Показаны сообщения с ярлыком windows. Показать все сообщения
Показаны сообщения с ярлыком windows. Показать все сообщения

суббота, 17 июня 2023 г.

Как узнать, кто перезагрузил (выключил) сервер Windows?

Источник: https://winitpro.ru/index.php/2022/02/16/kto-perezagruzil-vyklyuchil-windows-server/ 

Решение: Информация об учетной записи, которая отправила команду перезагрузки Windows сохраняется в журнал событий.

  1. Открыть консоль Event Viewer ( eventvwr.msc ),  перейти в раздел Windows Logs -> System;
  2. Включить фильтр журнала событий, выбрав в контекстном меню пункт Filter Current Log; 
  3. В поле фильтра указать EventID 1074;  
  4. В журнале событий останутся только события выключения (перезагрузки);
  5. В событии от источника User32 будет указан пользователь, который инициировал перезагрузку Windows.

Можно получить информацию с помощью PowerShell. Следующая команда выберет все события с EventID 1074:

Get-WinEvent -FilterHashtable @{logname=’System’;id=1074}|ft TimeCreated,Id,Message 

 Если Windows была перезагружена нештатно (например, при потере электропитания, или появления BSOD), нужно искать события с EventID 6008.

 


пятница, 6 марта 2020 г.

Как разрешить обычным пользователям RDP доступ к контроллеру домена

Ошибка: При входе сообщение: "To sign in remotely, you need the rights to sign in Remote Desktop Services. By default only members of the Administrators group have this right. If the group you’re in doesn’t have this right, or if the right has been removed from Administrators group, you need to be granted this right manually."

Решение: Дело в том, что возможность подключение к RDP в системах Windows определяется политикой Allow log on through Remote Desktop Services (в Windows 2003 и ранее политика называется Allow log on through terminal services). После повышения роли сервера до DC в этой политики остается только группа Administrators (это администраторы домена)..
По умолчанию удаленный rdp-доступ к рабочему столу контроллеров домена Active Directory есть только у членов группы администраторов домена.
Чтобы дать возможность подключения членам группы Remote Desktop Users нужно нужно на контроллере домена:
  1. Запустить редактор локальной политики (gpedit.msc)
  2. Перейти в раздел Computer Configuration -> Windows settings -> Security Settings -> Local policies -> User Rights Assignment
  3. Найти политику с именем Allow log on through Remote Desktop Services
  4. Отредактировать политику, добавив в нее доменную группу Remote Desktop Users (в формате domain\Remote Desktop Users), либо непосредственно доменного пользователя или группу (в формате domain\somegroupname)
  5. Запустить обновление локальный политик
    gpupdate /force 
Требуемые группы не должны присутствовать в политике «Deny log on through Remote Desktop Services», т.к. она имеет приоритет

Лучше всего создать в домене новую группу безопасности, например, AllowDCLogin и добавить в нее учетные записи пользователей, которым нужно разрешить удаленный доступ к DC. Если нужно разрешить доступ сразу на все контроллеры домена AD, вместо редактирования локальной политики на каждом DC, лучше через консоль GPMC,msc добавить группу пользователей в доменную политику Default Domain Controllers Policy (политика Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment -> Allow log on through Remote Desktop Services).
Важно. В том случае, если вы изменяете доменную политику, не забудьте добавить в нее группы администраторов домена/предприятия, иначе они потеряют удаленный доступ к контроллерам домена

 Источник: https://winitpro.ru/index.php/2015/02/27/kak-razreshit-obychnym-polzovatelyam-rdp-dostup-k-kontrolleru-domena/

вторник, 17 июля 2018 г.

Административные оснастки и элементы панели управления Windows, запуск из командной строки

Памятка отсюда.

Название элемента панели управления Команда
Свойства системы sysdm.cpl
Установка и удаление программ appwiz.cpl
Учетные записи пользователей nusrmgr.cpl
Дата и время timedate.cpl
Свойства экрана desk.cpl
Брэндмауэр Windows firewall.cpl
Мастер установки оборудования hdwwiz.cpl
Свойства Интернет inetcpl.cpl
Специальные возможности access.cpl
Свойства мыши control Main.cpl
Свойства клавиатуры control Main.cpl,@1
Язык и региональные возможности intl.cpl
Игровые устройства joy.cpl
Свойства: Звуки и аудиоустройства mmsys.cpl
Мастер настройки сети netsetup.cpl
Управление электропитанием powercfg.cpl
Центр обеспечения безопасности wscui.cpl
Автоматическое обновление wuaucpl.cpl
Сетевые подключения ncpa.cpl


Название оснастки Имя оснастки
Active Directory Пользователи и компьютеры (AD Users and Computers) dsa.msc
Диспетчер служб терминалов (Terminal Services Manager) tsadmin.msc
Управление компьютером (Computer Management) compmgmt.msc
Консоль управления GPO (Group Policy Management Console) gpmc.msc
Редактор объектов локальной политики (Group Policy Object Editor) gpedit.msc
Результирующая политика (результат применения политик) rsop.msc
Локальные параметры безопасности secpol.msc
Настройка терминального сервера (TS Configuration) tscc.msc
Маршрутизация и удаленый доступ (Routing and Remote Access) rrasmgmt.msc
Службы (Services) services.msc
Общие папки (Shared Folders) fsmgmt.msc
Диспетчер устройств (Device Manager) devmgmt.msc
Локальные пользователи и группы (Local users and Groups) lusrmgr.msc
Локальная политика безопасности(Local Security Settings) secpol.msc
Управление дисками (Disk Management) diskmgmt.msc
Active Directory Домены и Доверие(AD Domains and Trusts) domain.msc
Active Directory Сайты и Доверие (AD Sites and Trusts) dssite.msc
Политика безопасности домена (Domain Security Settings) dompol.msc
Политика безопасности контроллера домена (DC Security Settings) dсpol.msc
Распределенная файловая система DFS (Distributed File System) dfsgui.msc

вторник, 10 июля 2018 г.

Как найти сервер активации KMS в домене

Вопрос: Можно ли определить и найти работающий сервер активации KMS в домене AD.

Решение: здесь.


Чтобы узнать, есть ли в домене сервер активации KMS и найти его, набираем следующий запрос в командной строке:

nslookup -type=srv _vlmcs._tcp.наш_домен


Он вернёт примерно следующее

Server:  dc1.наш_домен
Address:  внутренний IP DNS-сервера

_vlmcs._tcp.наш_домен      SRV service location:
priority       = 0
weight         = 0
port           = 1688
svr hostname   = kms-server.наш_домен
kms-server.
наш_домен       internet address = искомый IP KMS-секрвера
 
В том случае, если такой SRV записи в домене нет, DNS сервер вернет ошибку.

четверг, 2 ноября 2017 г.

Ошибка: "Your system administrator has disabled windows features"

Проблема: When attempting to access "Turn Windows features on or off" in Win 7 you get the error "Your system administrator has disabled windows features"

Решение: Поправить в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Programs значение "NoWindowsFeatures" на "0".

Follow-up issue: If Windows features comes up blank, run the System Update Readiness Tool for Windows 7. If you are on POSReady 7, this won't work as nothing is supposed to show (unless you've installed a new version of IE, then that version of IE will be the only thing to show)

Источники:
http://dthatcher.blogspot.com/2014/05/error-your-system-administrator-has.html
http://forum.ixbt.com/topic.cgi?id=22:76801
http://forum.ru-board.com/topic.cgi?forum=62&topic=17935
https://www.raymond.cc/blog/fix-blank-or-empty-list-in-vista-turn-windows-features-on-or-off-optionalfeaturesexe/
http://forum.oszone.net/thread-160839.html

пятница, 11 августа 2017 г.

Вы вошли в систему с временным профилем в Windows

Проблема: Иногда после некорректного завершения работы системы при входе пользователь получает сообщение о том, что "Вы вошли в систему с временным профилем" в Windows 10, 8 и Windows 7 с дополнительным текстом «Вы не можете получить доступ к своим файлам, и файлы, созданные в этом профиле, будут удалены при выходе из системы».

Решение:
  1. Войти в систему под учётной записью администратора, отличающейся от той учётной записи, в которой есть проблема
  2. Сохранить все полезные данные из профиля проблемного пользователя в другую папку. 
  3. Удалить папку профиля  проблемного пользователя (радикально, но легче вернуть назад любимые обои, чем ловить странные глюки).
  4. Запустить редактор реестра и перейти к разделу HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ ProfileList
  5. Удалить в нем как подраздел, заканчивающийся на .bak, так и раздел проблемного пользователя (см. по имени в пути + я бы хорошо бы удалить ещё и все остальные устаревшие)
  6. Закрыть редактор реестра, перезагрузить компьютер и зайти под учётной записью, с которой была проблема.
Источники: Раз и два.

UPD. И три. Поиск подвёл :)

среда, 24 мая 2017 г.

Не открываются файлы MSC

Проблема: ОС Windows 2003 Server, при попытке открытия любой оснастки появляется ошибка - "MMC не может открыть файл ... .msc. Возможно файл отсутствует, не является консолью MMC, или был создан более поздней версией MMC. Также возможно отсутствуют права на открытие данного файла". (или англ. "MMC cannot open the file C:\WINDOWS\system32\что-то там.msc")
Файл по указанному расположению присутствует, права доступа в порядке, проверка системных файлов ошибок не находит.
Если запустить mmc.exe, далее выбрать "Добавить/удалить оснастку" - любая оснастка - открывается нормально, однако сохранить её не удастся.

Решение:
regsvr32 C:\Windows\System32\msxml3.dll

Источники:
Слетела консоль управления (MMC)
When I tried to open Device Manager or the Computer Management window, I received an error message: "MMC cannot open the file C:\WINDOWS\system32\devmgmt.msc"
Службы - MMC не может открыть файл compmgmt.msc


вторник, 23 мая 2017 г.

Неправильно работает разрешение имён

Проблема: Команда nslookup отрабатывает нормально, однако ping по имени - не работает (по IP-адресу - нормально).

Решение:
Если эта команда работает:
     ping -4 yandex.ru
То, отключить IPv6.
Подробней здесь: NSLookup works but ping, tracert etc. can't do name resolution  
UPD. Из ссылки на Microsoft: "net stop dnscache worked for me"

Мне помог простой рестарт службы dnscache.

Источники:
Проблема с DNS: имена резолвятся только через nslookup
Как корректно отключить IPv6 в Windows 7 и Windows Vista

На память:

четверг, 16 марта 2017 г.

Автоматическое появление сенсорной клавиатуры на рабочем столе в планшете с Windows 10

Рецепт здесь.
"На рабочем столе, в отличие от планшетного интерфейса, с настройками по умолчанию при попадании в фокус текстового поля (вроде адресной панели браузера или документа Word) экранная клавиатура не появляется автоматически; чтобы открыть её, нужно нажать на иконку клавиатуры в системном трее. Для автоматической активации экранной клавиатуры на рабочем столе:
1. Открыть в меню «Пуск» Параметры -> Устройства -> Ввод.
2. Активировать переключатель Автоматическое отображение сенсорной клавиатуры в оконных приложениях при отсутствии подключенной к устройству клавиатуры."

среда, 22 февраля 2017 г.

Задаем настройки прокси-сервера с помощью групповых политик домена Windows server 2008 R2

Копия статьи.

Появилась необходимость задать настройки прокси-сервера для пользователей. Т.к. все ПК находятся в домене, логично задать настройки прокси-сервера путем Групповых политик домена. Имеется домен контроллер на базе Windows server 2008 R2. Но как выяснилось в Windows Server 2008 R2 возможность настройки Internet Explorer только версий 5,6,7,8. Для старших версий настройки не применятся.

Поэтому нужно придумать универсальное решение для всех версий браузеров, используя GPO. И решение было найдено, путем изменения параметров реестра на рабочих станциях пользователей.

Группы Windows NT и Active Directory

Копия одноименной статьи  на память и на случай возможного удаления оригинала :)
Очень познавательно.

пятница, 10 февраля 2017 г.

Небольшой тюнинг Избранного и окон диалога Открыть/Сохранить как


В левой части окна Проводника находится список «Избранное». В этот список по-умолчанию добавляются ссылки на определенные папки (например, «Рабочий стол»), а также на папки некоторых программ (Google Drive, Dropbox, Яндекс.Диск и др.).
В список «Избранное» легко можно добавить другие папки, простым "перетаскиванием" с помощью мыши.

Решение чтобы добавить файлы - здесь.

Чтобы настроить окна "Открыть" и "Сохранить как" для ускорения навигации, можно воспользоваться редактором групповой политики gpedit.msc.
Открываем его, далее выбираем "Конфигурация пользователя - Административные шаблоны - Компоненты Windows - Проводник Windows - Общее диалоговое окно открытия файлов - Элементы, отображаемые в панели мест". Включаем политику и прописываем от 1 до 5 ссылок.
Вместо gpedit можно воспользоваться редактором реестра, рецепт здесь.

понедельник, 6 февраля 2017 г.

Периодическое аварийное завершение проводника Windows

Проблема: Периодически при открытии папки или при очистке корзины Windows Explorer аварийно прекращает работу. Это может происходить раз в неделю, а может буквально каждые 5 — 10 минут.

Решение:  Windows 7: Windows Explorer crash — how to fix it


В 99% случаях виноваты дополнения к Windows Explorer, которые разные приложения ставят в систему. Это те самые пункты меню, которые появляются по клику правой кнопкой мышки.

Последовательность действий, которая поможет исправить ситуацию:
1. Для начала необходимо скачать утилиту: ShellExView — Shell Extensions Manager, которая позволяет управлять этими расширениями.

2. Запускаем утилиту с правами администратора, сортируем список дополнений по имени компании разработчика.

3. Отключаем все дополнения, у которых производитель не Microsoft.
4. После проделанных операций перегружаем компьютер и работаем некоторое время без дополнений. Если аварийные завершения Проводника не повторяются, по одному включаем действительно нужные дополнения, например, «Notepad++» или «7-zip» и некоторое время мониторим работу компьютера.

четверг, 22 декабря 2016 г.

Как узнать лицензионный ключ Windows

Задача: Узнать ключ установленной Windows
Решение: тут и тут


Частичный ключ продукта командой slmgr.vbs /dlv
Полный ключ продукта: утилита ProduKey от NirSoft
С помощью скрипта на VBS:

четверг, 24 ноября 2016 г.

Настройка Easy Print в Windows Server 2008 R2

Очередная напоминалка: http://blogmax.ru/blog/uroki/item/6-nastrojka-easy-print-windows-server-2008-r2.html

На операционной системе Windows server 2003 администраторы всегда сталкивались с проблемами печати на клиентских машинах, подключенных по протоколу RDP (Remote Desktop Protocol). В версии 2008 R2 microsoft позоботился об этом и внедрил систему печати Easy Print.

Печать через Terminal Services (устаревшая технология)
При использовании этой службы приходилось устанавливать драйвер на каждый принтер, который использовал пользователь при подключении по удаленному сеансу. Одно дело если у вас на всех компьютерах установлена одна модель принтера или используется один сетевой принтер. В этом случае не возникает проблем. Но как правило такое бывает редко и чаще всего образуются новые места с локальными принтерами разных производителей. В конечном итоге на сервере образуется каша драйверов, которые конфликтуют с собой.

Печать через Easy Print (мой выбор)
Тут всё просто как ни когда. Технология Terminal Services Easy Print использует формат файла Microsoft XML Paper Specification (XPS), который передается на компьютер пользователя и отправляется на печать, используя локальный драйвера принтера.

понедельник, 27 июня 2016 г.

Компьютер не может быть присоединён к домену. На этом домене превышено максимальное допустимое число учётных записей. Обратитесь к системному администратору с просьбой отменить это ограничение или увеличить значение

При присоединении рабочей станции к домену Windows возникает следующая ошибка:
"Компьютер не может быть присоединён к домену. На этом домене превышено максимальное допустимое число учётных записей. Обратитесь к системному администратору с просьбой отменить это ограничение или увеличить значение."

Основная проблема состоит в том, что пользователь домена может подключить ограниченное число компьютеров к домену. Поэтому есть два пути решения:

  1. Использовать запись с правами администратора домена. Он не имеет таких ограничений.
  2. Изменить предел подключаемых машин.
Эти и другие пути решения описаны в базе знаний Microsoft:

понедельник, 18 апреля 2016 г.

Знаки вопросов вместо русского языка (1С 7.7, AIDA64 и т.п.) при запуске под Windows 2008 и выше

Проблема:
Знаки вопроса вместо русских букв

Решение:
1. Через реестр: В разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage\ заменить 1250 -1254 на 1251
2. Через панель управления поправить локализацию: “Панель управления” -> “Язык и региональные стандарты” -> “Дополнительно” -> “Изменить язык системы…” + "Язык для программ не поддерживающих UNICODE.

Источники:
http://www.maxblogs.ru/articles/znaki-voprosov-vmesto-russkogo-yazyka и, конечно, Google.

среда, 17 февраля 2016 г.

1C 7.7 SQL: Доступ к базе данных на сервере возможен только из одного каталога информационной базы


Проблема: При обновлении 1С получаем сообщение "Доступ к базе данных на сервере возможен только из одного каталога информационной базы".
 
Решение: http://www.pokatashkin.com/it/1c/1108

Обычно это происходит из-за некорректного завершения подключения пользователя к базе. В результате остается зависший SQL-процесс и/или открытые по сети файлы *.LCK в каталоге информационной базы и каталогах пользователей.

Если завис SQL-процесс, то можно либо просто перезагрузить SQL сервер, либо убрать зависший SQL-процесс с помощью SQL Enterprise Manager. Для этого в Management\Current Activity\Process Info перейдите к зависшему процессу и в меню «Action» выберите пункт «Kill Process».

Если проблема в открытых по сети файлах *.LCK, то как и в первом случае можно просто перезагрузить файл-сервер с информационной базой, либо зайти на этом сервере в Управление компьютеров (Computer Management) в Общие папки\Открытые файлы и закрыть все файлы с расширением *.LCK в каталоге информационной базы и каталогах пользователей.

P.S. Виновник в блокировке *.LCK в моем случае, как и здесь Зависание сессий в терминальном режиме  - файл hpmup081.bin. Блокировка вылечилась удалением его из процессов.

понедельник, 18 января 2016 г.

Wake-on-LAN

Материал из Wiki:

Wake-on-LAN (WOL; в переводе с англ.  — «пробуждение по [сигналу из] локальной сети») — технология, позволяющая удалённо включить компьютер посредством отправки через локальную сеть специальной последовательности байтов — пакета данных (так называемого 'magic packet' — «волшебного пакета», см. ниже). Этот пакет может быть вставлен в пакеты любых стандартных протоколов более высоких уровней, например, UDP или IPX.
  
Требования к компьютеру для работы с Wake-on-LAN
  • Компьютер с источником питания, соответствующим стандарту ATX 2.01, и материнской платой, поддерживающей Wake-on-LAN;
  • Сетевая плата (в виде платы расширения либо встроенная в материнскую плату) с поддержкой Wake-on-LAN;
  • Если используется внешняя (не встроенная в материнскую плату) сетевая плата, и хотя бы одна из этих плат не соответствуют стандарту PCI 2.2 или более позднему, то необходим также специальный трёхпроводной кабель для соединения разъёмов Wake-on-LAN на материнской и сетевой платах.
Кроме того, необходима возможность послать magic packet управляемому компьютеру. Это можно сделать, например, с помощью другого компьютера с соответствующей программой (см. примеры ниже). 

Принцип работы 
Управляемый компьютер находится в дежурном режиме (англ. stand-by) и выдаёт питание на сетевой адаптер[1]. Сетевой адаптер находится в режиме пониженного энергопотребления, просматривая все пакеты, приходящие на его MAC-адрес, и ничего не отвечая на них. Если одним из пакетов окажется magic packet, сетевой адаптер выдаст сигнал на включение питания компьютера. 

Magic packet
англ. Magic packet — это специальная последовательность байтов, которую для нормального прохождения по локальным сетям можно вставить в пакеты UDP или IPX. Обычно для Wake-on-LAN пакеты протоколов верхнего уровня рассылают широковещательно, так как в случае динамического присвоения адресов неизвестно, какой IP-адрес соответствует какому MAC-адресу. Однако, для корректного прохождения через маршрутизатор, запрещающий широковещательные пакеты, можно послать пакет по какому-то определённому адресу.
В начале пакета идет так называемая цепочка синхронизации: 6 байт, равных 0xFF. Затем — MAC-адрес сетевой платы, повторённый 16 раз. То есть, если бы адрес платы выглядел как 01:02:03:04:05:06, то магический пакет оказался бы таким:
FFFFFFFFFFFF010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506
 
Программы

Наш выбор - WakeMeOnLan! :)