Страницы

Показаны сообщения с ярлыком Active Directory. Показать все сообщения
Показаны сообщения с ярлыком Active Directory. Показать все сообщения

вторник, 3 сентября 2019 г.

Идентификаторы безопасности машины (Machine SID) и идентификаторы безопасности домена (Domain SID)


Необходимо четко понимать разницу между двумя независимыми идентификаторами безопасности (SID), которые относятся к компьютеру, подключенному к домену, поэтому сегодня мы поговорим об этом.

Машинный и доменный идентификаторы безопасности (SID) состоят из базового идентификатора безопасности (SID) и относительного идентификатор безопасности (RID), который добавляется к базовому SID. Базовый SID можно представить, как идентификатор удостоверяющего центра, в котором могут быть определены учетные записи и группы. Компьютер имеет идентификатор безопасности машины (Machine SID), в свою очередь локальные учетные записи и группы имеют свои идентификаторы безопасности (SID), которые состоят из идентификатора безопасности машины (Machine SID) и относительного идентификатора (RID).

Пример:

Компьютер PSPC01 S-1-5-21-3710404310-1819468805-1764988232
PSPC01\Администратор S-1-5-21-3710404310-1819468805-1764988232-500
PSPC01\Гость S-1-5-21-3710404310-1819468805-1764988232-501
PSPC01\User S-1-5-21-3710404310-1819468805-1764988232-1003

Чтобы увидеть идентификатор безопасности машины (Machine SID), можно воспользоваться утилитой PsGetSid из набора Sysinternals:

.\PsGetsid.exe

PsGetSid v1.45 - Translates SIDs to names and vice versa
Copyright (C) 1999-2016 Mark Russinovich
Sysinternals - www.sysinternals.com

SID for \\PSPC01:
S-1-5-21-3710404310-1819468805-1764988232

Для получения идентификатора безопасности (SID) локального пользователя можно воспользоваться командлетом Get-LocalUser:

Get-LocalUser администратор | `
Select-Object -Property name,sid

Name          SID
----          ---
Администратор S-1-5-21-3710404310-1819468805-1764988232-500

Идентификатор безопасности (не имя) – это то, что сохраняется в ключах доступа, связанных с защищаемым объектом и то, что сравнивается подсистемой безопасности при выполнении проверки доступа.

На системах в рабочих группах локальные учетные записи и группы – это все что у них есть. Утверждение отметок (Mark’s Assertion) – механизм аутентификации на удаленных системах с использованием локальных учетных записей требует, чтобы имя пользователя и пароль были известны удаленной системе, при этом идентификаторы безопасности (SID) не используются. Единственный путь сделать нечто подобное на единый вход (SSO) при помощи локальных учетных записей – это создать на удаленной системе пользователя с таким же именем учётной записи и паролем, как и на системе, с которой инициируется вызов. Идентификаторы безопасности (SID) не передаются и не используются для удаленной аутентификации.

Если компьютер подключен к домену, тогда другой SID вступает в игру. Компьютер продолжает иметь свой собственный идентификатор безопасности машины (Machine SID) и его собственные локальные учетные записи и группы. Но также он является членом домена, и имеет SID представляющий его учетную запись в домене. Домен – это удостоверяющий центр, в котором могут быть определены учетные записи, группы и прочие сущности – в том числе учётная запись компьютера:

Домен seele.local S-1-5-21-1903168476-3267560051-2806442713
seele\pspc01$ S-1-5-21-1903168476-3267560051-2806442713-2262
seele\Administrator S-1-5-21-1903168476-3267560051-2806442713-500
seele\Urlik S-1-5-21-1903168476-3267560051-2806442713-1602

Чтобы увидеть идентификатор безопасности (SID) для учетной записи компьютера в домене, можно воспользоваться утилитой PsGetSid из набора Sysinternals:

.\PsGetsid.exe pspc01$

PsGetSid v1.45 - Translates SIDs to names and vice versa
Copyright (C) 1999-2016 Mark Russinovich
Sysinternals - www.sysinternals.com

SID for SEELE\pspc01$:
S-1-5-21-1903168476-3267560051-2806442713-2262

Я же для получения идентификаторов безопасности из доменных служб Active Directory (AD DS) предпочитаю использовать командлеты Windows PowerShell из модуля ActiveDirectory.

Для получения идентификатора безопасности домена (Domain SID) можно воспользоваться командлетом Get-ADDomain:

Get-ADDomain -Identity seele.local | `
Select-Object -Property name,Domainsid

name  Domainsid
----  ---------
seele S-1-5-21-1903168476-3267560051-2806442713

Для получения идентификатора безопасности (SID) учетной записи компьютера можно воспользоваться командлетом Get-ADComputer:

Get-ADComputer -Identity pspc01 | `
Select-Object -Property name,sid

name   sid
----   ---
PSPC01 S-1-5-21-1903168476-3267560051-2806442713-2262

Для получения идентификаторов безопасности (SID) учетных записей пользователей можно воспользоваться командлетом Get-ADUser:

'Administrator','Urlik' | Get-ADUser | `
Select-Object -Property name,sid

name          sid
----          ---
Administrator S-1-5-21-1903168476-3267560051-2806442713-500
Yuriy Lebedev S-1-5-21-1903168476-3267560051-2806442713-1602

Теперь PSCP01 имеет два отдельных идентификатора безопасности:
  • Идентификатор безопасности машины (Machine SID), который определяет ее (локально) как удостоверяющий центр, позволяющий создавать учетные записи пользователей и группы.
  • Идентификатор безопасности учётной записи компьютера (Computer Account SID) в домене SEELE.LOCAL.

Нужно отметить главное – идентификаторы безопасности (SID) должны быть уникальными в рамках удостоверяющего центра в котором они используются. Таким образом PSCP01 должн иметь только одну локальную учётную запись с идентификатором безопасности (SID): S-1-5-21-3710404310-1819468805-1764988232, и не имеет значение если другой компьютер использует такой же идентификатор безопасности (SID) относящийся к его системе. Однако, в рамках домена SEELE.LOCAL должна быть только одна учётная запись с идентификатором безопасности (SID): S-1-5-21-1903168476-3267560051-2806442713-2262. Если несколько компьютеров в домене попробуют совместно использовать один идентификатор безопасности (SID), то это станет причиной различных проблем идентификации.

пятница, 19 апреля 2019 г.

Обновление доменных служб Active Directory (AD DS) до Windows Server 2019


Здравствуйте, коллеги!

В дополнение к моей статье «Новое в доменных служб Active Directory (AD DS) Windows Server 2019», я подготовил веб-каст в котором демонстрируется обновление леса Active Directory, состоящего из одного домена под управлением двух контроллеров домена на базе Windows Server 2008 R2.

В веб-касте вы найдете описание особенностей доменных служб Active Directory (AD DS), описание функциональных уровней домена (DFL) и леса (FFL) и процедуры обновления домена и леса Active Directory. Центральное место в веб-касте занимают демонстрации добавления и вывода контроллеров домена Active Directory, перемещения хозяев операций FSMO, повышения функциональных уровней домена (DFL) и леса (FFL), а также управления репликацией при помощи утилиты repadmin.exe.

Подробности и видео: LebedevUM.

P.S. В данном веб-касте я не затрагиваю вопрос смены механизма репликация с File Replication Service (FRS) на Distributed File System (DFS-R), так как процесс перехода я подробно демонстрировал в веб-касте «Обновление доменных служб Active Directory (AD DS) до Windows Server 2016». Также, возможно, вам пригодятся веб-касты на эту тему, которые я записывал для Windows Server предыдущих версий:

Дополнительно, полезными могут оказаться следующие веб-касты по теме управления хозяевами операций FSMO и функциональными уровнями домена (DFL) и леса (FFL):

P.S. Я решил сделать небольшой перерыв в записи веб-кастов по Storage Spaces Direct, но планирую вернуться к ним в ближайшее время.

понедельник, 15 апреля 2019 г.

Новое в доменных службах Active Directory (AD DS) Windows Server 2019

В доменных службах Active Directory (AD DS) Windows Server 2019 не добавилось новых функциональных уровней домена и леса, что в свою очередь обеспечивает превосходную совместимость с контроллерами домена на базе Windows Server 2016. Но в самих внутренних процессах контроллера домена, а именно в размере хранилища версий ESE (ESE Version Store), произошли изменения, о которых я сегодня расскажу.


Доменные службы Active Directory (AD DS), также известные как службы каталога NT (NT Directory Service, NTDS), используют технологию Extensible Storage Engine (ESE) для обеспечения собственной базы данных.

Один из компонентов всех экземпляров базы данных ESE известен как хранилище версий (Version Store). Хранилище версий (Version Store) – это расположенное в памяти временное хранилище, где ESE хранит моментальные снимки (Snapshots) базы данных, создаваемых во время открытия транзакций. Это позволяет базе данных откатывать транзакции и возвращать базу данных к предыдущему состоянию в случае, когда транзакция не может быть успешно завершена. Когда хранилище версий переполняется, новые транзакции не могут быть созданы в базе данных, что приводит к завершению работы NTDS с ошибкой (Halt).

Ранее, до Windows Server 2019 для определения размера хранилища версий использовался алгоритм, впервые представленный вместе с Active Directory в Windows 2000. Когда служба NTDS появилась впервые, для вычисления размера хранилища версий использовался комплексный алгоритм. Данный алгоритм использует в расчетах размер простого указателя машины, число процессоров, размер страницы хранилища версий (основанный на потреблении, что не корректно для 64-ех битных операционных систем), максимальное число разрешенных одновременных вызовов RPC, максимальное число разрешенных сессий ESE разрешенных в потоке и так далее.

Так как хранилище версий размещается в памяти, это значит, что наиболее важный фактор в определении оптимального размера хранилища версий ESE – это объем физической памяти на машине. И самое забавное, что объем памяти – это, видимо, единственная переменная, не учтенная в выражении.

На сегодняшний день способ расчета, который Active Directory использует для вычисления размера хранилища версий, устарел. Оригинальный алгоритм был разработан в то время, когда на всех машинах запускались 32-ух битные версии Windows, а самые производительные серверы обладали одним или двумя гигабайтами оперативной памяти.

В результате, много клиентов обращались в поддержку Microsoft с ошибками на контроллерах домена, что могло быть вызвано или, по крайней мере усиленно, слишком маленьким размером хранилища версией ESE. Более того, клиенты зачастую не решаются увеличивать размер хранилища версий ESE по умолчанию через параметр реестра “EDB max ver pages (increment over the minimum)”, так как это сложная тема, требующая более тщательного исследования и работы с документацией, которая не всегда доступна.

Теперь, в Windows Server 2019, алгоритм существенно упрощен.

Когда NTDS впервые запускается, размер хранилища версий ESE вычисляется как 10% от объема физической оперативной памяти, с минимальным размером в 400 Мб и максимальным в 4 Гб.

Одинаковый алгоритм расчета применяется как к физическим машинам, так и к виртуальным. В случае, когда виртуальная машина использует динамическую память, вычисление основывается на начальном размере памяти (Staring RAM), назначенном виртуальной машине. Параметр реестра “EDB max over pages (increment over the minimum)” по-прежнему может быть использован для увеличения объема, сверх расчета по умолчанию (при необходимости даже сверх 4 Гб). Параметр реестра использует блоки (Buckets), не байты. Блок хранилища версий – это 32 Кб на всех 64-ех битных системах (на 32-ух битных системах размер блока составляет 16 Кб, но Microsoft более не поддерживает 32-ух битные серверные операционные системы). Соответственно, если добавить 5000 блоков, установив запись реестра в значение 5000 (Decimal), тогда 156 Мб будет добавлено к размеру хранилища версий по умолчанию. Минимальный размер в 400 Мб был выбран для обратной совместимости, так как при использовании старого алгоритма, размер хранилища версий по умолчанию для контроллера домена с одним 64-ех битным процессором составляет примерно 410 Мб, вне зависимости от объема оперативной памяти (не существует способа назначить меньше 400 Мб, аналогично предыдущим версиям Windows Server). Преимущество нового алгоритма заключается в линейном увеличении размера хранилища версий в соответствии с объемом оперативной памяти контроллера домена, чего раньше не было.

Значения по умолчанию:

Физическая память на контроллере домена Размер хранилища версий ESE по умолчанию
1GB 400MB
2GB 400MB
3GB 400MB
4GB 400MB
5GB 500MB
6GB 600MB
8GB 800MB
12GB 1.2GB
24GB 2.4GB
48GB 4GB
128GB 4GB

Новый алгоритм расчета в результате гарантирует больший размер хранилища версий ESE для контроллеров домена с объемом оперативной памяти больше 4 Гб, по сравнению со старым алгоритмом. Это значит, что больше пространства хранилища версий будет выделено для обработки транзакций базы данных и меньше проблем будет возникать из-за недостаточного размера.

Обратите внимание, что данное улучшение присутствует только в Windows Server 2019 и на данный момент не планируется его перенос на предыдущие версии Windows Server.

Также следует заметить, что данное улучшение применяется только к Active Directory и не применяется к другим приложениям, которые используют базу данных ESE, таким как Exchange и другие.

P.S. Такие подробности, как правило, не раскрываются в публичных источниках, тем не менее, спасибо Ryan Ries за его оригинальный пост, который лег в основу этой статьи.

Ранее я уже записывал веб-касты, раскрывающие разные аспекты работы с доменными службами Active Directory. Их вы можете найти у меня на сайте в разделах по Windows Server 2008, Windows Server2012 и Windows Server 2016.

Ближайшее время я опубликую уже записанный веб-каст “Обновление доменных служб Active Directory (AD DS) до Windows Server 2019”, где продемонстрирую переход на использование контроллеров домена под управлением Windows Server 2019.

суббота, 24 февраля 2018 г.

Аутентификация Active Directory в Citrix XenServer 7



Коллеги, продолжаем серию веб-кастов по Citrix XenServer 7, на очереди вторая группа: Управление пользователями.
 
Данная группа будет состоять из двух веб-кастов:
  • Аутентификация Active Directory в Citrix XenServer 7.
  • Управление доступом на базе ролей (RBAC) в Citrix XenServer 7.
 
 
Сегодня представляю вашему вниманию первый веб-каст, в котором представлены описание аутентификации XenServer и Active Directory, а также требований к XenServer, межсетевому экрану и Active Directory. Центральное место в веб-касте занимают настройка аутентификации и управление пользователей при помощи XenCenter и CLI.
 
Подробности и видео: LebedevUM.
 
 
PS> Если вы не знакомы с Citrix XenServer, рекомендую начать свое знакомство с предыдущей группы, посвященной развертыванию Citrix XenServer 7.
 
 
 

среда, 4 января 2017 г.

Обновление доменных служб Active Directory (AD DS) до Windows Server 2016

 
 
Коллеги, поздравляю всех с наступившим новым 2017-ым годом!!!
 
Сегодня представляю вашему вниманию веб-каст, посвященный обновлению доменных служб Active Directory до Windows Server 2016.
 
 
Веб-каст состоит из четырех частей:
  1. Подготовка к обновлению доменных служб Active Directory, в данной части рассказывается о предварительных требованиях для добавления контроллеров домена под управлением Windows Server 2016 и демонстрируется миграция репликации SYSVOL с FRS на DFS.
  2. Добавление контроллеров домена под управлением Windows Server 2016, в данной части описываются предварительные требования и рекомендации к контроллерам домена, а также демонстрируется повышение рядовых серверов до контроллеров домена при помощи диспетчера сервера (Server Manager) и Windows PowerShell.
  3. Вывод из эксплуатации контроллеров домена, в данной части демонстрируются перемещение FSMO-ролей на новые контроллеры домена при помощи Windows PowerShell и понижение контроллеров домена под управлением Windows Server 2008 R2 до рядовых серверов при помощи dcpromo.exe.
  4. Завершение обновления доменных служб Active Directory, в данной части демонстрируется повышение функциональных уровней домена и леса до Windows Server 2016, а также выполняется проверка работоспособности доменных служб Active Directory.
 
Подробности и видео: LebedevUM.
 
Как и обещал ранее, даю полный список ссылок на дополнительные материалы к данному веб-касту:
 
 
PS> В декабре я вновь посетил Новокузнецк, немного фотографий можно посмотреть вот здесь: Новокузнецк 2016.12.
 
 

вторник, 11 октября 2016 г.

Откат функциональных уровней домена и леса в Windows Server 2012 R2

 
Коллеги, представляю вам последний веб-каст, посвященный Windows Server 2012 R2.
 
В веб-касте будут рассмотрены вопросы повышения и отката функциональных уровней домена и леса Active Directory, описаны требования к окружению, а также права, необходимые для выполнения данных операции. Во второй половине веб-каста представлен полноценный сценарий отката функциональных уровней домена и леса на примере Windows Server 2012 R2.

Подробности и видео: LebedevUM.

PS> В связи с выходом Windows Server 2016 данный веб-каст является последним в разделе Windows Server 2012 / Windows Server 2012 R2.
 
 
В конце сентября, вновь побывал в Екатеринбурге, немного фотографий можно посмотреть вот здесь: Екатеринбург 2016.10.

 

суббота, 14 мая 2016 г.

Новое в Windows Server 2016 Technology Preview

  
Коллеги, 19 мая в 15-00 (по Московскому времени) состоится вебинар: «Новое в Windows Server 2016 Technology Preview», в котором я расскажу и продемонстрирую на примере Windows Server 2016 Technology Preview 5 новые и улучшенные вычислительные и сетевые возможности, улучшения в Active Directory, а также нововведения в кластерных службах и службах хранилища.
 
Подробности и ссылка на регистрацию: softline.ru.
 
Программа вебинара:
  • Часть 1: Введение в технологии Windows Server 2016.
  • Часть 2: Вычислительные возможности Windows Server 2016.
  • Часть 3: Новое в Active Directory Windows Server 2016.
  • Часть 4: Новое в сетевых возможностях Windows Server 2016.
  • Часть 5: Новые возможности хранилища и кластерных служб Windows Server 2016.

PS> По окончании вебинара будет предоставлена возможность пройти бесплатное тестирование. Трое лучших, получат скидку на обучение или сертификацию.


среда, 24 июня 2015 г.

Настройка VMware vCenter Server Appliance 6 через vSphere Web Client

Продолжаем знакомиться с vSphere 6 и настраивать VMware vCenter Server Appliance 6. На этот раз речь пойдет о возможностях настройки vCenter Server Appliance через vSphere Web Interface, также будет рассмотрен компонент Single Sign-On и его настройка.


В веб-касте вы найдете ответы на самые популярные вопросы: как предоставить пользователям Active Directory административные права и доступ к vSphere Web Client, как изменить настройки, заданные при установке vCenter Server Appliance, как настраивать Firewall и многое другое.

Подробности и видео: LebedevUM. 

 
PS> Следующий веб-каст уже записан и будет выложен ближайшее время в нем будут рассмотрены Appliance Shell и Direct Console User Interface (DCUI).


пятница, 6 февраля 2015 г.

Установка кластерного экземпляра SQL Server 2014 с CSV


Коллеги!

За последнее время накопилось несколько вопросов по SQL Server, связанных с установкой и настройкой кластера SQL Server, установкой .Net Framework 3.5 на Windows Server 2012/2012 R2, обработкой отказов в кластерных экземплярах SQL Server и так далее. Помимо этого, SQL Server 2014 позволяет отказаться от использования отдельного LUN-а для кластерного экземпляра и разместить базы данных и журналы на Cluster Shared Volume (CSV). Использование CSV, в свою очередь, позволяет повысить масштабируемость, доступность, управляемость, производительность и безопасность кластеров SQL Server 2014. В результате я собрал все вопросы в один веб-каст, посвященный установке кластерного экземпляра SQL Server 2014 с использованием CSV.


В веб-касте вы найдете описание преимуществ использования Cluster Shared Volume (CSV) для SQL Server, демонстрацию создания кластера на базе Windows Server 2012 R2, делегирование в доменных службах Active Directory для учетной записи кластера, создание Cluster Shared Volume, создание DHCP-резерваций для кластеров Windows Server и SQL Server, установку кластерного экземпляра SQL Server 2014 и добавление узла в кластер, а также демонстрацию обработки отказов доступа на хранилище, через маршрутизацию траффика хранилища через SMB 3.0.

Подробности и видео: LebedevUM.


PS> В дальнейшем я планирую сделать еще пару веб-кастов, посвященных отдельным возможностям отказоустойчивых кластеров (Failover Clustering) в Windows Server 2012 R2 с использованием кластера из этого веб-каста.

суббота, 10 января 2015 г.

Перенос пользователей между доменами леса Active Directory


Продолжаем серию вопросов и ответов по Active Directory!

На этот раз в центре внимания вопрос переноса пользователей между доменами леса Active Directory. В веб-касте представлен процесс перемещения одного и нескольких пользователей в Windows Server 2012 R2 при помощи модуля ActiveDirectory для Windows PowerShell и в Windows Server 2003 при помощи команды movetree из Windows Server 2003 Support Tools. Отдельно рассмотрен вопрос перемещения пользователей в окружениях с разными версиями операционных систем на контроллерах домена.
 
Подробности и видео: LebedevUM.
 
Ссылка для загрузки Windows Server 2003 Service Pack 2 32-bit Support Tools.

понедельник, 22 декабря 2014 г.

Обновление домена на Windows Server 2003 до Windows Server 2012 R2


Коллеги и друзья!   

Продолжаем вопросы и ответы по Windows Server. Сегодня в центре внимания – процесс обновления леса доменных служб Active Directory, состоящего из одного домена под управлением двух контроллеров домена на базе Windows Server 2003 R2 SP2 (x32). В веб-касте основной упор сделан на новые возможности и особенности перехода на контроллеры домена под управлением Windows Server 2012 R2 (Для контроллеров домена под управлением Windows Server 2012 все будет точно также). В веб-касте также затронуты вопросы подготовки леса, принудительной репликации, переноса FSMO-ролей, повышения функциональные уровней домена/леса и многое другое.

Подробности и видео: LebedevUM.

Дополнительный материал, связанный с обновлением домена: 
Ссылки на программное обеспечение:

PS> В связи с надвигающимися праздниками объем работ многократно вырос. Я вывалился из всех возможных графиков и ничего не успеваю. Запись вебинара по Windows Server Technical Preview переносится на пару дней, но в нем будет две дополнительные демонстрации. Веб-каст по Transact-SQL, который я должен был выложить на прошлой неделе будет на этой, а последний перед самым новым годом. 

Как-то так!

четверг, 27 ноября 2014 г.

Захват FSMO-ролей в Windows Server 2012 R2


Здравствуйте коллеги!
 
Накопилось множество вопросов по Windows Server, в связи с чем, буду на них отвечать в виде небольших веб-кастов.
 
Сегодня вашему вниманию я представляю веб-каст, посвященный процессу захвата FSMO-ролей. В веб-касте вы найдете информацию по захвату и перемещению FSMO-ролей при помощи ntdsutil. Демонстрации проходят на Windows Server 2012 R2, но материал будет полезен и для пользователей Windows Server предыдущих версий.
 
Подробности и видео: LebedevUM.
 
В дополнение к данному веб-касту, полезной может оказаться информация по удалению неисправного контроллера домена:
P.S. В декабре я проведу бесплатный вебинар, посвященный Windows Server Technical Preview и System Center Technical Preview. В течении следующей недели я выложу анонс мероприятия и ссылки для регистрации.
 
 
P.P.S. Сам веб-каст я выложил еще две недели назад, но в связи с командировкой в Екатеринбург выпал из привычного расписания и публикую информацию о нем только сейчас.

воскресенье, 7 сентября 2014 г.

Управление сетевыми службами через Windows PowerShell 4.0

Пришло время продолжить серию веб-кастов, посвященных практической стороне использования Windows PowerShell на примере 4-ой версии.

В веб-касте речь идет о развертывании небольшой инфраструктуры из двух серверов при помощи Windows PowerShell. В частности, будут развернуты два контроллера домена с DNS-серверами и два DHCP-сервера с DHCP Failover. Так же будут показаны некоторые особенности выполнения стандартных задач при помощи Windows PowerShell: добавление компьютеров в домен, создание первичных и вторичных зон DNS-сервера, конвертация аренд DHCP в резервации и многое другое. 

"Сырое" время записи составило почти 2 часа 40 минут , в связи с чем, пришлось показывать максимально кратко, делая упор на самое важное и затрагивая лишь самые интересные вопросы. Но все необходимое, для того чтобы начать эффективно использовать Windows PowerShell для администрирования базовых сетевых служб в веб-каст попало, надеюсь, что вам понравится и вы найдете для себя что-то полезное и интересное.

Подробности и видео: LebedevUM.

P.S. Следующий веб-каст будет посвящен веб-серверам IIS и кластерам балансировки сетевой нагрузки. Если у вас есть вопросы и пожелания к данной теме, можете оставлять их в комментариях или присылать в почту.

понедельник, 7 июля 2014 г.

Перенос контроллеров домена в Hyper-V


Здравствуйте коллеги!

Очень давно я ничего не публиковал про Active Directory и Windows Server, думаю, что сейчас самое время. Представляю вашему вниманию еще один веб-каст из серии вопросы и ответы.

На этот раз в центре внимания будет процесс конвертации аппаратного сервера в виртуальную машину (P2V). При этом аппаратный сервер является контроллером домена, под управлением Windows Server 2003 R2. 

В веб-касте я расскажу о возможных проблемах при конвертации физических машин и продемонстрирую конвертацию жесткого диска компьютера в VHD-файл, создание виртуальной машины в Hyper-V (Windows Server 2012 R2) и тестирование работы домена после переноса контроллера домена в среду Hyper-V.

Подробности и видео: LebedevUM

Как и обещал, выкладываю ссылки на все дополнительное программное обеспечение, которое было задействовано в веб-касте: 
P.S. Я почти год не смотрел в интерфейс Windows Server 2003 и во время подготовки данного материала, некоторое ностальгическое ощущение присутствовало.

понедельник, 7 января 2013 г.

IP Address Management в Windows Server 2012


Здравствуйте коллеги!


Поздравляю всех с наступившим новым годом и наступающим рождеством.

Декабрь выдался очень загруженным месяцем, в связи с чем времени на публикации в блоге не было. Ближайшее время постараюсь рассказать о новых и обновленных компонентах и ролях Windows Server 2012. Сегодня в центре внимания новый компонент операционной системы Internet Protocol Address Managemet (IPAM). В веб-касте вы найдете описание, демонстрацию процесса развертывания, настройки и использования IPAM-сервера.

Подробности и видео: LebedevUM.

P.S. За последнее время кое-что изменилось, так у серии веб-кастов по Windows 8 появился спонсор, теперь веб-касты по Windows 8 будут выходить регулярно и значительно чаще.

четверг, 26 июля 2012 г.

Продолжение серии веб-кастов по Windows Small Business Server 2011


Продолжение серии веб-кастов посвященной Windows Small Business Server 2011, которую я записываю специально для портала Microsoft для Малого и среднего бизнеса. На этот раз в центре внимания управление компьютерами и дисками в Windows Small Business Server 2011.

Подробности и видео:


P.S. Следующая часть будет посвящена дополнительным возможностям управления дисками в Windows SBS 2011.

понедельник, 9 июля 2012 г.

Удаление неисправного контроллера домена в Windows Server 2008 R2


Очередной веб-каст по Windows Server 2008 R2. На этот раз, отвечая на вопрос, я расскажу о том, как можно удалить информацию о вышедшем из строя контроллере домена из доменных служб Active Directory при помощи ntdsutil.exe.

Подробности и видео: LebedevUM.

пятница, 15 июня 2012 г.

Application Compatibility Toolkit в Windows 7


Продолжение серии веб-кастов, посвященной Windows 7, на этот раз в центре внимания:  Application Compatibility Toolkit 5.6 (ACT). В веб-касте вы найдете описание компонентов, принципов работы, поддерживаемых сценариев развертывания и программно-аппаратных требований ACT 5.6. Так же в веб-касте демонстрируется развертывание и настройка ACT 5.6, подгтовка и распространение клиента ACT (Data Collection Package) и сбор и анализ данных о совместимости оборудования и программ.

Подробности и видео: LebedevUM.

среда, 7 марта 2012 г.

Управление ролями пользователей в Windows Small Business Server 2011


Продолжение серии веб-кастов посвященной Windows Small Business Server 2011, которую я записываю специально для портала Microsoft для Малого и среднего бизнеса. На этот раз в центре внимания управление ролями пользователей при помощи уникальных для Windows SBS 2011 инструментов и не только.

Подробности и видео: LebedevUM.

P.S. Следующая часть будет посвящена управлению компьютерами в Windows SBS 2011.

вторник, 28 февраля 2012 г.

Копирование разрешений OU в AD DS Windows Server 2008 R2


Небольшой веб-каст демонстрирует копирование дескриптора безопасности (разрешения и делегирование) подразделения (Organizational Unit, OU) в доменных службах Active Directory Windows Server 2008 R2 при помощи утилиты ldifde.exe.

Подробности и видео: LebedevUM.