• Как сделать сервер 1С Предприятие 8.3 доступным по порту 1560 только из локальной сети или с этого же физического сервера?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    В виндовом фаерволле на входящих правилах создаете разрешающее правило.
    В "Протоколы и порты" указывается 1560/TCP
    Во вкладке "Область" указать локальный адрес сервера
    В поле удаленный адрес указать только адреса нужных ПК.
    В "Дополнительно" указать что действует для всех профилей.

    В итоге порт будет доступен только локально и для всех IP адресов указанных в поле Удаленный IP-адрес
    Ответ написан
    1 комментарий
  • Транслитерация в Powershell. Как сделать несколько вариантов?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    У меня в скрипте такая функция собрана:

    function Convert2Latin($inString) {
    
    # Обрезаем пустые пробелы по краям
    $inString = $inString.Trim()
    
    
    # Определяем таблицу соответствия
    $char_ru="а","А","б","Б","в","В","г","Г","д","Д","е","Е","ё","Ё","ж", "Ж", "з","З","и","И","й","Й", "к","К","л","Л","м","М","н","Н","о","О","п","П","р","Р","с","С","т","Т","у","У","ф","Ф","х", "Х", "ц", "Ц", "ч", "Ч", "ш", "Ш", "щ",  "Щ","ъ","Ъ","ы","Ы","ь","Ь","э","Э","ю", "Ю", "я", "Я"
    $char_en="a","A","b","B","v","V","g","G","d","D","e","E","e","E","zh","Zh","z","Z","i","I","y","Iy","k","K","l","L","m","M","n","N","o","O","p","P","r","R","s","S","t","T","u","U","f","F","kh","Kh","ts","Ts","ch","Ch","sh","Sh","sch","Sch","","","y","Y","","",  "e","E","yu","Yu","ya","Ya"
    $TempString = ""
    
    
    # Перебираем слово по буквам
    for ($i = 0; $i -lt $inString.Length; $i++)
    { 
    $t = -1
    
    # Выясняем позицию заменямой буквы в массиве
     Do {$t = $t+1}
        Until (($inString[$i] -ceq $char_ru[$t]) -or ($t -eq 100))
    
    # Дополняем строку конвертированного одновременно производя замену русской буквы на английскую
    $TempString = $TempString + ($inString[$i] -creplace $char_ru[$t], $char_en[$t])
    }
    
    return $TempString
    }
    Ответ написан
  • Установка задания через Powershell. Как сделать?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Годы использую такой вариант:
    cls
    # Правим кодировку, что бы читались руские символы в выводе консоли
    [Console]::OutputEncoding = [System.Text.Encoding]::GetEncoding("utf-8")
    
    # Задаем список ПК
    $AllTheComputers = "PC1", "PC2", "PC3"
    
    # Задаем команду для таскшедулера
    $cmd = 'powershell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive -NoProfile -WindowStyle Hidden -file "\\server.domain.local\Scripts\copy-logs-to-fileserver.ps1"'
    
    # Задаем имя создаваемого задания
    $TaskName = "AdminTask - AnScheduledTask"
    
    # Обходим все ПК по очереди
    foreach ($computer in $AllTheComputers) {
    
    Write-Host -ForegroundColor Green "Для компьютера"$computer "результат: " 
    
    # Если нужно создать одноразовое задание 
    SCHTASKS /Create  /S $computer /RU SYSTEM /F /SC ONCE /TN $TaskName /TR $cmd /ST 23:59:00 /RL HIGHEST
    
    # Если нужно создать одноразовае задание под определенным пользователем и одноразово запустить
    SCHTASKS /Create  /S $computer /RU svc-backup-files@domain.local /RP PasswordHere!1 /F /SC ONCE /TN $TaskName /TR $cmd /ST 23:59:00 /RL HIGHEST
    
    # Если нужно создать ежедневное задание выполняемое от имени системы
    SCHTASKS /Create /S $computer /RU SYSTEM /SC DAILY /RI 30 /DU 23:59 /TN $TaskName /TR $cmd /ST 05:25:00 /sd 16/07/2018 /F /RL HIGHEST
    
    # Если после создания нужно сразу запустить
    Start-Sleep -Seconds 2
    SCHTASKS /run /S $computer /TN $TaskName
    
    # Удаление существующей задачи уже не требуется
    SCHTASKS /Delete /S $computer /TN $TaskName /F
    }
    Ответ написан
    Комментировать
  • Запуск powershell с командами с помощью ярлыка?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Если нужно запустить какую то команду, то в ярлык вставляем такую строчку:
    powershell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive -NoProfile -WindowStyle Hidden -Command "stop-vm -name vm-teamviewer;start-sleep -seconds 10;start-vm -name vm-teamviewer"

    Если нужно что бы окно осталось:
    powershell.exe -ExecutionPolicy Bypass -NoExit -Command "stop-vm -name vm-teamviewer;start-sleep -seconds 10;start-vm -name vm-teamviewer"

    Если нужно выполнить скрипт:
    powershell -ExecutionPolicy Bypass -file "D:\OneDrive\ScriptingGuy\powershell\create-new-vm-wizard.ps1"
    Ответ написан
    Комментировать
  • Как сменить настройку роутера dir 615?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Только сброс к заводским настройкам. Удерживайте кнопку RESET на задней панели при включенном роутере пока индикатор питания не начнет мигать - обычно 15-20 секунд.
    Ответ написан
    Комментировать
  • Как сделать программы в облаке?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    IIS и HTML5 вам в чистом виде классические приложения открывать не будут.

    Для работы удаленных приложений, есть технология RemoteApp, которая является частью служб RDS, которая делает вид что приложение открывается на ПК пользователя, но в реальности работа ведется на сервере.

    Если на "облачном" сервере куча папок к которым нужен доступ на локальном ПК, то это гемморой. Для таких случаях существуют корпоративные облачные диски, на ПК ставится клиент который кэширует часть данных, что бы пользователь мог с ними работать локально.
    Ответ написан
  • Как обновить TLS сертификат на удаленном сервере?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Копать нужно в сторону поиска контактов техподдержки, или того кто администрирует данный сервер. Если отключили то так было нужно, особенно если учесть что 1.0 версия не безопасна.

    Возможно, если существует панель управления хостингом, получится зайти в нее и там в зависимости от прав получится что то починить, но мне слабо в это верится.
    Ответ написан
  • Почему один свитч видит линк а другие нет?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Свыше 100 метров не гарантируется 100 мегабитная сеть на 5e категории кабеля.
    Старый свитч и новый, скорее всего не могут согласовать между собой на какой скорости работать. 100 мегабит работают не стабильно, а на 10 могут переключатся с глюками.
    Испортиться могло потому что вдоль кабеля проложили новые кабели, провели слаботочку или еще чего, помехи перешли критический уровень.

    1. Проверить правильно ли обжато. Ну мало ли. Иногда коннекторы расшатываются.
    2. Проверить тестером что линк в принципе есть.
    2. Ставите по одну сторону комп, по другую по очереди свитчи.
    На компе в свойствах сетевой карты руками выставляете сначала 100 мегабит Full Duplex, потом 100 мегабит Half Duplex, затем 10 мегабит Full Duplex и под конец 10 мегабит Half Duplex.
    По результатам тестирования определяете кто нормально работает, и пытаетесь их соеденить.

    А по хорошему бы всеравно нада бы обзаводиться управляемым оборудованием, оно хоть будет показывать, чего там у вас, кольцо или замыкание.
    Ответ написан
    Комментировать
  • Почему растет невыгружаемый пул?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Рекомендации стандартные: поставить все обновления, обновить все драйвера, удалить лишнее ПО.

    В Вашем случае, почти наверняка, это подключенные "софтовые" принтеры аля hp 1ххх/2ххх серии. Младшие кэноны и бразеры тоже грешат. Да чего уж. Почти все SOHO принтеры (не МФУ) грешат надопиленными под энтерпрайз дровами. Отсюда утечки памяти. Как только памяти перестает хватать начинается использование свопа и падение производительности.

    Если такие принтеры есть, то под них лучше использовать отдельную виртуальную машину, которую можно регулярно перезагружать без ущерба процессу.
    Ответ написан
    Комментировать
  • Как организовать два независимых DC в одной физической сети?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    1. Да. Можно даже на все ПК раздавать настройки по DHCP, только между доменами должно быть доверие. Контроллер первого домена будет переадресовывать запросы ПК к первому контроллеру второго домена на авторизацию.

    2. Нет, миграция пользователей (c SID) не возможна.

    3. В варианте по умолчанию - создадутся новые профили пользователей. Однако, если использовать программу Profile Wizard, то при переводе ПК из первого домена в второй, можно указать, что такой то профиль пользователя на ПК соответствует такой то учетной записи в новом домене. После этого у пользователя сохранятся все настройки рабочего стола, программ, расположение ярлыков. Все что требует для работы сертификаты (КриптоПРО, клиентбанки) придется переустановить и зарегистрировать заново. Кэшированные пароли в Диспетчере учетных данных лучше вычистить.
    Ответ написан
    1 комментарий
  • Троян повредил множество файлов, что делать?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    "Поврежденный" архив находится в мусорке, скорее всего это библиотеки трояна. Можно не обращать внимания.
    К остальным файлам, либо нет доступа, либо они заблокированы висящими в системе процессами.

    Выполните chkdsk c: /f
    Затем sfc /scannow
    Проверьте актуальность обновлений и баз антивируса.

    Если не помогло, проще переустановить.
    Ответ написан
    Комментировать
  • Не включается ноутбук?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    В сервис.

    У меня подобные симптомы были, когда тётя пролила чай на ноут, и районе тачпада вода попала на материнскую плату. Выяснилось, что чипы очень эффективно под себя воду засасывают, и даже прогрев феном не спасает.

    Как результат, замена части чипов на материнской плате.
    Ответ написан
    Комментировать
  • Какие существуют программные средства для автоматизации изменений ключей реестра для ВСЕХ пользователей?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Active Directory
    +System Center Configuration Manager
    Ответ написан
    Комментировать
  • Backup данных на сетевой хранилище?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Я бы порекомендовал Veeam Endpoint Backup FREE, но оно не имеет средств для массового администрирования и единой консоли. Зато бесплатно, с расписанием и ротацией архивов.

    Но на 700 ПК бесплатных решений нет.
    Ответ написан
    Комментировать
  • Превенция наблюдения за компьютером в домене?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    И я подозреваю, что кто-то время от времени подключается к нему и наблюдает за моим мониторм (может ещё и другая информация доступна).
    Если вас не предупреждали под подпись о том, что за вашими действиями на ПК могут наблюдать, то задайте вопрос службе безопасности или своему начальнику, возможно, вскроется инсайдер или факт злоупотребления.

    Есть много признаков как я это понял, но один очень раздражает - у меня убегает стрелка мыши то в левый, то в правый верхний угол.
    Поменяйте мышь или положите под нее коврик с тряпочной основной. Бликующая поверхность по которой двигаются светодиодные мыши часто приводят к тому, что курсор улетает в углы экрана. Те кто наблюдают, обычно подключаются в режиме просмотра, а не управления.

    Я подозреваю, что это админы
    В службу безопасности вопрос задайте и все.
    Ответ написан
    Комментировать
  • GigaByte GeForce GT 710 LP Неплохой выбор для данной системы?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Играть на таком компьютере в Grand Theft Auto 5 Вы не сможете.
    Слабый процессор, недостаточно оперативной памяти, слабая видеокарта.
    Ответ написан
  • Возможно ли скрыть адресную строку в IE 10?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Нажать F11
    Ответ написан
    Комментировать
  • Как установить powershell на windows 8.1?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Начиная с Windows 7 - Powershell идет в составе ОС, отдельным пакетом можно обновиться до Powershell v5
    Windows Management Framework 5.0

    Пуск / Все программы / Windows Powershell / PowerShell ISE
    Либо просто в Пуск / Выполнить > PowerShell_ISE.exe
    Ответ написан
  • Как закрыть доступ в интернет но при этом оставить рабочим TeamViewer для одного компьютера через Микротик?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Прописываете в список "teamviewer.com" в Firewall / Layer7 Protocols
    Добавляете два правила в фаерволл. В первом прописываете конкретный адрес, которому разрешено доступ по фильтру Layer7.
    Во втором правиле дропаете всех по фильтру Layer7.
    TeamViewer не может авторизоваться, и как следствие не работает.
    Ответ написан
    Комментировать