среда, 23 апреля 2014 г.

WSUS. Настроить рабочую станцию не в домене на получение обнолвений от WSUS.

Решение  отсюда  через reg-файл.  Спасибо автору!

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"AcceptTrustedPublisherCerts"=dword:00000001
"ElevateNonAdmins"=dword:00000001
"TargetGroup"="Workstations"
"TargetGroupEnabled"=dword:00000000
"WUServer"="http://your-WSUS-server:port"
"WUStatusServer"="http://your-WSUS-server:port"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"AUOptions"=dword:00000004
"AUPowerManagement"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"DetectionFrequency"=dword:0000000a
"DetectionFrequencyEnabled"=dword:00000001
"IncludeRecommendedUpdates"=dword:00000001
"NoAUAsDefaultShutdownOption"=dword:00000001
"NoAUShutdownOption"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAutoUpdate"=dword:00000000
"RebootRelaunchTimeout"=dword:0000000a
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RescheduleWaitTime"=dword:0000000a
"RescheduleWaitTimeEnabled"=dword:00000001
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"UseWUServer"=dword:00000001

Решение отсюда через bat. Спасибо автору.

SET KEY="HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate"
REG ADD %KEY% /v "WUServer" /t REG_SZ /d "http://DISTSERV1" /f
REG ADD %KEY% /v "WUStatusServer" /t REG_SZ /d "http://DISTSERV1" /f
REG ADD %KEY% /v "TargetGroupEnabled" /t REG_DWORD /d "0" /f
SET KEY="HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU"
REG ADD %KEY% /v "AUOptions" /t REG_DWORD /d "3" /f
REG ADD %KEY% /v "AutoInstallMinorUpdates" /t REG_DWORD /d "1" /f
REG ADD %KEY% /v "NoAutoRebootWithLoggedOnUsers" /t REG_DWORD /d "1" /f
REG ADD %KEY% /v "NoAutoUpdate" /t REG_DWORD /d "0" /f
REG ADD %KEY% /v "UseWUServer" /t REG_DWORD /d "1" /f
Net Stop "wuauserv"
net start "wuauserv" 
WUAUCLT.EXE /resetauthorization /detectnow

Exchange 2010. Просмотр логов через PowerShell


на забываем  add-pssnapin Microsoft.Exchange.Management.PowerShell.E2010
Вариант 1.
Смотрим отправленные за определенный интервал времени, фильтр по получателю и отправителю.
get-messagetrackinglog -ResultSize unlimited -EventID "SEND" -Start "02/22/2012 00:00:00" -End "02/22/2012 23:59:59" -Sender "sender@mail.ru" -Recipients:recipient@mail.ru | ft Sender,recipients,messagesubject,connectorid,timestamp,TotalBytes
Вариант 2.
В фильтр добавлен коннектор, через который уходит почта - т.к. внутренняя, например, нам не нужна, смотрим только ту которая ушла во внешний мир через коннектор "toExternalWorld":

get-messagetrackinglog -ResultSize unlimited -EventID "SEND" -Start "02/22/2012 00:00:00" -End "02/22/2012 23:59:59" | Where-Object { $_.ConnectorID -eq 'toExternalWorld' } | ft Sender,recipients,messagesubject,connectorid,timestamp,TotalBytes

Отсюда.  Спасибо автору!

вторник, 15 апреля 2014 г.

Слетела лицензия на сервер удаленных рабочих столов.

Слетела лицензия на сервер удаленных рабочих столов.
Самое вкусное, что пришлось идти ногами в серверную :)
В общем, было криво настроено -  подцепленная купленная лицензия не подхватилась и сервер работал в тестовом периоде 120 дней после чего перестал выдавать лицензии. 
Для быстрого решения проблемы нужно удалить этот  ключ  HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\Grace Period

(предварительно стать владельцем)
После чего пользователи смогут работать, а админ сможет спокойно разбираться в причинах, распечатать кучу инструкций и выйти на выходных на работу :)

понедельник, 14 апреля 2014 г.

Windows 7. Недопустимый динамический диск.

Проблема. Диск не определяется в системе Windows 7 prof x64.

Решение 1. Некрасивое, но надежное.  Подцеписть к Windows XP - Управление компом - Диски - На диске правой кнопкой - Реактивировать. В Windows XP диск появится - можно слить данные. 
Решение 2. Скачать и установить GUI для Windows  http://dmde.ru/download.html
Запустить. Скорее всего увидите что-то такое
Выделите строчку Основной LDM (42) и нажмите Удалить
Затем выделите Games( у Вас будет имя Вашей партиции)  и нажмите Вставить. Вставляйте Основным
В завершение нажать Применить и перезагрузиться. 
Поверить доступность диска в системе.

Тешение взято отсюда.  Спасибо большое авторам.





четверг, 10 апреля 2014 г.

VDI. Переход с режима "узел сеансов" на "узел виртулизации".


Начальные условия. Есть несколько удаленных клиентов работающих с терминалом.  Хост виртуализации 2012 Стандарт используется как файловый сервер и Hyper-V.  На нем-же был поднят терминал  "по-старинке" в режиме сессий
Задача. Повысить безопасность хоста, уменьшить время на восстановление. В общем перейти на полноценный VDI.
Решение.  Промотрев кучу всего  - понравилось подробное пошаговое описание отсюда https://www.youtube.com/watch?v=SqBjVqgsiZI 
Уже позже нашла стоящее видео от гугу  http://www.youtube.com/watch?v=XdcYaCskfL4
Помимо самого VDI, пришлось установить центр сертификации (его почему-то не оказалось)  и сделать экспорт лицензии для компов не в домене.
Что понравилось.  Автоматом подхватились профили пользователей из режима "узел сеансов"
Это было неожиданно и приятно - то есть для пользователей все прошло с минимальными изменениями (пришлось удаленным установить руками сертификат и выложить новый ярлык для запуска через Web).