понедельник, 23 марта 2015 г.

Ограничение количества принтеров в терминальной сесии

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ключ MaxPrintersPerSession и задав в нем максимальное число перенаправляемых принтеров.
источник

четверг, 19 марта 2015 г.

KB3002657

пост на хабре

решение:
Computer Configuration >> Windows Settings >> Local Polices >> Security Options >>Network Security: LAN Manager authentication level -> Send LM & NTLM responses
от simplix

понедельник, 16 марта 2015 г.

Блог системного администратора: Права на закрытие сеансов терминального сервера (u...




Появилась необходимость дать пользователю права на закрытие терминальных
сессий. при этом обойтись минимальными разрешениями в системе.
Терминальный сервер под управлением Windows Server 2008R2 SP1



Идем: Пуск -Администрирование - Службы удаленных рабочих столов -
Конфигурация узла сеансов удаленных рабочих столов. Запускаем от имени
пользователя с правами Администратора этого сервера







Открываем свойства RDP-Tcp





 Переходим на вкладку Безопасность - Дополнительно - Добавить - Вашего пользователя

Ставим галочку напротив "Выход из системы" это и есть то что нам нужно. Жмем ОК подтверждаем.







Теперь пользователи или группа если вы добавляли права для группы, имеют
права закрывать чужие терминальные сессии. Закрывать нужно при помощи
Диспетчера служб удаленных рабочих столов (Пуск -Администрирование -
Службы удаленных рабочих столов - Диспетчер служб удаленных рабочих
столов).

Текущие сеансы пользователей, вошедших до этой настройки закрыть нельзя.

Источник: http://technet.microsoft.com/en-us/library/cc732332%28WS.10%29.aspx



Оригинал http://itpekov.blogspot.ru/2012/08/blog-post.html

среда, 25 февраля 2015 г.

X10SAE и ESXi 5.5

Наткнулся на интересные моменты установки ESXi на это железо.
Далее цитаты и пруфы.

Проблем в драйвере видеокарты, решение от vovaweb
Та же история. Имею Supermicro с X10SAE,Xeon X4 E3-1220v3,16Gb DDR3.. ESXi 5.5 не загружается с usb cd-rom, ни с flash drive 2.0, ни c flash drive 3.0. Оборудование исправно и на другом железе грузится и работает.
При загрузки ESXi с любых устройств сразу появляется черный экран, при этом видно, что устройства используются и загрузка идет дальше. По завершению активности устройств экран остается черный, но сервер (аппарат) не висит, т.к. клавиатура работает. По ощущениям проблемы с видео драйвером. На сервере стоит видеокарта M302N GTX745.
_______________
Проблема действительно в драйвере видеокарты.
Решил проблему так:
1) Скачать VMware-ESXi-5.5U2-RollupISO2.iso, ESXi-Customizer (отсюда http://www.v-front.de/p/esxi-customizer.html), нужный драйвер.
2) Запускаем ESXi-Customizer. Указываем образ ESXi, драйвер *.tgz или *.vib.
3) Нажимаем "Run!"
С полученного образа загружаемся и устанавливаем. Я устанавливал на флешку с виртуальной машины, а затем запуска на физическом сервере. Заработало! УРА!
P.S. Очень помогла вот эта инструкция для установки драйвера сетевой карты для моего же сервера X10SAE http://www.planningdev.com/archives/597

источник


четверг, 5 февраля 2015 г.

TP Link TL-WR840N

Воскрешение после DD WRT.

http://www.dd-wrt.com/phpBB2/viewtopic.php?t=180965&postdays=0&postorder=asc&start=15&sid=af51d8f5c4414cf14ada344d22897add
+
http://help.tanaza.com/customer/portal/articles/1236025-how-to-restore-the-stock-firmware-on-a-tanaza-powered-tp-link

четверг, 15 января 2015 г.

Восстановление базы master в ms sql

Восстановить базу master по умолчанию
C:\Program Files\Microsoft SQL Server\100\Setup Bootstrap\...\setup.exe /QUIET /ACTION=REBUILDDATABASE /INSTANCENAME=MSSQLSERVER/SQLSYSADMINACCOUNTS=Administrator /SAPWD="password"
Или запустить без /QUIET, тогда будет через GUI. Может понадобиться дистрибутив MS SQL.
Далее нужно запустить MS SQL в однопользовательском режиме. Зайти в службы, найти MS SQL, в параметрах выбрать тип запуска "вручную" и дописать в параметрах запуска -m
Запустится служба, открыть cmd от администратора, запустить sqlcmd
1> RESTORE DATABASE master FROM DISK = 'Z:\SQLServerBackups\master.bak' WITH REPLACE
2> GO
Когда база восстановится, служба будет автоматически остановлена. Нужно выставить параметр запуска обратно на "автоматически" и убрать параметр -m
Перезагрузить сервер, посмотреть журнал событий на косяки.
инфа отсюда, отсюда и отсюда

вторник, 13 января 2015 г.

Корпоративный экран приветствия на windows7

Создать:
SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\Background
Параметр OEMBackground
Значение 1

Скопировать \\domain.local\NETLOGON\logo\info\backgrounds\backgroundDefault.jpg в %windir%\System32\oobe\info\backgrounds\backgroundDefault.jpg

Скорректировать GPO: Конфигурация компьютера\Политики\Административные шаблоны\Система\Вход в систему\Всегда использовать настраиваемый фон входа в систему = Включено

источник

Сквозная аутентификация RemoteApp


[копипаста]
Для активации сквозной авторизации на терминальном сервере необходимо:
- На клиентах с Windows XP установить MicrosoftFixit50588.msi (Скачать можно как обычно у нас MicrosoftFixit50588.msi). Обратите внимание, что требуется перезагрузка иначе получаем сообщение о неизвестном провайдере безопасности.
- Подключение к терминальному серверу указывается полностью включая домен, например SrvTerm01.<Домен>.ru

В домене создаем политику для включения режима авторизации Single Sign-On. Обратите внимание на запись TERMSRV/<Имя сервера>. Можно указать просто NetBios имя или имя с указанием домена и передача параметров авторизации будет осуществляться именно при указании в подключении mstsc имени Netbios или на полное доменное имя. В нашем случае реализовано с указанием домена, это сделано для корректной работы RemoteAPP (по умолчанию пакеты публикации формируются с полным доменным именем). Для авторизации по паролю можно просто стереть в терминальном подключении домен и оставить NetBios имя (очень удобно для отладки).

Политика сквозной авторизации находится в разделе "Конфигурация компьютера -> Политики -> Административные шаблоны -> Система -> Передача учетных данных".
Необходимо установить параметры:
- Разрешить передачу учетных данных установленных по умолчанию
- Разрешить учетные данные, установленные по умолчанию, с проверкой подлинности сервера "только NTLM"

Эти политики необходимо включить и добавить в список сервера терминалов на которые разрешаем авторизацию (TERMSRV/<Имя сервера>).
[/копипаста]
Источник

пятница, 2 января 2015 г.

ASUS *Log.iniis lost

Не покупал asus 8 лет. Купил 1 раз. Наткнулся на говно, еще 888 лет покупать не буду.


[копипаста]
Если у вас при запуске Windows возникает ошибка вида C:\Users\Username\AppData\Local\Temp\******Log.iniis lost, где Username - ваше имя в системе, а звездочки - число, то все, что вам нужно, это ввести команду regedit в меню Пуск.

Откроется редактор реестра, в котором нужно найти следующую запись:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS\

Теперь удаляем все записи вида i-Setup******* и перезагружаем систему. Ошибка больше не появляется.
[/копипаста]
источник