен, gpo)?

    @NortheR73
    системный инженер
    По опыту - в большинстве случаев простого уведомления в почте бывает достаточно. В "тяжелых" случаях - делайте принудительно в нерабочее время
    Как через GPO принудительно перегрузить комп
    Можно создать задачу в планировщике с PS-скриптом, который, например, проверяет uptime компа каждые 4-6 часов, если uptime больше, скажем, 240 часов - принудительно перегружает комп (нужную логику добавить по вкусу).

    Дополнительно - внутренние административные меры, например, документ "Правила работы в корпоративной сети", который подписывает каждый пользователь, и согласно которому пользователь раз в неделю в обязательном порядке должен перегружать свой комп - иначе временный бан во внутреннем хелпдеске/ТП и т.д. (тут простор для фантазии)
    Ответ написан
    Комментировать
  • Как физическую Windows 10 превратить в виртуальную?

    @NortheR73
    системный инженер
    вот тут в комментариях есть ссылки на VMware Converter 6.3
    Ответ написан
    Комментировать
  • Можно ли удалить вложения из писем?

    @NortheR73
    системный инженер
    Если задача именно у в удалении вложений, то основной метод, как уже сказал MVV - это EWS Managed API (примеры)
    Можно упростить задачу и использовать командлеты Search-Mailbox или связку New-ComplianceSearch/New-ComplianceSearchAction (для Exchange 2016/2019/M365) для централизованного удаления писем (если такой вариант действий подходит).
    Я также двумя руками за квоты на почтовые ящики пользователей - это сильно их дисциплинирует, особенно когда срабатывает ограничение одновременно и на отправку и на прием (тут они быстро начинают вычищать старые письма).
    В качестве дополнительных ограничений можно использовать транспортные правила, ограничить максимальный размер писем в конфиге транспорта организации Exchange (по умолчанию там 35МБ).
    Ответ написан
    Комментировать
  • Как проверить права пользователей на объекты в Windows?

    @NortheR73
    системный инженер
    Как можно решить эту задачу? (получить права пользователей на объекты, при этом пропустив объекты для которых права отсутствуют)
    штатными средствами - например, CMD и/или PowerShell
    # экспорт ACL в файл рекурсивно, с игнорированием ошибок доступа
    # в файле будут относительные пути, и для каждого указаны текущие разрешения в формате SDDL
    icacls "yourpath" /save C:\somepath\acl.txt /t /c

    то же самое на PowerShell
    # запрос ACL рекурсивно, с игнорированием ошибок доступа
    # на выходе список с абсолютными путями и SDDL, можно экспортировать в CSV-файл
    Get-ChildItem "yourpath" -Recurse -ErrorAction SilentlyContinue | Get-Acl | fl @{"N"="ObjectPath";"E"={($_.Path -split "::")[1]}},sddl
    Ответ написан
    2 комментария
  • Как изменить УЗ в MS Outlook на android?

    @NortheR73
    системный инженер
    Хочу принудительно поменять настройки для УЗ (адрес, саму УЗ, пароль)
    ну, это равносильно смене УЗ и/или добавлению новой УЗ. Если вы упражняетесь с одной и той же УЗ - то через удаление и добавление.
    Смена пароля в мобильном Outlook делается через сброс УЗ (Reset Account). Еще, как вариант - зайти на телефоне в OWA и поменять пароль там.
    Смена основного адреса отправителя (Primary SMTP Address) через клиента даже в десктопном Outlook не делается. В десктопном Outlook и OWA можно включить показ поля "FROM" для новых сообщений, чтобы выбрать подходящий адрес отправителя (если у вас их несколько и/или есть необходимые права). В мобильном Outlook такой фичи не припомню.
    Ответ написан
    Комментировать
  • Внешний домен для Exchange 2019 как?

    @NortheR73
    системный инженер
    по старому внешнему домену никак не связанного с AD
    видимо, перешли на Exchange как раз для того, чтобы их связать
    там так-то дофига делов (естественно, это все описано в документации и разных блогах) - если кратко:
    1. создается Accepted Domain
    2. настраивается адресная политика
    3. настраиваются нужные записи во внешнем и внутреннем DNS
    4. устанавливаются сертификаты для служб (SMTP, IIS)
    5. меняются URLы сервисов Exchange
    6. способ публикации Exchange в интернет - тут тоже пачка вопросов

    Обычно это все делается параллельно, т.е. в Exchange делаются все необходимые настройки, добавляются нужные DNS-записи, сертификаты и т.д., а в день/час X (обычно выходные дни) меняются MX-записи

    По-хорошему - нанимайте специалиста, который вам настроит Exchange как надо, но будьте готовы отвечать на его вопросы по ходу...
    Ответ написан
    4 комментария
  • Почему при нацеливании групповой политики невозможно выбрать пользователь в группе, а только компьютер в группе?

    @NortheR73
    системный инженер
    как утверждается в Patch Megathread - обновы KB5041578 (Windows Server 2019) и KB5041160 (Windows Server 2022) ломают работу Item-level targeting (неактивен User in group)...При этом для 2019 якобы было сломано еще в июльских обновлениях...
    Но - проблема затрагивает только GUI, через PowerShell все работает как надо
    Ответ написан
    1 комментарий
  • Как настроить интервал опроса NTP для клиентов домена?

    @NortheR73
    системный инженер
    на доменных NTP-клиентах указывается тип NT5DS
    1. на КД (обычно это эмулятор PDC) поднимается NTP-клиент, который ходит за временем до надежного источника в сети (например, до сетевой железки или до внешних источников времени) - вот тут в настройках клиента указывается тип NTP;
    2. на этом же КД (PDCe) поднимается NTP-сервер, который раздает время клиентам в домене - и на доменных клиентах указывается тип NT5DS, в том числе и на остальных КД
    Ответ написан
  • Как и чем защитить соединение через rdp на WS2019?

    @NortheR73
    системный инженер
    родной RD Gateway или VPN
    Ответ написан
    Комментировать