Ответы пользователя по тегу Windows Server
  • Как запустить iometer на Windows Server 2012R2?

    athacker
    @athacker
    "Запустить с учётной записью администратора" делали?
    Ответ написан
  • Где найти todo list для системного администратора в AD?

    athacker
    @athacker
    Сама по себе AD разворачивается очень просто, путём установки соответствующих служб на любом виндовом сервере и нажатия кнопок Next-Next-Next. Возникает вопрос, что конкретно вы дальше с ней собираетесь делать.

    Подробности некоторые можно вот тут почерпнуть, например: www.youtube.com/watch?v=w3vYUyyqiXQ
    Ответ написан
    Комментировать
  • Аудит входа пользователей на сервер по rdp?

    athacker
    @athacker
    Powershell можно заюзать на периодический парсинг логов и последующей отправки сообщений с нужными полями. Вот есть статейка, например, про разборку виндовых логов на Powershell: habrahabr.ru/post/118644
    Ответ написан
    Комментировать
  • Возникла ошибка на одном из дисков в програмном raid 5 под windows, как его корректно заменить???

    athacker
    @athacker
    Данные вы уже не спасёте. Пересобирайте RAID с нуля и восстанавливайте бэкап. Это закономерная цена за подход "все данные попросту некуда складывать". Перед ребилдом массива надо было как минимум отключить сбойнувший диск и НА ЕГО МЕСТО подключать новый.

    Полагаю, что у вас при добавлении нового диска поехала нумерация дисков в винде, и она подцепила в массив тот диск, который, как она посчитала, правильный.
    Ответ написан
    2 комментария
  • Как правильно организовать общедоступный WiFi?

    athacker
    @athacker
    На винде без суровых самописных костылей вы вряд ли это организуете. Так что необходим какой-нибудь Unix-сервер, ну или на крайняк -- виртуалка с юниксом на винде, куда будет проброшен гостевой VLAN и VLAN для выхода в интернет.

    А в целом, схема довольно проста -- при подключении нового пользователя ему отдаётся страничка с требованием авторизации. Проще всего авторизацию по номеру телефона сделать (так как ХЗ как проверять паспортные данные :-) ). Клиент вводит номер своего мобильника, туда клиенту высылается СМС-ка с кодом подтверждения. Клиент вводит код на страничке и получает доступ в интернет на N минут.
    Ответ написан
    5 комментариев
  • Как настроить правильно WINS и VPN роли?

    athacker
    @athacker
    Во-первых, сетевое окружение слабо связано с WINS. Кроме того, WINS в настройке не нуждается, практически вообще.

    Во-вторых, сетевое окружение -- это зло. Все ресурсы сети должны быть прибиты к серверам и доступны только оттуда, никакого трафика между клиентами быть не должно, всё только через сервера.

    В третьих, так как у вас VPN, то ваш VPN-сервер будет т. н. multihomed server, ибо для каждого подключившегося VPN-клиента создаётся отдельный сетевой интерфейс. В этой конфигурации виндовый браузинг не работал никогда -- списки сетевого окружения строятся в рамках одного сегмента L2. Иными словами, максимум, что у вас увидят VPN-клиенты в сетевом окружении -- это себя и сервер, больше никого.
    Ответ написан
    5 комментариев
  • Обязательные поля при создании пользователя в Active Directory?

    athacker
    @athacker
    Сделайте какой-нибудь внешний веб-интерфейс для добавления пользователей, и проверяйте в нём заполненность всех этих полей.
    Ответ написан
    Комментировать
  • На какие параметры смотреть при выборе сервера?

    athacker
    @athacker
    Надо всё в виртуалку тащить. Но потребуется минимум три сервера -- два на кластер, и один на организацию общего хранилища. Но лучше четыре -- чтобы хранилищ было два :-) В идеале сервера должны быть подобраны так, чтобы каждый мог тащить на себе ВСЕ сервисы. Это на случай выхода из строя одного из хостов виртуализации -- вся нагрузка ляжет на оставшийся.

    Ну, собственно, два сервера у вас есть -- они могут роль хранилок выполнять. Тогда нужно ещё два новых сервера.

    Диски в хосты виртуализации не нужны -- их можно бутить по сети (по iSСSI или PXE прямо с хранилок, например) или с флэшек. Нужны только диски в хранилки. И лучше поставить побольше дисков мЕньшего объёма, чем поменьше дисков бОльшего объёма -- так будет лучше размазываться нагрузка. Т. е., условно, 8 дисков по 2 Тб в RAID10 сильно предпочтительнее, чем 4 диска по 4 Тб в таком же RAID10.

    Диски форм-фактора 2.5" почти в два раза тоньше, чем диски форм-фактора 3.5" :-) Поэтому дисков 2.5" можно больше напихать в корзину.

    AD, DHCP, DNS -- с этим справится одна виртуалка, эти сервисы никакой нагрузки не создают. Желательно поставить Windows Server в режиме core (без графики).

    По брэндам -- по последним нашим расчётам сейчас дешевле всего выходит Dell. Lenovo -- просто фтопку. HP -- не фтопку, но заметно дороже, чем Dell. Ну и можно попробовать рассмотреть варианты типа pc-administrator.ru/. Они дают гарантию на своё железо, а стоить оно будет гораздо дешевле нового.
    Ответ написан
    1 комментарий
  • Как восстановить виртуальный диск?

    athacker
    @athacker
    Use backups, Luke! Иначе такие ситуации будут повторяться не раз, и не два.

    Что касается битого винта -- поищите какой-нибудь софт и попробуйте сделать полный посекторный образ диска, смонтируйте этот образ и попробуйте выдернуть из него уже файлы. На линуксе или фре можно с помощью dd попробовать этот образ снять.
    Ответ написан
    Комментировать
  • А чем вы делаете резервное копирование файлов пользователей в доменной сети?

    athacker
    @athacker
    Перетащить всё на виртуалки, и бэкапить с помощью Veeam :-)

    Насчёт "чем" бэкапить -- тут каждый выбирает то, что ему больше нравится. Кобиан, Бареос, встроенные виндовые бэкаперы. Когда у нас превалировали физические сервера, мы юзали Акронис для винды и dump/restore для FreeBSD. Но на тот момент акронис создавал больше проблем -- не было недели, чтобы я в саппорт не обращался, настолько оно глючило (это дела 2011-2013 годов). Может, с тех пор что-нибудь поменялось, не знаю.

    Что касается "как" бэкапить -- то стратегия простая. По выходным обычно делаются полные бэкапы, а в будние дни по ночам -- дифференциальные или инкрементные архивы, в зависимости от объёма изменяющихся файлов в течение рабочего дня. И нужно регулярно делать проверку бэкапов -- пробовать разворачивать бэкапы куда-нибудь на тестовый стенд, чтобы убедиться, что у вас бэкапы не битые. В идеале также резервные копии должны храниться в двух географически удалённых местах. Т. е. даже не в одном здании. Так называемая тактика "3-2-1": у вас должно быть три резервные копии, две из них -- на разных физических носителях, причём одна из них должна храниться в другом здании.
    Ответ написан
    6 комментариев
  • Можно ли в AD посмотреть в какое время логинился пользователь?

    athacker
    @athacker
    В AD нет информации, когда пользователь логинился. В схеме AD есть только одно поле для этого дела: LastLogin. Соответственно, там дата последнего входа.

    Если нужна история заходов -- настраивайте правильно аудит и журналы, и тогда можно будет смотреть в логах контроллеров домена, когда и откуда пользователь заходил.
    Ответ написан
    1 комментарий
  • Windows server 2012 R2 - hyper-v загрузка?

    athacker
    @athacker
    iSCSI boot поддерживают не все сетевые карты, так что нужно смотреть, что у вас там за оборудование.

    Hyper-V поддерживает загрузку по сети: www.hyper-v.nu/archives/hvredevoort/2011/04/scvmm-...
    Ответ написан
    Комментировать
  • Файл+прокси сервер: что и на чем?

    athacker
    @athacker
    Управлялка с веб-интерфейсом для сквида -- SAMS (sams.perm.ru/)
    Ответ написан
    Комментировать
  • Как перенести доменную сеть в облако Azure?

    athacker
    @athacker
    1) Azure -- это просто облачная платформа. Рассматривайте её как средство виртуализации. Т. е. вы просто создаёте там виртуальные машины и разворачиваете там свои сервисы, и всё.

    2) А что с терминальным сервером? Хотите перенести в облако -- переносите. Не хотите -- оставьте у себя. В чём вопрос-то?

    3) Лицензии -- это предмет тёмный... :-)

    4) Контроллер домена стоит оставить дома в любом случае. Мало ли чо -- проблемы со связью, всё такое. Чтобы не было проблем со входом юзеров в систему. На этом производительном сервере разверните Hyper-V, в нём -- виртуальный контроллер домена, ну и ещё что-нибудь, по вкусу.
    Ответ написан
  • Как поступить с ситуацией, нужен Windows 2012 без AD, но с RDP доступом (и возможностью управлять им) + MSSQL?

    athacker
    @athacker
    А поднять два сервера -- один с MS SQL, и второй -- со всем остальным?

    Ну и беглый гуглинг подсказывает, что существют магические способы поднять RDSH без AD: serverfault.com/questions/428763/installing-rds-on...
    Ответ написан
  • Каким образом поднять новую инфраструктуру с нуля и объединить в одну сеть три корпуса учебного заведения?

    athacker
    @athacker
    Поддержу камрада DastiX насчёт отсутствия необходимости в лесах. На вашу структуру хватит одного домена.

    Также добавлю, что вы ставите задачу в духе: "Давайте поставим по два сервера, сделаем VLAN и VPN и ещё кучу модных слов!". Плясать нужно от требований, а не от технологий. Вы ставите два сервера. Отлично. Чем они будут заниматься? Какие задачи решать?

    Хотите VLAN'ы -- хорошо. Для чего? Что вы планируете с помощью вланов делать? Какую задачу решить?

    Тот же вопрос по VPN. У вас ещё физического линка между корпусами нет, и даже неясно, как он будет реализован, а вы уже про VPN думаете.
    Ответ написан
    Комментировать
  • Как соеденить все филиалы с головным офисом в единую сеть?

    athacker
    @athacker
    Сетевое окружение -- это зло. Выключите и забудьте про него. Все файловые ресурсы должны быть чётко прибиты к серверам большими гвоздями, и у юзеров должны быть доступны либо через ярлык на рабочем столе, либо через замапленный диск, и только с серверов -- никаких связей между рабочими станциями.

    Что касается VPN -- чо-та палевно на винде его как-то делать. Виндовые сервера вообще наружу лучше не выставлять. Соберите туннели на юниксах или на железных маршрутизаторах, типа микротика.

    В один домен L2 сети лучше не добавлять -- это небезопасно и сложно управлять. Лучше каждый филиал в свою подсеть, и на центральном маршрутизаторе рулить, кому куда можно.
    Ответ написан
    1 комментарий
  • Как выбрать среду для контроллера домена? Virtual или Physical?

    athacker
    @athacker
    Проще и удобнее -- виртуальные машины.

    Надёжнее -- это вопрос не "виртуальной или физической машины", а целого ряда факторов. Если у вас кластер виртуализации грамотно реализован, то держите просто два контроллера домена на двух разных хостах виртуализации, и выставьте им приоритет запуска максимальный, чтобы они первыми запускались.

    Если кластера нет, или спроектирован неграмотно -- тогда да, два контроллера домена -- один виртуальный, один физический.
    Ответ написан
    Комментировать
  • Как сделать автоподключение по rdp к серверу 2012r2 с одним нюансом?

    athacker
    @athacker
    Попробуйте wFreeRDP. Там пароль в командной строке можно задавать. Возможно, прокатит.
    Ответ написан
    2 комментария
  • Почему перестал работать RDP?

    athacker
    @athacker
    А пинг на имя сервера -- тот же IP пингует, по которому вы по RDP подключаться пытаетесь?
    Ответ написан