Mirki jest tutaj jakiś admin magik? Mam VPSa na hekko 25gb od paru miesięcy. Zainstalowany windows server 2008 SP1 KVM. 10gb zajmują mi pliki aktualizacji w folderze winsxs, który za c---a nie mogę usunąć. Jakieś rady?
#hekko #windowsserver #it #internet #komputery
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@rzuffiq: nie, ale przecież paczki wychodzą co miesiąc więc siłą rzeczy te aktualizację ważą. Po to jest folder winsxs żebys był w stanie odinstalować je i przywrócić system do poprzedniego stanu - bez tego nie dałoby rady
  • Odpowiedz
@rzuffiq: Po tej komendzie by faktyczne oczyszczenie się zadziało trzeba restart zrobić windows-a
Nick od zespołu, serialu airwolf i jastrzębia pisanego w ten sposób :D
  • Odpowiedz
Mam #windowsserver tam mam 4 dyski 1tb. 1 dysk jest systemowy, dwa są w RAID1 (przynajmniej tak mi się wydaje gdyż ustawiłem je na "dublowanie") i jeden taki pomocniczy. Mam w związku z tym dwa pytania.
1. Co jest nie tak, że skoro dyski są zdublowane (RAID1) to jeżeli wypnę jeden dysk to dane są dostępne, ale jeżeli wypnę drugi dysk, zostawiając poprzedni to znika dysk z poziomu mój komputer,
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 3
@kiboq: mirror na dane zrób z poziomu storage spaces a nie zarządzania dyskami. Zarządzanie dyskami to technologia z 2006, a storage spaces to 2014 bardziej ;)
  • Odpowiedz
Mam 20 małych aplikacji, każda ma ok 15 portów.

Czasami muszę dołożyć kolejne 5 czy cos.

Jak to odseparować? Na linuksie miałem rockera, na windowsie działam na serwisach i wszystko wpisuje z palucha do firewalla. Docker na windowsie to podobno lipa (ważna jest wydajność). Jak to ładnie odseparować? Żeby nie duplikowaly mi się porty? Wystawić potrzebuje 4 ale cała reszta jest lokalnie tylko. Mogłoby to być zamknięte w samej aplikacji.

Głównym
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@menstuffpl: Jeśli klient dostał adres DNS z DHCP to będzie go używać - nie zmusisz klienta do zmiany DNS inaczej niż przez zmianę DHCP albo statyczny wpis na karcie sieciowej
  • Odpowiedz
#windowsserver

Windows server 2012, zmienil sie dostawca neta, zmienil sie adres ip serwera. Nie pytajcie czemu bo sam nie wiem, ale!

Kazdy uzytkownik nie moze sie zalogowac do domeny, pokazuje ze takowa nie istnieje. Do serwera wszystkie kompy pinguja, na stare ip serva ofc nie. Wyciagam wniosek, ze trzeba gdzies nadac ip dla domeny w serwerze, ale nie wiem gdzid. Podpowie ktos?
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@menstuffpl: Ok.. Jeśli
a) Windows Server jako AD pobiera IP z DHCP od nadawcy to XDDDD kto to panu
b) Komputery mają pewnie wbity adres DNS w ustawieniach kart sieciowych aby zlokalizować swoje AD. Jeśli ten adres jest nieaktualny (nie wskazuje na serwer) to nie połączą się z domeną. Zaktualizuj ten adres na adres serwera
c) Poszukaj na serwerze wpisów o starym IP (ustawienia kart sieciowych, DNS itp) i zmien
  • Odpowiedz
@menstuffpl: Na serwerze DHCP zmieniasz konfiguracje dla klientów aby dawał nowe IP DNSów wskazujący na ten serwer z domeną AD.
Serwer z domeną AD w ustawieniach karty sieciowej powinien mieć DNS na 127.0.0.1
Serwer AD powinien mieć własny serwer DNS (usługę), który będzie forwardował zapytania o internety (czyli to co jest poza jego domeną).
  • Odpowiedz
#windowsserver #windows #komputery

Mirki. Chcę ogarnąć ograniczenia dla grup. Robiłem wszystko zgodnie z poradnikiem na stronie pasjainformatyki. Wprowadziłem ograniczenia dostępu do panelu sterowania i blokadę zmiany tapety. Zrobiłem gpupdate /forece. Mimo to, każdy użytkownik po zalogowaniu ma dostęp do tych zablokowanych opcji.

Ktoś podpowie na czym polega knyf, że nie działa?

W
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kosti9191: Z tego co znalazłem:

In June 2016, Microsoft released a security update that changes the security context with which user group policies are retrieved.

Before that update, user group policies were retrieved by using the user’s security context. After installing the update, user group policies are retrieved by using the computer’s security context.

Therefore, you should always make sure that any Group Policy in your environment could be retrieved
  • Odpowiedz
#komputery #windowsserver

Windows Server 2012 - da się jakoś ustawić by użytkownicy (konta), nie mogły zmieniać ustawień rozdzielczości, wyboru tapety i by można było im zablokować dostęp do wybranych stron? Wszystko to z poziomu serwera.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Przecież to jest podstawowa działalność na każdym serwerze. Zasady zabezpieczeń grupy bodajże się nazywa, ale najpierw musisz dodać komputery do domeny utworzonej na tym serwerze, który musi być jej kontrolerem w dodatku.
  • Odpowiedz
@kosti9191 GPO masz podzielone na użytkowników i komputery. W zależności co dokładnie chcesz osiągnąć, musisz ustawić to w odpowiedniej rubryce (kompy albo użytkownicy). W zależności od polityki firmy i tzw. best practices od Microsoftu najlepiej dodać i to i to, aczkolwiek dodając użytkownika do domeny z automatu jest dodawany komp, na którym wykonywałeś dodawanie. Kont lokalnych nie robisz w AD. Konta lokalne to konta lokalne. Można im zabronić pewnych rzeczy, ale
  • Odpowiedz
Cześć,
Mam problem z instalacją aplikacji przez GPO. Stworzyłem w AD grupę np. "Aa-Firefox" dodałem kilku użytkowników do w/w grupy. Chciałbym aby program Firefox instalował się tylko tym osobom, którzy są w tej grupie. Czy w ogóle jest taka opcja? Dotychczas instalowałem programy przez GPO dla wszystkich użytkowników w domenie a teraz bym chciał dla wybranej grypy.

#informatyka #gpo #activedirectory #windowsserver #servery
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam problem z Microsoft Hyper-V Server 2012 (jako samodzielny system, nie usługa w ramach Windows). Wymieniłem switch z setki na gigabitowca i na tym jednym serwerze nie mogę uzyskać więcej jak 95Mb/s. Ping na ten jeden serwer nigdy poniżej 1ms... Problem jest na maszynach wirtualnych jak i na samym hoście hyper-V. Fizycznie na serwerze kontrolka karty sieciowej wskazuje że połączenie ma 1Gb/s. Problem występuje na kartach zintegrowanych (Emulex OneConnect OCe1400 10 Gb)
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jeżeli karte masz zintegrowana ze switchem hyperv


@SystemFound: Tak, wszystkie fizyczne karty sieciowe są vSwitchami (po jednym dla każdej wirtualnej maszyny)

Najszybciej będzie odpalić jakieś ubuntu z pendriva na hoscie i sprawdzenie czy na nim też problem występuje.


@SystemFound: Ale to mi tylko wykluczy problem ze sprzętem? A z tym chyba wszystko jest OK, bardziej doszukuję się problemów w samym systemie Hyper-V, czy konfiguracji vSwitchy, choć prawie wszystko
  • Odpowiedz
Ostatnio rozgryzłem pewien problem który był związany z wirtualizacją na #windowsserver 2008 sp2.
Problem był taki że maszyna wirtualna z CentOSem miała po cichu działać w tle, tak więc wprowadziłem taką regułkę do harmonogramu zadań i nadałem jej najwyższe uprawnienia oraz aby włączała się przy uruchamianiu komputera:

"C:\Program Files\Oracle\VirtualBox\VboxManage.exe" startvm "CentOS7" --type headless
Następnie wystarczyło wpisać nazwę użytkownika SYSTEM - (jest to konto wbudowane w windowsa na którym podstawowe usługi systemowe działają).
Od teraz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak zrobić żeby #windowsserver 2003/2008 32bit utworzył mi przy starcie sesję użytkownika Administrator w tle (obok jest sesja drugiego użytkownika, która nie ma admina ale korzysta z głównego moniotora i służy do DVRa)?
Jest ona wymagana aby maszyna wirtualna mogła działać, zaś na świat wolę nie wystawiać windowsa bez dobrego firewalla ( ͡° ͜ʖ ͡°)

  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chcialbym sobie zainstalowac Windows Server 2008/2012 r2 na wirtualnej maszynie. Zainstalowalem Virtual Box i okazuje sie, ze nie ma do wyboru opcji instalacji systemu 64-bit, a Windows Server zarowno 2008, jak i 2012 sa dostepne tylko w tych opcjach na stronie Microsoftu. Znalazlem jeszcze jakis tutorial na yt, gdzie pokazano, ze wlaczenie Hyper-V w Add Windows Features pomaga. Ja jednak nie posiadam owej opcji. Pracuje na starym lapku z Windows8, procesor 64-bitowy.
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koliat: > wywnioskowałem to z tego zdania "Znalazlem jeszcze jakis tutorial na yt, gdzie pokazano, ze wlaczenie Hyper-V w Add Windows Features pomaga. Ja jednak nie posiadam owej opcji." :)
  • Odpowiedz
Jak zrobić dwa skróty do RDP. Jeden ma się otwierać w oknie z rozdzielczością powiedzmy 1280x1000, a drugi w pelnym oknie z rodzielczoscia monitora? Jak robie dwa pliki RDP edytowane w notatniku to i tak oba działają tak samo
#serwery #windowsserver #informatyka
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki z branży, ale i nie tylko. Chodzi mi po głowie temat pracy inżynierskiej na #studia #informatyka związany z #security
Mianowicie chciałbym przeprowadzić audyt bezpieczeństwa na laboratoryjnym, przygotowanym środowisku, tj. zainstalowany system #linux albo #windowsserver, postawiona aplikacja typu open-source i potem przeprowadzenie audytu, czyli szukanie podatności, wskazanie błędnych konfiguracji itd. Myślicie, że jest tu potencjał na fajną prace? Wg mnie brzmi
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@xnchuck: No pomysł fajny ale planując pracę musisz myśleć o jej wynikach. Jeśli postawisz w pełni zaktualizowany system i aktualną aplikację, to nie znajdziesz błędów innych niż te, które sam w trakcie konfiguracji popełnisz, więc walor badawczy i naukowy osiągnie poziom ujemny. Dużo lepiej by brzmiało gdybyś znalazł cudzą konfigurację do zbadania. No i pytanie, jak sobie z samym audytem poradzisz bo to też nie jest chop siup.
  • Odpowiedz
@xnchuck: Zbuduj wirtualna firme bo nikt Cie do swojej nie wpuści żebyś robił audyt no chyba ze firma znajomego:

1. Windows server 2003 z AD
2. Linux jakis stary ubuntu z apache sprzed 5 lat do tego dziurawy wordpress, jakis postfix, moze bind z podatnosciami z jakas samba
3. Windows 7 jako klient bez aktualizacji wpiety do AD na nim jakies apki pokroju Open Office i inne Adobe gdzie jak wyślesz pdf to sie
  • Odpowiedz
Mirki co ogarniają windows server i GPO mam problem, w firmie jest uruchamiany nowy serwer z nowym AD, dodałem dwa GPO dla testów, wszystko działało wyśmienicie, instalacja odbywała się na każdym serwerze 2016 i windows 10 bez problemu, ale w zeszłym tygodniu coś się zmieniło na jednym z serwerów 2016 (jego zadanie to terminal do używania aplikacji przez urządzenia mobilne, systemy linux czy macos albo awaryjnie).
Nie instaluje się nic z dwóch GPO
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@MaC1u5: Dla biednych organizacji - OCS/GLPI , dla tych z budżetem - Intune lub inny MDM. Sam intune nie jest jakoś tragicznie drogi, ale wart tego, szczególnie jeśli masz Win10 na końcówkach
  • Odpowiedz
@Login_login: Sql się licencjonuje zazwyczaj per core i to w paczkach. Do tego chyba dostajesz 5 licencji na adminów. Jak masz aplikacje webową która obsługuje sqla przez konto serwisowe to nie potrzebujesz licencji per user. Jak macie partnera MS to weź do niego chłopie przedzwoń bo pójdziecie z torbami na niepotrzebne wydatki na licencje.
  • Odpowiedz