Копия статьи отсюда: https://fromreallife.wordpress.com/2012/04/30/dcpromo/
Показаны сообщения с ярлыком Windows 2003 Server. Показать все сообщения
Показаны сообщения с ярлыком Windows 2003 Server. Показать все сообщения
четверг, 7 мая 2015 г.
Включение или отключение глобального каталога Active Directory
Отсюда: https://msdn.microsoft.com/ru-ru/library/cc758330%28v=ws.10%29.aspx
- Откройте компонент "Active Directory сайты и службы".
-
В дереве консоли щелкните контроллер домена, в котором необходимо включить или отключить глобальный каталог.
- Active Directory — сайты и службы/Сайты/сайт, содержащий контроллер домена, который необходимо отключить или включить/Серверы/контроллер домена
- На области сведений щелкните правой кнопкой мыши элемент Параметры NTDS и выберите команду Свойства.
- Установите флажок Глобальный каталог, чтобы включить глобальный каталог или снимите флажок, чтобы его отключить.
пятница, 23 января 2015 г.
Масштабирование экрана в RDP сессии
Проблема 1: В окне RDP сессии помещается лишь часть изображения рабочего стола, и для его просмотра нужно использовать полосы прокрутки.
Проблема 2: На клиентской машине установлено разрешение 3800х1800 (ультрабук под Win8), шрифты в окне удаленного рабочего стола не масштабируются, все очень мелко.
Для первой проблемы решение найдено тут: http://winitpro.ru/index.php/2013/03/12/masshtabirovanie-ekrana-v-rdp-sessii/
Подходит ли оно для 2 проблемы - надо проверить.
В Windows XP и Windows 7 включить режим масштабирования в терминальном клиенте возможно было только отредактировав .rdp файл. Для этого необходимо было открыть файл с расширением .rdp с помощью любого текстового редактора и добавить строку:
smart sizing:i:1
Затем изменения в файле нужно сохранить и при следующем запуске RDP клиента он будет открываться в режиме масштабирования (smart-size).
В новой версии rdp клиента в Windows Server 2012 и Windows 8 (rdp v. 8.0) появилась возможность динамической активации и отключения функции масштабирования (smart-sizing) прямо из графического интерфейса RDP клиента.
Для этого щелкните по элементу в верхнем левом углу окно RDP и отметьте опцию Smart Sizing. Режим работы rdp клиента изменится со «статического разрешения» на динамическое, зависящее от размеров окна.
Проблема 2: На клиентской машине установлено разрешение 3800х1800 (ультрабук под Win8), шрифты в окне удаленного рабочего стола не масштабируются, все очень мелко.
Для первой проблемы решение найдено тут: http://winitpro.ru/index.php/2013/03/12/masshtabirovanie-ekrana-v-rdp-sessii/
Подходит ли оно для 2 проблемы - надо проверить.
В Windows XP и Windows 7 включить режим масштабирования в терминальном клиенте возможно было только отредактировав .rdp файл. Для этого необходимо было открыть файл с расширением .rdp с помощью любого текстового редактора и добавить строку:
smart sizing:i:1
Затем изменения в файле нужно сохранить и при следующем запуске RDP клиента он будет открываться в режиме масштабирования (smart-size).
В новой версии rdp клиента в Windows Server 2012 и Windows 8 (rdp v. 8.0) появилась возможность динамической активации и отключения функции масштабирования (smart-sizing) прямо из графического интерфейса RDP клиента.
Для этого щелкните по элементу в верхнем левом углу окно RDP и отметьте опцию Smart Sizing. Режим работы rdp клиента изменится со «статического разрешения» на динамическое, зависящее от размеров окна.
Ярлыки:
администрированиe,
RDP,
windows,
Windows 2003 Server
четверг, 4 сентября 2014 г.
Перенаправление принтеров в терминалах (MS Terminal Services & Remote Desktop Services)
Введение, «Что такое печать в терминальных службах»
1. Как включить
2. Групповые политики
3. Схемы «родной драйвер» и «драйвер подстановки»
4. Схема со Screwdrivers
5. Совместимые с терминалами принтеры
6. Печать через VPN
Часть вторая, решение проблем
1. Типы проблем с печатью в терминалах
2. Проблемы со спулером
3. Драйвер перенаправления
4. Реестр
5. Визард устранения проблем от Майкрософт
6. Если больше ничего не помогает, а печатать принтер должен
7. Печать на медленных каналах
8. Полезные ссылки
Ярлыки:
администрированиe,
проблемы,
проблемы печати,
сетевая печать,
статьи,
теория,
RDP,
Windows 2003 Server
Параметр групповой политики "Поведение сервера терминалов при выборе подходящего драйвера принтера" в Windows Server 2003 SP1
Новая возможность отката драйвера принтера
Подробное описание
Возможности пакета обновления 1 (SP1) операционной
системы Windows Server 2003 позволяют упростить доступ к локальной
печати клиентам сервера терминалов путем назначения в службах терминалов
драйвера принтера по умолчанию, совместимого с PostScript (PS) или
языком PCL (Printer Control Language). Новая возможность отката драйвера
принтера будет особенно полезна, если на сервере терминалов не
установлен драйвер принтера, соответствующий марке и модели принтера
клиента сервера терминалов.
Новый параметр групповой политики Поведение сервера терминалов при выборе подходящего драйвера принтера
позволяет указать местоположение и имя файла драйвера принтера для
отката в таких случаях, когда ни один из драйверов принтера,
установленных на сервере терминалов, не совместим с локальным принтером
клиента сервера терминалов.
По умолчанию на сервере терминалов драйвер принтера для отката отключен. Если на сервере терминалов нет драйвера принтера, соответствующего принтеру клиента, то принтер не будет доступен в сеансе сервера терминалов.
Если драйвер принтера для отката включен, то сервер терминалов по умолчанию попытается найти подходящий драйвер. Если драйвер не найден, то клиент не сможет напечатать документы текущего сеанса сервера терминалов на локальном принтере. Этот параметр групповой политики позволяет выбрать один из четырех вариантов печати на сервере терминалов:
Печать документов сеанса сервера терминалов может быть отключена для некоторых клиентских компьютеров в том случае, если производители драйверов отклонились от спецификаций PS или PCL.
По умолчанию на сервере терминалов драйвер принтера для отката отключен. Если на сервере терминалов нет драйвера принтера, соответствующего принтеру клиента, то принтер не будет доступен в сеансе сервера терминалов.
Если драйвер принтера для отката включен, то сервер терминалов по умолчанию попытается найти подходящий драйвер. Если драйвер не найден, то клиент не сможет напечатать документы текущего сеанса сервера терминалов на локальном принтере. Этот параметр групповой политики позволяет выбрать один из четырех вариантов печати на сервере терминалов:
-
Do nothing if one is not found. Эта
настройка по умолчанию. В случае несоответствия драйверов принтера
сервер попытается найти подходящий драйвер. Если драйвер не найден, то
принтер клиента недоступен на время сеанса сервера терминалов.
-
Default to PCL if one is not found.
Если невозможно найти подходящий драйвер, сервер терминалов использует
для отката драйвер принтера Hewlett-Packard, совместимый с PCL (Printer
Control Language).
-
Default to PS if one is not found. Если невозможно найти подходящий драйвер, сервер терминалов использует для отката драйвер принтера Adobe PostScript (PS).
-
Show both PCL and PS if one is not found. Если невозможно найти подходящий драйвер, то отображаются драйверы принтера для отката как на основе PS, так и на основе PCL.
Печать документов сеанса сервера терминалов может быть отключена для некоторых клиентских компьютеров в том случае, если производители драйверов отклонились от спецификаций PS или PCL.
| Если включен параметр групповой политики Не разрешать перенаправление клиентских принтеров, то любая конфигурация параметра политики Поведение сервера терминалов при выборе подходящего драйвера принтера не учитывается и возможность отката драйвера становится недоступной. |
Почему это изменение важно?
Это изменение упрощает локальную печать для клиентов
сервера терминалов. Новый параметр групповой политики позволяет клиентам
печатать документы локально, если драйвер принтера, установленный на
сервере терминалов, несовместим с локальными принтерами клиентов при
условии, что эти принтеры совместимы с драйверами PCL или PS.
вторник, 28 мая 2013 г.
Удаление данных из Active Directory после неудачного понижения роли контроллера домена
Цитата отсюда: http://support.microsoft.com/kb/216498/ru - перед употреблением обязательно читать полностью.
Удалять руками пришлось после того как умер резервный контроллер домена 2003, расположенный на виртуальной машине, и в журнале событий главного КД постоянно сыпались ошибки, связанные с усопшим.
"Первый метод: только для Windows Server 2003 с пакетом обновления 1 (SP1) или более поздним пакетом обновления
Нажмите кнопку Пуск и последовательно выберите пункты Программы, Стандартные и Командная строка.
Удалять руками пришлось после того как умер резервный контроллер домена 2003, расположенный на виртуальной машине, и в журнале событий главного КД постоянно сыпались ошибки, связанные с усопшим.
"Первый метод: только для Windows Server 2003 с пакетом обновления 1 (SP1) или более поздним пакетом обновления
Нажмите кнопку Пуск и последовательно выберите пункты Программы, Стандартные и Командная строка.
- В командной строке введите ntdsutil и нажмите клавишу ВВОД.
- Введите metadata cleanup и нажмите клавишу ВВОД. Для фактического выполнения удаления необходимо указать дополнительные параметры.
- Введите команду connections и нажмите клавишу ВВОД. Это меню предназначено для подключения к серверу, на котором происходят изменения. Если текущий пользователь не обладает правами администратора, перед подключением следует указать другую учетную запись. Для этого введите команду set creds имя_доменаимя_пользователяПароль и нажмите клавишу ВВОД. В случае использования пустого пароля введите null.
- Введите команду connect to server имя_сервера
и нажмите клавишу ВВОД. Появится сообщение о подключении к серверу. При
возникновении ошибки убедитесь, что доступен контроллер домена, который
используется для подключения, а текущая учетная запись обладает правами
администратора на сервере.
Примечание. Если выполняется подключение к удаляемому серверу, то при попытке его удаления (действие 15) может появиться следующее сообщение об ошибке:Ошибка 2094. Невозможно удалить объект DSA0x2094 - Введите команду quit и нажмите клавишу ВВОД. Появится меню Metadata Cleanup.
- Введите команду select operation target и нажмите клавишу ВВОД.
- Введите команду list domains и нажмите клавишу ВВОД. Появится список доменов леса с номерами.
- Введите команду select domain номер и нажмите клавишу ВВОД, где номер – номер домена, которому принадлежит удаляемый сервер. Выбранный домен используется для проверки того, является ли удаляемый сервер последним контроллером в этом домене.
- Введите команду list sites и нажмите клавишу ВВОД. Появится список узлов с номерами.
- Введите команду select site номер и нажмите клавишу ВВОД, где номер – номер узла, которому принадлежит удаляемый сервер. Появится подтверждение выбранного домена и узла.
- Введите команду list servers in site и нажмите клавишу ВВОД. Появится список серверов узла с номерами.
- Введите команду select server номер, где номер – номер удаляемого сервера. Появится подтверждение, которое содержит имя выбранного сервера, его DNS-имя и местонахождение учетной записи.
- Введите команду quit и нажмите клавишу ВВОД. Появится меню Metadata Cleanup.
- Введите команду remove selected server
и нажмите клавишу ВВОД. Должно появиться сообщение об успешном удалении
сервера. (Мне повезло, на этом работа по удалению закончилась) Появление следующего сообщения об ошибке свидетельствует о
том, что объект NTDS Settings был удален из Active Directory ранее
другим администратором или в результате репликации успешного удаления
объекта после запуска программы DCPROMO. Ошибка 8419 (0x20E3)
Не удается найти объект DSA
Примечание. Это сообщение об ошибке также может появиться при подключении к удаляемому контроллеру домена. Программа Ntdsutil не должна подключаться к контроллеру домена, который будет удаляться при очистке метаданных. - Введите в каждом меню команду quit и нажмите клавишу ВВОД, чтобы завершить работу с программой Ntdsutil. Появится сообщение об отключении от сервера.
- Удалите запись типа cname в зоне _msdcs.корневой_домен_леса
на сервере DNS. Предположим, контроллер домена будет установлен
повторно и его роль будет повышена. В этом случае создается новый объект
NTDS Settings с новым идентификатором GUID и новой записью типа cname в
DNS. Если не удалить старую запись типа cname, то она может быть
использована существующими контроллерами домена.
Кроме того, рекомендуется удалять имя компьютера и другие связанные с ним записи DNS. По истечении срока аренды адреса DHCP, выделенного данному серверу, другой компьютер может получить этот IP-адрес. - С помощью
консоли управления DNS удалите в DNS запись A. Запись А также называют
записью узла. Для удаления записи типа А щелкните ее правой кнопкой мыши
и выберите команду Удалить. Удалите также запись типа cname в контейнере _msdcs. Для этого разверните контейнер _msdcs, правой кнопкой мыши щелкните запись cname и выберите команду Удалить.
Внимание! Если удаляется DNS-сервер, необходимо удалить ссылку на данный контроллер домена на вкладке Серверы имен. Для этого в консоли DNS выберите имя домена в списке Зоны прямого просмотра и удалите сервер на вкладке Серверы имен.
Примечание. Кроме того, сервер необходимо удалить из зон обратного просмотра (если они используются). - Если
удаленный компьютер был последним контроллером в дочернем домене,
который также удаляется, следует с помощью средства ADSIEdit удалить
объект trustDomain дочернего домена. Для этого выполните следующие
действия:
- Выберите в меню Пуск пункт Выполнить, введите команду adsiedit.msc и нажмите кнопку OК.
- Разверните контейнер Domain NC.
- Разверните DC=имя_домена, DC=COM, PRI, LOCAL, NET.
- Разверните узел CN=System.
- Щелкните правой кнопкой мыши объект Trust Domain и выберите команду Удалить.
- Для удаления контроллера домена с помощью оснастки "Active Directory – cайты и службы" Для этого выполните следующие действия:
- Запустите оснастку "Active Directory – сайты и службы".
- Разверните элемент Узлы.
- Разверните узел сервера. По умолчанию используется узел Default-First-Site-Name.
- Разверните элемент Сервер.
- Щелкните правой кнопкой мыши контроллер домена и выберите команду Удалить.
- При
использовании репликации DFS в системе Windows Server 2008 или более
поздней версии текущая версия средства Ntdsutil.exe не выполняет очистку
объекта репликации DFS. В этом случае объекты репликации DFS для
доменных служб Active Directory (AD DS) можно исправить вручную с
помощью оснастки Adsiedit.msc. Для этого выполните действия, указанные
ниже.
- Войдите на контроллер домена как администратор домена.
- Запустите оснастку Adsiedit.msc.
- Подключитесь к контексту именования по умолчанию.
- Найдите следующий контейнер топологии репликации DFS:CN=Topology,CN=Domain System Volume,CN=DFSR-Globalsettings,CN=System,DC=Your Domain,DC=Domain Suffix.
- Удалите объект CN msDFSR-Member с именем старого компьютера."
четверг, 19 июля 2012 г.
При перезагрузке компьютера под управлением Windows Server 2003 или Windows 2000 Server компьютер перестает отвечать на запросы либо экран «Применение параметров компьютера» отображается дольше обычного
Проблема
При перезагрузке компьютера под управлением Windows Server 2003
или Windows 2000 Server возникают следующие проблемы:
- Во время перезагрузки появляется экран «Применение параметров компьютера», и компьютер перестает отвечать на запросы.
- Во время перезагрузки экран «Применение параметров компьютера» отображается дольше обычного.
- Во время перезагрузки до появления экрана входа в систему отображается синий экран с мигающим курсором, и компьютер перестает отвечать на запросы.
- Папка «Сетевые подключения» пуста.
- Не удается открыть компонент панели управления Установка и удаление программ.
- При запуске агент APC перестает отвечать на запросы.
- Не удается запустить или остановить службы.
- Сервер медленно отвечает на запросы графического интерфейса пользователя (GUI).
- При попытке открыть окно Управление дисками появляется одно из следующих сообщений: "Ожидается подключение", "Подключение к службе диспетчера логических дисков". При этом окно Управление дисками не открывается.
- При установке набора исправлений безопасности с помощью средства Windows Update или вручную система перестает отвечать на запросы на этапе проверки текущей конфигурации.
Причина
Причиной данного поведения является проблема с версией
6.x программного обеспечения APC PowerChute Business Edition.
Компания APC выпустила следующее официальное заявление о данной проблеме:
Компания APC выпустила следующее официальное заявление о данной проблеме:
Программное обеспечение APC 6.x использует пакет Sun
Microsystems Java Cryptography Extension(JCE) 1.2.1. Срок действия цифрового
сертификата, который использовался для подписи файлов JCE 1.2.1, истек 27 июля
2005 г. Вследствие этого возникают вышеперечисленные проблемы.
Решение
Для устранения проблемы выполните следующие действия:
| 1. | Перезагрузите компьютер в безопасном режиме.
| ||||||||||
| 2. | Войдите в систему с правами администратора. | ||||||||||
| 3. | Отключите службы APCPBEAgent и APCPBEServer:
| ||||||||||
| 4. | Перезагрузите компьютер. | ||||||||||
| 5. | Установите последнюю версию программного обеспечения APC PowerChute. |
Временное решение
Для временного решения проблемы заново зарегистрируйте
Msiexec.exe. Для этого выберите в меню Пуск пункт
Выполнить, введите команду msiexec /regserver и нажмите кнопку ОК.
Информация в данной статье относится к следующим продуктам.
| • | Microsoft Windows Server 2003, Datacenter Edition (32-bit x86) |
| • | Microsoft Windows Server 2003, Standard Edition (32-bit x86) |
| • | Microsoft Windows Server 2003, Web Edition |
| • | Microsoft Windows Server 2003, Enterprise Edition (32-bit x86) |
| • | Microsoft Windows 2000 Advanced Server |
| • | операционная система Microsoft Windows 2000 Server |
| • | Microsoft Windows Small Business Server 2003 Premium Edition |
| • | Microsoft Windows Small Business Server 2003 Standard Edition |
| Ключевые слова для поиску на сайте Microsoft: | kbwinservsetup kbtshoot KB905716 |
Ярлыки:
администрированиe,
загрузка,
Windows 2003 Server
понедельник, 7 мая 2012 г.
Не запускается MSSQL сервер после неожиданного завершение работы ОС Windows 2003
После неожиданного завершения работы ОС Windows 2003 и перезагрузки сервера, служба MSSQL server не запускается, при этом в службе событий регистрируется ошибка - "The MSSQLSERVER service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion."
При попытке запустить Enterprise Manager консоль сервера MSSQL 2000 выдается ошибка о том, что не найден файл MSVCP71.dll.
Для решения проблемы, необходимо положить файл MSVCP71.dll в каталог %windir%\system32. После этого запустить regsvr32 %windir%\system32\msvcp71.dll и желательно перезагрузить сам сервер.
После рестарта сервера служба MSSQLSERVER должна автоматически запуститься, а при открытии Enterprise Manager консоли не должно выводиться на экран никаких ошибок.
Для решения проблемы, был взят файл с ресурса http://www.dll-files.com/dllindex/dll-files.shtml?msvcp71
Но уже можно найти и более свежую версию.
При попытке запустить Enterprise Manager консоль сервера MSSQL 2000 выдается ошибка о том, что не найден файл MSVCP71.dll.
Для решения проблемы, необходимо положить файл MSVCP71.dll в каталог %windir%\system32. После этого запустить regsvr32 %windir%\system32\msvcp71.dll и желательно перезагрузить сам сервер.
После рестарта сервера служба MSSQLSERVER должна автоматически запуститься, а при открытии Enterprise Manager консоли не должно выводиться на экран никаких ошибок.
Для решения проблемы, был взят файл с ресурса http://www.dll-files.com/dllindex/dll-files.shtml?msvcp71
Но уже можно найти и более свежую версию.
Ярлыки:
администрированиe,
SQL,
Windows 2003 Server
понедельник, 31 января 2011 г.
Сообщение об ошибке Компонент Шифрование данных RDP-протокола обнаружил ошибку
После установки пакета Windows 2000 Security Rollup 1 (SRP1) клиенты служб терминалов, возможно, не смогут подключиться к серверу этих служб. Такая проблема может также возникнуть при подключении к серверу служб терминалов с использованием веб-подключения к удаленному рабочему столу на компьютере с операционной системой Windows XP Professional. При этом в журнале системных событий регистрируется событие с кодом 50.
Тип: Ошибка
Источник: TermDD
Код (ID): 50
Описание:
Компонент «DATA ENCRYPTION» RDP-протокола обнаружил ошибку в потоке протокола и отключил этого клиента.
Причина:
Возможное состояние состязания между библиотеками динамической компоновки (DLL) Icaapi.dll и Rdpwsx.dll может стать причиной отсутствия синхронизации закрытого ключа сертификата на сервере служб терминалов.
Решение
1. Откройте редактор реестра.
2. Найдите и выделите раздел реестра
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TermService\Parameters
3. Удалите в этом разделе следующие параметры:
* Certificate
* X509 Certificate
* X509 Certificate ID
4. Закройте редактор реестра и перезагрузите сервер.
Оригинал и доплонительные ссылки: http://support.microsoft.com/kb/323497/ru
Тип: Ошибка
Источник: TermDD
Код (ID): 50
Описание:
Компонент «DATA ENCRYPTION» RDP-протокола обнаружил ошибку в потоке протокола и отключил этого клиента.
Причина:
Возможное состояние состязания между библиотеками динамической компоновки (DLL) Icaapi.dll и Rdpwsx.dll может стать причиной отсутствия синхронизации закрытого ключа сертификата на сервере служб терминалов.
Решение
1. Откройте редактор реестра.
2. Найдите и выделите раздел реестра
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TermService\Parameters
3. Удалите в этом разделе следующие параметры:
* Certificate
* X509 Certificate
* X509 Certificate ID
4. Закройте редактор реестра и перезагрузите сервер.
Оригинал и доплонительные ссылки: http://support.microsoft.com/kb/323497/ru
вторник, 25 августа 2009 г.
Горячие клавиши в Windows XP/2003
Переключить активное окно
ALT+TAB
Активировать меню
F10
Выполнить команду меню
ALT+ подчеркнутая буква
Закрыть текущее окно в программе
CTRL+F4
Закрыть окно или выйти из программы
ALT+F4
Вывести справку
F1
Вывести системное меню для текущего окна
ALT+ Пробел
Вывести опции для выделенного элемента
SHIFT+F10
Показать системное меню для программы
ALT+HYPHEN (-)
Выделить знак
SHIFT+СТРЕЛКА
Выделить слово
SHIFT+CTRL+СТРЕЛКА
Копировать
CTRL+C
Вырезать
CTRL+X
Удалить
DELETE
Вставить
CTRL+V
Отменить
CTRL+Z
Удалить, не помещая в корзину
SHIFT+DELETE
Проводник
Открыть выделенную папку
Стрелка вправо
Открыть все подкаталоги в каталоге
NUM LOCK+*
Раскрыть выделенную папку
NUM LOCK + PLUS (+)
Переключение между панелями
F6
Прикрыть выделенную папку
Стрелка влево
Прикрыть выделенную папку
NUM LOCK + MINUS (-)
Проводник + Мой Компьютер
Назад
ALT+ Стрелка влево
Вперёд
ALT+ Стрелка вправо
На уровень выше
BACKSPACE
Проводник + Мой Компьютер + Рабочий Стол
Пропустить Автозагрузку CD-ROM
Удерживать Shift во время загрузки CD-ROM
Копировать файл
Удерживать CTRL во время перемещения
Создать ярлык
Удерживать CTRL + SHIFT во время перемещения файла
Удалить, не помещая в корзину
SHIFT+DELETE
Найти: Все файлы
F3
Вывести меню для объекта
Клавиша APPLICATION
Обновить
F5
Переименовать
F2
Выбрать все
CTRL + A
Посмотреть свойства
ALT+ENTER или ALT+ Двойной щелчок
Диалоговые Окна
Завершить текущее задание
ESC
Нажать на выбранную кнопку или поставить флажок
SPACEBAR
Нажать соответствующую кнопку
ALT+ подчеркнутая буква
Нажать на выбранную кнопку
ENTER
Движение назад по опциям
SHIFT+TAB
Движение назад по закладкам
CTRL+SHIFT+TAB
Движение вперед по опциям
TAB
Движение вперед по закладкам
CTRL+TAB
На уровень выше ( в окнах "Открыть" и "Сохранить Как")
BACKSPACE
Обновить окно загрузки или сохранения
F5
WinKey + другие клавиши
Переключение между кнопками на панели задач
WINDOWS+TAB
Отобразить поиск файлов
WINDOWS+F
Вывести помощь по WINDOWS
WINDOWS+F1
Отобразить "Выполнить"
WINDOWS+R
Открыть меню "Пуск"
WINDOWS
Вывести "Системные опции"
WINDOWS+BREAK
Открыть "Проводник"
WINDOWS+E
Свернуть или восстановить все окна
WINDOWS+D
Восстановить все окна
SHIFT+WINDOWS+M
Источник: winlab.ru
ALT+TAB
Активировать меню
F10
Выполнить команду меню
ALT+ подчеркнутая буква
Закрыть текущее окно в программе
CTRL+F4
Закрыть окно или выйти из программы
ALT+F4
Вывести справку
F1
Вывести системное меню для текущего окна
ALT+ Пробел
Вывести опции для выделенного элемента
SHIFT+F10
Показать системное меню для программы
ALT+HYPHEN (-)
Выделить знак
SHIFT+СТРЕЛКА
Выделить слово
SHIFT+CTRL+СТРЕЛКА
Копировать
CTRL+C
Вырезать
CTRL+X
Удалить
DELETE
Вставить
CTRL+V
Отменить
CTRL+Z
Удалить, не помещая в корзину
SHIFT+DELETE
Проводник
Открыть выделенную папку
Стрелка вправо
Открыть все подкаталоги в каталоге
NUM LOCK+*
Раскрыть выделенную папку
NUM LOCK + PLUS (+)
Переключение между панелями
F6
Прикрыть выделенную папку
Стрелка влево
Прикрыть выделенную папку
NUM LOCK + MINUS (-)
Проводник + Мой Компьютер
Назад
ALT+ Стрелка влево
Вперёд
ALT+ Стрелка вправо
На уровень выше
BACKSPACE
Проводник + Мой Компьютер + Рабочий Стол
Пропустить Автозагрузку CD-ROM
Удерживать Shift во время загрузки CD-ROM
Копировать файл
Удерживать CTRL во время перемещения
Создать ярлык
Удерживать CTRL + SHIFT во время перемещения файла
Удалить, не помещая в корзину
SHIFT+DELETE
Найти: Все файлы
F3
Вывести меню для объекта
Клавиша APPLICATION
Обновить
F5
Переименовать
F2
Выбрать все
CTRL + A
Посмотреть свойства
ALT+ENTER или ALT+ Двойной щелчок
Диалоговые Окна
Завершить текущее задание
ESC
Нажать на выбранную кнопку или поставить флажок
SPACEBAR
Нажать соответствующую кнопку
ALT+ подчеркнутая буква
Нажать на выбранную кнопку
ENTER
Движение назад по опциям
SHIFT+TAB
Движение назад по закладкам
CTRL+SHIFT+TAB
Движение вперед по опциям
TAB
Движение вперед по закладкам
CTRL+TAB
На уровень выше ( в окнах "Открыть" и "Сохранить Как")
BACKSPACE
Обновить окно загрузки или сохранения
F5
WinKey + другие клавиши
Переключение между кнопками на панели задач
WINDOWS+TAB
Отобразить поиск файлов
WINDOWS+F
Вывести помощь по WINDOWS
WINDOWS+F1
Отобразить "Выполнить"
WINDOWS+R
Открыть меню "Пуск"
WINDOWS
Вывести "Системные опции"
WINDOWS+BREAK
Открыть "Проводник"
WINDOWS+E
Свернуть или восстановить все окна
WINDOWS+D
Восстановить все окна
SHIFT+WINDOWS+M
Источник: winlab.ru
Ярлыки:
горячие клавиши,
windows,
Windows 2003 Server
вторник, 18 августа 2009 г.
Настройка маршрутизации для связи 2-х серверов по VPN
(С) текста где-то на форумах
(по тексту "RRAS" - в русских версиях Windows - "Маршрутизация и удаленный доступ")
Есть два сервера:
"А", с адресами внешним А.А.А.А и внутренним а.а.а.а.а
"В", с адресами внешним В.В.В.В и внутренним в.в.в.в
Сами сервера, например, в разных городах.
Необходимо, чтобы все машины в сети "а" видели машины в сети "в"
На обоих серверах естественно стоит NAT. Оба сервера работают под управлением WIndows Server.
Первое, что необходимо сделать - это убедиться, что все машины в сети "а" ссылаются на Default Gateway а.а.а.а, и машины в сети "в" ссылаются на Default Gateway в.в.в.в.
Это главное условие выхода в Интернет.
Теперь настраиваем машину А для приема VPN соединения от машины B:
1. Открываем RRAS и конфигурируем его вручную.
2. Открываем свойство сервера RRAS и открываем закладку IP. Тут задаем диапазон адресов произвольно для служебной VPN - связи, например 10.0.0.1 - 10.0.0.2 (под 2 адреса на каждое соединение. т.к. соединение одно, то хватит всего 2-х адресов). Этот диапазон не должен перекликаться ни с сетью "а", ни с сетью "в".
3. Создаем пользователя для аутентификации через VPN, например, пусть это будет пользователь VPN_A и задаем ему пароль. Разрешаем в свойствах пользователя ему доступ через RAS (выбираем опцию Allow).
Настраиваем машину В для приема VPN соединения от машины А:
Повторяем пункты 1, 2, 3 с учетом другого диапазона адресов (пусть для примера будет 10.0.0.11 - 10.0.0.12) и другого пользователя (для примера - VPN_B)
Теперь оба сервера готовы принять VPN - соединение друг от друга. Осталось настроить автоматический дозвон с обоих концов.
Вначале настроим машину А, чтобы она могла звонить на машину В:
1. Открываем RRAS на машине А и выбираем раздел Network Interfaces
2. Создаем интерфейс для звонка по требованию (Demand Dial Interface), для чего указываем в качестве номера дозвона внешний адрес машины "В" - В.В.В.В. В качестве имени пользователя указываем пользователя VPN_B и его пароль. Назовем этот интерфейс для примера DDI_A
3. Открываем раздел Static Routes в RRAS и создаем новый статический маршрут, который позволит соединяться машине A с машиной В. Этот маршрут должен быть таким: Сеть - в.в.в.в, маска сети "в", интерфейс - DDI_A.
Это позволит машине поднимать VPN соединение в случае, если машина А получит пакет, предназначающийся для сети "в".
Теперь настроим машину В, чтобы она могла звонить на машину А:
1. Открываем RRAS на машине В и выбираем раздел Network Interfaces
2. Создаем интерфейс для звонка по требованию (Demand Dial Interface), для чего указываем в качестве номера дозвона внешний адрес машины "А" - А.А.А.А. В качестве имени пользователя указываем пользователя VPN_А и его пароль. Назовем этот интерфейс для примера DDI_В
3. Открываем раздел Static Routes в RRAS и создаем новый статический маршрут, который позволит соединяться машине В с машиной А. Этот маршрут должен быть таким: Сеть - а.а.а.а, маска сети "а", интерфейс - DDI_В.
Это позволит машине поднимать VPN соединение в случае, если машина В получит пакет, предназначающийся для сети "а".
Остается протестировать работу соединений индивидуально, для чего:
На машине А в программе RRAS открываем раздел Network Interfaces, щелкаем на интерфейс DDI_А правой клавишей мыши и выбираем пункт Connect. Ждем соединения. После успешного соединения разрываем его, щелкнув на интерфейсе правой клавишей и выбрав Disconnect - соединение работает нормально.
То же самое делаем на машине В.
Теперь в случае, если возникнет какой либо пакет в какой либо из внутренних сетей и будет предназначаться для соседней внутренней сети, будет немедленно поднят двусторонний VPN - канал.
Время удержания VPN - канала регулируется в свойствах каждого из DDI и по умолчанию равно 5 минутам.
Удачи.
(по тексту "RRAS" - в русских версиях Windows - "Маршрутизация и удаленный доступ")
Есть два сервера:
"А", с адресами внешним А.А.А.А и внутренним а.а.а.а.а
"В", с адресами внешним В.В.В.В и внутренним в.в.в.в
Сами сервера, например, в разных городах.
Необходимо, чтобы все машины в сети "а" видели машины в сети "в"
На обоих серверах естественно стоит NAT. Оба сервера работают под управлением WIndows Server.
Первое, что необходимо сделать - это убедиться, что все машины в сети "а" ссылаются на Default Gateway а.а.а.а, и машины в сети "в" ссылаются на Default Gateway в.в.в.в.
Это главное условие выхода в Интернет.
Теперь настраиваем машину А для приема VPN соединения от машины B:
1. Открываем RRAS и конфигурируем его вручную.
2. Открываем свойство сервера RRAS и открываем закладку IP. Тут задаем диапазон адресов произвольно для служебной VPN - связи, например 10.0.0.1 - 10.0.0.2 (под 2 адреса на каждое соединение. т.к. соединение одно, то хватит всего 2-х адресов). Этот диапазон не должен перекликаться ни с сетью "а", ни с сетью "в".
3. Создаем пользователя для аутентификации через VPN, например, пусть это будет пользователь VPN_A и задаем ему пароль. Разрешаем в свойствах пользователя ему доступ через RAS (выбираем опцию Allow).
Настраиваем машину В для приема VPN соединения от машины А:
Повторяем пункты 1, 2, 3 с учетом другого диапазона адресов (пусть для примера будет 10.0.0.11 - 10.0.0.12) и другого пользователя (для примера - VPN_B)
Теперь оба сервера готовы принять VPN - соединение друг от друга. Осталось настроить автоматический дозвон с обоих концов.
Вначале настроим машину А, чтобы она могла звонить на машину В:
1. Открываем RRAS на машине А и выбираем раздел Network Interfaces
2. Создаем интерфейс для звонка по требованию (Demand Dial Interface), для чего указываем в качестве номера дозвона внешний адрес машины "В" - В.В.В.В. В качестве имени пользователя указываем пользователя VPN_B и его пароль. Назовем этот интерфейс для примера DDI_A
3. Открываем раздел Static Routes в RRAS и создаем новый статический маршрут, который позволит соединяться машине A с машиной В. Этот маршрут должен быть таким: Сеть - в.в.в.в, маска сети "в", интерфейс - DDI_A.
Это позволит машине поднимать VPN соединение в случае, если машина А получит пакет, предназначающийся для сети "в".
Теперь настроим машину В, чтобы она могла звонить на машину А:
1. Открываем RRAS на машине В и выбираем раздел Network Interfaces
2. Создаем интерфейс для звонка по требованию (Demand Dial Interface), для чего указываем в качестве номера дозвона внешний адрес машины "А" - А.А.А.А. В качестве имени пользователя указываем пользователя VPN_А и его пароль. Назовем этот интерфейс для примера DDI_В
3. Открываем раздел Static Routes в RRAS и создаем новый статический маршрут, который позволит соединяться машине В с машиной А. Этот маршрут должен быть таким: Сеть - а.а.а.а, маска сети "а", интерфейс - DDI_В.
Это позволит машине поднимать VPN соединение в случае, если машина В получит пакет, предназначающийся для сети "а".
Остается протестировать работу соединений индивидуально, для чего:
На машине А в программе RRAS открываем раздел Network Interfaces, щелкаем на интерфейс DDI_А правой клавишей мыши и выбираем пункт Connect. Ждем соединения. После успешного соединения разрываем его, щелкнув на интерфейсе правой клавишей и выбрав Disconnect - соединение работает нормально.
То же самое делаем на машине В.
Теперь в случае, если возникнет какой либо пакет в какой либо из внутренних сетей и будет предназначаться для соседней внутренней сети, будет немедленно поднят двусторонний VPN - канал.
Время удержания VPN - канала регулируется в свойствах каждого из DDI и по умолчанию равно 5 минутам.
Удачи.
Ярлыки:
администрированиe,
маршрутизация,
RRAS,
VPN,
Windows 2003 Server
Подписаться на:
Сообщения (Atom)