Ответы пользователя по тегу Windows Server
  • Как настроить web rdp?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    Guacamole
    https://guacamole.apache.org/
    Более активно развивается, разворачивается на Linux или Docker.
    Документация: https://guacamole.apache.org/doc/gug/

    Myrtille
    https://cedrozor.github.io/myrtille/
    Сейчас мало развивается, разворачивается на Windows и IIS.
    Документация: https://github.com/cedrozor/myrtille/blob/master/D...

    Оба являются веб-шлюзом для RDP и SSH. Не важно, на какой платформе он будет развёрнут, пользователи смогут подключаться через него к RDP-серверам, используя только браузер.
    Ответ написан
    Комментировать
  • Почему так тормозит RDP Windows Server 2003?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    Попробуйте выключить аппаратное ускорение в браузере.

    В современных браузерах оно по умолчанию включено. Это влияет на то, как приложение отрисовывается. RDP в этой ситуации теряет возможность перехватывать конкретные изменения на экране, и, чтобы хоть как-то показать клиенту текущее состояние приложения, вынужден каждый раз слать всё приложение цельной картинкой, а не только произошедшие изменения. Это приводит к замедлению, т.к. каждое передвижение скролла шлёт целиком всю картинку приложения с каждым изменением пикселя на экране, вместо того, чтобы отправлять только изменившиеся пиксели.

    RDP работает быстро, когда шлёт клиенту только отдельные изменения на экране, а не весь экран/целую область целиком. При этом, RDP не подходит для приложений, часто обновляющих картинку - с ними RDP будет медлителен.

    Некоторые из этих ограничений решает RemoteFX, т.к. передаёт картинку по иному принципу. С ним, опыт использования приложений станет заметно шустрее.
    Ответ написан
    2 комментария
  • Почему Windows 7 не пользуется вторичным DNS-сервером?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    Если клиент получает от первого DNS-сервера ответ NXDOMAIN (Non-existent Domain Name), это всё-равно считается ответом и повода для переключения на второй DNS нет.

    Windows переключится на второй DNS в том случае, если он не получит ответа от DNS сервера, т.е. DNS сервер сам перестанет быть доступен.
    Ответ написан
    3 комментария
  • Как запустить windows server 2003 на консольном Debian?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    Да, можно запустить Windows Server на любой технологии виртуализации, что упомянул Андрей Буров.

    если поставить в другом месте и образ готовый перенсти на Debian и запустить в консоле, заработает ?

    Да, но учитывайте, что для подключения пользователя к виртуальной Windows Server, к ней должен оставаться доступ по сети. Либо Windows Server может иметь свой собственный публичный IP-адрес, настроенный на интерфейсе в режиме Bridge (у конкретного хостинга могут быть свои рекомендации/требования по этому поводу), либо через NAT, где в качестве шлюза выступит Debian, а на нём будет настроен Port Forwarding до RDP виртуального Windows Server.
    Ответ написан
    Комментировать
  • Какая система windows server 2012 или windows 7 лучше тянет(поддерживает) двухпроцессорные серверы с двумя Xeon?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    Оба тянут одинаково.

    Для самих серверных задач Windows Server в целом лучше своими преднастройками и доступными компонентами.
    Windows 7 увидит второй процессор только при Pro Edition и выше.
    Ответ написан
    Комментировать
  • Утилита для массовая установки обновлений Windows на серверы?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    поднят WSUS

    Можно настроить сервера на автоматическое применение обновлений по выходным.

    Если вам нужно мониторить успешность применения обновлений, WSUS сам показывает об этом визуальные отчёты, по которым можно увидеть, какие сервера получили апдейт и отчитались о нём, а на какие из них апдейт не доехал.

    Если вам нужно принудительно перезагружать после обновлений все сервера в одно время по выходным, это можно сделать:
    • Галкой "незамедлительно перезагружать сервер, если обновление этого требует", при условии, что вы настроили применение обновлений на конкретный день недели и время;
    • Планировщиком задач;
    • Powershell/batch-скриптом, который отправляет все сервера из списка на перезагрузку. При условии, что у вашей учётной записи есть права на перезагрузку этих серверов.


    Если вам нужно мониторить, возвращаются ли сервера после перезагрузки, вы можете развернуть Zabbix и добавить в него все сервера, подключив ко всем шаблон проверки доступности по ICMP ping. Для этого установка агентов не нужна. Если один из серверов слишком долго не возвращается - вы сможете разобраться именно с ним в частном порядке, не проверяя все остальные.

    Если вам нужно удалённо исправлять сервера, не загружающиеся после перезагрузки, то:
    Если они физические: этого достичь можно только с устройствами IPMI/iLO/KVM. Никакие программные решения вам не помогут.
    Если они виртуальные: можно подключаться к ним через просмотрщик с гипервизора.

    Все сторонние программные решения, выполняющие массовое применение апдейтов, к сожалению, не лишают вас описанных забот, поскольку и они, и WSUS, делают одно и тоже по одинаковому принципу - они отправляют апдейты и мониторят их применение. Они не лечат волшебным образом зависающие в середине серваки.
    В то же время, зависание серверов в процессе обновления - сравнительно редкое явление.

    Ещё, чтобы не прибить каким-то плохим обновлением весь серверный парк, считается хорошей практикой обкатывать обновления сначала на паре тестовых стендов - отдельных серверов, которые получат обновления первыми. Если они не зависли и всё работает, как ожидается - можно применять эти апдейты на все остальные.
    Ответ написан
    6 комментариев
  • Авторизация учетных записей Windows Server 2008. Как влияет неправильная настройка DNS сервера на авторизацию пользователей в AD?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    выключил все

    Включая сервера?

    Не выключайте контроллер домена.
    А если делаете это, убедитесь, что продолжает работать хотя бы одна его реплика.

    Между временем на компьютерах и временем на контроллере AD не должно быть большой разницы. Если она есть, компьютеры потеряют связь с AD.

    Как влияет неправильная настройка DNS сервера на авторизацию пользователей в AD?

    У пользователей в качестве DNS-сервера должен быть указан тот же DNS-сервер, к которому интегрирован Ваш AD.

    У контроллера домена, если на нём же развёрнута роль DNS, в качестве DNS-сервера должен быть указан 127.0.0.1.
    Ещё немного best practices по развёртке DNS в инфраструктуре AD:
    https://blogs.technet.microsoft.com/askds/2010/07/...
    https://blogs.technet.microsoft.com/askds/2010/08/...
    https://technet.microsoft.com/en-us/library/dd3918...

    Иногда причину ошибки подключения к AD можно увидеть в Event Log у компьютера или на самом контроллере.

    Можно посмотреть состояние AD с помощью dcdiag на предмет наличия ошибок.
    Ответ написан
    7 комментариев
  • Программы для криптозащиты информации на Windows сервере?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    VeraCrypt умеет шифровать разделы диска (и не только), а также создавать скрытые разделы внутри зашифрованных разделов (в случае принуждения, вы покажете подставной).

    Отмонтировать разделы можно из GUI или командной строкой:
    veracrypt /dismount /force
    https://veracrypt.codeplex.com/wikipage?title=Comm...
    Можно создать такой ярлык или придумать, как выполнять эту команду от имени администратора по сети.

    Предстоит разрешить три проблемы:
    1. Найти для принуждающего объяснение, зачем вы используете зашифрованный раздел на сервере. Например, от утечки данных в случае физического проникновения.
    2. Алгоритм монтирования скрытого раздела.
      По умолчанию, разделы монтируются вручную. Иными словами, ОС загружается, администратор подключается к серверу и вручную вводит сначала пароль к зашифрованному разделу, затем пароль к скрытому разделу, и только после этого пользователям станут доступны эти файлы. Авто-монтирование с паролем можно автоматизировать, но при изъятии сервера, ведь понимаете, авто-монтирование произойдёт и у принуждателей.
    3. Корректное сохранение данных пользователей в случае такого аварийного отмонтирования. Хотя, при появлении принуждателей, возможно это и не так приоритетно.
    Ответ написан
  • Какие перспективы развития у системного администратора с приходом обачных технологий?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    Ничего не изменилось.
    Всё зависит от задач компании.

    Облачные сервисы - лишь модель аутсорса оборудования/платформы, иногда стандартизация каких-то совсем типовых сервисов. Кто-то всё равно их сопровождает и наполняет, мониторит и исправляет ошибки за другими, кто вносил данные.
    Ответ написан
    Комментировать