• Почему пользователь остается локальным администратором при добавление в AD?

    @NortheR73
    системный инженер
    Я что то недонастроил/сделал не так или все ок и его просто надо руками убрать из локальных админов?
    по-хорошему, нужна групповая политика, которая на доменных ПК определяет состав локальной группы "Администраторы" - тогда ничего руками делать не надо...
    Ответ написан
    Комментировать
  • Как сделать администратором пользователя верхнего домена в дочернем не создавать отдельного?

    @NortheR73
    системный инженер
    Между корневым и дочерним доменами трасты по умолчанию включены.
    Группа Domain Admins - глобальная группа, соответственно, она видит только собственный домен.

    1. Создаём групповую политику, в которой пользователя из корневого домена добавляем, например, в группу локальных администраторов на компьютеры/серверы дочернего домена (restricted groups gpo).
    2. Можно,как вариант, добавить этого пользователя в группу Enterprise Admins.
    Ответ написан
    Комментировать
  • Как работает IMAP в оutlook?

    @NortheR73
    системный инженер
    У вас работают правила клиента (client-side rules). Когда клиент закрыт - правила не работают.
    Попробуйте создать правила на сервере - Zoho это умеет
    Ответ написан
  • Почему при перемещении сообщений они не исчезли с сервера?

    @NortheR73
    системный инженер
    А в Outlook этот же ящик пуст
    это не ящик пуст, а файл данных по умолчанию - вы переместили данные из него в другой PST. При этом в Outlook в списке папок еще должна появиться отдельная папка с именем второго PST.
    На сервере никто ничего не удалял.
    То, что вы хотите сделать - лучше делать через PowerShell (командлеты *-MailboxExportRequest для экспорта содержимого ящика, Search-Mailbox с параметром DeleteContent для удаления содержимого ящика). Для выполнения нужна роль Mailbox Import Export (читать).
    Ответ написан
  • Как автоматическое отправить почты о дни рождения сотрудника на аутлуке всем?

    @NortheR73
    системный инженер
    Судя по тэгам - у вас есть Exchange Server, соответственно, в наличии Active Directory.

    первый вариант:
    1. В атрибутах AD можно хранить дату рождения (специального атрибута для этого нет, но можно либо создать свой собственный, либо использовать какой-то существующий, например extensionAttribute15). Надо будет заполнить выбранный атрибут у всех пользователей.
    2. PowerShell-скрипт (и задача в планировщике на сервере), который будет каждое утро сравнивать значение атрибута с текущей датой. При совпадении отправляется письмо всем пользователям с указанием виновника.

    второй вариант:
    1. табличка Excel со списком пользователей и датами рождения
    2. PowerShell-скрипт (и задача в планировщике на сервере), который будет каждое утро читать файл и сравнивать дату рождения с текущей датой. При совпадении отправляется письмо всем пользователям с указанием виновника.
    Ответ написан
    Комментировать
  • Чем производить миграцию локального профиля в AD?

    @NortheR73
    системный инженер
    Комментировать
  • Ограничение доступа к WinRM?

    @NortheR73
    системный инженер
    Ответ написан
    Комментировать
  • Не применяются параметры Kerberos (через GPO)?

    @NortheR73
    системный инженер
    Все контроллеры домена равнозначны - поэтому редактировать GPO можно на любом, где есть компонент Group Policy Management и достаточно прав. По вашему описанию я понял, что вы сбрасываете в "дефолт" какую-то политику на одном КД и тут же, не дожидаясь репликации, настраиваете ее на другом контроллере - кто вас научил делать именно так?
    Обычный порядок такой: меняем политику - ждем репликацию (или подпинываем ее через repadmin) - выполняем gpupdate /force на клиенте - проверяем результат через gpresult /r или gpresult /h.
    Kerberos Policy - политика уровня домена (domain-wide). Параметры настраиваются или в Default Domain Policy, или в отдельной политике, которая привязывается к корню домена и имеет более высокий приоритет, чем Default Domain Policy.
    Не помешает проверить здоровье контроллеров домена (репликацию, ошибки и т.д.)
    Ответ написан
  • Как раздать файл с компьютера в локальную сеть?

    @NortheR73
    системный инженер
    WebDAV вам в помощь...
    Ответ написан
    Комментировать
  • Как гибко настроить автоматический запуск программы в Windows?

    @NortheR73
    системный инженер
    1. Можно сделать две задачи по расписанию: первая запускается каждый час, поставить запрет запуска второго экземпляра и гасить задачу, если выполняется больше часа;
    Вторая задача запускается в 2 и 3 часа с другим ключом, остальные параметры - как описано выше.
    2. Вариант со скриптом мне нравится больше
    Ответ написан
    Комментировать
  • Можно ли иметь два или более сертификата на сервере Exchange 2013 с одинаково назначенными службами?

    @NortheR73
    системный инженер
    Работает только один сертификат. Назначить двум сертификатам одинаковые службы не получится.
    Просроченные сертификаты можно смело удалять, если на службы назначен другой действующий сертификат.

    В вашем примере сертификат EX13TST можно удалить
    Ответ написан
  • Kerberos аутентификация пользователей в MS Exchange с двух разных доменов?

    @NortheR73
    системный инженер
    ваша топология похожа на топологию Exchange с ресурсным лесом, но есть нюансы (Samba, пользователи в обоих доменах и т.д.). Exchange при установке расширяет схему AD и добавляет большую пачку своих атрибутов - в Samba он это никак не сделает.
    Вопрос 1: в принципе, вопрос решаемый. Домен с установленным Exchange будет выступать "ресурсным" доменом для Samba-домена. В данном случае Exchange никак не трогает пользователей из samba.test.ru, поэтому надо создать на Exchange ящики типа linked mailbox всем пользователям-самбистам и раздать им права Full Mailbox Access/Send-As (тут еще разные попутные вопросы возникают...)
    Вопрос 2: Тут, я так понимаю, хочется Outlook или другая цель? (тут тоже разные попутные вопросы...)

    если речь про новое развертывание, то упражняться с Exchange Server ниже 2019 смысла нет
    Ответ написан
    Комментировать
  • Lenovo ThinkPad T480 Windows 11 Когда окончание поддержки драйверами?

    @NortheR73
    системный инженер
    Thinkpad T480 - это вроде бизнес-линейка, там поддержка чуть дольше, чем в обычных линейках ноутов. Но в драйвер-паке от Lenovo могут быть не самые свежие драйвера ...
    Ответ написан
    8 комментариев
  • Почему теряется владелец файла при создании копии?

    @NortheR73
    системный инженер
    то ли я разучился гуглить
    How permissions are handled when you copy and move...
    по первому вопросу: где папка создается? в конечном расположении какие права назначены? можно в целевой папке заранее назначить нужные права и владельца, а можно использовать robocopy/xcopy для сохранения ACL на копируемом файле
    Ответ написан
  • Как вернуть microsoft copilot?

    @NortheR73
    системный инженер
    далеко не факт, что его удастся вернуть - слишком много нюансов (версия ОС, регион, используемая учетка, наличие VPN, групповые политики, внешние факторы и т.д.).
    Можно выполнить рекомендации из If Windows 11 Copilot is not working и посмотреть на результат, а можно спросить Microsoft Support
    Ответ написан
    Комментировать
  • Как сделать резервную копию и восстановление ms exchange 2013?

    @NortheR73
    системный инженер
    Недавно был похожий вопрос

    весь бэкап заключается в копировании папки с базой данных
    в некоторых случаях возможен такой вариант, главное - логи не потерять...
    Бэкапить можно и средствами Windows Server Backup, но там есть нюансы, особенно, если у вас используется DAG. При использовании WSB вам придется восстанавливать базу целиком в Exchange Recovery DB и дальше доставать нужные данные.
    По-хорошему, нужен бэкапный софт (например, Veeam, NetBackup, SC DPM и т.д.), который умеет бэкапить базы Exchange (при этом удаляются логи почтовой БД, а данные из них переносятся в почтовую БД). Основной плюс таких решений - они умеют делать гранулярное восстановление (нет необходимости восстанавливать базу целиком).
    Бэкап самого Exchange - это, по сути, system state (а оно надо?) плюс основные настройки Exchange (настройки виртуальных каталогов, доменов, коннекторов и т.д.), которые проще выполнять регулярным скриптом. Ну и восстановление Exchange - это накатывание сохраненных настроек обратно плюс добавление сертификата. Иногда проще и быстрее поднять новый Exchange с нуля и накатить настройки, чем выполнять восстановление.

    P.S. Я по началу тоже бэкапил сами сервера Exchange (system state) , потом перешел на регулярный бэкап только настроек Exchange (скриптами). Ну а почтовые БД бэкапились всегда отдельно - сначала с помощью WSB, потом NetBackup/DPM/Veeam
    Ответ написан
    Комментировать
  • Есть централизованный Касперский, как блокировать определенные приложения?

    @NortheR73
    системный инженер
    1. Если у вас купленный KES - почему бы не спросить поддержку Касперского?
    2. Возможно, только лишь KES тут не поможет, и потребуются дополнительные инструменты типа SRP и т.д.
    3. Иногда проще и лучше не запрещать запуск, а разрешать запуск приложений только из определенных расположений
    Ответ написан
    Комментировать
  • Почему опреративка работает на 2666 вместо 2400?

    @NortheR73
    системный инженер
    С напряжением игрались?
    У этой памяти 2400 при 1,2В, а при 1,35-1,4В эта память может и 3200 взять - "потому что может"...
    Memory Spec
    66182b21952c8988878606.jpeg
    Ответ написан
    Комментировать
  • Как применить изменение политики текущим залогиненым пользователям rds?

    @NortheR73
    системный инженер
    Новые настройки таймаутов будут применяться только к новым RDP сеансам, текущие сеансы придется завершать вручную
    Ответ написан
    Комментировать
  • Как исправить ошибку скачивания Microsoft PC Manager в Windows 11?

    @NortheR73
    системный инженер
    по коду ошибки 0x80004002 что-то искали/делали? ошибка-то известная - и Windows Update, и Microsoft Store иногда ломаются с этой ошибкой...
    как минимум, стоит выполнить последовательно в командной строке от администратора:
    Dism /Online /Cleanup-Image /ScanHealth
    Dism /Online /Cleanup-Image /RestoreHealth
    sfc /scannow

    и перезапустить компьютер

    P.S. Microsoft PC Manager - спорное приложение, да и скачать его можно в обход магазина
    Ответ написан