WindowsITPro - winitpro.ru
8.02K subscribers
418 photos
747 links
Канал сайта winitpro.ru для системных администраторов. Настройка и оптимизация Windows, Active Directory, GPO, Exchange, PowerShell, Linux. Виртуализация Hyper-V, VMWare, Proxmox. Облака Azure, Microsoft365
Чат: @winitpro_chat
Связь: @DmitriyKB
Download Telegram
Будьте внимательными с именами файлов и папок Windows. Он не должны заканчиваться точкой или пробелом. Проводник Windows некорректно работает с такими путями и может преподнести разные сюрпризы.
Хотя другие утилиты и программы спокойно переваривают такие пути.
https://winitpro.ru/index.php/2021/08/02/oshibka-element-ne-najden-pri-udalenii-papki-fajla-windows/
В RTM версии Windows Server 2019 (без кумулятивных апдейтов) есть баг, из-за которого не удается изменить часовой пояс из графического интерфейса (ни через старую панель, ни через новую) 🙈. Приходится задавать нужный часовой пояс с помощью утилиты tzutil или через PowerShell:
 tzutil /s "Russian Standard Time"

GetTimeZone -ListAvailable|? DisplayName -like "*Moscow*"|Set-TimeZone

https://winitpro.ru/index.php/2014/09/08/smena-chasovogo-poyasa-v-windows-iz-komandnoj-stroki/
🤝 В доменной среде при удаленном подключении к компьютерам через PowerShell remoting используется Kerberos аутентификация и это гарантирует, что ваше подключение защищено с момента инициации.
Если вы подключаетесь к компьютерам в недоверенном домене, рабочей группе или внешним устройствам , желательно использовать HTTPS для шифрования WinRM трафика.

В статье описываются особенности настройки PowerShell remoting over HTTPS для удаленного управления компьютером Windows без домена.

https://winitpro.ru/index.php/2021/08/04/winrm-powershell-remoting-cherez-https/
⚙️Как принудительно остановить процесс службы Windows, зависшей в состоянии stopping или starting?
https://winitpro.ru/index.php/2016/02/04/prinuditelnoe-zavershenie-zavisshej-sluzhby-windows/
Как проапгрейдить ознакомительную версию MS SQL Server 2019 в полноценную коммерческую без переустановки?
Evaluation версия SQL Server позволяет в течении 180 дней использовать полный функционал редакции Enterprise для тестирования или разработки. После окончания этого периода службы SQL Server перестают запускаться.
Вы можете обновить свой инстанс без переустановки служб MSSQL до Standard/Enterprise или Developer редакции, если у вас нет коммерческого ключа.
https://winitpro.ru/index.php/2014/10/20/obnovlenie-versii-ms-sql-2008-r2-s-evaluationexpress-do-standartenterprise/
🛠 Разбираемся с проблемой пустого (белого) окна аутентификации при входе в учетную запись Microsoft в продуктах Office 365 (Outlook, Teams, Word, Excel,..)

От простых решений в виде очистки сохранённых паролей и кэша IE, до проблем с работой современной проверки подлинности (Modern Authentication) в продуктах Office, которая включена по умолчанию для всех тенантов Microsoft 365.
https://winitpro.ru/index.php/2021/08/19/pustoe-okno-vhoda-office-365-outlook-teams/
🛠 Сервер обновлений WSUS автоматически синхронизирует обновления для продуктов Microsoft с каталогом обновлений Windows. Но иногда администратору нужно вручную добавить определенное обновление, драйвер или хотфикс на WSUS или SCCM (Configuration Manager) для централизованной установки в сети. Например, это может быть частное обновление для решения специфической проблемы или обновление для продукта, который вы не включили в список продуктов, обслуживаемых WSUS.
В статье рассмотрен способ ручного импорта обновлений на сервер обновлений WSUS через браузер и с помощью PowerShell.
https://winitpro.ru/index.php/2017/09/21/wsus-ruchnoj-import-obnovlenij-iz-microsoft-update-catalog/
🧑🏻‍💻Один из наших читателей, Константин, поделился своим решением по логированию входа пользователей в домен. За что ему большое спасибо.
Система работает следующим образом:
1️⃣ При входе пользователя на компьютер отрабатывает логон скрипт PowerShell, который собирает и отправляет информацию о компьютере, пользователе и времени логона в MSSQL базу данных (достаточно бесплатной Express редакции)
2️⃣ Для базы данных написан простой веб интерфейс на PHP для вывода информации и поиска.
👇
https://winitpro.ru/index.php/2021/08/20/logirovanie-vhoda-polzovatelej-kompyuterov-bazu-dannih/

PS. Если у вас есть идея, или решение которым должно быть интересно другим сисадминам, и вы хотите поделится ими - пишите, присылайте черновики по контактам на сайте winitpro.ru. С удовольствием помогу оформить ваши мысли и опубликовать информацию
🛠 Довольно старая проблема с зависанием службы Windows Modules Installer после установки обновлений, когда вместо перезагрузки сервер зависает на этапе "Подготовка к настройке Windows. Не выключайте компьютер".
После установки обновлений ты отправляешь сервер в перезагрузку, из которой он никогда не вернётся без вмешательства. Как сейчас помню как часто я сталкивался с ней на Windows Server 2008 R2 с Exchange Server 2010.
Сейчас впервые встретился с такой же проблемой на Windows Server 2016.
Проблема решается пристреливанием процесса TrustedInstaller.exe по сети с любого соседнего сервера или компьютера.
https://winitpro.ru/index.php/2017/05/04/perezagruzka-servera-zavisshego-na-etape-preparing-to-configure-windows/
Ручная установка PowerShell модулей из PSGallery на офлайн (изолированных) системах, а также способы импорта PowerShell модулей, установленных на других компьютерах в свою PowerShell сессию.
https://winitpro.ru/index.php/2021/08/24/ustanovka-powershell-modulej-v-oflajn-rezhime-bez-dostupa-v-internet/
🛠 Получаем историю аутентификации пользователей и дату последнего входа пользователя в Azure AD/ Microsoft 365.
Эти данные можно получить через Portal Azure, но для массовой выгрузки статистики по всем пользователя проще использовать PowerShell
1️⃣ Пример получения логов входа через Microsoft Graph API
2️⃣ Выгрузка событий входа с помощью командлета Get-AzureADAuditSignInLogs из модуля AzureADPreview

https://winitpro.ru/index.php/2021/08/26/prosmotr-logov-vxoda-polzovatelej-microsoft-365-azure-ad/
Проверка статуса прочтения сообщения пользователями в ящиках Exchange без использования уведомления о прочтении.

🧑🏻‍💻 Недавно прилетел кейс: Можем ли мы получать статус письма (прочтен\не прочтен) не зависимо от того, было ли включено ‘Уведомление о прочтении’ во время отправки, и нажал ли пользователь на уведомление о прочтении или нет?.

https://winitpro.ru/index.php/2021/08/26/proverka-statusa-prochteniya-pisma-exchange/
🛠 Поиск источника утечки памяти в невыгружаемом пуле Windows с помощью poolmon и Windbg;.

https://winitpro.ru/index.php/2017/12/06/high-non-paged-pool-windows/
Я несколько раз вcтречался на небрендовом/старом железе с тем, что скорость сети при копировании на/с виртуальные машины Hyper-V на Windows Server 2019 намного ниже, чем на ВМ на аналогичном Hyper-V хосте, но с Windows Server 2016.
В этой статье рассмотрим основные методы, которые могут помочь вам оптимизировать сетевой стек Hyper-V в Windows Server 2019.
https://winitpro.ru/index.php/2021/09/01/nizkaya-skorost-seti-hyper-v-windows-server/
🛠 Довольно странная ошибка при запуске программы в Windows:
Не удалось запустить приложение, поскольку его параллельная конфигурация неправильна
The application has failed to start because its side-by-side configuration is incorrect
Решается проблема изучением манифеста приложения (внешнего XML манифеста или встроенного в exe файл) и определением зависимостей, которые нужны для запуска приложения.
https://winitpro.ru/index.php/2021/09/02/ne-udaetsya-zapustit-prilozhenie-s-oshibkoj-side-by-side-configuration-is-incorrect/
Резервное копирование и восстановление всех сторонних драйверов с помощью встроенных средств Windows :
1️⃣ PowerShell командлет Export-WindowsDriver
2️⃣ DISM
3️⃣ Консольная утилита pnputil.exe

https://winitpro.ru/index.php/2014/07/31/eksport-drajverov-s-pomoshhyu-powershell-v-windows-8-1-u1/
🛠Настраиваем аудит действий пользователей в почтовых ящиках наземного Exchange Server и облачного Microsoft 365. Поиск по логам аудита.

Статья должна помочь вам быстро ответить на такое частое обращение пользователей: кто удалил/переместил письмо в общем почтовом ящике Exchange?

https://winitpro.ru/index.php/2021/09/06/audit-dejstvij-polzovatelya-pochtovom-yashhike-exchange/
📩 Скрываем неактивных пользователей и группы рассылки в адресной книге Exchange/Office 365:
https://winitpro.ru/index.php/2015/09/30/kak-skryt-polzovatelej-v-gruppe-rassylki-exchange/
💀BSOD 0x00002e2 на контроллере домена означает, что файл базы данных Active Directory ntds.dit поврежден.
Восстанавливаем целостность файла ntds.dit в DSRM режиме с помощью утилит ntdsutil и esentutl
https://winitpro.ru/index.php/2021/09/08/ne-zagruzhaetsya-kontroller-domena-0xc00002e2/
📚На дисках накопилось большое количество ISO файлов с различными версиями/редакциями Windows.
Если iso файлы не названы в соответствии с образом внутри, вы сможете понять какая версия, редакция и номер сборки Windows находится в установочном ISO или install.wim файле с помощью DISM иди PowerShell

https://winitpro.ru/index.php/2021/09/10/uznat-versiyu-redakciyu-windows-v-iso-install-wim/