Codzienny projekt Open Source:
10/30: Salt (SaltStack)
Dziś typowe narzędzie #devops do wieloinstancyjnej automatyzacji i zarządzania konfiguracjami. Zastosowanie w publicznej jak i prywatnej chmurze. Dzięki Saltowi można zarządzać konfiguracjami farm serwerowych opartych o Linuxa lub nawet Windows Server. Potrzebujesz zautomatyzować wypychanie skryptyów w Bashu, PowerShellu, itd.? Salt bez problemów Ci w tym pomoże. Masz mieszane środowisko Windows/Linux? Również tutaj Salt to świetnie rozwiązanie.

Kontrybucja w: Python.
Alternatywa dla: Ansible, Puppet.
OpenCulture - Codzienny projekt Open Source:
10/30: Salt (SaltStack)
Dziś typowe na...

źródło: comment_8dD6mb0r6Xai9iqKpYV5vMfYKQQiXnAc.jpg

Pobierz
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#windows2012 #windowsserver #informatyka #sieci #komputery

Czy ktoś może mi podpowiedzieć co namieszałem? Stawiam od nowa Windows 2012 R2 i domyślnie w domenie zawsze użytkownicy domeny musieli się autoryzować hasłem admina, aby na stacjach roboczych instalować jakiekolwiek oprogramowanie. Teraz UAC tylko pyta czy dać dostęp i są guziki TAK/NIE. Zawsze sam ustawiałem środowisko, a teraz skorzystałem z kreatorów i nie wiem gdzie co
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Login_login: są dwie wersje:

LTSC - Long term servicing channel - dostępna wersja "1809" czyli Windows Server 2019 - normalnie sprzedawana i supportowana
SAC - Semi Annual Channel - przeznaczona pod hosty kontenerów i nano-server, teraz wersja 1903, dostępna dla firm mających Software Assurance lub na Azure.
  • Odpowiedz
@Login_login: jeśli masz SA to powinieneś mieć dostęp do innego klucza. Klucze aktywacyjne działają per wersja, nie tak jak z Win10. Możesz korzystać sobie z wersji eval - próbnej
  • Odpowiedz
@Nexiu: Pieprznie Ci dysk i masz po VMkach. Zamiast tyle RAMu weź dwa dyski SSD w mirror chociaż. Jeśli masz aplikację która ma intensywne IO na dysku rozważ wyrzucenie jej na inną pulę, żeby nie mieliło dysków innym VMkom. Dla VMek z Win10 potrzebujesz specjalnej licencji VDA, jeśli zamierzasz wirtualizować Windows Server musisz kupić licencję na 20 coreów (16+4) + CALe dla użytkowników, pozwoli Ci to na dwie wirtualne instancje.
  • Odpowiedz
Uruchamiam sobie serwer na Windows Server 2016, wiadomo partycjonowanie na C: (system), D: (dane + programy), E: (pozostałe). I tu pytanie - ile dać GB na sam system? Jak bardzo przyrasta zużycie przez aktualizacje itp. Jest jakaś optymalna wartość aby nie marnować miejsca ale też aby zaraz nie walnęło błędem że nie ma miejsca na C: ?

Spojrzycie jakie macie zużycie na swoich serwerkach?

#windows #windowsserver #iformtyka
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#windowsserver #windows #helpdesk może mnie nie zjecie jeszcze za #devops i #nieprogramowanie ( ͡° ͜ʖ ͡°)
Murki, macie jakieś fajne materiały do szybkiego ogarnięcia windows servera 2019? Bez znaczenia czy po polsku czy po angielsku
W poniedziałek czeka nas stawianie wszystkich serwerów na uczelni i chciałbym się jakoś przydać, a pierwszy raz będę widział cholerstwo na oczy (
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Codetard: Windows Admi Center + na tym metalu Hyper-V do wirtualizacji w takim razie, budujesz domenę, budujesz IISy, SQLe. Po pierwszym w p---e grubym outageu gdzie trzy miesiace Waszej i innych pracy pojda sie j---c zorientujesz sie ze zapomnieliscie o backupie a po dwoch latach wyjdą pierwsze błędy domyślnej konfiguracji które będzie ciężko odwrócić i taki potworek będzie stał przez kolejne 10 lat aż ktoś na mirko spyta się jak
  • Odpowiedz
@sophisticated7: user configuration -> Preferences -> Control Panel Settings -> Scheduled Tasks.
Robisz to jako Harmonogram Zadań, wywołanie otwarcia programu po zalogowaniu z opóźnieniem.

Co to oznacza że "zalogowanie do domeny komputera" długo trwa? Masz w sieci dobrze DNS ustawione ?
  • Odpowiedz
Witam serdecznie.
Szybkie pytanie odnośnie importu maszyny wirtualnej. Postawiłem na szybko Hyper-V, aby móc odtworzyć w 1:1 środowisko serwera. Przeniosłem potrzebny obraz wirtualki z rozszerzeniem vhdx i skopiowałem na pcta. Podczas importu sra błędem (zdjęcie przypięte). Pytanie jak mogę ją postawić i odpalić? Mam parę check pointów, które muszę przejrzeć, a nie mogę tego cholerstwa odpalić. Montowanie dysku nie jest mi potrzebne, aby zawartość przeglądać - robiłem już to.
#wirtualizacja
spayker - Witam serdecznie. 
Szybkie pytanie odnośnie importu maszyny wirtualnej. Po...

źródło: comment_vK6KdA74ZMjKIQNXlQfsDmNWH4GANEY1.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#windows #windowsserver #it
Mirki jest jakiś sprawdzony sposób na wycofanie pobranych ale nie zainstalowanych jeszcze aktualizacji? Muszę zrestartować maszynę ale bez instalacji już pobranych aktualizacji.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@4n0n: czy sprawdzony - nie, ale spróbuj zlokalizować folder softwareDistribution\Download i tam usuń pobrane pliki. Zreplikuj scenariusz w labie zanim polozysz produkcję ;)
  • Odpowiedz
@4n0n: W Windows Server po prostu robisz restart, chyba że aktualizacje się już zrobiły i czekają na restart. Ale jak jest wybrana opcja "pobierz, i pozwól mi wybrać kiedy zainstalować"(jakoś tak) to normalnie można zrobić restart bez aktualizowania.
W zwykłym Windows zwykle mi działało polecenie shutdown /r /t 1 /f
  • Odpowiedz
Jako iż M$ uszczęśliwił nas wydaniem aktualizacji 1903 postanowiłem ją zainstalować. Najpierw wiadomo PC w domu i wszystko w 100% OK. Potem komputer w pracy, który akurat miałem do reinstalacji i następnie mój własny - tutaj już NIE OK.

Wszystko ładnie i pięknie poszło, ALE komputery są w domenie i nie chce przez to wyszukiwać aktualizacji żadnych. Nie można nawiązać połączenia z usługą, po przepięciu na internet mobilny wszystko idzie od strzału.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@Alchemik88: jeśli masz WSUSa I to na serwerze 2008 to wymagane były łatki na serwerze żeby rozumiało podpisy cyfrowe SHA 2. Jak to nie jest zrobione to wsus nie ściąga nowych patchy, lub po prostu ktoś wycial feature updates z synchronizacji
  • Odpowiedz
Jak konfiguruję WSUS(serwer aktualizacji w #windowsserver ) to w opcji "Określ lokalizację intranetowej usługi aktualizującej firmy Microsoft" to ten adres serwera mogę podać dowolny, czy mam go sam wcześniej utworzyć? A może adres domeny?

Korzystam z poradnika(punkt 10):
https://www.support-online.pl/artykuly/zapanuj-nad-aktualizacjami-windows-wsus-lukasz-kuzniewski.html
#pytanie #informatyka #komputery #e13 #pytanie
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@Renifer60: DNS I serwer plików mogą być pomocnicze względem WSUSa - np zamiast nazwy serwera możesz mieć "mojserwerwsus.firma.pl" I zamiast na lokalnym dysku WSUSa trzymać aktualizacje na macierzy na fileserverze. Opcje dodatkowe dla HA
  • Odpowiedz
@GratisLPG: 2019 dalej ma wersję Essentials, następnej jeszcze nie zapowiedzieli więc właściwie do tego czasu nic nie wiadomo, ale raczej wątpliwe że pozbędą się wersji dla mikro firm. Z resztą - MS buduje wersję Datacenter, a wersje SKU Standard i Essentials są po prostu okrojone, ew mają inne ograniczenia. Byłoby to dość głupie gdyby odcieli SMB od swojego produktu, ale 3 lata do następnego wydania to dość dużo czasu.

@
  • Odpowiedz
Czy da się tak ustawić zasady w GPO na windows server 2016, żeby do stacji roboczej mógł zalogować się tylko jeden użytkownik? Chodzi też o to, że jak user zostawi zablokowany pulpit to żeby inny mógł się zalogować i automatycznie wylogować poprzedniego.
Obecnie mam tak, że wyłączyłem "fast user switching" ale na zalogowanych (zablokowanych) komputerach nie ma opcji na wylogowanie / przelogowanie. Ktoś coś?

#serwery #windows #windowsserver
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koliat: chodzi o stacje robocze i pracy bezpośredni na komputerze (nie poprzez RDP). Nie chce mieć sytuacji gdzie zalogowanych będzie kilku użytkowników do jednego komputera. Jak inny pracownik będzie chciał zalogować się na stacji kolegi to ma mieć możliwość wylogowania poprzedniego użytkownika.
  • Odpowiedz
@HackYouToo: Jeśli nie istnieje GPO na to (nie kojarzę) to zawsze możesz strzelić logon script - po zalogowaniu użytkownik wyloguje innego użytkownika rozłączonego.

logoff.exe ((quser | Select-string "Disc") | % { $_.ToString().split(" ",[System.StringSplitOptions]::RemoveEmptyEntries)})[1]
  • Odpowiedz
Pacjent: IBM x3650 m4 - 7915E2G
Po wymianie dysku i próbie odbudowy RAID dostaję error 0x63.
Podobno ma to związek z Data Protection - MegaRAID pokazuje że nowy dysk nie wspiera tej funkcjonalności
Dyski w systemie:
- AL13SEB300
- ST300MM0006
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

nie bardzo - RAID 10 ... akurat HUC'e są w R1, mam backupy. Ale mam co robić w nocy ;)

e:/ mogę wyłączyć Data Integrity Field dla całego RAID'u bez utraty danych, lecz IMHO mija się to z celem.
  • Odpowiedz
Mirki gdzie znajde gotowy skrypt na usuwanie starych backupow sql?
Potrzebuję skrypt który usunie pliki .bak z kilku folderów. Pliki starsze niż 5 dni.
Mam aktualnie jakiś skrypt, który tworzy kopie i jakiś czas temu jeszcze je usuwał.
Od czasu dodania kilku dodatkowych baz do sql... skrypt niczego nie usuwa.

#windows #serwery #windowsserver #komputery
  • 33
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siema, mam dziwny problem z filtrowaniem użytkowników AD z wykorzystaniem filtrów LDAP. Ale od początku. Chcę w aplikacji ograniczyć zakres synchronizowanych kont do tych, które znajdują się w konkretnej grupie. W ustawieniach dodałem poniższy filtr
(&(memberof:1.2.840.11356.1.1941:=cn:=appusers,ou=app,ou=security,ou=grups,ou=mydomain,DC=mydomain,DC=local))
I tu zonk, bo w grupie jest ok 100 kont a aplikacja synchronizuje ok 20.
Odpaliłem powershell z prawami admina i Get-ADuser z tym filtrem wyszukuje prawidłowo. Dla porównania tą samą komendę odpaliłem bez praw administratora
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@4n0n: To wybierz security jednego z kont którego nie widzisz normalnie, zakladka security -> Effective permissions, i stamtad wybierz konto usera bez admina - jesli nie mozesz go odczytac, to powinno wskazac przyczynę.
  • Odpowiedz