Задать вопрос
  • Как обеспечивается уникальность IPv4 адресов?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Хосты источником информации о маршрутах IPv4 (и, в частности, об адресах, доступных через интерфейсы маршрутизатора) не являются в принципе. Вся информация о подключенных к маршрутизатору адесах и их диапазонах (подсетях) создается исключительно на маршрутизаторах и распространяется между ними по протоколам маршрутизации.
    Спуфинг IP отправителя возможен, но только в одну сторону, в исходящих пакетах - и то, если не настроена фильтрация на интерфейсе маршрутизатора,к которому подключен хост или нижестоящий маршрутизатор. Ответные пакеты, однако, такому отправителю не дойдут (по крайней мере, из-за пределов локальнного сегмента).
    Ответ написан
    Комментировать
  • Как найти и настроить процесс, который грузит систему под 100%?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Именно процессы - их надо смотреть на вкладке Подробности. Но вам это не поможет - у вас диск нагружает общий процесс служб - которых там много, сами видите.
    Можно попытаться понять, какая именно служба нагружает диск в Мониторе ресурсов. Он отображает конкретные файлы, к которым идет доступ (на вкладке Диск). Запустить его можно с вкладки Быстродействие Диспетчера задач.
    Ответ написан
    Комментировать
  • Причины сбоя проверки реплики при добавление контроллера win server 2012r2 на win server 2022?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Функциональных уровней в AD - два разных: домена и леса.
    Проверьте функциональный уровень леса (в AD Domains & Trusts, например). Если надо (а это почти 100%) - повысьте.
    Ответ написан
    Комментировать
  • Как правильно спроектировать бд?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Делайте связи в обратную сторону - добавьте в таблицы user, и game внешние ключи на promo. EntityId в таком случае просто не нужен (ну, или его можно сделать первичным ключом в promo).
    Ответ написан
    Комментировать
  • Почему ошибки 4004 и 4015 по DNS при настройке NAT на Windows Server 2012 R2?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Вам нужно отключить регистрацию в DNS IP внешнего интерфейса. Как это сделать - см. инструкцию от Microsoft.
    Но если есть возможность убрать шлюз NAT с контроллера домена - а аппаратные маршрутизаторы SOHO-класса, которые могут работать таким шлюзом, сейчас очень недороги - лучше уберите: чем меньше дополнительных функций выполняет сервер контроллера домена - тем вам будет проще жить.
    Ответ написан
    Комментировать
  • Некоторые пользователи не наследуют делегированные права на OU в Active Directory?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Скорее всего, потому что они входят или когда-то входили в привилегированную группу:
    https://learn.microsoft.com/en-us/windows-server/i... (русский перевод там тоже есть, но он - с ошибками).
    Если учетная запись теперь ни в одну из привилегированных групп больше не входит - установите в 0 (через ADSIEdit.msc, например)значение ее атрибута AdminCount и включите наследование.
    Ответ написан
    Комментировать
  • Как повысить напряжение с микровольт до милливольт?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Например, поставить трансформатор ;-)
    Если считаете, что вам такой ответ не подходит - уточняйте условия задачи.
    Ответ написан
    1 комментарий
  • Настройка ДНС сервера в локальной сети?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    в локальной сети есть ДНС сервер на WINDOWS SERVER 19. Который сидит на IP X.X.X.2

    Самый простой вариант.
    Создайте на нем зону c именем WWW.DOMEN.RU и добавьте в нее единственную запись (типа A) с именем, совпдающим с именем зоны (@) и IP адресом IP X.X.X.3. Убедитесь, что на всех клиентах этот сервер DNS - единственный настроенный (особенно это необходимо, если в сети используется Acive Directory!). Фаервол не трогайте: от него требуется, чтобы он пропускал запросы DNS с Windows Server по протоколу DNS (53/udp, а лучше - и 53/tcp тоже) на любой адрес в интернете. Снаружи в зоне DNS ничего не трогайте - она при такой настройке на внутреннюю сеть не влияет.
    Ответ написан
    1 комментарий
  • Возникла ошибка в примерах от LLamaSharp?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Добавьте в начало файла строку using System.Linq;
    чтобы указать компилятору искать методы расшерения в этом пространстве имен.
    ToList() - это метод расширения для интерфейса IEnumerable<Matches>, который реализуется объектом, который возвращает метод Regex.Matches. Этот метод определен (как обобщеный, для IEnumerable<T>) в классе Enumerable из пространства имен System.Linq.
    PS Подозреваю, что у автора примера ссылка на это пространство имен живет в Global Usings, а потому у него все работает, а у вас - нет.
    Ответ написан
  • Почему связи в таблице работают неправильно?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Надо изменить поведение внешних ключей при удалении. Если, как я полагаю, вы рабоаете с EF Core, то для этого в OnModelCreating нужно вызвать метод OnDelete (информация, ссылка на документацию и примеры - здесь).
    В EF6 (для .NET Framework) вместо этого был метод WillCascadeOnDelete(false)
    Ответ написан
  • Как сделать отказоустойчивый IIS?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Вот руководство от MS по одновременной настройке ARR+WNLB
    https://learn.microsoft.com/en-us/iis/extensions/c...
    Оба сервера ARR будут иметь одинаковый внешний IP, который надо прописать в DNS (или на шлюзе, если серверы стоят за ним). Браузер будет ходить по этому IP и попадать на ARR - на один из двух, если доступны оба, либо на работоспособный если другой откажет.
    Ответ написан
    Комментировать
  • Как запретить доступ к принтеру за пределами коммутатора в одной большой локальной сети?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Судя по тому, что коммутаторы у вас от Cisco, от вас хотят Cisco Private VLANs (читайте, например, здесь).
    Ответ написан
  • Как "правильно" настроить общий доступ к подпапке?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Но в таком случае ему нужно давать доступ на чтение всего корневого каталога, я верно понимаю?

    Неверно. Есть специальное разрешение для таких случаев - "Чтение содержимого папки". Дайте этому сотруднику (или, лучше, группе, в которой он состоит, можно такую сделать специально для него) это разрешение на все папки по пути от той, к которой дан общий доступ, до нужной ему. А если еще для общей папки включено перечисление на основе доступа (оно в Windows есть уже лет пятнадцать), то он ещё и ничего лишнего не должен увидеть.
    Ответ написан
  • Как отправить письмо в Powershell без шифрования логина и пароля?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    А этот шифрованный вид чему-то мешает? Пароль там шифруется вполне обратимо, и Send-MailMessage, если используется аутентификация открытым текстом (это видно по ответу на команду EHLO протокола SMTP), вполне может его расшифровать и использовать.
    Если у вас там ошибка, то ее причина может быть в другом. Если будете искать причину - рекомендую получить лог сессии SMTP в текстовом виде и смотреть, что именно там происходит.
    Ответ написан
    Комментировать
  • Как к расшаренной папке дать доступ локальному пользователю другого компьютера?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Вообще говоря, никак: подсистема безопасности не знает ничего о пользователях другого компьютера и как их аутентифицировать.
    Со стороны клиента можно попробовать сохранить (в "сохраненных учетных данных) учетные данные (имя и пароль) для пользователя, созданного на сервере, чтобы подключение шло по его имени. Ещё вариант - создать на сервере пользователя с тем же именем и паролем, что и тот, под которым работает программа на клиенте и надеяться, что клиент будет подключаться чисто по имени и паролю. Но это - совершенно без гарантии.
    Ответ написан
    Комментировать
  • Как организовать резервирование Storage Spaces на Windows Server 2012R2?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Ответ написан
    Комментировать
  • Как настроить DNS для IIS?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Всем привет. Не понимаю, почему не отображается сайт на IIS при переходе по ссылке mylocalsite.local.

    А с чего это ему отображаьбся-то? У вас этот свой локальный сервер DNS, где прописано отбражение, клиентом DNS не использется, как из последнего рисунка видно. Если хотите его использовать, то сделайте его первичным сервером DNS.
    Но вообще, для того, чтобы настраивать соответсвие имя-адрес IP для локального тестирования, совершенно не обязательно заморачиваться установкой и настройкой сервера DNS: достаточно прописать это соответствие в файле /etc/hosts, в Windows - это файл C:\Windows\system32\drivers\etc\hosts. (без расширения).
    А ещё обратите внимание, что www.mylocalsite.local и просто mylocalsite.local - это разные имена DNS, а то у вас на сервере DNS определено первое, а в настройках IIS в списке даресов прослушивания - второе. И вообще, при отладке (при жксплуатации возможны варианты, связанные с безопасностью) незачем список адресов прослушивания трогать, если вы не хотите на один IP несколько разных сайтов вешать: достаточно того соответствия, которое по умолчанию настроено.
    Ответ написан
    Комментировать
  • Как настроить файловый сервер для удалённого доступа всем?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Есть хорошее под названием WebDAV. Это - протокол доступа к файлам, работающий поверх HTTP (и HTTPS). В WImdows серверная часть реализуется одним из компонентов IIS (обычно его надо устанавливать/активировать отдельно). Ну, а ещё через WebDAV Sharepoint мог работать. Клиент WebDAV встроен в Windows, начиная с XP (надеюсь, его ещё не выпилили) как редиректор (клиентский компонент сети Microsoft) - то есть, папки и файлы по WebDAV доступны как обычные файлы и папки на сетевом диске. Когда-то (не в курсе за сейчас) по WebDAV можно было даже c файлохранилищами типа Яндекс-диска работать.
    PS Порты NetBIOS и SMB настолько часто используются всяческими вирусами, что многие провайдеры для клиентов на тарифах для физлиц блокируют их. Вероятно, поэтому вам и не удалось их открыть.
    Ответ написан
    1 комментарий
  • Почему не удается подключиться к Exchange через PowerShell?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Причина ошибки, скорее всего - в том, что SPN HTTP/mail.domain.ru (или HOST/mail.domain.ru, которое может использоваться вместо предыдущего, если оно вообще в лесу не зарегистрировано) )для сервера Exchange не зарегистрировано. Это нормальное положение дел, если сам сервер называется по-другому, не MAIL. Для проверки псомотрите командой setspn -L имя_сервера, какие SPN для него зарегистрированы, и обращайтесь по соответсвующему имени хоста(вторая часть SPN) из SPN с именем службы (первая часть SPN) HTTP или HOST.
    Ответ написан
    2 комментария
  • По какой причине появляеться SqliteException: SQLite Error 19: 'NOT NULL constraint failed?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Исправьте вот здесь:
    [Column("profilePicturePath")]
        public string? ProfilePicturePath { get; set; }

    Пояснение. В документации по EF Core написано:
    Если включены ссылочные типы, допускающие значение NULL, свойства будут настроены на основе nullability C# для типа .NET: string? будут настроены как необязательные, но string будут настроены по мере необходимости.

    В современных шаблонах проектов nullability включена по умолчанию, так что ваш тип свойства string EF понимает как то, что соответствующая колонка записи должна иметь ограничение NOT NULL. А потому вам следует использовать в качестве типа свойства string? .
    Ответ написан
    1 комментарий