вторник, 29 января 2019 г.

Как удалить контроллер домена

Вариант номер 0. Передать FSMO роли.Удалить AD с сервера, удалить комп из домена.
Если вариант 0 не может быть использован, тогда удаляем его принудительно используя варианты 1 или 2.

Вариант номер 1. Открыть dsa.msc и удалить котроллер домена. Открыть dssite.msc и удалить сервер.

Вариант номер 2. Запустить cmd с правами администратора домена.
ntdsutil
metadata cleanup
remove selected server <servername>
quit
quit

Процедура удаления

Если удаляется контроллер домена с fsmo ролями, то сначала нужно захватить эти роли. А потом делать

Захват ролей FSMO

Настройка звука в linux

Проверить какие аудиоустройства есть в системе sudo lspci -k | grep Audio
Добавиться в группу audio sudo usermod -G audio $USER; exit #logoff
Переинициализоровать звук alsactl init
Перевоткнуть колонки.

понедельник, 28 января 2019 г.

Настройка или миграция WSUS на новый сервер

1. Устанавливаем компоненты: Install-WindowsFeature UpdateServices-Services,UpdateServices-DB -IncludeManagementTools
2. Для миграции потребуется открыть порт 7000: New-NetFirewallRule -Name SMIG -DisplayName 'ServerMigration' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 7000 и установить компонент миграции Install-WindowsFeature Migration -IncludeManagementTools
3. Запусть экспорт данных c:\Program Files\Update Services\Tools\WsusUtil.exe export d:\tmp\wsus_exp.xml.gz d:\tmp\wsus_exp.log
4. Выключить службы WsusService и W3SVC
5. Отключить базу данных SQL и перенести её на другой сервер, затем на нём подключить базу
6. Отключить диск с данными WSUS и перенести его на другой сервер, затем подключить. В консоли "Управления дисками" сделать диск "Онлайн"
7. Запустить настройку нового wsus cd /d "C:\Program Files\Update Services\Tools\" && WsusUtil.exe postinstall SQL_INSTANCE_NAME=SQL-EXPR CONTENT_DIR=d:\wsus
8. Запустить импорт данных c:\Program Files\Update Services\Tools\WsusUtil.exe import d:\tmp\wsus_exp.xml.gz d:\tmp\wsus_exp.log




Документация по установке
Документация по миграции

Миграция сервера лицензирования терминалов Windows

Миграция не сработала, поэтому проще настроить новый сервер, а на старом удалить роли и удалить сервер.
1. Ставим роль сервера лицензирования: Install-WindowsFeature RDS-Licensing
2. Заходим через gui RD Licence Manger, подключаемся к серверу и активируем сервер.
3. Добавляем также через GUI нужные лицензии (лучше per user). При получении ключа указать тип лицензии Enterprise Agreement и указать любую из лицензий 6565792, 5296992, 3325596
4. После добавления всех лицензий нажать на All Servers в RD Licence Manger и тыкнуть на ссылку в столбце Configuration, чтобы задать область видимость в домене.
5. Удалить старый сервер из домена.
6. Удалить старый сервер из группы AD Terminal Server License Servers

Если забыл как делать активацию

Не найдено ни одного сервера с размещенным сервисом serviceName=SessionDataService

Для решения данной проблемы:
1. Остановить службу 1с: net stop "1C:Enterprise 8.3 Server Agent (x86-64)"
2. Очистить папки %tmp%, %Appdata%\1c %localappdata%\1c под тем пользователем, под которым запущена служба 1с
3. Запустить службу 1с: net start "1C:Enterprise 8.3 Server Agent (x86-64)"

Возможные варианты решения проблемы.

четверг, 24 января 2019 г.

Установка контроллера Unifi и подключение точек доступа

Скачиваем софт по ссылке https://www.ui.com/download/unifi и устанавливаем его.
Затем переходим по ссылке https://<address>:8443 и задаём пароль.

Создаём сайты, чтобы добавить можно было разные подсети.
Добавляем настройки WiFi.

Добавляем точки доступа

Обновляем прошивку на точках доступа. Если нет веб морды, то подключаемся через SSH и запускаем установку:
curl https://dl.ubnt.com/unifi/firmware/U7PG2/4.0.15.9872/BZ.qca956x.v4.0.15.9872.181229.0258.bin -o /tmp/fwupdate.bin
syswrapper.sh upgrade2 &

Переименовать файл обязательно, иначе процесс установки станет колом, и точка перезагрузится и не выйдет из режима перезагрузки.

Примечание: обновить такой командой не удалось, точка зависает наглухо, приходится перезагружать по питанию.

Прошивка обновилась с контроллера. Возможно зависание точки точки доступа поэтому приходится сбрасывать через кнопку на корпусе точки доступа (для сброса понадобится отвёртка или карандаш; держать кнопку сброса более 5 секунд при включённом питании).

Для подключение точки к контроллеру нужно зайти по ssh ubnt@<address> пароль ubnt
и указать адрес контроллера через set-inform https://<address>:8080/inform

Затем в контроллер добавить точку нажав кнопку Adopt



Документация

среда, 23 января 2019 г.

Как скопировать закрытый ключ в Крипто-про

1. Вставляем ключ-донор, устанавливаем необходимые драйвера.
2. Вставляем USB флешку, либо дискету
3. Заходим в Крипто-ПРО, затем вкладка Сервис->Скопировать контейнер
4. Выбираем сертификат, затем выбираем нужный съёмный диск.
5. После этого со съёмного диска можно скопировать куда-нибудь

Установка RSAT в Windows 10

Если сборка Windows 10 ниже 1809, то гуглим по запросу rsat windows и качаем установочный файл. Если 1809 и выше, то через powershell запускаем установку
Get-WindowsCapability -Online | ? {($_.State -notmatch 'Installed') -and ($_.Name -match 'rsat')} | %{Add-WindowsCapability -Name $_.Name -Online}
Скрипт лежит тут

Если интернета нет, то последняя команда не выполнится, нужно качать исошник с этими фичами. Затем подключаем диск и запускаем команду:
Get-WindowsCapability -Online | ? {($_.State -notmatch 'Installed') -and ($_.Name -match 'rsat')} | %{Add-WindowsCapability -Name $_.Name -Online -LimitAccess -Source 'd:\'}


Подробности в статье

Как посмотреть информацию о фото в linux

Устанавливаем пакет apt install imagemagick
После установки смотрим данные identify -verbose /usr/share/backgrounds/WildWheat_by_Brian_Burt.jpg

вторник, 22 января 2019 г.