Microsoft
25 сентябрь 2018, Вторник
Долгое подключение к серверу по протоколу RDP
Если вы когда-нибудь сталкивались с проблемой, что попытка установить RDP соединение до удаленной машины (будь то серверная или клиентская операционная система), занимает довольно продолжительно время, то эта информация может быть полезной. Такое поведение (длительные задержки при установке RDP соединения), вызваны тем, что клиент удаленного рабочего стола (mstsc) пытается проверить сертификат RDP соединения удаленного сервера, и при отсутствии доверия к этому сертификату, пытается выполнить обновление списка корневых сертификатов, используя вебсайт Windows Update....
Читать далее
01 сентябрь 2018, Суббота
PowerShell: Разрешить список IP адресов в DNS имена
Написал небольшой PowerShell скрипт, который по CSV файлу содержащему список IP адресов, возвращает список состоящий из IP адреса и соответствующему ему DNS имени. На вход скрипта подается файл, содержащий в одной из колонок (или состоящей только из одной колонки) с названием колонки IP, например: IP 77.88.8.1 77.88.8.2 8.8.4.4 8.8.8.8 666.6.6.6 255.255.255.255...
Читать далее
20 август 2018, Понедельник
Как изменить порт RDP подключения
Когда вы подключаетесь клиентом удаленного рабочего стола (Remote Desktop client) к терминальному серверу Windows Server или к обычному компьютеру с клиентской операционной системой по протоколу RDP (Remote Desktop Protocol), по умолчанию используется порт 3389 (3389/TCP и 3389/UDP). Чтобы изменить порт по умолчанию для клиентов удаленного рабочего стола, необходимо сделать следующее:...
Читать далее
09 август 2018, Четверг
Восстановление кластера Hyper-V, на котором были запущены все контроллеры домена
Если организация использует систему виртуализации Hyper-V с общим хранилищем, и хранит на кластере из Hyper-V серверов все свои контроллеры домена, то может возникнуть следующая ситуация. При штатном или аварийном длительном отключении электричества (будь то длительное обесточивание серверного помещения или переезд офиса), кластер Hyper-V может не запуститься, из-за отсутствия доступности хотя бы одного из контроллеров домена. Получается забавная ситуация: чтобы запустился кластер Hyper-V, ему нужен DNS Server и контроллер домена, а чтобы запустился контроллер домена, нужен запущенный Hyper-V кластер....
Читать далее
23 июль 2018, Понедельник
Cisco VPN Client on Windows 8/8.1
Попытка установить VPN соединение в клиенте Cisco VPN Client используя при этом аутентификацию по сертификату возвращает ошибку на скриншоте: Secure VPN Connection terminated locally by the Client. При просмотре лога подключения можно обнаружить следующие сообщения: Cisco Systems VPN Client Version 5.0.07.0440 Copyright (C) 1998-2010 Cisco Systems, Inc. All Rights Reserved. Client Type(s): Windows, WinNT Running on: 6.2.9200 Config file directory: C:\Program Files (x86)\Cisco Systems\VPN Client\ 1 23:29:57.399 07/23/18 Sev=Warning/3 GUI/0xE3B00007 GI EnumPPP callback failed with error 1FCh. 2 23:30:32.435 07/23/18 Sev=Warning/2 CERT/0xA3600009 Could not load certificate cn=user,ou=It,o=Contoso,c=Com from store Microsoft User Certificate. Reason: store empty 3 23:30:32.435 07/23/18 Sev=Warning/2 CERT/0xA3600004 If you are using a smartcard or token containing a certificate, verify that...
Читать далее
06 июль 2018, Пятница
Перевод диска из статуса reserved в статус Online
После добавления новой ноды в кластер, а также поднятии из резервной копии кластерной ноды или при попытке восстановить развалившийся кластер, можно столкнуться с ситуацией, когда операционная система запускается, но при этом все общие диски находятся в состоянии Reserved. Это состояние называется Persistent Reservation, в котором операционная система считает, что эти диски могут принадлежат другому кластеру. Есть несколько способов исправить данную ситуацию:...
Читать далее
18 июнь 2018, Понедельник
Не удается скачать delta CRL Microsoft CA: 404 file not found
При настройке публикации списков отозванных сертификатов (CRL) на сервере IIS, можно столкнуться с следующей проблемой. Файлы основной и разностный (Delta CRL) списков отозванных сертификатов успешно публикуются в файловой папке, но вот при попытке обратиться через web сервер к данным файлам: - скачивание основной файла CRL проходит успешно - скачивание файла с delta CRL, завершается ошибкой: 404 - File or directory not found....
Читать далее
11 июнь 2018, Понедельник
Применение WMI фильтров в групповой политике
Применение групповых политик в домене Active Directory является важной частью автоматизации настроек операционных систем в корпоративной сети предприятия. В некоторых случаях, стоит задача применять отдельные политики только для конкретных версий операционных систем Windows. В этом случае фильтрование применения групповой политики, исходя из членства в группе или из расположения в конкретных Organization Unit, не будет эффективным, так как требуется постоянно держать актуальным эту информацию. Наиболее правильным в этом случае будет использование встроенных средств фильтрования применения групповых политики основываясь на WMI фильтрах....
Читать далее
07 май 2018, Понедельник
Error RDP: CredSSP encryption Oracle remediation
После установки кумулятивного обновления kb4093120 ( https://support.microsoft.com/en-us/kb4093120 ), при попытке обратиться к удаленному серверу, через подключение к удаленному рабочему столу, может появиться сообщение об ошибке: An authentication error has occurred. This could be due to CredSSP encription oracle remediation. Объяснение этого поведения описано в статье: https://support.microsoft.com/ru-ru/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018 ....
Читать далее
02 май 2018, Среда
После перезагрузки сервера диски отключаются (переходят в Offline)
В ряде случаев возникает ситуация, в которой дополнительно подключенные диски (все кроме системного) пропадают из списка разделов каждый раз после перезагрузки сервера, при этом эти диски остаются видны списке диской операционной системы, но в режиме offline. Подобное поведение можно заметить в виртуальном или кластерном окружении, а для решения проблемы необходимо изменить SAN Policy с назначаемой по умолчанию Offline Shared на OnlineAll при помощи команды DiskPart....
Читать далее
UserMan.ru © 2017-2018