Czy da się tak ustawić zasady w GPO na windows server 2016, żeby do stacji roboczej mógł zalogować się tylko jeden użytkownik? Chodzi też o to, że jak user zostawi zablokowany pulpit to żeby inny mógł się zalogować i automatycznie wylogować poprzedniego.
Obecnie mam tak, że wyłączyłem "fast user switching" ale na zalogowanych (zablokowanych) komputerach nie ma opcji na wylogowanie / przelogowanie. Ktoś coś?

#serwery #windows #windowsserver
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koliat: chodzi o stacje robocze i pracy bezpośredni na komputerze (nie poprzez RDP). Nie chce mieć sytuacji gdzie zalogowanych będzie kilku użytkowników do jednego komputera. Jak inny pracownik będzie chciał zalogować się na stacji kolegi to ma mieć możliwość wylogowania poprzedniego użytkownika.
  • Odpowiedz
@HackYouToo: Jeśli nie istnieje GPO na to (nie kojarzę) to zawsze możesz strzelić logon script - po zalogowaniu użytkownik wyloguje innego użytkownika rozłączonego.

logoff.exe ((quser | Select-string "Disc") | % { $_.ToString().split(" ",[System.StringSplitOptions]::RemoveEmptyEntries)})[1]
  • Odpowiedz
Pacjent: IBM x3650 m4 - 7915E2G
Po wymianie dysku i próbie odbudowy RAID dostaję error 0x63.
Podobno ma to związek z Data Protection - MegaRAID pokazuje że nowy dysk nie wspiera tej funkcjonalności
Dyski w systemie:
- AL13SEB300
- ST300MM0006
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

nie bardzo - RAID 10 ... akurat HUC'e są w R1, mam backupy. Ale mam co robić w nocy ;)

e:/ mogę wyłączyć Data Integrity Field dla całego RAID'u bez utraty danych, lecz IMHO mija się to z celem.
  • Odpowiedz
Mirki gdzie znajde gotowy skrypt na usuwanie starych backupow sql?
Potrzebuję skrypt który usunie pliki .bak z kilku folderów. Pliki starsze niż 5 dni.
Mam aktualnie jakiś skrypt, który tworzy kopie i jakiś czas temu jeszcze je usuwał.
Od czasu dodania kilku dodatkowych baz do sql... skrypt niczego nie usuwa.

#windows #serwery #windowsserver #komputery
  • 33
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siema, mam dziwny problem z filtrowaniem użytkowników AD z wykorzystaniem filtrów LDAP. Ale od początku. Chcę w aplikacji ograniczyć zakres synchronizowanych kont do tych, które znajdują się w konkretnej grupie. W ustawieniach dodałem poniższy filtr
(&(memberof:1.2.840.11356.1.1941:=cn:=appusers,ou=app,ou=security,ou=grups,ou=mydomain,DC=mydomain,DC=local))
I tu zonk, bo w grupie jest ok 100 kont a aplikacja synchronizuje ok 20.
Odpaliłem powershell z prawami admina i Get-ADuser z tym filtrem wyszukuje prawidłowo. Dla porównania tą samą komendę odpaliłem bez praw administratora
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@4n0n: To wybierz security jednego z kont którego nie widzisz normalnie, zakladka security -> Effective permissions, i stamtad wybierz konto usera bez admina - jesli nie mozesz go odczytac, to powinno wskazac przyczynę.
  • Odpowiedz
@Cesarz_Polski: jesli "Resolve-DNSName test" i "Resolve-DNSName test.domena.pl" dzialaja i zwracaja ten sam rekord, to problem jest gdzie indziej. Z reszta wskazuje na to odpowiedz 401 - czyli dostales sie do serwera ktory kazal Ci spadac na drzewo z tym requestem ;)

podejrzewam ze moze chodzic o to, choc SP on-premises nie dotykalem zbytnio:
https://sharepoint.stackexchange.com/questions/52112/401-unauthorized-when-connecting-from-outside
https://docs.microsoft.com/en-us/sharepoint/administration/configure-alternate-access-mappings
  • Odpowiedz
1TB ramu, 256 rdzeniów i 6Tflops mocy obliczeniowej w CPU ( ͡° ͜ʖ ͡°)
Zaś dzisiaj laptopowe GPU przegania pod względem ilości operacji tą szafę, lecz szczerze wątpię aby po za uczeniem maszynowym czy obliczeniami naukowymi (chemicznymi) nawet #pcmasterrace z dwoma GTXami 1080 był lepszy do renderingu.


majsterV2 - 1TB ramu, 256 rdzeniów i 6Tflops mocy obliczeniowej w CPU ( ͡° ͜ʖ ͡°)
Za...
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam Mirky I Myrasky.
Szybie pytanko. A w zasadzie.
Jak najefektywniej ubić proces (który notabene jest zainfekowany - na razie kwarantanna), który bootloopuje (uruchamia się ponownie) za każdym resetem systemu? Już wklejam screen:
https://cdn1.imggmi.com/uploads/2019/3/21/8a3185def4820ac0bf8dc7a60b3e9a4e-full.png
Proces o nazwie sqlservr.exe podpina się pod CMD (jak na screenie) wywołując pętlę i przekierowanie (na firewallu zablokowane połączenia wysyłania/odbierania). Regedit/programy do startupu nie pokazują tego procesu i nie można go wyłączyć. Zastanawiam się jak "odpiąć" polecenie w CMD, które przekierowuje
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@spayker: jeśli cokolwiek Ci wpadło na produkcję to lepiej strzelić reinstala raczej niż bawić się w odzyskiwanie jeśli jestes pewien. Ten proces się odpalił jako system więc mógł namieszać dowolnie. Sprawdź programami z sys internals jak chcesz dlubac, jak np. Autoruns.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 1
@spayker: disk2vhd, zwirtualizujesz maszynkę, odetniesz od sieci, postawisz Checkpointy I będziesz sobie analizować do woli jak Ci kiedyś jakiś nowy program wpadnie. Virustotal potwierdza że to syf jest?
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
#sysadmin #windowsserver #linux
Mirki, chciałbym się pobawić i może w przyszłości być sysadminem.
Opłaca się kupować na chatę coś pokroju Della R710 (2x xeon e5649, około 32-48gb ramu), dorzucić tam ssd (jak tak, to jaki tam pójdzie w miarę ok? Muszę kupować jakiś RAID kontroler?)?
Na hałas i pobór prądu raczej nie będę narzekać bo i tak to będzie chodzić góra 3-4 godziny dziennie, mogę go
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mlekopan16: nie zaczynaj od tylca.
Zacznij od opanowania bash, python, awk i sed (+regex). Dopiero gdy zabraknie Ci zasobów to myśl o czymś nowym. Możesz mieć też darmowy dostęp do infry gcp, aws, azure itd.

Bo to brzmi jakbyś napisał: hej chciałbym zacząć biegać po lesie, jaką bluzkę i spodenki kupić? Te za 100zł wystarczą? ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Jak powinienem uruchamiać swoje aplikacje na window server? Do tej pory zawsze śmigałem na linuxie, teraz mam dostęp przez RDP i wszystko się klika. Mam do uruchomienia parę serwerów do gry. W jaki sposób powinienem to uruchomić? Otwieranie konsol jest trochę uciążliwe - brakuje miejsca na pulpicie po prostu. Powinienem to zrobić jako jakies serwisy windowsowe? Jak to się robi profesjonalnie?

#windowsserver #serwery
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@spike200: W sensie sam je napisałeś? To jako usługi , a najlepiej jako kontenery Windows Server - wtedy wrzucasz każdy proces do osobnego kontenera i sobie ich startujesz ile chcesz w ramach sprzętu
  • Odpowiedz
  • 1
Mirki. Chcę zrobić backup serwera z Windows Serwer 2012. Mam narzędzie wbadmin Kopia systemu Windows Server. Po prawej wybieram harmonogram kopii zapasowej. Wybieram kopie do sieci. Przechodzę do Określenie zdalnego folderu. Podaję login i hasło do zdalnego folderu. Przechodzi dalej do Potwierdzenie. Klikam zakończ i mam komunikat nazwa użytkownika lub hasło są niepoprawne.... Bez problemu z tymi danymi wchodzę do tego folderu poprzez eksplorer. #windows#windows #serwery #
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki,

Potrzebuje miec na jednym komputerze wiecej niz jedno konto...
Cos w stylu multikonto na wykop tylko w innym miejscu.
Nie moja wiedziec, ze ja to ja, musi byc inny IP ale musze miec mozliwosc powrotu do niego.
Wszystko chce obslugiwac z jednego komputera.
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Elo 3 2 0. Czy ktoś jest mi w stanie jak wdrożyć Agenty OCS przez GPO? Krok po kroku, łopatologicznie? Robiłem to już tyle razy, z każdym poradnikiem i nic, wię wydaje mi się, że czegoś nie rozumiem. OCS stoi elegancko na Ubuntu 16, na serverze HyperV na Windows Server2008 xD.. W tych poradnikach chca żebym pobrał OCS Agent Package, PS tools (a nie używają tego) Szczerze powiedziawszy to już się w
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach