27.2.15
Djoin.exe - Автономное присоединение к домену
Автономное присоединение к домену — это новый процесс, присоединяющий компьютеры под управлением Windows 7 или Windows Server 2008 R2 к домену без необходимости связи с контроллером домена.
https://technet.microsoft.com/ru-ru/library/offline-domain-join-djoin-step-by-step(v=ws.10).aspx
http://winchanger.narod.ru/winprograms/djoin.htm
https://technet.microsoft.com/ru-ru/library/offline-domain-join-djoin-step-by-step(v=ws.10).aspx
http://winchanger.narod.ru/winprograms/djoin.htm
25.2.15
Создание центрального хранилища для файлов административных шаблонов групповой политики
Чтобы воспользоваться преимуществами расширениями ADMX-файлов, необходимо создать центрального хранилища в папке SYSVOL на контроллере домена.
Создание центрального хранилища для файлов с расширениями ADMX и .adml, создайте папку с именем PolicyDefinitions в следующей папке:
Создание центрального хранилища для файлов с расширениями ADMX и .adml, создайте папку с именем PolicyDefinitions в следующей папке:
\\ \SYSVOL\Полное доменное имяПолное доменное имя\policies
Примеры WMI фильтров
WMI фильтрация в GPO позволяет создавать набор критериев посредством WMI, указывать эти критерии объекту групповой политки и данная политика будет применяться только на те объекты, которые будут соответствовать установленным критериям. WMI работает на всех версиях Windows начиная с Windows 2000 и Windows XP, версионность ОС указана ниже:
- Windows Server 2012 и Windows 8 – 6.2
- Windows Server 2008 R2 и Windows 7 – 6.1
- Windows Server 2008 и Windows Vista – 6.0
- Windows Server 2003 – 5.2
- Windows XP – 5.1
- Windows 2000 – 5.0
- ProductType=1 - Клиент
- ProductType=2 - Контроллер домена
- ProductType=3 - Сервер
SELECT * FROM Win32_OperatingSystem WHERE Version LIKE "6.2%" AND ProductType = "1"
или сервера Windows Server 2012:
SELECT * FROM Win32_OperatingSystem WHERE Version LIKE "6.2%" AND ( ProductType = "2" OR ProductType = "3" )
Примеры WMI фильтров
только Windows 7 x64:
select * from Win32_OperatingSystem WHERE Version like "6.1%" AND ProductType="1" AND OSArchitecture = "64-bit"
только Windows 7 x32:
select * from Win32_OperatingSystem WHERE Version like "6.1%" AND ProductType="1" AND NOT OSArchitecture = "64-bit"
только x32:
SELECT AddressWidth FROM Win32_Processor WHERE AddressWidth ='32'
только х64:
SELECT AddressWidth FROM Win32_Processor WHERE AddressWidth ='64'
на все с ОЗУ больше или равно 1Гб:
SELECT * FROM WIN32_ComputerSystem WHERE TotalPhysicalMemory >= 1073741824
или установлен IE 8 и выше:
SELECT path,filename,extension,version FROM CIM_DataFile WHERE path="\\Program Files\\Internet Explorer\\" AND filename="iexplore" AND extension="exe" AND version>="8.0"
23.2.15
MKLINK - символическая ссылка в windows 7
Начиная с windows vista в ос windows появилась возможность устанавливать символические сылки
Для чего можно использовать?
Например, возникла нехватка места на диске, данные можно перенести на другой диск и установить ссылку на папку.
Создание символической ссылки.
Например mklink /j c:\windows\installer d:\installer
Для чего можно использовать?
Например, возникла нехватка места на диске, данные можно перенести на другой диск и установить ссылку на папку.
Создание символической ссылки.
Например mklink /j c:\windows\installer d:\installer
20.2.15
Hyper-v
Для нормальной работы hyper v необходима поддержка процессором технологии intel -v или amd-v
https://ru.wikipedia.org/wiki/%D0%90%D0%BF%D0%BF%D0%B0%D1%80%D0%B0%D1%82%D0%BD%D0%B0%D1%8F_%D0%B2%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F
https://ru.wikipedia.org/wiki/%D0%90%D0%BF%D0%BF%D0%B0%D1%80%D0%B0%D1%82%D0%BD%D0%B0%D1%8F_%D0%B2%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F
Windows Server 2012 R2. Work Folders – синхронизация файлов между устройствами
Благодаря «Рабочим папкам» на платформе Windows Server 2012 R2 возможно организовать функциональный и безопасный сервис репликации файлов пользователей между несколькими устройствами. Work Folders на базе файлового сервера позволяет организовать «корпоративный SkyDrive. Помимо всего прочего, к пользовательским данным на корпоративном файловом сервере можно применять такие политики, как квотирование (Quota), блокировка запрещенных типов файлов (File Screening), а также динамический контроль доступа (Dynamic Access Control) и т.д., т.е. полный комплекс мер по обеспечению защиты информации
http://winitpro.ru/index.php/2013/09/11/windows-server-2012-r2-work-folders-sinxronizaciya-fajlov-mezhdu-ustrojstvami/
http://winitpro.ru/index.php/2013/09/11/windows-server-2012-r2-work-folders-sinxronizaciya-fajlov-mezhdu-ustrojstvami/
19.2.15
Access-based Enumeration или как скрыть содержимое общих папок
Технология Access-based Enumeration (доступ на основе разрешений) позволяет на общих сетевых ресурсах (шарах) скрыть от пользователей файлы и папки, к которым у них отсутствует NTFS-доступ. Тем самым можно обеспечить дополнительную конфиденциальность информации, хранящейся в сетевом каталоге (за счет скрытия структуры и имен каталогов и файлов), улучшить юзабилити для пользователя, которому в процессе работы с сетевым каталогом не будет отображаться лишняя информация (тем более доступ к которой у него все равно отсутствует) и, самое главное, оградим системного администратора от постоянных вопросов пользователей «почему меня не пускает в эту папку!!».
http://winitpro.ru/index.php/2013/09/03/access-based-enumeration-ili-kak-skryt-soderzhimoe-obshhix-papok/
http://winitpro.ru/index.php/2013/09/03/access-based-enumeration-ili-kak-skryt-soderzhimoe-obshhix-papok/
Ping host IPv6 communication (Как пинговать ipv6)
ping -6 namehost to test IPv6 communication
ping -4 namehost to test IPv4 communication
ping -4 namehost to test IPv4 communication
18.2.15
Добавить новый маршрут через powershell
New-NetRoute –DestinationPrefix "10.0.0.0/24" –InterfaceIndex 12 –NextHop 192.168.0.1
либо
New-NetRoute –DestinationPrefix "0.0.0.0/0" –InterfaceAliace Ethernet –NextHop 10.10.0.1
либо
New-NetRoute –DestinationPrefix "0.0.0.0/0" –InterfaceAliace Ethernet –NextHop 10.10.0.1
Утилита для анализа трафика
Microsoft Message Analyzer
http://www.microsoft.com/en-us/download/details.aspx?id=44226
Wireshark
https://www.wireshark.org/
http://www.microsoft.com/en-us/download/details.aspx?id=44226
Wireshark
https://www.wireshark.org/
Аналог tracert - pathping
C:\Users\Administrator>pathping ya.ru
Tracing route to ya.ru [213.180.204.3]
over a maximum of 30 hops:
0 CKO-3J8EDM0FAUT [10.10.102.111]
1 10.10.102.100
2 80.76.226.1
3 bgp-v.1telecom.ru [80.76.225.185]
4 bgp-m9.1telecom.ru [80.76.225.186]
5 msk-ix-std.yandex.net [193.232.244.116]
6 * * *
Computing statistics for 125 seconds...
Hop RTT Lost/Sent = Pct Lost/Sent = Pct Address
0 CKO-3J8EDM0FAUT [10.10.102.111]
0/ 100 = 0% |
1 0ms 0/ 100 = 0% 0/ 100 = 0% 10.10.102.100
0/ 100 = 0% |
2 2ms 0/ 100 = 0% 0/ 100 = 0% 80.76.226.1
0/ 100 = 0% |
3 3ms 0/ 100 = 0% 0/ 100 = 0% bgp-v.1telecom.ru [80.76.225.185]
0/ 100 = 0% |
4 4ms 0/ 100 = 0% 0/ 100 = 0% bgp-m9.1telecom.ru [80.76.225.186]
0/ 100 = 0% |
5 8ms 0/ 100 = 0% 0/ 100 = 0% msk-ix-std.yandex.net [193.232.244
.116]
Trace complete.
Tracing route to ya.ru [213.180.204.3]
over a maximum of 30 hops:
0 CKO-3J8EDM0FAUT [10.10.102.111]
1 10.10.102.100
2 80.76.226.1
3 bgp-v.1telecom.ru [80.76.225.185]
4 bgp-m9.1telecom.ru [80.76.225.186]
5 msk-ix-std.yandex.net [193.232.244.116]
6 * * *
Computing statistics for 125 seconds...
Hop RTT Lost/Sent = Pct Lost/Sent = Pct Address
0 CKO-3J8EDM0FAUT [10.10.102.111]
0/ 100 = 0% |
1 0ms 0/ 100 = 0% 0/ 100 = 0% 10.10.102.100
0/ 100 = 0% |
2 2ms 0/ 100 = 0% 0/ 100 = 0% 80.76.226.1
0/ 100 = 0% |
3 3ms 0/ 100 = 0% 0/ 100 = 0% bgp-v.1telecom.ru [80.76.225.185]
0/ 100 = 0% |
4 4ms 0/ 100 = 0% 0/ 100 = 0% bgp-m9.1telecom.ru [80.76.225.186]
0/ 100 = 0% |
5 8ms 0/ 100 = 0% 0/ 100 = 0% msk-ix-std.yandex.net [193.232.244
.116]
Trace complete.
Маска сети по умолчанию
Классовая адресация | Биты в маске подсети | Идентификатор сети | |
---|---|---|---|
Class A | 255.0.0.0 | 11111111 00000000 00000000 00000000 | /8 |
Class B | 255.255.0.0 | 11111111 11111111 00000000 00000000 | /16 |
Class C | 255.255.255.0 | 11111111 11111111 11111111 00000000 | /24 |
17.2.15
Включение компьютера в домен удаленно (без канала связи) для direct access
На DC
djoin.exe /Provision /Domain <DomainName> /Machine <MachineName> /SaveFile <filepath>
Например
djoin.exe /provision /domain adatum.com /machine canberra /savefile c:\canberra-join.txt
НА клиенте
djoin.exe /requestODJ /LoadFile <filepath> /WindowsPath <path to the Windows directory of the offline image>
Например
djoin.exe /requestODJ /loadfile canberra-join.txt /windowspath %systemroot% /localos
djoin.exe /Provision /Domain <DomainName> /Machine <MachineName> /SaveFile <filepath>
Например
djoin.exe /provision /domain adatum.com /machine canberra /savefile c:\canberra-join.txt
НА клиенте
djoin.exe /requestODJ /LoadFile <filepath> /WindowsPath <path to the Windows directory of the offline image>
Например
djoin.exe /requestODJ /loadfile canberra-join.txt /windowspath %systemroot% /localos
Найти неактивных пользователей течение 30 дней в ad через powershell в win2012r2
$logonDate = (get-date).AddDays(-30)
Get-ADUser -Filter{lastLogon -le $logonDate}
Get-ADUser -Filter{lastLogon -le $logonDate}
Удаление пользователя в ad через консоль win 2012 r2
dsrm "cn=Petr Petrov,ou=Test,dc=domain,dc=local"
добавление пользователя в ad через консоль win2012 r2
dsadd user "cn=Petr Petrov,ou=Test,dc=domain,dc=local" -upn petrov@domain.local -samid petrovp -pwd "password"
dsadd user /?
dsadd user /?
16.2.15
Включение удаленного администрирование rdp в win2012r2 (без графической оболочки)
netsh.exe advfirewall firewall set rule group="remote desktop" new enable=yes
netsh.exe advfirewall firewall set rule group="remote event log management" new
enable=yes
Либо
sconfig>7>2 либо 1
Либо
sconfig>7>2 либо 1
Статус Windows Remote Management (Windows 2012)
Команда winrm qc - статус/запуск службы.
Подключение к удаленной машине winrs /?
Подключение к удаленной машине winrs /?
8.2.15
4.2.15
Установка skype на ubuntu x64 (amd) 14.04
Добавляем флаг canonical partners
sudo apt-get update
sudo apt-get install skype
Подписаться на:
Сообщения (Atom)