Вот как с этой бедой поборолся...
1. Откройте редактор реестра.
2. Найдите и выделите раздел реестра
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TermService\Parameters
3. Удалите в этом разделе следующие параметры:
* Certificate
* X509 Certificate
* X509 Certificate ID
4. Закройте редактор реестра и перезагрузите сервер.
Показаны сообщения с ярлыком Windows Server 2003. Показать все сообщения
Показаны сообщения с ярлыком Windows Server 2003. Показать все сообщения
четверг, 14 октября 2010 г.
суббота, 21 февраля 2009 г.
Режим усиленной безопасности
Режим усиленной безопасности: включение и отключение
Windows Server 2003
Включение и отключение режима производится с помощью установки либо удаления компонента "Конфигурация усиленной безопасности Internet Explorer".
Windows Server 2008
О. В отличие от прошлых версий Windows Server, в которых можно отключить режим усиленной безопасности Internet Explorer, удалив компонент на вкладке Windows Components в разделе Add/Remove Programs, в Windows Server 2008 конфигурация усиленной безопасности Internet Explorer настраивается через Server Manager.
Перейдите в корневой узел панели навигации Service Manager и в разделе Server Summary щелкните Configure IE ESC, который представляет собой часть раздела Security Information. Появится диалоговое окно, из которого можно включать/отключать режим усиленной безопасности Internet Explorer отдельно для обычных пользователей и администраторов.
Windows Server 2003
Включение и отключение режима производится с помощью установки либо удаления компонента "Конфигурация усиленной безопасности Internet Explorer".
Windows Server 2008
О. В отличие от прошлых версий Windows Server, в которых можно отключить режим усиленной безопасности Internet Explorer, удалив компонент на вкладке Windows Components в разделе Add/Remove Programs, в Windows Server 2008 конфигурация усиленной безопасности Internet Explorer настраивается через Server Manager.
Перейдите в корневой узел панели навигации Service Manager и в разделе Server Summary щелкните Configure IE ESC, который представляет собой часть раздела Security Information. Появится диалоговое окно, из которого можно включать/отключать режим усиленной безопасности Internet Explorer отдельно для обычных пользователей и администраторов.
понедельник, 22 декабря 2008 г.
Удаление неактивных компьюетров из AD
Решил почистить AD от давно не существующих компьютеров и пригодилась вот такая вещь.
dsquery computer -inactive n | dsrm -noprompt,
где n количество недель которое учетная запись не логинилась.
dsquery computer -inactive n | dsrm -noprompt,
где n количество недель которое учетная запись не логинилась.
вторник, 7 октября 2008 г.
Синтаксис комманды gpupdate
Синтаксис
gpupdate [/target:{computer|user}] [/force] [/wait:значение] [/logoff] [/boot]
Параметры
/target:{computer|user} Обрататывает только параметры компьютера или параметры текущего пользователя. По умолчанию обрабатываются и параметры компьютера, и параметы пользователя.
/force Игнориует все оптимизации в процессе обработки и восстанавливает все предыдущие настройки.
/wait:значение Время ожидания окончания обработки политики в секундах. По умолчанию это время составляет 600 секунд. 0 означает «без ожидания»; -1 означает «время ожидания не ограничено».
/logoff Задает выход из системы по завершении обновления. Это необходимо для тех клиентских расширений оснастки «Групповая политика», которые обрабатываются не в фоновом режиме, а при входе пользователя в систему, например, при установке программного обеспечения и перенаправлении папок. Этот параметр не работает, если вызываемые расширения, необходимые для выхода пользователя из системы, отсутствуют.
/boot Перезапускает компьютер после завершения обновления. Это необходимо для тех клиентских расширений оснастки «Групповая политика», которые обрабатываются не в фоновом режиме, а при входе пользователя в систему, например, при установке программного обеспечения и перенаправлении папок. Этот параметр не работает, если вызываемые расширения, необходимые для перезапуска компьютера, отсутствуют.
/? Вывод справки в командной строке.
gpupdate [/target:{computer|user}] [/force] [/wait:значение] [/logoff] [/boot]
Параметры
/target:{computer|user} Обрататывает только параметры компьютера или параметры текущего пользователя. По умолчанию обрабатываются и параметры компьютера, и параметы пользователя.
/force Игнориует все оптимизации в процессе обработки и восстанавливает все предыдущие настройки.
/wait:значение Время ожидания окончания обработки политики в секундах. По умолчанию это время составляет 600 секунд. 0 означает «без ожидания»; -1 означает «время ожидания не ограничено».
/logoff Задает выход из системы по завершении обновления. Это необходимо для тех клиентских расширений оснастки «Групповая политика», которые обрабатываются не в фоновом режиме, а при входе пользователя в систему, например, при установке программного обеспечения и перенаправлении папок. Этот параметр не работает, если вызываемые расширения, необходимые для выхода пользователя из системы, отсутствуют.
/boot Перезапускает компьютер после завершения обновления. Это необходимо для тех клиентских расширений оснастки «Групповая политика», которые обрабатываются не в фоновом режиме, а при входе пользователя в систему, например, при установке программного обеспечения и перенаправлении папок. Этот параметр не работает, если вызываемые расширения, необходимые для перезапуска компьютера, отсутствуют.
/? Вывод справки в командной строке.
среда, 1 октября 2008 г.
Error 1718
Ставил тут на досуге VMware-server-2.0.0-116503.exe на Windows Server 2003 Standart R2. И столкнулся с такой ошибкой "Error 1718. File was rejected by digital signature policy". Проблема решилась следующим способом http://support.microsoft.com/kb/925336.
Может кому полезно будет :)
Может кому полезно будет :)
суббота, 23 августа 2008 г.
Переименование домена WS2003
Переименование домена
Основная информация тутова: http://technet.microsoft.com/ru-ru/windowsserver/bb405948.aspx
там же есть тулза rendom и мануал на 82 страницы на англицком. Много, откровенно говоря,лишнего.
Задача.
Возникла необходимость провести переименование домена в одном из филиалов компании, типо для стандартизации. Домен был поднят на Windows 2003 Server R2.
Что почитать и чего использовать:
http://technet.microsoft.com/ru-ru/windowsserver/bb405948.aspx сцылку на програмку и ман. Ман большой, но почитать для общего развития рекомендуется.
Ну и как всегда о бэкапе не забудьте.
Что делалось...
Домен находился в режиме "Windows 2000 native". Переименование возможно ТОЛЬКО если домен и лес находятся в режиме "Windows Server 2003". Следовательно меняем режим, для этого нужно на контроллере домена в оснастке "Active Directory Domains and Trusts" в меню "Action" выбрать пункт "Raise Forest Functional Level" и там выбрать "Windows Server 2003". Иначе команда:
rendom /info
выдавалась ошибка:
"The Behavior version of the Forest is 0 it must be 2" с кодом 8245.
Это означает, что Лес работает в режиме "Windows 2000"
далее... ставим програмку и запускаем
rendom.exe /list
при этом создается файл domainlist.xml. Желательно сделать его бэкап.
< ? xml version ="1.0" ? >
< Forest >
< Domain >
< !-- PartitionType:Application -- >
< Guid >587e7f17-2061-429a-98ed-2ff18cd7b00e< / Guid >
< DNSname >DomainDnsZones.oldcompany.ru< / DNSname >
< NetBiosName >< / NetBiosName >
< DcName > < / DcName >
< / Domain >
< Domain >
< !-- PartitionType:Application -- >
< Guid >018c889c-4928-4fb5-b715-f386a3138702< / Guid >
< DNSname >ForestDnsZones.oldcompany.ru< / DNSname >
< NetBiosName >< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< Domain >
< !-- ForestRoot -- >
< Guid >39410441-b0ca-4b14-987c-06bc7afee66e< / Guid >
< DNSname >oldcompany.ru< / DNSname >
< NetBiosName >TEST< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< / Forest >
Затем правим это xml-файл, например oldcompany.ru менялось на newcompany.ru .а NetBIOS имя с oldcompany на newcompany и сохраняем изменения в нем.
ВНИМАНИЕ! править желательно в Notepad !!
получается вот такой файлик:
< ?xml version ="1.0"? >
< Forest >
< Domain >
< !-- PartitionType:Application -- >
< Guid >587e7f17-2061-429a-98ed-2ff18cd7b00e< / Guid >
< DNSname >DomainDnsZones.newcompany.ru< / DNSname >
< NetBiosName >< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< Domain >
< !-- PartitionType:Application -- >
< Guid >018c889c-4928-4fb5-b715-f386a3138702< / Guid >
< DNSname >ForestDnsZones.newcompany.ru< / DNSname >
< NetBiosName >< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< Domain >
< !-- ForestRoot -- >
< Guid >39410441-b0ca-4b14-987c-06bc7afee66e< / Guid >
< DNSname >newcompany.ru< / DNSname >
< NetBiosName >newcompany< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< / Forest >
- проверка:
rendom /showforest
- подготавливаем инструкции. они описаны в файле dclist.xml, который будет использоваться для отслеживания всех изменений.
это делается запуском
rendom /upload
у DC должно быть < State >Initial< / State >
- затем делается
rendom /prepare
у DC были в Prepared state
- выполняем!!!!!
rendom /execute
В dclist.xml все должно встать в Done
- после
rendom /end
- ну и теперь осталось исправить Group Policy прогой gpfixup.exe :
gpfixup /olddns:oldcompany.ru /newdns:newcompany.ru /oldnb:oldcompany /newnb:newcompany /dc:srv.newcompany.ru 2>&1 >gpfixup.log
Перезагрузив сервер и клиентов получилось почти счастье :)
Некоторых клиентов пришлось вручную переподключить, но при этом профили не изменились и их перенастраивать не надо было
Основная информация тутова: http://technet.microsoft.com/ru-ru/windowsserver/bb405948.aspx
там же есть тулза rendom и мануал на 82 страницы на англицком. Много, откровенно говоря,лишнего.
Задача.
Возникла необходимость провести переименование домена в одном из филиалов компании, типо для стандартизации. Домен был поднят на Windows 2003 Server R2.
Что почитать и чего использовать:
http://technet.microsoft.com/ru-ru/windowsserver/bb405948.aspx сцылку на програмку и ман. Ман большой, но почитать для общего развития рекомендуется.
Ну и как всегда о бэкапе не забудьте.
Что делалось...
Домен находился в режиме "Windows 2000 native". Переименование возможно ТОЛЬКО если домен и лес находятся в режиме "Windows Server 2003". Следовательно меняем режим, для этого нужно на контроллере домена в оснастке "Active Directory Domains and Trusts" в меню "Action" выбрать пункт "Raise Forest Functional Level" и там выбрать "Windows Server 2003". Иначе команда:
rendom /info
выдавалась ошибка:
"The Behavior version of the Forest is 0 it must be 2" с кодом 8245.
Это означает, что Лес работает в режиме "Windows 2000"
далее... ставим програмку и запускаем
rendom.exe /list
при этом создается файл domainlist.xml. Желательно сделать его бэкап.
< ? xml version ="1.0" ? >
< Forest >
< Domain >
< !-- PartitionType:Application -- >
< Guid >587e7f17-2061-429a-98ed-2ff18cd7b00e< / Guid >
< DNSname >DomainDnsZones.oldcompany.ru< / DNSname >
< NetBiosName >< / NetBiosName >
< DcName > < / DcName >
< / Domain >
< Domain >
< !-- PartitionType:Application -- >
< Guid >018c889c-4928-4fb5-b715-f386a3138702< / Guid >
< DNSname >ForestDnsZones.oldcompany.ru< / DNSname >
< NetBiosName >< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< Domain >
< !-- ForestRoot -- >
< Guid >39410441-b0ca-4b14-987c-06bc7afee66e< / Guid >
< DNSname >oldcompany.ru< / DNSname >
< NetBiosName >TEST< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< / Forest >
Затем правим это xml-файл, например oldcompany.ru менялось на newcompany.ru .а NetBIOS имя с oldcompany на newcompany и сохраняем изменения в нем.
ВНИМАНИЕ! править желательно в Notepad !!
получается вот такой файлик:
< ?xml version ="1.0"? >
< Forest >
< Domain >
< !-- PartitionType:Application -- >
< Guid >587e7f17-2061-429a-98ed-2ff18cd7b00e< / Guid >
< DNSname >DomainDnsZones.newcompany.ru< / DNSname >
< NetBiosName >< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< Domain >
< !-- PartitionType:Application -- >
< Guid >018c889c-4928-4fb5-b715-f386a3138702< / Guid >
< DNSname >ForestDnsZones.newcompany.ru< / DNSname >
< NetBiosName >< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< Domain >
< !-- ForestRoot -- >
< Guid >39410441-b0ca-4b14-987c-06bc7afee66e< / Guid >
< DNSname >newcompany.ru< / DNSname >
< NetBiosName >newcompany< / NetBiosName >
< DcName >< / DcName >
< / Domain >
< / Forest >
- проверка:
rendom /showforest
- подготавливаем инструкции. они описаны в файле dclist.xml, который будет использоваться для отслеживания всех изменений.
это делается запуском
rendom /upload
у DC должно быть < State >Initial< / State >
- затем делается
rendom /prepare
у DC были в Prepared state
- выполняем!!!!!
rendom /execute
В dclist.xml все должно встать в Done
- после
rendom /end
- ну и теперь осталось исправить Group Policy прогой gpfixup.exe :
gpfixup /olddns:oldcompany.ru /newdns:newcompany.ru /oldnb:oldcompany /newnb:newcompany /dc:srv.newcompany.ru 2>&1 >gpfixup.log
Перезагрузив сервер и клиентов получилось почти счастье :)
Некоторых клиентов пришлось вручную переподключить, но при этом профили не изменились и их перенастраивать не надо было
вторник, 6 мая 2008 г.
Проблемы с обновлением Symantec Endpoint Protection
Проблема: сервер управления Symantec Endpoint Protection перестал раздавать обновления клиентам. В последствие выяснилось, что обновления он видел, но установить не мог. В процессе обновления появлялись следующие записи в логах: "LU1825: This update was
corrupted so LiveUpdate was unable to process it..."
ОС: Windows Server 2003 EE
ПО: Symantec Endpoint Protection
Решение: искал долго и почти отчаявшись наткнулся на вот эту утилиту: ftp://ftp.symantec.com/public/english_us_canada/linked_files/nav/SymKBFix.EXE
После запуска этой утилиты от Symantec и перезагрузки сервера... обновления радостно установились :)
corrupted so LiveUpdate was unable to process it..."
ОС: Windows Server 2003 EE
ПО: Symantec Endpoint Protection
Решение: искал долго и почти отчаявшись наткнулся на вот эту утилиту: ftp://ftp.symantec.com/public/english_us_canada/linked_files/nav/SymKBFix.EXE
После запуска этой утилиты от Symantec и перезагрузки сервера... обновления радостно установились :)
Подписаться на:
Сообщения (Atom)