Вы здесь

Администрирование

Статьи для системных администраторов касающиеся Windows, Linux, систем виртуализации и прочих технологий.

Как перевести ноду DAG в режим обслуживания

Как перевести ноду DAG в режим обслуживания

Привет, при установке обновлений или прочих работах на почтовых серверах Exchange, данные серверы необходимо переводить в режим обслуживания, чтобы клиенты корректно переключились на других членов группы доступности, и чтобы наверняка ничего не случилось с почтовыми базами данных. Ниже хочу показать команды, которые необходимо выполнить, чтобы перевести почтовые серверы в maintenance mode, и соответсвенно чтобы после работ вернуть сервер в рабочий режим.

6 0

Скрипт PowerShell для сбора статистики потребления памяти и процессора по процессам

Скрипт PowerShell для сбора статистики потребления памяти и процессора по процессам

Сегодня хочу показать вам скриптик, который поможет с мониторингом потребления ресурсов. Он собирает статистику потребления памяти и процессора каждым процессом, при этом для значений по процессору высчитываются средние значения потребления за 10 секунд (с шагом измерения в секунду). Результаты выполнения сохраняются в файлы CSV, которые потом уже можно будет проанализировать, постоить графики и т.п.

1 0

Перестала работать репликация DFS на одном контроллере домена. Ошибка DFSR 6002

Перестала работать репликация DFS на одном контроллере домена. Ошибка DFSR 6002

Недавно столкнулись ситуацией – производилась миграция контроллера домена, и после её завершения на соседнем контроллере перестала работать репликация sysvol. В журнале событий были записи с кодом 6002 относящиеся к DFSR, с текстом:

Служба репликации DFS обнаружила недопустимые данные объекта msDFSR-Subscriber при запросе сведений о конфигурации.

 Дополнительные сведения:

DN объекта: CN=Domain System Volume,CN=DFSR-LocalSettings,CN=DC03,OU=Domain Controllers,DC=test,DC=loc

Имя атрибута: msDFSR-MemberReference

Контроллер домена: dc03.test.loc

Цикл запроса: 60 мин

Перестала работать репликация DFS на одном контроллере домена. Ошибка DFSR 6002 - ошибка в EventViewer

3 2

Обновите ваш Exchange

Обновите ваш Exchange

2го марта Microsoft выпустила критическое обновление безопасности для почтовых серверов Exchange. Данный патч нужно установить как можно быстрее, т.к. он закрывает активно эксплуатирующиеся уязвимости, которые к тому же довольно легко использовать, если я правильно понял описание - достаточно непропатченного эксченджа с опубликованным 443 портом.

Ситуация кажется действительно критической, т.к. сами MS пишут уведомительные письма о дыре в безопасности корпоративным клиентам, что о чём-то да говорит, ну или по крайней мере намекает =)

17 30

Как быстро найти тех, кто подключался и входил на сервер или компьютер

Как быстро найти тех, кто подключался и входил на сервер или компьютер

Бывает нужно оперативно посмотреть, кто осуществлял вход в систему. Сделать это можно посмотрев журналы безопасности. В них за события входа отвечают события с EventID 4624, соответственно можно отфильтровать журнал по этому событию, но в данном случае может быть очень много ненужной информации, например о событиях от служб и т.п. Чтобы несколько упростить задачу можно отфильтровать события по содержимому. В каждом событии входа указывается Logon Type. Например, для входа по rdp он 10, для локального – 2. Про типы входов можно почитать тут - ]]>https://docs.microsoft.com/ru-ru/windows/security/threat-protection/auditing/event-4624]]>

8 14

Как быстро скопировать задания из планировщика заданий на несколько компьютеров или серверов

Как быстро скопировать задания из планировщика заданий на несколько компьютеров или серверов

Появилась необходимость раскидать горстку заданий из Task Scheduler на горстку серверов. Помнится когда-то это можно было делать через групповые политики. И такая возможность в общем то и сейчас есть, но там теперь нельзя указывать определенную учётную запись, от имени которой должно выполняться задание, точнее УЗ с паролем (вообще то это можно обойти, вручную поправив файлы групповой политики в sysvol, но это не безопасно и топорно).

Как вы понимаете, если нужно скопировать скажем 20 заданий на 10 машин, то даже экспортируя и импортируя задания – можно сойти с ума от однотипных действий – открытия оснастки, импорта и ввода пароля. Плюс чем ближе конец этого мучения, тем больше будет вероятность что-то пропустить. А если потом задания нужно будет изменить?

4 0

Как найти устарешвие компьютеры в AD одной командой

Как найти устарешвие компьютеры в AD однойa командой

Сегодня хочу показать, как одной простой командой в powershell можно найти устаревшие серверы в домене. Точнее не серверы, а серверы на которых установлены старые ОС.

2 0

Неожиданно перестало пускать в VCenter - ошибка 503, введите имя пользователя и пароль, не стартуют службы vmware-vpxd и vmware-vpxd-svc

Неожиданно перестало пускать в VCenter - ошибка 503, введите имя пользователя и пароль, не стартуют службы vmware-vpxd и vmware-vpxd-svc

Недавно столкнулся с ситуацией, что перестал работать VCenter (в моём случае версия 6.5 – VCSA, но подобное может быть с любой версией не зависимо от платформы).

При попытке зайти как под доменной учёткой, так и под локальным админом – не проходила проверка подлинности – постоянно писало – сперва, что неправильные имя пользователя или пароль, а затем и вовсе, что требуется ввести имя пользователя и пароль, хотя они само собой были введены.

Неожиданно перестало пускать в VCenter - ошибка 503, введите имя пользователя и пароль, не стартуют службы vmware-vpxd и vmware-vpxd-svc  - неверный пароль

Неожиданно перестало пускать в VCenter - ошибка 503, введите имя пользователя и пароль, не стартуют службы vmware-vpxd и vmware-vpxd-svc  - введите пароль

10 0

Перезапись адресов отправителей и получателей при помощи Postfix

Перезапись адресов отправителей и получателей при помощи Postfix

Сегодня хочу показать, как можно довольно быстро и легко поднять почтовый релей, который будет подменять адреса и домены отправителей и получателей.

В качестве примеров использования, можно придумать сотни вариантов, но сходу в голову пришли такие сценарии:

Если у вас есть внутренний почтовый сервер с внутренним доменом, и вы по какой-то причине не хотите или не можете на него повесить нормальный домен.

Если вы хотите отправлять письма от имени партнера, либо если было какое-нибудь объединение компаний и нужно, чтобы старый домен компании отправителя менялся на новый.

Например, у вас есть группа поддержки, и вы не хотите, чтобы определенные получатели видели индивидуальные ящики пользователей, а к примеру, чтобы получатель видел, что письма приходят с адреса [email protected] – можно подменить в каждом письме ящик участника, и всегда адреса пользователей будут меняться на support.

1 2

Добавление цепочки в SSL-сертификат PKCS12 (P12, PFX) и конвертация в CRT/CER

Как добавить цепочку в сертификат pkcs12 (p12, pfx), как конвертировать его в crt/cer

При покупке SSL-сертификата часто возникает проблема: цепочка сертификатов поставляется отдельно от самого сертификата. Это может привести к совместимостным проблемам, так как множество систем требуют, чтобы цепочка сертификатов была включена в сам сертификат, чтобы клиенты могли установить доверие. В этом руководстве мы покажем вам, как легко добавить цепочку к вашему SSL-сертификату с помощью OpenSSL. Также мы продемонстрируем, как извлечь сам сертификат и закрытый ключ из сертификата формата PKCS12 (также известного как P12 или PFX).

1 0

Страницы

Подписка на RSS - Администрирование