Задать вопрос
Ответы пользователя по тегу Windows Server
  • Почему невозможно некоторое время войти на пк под учёткой домена пока перед ней не авторизуется локальный админ?

    hint000
    @hint000
    у админа три руки
    Так или иначе, это связано с тем, что ПК не видит контроллер домена. А не видеть может по разным причинам.
    1. Не сразу получает адрес от DHCP и уходит в APIPA, через несколько минут повторно пробует и получает. Прописать статику на ПК и посмотреть как это повлияет.
    2. Не получает от DNS правильный ответ о контроллере домена. Например, прописано два DNS, но только один из них знает о контроллере домена. Прописать правильно форварды на стороне всех внутренних DNS. Не отдавать ПК никакие внешние DNS (знаем-знаем, как вы все любите четыре восьмёрки или четыре единицы).
    3. Нужно убедиться, что виртуальная машина контроллера уже успела загрузиться, прежде чем запускаете виртуальную машину с ПК. Если стартовать все виртуалки одновременно, то эффект довольно ожидаемый. ПК уже запрашивает что-то у контроллера, а тот еще не полностью прогрузился и не готов ответить.
    Ответ написан
    6 комментариев
  • Почему рабочая станция не дает войти в отсутствие связи с DC?

    hint000
    @hint000
    у админа три руки
    (50) - параметр в групповой политике Interactive logon: Number of previous logons to cache (in case domain controller is not available).
    Проверьте, применилась ли эта политика на Win11. Вы говорите о том, что этот параметр задан политикой на сервере. А дошла ли эта политика до ноутбуков - неизвестно.
    Ответ написан
    2 комментария
  • Как сделать максимальную частоту процессора на виртуальной машине Windows Server 2022?

    hint000
    @hint000
    у админа три руки
    процессор стоит intel core i9 13900

    https://dtf.ru/hard/2819675-pk-geimery-i-razrabotc...
    Проблемные процессоры:
    i9-13900K/KF/KS
    i9-14900K/KF/KS
    i7-14700K/KF
    i7-13700K/KF
    https://habr.com/ru/articles/855884/
    Ответ написан
  • Как автоматически добавлять список баз 1с всем новым пользователям?

    hint000
    @hint000
    у админа три руки
    copy "C:\Users\nitro80\AppData\Roaming\1C\1CEStart\ibases.v8i" "C:\Users\Default User\AppData\Roaming\1C\1CEStart\"
    (предполагается, что у пользователя nitro80 были прописаны ровно те базы, которые нужны будут всем новым пользователям).
    Но AppData\Roaming\1C\1CEStart\ibases.v8i - это простой текстовый файл, который можно хоть Блокнотом редактировать, удаляя оттуда ненужные и вставляя нужные базы, исправляя понятные пользователю названия баз, исправляя пути к базам...

    Общий принцип: то, что вы закинули в профиль Default User, будет появляться у новых пользователей (например, ярлыки на рабочем столе и т.п.).

    spoiler
    Оказывается, я уже отвечал 5 месяцев назад про файлик ibases.v8i
    Как собрать список баз в 1С? :)
    Ответ написан
    1 комментарий
  • Как лучше всего обновлять большое количество windows server?

    hint000
    @hint000
    у админа три руки
    Комментировать
  • Как безболезненно мигрировать с Windows Server 2008 на Windows Server 2016?

    hint000
    @hint000
    у админа три руки
    Думаю Сначала развернуть на Hyper-V, настроить учетки и ПО, а потом уже перенести образ на raid. Но не знаю, на сколько это правильно
    Правильно так и оставить на виртуальной машине. А на хосте на время тестовой эксплуатации нового сервера только погасить службы соответствующих ролей; после успешной проверки нового сервера под реальной нагрузкой пользователей (обычно хватает от двух будних дней до недели) можно отключить роли на старом сервере.

    В случае роли AD DC немного сложнее, но пока в вопросе ничто не намекает на AD DC, не буду забегать вперёд паровоза.
    Ответ написан
    Комментировать
  • Как организовать систему балансировки нагрузки во время работы доменных пользователей Active Directory?

    hint000
    @hint000
    у админа три руки
    1. Вы пишите, что у вас только один контроллер домена. Второй сервер вы только собираетесь сделать контроллером домена? Делается в два шага: (а) ввести сервер в существующий домен, (б) добавить на нём роль AD DC и объявить его новым контроллером.

    2. Два контроллера домена нужны не для балансировки нагрузки, а для надёжности работы всего домена.

    3. О какой-то нагрузке на контроллер домена можно начинать рассуждать, когда в домене 1000+ пользователей; в этом случае у вас уже будет развитая сетевая инфраструктура, и вы можете два контроллера разместить в двух сайтах (в терминах AD), каждому сайту назначить подсеть, пользователи из определённой подсети будут обслуживаться своим контроллером;
    Но если у вас пользователи распределены территориально и работают в разных подсетях, то даже при малом количестве пользователей есть смысл распределить контроллеры по тому же принципу - не для распределения нагрузки, а для надёжности.
    Ответ написан
    3 комментария
  • Как для пользователей в терминальном сервере убрать отображение других пользователей в диспетчере задач?

    hint000
    @hint000
    у админа три руки
    Вместо терминального сервера используйте VDI.

    Я, конечно, не знаю, в чём смысл исходной задачи, но если он (т.е. смысл) сводится к анонимизации пользователей, то достаточно поменять имена учётных записей, чтобы вместо ostap.bender@roga-i-kopyta.com было user00123@roga-i-kopyta.com.

    А здесь смотрели?: https://www.google.com/search?q=Как+запретить+запу...
    Ответ написан
    Комментировать
  • Можно ли восстановлени резервной копии Windows server на другом железе?

    hint000
    @hint000
    у админа три руки
    Ситуация: умер важный сервер и нужно срочно его восстановить
    Если он на самом деле важный, то у вас два (с половиной) пути.

    (1) Если он на самом деле важный, то у вас есть резервное железо, в точности такое же (вы об этом позаботились заранее, потому что сервер важный), восстановление из резервной копии проверено на этом железе - успешно восстанавливается;

    (1a)
    Если он на самом деле важный, но об этом подумали слегка поздновато, и уже нет возможности найти в точности такое же железо, тогда берёте такое железо, какое есть, и проверяете на нём восстановление из бэкапа, если не восстанавливается, то берёте какое-нибудь другое железо и проверяете... пока не найдёте то, на котором проверка успешно пройдёт;

    (2) Если он на самом деле важный, то виртуализируйте его. Тогда всё становится на порядок проще в аспекте вашего вопроса - вы имеете какое угодно резервное железо с заранее поднятым на нём гипервизором (выбор гипервизора на ваш вкус), а виртуальной машине фиолетово на железо, если только не требуется пробрасывать в неё какой-нибудь контроллер, видеокарту и т.п., но это экзотические ситуации.
    Ответ написан
    Комментировать
  • Время от времени зависает RDP, как пофиксить?

    hint000
    @hint000
    у админа три руки
    Потери пакетов в сети.
    На клиентской стороне в командной строке ping -t адрес_сервера
    на несколько минут (можно параллельно с подключением RDP), потом Ctrl-C и смотреть количество потерь.
    Ответ написан
    3 комментария
  • Можно ли подружить локальный домен AD с таким-же доменом на хостинге?

    hint000
    @hint000
    у админа три руки
    если как-то впендюрить роутер между ПК и DC, то можно так
    648960aa3cd55666090567.png
    Ответ написан
    1 комментарий
  • Как подключить локальную сеть к интернету через сервер?

    hint000
    @hint000
    у админа три руки
    По умолчанию Windows не включает маршрутизацию, вам нужно её включить на сервере. А также включить NAT на сервере. Инструкция: https://openvpn.net/cloud-docs/owner/networks-and-...
    Вообще на Windows такое обычно никто не делает, но в учебных целях можете походить по граблям, почему бы нет.

    Кстати, как там у вас в Польше?
    Ответ написан
    2 комментария
  • Не передаются права локального админа через powershell, что делать?

    hint000
    @hint000
    у админа три руки
    Пользователь появляется в членах группы, но не получает права на ...
    Чтобы права появились, пользователю нужно перелогиниться - выйти из системы и снова зайти под своим именем. Это не зависит от Active Directory, это не зависит от Powershell. Тот же принцип работает, даже если пользователь локальный и вы добавите его в групу вручную без скриптов - перелогиниваться всё равно нужно, что права группы подействовали.
    Ответ написан
    5 комментариев
  • Доступ к приложению в среде active directory?

    hint000
    @hint000
    у админа три руки
    Active Directory не имеет отношения к вопросу.
    Очевидно, что при поставленных ограничениях остаётся вариант - поставить приложение на компьютеры пользователей локально.
    _______________|__________
      |                       |
    работа                  работа
    приложения              приложения
    удалённо                локально
    (отказались)      ________|____________
                     |                     |
                приложение            приложение
                на сетевой шаре       установлено локально
            _________|________        (нам сюда)
           |                  |
      скорость сети	      требуется
      устраивает          более быстрая сеть
      (нет)               (не сейчас)

    spoiler
    по ряду причин от терминального сервера принято решение отказаться
    Можно догадаться, что причины политического, а не технического характера. А также можно догадаться, что принятое решение не подлежит пересмотру (для политических решений это характерно).
    Ответ написан
    Комментировать
  • Как изменить ip адрес сервера лицензирования удаленных рабочих столов?

    hint000
    @hint000
    у админа три руки
    Почему бы просто не добавить сервер лицензирования с новым адресом?
    Первоначально вы же когда-то прописывали этот старый арес в качестве адреса сервера лицензирования. Вот там же можно и новый добавить (см. скриншот).

    Хотя канонично (фен-шуйно) было бы использовать не адреса, а имена серверов, а в адреса они бы уже через DNS резолвились. Тогда хватило бы внести изменения в DNS.
    63d7b71837eca063232872.png
    Ответ написан
    Комментировать
  • Как подключить компьютеры при недоступности старого домена?

    hint000
    @hint000
    у админа три руки
    потому что недоступен domen.local. Хотя командой пинг я вижу отклик от старого домена domen.local
    Команда nslookup не видит domen.local

    поскольку
    переехали другой офис одного и того же холдинга,
    то имеет смысл сразу навести порядок с DNS - подружить DNS domen2.local c DNS domen.local. Чтобы DNS domen2.local знал, куда форвардить запросы про domen.local.
    Думаю, примерно что-то такое имел в виду Alexey Dmitriev в своём комментарии.
    Вариант от Andrey Barbolin тоже рабочий и несложный. Но всё-таки это кратковременный костыль до решения проблемы. Я же предлагаю вариант, который решит навсегда будущие аналогичные проблемы.

    spoiler
    Что целый холдинг имеет в доменах бардак, обычно свойственный малому бизнесу, это прискорбно.
    Ответ написан
  • Как разрешить пользователям доступ к серверу по RDP?

    hint000
    @hint000
    у админа три руки
    Идея в том, что заходит рядовой пользователь на контроллер домена, эксплуатирует любой свежий баг с подъёмом привелегий - и вы сливаете в унитаз безопасность всего домена, всё предприятие разом, с сотнями или тысячами пользователей, с доступом к файлам пользователей, к рабочим машинам пользователей. Дальше можно делать в сети предприятия что вздумается. Всё зашифровать. Или получить доступ к финансам. Или годами скрытно воровать коммерческую информацию...
    Такие вещи эникейщик должен выучивать в первый месяц стажировки на первом рабочем месте (если только там был поднят AD). И именно поэтому работодатели не хотят принимать на работу людей совсем без опыта - слишком велика ответственность, слишком легко одним неверным действием обанкротить всю контору.
    Ответ написан
    Комментировать
  • Как убрать закрытие сеанса RDP после отключения сессии?

    hint000
    @hint000
    у админа три руки
    скриншот с win2008r2, но суть та же
    62ab38652df6b150213533.png
    Ответ написан
    1 комментарий
  • Как исправить эту проблему с кодировкой windows server 2016?

    hint000
    @hint000
    у админа три руки
    Это учетка Администратор.
    Создайте новую учётку, назначте права администратора. Попробуйте войти под новой учёткой. Если всё нормально, то перенесите нужные данные (если такие есть) со старого профиля и после этого удалите старую учётку, затем удалите папку с кривым именем.

    В чём причина такого глюка непонятно, но если это случилось только один раз и больше не повторяется, то и чёрт с ним. Каких только глюков не бывает на винде. Для спокойствия можно прогнать проверку командой sfc /scannow, прогнать тест оперативки, тест логической целостности файловой системы, глянуть SMART на диске. Вот если будет повторяться, тогда это повод для расследования.
    Ответ написан
    Комментировать
  • Не пингуется рабочая станция второй сети, почему?

    hint000
    @hint000
    у админа три руки
    Для начала с первого должны проходить пинги до 172.16.0.2, проверьте. Если такие пинги не проходят, то остальные ваши действия бесполезны.
    Ответ написан