Показаны сообщения с ярлыком Windows. Показать все сообщения
Показаны сообщения с ярлыком Windows. Показать все сообщения

вторник, 3 декабря 2019 г.

Изменения размера swap (файла подкачки)

Для Windows:
меняем значение в реестре
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v PagingFiles /t REG_MULTI_SZ /d "c:\pagefile.sys 4096 4096" /f

После изменений нужно перезагрузиться

Для Linux:
sudo swapoff -a
sudo rm -f /swapfile
sudo dd if=/dev/zero of=/swapfile bs=1M count=4096 status=progress
sudo chown root:root /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile

Если используется swap раздел, то через fdisk сделать переразметку

воскресенье, 24 ноября 2019 г.

Скрипт для блокировки перебора паролей RDP | RDP bruteforce block script

Создать задание с интервалом выполнения каждые 5 минут.

Ниже переделанный скрипт для блокировки всех протоколов для указанного адреса (используется порт равный 0), если по случился перебор паролей с этого ip.
В скрипте используется несколько раз (Get-NetFirewallRule | ? DisplayName -eq $firewall_rule_name) для того, чтобы избежать конфликтной ситуации, если вдруг запустится копия скрипта или пока выполняется скрипт, руками кто-то создаст данное правило.

вторник, 16 апреля 2019 г.

Определить скорость сетевого интерфейса

Для Windows: Get-NetAdapter Ethernet | fl Name, InterfaceDescription, ifIndex, Status, MacAddress, LinkSpeed
Для старых версий Windows: wmic NIC where "NetEnabled='true'" get "Name,Speed,MACAddress"

Для linux: cat /sys/class/net/eth0/speed

четверг, 11 апреля 2019 г.

Вернуть язык в терминале

После отключения от терминальной сессии на серверах win 2012 и новее у пользователя отваливается язык. Чтобы его восстановить нужно запустить скрипт powershell
$a=Get-WinUserLanguageList;
$a.Add('ru-RU');
$a.Add('en-US');
Set-WinUserLanguageList $a -Force

вторник, 12 марта 2019 г.

создание программного raid

Для Windows:
1) Заходим в командную строку от имени администратора и запускаем diskpart
2) Конвертируем диск в diskpart в динамический:
select disk 1
convert disk dinamyc
select disk 0
convert disk dinamyc
Смотрим список разделов и первого (тот который находится в начале диска, а не имеет меньшую цифру. Потому что diskpart как попало нумерует разделы):
select volume 0
add disk=1
select volume 1
add disk=1


Создание сетевой папки (шары)

Для Windows:
а) через powershell
$folder='c:\share'
mkdir $folder
New-SmbShare -Name share -Path $folder -ChangeAccess user

б) через cmd
set folder=c:\share
mkdir %folder%
net share sharename=%folder% /GRANT:user,CHANGE

Для linux:
а) сетевая папка samba
mkdir /share
nano /etc/samba/smb.conf

Добавляем секцию
[share]
   browseable = yes
   read only = no
   guest ok = no
   path = /share/


Включение доступа к беспарольной шаре на WIndows 10

По умолчанию запрещено подключатся к сетевым папкам без парольного доступа. Чтобы разрешить доступ нужно поправить ветку реестра
HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
"AllowInsecureGuestAuth"=dword:0 заменив на 1

В групповой политике меняется тут Computer Configuration -> Administrative Templates -> Network -> Lanman Workstation and selected the Enable insecure guest logons

воскресенье, 10 марта 2019 г.

How to configure an authoritative time server in Windows Server

To configure an internal time server to synchronize with an external time source,
use one of the following methods:

Automatically configure the Windows Time service

To fix this problem automatically, click the Download button. In the File Download dialog box, select Runor Open, and then follow the steps in the easy fix wizard.

Prerequisite updates for Internet Explorer 11


When you install Internet Explorer 11 for Windows 7, the installer program tries to automatically install some prerequisite components. If this part of the installation fails, Internet Explorer stops the installation process.

In this situation, you must install the prerequisite software manually before you can install Internet Explorer 11 for Windows 7.

To do this, use the links in the "List of prerequisite updates for Internet Explorer 11" section to obtain the individual update components.

Windows 10, WindowsUpdate.log and how to view it with PowerShell or Tracefmt.exe




Author: Charles Allen
With the release of Windows 10, there is going to be a change to the way the Operating System logs created and how we can view them.
For those of us who are supporting services like Configuration Manager and Windows Update Services to deploy Software Updates, this means a change to how we will look at the WindowsUpdate.log in Windows 10.
The WindowsUpdate.log is still located in C:\Windows, however when you open the file C:\Windows\WindowsUpdate.log, you will only see the following information:

вторник, 29 января 2019 г.

Как удалить контроллер домена

Вариант номер 0. Передать FSMO роли.Удалить AD с сервера, удалить комп из домена.
Если вариант 0 не может быть использован, тогда удаляем его принудительно используя варианты 1 или 2.

Вариант номер 1. Открыть dsa.msc и удалить котроллер домена. Открыть dssite.msc и удалить сервер.

Вариант номер 2. Запустить cmd с правами администратора домена.
ntdsutil
metadata cleanup
remove selected server <servername>
quit
quit

Процедура удаления

Если удаляется контроллер домена с fsmo ролями, то сначала нужно захватить эти роли. А потом делать

Захват ролей FSMO

понедельник, 28 января 2019 г.

Настройка или миграция WSUS на новый сервер

1. Устанавливаем компоненты: Install-WindowsFeature UpdateServices-Services,UpdateServices-DB -IncludeManagementTools
2. Для миграции потребуется открыть порт 7000: New-NetFirewallRule -Name SMIG -DisplayName 'ServerMigration' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 7000 и установить компонент миграции Install-WindowsFeature Migration -IncludeManagementTools
3. Запусть экспорт данных c:\Program Files\Update Services\Tools\WsusUtil.exe export d:\tmp\wsus_exp.xml.gz d:\tmp\wsus_exp.log
4. Выключить службы WsusService и W3SVC
5. Отключить базу данных SQL и перенести её на другой сервер, затем на нём подключить базу
6. Отключить диск с данными WSUS и перенести его на другой сервер, затем подключить. В консоли "Управления дисками" сделать диск "Онлайн"
7. Запустить настройку нового wsus cd /d "C:\Program Files\Update Services\Tools\" && WsusUtil.exe postinstall SQL_INSTANCE_NAME=SQL-EXPR CONTENT_DIR=d:\wsus
8. Запустить импорт данных c:\Program Files\Update Services\Tools\WsusUtil.exe import d:\tmp\wsus_exp.xml.gz d:\tmp\wsus_exp.log




Документация по установке
Документация по миграции

Миграция сервера лицензирования терминалов Windows

Миграция не сработала, поэтому проще настроить новый сервер, а на старом удалить роли и удалить сервер.
1. Ставим роль сервера лицензирования: Install-WindowsFeature RDS-Licensing
2. Заходим через gui RD Licence Manger, подключаемся к серверу и активируем сервер.
3. Добавляем также через GUI нужные лицензии (лучше per user). При получении ключа указать тип лицензии Enterprise Agreement и указать любую из лицензий 6565792, 5296992, 3325596
4. После добавления всех лицензий нажать на All Servers в RD Licence Manger и тыкнуть на ссылку в столбце Configuration, чтобы задать область видимость в домене.
5. Удалить старый сервер из домена.
6. Удалить старый сервер из группы AD Terminal Server License Servers

Если забыл как делать активацию

среда, 23 января 2019 г.

Установка RSAT в Windows 10

Если сборка Windows 10 ниже 1809, то гуглим по запросу rsat windows и качаем установочный файл. Если 1809 и выше, то через powershell запускаем установку
Get-WindowsCapability -Online | ? {($_.State -notmatch 'Installed') -and ($_.Name -match 'rsat')} | %{Add-WindowsCapability -Name $_.Name -Online}
Скрипт лежит тут

Если интернета нет, то последняя команда не выполнится, нужно качать исошник с этими фичами. Затем подключаем диск и запускаем команду:
Get-WindowsCapability -Online | ? {($_.State -notmatch 'Installed') -and ($_.Name -match 'rsat')} | %{Add-WindowsCapability -Name $_.Name -Online -LimitAccess -Source 'd:\'}


Подробности в статье

вторник, 22 января 2019 г.

воскресенье, 7 октября 2018 г.

Настройка Storage Pool и lvm

На Windows технология называется Storage Pool:
$Disks = Get-PhysicalDisk -CanPool $True
New-StoragePool -FriendlyName "Pool1" -StorageSubSystemFriendlyName "windows storage*"
-PhysicalDisks $Disks
#New-VirtualDisk -StoragePoolFriendlyName Pool1 -FriendlyName vDisk2 -ResiliencySettingName Parity -Size (500GB) -ProvisioningType Fixed
New-VirtualDisk -StoragePoolFriendlyName Pool1 -FriendlyName vDisk2 -ResiliencySettingName Parity -Size (500GB)
Get-VirtualDisk –FriendlyName vDisk2 | Get-Disk | Initialize-Disk –Passthru | New-Partition –AssignDriveLetter –UseMaximumSize | Format-Volume -Verbose -Force -FileSystem NTFS
#Thin provision not support tiering, т.е. если будет ssd и hdd в одном пуле, то горячие данные не будут перемещатся на ssd

Источник

На Linux называется lvm:
sudo apt install lvm2


понедельник, 20 августа 2018 г.

Настройка службы сертификации Windows в режиме Server Core

Статья в процесс допиливания.

#https://social.technet.microsoft.com/wiki/contents/articles/7734.certificate-enrollment-web-services-in-active-directory-certificate-services.aspx
#допилить статью заменив gui на certutil https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/certutil
#полезная статья https://timothygruber.com/pki/deploy-a-pki-on-windows-server-2016-part-1/
#руководство по настройке https://blogs.technet.microsoft.com/yungchou/2013/10/21/enterprise-pki-with-windows-server-2012-r2-active-directory-certificate-services-part-1-of-2/

четверг, 16 августа 2018 г.

Получение сертификата от Let's Encrypt для Windows

Ниже приводится скрипт для получении сертификата от LE и загрузка его в раздел сертификатов локальной машины. Данный скрипт проверялся на Windows Server 2016, раздел будет дополнится, когда разберусь с автоматическим добавлением dns записи в NIC.RU
Скрипт обновлён 17-08-2018


понедельник, 13 августа 2018 г.

Очистка истории проводника Windows

Если при нажатии на ссылку "Быстрый доступ" всё виснет, значит нужно почистить историю.

@echo off
Del /F /Q %APPDATA%\Microsoft\Windows\Recent\*
Del /F /Q %APPDATA%\Microsoft\Windows\Recent\AutomaticDestinations\*
Del /F /Q %APPDATA%\Microsoft\Windows\Recent\CustomDestinations\*
REG Delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RunMRU /VA /F
REG Delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\TypedPaths /VA /F


Через гуй это чистится здесь:


четверг, 9 августа 2018 г.