Поиск по этому блогу

Показаны сообщения с ярлыком Windows 2008R2. Показать все сообщения
Показаны сообщения с ярлыком Windows 2008R2. Показать все сообщения

четверг, 18 октября 2012 г.

Primary DNS Windows server 2008R2 secondary DNS bind

Windows 2008R2
zone: AD-integrated
  forward: contoso.internal
  reverse 0.0.10.in-addr.arpha
domain: contoso.internal
dc name: Glasgow.contoso.internal
IP 10.0.0.11

CentOS


eth0 IP 10.0.5.12 - wan interface


eth1 IP 10.0.0.150 - lan interface
BIND 9.8.2rc1

1) Устанавливаем bind и добавляем в автозагрузку
2) меняем имя компьютера на gw.contoso.internal
     hostname gw.contoso.internal
3) разрешаем в iptables обращение к bind через eth1
     iptables -I INPUT -i eth1 -j ACCEPT
4) в resolv.conf записываем
     nameserver 10.0.0.150
5) В свойствах DNS сервера Glasgow на вкладке advanced ставим галочку BIND secondaries
6) Добавляем запись типа А для gw.contoso.internal в зону contoso.internal  ставим галочку создать PTR запись
7) В свойствах зоны contoso.internal на вкладке Name Servers добавляем gw.contoso.internal
8) На вкдадке  Zone Transfers включаем, выбираем вариант Only to servers listed on the Name Servers tab, жмем Notify включаем, выбираем  Servers listed on the Name Servers tab
9) для обратной зоны делаем то же что и в пунктах 7-8
10) Дописываем в файл /etc/named.conf

zone "contoso.internal" IN {
    type slave;
    file "contoso.internal.zone";
    masters { 10.0.0.11; };
    allow-query { localhost; 10.0.0.0/24; };
    allow-notify { 10.0.0.11; };
};

zone "0.0.10.in-addr.arpa" IN {
    type slave;
    file "0.0.10.in-addr.arpa.zone";
    masters { 10.0.0.11; };
    allow-query { localhost; 10.0.0.0/24; };
    allow-notify { 10.0.0.11;};
};

11) перезагружаем службу DNS на Glasgow, затем на gw
12) вот и все шаги

четверг, 27 сентября 2012 г.

Синхронизация времени в домене Windows

Рабочие станции домена синхронизируются с ближайшим контроллером, контроллеры синхронизируются с хозяином роли эмулятор PDC. Так что настраиваем синхронизацию времени только на нем.

На контроллере домена с ролью "эмулятор PDC"
1) Проверяем открыт ли порт UDP 123 для входящего NTP трафика
2) Для настройки источника времени вводим  команду
w32tm /config /manualpeerlist:<peers> /syncfromflags:manual /reliable:yes /update

Параметр Описание
W32tm /config /update Настройка эмулятора PDC.
/manualpeerlist:<peers> Задает список DNS-имен или IP-адресов для источника времени по протоколу NTP, с которыми синхронизируется эмулятор основного контроллера домена. (Данный список обозначается как "пользовательский список одноранговых узлов".) Например, можно указать в качестве NTP-сервера адрес time.windows.com. Если указывается несколько одноранговых узлов, следует использовать в качестве разделителя пробел и поместить имена узлов в кавычки.
/syncfromflags:manual Задает необходимость синхронизировать время в соответствии с пользовательским списком одноранговых узлов.
/reliable:yes Определяет компьютер как надежную службу времени.

Полезные команды:
Принудительная синхронизация от источника
w32tm /resync /rediscover
Отображение состояния синхронизации контроллеров домена в домене
w32tm /monitor
Отображение текущих источников синхронизации и их статуса
w32tm /query /peers

вторник, 7 августа 2012 г.

Права на закрытие сеансов терминального сервера (user rights to logoff terminal session)

Появилась необходимость дать пользователю права на закрытие терминальных сессий. при этом обойтись минимальными разрешениями в системе. Терминальный сервер под управлением Windows Server 2008R2 SP1

Идем: Пуск -Администрирование - Службы удаленных рабочих столов - Конфигурация узла сеансов удаленных рабочих столов. Запускаем от имени пользователя с правами Администратора этого сервера



Открываем свойства RDP-Tcp


 Переходим на вкладку Безопасность - Дополнительно - Добавить - Вашего пользователя
Ставим галочку напротив "Выход из системы" это и есть то что нам нужно. Жмем ОК подтверждаем.



Теперь пользователи или группа если вы добавляли права для группы, имеют права закрывать чужие терминальные сессии. Закрывать нужно при помощи Диспетчера служб удаленных рабочих столов (Пуск -Администрирование - Службы удаленных рабочих столов - Диспетчер служб удаленных рабочих столов).
Текущие сеансы пользователей, вошедших до этой настройки закрыть нельзя.
Источник: http://technet.microsoft.com/en-us/library/cc732332%28WS.10%29.aspx

понедельник, 6 августа 2012 г.

Смена редакции windows 2008R2 без переустановки

На рабочем сервере под Windows Server 2008R2 Standard SP1 потребовалось увеличить объем оперативной памяти. Роли, установленные на этом сервере: службы терминалов, сервер приложений. На сервере уже установлено 32 Gb RAM, а увеличить нужно до 48Gb. Проблема в том что в редакции Standard максимальный объем ограничен цифрой 32Gb.
Сервер в работе круглосуточно, переустанавливать систему не вариант, но памяти добавить тоже нужно.

Последовательность действий:
  1. Убедиться что у вас есть лицензии на windows server 2008R2 Enterprise, приобрести если нет.
  2. Открываем cmd от имени администратора  этого сервера
  3. Для получения текущей редакции ОС вводим:  dism /online /get-currentedition
  4. Для получения списка допустимых для смены редакций вводим: dism /online /get-targeteditions 
  5. Для смены редакции на Enterprise вводим: dism /online /set-edition:ServerEnterprise /ProductKey:?????-?????-?????-?????-????? (вместо вопросов подставляете Ваш серийный ключ для Windows server 2008R2 Enterprise)
  6. Для вступления изменений в силу требуется перезагрузка, не обязательно делать ее сразу, сервер продолжает работать в обычном режиме.
  7. После перезагрузки пройдет настройка (в моем случае заняла 1 минуту).
  8. Вуаля, на поднявшемся сервере редакция enterprise и есть несколько дней чтобы активировать систему.