Posts tagged: How to Articles

Восстановление забытого / неизвестного пароля администратора домена

В этой статье рассмотрена ситуация восстановления пароля администратора домена. Для примера был выбран контроллер домена Windows Server 2008R2 (чего уж скромничать). Естественно я не знаю паролей учетных записей и допускаю, что они достаточно сложны, а следовательно проверять варианты “sex,god,123,password” смысла особого нет.

Read more »

Как изменить SMTP баннер в Exchange 2007/2010

В этой статье объясняется, как изменить SMTP баннер используя Exchange Management Shell. SMTP баннер или заголовок SMTP – это ответ , получаемый удаленным почтовым сервером,  после подключения. Вы можете его легко увидеть используя команду telnet, например — «telnet имя_почтового_сервера 25» , где «имя_почтового_сервера» — это любой почтовый сервер, а «25» — это стандарный SMTP порт.

Read more »

Управление правами доступа на почтовые ящики в Exchange 2007/2010

В этой статье хотел бы поделиться парой советов о том, как быстро управлять правами доступа на почтовые ящики в Exchange 2007/2010.

Установка разрешений на один почтовый ящик

Открывайте Exchange PowerShell и используйте следующую команду, чтобы предоставить доступ только к одному почтовому ящику для одного пользователя:

формат команды — Add-MailboxPermission -Identity “” -User -AccessRights Fullaccess -InheritanceType all

Пример:

Add-MailboxPermission -Identity “ Test” -User Administrator -AccessRights Fullaccess -InheritanceType all

Read more »

Публикация OWA Exchange 2007 с использованием ISA 2006 и Web publishing

С помощью ISA 2006 вы можете опубликовать Web сервер двумя способами:

  • Публикация с использованием правил публикации сервера (Server publishing)
  • Публикация с использованием правил публикации Web-сервера (Web publishing)

Публикация с использованием правил публикации Web-сервера (Web publishing) является рекомендуемым методом для публикации HTTP или HTTPS с использованием ISA Server, включая Microsoft Outlook Web Access сервер. Web publishing обеспечивают ряд преимуществ по сравнению с Server publishing, в том числе возможность для расшифровки и проверки HTTPS трафика до передачи его на публикуемый Web-сервер, кэширование ответов от опубликованных Web-серверов, аутентификация клиента на ISA Server и фильтрация слоя веб-приложений для проверки HTTP и HTTPS трафика, прежде чем пропустить его в сети охраняемые ISA Server.

В этой статье я расскажу о том, как настроить публикацию OWA Exchange 2007 с использованием ISA 2006 и Web publishing.

Read more »

Очистка базы WSUS

Недавно столкнулся с извечной проблемой связанной с WSUS. WSUS — Windows Server Update Services, небольшой сервер, позволяющий:

  • Централизовано скачивает все необходимые обновления, для всех Windows компьютеров в вашей локальной сети.
  • Обновлять все Windows машины включая сервера в заданное время.
  • Вести детальную статистику всех установленных и не установленных Windows обновлений

Так вот база данных WSUS расположена у меня на одном из контролеров домена, на отдельном диске F: размером в 60 GB. Утром, проверяя почту, получаю сообщение, что диск F: на данном контроллере полный, осталось меньше 5% процентов свободного места. Подсоединяюсь к серверу, подымаю консоль управления WSUS и захожу в Options (опции), там выбираю Server Cleanup Wizard и отмечаю все опции, пусть почистит всё.

К моему превеликому удивлению, освободилось только 152 мегабайта, капля в море. Что делать? После копания в интернете нашёл, правда на английском, как почистить базу данных WSUS 3.0 SP1.

Делаем так:

  • Скачиваем WSUS server diagnostic tool, здесь
  • Инсталлируем WSUS server diagnostic tool. (Ничего сложного)
  • После инсталляции запускаем команду: wsusdebugtool /tool:purgeunneededfiles

После вышеприведенной процедуры моя база данных WSUS сократилась приблизительно на 15%, на диске появилось 10 Gb свободного места.

Надеюсь, и вам поможет, данная информация!

Удаление клиента Symantec Endpoint Protection в корпоративной среде.

Очень часто мы сталкиваемся с проблемами развертывания антивирусных пакетов на рабочих станциях в корпоративной среде, но иногда бывает необходимость массово удалить этих клиентов. И что тогда делать, ходить и руками удалять антивирус очень неудобно. Вот и перед нами встала задача удалить агентов Symantec Endpoint Protection с рабочих станций в сети.

Поискав немного в интернете нашел полезную статью на сайте www.symantec.com, ее перевод ниже…
Read more »

Active Directory Recycle Bin – новые возможности восстановления объектов AD (часть 2)

В продолжение начатой статьи я постараюсь рассказать о функции в Windows Server 2008 R2 дающей новые возможности по восстановлению удаленных объектов Active Directory. А именно как включить функцию ADRB в вашей среде AD. В первой части статьи я рассказывал о том, что такое ADRB и как она работает.

Active Directory Recycle Bin (ADRB) – “корзина AD” – позволяет минимизировать простой вашей службы каталогов за счет расширенных возможностей по сохранению и восстановлению случайно удаленных объектов Active Directory без необходимости прибегать к восстановлению из бекапа и перезагрузки контроллеров домена.

Read more »

Сброс настроек OWA и разрешений IIS в Exchange 2003

В организациях, где есть Exchange и сделан доступ к серверу через OWA (Outlook Web Access) очень многие пользователи находясь вне офиса зачастую негодуют, когда OWA им не доступен.
Вне зависимости, пользуются ли они по работе или в личных целях, почтовыми ящиками. Как всегда, в таких случаях, все ждут очень важного письма и должны его срочно прочитать.
Причин, в том, что не работает OWA может быть множество, начиная от каналов связи и заканчивая некорректно сконфигурированным Exchange сервером.
Давайте как раз рассмотрим тот случай, когда OWA не работает из за того, что были изменены его настройки.
Разбираться и допытываться кто и какие изменения вносил это можно будет после, как все заработает, а сейчас нам необходимо предоставить доступ пользователям к OWA.
Итак начнемс:

Read more »

Active Directory Recycle Bin – новые возможности восстановления объектов AD (часть 1)

В этой статье я постараюсь рассказать о новой функции в Windows Server 2008 R2 дающей новые возможности по восстановлению удаленных объектов Active Directory.

Active Directory Recycle Bin (ADRB) – “корзина AD” – позволяет минимизировать простой вашей службы каталогов за счет расширенных возможностей по сохранению и восстановлению случайно удаленных объектов Active Directory без необходимости прибегать к восстановлению из бекапа и перезагрузки контроллеров домена.

Read more »

Восстановление удаленных элементов в Active Directory

Восстановление удаленных элементов (объектов «tombstone») в Active Directory

Active Directory это древовидный каталог, который содержит информацию о сетевых ресурсах, таких как компьютеры, сервера, пользователи, группы и прочее. Основная функция Active Directory это централизованная авторизация. Стандартные операции при работе с Active Directory это — создание, управление, перемещение, редактирование и иногда удаление различных объектов, например, таких как пользователи, компьютеры, группы, контакты и прочее. Active Directory хранится на контроллерах домена и располагается в файле NTDS.DIT. (Это конечно не полное описание Active Directory, но для вступления хватить).

Обычно администраторы думают дважды прежде чем, что-то удалять из Active Directory, но иногда случаются и ошибки. Прежде всего, надо убедиться, что у вас есть работающий бекап Active Directory. Для Windows 2000 или Windows 2003 вы можете использовать встроенный NTBACKUP и им резервировать System State. Но давайте предположим, что у нас нет такого бекапа или у нас есть различные факторы, которые нам не позволяют воспользоваться этим бекапом.

Read more »

Dansette

Рейтинг@Mail.ru Яндекс.Метрика