Задать вопрос
Ответы пользователя по тегу Windows Server
  • Не удается подключить сервер к консоли администрирования 1С. В чем может быть проблема?

    hint000
    @hint000
    у админа три руки
    1С и консоль администрирования 1С на данном сервере не установлены.
    А вы пытаетесь подключиться именно к серверу 1С, который и не установлен.
    Потребовалось подключить базы, расположенные на другом сервере под управлением Win 2019 с SQL 2019 (№2).
    У вас два варианта.
    (1) Таки установить 1С сервер на Win 2019. Но он потребует лицензию (именно для сервера 1С). Но работать будет быстро.
    (2) Добавить информационную базу 1С на Win 2008 R2, указав в параметрах имя или адрес Win 2019 и имя БД. Поскольку сервер 1С и сервер SQL разнесены на разные хосты, то работать будет несколько медленнее. Зато не потребуется дополнительной лицензии на сервер 1С.

    Клиент подключается именно к серверу 1С, т.е. в первом случае к Win 2019, а во втором к Win 2008 R2, и клиенту не важно (он не знает) где на самом деле находится БД в SQL.

    P.S. При любом из двух вариантов вам не требуется явно (руками) указывать порт, ПО само знает, какие порты используются по умолчанию. Такое прописывание руками только ещё больше запутывает вас насчёт того, к чему же на самом деле вы пытаетесь подключиться.
    Ответ написан
    1 комментарий
  • Как восстановить Windows Server 2008 R2?

    hint000
    @hint000
    у админа три руки
    И даже если новую ОС ставить, как из старой все настройки и ПО доставать?
    Побуду Капитаном Очевидность и разжую то, что имел в виду Dieman666 (справедливо сочтя подробности очевидными).

    Устанавливаете новую систему на чистый диск. После этого добавляете (физически подключаете) старый диск (в новой системе увидите его как D: или E: и т.п.), с него берёте только файлы виртуальных дисков *.vhd, Создаёте на новой системе виртуалки со старыми *.vhd.
    Ответ написан
  • Почему невозможно некоторое время войти на пк под учёткой домена пока перед ней не авторизуется локальный админ?

    hint000
    @hint000
    у админа три руки
    Так или иначе, это связано с тем, что ПК не видит контроллер домена. А не видеть может по разным причинам.
    1. Не сразу получает адрес от DHCP и уходит в APIPA, через несколько минут повторно пробует и получает. Прописать статику на ПК и посмотреть как это повлияет.
    2. Не получает от DNS правильный ответ о контроллере домена. Например, прописано два DNS, но только один из них знает о контроллере домена. Прописать правильно форварды на стороне всех внутренних DNS. Не отдавать ПК никакие внешние DNS (знаем-знаем, как вы все любите четыре восьмёрки или четыре единицы).
    3. Нужно убедиться, что виртуальная машина контроллера уже успела загрузиться, прежде чем запускаете виртуальную машину с ПК. Если стартовать все виртуалки одновременно, то эффект довольно ожидаемый. ПК уже запрашивает что-то у контроллера, а тот еще не полностью прогрузился и не готов ответить.
    Ответ написан
    6 комментариев
  • Почему рабочая станция не дает войти в отсутствие связи с DC?

    hint000
    @hint000
    у админа три руки
    (50) - параметр в групповой политике Interactive logon: Number of previous logons to cache (in case domain controller is not available).
    Проверьте, применилась ли эта политика на Win11. Вы говорите о том, что этот параметр задан политикой на сервере. А дошла ли эта политика до ноутбуков - неизвестно.
    Ответ написан
    2 комментария
  • Как сделать максимальную частоту процессора на виртуальной машине Windows Server 2022?

    hint000
    @hint000
    у админа три руки
    процессор стоит intel core i9 13900

    https://dtf.ru/hard/2819675-pk-geimery-i-razrabotc...
    Проблемные процессоры:
    i9-13900K/KF/KS
    i9-14900K/KF/KS
    i7-14700K/KF
    i7-13700K/KF
    https://habr.com/ru/articles/855884/
    Ответ написан
  • Как автоматически добавлять список баз 1с всем новым пользователям?

    hint000
    @hint000
    у админа три руки
    copy "C:\Users\nitro80\AppData\Roaming\1C\1CEStart\ibases.v8i" "C:\Users\Default User\AppData\Roaming\1C\1CEStart\"
    (предполагается, что у пользователя nitro80 были прописаны ровно те базы, которые нужны будут всем новым пользователям).
    Но AppData\Roaming\1C\1CEStart\ibases.v8i - это простой текстовый файл, который можно хоть Блокнотом редактировать, удаляя оттуда ненужные и вставляя нужные базы, исправляя понятные пользователю названия баз, исправляя пути к базам...

    Общий принцип: то, что вы закинули в профиль Default User, будет появляться у новых пользователей (например, ярлыки на рабочем столе и т.п.).

    spoiler
    Оказывается, я уже отвечал 5 месяцев назад про файлик ibases.v8i
    Как собрать список баз в 1С? :)
    Ответ написан
    1 комментарий
  • Как лучше всего обновлять большое количество windows server?

    hint000
    @hint000
    у админа три руки
    Комментировать
  • Как безболезненно мигрировать с Windows Server 2008 на Windows Server 2016?

    hint000
    @hint000
    у админа три руки
    Думаю Сначала развернуть на Hyper-V, настроить учетки и ПО, а потом уже перенести образ на raid. Но не знаю, на сколько это правильно
    Правильно так и оставить на виртуальной машине. А на хосте на время тестовой эксплуатации нового сервера только погасить службы соответствующих ролей; после успешной проверки нового сервера под реальной нагрузкой пользователей (обычно хватает от двух будних дней до недели) можно отключить роли на старом сервере.

    В случае роли AD DC немного сложнее, но пока в вопросе ничто не намекает на AD DC, не буду забегать вперёд паровоза.
    Ответ написан
    Комментировать
  • Как организовать систему балансировки нагрузки во время работы доменных пользователей Active Directory?

    hint000
    @hint000
    у админа три руки
    1. Вы пишите, что у вас только один контроллер домена. Второй сервер вы только собираетесь сделать контроллером домена? Делается в два шага: (а) ввести сервер в существующий домен, (б) добавить на нём роль AD DC и объявить его новым контроллером.

    2. Два контроллера домена нужны не для балансировки нагрузки, а для надёжности работы всего домена.

    3. О какой-то нагрузке на контроллер домена можно начинать рассуждать, когда в домене 1000+ пользователей; в этом случае у вас уже будет развитая сетевая инфраструктура, и вы можете два контроллера разместить в двух сайтах (в терминах AD), каждому сайту назначить подсеть, пользователи из определённой подсети будут обслуживаться своим контроллером;
    Но если у вас пользователи распределены территориально и работают в разных подсетях, то даже при малом количестве пользователей есть смысл распределить контроллеры по тому же принципу - не для распределения нагрузки, а для надёжности.
    Ответ написан
    3 комментария
  • Как для пользователей в терминальном сервере убрать отображение других пользователей в диспетчере задач?

    hint000
    @hint000
    у админа три руки
    Вместо терминального сервера используйте VDI.

    Я, конечно, не знаю, в чём смысл исходной задачи, но если он (т.е. смысл) сводится к анонимизации пользователей, то достаточно поменять имена учётных записей, чтобы вместо ostap.bender@roga-i-kopyta.com было user00123@roga-i-kopyta.com.

    А здесь смотрели?: https://www.google.com/search?q=Как+запретить+запу...
    Ответ написан
    Комментировать
  • Можно ли восстановлени резервной копии Windows server на другом железе?

    hint000
    @hint000
    у админа три руки
    Ситуация: умер важный сервер и нужно срочно его восстановить
    Если он на самом деле важный, то у вас два (с половиной) пути.

    (1) Если он на самом деле важный, то у вас есть резервное железо, в точности такое же (вы об этом позаботились заранее, потому что сервер важный), восстановление из резервной копии проверено на этом железе - успешно восстанавливается;

    (1a)
    Если он на самом деле важный, но об этом подумали слегка поздновато, и уже нет возможности найти в точности такое же железо, тогда берёте такое железо, какое есть, и проверяете на нём восстановление из бэкапа, если не восстанавливается, то берёте какое-нибудь другое железо и проверяете... пока не найдёте то, на котором проверка успешно пройдёт;

    (2) Если он на самом деле важный, то виртуализируйте его. Тогда всё становится на порядок проще в аспекте вашего вопроса - вы имеете какое угодно резервное железо с заранее поднятым на нём гипервизором (выбор гипервизора на ваш вкус), а виртуальной машине фиолетово на железо, если только не требуется пробрасывать в неё какой-нибудь контроллер, видеокарту и т.п., но это экзотические ситуации.
    Ответ написан
    Комментировать
  • Время от времени зависает RDP, как пофиксить?

    hint000
    @hint000
    у админа три руки
    Потери пакетов в сети.
    На клиентской стороне в командной строке ping -t адрес_сервера
    на несколько минут (можно параллельно с подключением RDP), потом Ctrl-C и смотреть количество потерь.
    Ответ написан
    3 комментария
  • Можно ли подружить локальный домен AD с таким-же доменом на хостинге?

    hint000
    @hint000
    у админа три руки
    если как-то впендюрить роутер между ПК и DC, то можно так
    648960aa3cd55666090567.png
    Ответ написан
    1 комментарий
  • Как подключить локальную сеть к интернету через сервер?

    hint000
    @hint000
    у админа три руки
    По умолчанию Windows не включает маршрутизацию, вам нужно её включить на сервере. А также включить NAT на сервере. Инструкция: https://openvpn.net/cloud-docs/owner/networks-and-...
    Вообще на Windows такое обычно никто не делает, но в учебных целях можете походить по граблям, почему бы нет.

    Кстати, как там у вас в Польше?
    Ответ написан
    2 комментария
  • Не передаются права локального админа через powershell, что делать?

    hint000
    @hint000
    у админа три руки
    Пользователь появляется в членах группы, но не получает права на ...
    Чтобы права появились, пользователю нужно перелогиниться - выйти из системы и снова зайти под своим именем. Это не зависит от Active Directory, это не зависит от Powershell. Тот же принцип работает, даже если пользователь локальный и вы добавите его в групу вручную без скриптов - перелогиниваться всё равно нужно, что права группы подействовали.
    Ответ написан
    5 комментариев
  • Доступ к приложению в среде active directory?

    hint000
    @hint000
    у админа три руки
    Active Directory не имеет отношения к вопросу.
    Очевидно, что при поставленных ограничениях остаётся вариант - поставить приложение на компьютеры пользователей локально.
    _______________|__________
      |                       |
    работа                  работа
    приложения              приложения
    удалённо                локально
    (отказались)      ________|____________
                     |                     |
                приложение            приложение
                на сетевой шаре       установлено локально
            _________|________        (нам сюда)
           |                  |
      скорость сети	      требуется
      устраивает          более быстрая сеть
      (нет)               (не сейчас)

    spoiler
    по ряду причин от терминального сервера принято решение отказаться
    Можно догадаться, что причины политического, а не технического характера. А также можно догадаться, что принятое решение не подлежит пересмотру (для политических решений это характерно).
    Ответ написан
    Комментировать
  • Как изменить ip адрес сервера лицензирования удаленных рабочих столов?

    hint000
    @hint000
    у админа три руки
    Почему бы просто не добавить сервер лицензирования с новым адресом?
    Первоначально вы же когда-то прописывали этот старый арес в качестве адреса сервера лицензирования. Вот там же можно и новый добавить (см. скриншот).

    Хотя канонично (фен-шуйно) было бы использовать не адреса, а имена серверов, а в адреса они бы уже через DNS резолвились. Тогда хватило бы внести изменения в DNS.
    63d7b71837eca063232872.png
    Ответ написан
    Комментировать
  • Как подключить компьютеры при недоступности старого домена?

    hint000
    @hint000
    у админа три руки
    потому что недоступен domen.local. Хотя командой пинг я вижу отклик от старого домена domen.local
    Команда nslookup не видит domen.local

    поскольку
    переехали другой офис одного и того же холдинга,
    то имеет смысл сразу навести порядок с DNS - подружить DNS domen2.local c DNS domen.local. Чтобы DNS domen2.local знал, куда форвардить запросы про domen.local.
    Думаю, примерно что-то такое имел в виду Alexey Dmitriev в своём комментарии.
    Вариант от Andrey Barbolin тоже рабочий и несложный. Но всё-таки это кратковременный костыль до решения проблемы. Я же предлагаю вариант, который решит навсегда будущие аналогичные проблемы.

    spoiler
    Что целый холдинг имеет в доменах бардак, обычно свойственный малому бизнесу, это прискорбно.
    Ответ написан
  • Как разрешить пользователям доступ к серверу по RDP?

    hint000
    @hint000
    у админа три руки
    Идея в том, что заходит рядовой пользователь на контроллер домена, эксплуатирует любой свежий баг с подъёмом привелегий - и вы сливаете в унитаз безопасность всего домена, всё предприятие разом, с сотнями или тысячами пользователей, с доступом к файлам пользователей, к рабочим машинам пользователей. Дальше можно делать в сети предприятия что вздумается. Всё зашифровать. Или получить доступ к финансам. Или годами скрытно воровать коммерческую информацию...
    Такие вещи эникейщик должен выучивать в первый месяц стажировки на первом рабочем месте (если только там был поднят AD). И именно поэтому работодатели не хотят принимать на работу людей совсем без опыта - слишком велика ответственность, слишком легко одним неверным действием обанкротить всю контору.
    Ответ написан
    Комментировать
  • Как убрать закрытие сеанса RDP после отключения сессии?

    hint000
    @hint000
    у админа три руки
    скриншот с win2008r2, но суть та же
    62ab38652df6b150213533.png
    Ответ написан
    1 комментарий