• Восстановление контроллера домена из бекапа veeam в песочнице, какой вариант лучше?

    @mvv-rus
    А ещё у MS есть целый раздел в документации, посвященный восстановлению леса AD (по факту вы хотите сделать именно это): https://learn.microsoft.com/en-us/windows-server/i...

    Думаю, вам полезно будет ознакомиться, если ещё не читали.
    Написано
  • Как создать директорию в Visual Studio?

    @mvv-rus
    А если нажать на "Создать элемент..."?
    Написано
  • Как удалить сессию из БД после истечения срока?

    @mvv-rus
    С сессиями (они же, в русском переводе документяции MS - сеансы) есть два варианта.
    Первый вариант - хранить все состояние на клиенте, для этого собственно используется session storage, а когда его раньше не было, то все гонялось туда-сюда через запросы и ответы (например, были такие ASP.NET Web Pages, AFAIK они имено так работали). Естественно, никакую БД на сервере к этому прикрутить было нельзя, да и не нужно.
    Второй вариант - хранить состояние на сервере, а на клиенте иметь только идентификатор этого состояния (обычно он хранится и передается в куки, но можно хранить и в session storage). Упомянутые выше сессии в ASP.NET Core относятся к этой категории. Состояние, которое они могут хранить - это пары ключ(строка)-значение(массив байтов), т.е. все, что в этот массив может быть преобразовано (сериализовано): строки, числа, POCO-объекты DTO...
    Написано
  • Как добавить в файловый сервер пользователей из домена?

    @mvv-rus
    Тогда вы зря вообще писали про новый сервер.
    А в таком раскладе, похоже, остается только новый домен и замена SID пользователей через subinacl

    Ошибка у вас, судя по интернетам - мутная, редко встречающаяся, и причина ее неизвестна (как лечить, соответственно - тоже). Судя по имени драйвера, причина - в дисковой подсистеме, но точную ошибку никто не выловил.
    И, кстати, на синем экране может быть имя процесса (из числа системных критических, потому что иначе синего экрана бы не было - сама по себе ошибка некритичная). Но вряд ли это поможет.

    По пользователям: в Win2K8 появилась возможность смонтировать базу AD (ntds.dit+логи, БД там ESEшная) в офлайне и работать с ней: https://petri.com/active-directory-domain-services...
    И я не вижу причин, почему нельзя попробовать сделать это с БД от Win2K3 - если, конечно, вы сможете вытащить этот файл.
    Тогда с соответсвием старых пользователей и их SID вопрос был бы решен.

    Удачи!
    Написано
  • Как добавить в файловый сервер пользователей из домена?

    @mvv-rus
    Pavel Valeo, а ESXI с файлами VM на нем тоже уже куда-то делся, до того, как был запущен и проверен новый сервер?
    Тогда можете попробовать поставить Windows на этот новый сервер поверх, с сохранением настроек.
    Только (на всякий случай, напоминаю) резервную копию того, что есть сейчас (образ сервера или то, из чего его делали, ovf, к примеру) сделайте, если нет, и не стирайте пока, чтобы была возможность попробовать второй раз.

    PS Помогаю только советами. Но советами помогаю бесплатно.
    Написано
  • Как добавить в файловый сервер пользователей из домена?

    @mvv-rus
    добавляете в домен

    Роман Безруков, есть ощущение, что автору вопроса такие советы лучше не давать: ему с локальными пользователями на файл-сервере жить будет явно удобнее, а домен - это ненужная сложность.
    Написано
  • Как сообщить DNS серверу о смене айпи?

    @mvv-rus
    ЕМНИП должно работать без перезагрузки.
    Написано
  • Не получается настроить vpn клиент, сервер не отвечает?

    @mvv-rus
    то ненадежно, неудобно итд

    Drno, я в свое время для корпоративного сервера VPN использовал именно Windows, это было вполне надежно и удобно. Правда, тогда устройства для предоставления VPN были только от Cisco и т.п. энтерпрайзных вендоров, и цены у них кусались больнее. Сейчас это можно проще и дешевле.
    Но главное, автору микротик и т.п. железо разместить, похоже, негде, и ему придется поднимать промежуточный сервер VPN на VDS на обычной ОС. Ну, а дальше все зависит от его опыта.
    Написано
  • Не получается настроить vpn клиент, сервер не отвечает?

    @mvv-rus
    Опять вы тут обскурантсвуете:
    Не делают VPN сервера на винде.

    А зачем их "делать"? VPN-сервер в Windows Server из коробки(RRAS называется), доступен по протоколам PPTP(устаревший), L2TP+IPSec, SSTP.
    C IPSec есть тонкость: если сервер находится за NAT, то по умолчанию он откликаться не будет, по соображениям безопасности.
    Только вот делать выделенный VPN-сервер на VDS под Windows - это, скорее всего, напрасная трата хороших денег: провайдер хостинга должен же как-то отбить дополнительные затраты на лицензию, и он так или иначе переложит их на вас.
    Написано
  • Почему не настраивается сервер федерации Active Directory?

    @mvv-rus
    Какие ошибки фиксируются в журналах событий WIndows? В частности - в в журнале ADFS, который в разделе журналов служб и приложений.
    Написано
  • Как выходить в интернет по gateway, который имеет ip адрес в другой подсети?

    @mvv-rus
    Недостаточно информации.
    Кроме самого по себе адреса есть ещё маска подсети, и локальную подсеть (в которой должен оказаться шлюз) определяет именно совокупность этих двух величин. Так что, если у вас маска имеет длину 23 бита (/23 или 255.255.254.0) или меньше, то и адрес шлюза, и адрес диапазона окажутся в одной подсети, и всё будет работать. PS Диапазоны адресов - это не подсети: подсеть - это не произвольный набор адресов, а такой, у которого начальная последовательность битов всех адресов в пределах маски совпадает.
    PPS Рекомендую перед тем, как эксперементировать, изучить теорию (или хотя бы начать изучать), иначе все эти эксперименты - мартышкин труд. Но, вообще - дело ваше.
    Написано
  • Как найти и настроить процесс, который грузит систему под 100%?

    @mvv-rus
    Есть два самых серьезных процесса в windows, из-за которых наибольшая нагрузка

    В общем процессе служб, который грузит диск на картинке, нет ни того, ни другого. Из того, что там есть, я бы подозревал Superfetch.
    Но в каком-то другом случае картинка может быть другая - описание проблемы в вопросе это не исключает.
    Написано
  • Почему ошибки 4004 и 4015 по DNS при настройке NAT на Windows Server 2012 R2?

    @mvv-rus
    Valentin Barbolin , пожалуйста, не разводите тут синдром Даннинга-Крюгера.
    у тебя тачка введенная в домен будет делать DNS запрос на доменные ресурсы и в ответ получать внешний адрес (да, не всегда внешний, но ты не может это контролировать)

    Это вполне можно конттролировать если запретить регистрацию IP внешнего интерфейса в DNS.
    Понимания особого там не требуется: достаточно настроить по инструкции от MS и убедиться, что внешний адрес в DNS отсутствует и больше не появляется при перерегистрации (для бысторой проверки: nltest /dsregdns + перезапуск сервиса DNS)
    Написано
  • После читски пк начал некорекктно себя вести, не запускаться и выдавать разные ошибки?

    @mvv-rus
    Три длинных писка - это, на разных BIOS, означает неисправность либо памяти, либо контроллера клавиатуры.
    Про память написано выше. А контроллер клавиатуры - это часть материнской платы, то есть, если так - менять надо ее.

    PS Не сломалось - не чини. Даже если только кисточкой.
    Написано
  • Какая проблема в маршутизации?

    @mvv-rus
    Сетевик я, конечно, не настоящий, но попробую.
    Я не вам так сразу могу ответить, потому что не вижу многих существенных деталей и не могу понять, чего вы хотите добиться. То есть, мне непонятно, во-первых, у вас одна AS BGP или две разных (раз вы про eBGP пишете)? Во-вторых - какой протокол маршрутизации отвечает за распространение маршрутной информации для сети между R1 и R2 (или там чисто статика). В-третьих что вы хотите от OSPF: у вас должны быть два независимых экземпляра базы данных связей - по одной для каждой AS BGP. В таком случае, нет никакой нужды определять две области с разными номерами: пусть в каждой AS работает OSPF для area 0 - только посмотрите в определениях сетей для OSPF, чтобы маршрутизаторы из другой AS в эти сети не попали.
    Или эти две области должны обмениваться между собой маршрутной информацией? Но тогда вам, как уже правильно написали, нужна area 0. И тогда непонятно, зачем нужен BGP (кроме как для создания петли, конечно ;-) ).
    Ну а по поводу нынешней беды (предполагаю что у вас 1-й вариант и что все префиксы соедями eBGP ананосируются правильно), у вас,похоже на отключенное перераспределение маршрутов из BGP в OSPF.
    Написано
  • Как автономно поменять сертификат служб ADFS?

    @mvv-rus
    WSGlebKavash, вы же писали: "Система ругается на сертификаты". Вот и сообщите, что это за "ругается" там у вас.
    Написано
  • Как автономно поменять сертификат служб ADFS?

    @mvv-rus
    Вы точно ничего не попутали? Запуск самой по себе службы ADFS от сертифкатов, вроде как, не зависит: только что запустил без проблем древнюю вируталку под Win2012R2 с давно протухшим сертификатом. Выкладывайте событие ошибки, желательно - в текстовом виде: в окне просмотра событий есть для этого кнопка Копировать.
    Написано
  • Почему на Linux не монтируется папка с windows server 2016?

    @mvv-rus
    Чтобы не гадать, включите аудит успешешных и неудачных попыток входа в систему и аудит общих папок (он относится к категории доступа к объектам). А потом смотрите в журнале событий Безопасность какие события аудита фиксируются при попытке монтирования.
    Аудит проще включить через политику для компьютера - локальную в gpedit.msc или групповую, если в домене - в Конфигурации расширенной политики аудита. Чтобы долго не ждать, после изменения политики ее стоит применить вручную: gpupdate /target:computer.
    Написано
  • Почему связи в таблице работают неправильно?

    @mvv-rus
    Уважаемый, изучите сначала Entity Framework, а потом лезьте с советами. Потому что Entity Framework - он очень умный, и если ему указать связь многие-ко-многим, он сам создаст нужную дополнительную таблицу - в данном случае она называется CodeSnippetUser (см. текст ошибки). И остается лишь настроить поведение внешних ключей на ней (см. мой ответ).
    Написано
  • Как посчитать сумму числовой последовательности?

    @mvv-rus
    замените на: while(value < 402)

    alexalexes, заменять надо на while(value <= 402)
    Написано