<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>Windows - Блог Александра</title>
<link>https://it-admin196.ru/</link>
<atom:link href="https://it-admin96.ru/stati/windows/rss.xml" rel="self" type="application/rss+xml" />
<language>ru</language>
<description>Windows - Блог Александра</description><item>
<title>Исправление ошиьки 789 при подключении VPN</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/51-ispravlenie-oshiki-789-pri-podkljuchenii-vpn.html</guid>
<link>https://it-admin196.ru/stati/windows/51-ispravlenie-oshiki-789-pri-podkljuchenii-vpn.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Fri, 14 Jan 2022 14:36:07 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<p><a class="highslide" href="http://it-admin196.ru/uploads/posts/2022-01/1642152960_39.jpg" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2022-01/thumbs/1642152960_39.jpg" class="fr-fic fr-dii fr-bordered fr-fil" style="width:239px;" alt=""></a>Сбои в ОС Windows не редкость, возникают они по разным причинам и некоторые из них могут препятствовать доступу к сети. Так, например, при наличии подключения, использующего протокол L2TP, иногда встречается ошибка с кодом 789, появляющаяся у абонентов при попытке запуска VPN с компьютера напрямую. Пользователям не впервой самостоятельно решать подобные задачи, тем более, когда речь идёт о сбоях в программной части, с аппаратными проблемами уже сложнее и чаще всего без специалиста не обойтись. Ошибка 789 VPN сообщает о сбое, случившемся на уровне безопасности в момент согласований с удалённым устройством, но попытки решить проблему путём реализации ещё одного подключения в такой ситуации безуспешны. Чаще всего сбой возникает на Windows 7 или 8, но возможен и в других версиях операционки. Если ошибок в настройке сетевого подключения нет, и система не поражена вирусами, проблема кроется в реестре. Ошибка связана с недостатком необходимых для полноценного функционирования файлов и потребуется редактирование параметров.</p> <h2>Что значат эти записи в реестре</h2> <p>Если попытка L2TP-подключения не удалась вследствие появления сбоя с кодом 789, источник проблемы сокрыт в некорректной аутентификации на базе предварительного ключа, обеспечивающего соединение по L2TP/IPSec. Для реализации функционирования процесса требуются ключи «ProhibitIpSec» и «AllowL2TPWeakCrypto». ОС Windows стандартно не может создать соединение по L2TP в отсутствии IPSec. Так, если в реестре параметр ProhibitIpSec имеет значение 1, то на устройстве с операционкой Windows 7, 8, 10 не будет осуществляться создание фильтра, который на автомате применяет проверку подлинности ЦС, тогда будет проверяться локальный либо политики IP Security. Параметр AllowL2TPWeakCrypto применяется для активации алгоритмов шифрования MD5 (Message Digest 5 шифрует любые сведения в формате 128-битного хэширования) и DES (Data Encryption Standard – стандарт симметричного шифрования, осуществляет преобразование 64-битовых блоков данных посредством 56-битового ключа). Так, ошибка 789 при соединении с L2TP внезапно появляется при удалении ключей, обеспечивающих корректность функционирования VPN-канала. Они могут пропасть после инсталляции обновлений драйверов, приложений или удаления вирусами. <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2022-01/1642152676_vpn-podkljuchenie-po-l2tp.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2022-01/medium/1642152676_vpn-podkljuchenie-po-l2tp.png" class="fr-fic fr-dib" alt=""></a> </p> <h2>Бесполезные советы по ошибке 789</h2> <p>Как водится, пользователи при появлении сбоев в работе Windows, в поиске решений возникшей проблемы перечитывают всю существующую информацию из сети и достаточно часто сталкиваются с совершенно безрезультатными, а иногда абсурдными способами. Один из вариантов – ошибка 789 при подключении к L2TP спровоцирована выбором неверного типа VPN. Решение предлагается гениальное: </p> <ul> <li>Перейти к <a href="https://nastroyvse.ru/opersys/ios/luchshie-vpn-dlya-ios-ustrojstv.html" title="Настройка VPN на iOS-устройствах" rel="external noopener">настройкам VPN соединения</a> и во вкладке «Сеть» — «Тип VPN» выбрать «Автоматически» или «PPTP».</li> </ul> <p><a class="highslide" href="http://it-admin196.ru/uploads/posts/2022-01/1642152661_sovety-po-resheniju-problemy.jpg" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2022-01/medium/1642152661_sovety-po-resheniju-problemy.jpg" class="fr-fic fr-dib" alt=""></a>Но ведь у нас не стоит задача, чтобы заработало подключение L2TP, и цель не заключается в поиске альтернатив, а включение PPTP не имеет никакого отношения к настройке функционирования нужного нам канала. Ещё одно из нелепых решений – обращение к провайдеру. Хотя, звонок и может быть эффективен, ведь обычно поставщик связи всегда готов поспособствовать налаживанию соединения. В данном случае он тоже поможет справиться с задачей, организовав приход мастера. </p> <h2>Как исправить ошибку 789 l2tp в Windows</h2> <p>Мы уже выяснили, что при нормально настроенной сети и исправном функционировании Windows, где, в том числе отсутствует вирусное ПО – проблема в реестре. Редактирование его вручную без имеющихся навыков не рекомендуется, поскольку при неправильных действиях вмешательство пользователя может привести к неработоспособности компьютера и повлечь за собой непоправимые последствия для операционной системы. В любом случае перед работой с реестром лучше будет создать резервную копию. Если вы являетесь опытным юзером, то ничто не мешает самостоятельно внести необходимые Как выполняется чистка реестра Window sизменения в записи реестра, чтобы тем самым устранить ошибку 789 и затем беспрепятственно подключиться к L2TP-соединению. Выполняем такие манипуляции:</p> <ul> <li>Открываем реестр любым удобным способом (например, нажатием клавиш Win+R вызываем консоль «Выполнить», где вводим команду regedit – метод универсален. При работе с Windows 7 и более ранними версиями ОС можно открыть реестр через Пуск, запросив в поле поиска regedit).</li> <li>Реестр имеет древовидную структуру в любой из версий ОС. Так, для устранения ошибки VPN-соединения с кодом 789 идём в ветку HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters. </li> </ul> <p><a class="highslide" href="http://it-admin196.ru/uploads/posts/2022-01/1642149546_izmenenie-vpn-parametrov-v-reestre.jpg" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2022-01/medium/1642149546_izmenenie-vpn-parametrov-v-reestre.jpg" class="fr-fic fr-dib" alt=""></a>Создаём или корректируем имеющиеся параметры (в строки прописываем значение 1) <br>«ProhibitIpSec»=dword:00000001 <br>«AllowL2TPWeakCrypto»=dword:00000001. <br>Или скачать готовый <br><br>Подтверждаем действие. После выполненных манипуляций перезагружаю устройство, что необходимо для вступления в силу изменений и подключаюсь к интернету.</p>]]></description>
</item><item>
<title>Как Обновить Windows 10 Home до Pro</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/50-kak-obnovit-windows-10-home-do-pro.html</guid>
<link>https://it-admin196.ru/stati/windows/50-kak-obnovit-windows-10-home-do-pro.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Mon, 08 Nov 2021 11:43:11 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<h2><b>Отключение Интернета</b></h2> <ol> <li>Нажать на иконку Интернета <img src="http://it-admin196.ru/uploads/posts/2021-11/1636347281_1.png" class="fr-fic fr-dii" style="width:27px;" alt=""> <br>Выбрать «<b>Параметры сети и Интернет</b>» <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636347444_2.png" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2021-11/medium/1636347444_2.png" class="fr-fic fr-dib" alt=""></a></li> <li> <h4>Кликнуть «<b>Настройка параметров адаптера</b>» <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636347891_2.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636347891_2.png" class="fr-fic fr-dib" alt=""></a></h4> </li> </ol> <h4>Выбрать свой «<b>Адаптер</b>» И нажать «<b>Отключение сетевого устройства</b>» <a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636348008_5.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/thumbs/1636348008_5.png" class="fr-fic fr-dii" alt=""></a> <br><br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636348094_3.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636348094_3.png" class="fr-fic fr-dib" alt=""></a> <br><br></h4> <h2><b>Ввод ключа и начало процесса обновления</b></h2> <ol> <li> <h2>После отключения интернета перейти в «<b>Главная</b>» <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636348419_6.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636348419_6.png" class="fr-fic fr-dib" alt=""></a> </h2> </li> <li> <h4>В окне «<b>Параметры Windows</b>» Нажмите на раздел → «<b>Обновления и безопасность</b>» <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636351039_7.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636351039_7.png" class="fr-fic fr-dib" alt=""></a></h4> </li> <li> <h4>Дальше нажмите на пункт «<b>Изменить ключ продукта</b>» <br><b>Вводим: VK7JG-NPHTM-C97JM-9MPGT-3V66T</b> и нажмите на кнопку «<b>Далее</b>» <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636353311_8.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636353311_8.png" class="fr-fic fr-dib" alt=""></a></h4> </li> <li> <h4>После этого вас попросят закрыть все приложения <br>Закрываем все приложения и жмём на кнопку «<b>Начать</b>» <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636353364_10.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636353364_10.png" class="fr-fic fr-dib" alt=""></a></h4> </li> <li> <h4>Начнется обновление до версии <b>Professional</b> <br><b><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636353496_11.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636353496_11.png" class="fr-fic fr-dib" alt=""></a></b></h4> </li> <li> <h4>Когда закончится обновление вы увидите ошибку:</h4> <b>0x80070005</b> <br><b>Не волнуйтесь! Так и должно быть!</b> <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636353560_12.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636353560_12.png" class="fr-fic fr-dib" alt=""></a></li> <li><b>Перезагружаем компьютер!</b> <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636353673_13.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636353673_13.png" class="fr-fic fr-dib" alt=""></a></li> </ol> <p>8. Проверяем. <br>Открываем: «Параметры Windows» → «Обновление и Безопасность» → «Активация» И видим, что Операционная Система обновилась до <b>«Профессиональной версии»</b>! <br><a class="highslide" href="http://it-admin196.ru/uploads/posts/2021-11/1636353680_14.png" rel="external noopener"><img src="http://it-admin196.ru/uploads/posts/2021-11/medium/1636353680_14.png" class="fr-fic fr-dib" alt=""></a>Все вы перешли на с Домашней версии на Профессиональную версию <br><br></p>]]></description>
</item><item>
<title>Управление драйверами Рутокен при помощи групповых политик</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/42-upravlenie-drajverami-rutoken-pri-pomoschi-gruppovyh-politik.html</guid>
<link>https://it-admin196.ru/stati/windows/42-upravlenie-drajverami-rutoken-pri-pomoschi-gruppovyh-politik.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Mon, 15 Feb 2021 15:32:04 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<h2><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><b>Общая информация</b></span></h2> <p><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:12px;">С ростом парка компьютеров на предприятии все более остро встает вопрос стоимости его управления<br>и содержания. Настройка вручную отнимает немало времени и заставляет увеличивать штат<br>обслуживающего персонала. К тому же, при большом количестве компьютеров следить за соблюдением<br>принятых стандартов настройки становится все труднее. Групповые политики (Group Policy) являются<br>комплексным инструментом централизованного управления компьютерами под управлением ОС Windows<br>в домене с Active Directory.Драйверы идентификатора Рутокен, выполненные в виде MSI-пакета, можно<br>устанавливать и обновлять при помощи групповых политик. Новые версии MSI-пакетов драйверов<br>Рутокен доступны для загрузки на </span><a href="http://www.rutoken.ru/support/download/drivers-for-windows/" target="_blank" rel="noopener external"><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:12px;">http://www.rutoken.ru/support/download/drivers-for-windows/</span></a> <br><br></p> <h2><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><b>Установка драйверов</b></span></h2> <p><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613383765_1613383731427.jpg" rel="external noopener"><img class="fr-fil fr-dii" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613383765_1613383731427.jpg" alt=""></a>1. Создание точки доступа</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">Первым шагом при распространении драйверов<br>по сети является создание на сервере<br>сетевой папки. Установить необходимые<br>права доступа для этой папки.<br>1.1 Войдите в систему с правами, необходимыми<br>для создания сетевой папки.<br>1.2 Создайте в сети папку, в которой будут<br>сохранены распространяемые драйверы.<br>Эта папка и станет точкой распространения</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">пакета.</span> <br><br><br><br><br><br><br><br><br><br><br><br><br><br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">1.3 Задайте разрешения на доступ к созданной папке. Доступ необходимо разрешить тем пользователям<br>и компьютерам, которым необходимо установить драйверы Рутокен.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613383880_1613383791253.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613383880_1613383791253.jpg" alt=""></a></span>1.4 Поместите в созданную ранее папку дистрибутив драйверов (файл rtDrivers.msi).</p> <h2><span style="font-size:14px;font-family:'Times New Roman', Times, serif, '-webkit-standard';">2. Выбор домена и создание групповой политики (GPO)</span></h2> <p><span style="font-size:14px;font-family:'Times New Roman', Times, serif, '-webkit-standard';">2.1 Откройте Microsoft Management Console с правами администратора домена.</span> <br><span style="font-size:14px;font-family:'Times New Roman', Times, serif, '-webkit-standard';"><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613383890_1613383863230.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613383890_1613383863230.jpg" alt=""></a></span>2.2 Откройте диалог добавления оснасток в консоль с помощью команды меню File | Add/Remove Snap-in... <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613383941_1613383902690.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613383941_1613383902690.jpg" alt=""></a>2.3 Добавьте оснастку Group Policy Management Editor (в Windows 2003 Server — Group Policy Object Editor). <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613383955_1613383947627.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613383955_1613383947627.jpg" alt=""></a>2.4 При добавлении оснастки Group Policy Management Editor будет предложено выбрать <br>уже существующие объекты групповой политики для редактирования или создать новые. <br>Нажмите на кнопку Browse… <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384050_1613383995935.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384050_1613383995935.jpg" alt=""></a>2.5 Выберите домен, к которому будет применен создаваемый объект групповой политики — <br>см. выпадающий список Look in. Для создания нового объекта выполните команду New <br>с помощью кнопки или контекстного меню. Введите имя нового объекта групповой политики. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384051_1613384042387.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384051_1613384042387.jpg" alt=""></a>2.6 Новый объект групповой политики создан. Нажмите на кнопку Finish.</p> <h2><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384143_1613384068885.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384143_1613384068885.jpg" alt=""></a><span style="font-size:14px;font-family:'Times New Roman', Times, serif, '-webkit-standard';">3. Редактирование свойств Объекта групповой политики</span></h2> <p>3.1 На контроллере домена или компьютере администратора откройте оснастку <br><b>Управление групповыми политиками (Group Policy Management).</b> <br>3.2 Выберите объект групповой политики, отвечающий за распространение драйверов Рутокен. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384215_1613384137223.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384215_1613384137223.jpg" alt=""></a>3.3 В контекстном меню выберите пункт Изменить (Edit). Откроется окно редактора групповой политики. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384192_1613384166222.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384192_1613384166222.jpg" alt=""></a>3.4 Выберите раздел <b>Конфигурация компьютера (Computer Confi guration).</b> <br>Раздел <b>Конфигурация компьютера</b> предполагает установку драйверов на каждую рабочую станцию, <br>входящую в выбранное подразделение, независимо от используемой учетной записи. Раздел <br><b>Конфигурация пользователя</b> предполагает установку драйверов на каждой рабочей станции, <br>на которой авторизуется пользователь, входящий в выбранное подразделение. <br>В выбранном разделе выберите последовательно элементы <b>Политики (Policies), Конфигурация<br>программ (Software Settings) и Установка программ (Software installation).</b> <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384258_1613384231863.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384258_1613384231863.jpg" alt=""></a>3.5 В контекстном меню выберите команду <b>Создать (New)</b>, а затем <b>Пакет… (Package…).</b> <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384369_1613384277052.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384369_1613384277052.jpg" alt=""></a>3.6 В открывшемся окне укажите путь полный путь UNC к инсталлируемым драйверам в общей папке. <br>При указании пути используйте следующий формат: <br>\\имя_cepвера\имя_общей_nanки\rtDrivers.msi или \\IР-адрес_сервера\имя_общей_папки\rtDrivers.msi <br>Указывая путь к общей папке, соблюдайте формат UNC. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384319_1613384313352.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384319_1613384313352.jpg" alt=""></a>3.5 В диалоговом окне Развертывание программ (Deploy Software) выберите вариант Назначено (Assigned) и нажмите кнопку ОК. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384381_1613384342288.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384381_1613384342288.jpg" alt=""></a>3.6 Выбранный пакет драйверов Рутокен появится на правой панели редактора групповой политики.</p> <h2><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384404_1613384382579.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384404_1613384382579.jpg" alt=""></a><span style="font-size:14px;font-family:'Times New Roman', Times, serif, '-webkit-standard';">4. Запуск клиентской операционной системы</span></h2> <p>При очередной загрузке рабочей станции, входящей в выбранное подразделение, после ввода логина <br>и пароля ненадолго появится окно, уведомляющее об установке драйверов Рутокен.После того как оно <br>исчезнет, драйверы можно считать установленными. Следует подключить Рутокен к USB-порту и дождаться, <br>когда на нем загорится светодиод.</p> <h2><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384508_1613384437204.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/thumbs/1613384508_1613384437204.jpg" alt=""></a><span style="font-size:12px;font-family:'Times New Roman', Times, serif, '-webkit-standard';"><b>Обновление драйверов</b></span></h2> <p>Первым шагом при обновлении драйверов по сети является создание на сервере сетевой папки. <br>Права доступа на папку должны быть у тех пользователей, которым необходимо установить драйверы <br>Рутокен. Необходимо поместить в эту папку новый дистрибутив драйверов с именем, отличающимся <br>от имени предыдущего дистрибутива.</p> <h2><span style="font-size:14px;font-family:'Times New Roman', Times, serif, '-webkit-standard';">5. Редактирование Объекта групповой политики</span></h2> <p>5.1 В окне <b>Управление групповыми политиками (Group Policy Management)</b> выберите созданный объект <br>и в контекстном меню выберите пункт <b>Изменить (Edit)</b>. Откроется окно редактора групповой политики. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384701_1613384702462.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384701_1613384702462.jpg" alt=""></a>5.2 Выберите раздел, в котором находится пакет распространения драйверов Рутокен — <b>Конфигурация<br>компьютера (Computer Confi guration)</b> или <b>Конфигурация пользователя (User Confi guration)</b>, далее <br>выберите последовательно элементы <b>Политики (Policies), Конфигурация программ (Software Settings)<br>и Установка программ (Software installation)</b>. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384855_1613384767807.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384855_1613384767807.jpg" alt=""></a>5.3 В открывшемся окне укажите путь полный путь UNC к новой версии пакета инсталлируемых драйверов <br>в общей папке. При указании пути используйте следующий формат: <br>\\имя_cepвера\имя_общей_nanки\rtDrivers.msi или \\IР-адрес_сервера\имя_общей_папки\rtDrivers.msi. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384841_1613384800351.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384841_1613384800351.jpg" alt=""></a>5.4 В диалоговом окне Развертывание программ (Deploy Software) выберите вариант Особый (Advanced) и нажмите кнопку ОК. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384861_1613384834360.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384861_1613384834360.jpg" alt=""></a>5.5 В открывшемся окне свойств пакета перейдите на вкладку Обновления (Upgrades). Убедитесь, что в списке пакетов для обновления <br>находится строчка с драйверами Рутокен. Если список пуст, нажмите на кнопку Добавить (Add) и выберите нужный пакет для обновления. Нажмите на кнопку ОК. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613384968_1613384876848.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613384968_1613384876848.jpg" alt=""></a>После этого пакет распространения обновления появится на правой панели редактора объектов групповой <br>политики.</p> <h2><a class="highslide" href="https://it-admin196.ru/uploads/posts/2021-02/1613385007_1613384908912.jpg" rel="external noopener"><img class="fr-dib fr-fil" src="https://it-admin196.ru/uploads/posts/2021-02/medium/1613385007_1613384908912.jpg" alt=""></a><span style="font-size:14px;font-family:'Times New Roman', Times, serif, '-webkit-standard';"><b>Обновление драйверов на клиентской ОС</b></span></h2> <p>При очередной загрузке рабочей станции, входящей в выбранное подразделение, появится окно, <br>уведомляющее сначала об удалении драйверов Рутокен, а затем об установке новой версии драйверов <br>Рутокен. Возможно, потребуется перезагрузить ОС. После этого драйверы можно считать обновленными. <br>Следует подключить Рутокен к USB-порту и дождаться, пока на токене загорится светодиод. <br><br></p> <h2><span style="font-size:14px;font-family:'Times New Roman', Times, serif, '-webkit-standard';"><b>Дополнительные источники информации</b></span></h2> <p>При возникновении вопросов, на которые вам не удалось найти ответа в этой инструкции, рекомендуем <br>обратиться к следующим дополнительным источникам информации:</p> <ol> <li>Web-сайт разработчика — http://www.rutoken.ru <br>Содержит большой объем справочной информации об электронных идентификаторах Рутокен.</li> <li>Форум проекта Рутокен — http://forum.rutoken.ru <br>Содержит ответы на часто задаваемые вопросы и, кроме того, здесь вы можете задать свой вопрос разработчикам.</li> <li>Служба технической поддержки <br>www: http://www.rutoken.ru/hotline/ <br>e-mail: hotline@rutoken.ru <br>тел.: +7(495)925-77-90</li> </ol> <p><br><br><br><br><br><br><br><br></p>]]></description>
</item><item>
<title>Увеличение места на диске виртуальной машины Hyper-V</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/41-uvelichenie-mesta-na-diske-virtualnoj-mashiny-hyper-v.html</guid>
<link>https://it-admin196.ru/stati/windows/41-uvelichenie-mesta-na-diske-virtualnoj-mashiny-hyper-v.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 10 Nov 2020 15:08:39 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<p><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002010_logo.png" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/thumbs/1605002010_logo.png" class="fr-fic fr-fil fr-dii" alt=""></a>В процессе создания виртуальных машин Hyper-V на определенном этапе гипервизор предусматривает подключение <span style="color:#fba026;">виртуального жесткого диска</span>. Если подключать новый жесткий диск, по умолчанию предлагается его создание с размером в 127 Гб. При выборе фиксированного диска объема в 127 гигабайт может быть много, если речь идет только о тестировании версий Windows. Другое дело – виртуальный жесткий диск динамического типа. Даже если виртуальная машина создается сугубо для исследовательских целей, можно не скупиться при определении объема динамического диска. Ведь последний занимает на физическом диске компьютера только то пространство, которое заполнено данными виртуальной машины. Но даже если изначально был создан виртуальный жесткий диск с малым объемом, а впоследствии остро встала необходимость в расширении пространства виртуальной машины, это решается очень просто. В арсенале Hyper-V имеется инструмент увеличения объема дисков виртуальных машин. И работает он, не причиняя вреда ни самой гостевой ОС, ни имеющимся в ней данным. <br>Как увеличить место на диске виртуальной машины <a href="https://windowstips.ru/hyper-v-v-sostave-windows-10-aktivaciya-shtatnogo-gipervizora-i-sozdanie-virtualnoj-mashiny" rel="external noopener">Hyper-V</a> – в этом вопросе детально разберемся ниже.</p> <h2>1. Увеличение объема диска виртуальной машины Hyper-V</h2> <p>Выключаем виртуальную машину, дисковое пространство которой нужно увеличить. В диспетчере Hyper-V выбираем ее, затем либо вызываем контекстное меню, либо используем панель инструментов справа, чтобы открыть «Параметры». <br>В окне параметров, во вкладке «Оборудование» увидим имеющийся жесткий диск виртуальной машины. В параметрах виртуальных машин поколения 2 диск будет находиться в числе SCSI-контроллеров, а в параметрах машин поколения 1 – в числе IDE-контроллеров. Делаем клик на жестком диске. Чтобы изменить диск, в частности, увеличить на нем место, жмем кнопку «Правка», которая расположена чуть ниже отображения пути к его VHDX- или VHD-файлу. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002060_3655-1.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002060_3655-1.jpg" class="fr-fic fr-dib" alt=""></a>Жмем «Далее» в окне мастера изменения диска. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002052_3656-2.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002052_3656-2.jpg" class="fr-fic fr-dib" alt=""></a>Выбор действия в нашем случае – последний пункт «Развернуть». Жмем «Далее». <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002124_3657-3.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002124_3657-3.jpg" class="fr-fic fr-dib" alt=""></a>В окне указания нового размера диска вписываем нужный показатель в гигабайтах. Жмем «Далее». <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002227_3658-4.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002227_3658-4.jpg" class="fr-fic fr-dib" alt=""></a>нажимаем Готово. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002293_3659-5.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002293_3659-5.jpg" class="fr-fic fr-dib" alt=""></a>Возвратившись в окно параметров виртуальной машины, увидим проделанные с диском изменения. Жмем кнопку «Проверить». В отдельном окне свойств диска видим, что размер диска виртуальной машины увеличился. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002356_3660-6.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002356_3660-6.jpg" class="fr-fic fr-dib" alt=""></a>Но это еще не все. <br><br></p> <h2>2. Распределение дискового пространства внутри гостевой ОС</h2> <p>Объем, на который увеличился диск виртуальной машины, внутри последней будет отображаться как нераспределенное дисковое пространство. Это пространство нужно упорядочить – либо приобщить к одному из имеющихся разделов, либо создать новый раздел диска. Для этих целей используем штатный инструмент гостевой Windows – утилиту управления дисками. В Windows 8.1 и 10 для быстрого запуска этой утилиты можно вызвать контекстное меню на кнопке «Пуск». <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002461_3661-7.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002461_3661-7.jpg" class="fr-fic fr-dib" alt=""></a>Универсальный способ запуска утилиты в более ранних версиях Windows – ввод команды «diskmgmt.msc» в поле службы «Выполнить» (вызывается клавишами Win+R). <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002418_3662-8.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/thumbs/1605002418_3662-8.jpg" class="fr-fic fr-dib" alt=""></a>В окне управления дисками увидим, собственно, то, о чем говорилось чуть выше – 50 Гб, на которые в нашем случае был увеличен диск виртуальной машины, является нераспределенным пространством. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002588_3663-9.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002588_3663-9.jpg" class="fr-fic fr-dib" alt=""></a>Исправим это. Можем создать на базе этого объема новый раздел диска. Для этого на нераспределенном пространстве вызываем контекстное меню и выбираем «Создать простой том». Затем следуем пошаговому мастеру. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002533_3664-10.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002533_3664-10.jpg" class="fr-fic fr-dib" alt=""></a>Другой вариант упорядочивания объема, на который был увеличен диск виртуальной машины – добавление нераспределенного пространства к последнему имеющемуся разделу диска. Для этого также вызываем контекстное меню на нераспределенном пространстве и выбираем «Расширить том». <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002661_3665-11.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002661_3665-11.jpg" class="fr-fic fr-dib" alt=""></a>В нашем случае для появившихся лишних 50 Гб применим именно этот вариант. Следуем мастеру расширения тома. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002685_3666-12.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002685_3666-12.jpg" class="fr-fic fr-dib" alt=""></a>В графе размера выделяемого (Выбираем) пространства укажем весь объем в 50 Гб. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002787_3667-13.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002787_3667-13.jpg" class="fr-fic fr-dib" alt=""></a>нажимаем далее <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002883_3668-14.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002883_3668-14.jpg" class="fr-fic fr-dib" alt=""></a>нажимаем Готово <br>Все – в нашем случае несистемный раздел диска виртуальной машины получил весь объем, на который этот диск был увеличен. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-11/1605002898_3669-15.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-11/medium/1605002898_3669-15.jpg" class="fr-fic fr-dib" alt=""></a></p>]]></description>
</item><item>
<title>Как включить и настроить теневые копии Windows</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/40-kak-vkljuchit-i-nastroit-tenevye-kopii-windows.html</guid>
<link>https://it-admin196.ru/stati/windows/40-kak-vkljuchit-i-nastroit-tenevye-kopii-windows.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 27 Oct 2020 14:03:46 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<h2><b>Открываем консоль Управление дисками</b></h2> <p>Для этого кликаем правой кнопкой по <i>Пуск </i>и выбираем пункт <i>Управление дисками</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603789270_shadow-copies-01.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603789270_shadow-copies-01.jpg" class="fr-fic fr-dib" alt=""></a>В более ранних версиях Windows нажимаем <i>Пуск</i> - <i>Администрирование </i>- <i>Управление компьютером</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603789246_shadow-copies-02.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603789246_shadow-copies-02.jpg" class="fr-fic fr-dib" alt=""></a>В открывшемся окне раскрываем <i>Запоминающие устройства</i> - <i>Управление дисками</i>:<img src="https://it-admin196.ru/uploads/posts/2020-10/1603789230_shadow-copies-03.jpg" class="fr-fic fr-dib" alt=""></p> <h2><b>Включаем теневые копии</b></h2> <p>В списке дисков находим нужный и кликаем по нему правой кнопкой мыши. Выбираем <i>Свойства</i>. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603789299_shadow-copies-04.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603789299_shadow-copies-04.jpg" class="fr-fic fr-dib" alt=""></a>В появившемся окне переходим на вкладку <i>Теневые копии</i> и нажимаем кнопку <i>Включить</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603789362_shadow-copies-05.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603789362_shadow-copies-05.jpg" class="fr-fic fr-dib" alt=""></a>Если появится предупреждение, прочитайте его и нажмите <i>Да</i>. Пройдет несколько секунд и появится первая теневая копия. </p> <h2><b>Настраиваем расписание теневых копий</b></h2> <p>В этом же окне нажимаем <i>Параметры</i>: <br><img src="https://it-admin196.ru/uploads/posts/2020-10/1603789390_shadow-copies-06.jpg" class="fr-fic fr-dib" alt="">В открывшемся окне кликаем по <i>Расписание</i>:<img src="https://it-admin196.ru/uploads/posts/2020-10/1603789347_shadow-copies-07.jpg" class="fr-fic fr-dib" alt="">Составляем новое расписание или оставляем имеющееся: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603789381_shadow-copies-08.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603789381_shadow-copies-08.jpg" class="fr-fic fr-dib" alt=""></a>Нажимаем <i>OK</i> 3 раза. <br><br></p> <h2><b>Как пользоваться созданными копиями</b></h2> <p>Теневые копии создаются только для измененных файлов и по заданному расписанию. <br>Чтобы восстановить предыдущую версию файла, кликаем по нему правой кнопкой мыши и выбираем <i>Свойства</i>. В открывшемся окне переходим на вкладку <i>Предыдущие версии</i> и находим список всех версий файла: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603789420_shadow-copies-09.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603789420_shadow-copies-09.jpg" class="fr-fic fr-dib" alt=""></a></p> <i><small>* если список окажется пустым, значит либо файл не менялся с момента создания, либо еще не отрабатывало задание по созданию теневой копии.</small></i> <p>Чтобы восстановить старую версию файла, перетащите файл из списка на рабочий стол, проверьте его корректность и замените основной файл на восстановленный или задайте ему новое имя.</p>]]></description>
</item><item>
<title>Как включить аудит доступа к файлам Windows в картинках</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/38-kak-vkljuchit-audit-dostupa-k-fajlam-windows-v-kartinkah.html</guid>
<link>https://it-admin196.ru/stati/windows/38-kak-vkljuchit-audit-dostupa-k-fajlam-windows-v-kartinkah.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 27 Oct 2020 13:57:34 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<h2><b>Запускаем редактор групповых политик</b></h2> <p>Для этого в Windows 10 или Server 2012 R2 кликаем правой кнопкой мыши по <i>Пуск </i>и нажимаем <i>Панель управления</i>: <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788624_files-audit-windows-01.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788624_files-audit-windows-01.jpg" class="fr-fic fr-dib" alt=""></a>В более ранних версиях Windows кликаем по <i>Пуск </i>и выбираем <i>Панель управления</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788652_files-audit-windows-02.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603788652_files-audit-windows-02.jpg" class="fr-fic fr-dib" alt=""></a>Теперь открываем <i>Система и безопасность</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788685_files-audit-windows-03.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788685_files-audit-windows-03.jpg" class="fr-fic fr-dib" alt=""></a><i>Администрирование</i>: <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788687_files-audit-windows-04.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788687_files-audit-windows-04.jpg" class="fr-fic fr-dib" alt=""></a>И выбираем <i>Локальная политика безопасности</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788776_files-audit-windows-05.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788776_files-audit-windows-05.jpg" class="fr-fic fr-dib" alt=""></a></p> <i> <b>Совет:</b> редактор групповых политик можно открыть через командную строку командой <b>gpedit.msc</b>.</i> <br><i>* <b>Нюанс:</b> в доменной среде с сервером Active Directory необходимо открывать групповые политики на стороне контроллера домена и применять их к серверам или компьютерам компании.</i> <p><br></p> <h2><b>Настраиваем политику</b></h2> <p>Раскрываем <i>Конфигурация компьютера</i> - <i>Конфигурация Windows</i> - <i>Параметры безопасности</i> - <i>Локальные политики</i> - <i>Политика аудита</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788776_files-audit-windows-06.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788776_files-audit-windows-06.jpg" class="fr-fic fr-dib" alt=""></a>В окне справа кликаем дважды по <i>Аудит доступа к объектам</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788811_files-audit-windows-07.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788811_files-audit-windows-07.jpg" class="fr-fic fr-dib" alt=""></a>В открывшемся окне ставим галочки на <i>Успех</i> и <i>Отказ</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788866_files-audit-windows-08.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788866_files-audit-windows-08.jpg" class="fr-fic fr-dib" alt=""></a>Нажимаем <i>OK</i> и закрываем редактор управления групповыми политиками. </p> <h2><b>Настраиваем аудит для файлов и папок</b></h2> <p>Кликаем правой кнопкой мыши по папке, для которой нужно настроить аудит и выбираем <i>Свойства</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788924_files-audit-windows-09.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788924_files-audit-windows-09.jpg" class="fr-fic fr-dib" alt=""></a>Переходим на вкладку <i>Безопасность</i>:<img src="https://it-admin196.ru/uploads/posts/2020-10/1603788953_files-audit-windows-10.jpg" class="fr-fic fr-dib" alt="">Нажимаем по <i>Дополнительно</i>:<img src="https://it-admin196.ru/uploads/posts/2020-10/1603788974_files-audit-windows-11.jpg" class="fr-fic fr-dib" alt="">В открывшемся окне переходим на вкладку <i>Аудит</i> и нажимаем <i>Продолжить</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788939_files-audit-windows-12.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788939_files-audit-windows-12.jpg" class="fr-fic fr-dib" alt=""></a>Кликаем <i>Добавить</i>:<img src="https://it-admin196.ru/uploads/posts/2020-10/1603789002_files-audit-windows-13.jpg" class="fr-fic fr-dib" alt="">Кликаем по <i>Выберите субьект</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603789046_files-audit-windows-14.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603789046_files-audit-windows-14.jpg" class="fr-fic fr-dib" alt=""></a>и выбираем учетную запись или группу пользователей, для которых необходимо установить аудит, например, <i>все</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603789081_files-audit-windows-15.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603789081_files-audit-windows-15.jpg" class="fr-fic fr-dib" alt=""></a>Нажимаем <i>OK</i> и выставляем галочки напротив действий, для которых система будет протоколировать события: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603789080_files-audit-windows-17.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603789080_files-audit-windows-17.jpg" class="fr-fic fr-dib" alt=""></a>Нажимаем <i>OK</i> три раза. <br><br><br><br></p>]]></description>
</item><item>
<title>Установка и настройка DFS с помощью Powershell</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/39-ustanovka-i-nastrojka-dfs-s-pomoschju-powershell.html</guid>
<link>https://it-admin196.ru/stati/windows/39-ustanovka-i-nastrojka-dfs-s-pomoschju-powershell.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 27 Oct 2020 13:15:08 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<h2><b>Установка DFS</b></h2> <p>Для установки DFS через Powershell, запускаем последний от имени администратора и вводим следующую команду:</p> <pre class="language-markup"><code>Get-WindowsFeature</code></pre> <small><i>* в среднем столбце <b>Name</b> будут отображаться имена служб. Будем их использовать для установки ролей через Powershell.</i></small> <p>Команда выведет полный список установленных ролей. Найдите среди них <b>пространство имен DFS</b> <br><b><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603786389_dfs-powershell-01.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603786389_dfs-powershell-01.jpg" class="fr-fic fr-dib" alt=""></a></b>Если она не установлена, вводим команду:</p> <pre class="language-markup"><code>Add-WindowsFeature FS-DFS-Namespace</code></pre> <i>* команда может выполниться с ошибкой. Чаще всего, просто требуется перезагрузить сервер.</i> <p><br></p> <h2><b>Создание пространства имен</b></h2> <pre class="language-markup"><code>* в данном примере будет создано пространство имен, доступное для пользователей по пути \\dmosk.local\dfs (dmosk.local — локальный домен). \\fs1\dfs — сетевая шара на файловом сервере, где хранится пространство DFS. Тип доменный. Если разворачиваем DFS в среде без домена, используем Type Standalone</code></pre> <p>На официальном сайте Microsoft можно прочитать <a href="https://technet.microsoft.com/ru-ru/library/jj884286.aspx" target="_blank" rel="noopener external">подробное описание параметров и команд</a>. <br><br></p> <h2><b>Создание шары в пространстве DFS</b></h2> <pre class="language-markup"><code>New-DfsnFolder -Path "\\dmosk.local\dfs\PublicDFS" -TargetPath "\\fs1\share" -EnableTargetFailback $True -Description "Общая папка DFS"</code></pre> <p><br>Подробнее можно <a href="https://technet.microsoft.com/ru-ru/library/jj884271.aspx" target="_blank" rel="noopener external">прочитать про командлет New-DfsnFolder</a> на сайте Microsoft.</p>]]></description>
</item><item>
<title>Установка и настроить пространство имен DFS</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/37-ustanovka-i-nastroit-prostranstvo-imen-dfs.html</guid>
<link>https://it-admin196.ru/stati/windows/37-ustanovka-i-nastroit-prostranstvo-imen-dfs.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 27 Oct 2020 13:04:49 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<h2 style="text-align:center;"><b>Установка DFS</b></h2> <div style="text-align:center;">Открываем <i>Диспетчер серверов</i>. Он может быть запущен из панели быстрого запуска.</div> <div style="text-align:center;"><img src="https://it-admin196.ru/uploads/posts/2020-10/1603785276_file-server-01.jpg" class="fr-fic fr-dib" alt="">Нажимаем <i>Управление</i> - <i>Добавить роли и компоненты</i>.</div> <p><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785374_file-server-02.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603785374_file-server-02.jpg" class="fr-fic fr-dib" alt=""></a>В открывшемся окне оставляем <i>Установка ролей и компонентов</i> и нажимаем <i>Далее</i>. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785402_file-server-03.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603785402_file-server-03.jpg" class="fr-fic fr-dib" alt=""></a>В следующем окне выбираем нужный сервер (выбран по умолчанию, если работаем на сервере, а не через удаленную консоль) и нажимаем <i>Далее</i>. <br>Среди ролей находим <i>Файловые службы и службы хранилища</i>, раскрываем их и ставим галочки напротив следующих компонентов:</p> <ul> <li>Службы хранения;</li> <li>Файловый сервер;</li> <li>Пространство имен DFS.</li> <li><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785489_dfs-install-01.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603785489_dfs-install-01.jpg" class="fr-fic fr-dib" alt=""></a></li> </ul> <small><i>* некоторые из служб уже могут быть установлены. В таком случае ставим галочки только напротив тех, которых не хватает.<br>** мастер может выдать предупреждение, что для установки службы потребуется установка дополнительных компонентов — соглашаемся.</i></small> <p>Нажимаем <i>Далее</i>. <br>В следующем окне <i>Выбор компонентов</i> просто нажимаем <i>Далее</i>. <br>Откроется окно <i>Подтверждение установки компонентов</i>. Нажимаем <i>Установить</i> и после окончания процесса перезагружаем сервер.</p> <h2><b>Создание пространства имен</b></h2> <p>Открываем <i>Диспетчер серверов.</i> Выбираем <i>Средства</i> <br><i><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785459_dfs-install-02.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603785459_dfs-install-02.jpg" class="fr-fic fr-dib" alt=""></a>И <i>Управление DFS</i>.</i> <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785544_dfs-install-03.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603785544_dfs-install-03.jpg" class="fr-fic fr-dib" alt=""></a>В открывшемся окне кликаем правой кнопкой по корневому разделу <i>Управление DFS</i> и выбираем <i>Создать пространство имен</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785601_dfs-install-04.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603785601_dfs-install-04.jpg" class="fr-fic fr-dib" alt=""></a>В появившемся окне вводим или выбираем сервер пространства имен — это может быть сам файловый сервер. <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785593_dfs-install-05.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603785593_dfs-install-05.jpg" class="fr-fic fr-dib" alt=""></a>Нажимаем <i>Далее</i>. Теперь вводим имя пространства, по которому пользователи будут к нему обращаться, например <i>dfs</i>:<img src="https://it-admin196.ru/uploads/posts/2020-10/1603785638_dfs-install-06.jpg" class="fr-fic fr-dib" alt="">Нажимаем <i>Далее</i>. <br>Теперь выбираем тип пространства. В доменной среде лучше оставить <i>Доменное пространство имен</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785779_dfs-install-07.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603785779_dfs-install-07.jpg" class="fr-fic fr-dib" alt=""></a>В противном случае, ставим <i>Изолированное пространство имен</i> и нажимаем <i>Далее</i>. <br>На следующем шаге проверяем данные и нажимаем <i>Создать</i>. <br><br></p> <h2><b>Создание общей папки в пространстве DFS</b></h2> <p>Прежде чем настраивать DFS, создаем общую папку на самом файловом сервере. <br>Теперь в уже открытом инструменте <i>Управление DFS</i> раскрываем <i>Пространства имен,</i> кликаем правой кнопкой мыши по созданному пространству и выбираем <i>Создать папку</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785912_dfs-install-08.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603785912_dfs-install-08.jpg" class="fr-fic fr-dib" alt=""></a>В открывшемся окне задаем имя общей папки DFS и нажмите кнопку <i>Добавить</i>: <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603785892_dfs-install-09.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603785892_dfs-install-09.jpg" class="fr-fic fr-dib" alt=""></a>Теперь выбираем среди общих папок на сервере нужную и нажимаем <i>OK</i> - еще раз <i>OK</i> - и еще раз <i>OK</i>. Среди списка папок в пространстве DFS появится наша новая папка. <br><br></p> Она будет доступна по пути <i>\\путь к пространству DFS\имя шары</i> или как в нашем примере <i>\\fs1\share</i> <p><br></p>]]></description>
</item><item>
<title>Установить и настроить файловый сервер на Windows Server</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/35-ustanovit-i-nastroit-fajlovyj-server-na-windows-server.html</guid>
<link>https://it-admin196.ru/stati/windows/35-ustanovit-i-nastroit-fajlovyj-server-na-windows-server.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 27 Oct 2020 12:39:51 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<p><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603781884_1603781887.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603781884_1603781887.jpg" class="fr-fic fr-fil fr-dii" style="width:48px;" alt=""></a>В качестве примера используется Windows Server 2012 R2 (2016, 2019). Инструкция разбита на несколько шагов и представляет из себя полный цикл настройки файлового хранилища для использования в малых и средних компаниях. <br><br></p> <h2><b>Шаг 1. Выбор оборудования и подготовка сервера</b></h2> <p>В качестве сервера, желательно, выбрать профессиональное оборудование. Системные требования для файлового сервера не высокие:</p> <ul> <li>Процессор может быть самый простой;</li> <li>Оперативная память также не сильно используется;</li> <li>Дисковая система — самый основной компонент. Ее объем зависит от специфики бизнеса. Примерная формула — не менее 15 Гб на пользователя и не менее 1 Тб на сервер. До 50 пользователей можно рассматривать диски SATA, после — SAS или SSD.</li> </ul> <h2><b>Шаг 2. Установка Windows и настройка системы</b></h2> <h3>Установка системы</h3> <p>На этом шаге все стандартно, за исключением одного нюанса: разбивая во время установки Windows жесткий диск, стараемся выделить небольшую часть (70 - 120 Гб) для системы и все остальное под данные. Если выделить много дискового пространства для системного раздела, увеличится время его обслуживания и фрагментация, что негативно скажется на производительности и надежности системы в целом.</p> <h3>Настройка системы</h3> <ol> <li>Проверяем правильность настройки времени и часового пояса;</li> <li>Задаем понятное <span style="color:#fba026;">имя для сервера</span> и, при необходимости, <span style="color:#fba026;">вводим его в домен</span>;</li> <li>Если сервер не подключен напрямую к сети Интернет, стоит <span style="color:#fba026;">отключить брандмауэр</span>;</li> <li>Для удаленного администрирования, <span style="color:#fba026;">включаем удаленный рабочий стол</span>;</li> <li>Устанавливаем все обновления системы.</li> </ol> <h2><b>Шаг 3. Базовые настройки файлового сервера</b></h2> <p>Это стандартные действия, которые выполняются при настройке обычного файлового сервера.</p> <h3>Установка роли и вспомогательных компонентов</h3> <p>Как правило, данная роль устанавливается вместе с Windows. Остается только это проверить и доустановить компоненты, которые нужны для полноценной эксплуатации сервиса. <br>Открываем <i>Диспетчер серверов</i>. Он может быть запущен из панели быстрого запуска. <br><img src="https://it-admin196.ru/uploads/posts/2020-10/1603782056_1.jpg" class="fr-fic fr-dib" alt="">Нажимаем <i>Управление</i> - <i>Добавить роли и компоненты</i>. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603782149_2.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603782149_2.jpg" class="fr-fic fr-dib" alt=""></a>В открывшемся окне оставляем <i>Установка ролей и компонентов</i> и нажимаем <i>Далее</i>. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603782168_3.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603782168_3.jpg" class="fr-fic fr-dib" alt=""></a>В следующем окне выбираем нужный сервер (выбран по умолчанию, если работаем на сервере, а не через удаленную консоль) и нажимаем <i>Далее</i>. <br>Среди ролей находим <i>Файловые службы и службы хранилища</i>, раскрываем ее и проверяем, что установлены галочки напротив следующих компонентов:</p> <ul> <li>Службы хранения;</li> <li>Файловый сервер;</li> </ul> <p><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603782295_4.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603782295_4.jpg" class="fr-fic fr-dib" alt=""></a>Если данные службы не установлены, выбираем их и нажимаем <i>Далее</i>. <br>В окне <i>Выбор компонентов</i> просто нажимаем <i>Далее</i>. <br>Откроется окно <i>Подтверждение установки компонентов</i>. Нажимаем <i>Установить</i> и после окончания процесса перезагружаем сервер.</p> <h3>Настройка шары (общей папки)</h3> <p>Создаем первую папку, которую хотим предоставить в общее использование. Затем кликаем по ней правой кнопкой мыши и нажимаем <i>Свойства</i>: <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603782319_5.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603782319_5.jpg" class="fr-fic fr-dib" alt=""></a>В открывшемся окне переходим на вкладку <i>Доступ </i>и нажимаем <i>Расширенная настройка</i>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603782385_6.jpg" rel="external noopener"> <br><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603782385_6.jpg" class="fr-fic fr-dib" alt=""></a>Ставим галочку <i>Открыть общий доступ к этой папке</i> и нажимаем кнопку <i>Разрешения</i>: <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603782392_7.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603782392_7.jpg" class="fr-fic fr-dib" alt=""></a>Предоставляем полный доступ всем пользователям: <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603784233_8.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603784233_8.jpg" class="fr-fic fr-dib" alt=""></a></p> <i>* конечно же, мы не будем давать доступ всем пользователям, но для этого есть вкладка безопасность (см. ниже).</i> <p>Нажимаем <i>OK </i>и еще раз <i>OK</i>. <br>Теперь переходим на вкладку <i>Безопасность</i> и нажимаем <i>Дополнительно</i>: <br><img src="https://it-admin196.ru/uploads/posts/2020-10/1603784282_9.jpg" class="fr-fic fr-dib" alt="">В открывшемся окне нажимаем <i>Отключение наследования</i> и <i>Преобразовать унаследованные разрешения в явные разрешения этого объекта</i>. <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603784340_10.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603784340_10.jpg" class="fr-fic fr-dib" alt=""></a>Нажимаем <i>OK</i> и <i>Изменить</i>. <br><img src="https://it-admin196.ru/uploads/posts/2020-10/1603784347_11.jpg" class="fr-fic fr-dib" alt="">Выставляем необходимые права на папку, например: <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603784363_12.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603784363_12.jpg" class="fr-fic fr-dib" alt=""></a><b>Совет: старайтесь управлять правами на ресурсы только при помощи групп. Даже если доступ необходимо предоставить только одному человеку!</b> <br>Теперь нажимаем <i>OK</i> два раза. Папка настроена для общего использования и в нашем примере доступна по сетевому пути <i>\\fs1\Общая папка</i>.</p> <h2><b>Шаг 4. Тюнинг файлового сервера или профессиональные советы</b></h2> <p>Данные настройки, по сути, представляют секреты того, как сделать файловый сервер лучше, надежнее и безопаснее. Применяя их, администраторы создают более правильную и профессиональную среду ИТ. <br><br>С самого начала стоит создавать общие папки в пространстве имен <a href="http://it-admin96.ru/services/waterpipes/56-ustanovka-i-nastroit-prostranstvo-imen-dfs.html" target="_blank" rel="noopener external">DFS</a>. На это есть две основные причины:</p> <ol> <li>При наличии или появлении нескольких файловых серверов пользователям будет удобнее находить общие папки в одном месте.</li> <li>Администратор легко сможет создать отказоустойчивую систему при необходимости.</li> </ol> <p>Как создать и настроить DFS читайте в статьях <a href="http://it-admin96.ru/services/waterpipes/56-ustanovka-i-nastroit-prostranstvo-imen-dfs.html" target="_blank" rel="noopener external">Как установить и настроить DFS</a> и <span style="color:#b8312f;"><a href="http://it-admin96.ru/services/waterpipes/57-ustanovka-i-nastroyka-dfs-s-pomoschyu-powershell.html" target="_blank" rel="noopener external">Как установить и настроить DFS с помощью Powershell.</a></span> <br><br></p> <h3><b>Теневые копии</b></h3> <p>Позволят вернуться к предыдущим версиям файлов. Это очень полезная функция позволит не только восстановить некорректно отредактированный документ, но и вернуть случайно удаленный файл или папку. <br>Как настроить и пользоваться данной возможностью, читайте подробнее в инструкции <a href="http://it-admin96.ru/services/waterpipes/59-kak-vklyuchit-i-nastroit-tenevye-kopii-windows.html" target="_blank" rel="noopener external"><span style="color:#fba026;">Как включить и настроить теневые копии</span></a><span style="color:#fba026;">.</span> <br><br></p> <h3><b>Аудит</b></h3> <p>Аудит позволит вести протокол доступа к данным — понять, кто и когда удалил важные данные или внес в них изменения. <br>О том, как настроить данную возможность читайте статью <span style="color:#b8312f;"><a href="http://it-admin96.ru/services/waterpipes/58-kak-vklyuchit-audit-dostupa-k-faylam-windows-v-kartinkah.html" target="_blank" rel="noopener external">Как включить аудит доступа к файлам Windows</a></span><span style="color:#fba026;">.</span> </p> <h3><b>Анализатор соответствия рекомендациям</b></h3> <p>В диспетчер управления серверами Windows встроен инструмент для проверки конфигурации сервера — анализатор соответствия рекомендациям. Чтобы им воспользоваться переходим в диспетчере в <b>Локальный сервер</b>: <br><br></p> <h3><b>Анализатор соответствия рекомендациям</b></h3> <p>В диспетчер управления серверами Windows встроен инструмент для проверки конфигурации сервера — анализатор соответствия рекомендациям. Чтобы им воспользоваться переходим в диспетчере в <b>Локальный сервер</b>: <br><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788356_file-server-13.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788356_file-server-13.jpg" class="fr-fic fr-dib" alt=""></a>Находим раздел «Анализатор соответствия рекомендациям» и справа кликаем по <b>ЗАДАЧИ</b> - <b>Начать проверку BPA</b>: <a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603788398_file-server-14.jpg" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603788398_file-server-14.jpg" class="fr-fic fr-dib" alt=""></a>Рассмотрим решения некоторых рекомендаций. <br><b>1. Для XXX должно быть задано рекомендованное значение.</b> <br>Это набор однотипных рекомендаций, для выполнения которых нужно обратить внимание на описание и задать значение параметро, которое в нем указано. Например, для CachedOpenLimit в описании проблемы есть описание решения — «Задайте для CachedOpenLimit рекомендуемое значение 5». Чтобы это сделать, открываем Powershell от администратора и вводим команду:</p> <pre class="language-markup"><code>Set-SmbServerConfiguration -CachedOpenLimit 5</code></pre> <i>* мы задаем параметру <b>CachedOpenLimit</b> значение <b>5</b>, как это и рекомендовано анализатором.</i> <p>На запрос, уверены ли мы, что хотим выполнить команду, отвечаем утвердительно. <br>Остальные параметры задаем аналогичными действиями. <br><b>2. Файл Srv.sys должен быть настроен на запуск по требованию.</b> <br>В командной строке от имени администратора вводим:</p> <pre class="language-markup"><code>sc config srv start= demand</code></pre> <p><b>3. Создание коротких имен файлов должно быть отключено.</b> <br>В командной строке от имени администратора вводим:</p> <pre class="language-markup"><code>fsutil 8dot3name set 1</code></pre> <h2><b>Шаг 5. Настройка средств обслуживания</b></h2> <p>Ни одна инфраструктура не может полноценно существовать без мониторинга и резервного копирования. Предупредить о возможной проблеме, узнать о последней раньше пользователей или иметь возможность восстановить данные — показатели высокой ответственности и профессионализма системного администратора.</p> <h3>Резервное копирование</h3> <p>Для файлового сервера все просто — необходимо резервировать все рабочие папки и файлы. Лучшим решением будет ежедневное копирование новых данных, и с определенной периодичностью (например, раз в месяц), создавать полный архив.</p> <h3><b>Мониторинг</b></h3> <p>Мониторить стоит:</p> <ol> <li>Сетевую доступность сервера;</li> <li>Свободное дисковое пространство;</li> <li>Состояние жестких дисков.</li> </ol> <h2><b>Шаг 6. Тестирование</b></h2> <p>Тестирование состоит из 3-х основных действий:</p> <ol> <li>Проверить журналы Windows и убедиться в отсутствие ошибок. В случае их обнаружения, необходимо устранить все проблемы.</li> <li>Выполнить действия анализатора соответствий рекомендациям.</li> <li>Провести живой тест работы сервиса с компьютера пользователя.</li> </ol> <p><br></p>]]></description>
</item><item>
<title>Делегируем управление DHCP сервером</title>
<guid isPermaLink="true">https://it-admin196.ru/stati/windows/34-delegiruem-upravlenie-dhcp-serverom.html</guid>
<link>https://it-admin196.ru/stati/windows/34-delegiruem-upravlenie-dhcp-serverom.html</link>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 27 Oct 2020 09:42:05 +0500</pubDate>
<category>Windows</category>
<description><![CDATA[<h2><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';"><b>Авторизовываем DHCP Сервер в домене</b></span></h2> <p><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">По умолчанию, только администраторы, являющиеся членами группы “Enterprise Admins” могут авторизовать сервер DHCP, установленный в доменном окружении. Если же другой пользователь, не входящий в эту группу, попробует выполнить эту задачу на рядовом сервере DHCP, являющемся членом дочернего домена , то он получит вот такое сообщение о запрете доступа: “Access is denied“..</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><img src="https://it-admin196.ru/uploads/posts/2020-10/1603773181_1.png" class="fr-fic fr-dib" style="width:222px;" alt=""></span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">Как быть? Надо делегировать разрешения на выполнение этой задчи другой группе пользователей, например ,выберем группу техподдержки.<br>1. Выполните вход на корневой контроллер домена в лесу как Еnterprise administrator.<br>2. Launch “<b>Active Directory Sites and Services</b>“.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">3. On the menu, click “<b>View &gt; Show Services Mode</b>.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603773203_2.png" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/thumbs/1603773203_2.png" class="fr-fic fr-dib" style="width:229px;" alt=""></a>4. Выберите “<b>Services &gt; NetServices</b>“.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">5. Щелкните правой клавишей мыши на вкладке “<b>NetServices</b>“, и выберите “<b>Delegate Control</b>“.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603773303_3.png" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603773303_3.png" class="fr-fic fr-dib" alt=""></a>6. На экране”<b>Delegation of Control Wizard</b>” , выберите “<b>Next</b>“.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">7. На экране “<b>Users or Groups</b>” , добавьте пользователя или группу, которая обретет счастье авторизовывать DHCP серверы в домене.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603773307_4.png" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603773307_4.png" class="fr-fic fr-dib" alt=""></a>8. Щелкните “<b>Next</b>“.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">9. На экране “<b>Tasks to Delegate</b>” , выберите”<b>Create a custom task to delegate</b>“.</span><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603773485_pic5.png" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603773485_pic5.png" class="fr-fic fr-dib" alt=""></a>10. Щелкните “<b>Next</b>“.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">11. На экране “<b>Active Directory Object Type</b>” , щелкните “<b>This folder, existing objects in this folder, and creation of new objects in this folder</b>“.</span><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603773536_pic6.png" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603773536_pic6.png" class="fr-fic fr-dib" alt=""></a>12. Щелкните”<b>Next</b>“.</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">13. На экране “<b>Permissions</b>” , выберите”<b>Full Control</b>“.</span><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><a class="highslide" href="https://it-admin196.ru/uploads/posts/2020-10/1603773538_pic7.png" rel="external noopener"><img src="https://it-admin196.ru/uploads/posts/2020-10/medium/1603773538_pic7.png" class="fr-fic fr-dib" alt=""></a>14. Щелкните “<b>Next</b>” .</span> <br><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;">15. И “<b>Finish</b>“.Ура- теперь избранные вами учетные записи наконец смогут аторизовывать DHCP сервер в дочернем домене.<br>Не забывайте про делегирование, продумав и задокументировав структуру делегирования, можно и нужно легко и непринужденно раздать нужные права группам на нужные контейнеры , повысив эффективность управления Active Directory в разы.<br>И это будет очень хорошо.</span><span style="font-family:'Times New Roman', Times, serif, '-webkit-standard';font-size:14px;"><br><b>Delegate ability to authorize DHCP servers to a non-enterprise administrator.</b></span></p>]]></description>
</item></channel></rss>