• Как запретить установку в AppData?

    @Drno
    Админ ресурсом. введите штрафы и публичную порку
    Ответ написан
    3 комментария
  • Почему не удается подключиться к Exchange через PowerShell?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Причина ошибки, скорее всего - в том, что SPN HTTP/mail.domain.ru (или HOST/mail.domain.ru, которое может использоваться вместо предыдущего, если оно вообще в лесу не зарегистрировано) )для сервера Exchange не зарегистрировано. Это нормальное положение дел, если сам сервер называется по-другому, не MAIL. Для проверки псомотрите командой setspn -L имя_сервера, какие SPN для него зарегистрированы, и обращайтесь по соответсвующему имени хоста(вторая часть SPN) из SPN с именем службы (первая часть SPN) HTTP или HOST.
    Ответ написан
    2 комментария
  • Как настроить файловый сервер для удалённого доступа всем?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Есть хорошее под названием WebDAV. Это - протокол доступа к файлам, работающий поверх HTTP (и HTTPS). В WImdows серверная часть реализуется одним из компонентов IIS (обычно его надо устанавливать/активировать отдельно). Ну, а ещё через WebDAV Sharepoint мог работать. Клиент WebDAV встроен в Windows, начиная с XP (надеюсь, его ещё не выпилили) как редиректор (клиентский компонент сети Microsoft) - то есть, папки и файлы по WebDAV доступны как обычные файлы и папки на сетевом диске. Когда-то (не в курсе за сейчас) по WebDAV можно было даже c файлохранилищами типа Яндекс-диска работать.
    PS Порты NetBIOS и SMB настолько часто используются всяческими вирусами, что многие провайдеры для клиентов на тарифах для физлиц блокируют их. Вероятно, поэтому вам и не удалось их открыть.
    Ответ написан
    1 комментарий
  • Как сделать двухфакторную аутентификацию telegram+RDP?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    RDP Gateway умеет 2FA через Radius.
    Ответ написан
    Комментировать
  • Как сделать двухфакторную аутентификацию telegram+RDP?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Зависит от того, что у вас есть и как вы это используете. Приведу реальный пример: есть несколько RDP серверов, на которых работают пользователи. Задача: реализовать вход на сервер с MFA авторизацией и использованием API уже существующей системы, где у пользователей есть логин/пароль, при этом надо было скрыть пароль и логин RDP от пользователей. Т.е., пользователь вводит свои стандартные логин/пароль, подтверждает вход через MFA, выбирает сервер из списка и далее подключается к нему в один клик. Реализовано было в виде связки WPF + WinForms приложения с интеграцией MSTSCLib и поддержкой базовых механизмов работы RDP типа HiDPI, несколько мониторов, полноэкранный режим и некоторые другие мелочи (тыц). Много жесткого кекса, чтения документации и применения всяких хитростей, чтобы оно работало как надо: например основное приложение на WPF, MSTSLib в подключенном WinForms проекте, при этом все управление из WPF контролов, а контент - в WinForms окне.

    В данном случае есть три варианта:
    • Гугл в помощь - вроде есть уже готовые решения, с этим не работал - так что ничего конкретного не посоветую, выглядит наиболее простым решением
    • Кастомный RDP клиент через MSTSCLib и API сервер, который будет работать с API ТМ - т.е. приложение стучится на ваш сервер, ждет подтверждения и только потом логинится
    • Взять существующий RDP сервер и внести в него доработки для поддержки MFA или найти с поддержкой MFA
    Ответ написан
    Комментировать
  • Как лучше распределить роли AD+DHCP+DNS+Mikrotik?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    DNS должен быть на контроллере домена, DHCP неважно где.
    Ответ написан
    2 комментария
  • Что не так с попыткой прописать выполнение cmd в автозагрузку?

    @rPman
    поднять галку "Запуск от имени Администратора"
    во первых в этом случае запрос превышения прав будет всплывать каждый раз при запуске

    Во вторых, правильно, создавать задачу в планировщике задач, там же и указывать условие запуска (можно без условия), и под каким пользователем, включая превышение прав.

    Для запуска уже настроенной задачи без условия запуска можно использовать консольную команду schtasks /run
    Ответ написан
    1 комментарий
  • Зачем использовать свою АТС, если есть облачная?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    которая гораздо удобнее и легче в настройке
    Ровно до тех пор, пока у вас не появляются нестандартные запросы. Например, перевод входящего звонка в зависимости от графика работы подразделений, меняющегося по праздникам и выходным. Или использование нескольких очередей с самостоятельной регистрацией в них операторов и интерфейсом, отображающим отвеченные и пропущенные звонки в этой очереди. Или дать возможность регистрироваться под одним номером с нескольких телефонов (рабочий аппарат сотрудника, софтфон на смартфоне сотрудника, софтфон на домашнем компьютере сотрудника). Или связать напрямую свой Asterisk с Asterisk организации-партнёра/клиента для прямых звонков.
    Чистый Asterisk очень гибок в настройке, способен работать напрямую с базами данных, LDAP/AD и запускать внешние скрипты.
    Ответ написан
    3 комментария
  • Как сделать резервную копию и восстановление ms exchange 2013?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Для получения ответа на столь обще поставленные вопросы имеет смысл сначала прочесть документацию произовдителя.
    В целом, вы понимаете правильно: подавляющая часть конфигурации Exchange хранится в AD, а потому резервное копирование сервера Exchange состоит, в основном, из резервного копирования данных (БД), а восстановление - в установке сервера Exchange в режиме восстановления и восстановлении БД. Но может потребоваться сохранение/восстановление нестандартных настроек служб (если есть), плюс, что-то надо делать с сертификатами: либо тоже сохранять/восстанавливать, либо перевыпускать после восстановления. Подробности см. в документации.
    Для резервного копирования БД Exchange вполне достаточно встроенного Windows Server Backup (описано в документации). Сторонние программы предоставляют дополнительные удобные средства для управления резервными копиями, однако стоят денег. Так что, нужны они вам, или нет -разбирайтесь сами по месту.
    И напоследок - имейте ввиду, что Exchange сильно зависит от AD, поэтому о сохраненности ее данных надо обязательно позаботиться.
    Ответ написан
    1 комментарий
  • Как исправить ошибку кодировки Powershell, при выводе InvokeRequest?

    @MaxKozlov Куратор тега PowerShell
    Короче, полез таки я повторить ваш запрос
    На заголовки посмотрел до того не очень внимательно

    Тут на самом деле проблема не кодировки в смысле клиента (charset), а encoding для протокола - в смысле алгоритма компрессии. По короткому кусочку вывода это было не очень понятно, а выполнили ли вы рекомендацию записать в файл и там посмотреть - не ответили.

    Проблема в том, что PSv5.1 не умеет декодировать контент в том виде как вы его просите, а именно
    "accept-encoding"="gzip, deflate, br, zstd"
    PSv5.1 умеет в gzip, deflate, zstd. а вот в br не умеет

    Варианты:
    1. Используйте PSv7, он умеет
    2. Уберите 'br' из заголовка accept-encoding запроса
    3. Уберите вообще заголовок accept-encoding из запроса
    Ответ написан
    Комментировать
  • Будет ли работать рейд из биоса на новой Windows?

    @SunTechnik
    Надо читать документацию по конкретной материнке.
    Возможно sata слоты M2 и другие порты sata сделаны вообще на разных контроллерах.

    По 1 вопросу, информация должна сохранится на raid.
    По 2, непонятно за режим меняете.

    Основное: нельзя дать конкретный ответ на общий вопрос. Материнки бывают очень разные.
    Что за настройки вы поменяете - никому неизвестно, а ос может перестать работать просто от неудачного обновления...
    Ответ написан
    2 комментария
  • SMB. Отключить SMBv2 или 3?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Внутри Windows SMBv2/v3 имеют один код, потому и нельзя отключить отдельно.
    В нормальной самбе, которая не Windows
    Ну нам-то не гони©
    Ответ написан
    1 комментарий
  • Проброс портов Exchange 2019 / DAG, как правильно?

    akelsey
    @akelsey
    как и везде - load balancer, железный или софтовый (haproxy например).
    Ответ написан
    Комментировать
  • Как узнать, кто подключался к серверу и были ли осуществлена передача файлов по сети?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Включите аудит доступа. Проще всего он включается через политику.
    Ответ написан
    Комментировать
  • Несколько доменов, несколько сертификатов в exchange как сделать?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Покупать один сертификат со всеми нужными доменами в SAN
    Ответ написан
  • Autodiscover в MS Outlook 2019 как применить ошибку сертификата?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Если нужно прямо здесь и сейчас, есть костыль (или, как это называется в ITSM - "обходное решение").
    Но правильнее IMHO таки не прикостыливать, а, как написал выше Роман Безруков , попинать админов с целью сделать все по уму ( в ITSM это называется "струтукрное решение").
    Ответ написан
    2 комментария
  • Как в Powershell загрузить изображение в переменную и освободить файл?

    @MaxKozlov Куратор тега PowerShell
    Используйте FromStream
    $content = Get-Content -Path "C:\temp\logo.jpg" -Encoding byte
    $ms = New-Object System.IO.MemoryStream
    $ms.Write($content)
    $img = [System.Drawing.Image]::FromStream($ms)
    Ответ написан
    2 комментария