Ограничение полосы пропускания в DFS-R

Начиная с Windows Server 2003 R2 компания Microsoft поменяла протокол, используемый в репликации папок DFS. Одной из особенностей нового протокола DFS-R (раньше использовался FRS) является bandwidth throttling – ограничение доступной для репликации полосы пропускания. Ниже описаны неожиданные наблюдения, как это ограничение работает на самом деле.

Интересные выводы для офисов, использующих IP-телефонию (VoIP) или Remote Desktop.

Windows Server 2012 – ввод ключа активации

Проблема:

  • при установке Windows Server 2012 вы не указали ключ продукта;
  • в вашей небольшой сети отсутствует сервер активации KMS;
  • теперь, наконец, наступило время активировать Windows, и вам нужно ввести свой ключ активации MAK;
  • окно активации выдает непонятно откуда взявшийся ключ, и как его поменять на “нормальный” – непонятно.

Решение ниже.

Настройка правил фаервола при установке домена Active Directory в DMZ

Выложил наработки.

Обычно сложно собрать в кучку все правила, требуемые для работы домена, устанавливаемого во внешнем периметре.

Еще сложнее донести до сетевого администратора, как же он должен настроить правила, чтобы “все заработало”.

Статья содержит ссылку на шаблон в формате Excel, который позволяет на одной страничке сгруппировать и описать все необходимые правила (а их на самом деле довольно много!). Сделайте приятное своему сетевику, не морочьте ему голову ссылками на TechNet. Просто распечатайте одну страничку и отдайте ему.

Winking smile

Статья на английском тут.

Troubleshooting SCCM 2012 Software Updates download

Статья о том, где искать хвосты, когда SCCM отказывается прокачивать отдельные обновления с сайта Windows Updates.

В данном конкретном примере проблема, похоже, была в том, что веб-фильтр Websense по каким-то внутренним причинам блокировал загрузку отдельных обновлений.

Решение: после анализа логов обновления были скачаны вручную на локальный компьютер, а затем добавлены в SCCM с указанием локального диска в качестве источника.

Domain controller post-promotion tasks: time synchronization

Статья про настройку синхронизации контроллеров домена с источником точного времени, установленном внутри сети.

В домене Windows Server 2008 R2 / 2012 могут возникнуть проблемы, поскольку Microsoft больше не предлагает использовать серверы времени, которые раньше добавлялись по умолчанию сразу после создания домена.

User Account Control issue (in English)

Статья про назойливое окно User Account Control после применения security baseline, созданной с помощью Microsoft Security Compliance Manager (SCM).

Создание нестандартных запросов к Active Directory с помощью LDAP

Интересная практическая задачка по управлению обновлениями с помощью SCCM и динамических коллекций на основе групп Active Directory.

Быстрая проверка контроллеров домена

Для меня наиболее удобным вариантом оказался простейший пакетный файл, который состоит всего из пары строк:

dcdiag /e
pause

Плохо документированные особенности настройки парольных политик домена через Group Policy

Работая недавно у крупного клиента по внедрению SCOM/SCCM, столкнулся на практике с одной плохо документированной особенностью Active Directory,  а именно настройкой парольных политик в домене.

Самообразование ИТ-шника и iPad (или Домашняя ИТ-лаборатория на iPad)

Какие новые возможности дает iPad ИТ-специалисту для самообучения? Какие программы удобнее всего использовать? В данной статье я немного обобщил накопившийся опыт.

GLONASS встроен в iPhone 4S

Прикольненько!.. http://www.apple.com/iphone/specs.html

В iPad3, значит, тоже GLONASS встроят. Будет где развернуться отечественным разработчикам!

Миграция файлового сервера: перенос связанных перекрестными ссылками файлов Microsoft Office (Excel, Word и др.)

Проблема, с которой сталкивался несколько раз сам, а недавно напомнил один из моих студентов: при миграции файлового сервера нарушаются перекрестные ссылки, которые часто содержатся в файлах Excel (и других файлах Office). Почему-то  и финансовые специалисты, и продавцы просто обожают сложные иерархии ссылок внутри файлов.

Skype for iPad. Account::DB_IO_ERROR

После очередного обновления приложение Skype for iPad перестало запускаться, выдавая при запуске серию одинаковых сообщений Account::DB_IO_ERROR.

Сброс пароля учетной записи компьютера

Довольно часто после включения компьютера, долго находившегося в выключенном состоянии, или восстановлении полного образа системы из резервной копии мы получаем сообщение, что вход в компьютер с доменной учетной записью пользователя невозможен. При этом локальный администратор входит в систему без проблем. Что делать?

Быстрое включение Remote Desktop

Помимо “классического” способа включить поддержку Remote Desktop на настольном компьютере с Windows 7 или сервере можно и так:

В разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server нужно добавить ключ fDenyTSConnections типа dword со значением 0.

BGInfo, практические примеры

Администраторы часто выводят на десктоп серверов информацию о конфигурации сервера, например, вот так:

image

Помогает собрать и вывести подобную информацию утилита BGInfo.exe, которую можно скачать тут.

Hyper-V в Windows 8 Client

Случилось! Microsoft анонсировала, что старшие редакции Windows 8 Client будут включать в себя Hyper-V!! Наконец-то можно снова будет вернуться к одному системному блоку на рабочем столе.

Альтернативные варианты виртуализации для запуска на настольных системах описаны в моей статье Виртуализация в Windows 7.

Квотирование в Active Directory (Active Directory Quotas)

Пример. В корне домена Active Directory среди прочих создан контейнер Bobruisk, на который пользователю BobruiskAdmin даны права Full Control. Сколько объектов BobruiskAdmin сможет создать в контейнере Bobruisk? Да сколько захочет! По умолчанию никаких ограничений нет!! Для администратора головного офиса сразу появляется потенциальная дыра в безопасности, которую желательно как-то прикрыть.