четверг, 9 февраля 2017 г.

Windows 2012r2 + SQL 2012. DistributedCOM id 10016

 Ошибка:
Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
{FDC3723D-1588-4BA3-92D4-42C430735D7D}
 и APPID
{83B33982-693D-4824-B42E-7196AE61BB05}
 пользователю DOMAIN\User с ИД безопасности (S-1-5-21-1136678172-3917331980-3106282988-1147) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

Решение от iain27 on 3/10/2009 at 11:37 AM
– open com permissions
    Component services, computers, my computer,
DCOM config, find the MSDTSServer100
Properties
    Security
    Launch and Activate permissions – edit
Add the local SQL AgentUser group and enable local launch and Local activation
I think translates to:
Open Component Services, Computers, My Computer, DCOM Config, find Microsoft SQL Server Integration Services 11.0
Properties
    Security
    Launch and Activate permissions – edit
Add the local SQLServerAgent and enable Local Launch and Local Activation
I'll let you know if it works.
источник

суббота, 1 октября 2016 г.

Exchange 2013 + pfSense

1. https://sites.google.com/a/moh10ly.com/tech/blog/pfsense/publishing-exchange-on-pfsense
2. https://www.digicert.com/util/pfx-certificate-management-utility-import-export-instructions.htm
3. http://www.garethjones294.com/using-port-80-440-on-squid-reverse-proxy-for-pfsense/

четверг, 29 сентября 2016 г.

Exchange 2013/2016 + Outlook 2013/2016

Если учетная запись почты настроена через MS Outlook 2016 - он молчит и у него все хорошо.
Проблема: у всех пользователей начал автоматически запускаться MS Outlook 2016 при входе в систему. Вне зависимости, есть почтовый ящик или нет, прописан атрибут почта или нет.
Решение через gpo:
HKCU\Software\Microsoft\Office\16.0\Outlook\AutoDiscover
ZeroConfigExchange
Dword 32 bit, 1
HKCU\Software\Policies\Microsoft\Office\16.0\Outlook\AutoDiscover
ZeroConfigExchange
Dword 32 bit, 1

Источник решения

HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\15.0\Outlook\AutoDiscover
“ExcludeScpLookup”=dword:00000001
“ExcludeHttpsRootDomain”=dword:00000001
“ExcludeHttpsAutoDiscoverDomain”=dword:00000001
“ExcludeHttpRedirect”=dword:00000001
“ExcludeSrvRecord”=dword:00000001

Для себя:
Еще есть ключи:
”PreferLocalXML”=dword:00000001
”ExcludeLastKnownGoodURL”=dword:00000001


http://www.martincunningham.me.uk/2015/06/24/disabling-autodiscover-in-outlook-2013/
+
https://social.technet.microsoft.com/Forums/en-US/5ada310e-e50c-4345-8b44-f2327522b2ef/how-to-turn-off-auto-discovery-in-outlook-2013-?forum=outlook

Отображение квоты, до кучи:
HKCU\Software\Microsoft\Office\16.0\Outlook\StatusBar
QuotaThermometer
Dword 32 bit, 1

вторник, 14 июня 2016 г.

RDP. Прослушивающий порт.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP Tcp\PortNumber
И следом вопрос к тем, кто его меняет - а смысл? Дальше думайте сами.

среда, 1 июня 2016 г.

ExtFS for Windows (paragon)

Умер WD NAS с кучей добра /3 года прожил, гарантия кончилась и сразу умер, бггг/. И пофиг на raid1. Внутри ext2, ext3 и ext4. Умерло все. Даже его родная бутявка. Решение ниже))
Страница продукта.
Бесплатен для домашних пользователей, но нужна регистрация.
Регистрация не работает. Но сама софтина - работает отлично.
Итог:
сабж перелил.
серийник (спасибо http://graymind.ir.domains.blog.ir/post/Paragon-ExtFS-for-Windows):
PRODUCT KEY: PSG-278-PEE-PL-314774750
SERIAL NUMBER: 03002-CE51C-F17E4-40BCB

пятница, 13 мая 2016 г.

Спасибо, хабр! KB3145126 + 2008R2 DNS

Частичная копипаста:

Никогда не было, и вот опять Microsoft выпустили непротестированное обновление с критическим багом.
На этот раз пострадал DNS-сервер из состава Windows Server 2008 R2, который падает и больше не поднимается после установки KB3145126 из майского Patch Tuesday, а в журнале событий появляются сообщений вида:
    Faulting application name: dns.exe, version: 6.1.7601.23375, time stamp: 0x56e06454
    Faulting module name: dns.exe, version: 6.1.7601.23375, time stamp: 0x56e06454
    Exception code: 0xc0000005
Лечится удалением этого патча командой wusa.exe /uninstall /kb:3145126 с последующей перегрузкой.

Источник

четверг, 31 марта 2016 г.

Classic shell 4.2.5 ru

Великий Российский фаерволл, блин. mediafire.com -> доступ к ресурсу заблокирован. Перелил Classic shell 4.2.5 с офсайта на яндекс-диск. Если буду собирать *.msi, выложу.

четверг, 21 января 2016 г.

Windows 8.1 + miranda = msvcr71.dll not found

Решение - взять msvcr71.dll от MS SQL 2008r2 и положить в %windir%\system32 (для x86) или %windir%\SysWOW64 (для x64). Залил на я.диск.

понедельник, 23 марта 2015 г.

Ограничение количества принтеров в терминальной сесии

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ключ MaxPrintersPerSession и задав в нем максимальное число перенаправляемых принтеров.
источник

четверг, 19 марта 2015 г.

KB3002657

пост на хабре

решение:
Computer Configuration >> Windows Settings >> Local Polices >> Security Options >>Network Security: LAN Manager authentication level -> Send LM & NTLM responses
от simplix

понедельник, 16 марта 2015 г.

Блог системного администратора: Права на закрытие сеансов терминального сервера (u...




Появилась необходимость дать пользователю права на закрытие терминальных
сессий. при этом обойтись минимальными разрешениями в системе.
Терминальный сервер под управлением Windows Server 2008R2 SP1



Идем: Пуск -Администрирование - Службы удаленных рабочих столов -
Конфигурация узла сеансов удаленных рабочих столов. Запускаем от имени
пользователя с правами Администратора этого сервера







Открываем свойства RDP-Tcp





 Переходим на вкладку Безопасность - Дополнительно - Добавить - Вашего пользователя

Ставим галочку напротив "Выход из системы" это и есть то что нам нужно. Жмем ОК подтверждаем.







Теперь пользователи или группа если вы добавляли права для группы, имеют
права закрывать чужие терминальные сессии. Закрывать нужно при помощи
Диспетчера служб удаленных рабочих столов (Пуск -Администрирование -
Службы удаленных рабочих столов - Диспетчер служб удаленных рабочих
столов).

Текущие сеансы пользователей, вошедших до этой настройки закрыть нельзя.

Источник: http://technet.microsoft.com/en-us/library/cc732332%28WS.10%29.aspx



Оригинал http://itpekov.blogspot.ru/2012/08/blog-post.html

среда, 25 февраля 2015 г.

X10SAE и ESXi 5.5

Наткнулся на интересные моменты установки ESXi на это железо.
Далее цитаты и пруфы.

Проблем в драйвере видеокарты, решение от vovaweb
Та же история. Имею Supermicro с X10SAE,Xeon X4 E3-1220v3,16Gb DDR3.. ESXi 5.5 не загружается с usb cd-rom, ни с flash drive 2.0, ни c flash drive 3.0. Оборудование исправно и на другом железе грузится и работает.
При загрузки ESXi с любых устройств сразу появляется черный экран, при этом видно, что устройства используются и загрузка идет дальше. По завершению активности устройств экран остается черный, но сервер (аппарат) не висит, т.к. клавиатура работает. По ощущениям проблемы с видео драйвером. На сервере стоит видеокарта M302N GTX745.
_______________
Проблема действительно в драйвере видеокарты.
Решил проблему так:
1) Скачать VMware-ESXi-5.5U2-RollupISO2.iso, ESXi-Customizer (отсюда http://www.v-front.de/p/esxi-customizer.html), нужный драйвер.
2) Запускаем ESXi-Customizer. Указываем образ ESXi, драйвер *.tgz или *.vib.
3) Нажимаем "Run!"
С полученного образа загружаемся и устанавливаем. Я устанавливал на флешку с виртуальной машины, а затем запуска на физическом сервере. Заработало! УРА!
P.S. Очень помогла вот эта инструкция для установки драйвера сетевой карты для моего же сервера X10SAE http://www.planningdev.com/archives/597

источник


четверг, 5 февраля 2015 г.

TP Link TL-WR840N

Воскрешение после DD WRT.

http://www.dd-wrt.com/phpBB2/viewtopic.php?t=180965&postdays=0&postorder=asc&start=15&sid=af51d8f5c4414cf14ada344d22897add
+
http://help.tanaza.com/customer/portal/articles/1236025-how-to-restore-the-stock-firmware-on-a-tanaza-powered-tp-link

четверг, 15 января 2015 г.

Восстановление базы master в ms sql

Восстановить базу master по умолчанию
C:\Program Files\Microsoft SQL Server\100\Setup Bootstrap\...\setup.exe /QUIET /ACTION=REBUILDDATABASE /INSTANCENAME=MSSQLSERVER/SQLSYSADMINACCOUNTS=Administrator /SAPWD="password"
Или запустить без /QUIET, тогда будет через GUI. Может понадобиться дистрибутив MS SQL.
Далее нужно запустить MS SQL в однопользовательском режиме. Зайти в службы, найти MS SQL, в параметрах выбрать тип запуска "вручную" и дописать в параметрах запуска -m
Запустится служба, открыть cmd от администратора, запустить sqlcmd
1> RESTORE DATABASE master FROM DISK = 'Z:\SQLServerBackups\master.bak' WITH REPLACE
2> GO
Когда база восстановится, служба будет автоматически остановлена. Нужно выставить параметр запуска обратно на "автоматически" и убрать параметр -m
Перезагрузить сервер, посмотреть журнал событий на косяки.
инфа отсюда, отсюда и отсюда

вторник, 13 января 2015 г.

Корпоративный экран приветствия на windows7

Создать:
SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\Background
Параметр OEMBackground
Значение 1

Скопировать \\domain.local\NETLOGON\logo\info\backgrounds\backgroundDefault.jpg в %windir%\System32\oobe\info\backgrounds\backgroundDefault.jpg

Скорректировать GPO: Конфигурация компьютера\Политики\Административные шаблоны\Система\Вход в систему\Всегда использовать настраиваемый фон входа в систему = Включено

источник

Сквозная аутентификация RemoteApp


[копипаста]
Для активации сквозной авторизации на терминальном сервере необходимо:
- На клиентах с Windows XP установить MicrosoftFixit50588.msi (Скачать можно как обычно у нас MicrosoftFixit50588.msi). Обратите внимание, что требуется перезагрузка иначе получаем сообщение о неизвестном провайдере безопасности.
- Подключение к терминальному серверу указывается полностью включая домен, например SrvTerm01.<Домен>.ru

В домене создаем политику для включения режима авторизации Single Sign-On. Обратите внимание на запись TERMSRV/<Имя сервера>. Можно указать просто NetBios имя или имя с указанием домена и передача параметров авторизации будет осуществляться именно при указании в подключении mstsc имени Netbios или на полное доменное имя. В нашем случае реализовано с указанием домена, это сделано для корректной работы RemoteAPP (по умолчанию пакеты публикации формируются с полным доменным именем). Для авторизации по паролю можно просто стереть в терминальном подключении домен и оставить NetBios имя (очень удобно для отладки).

Политика сквозной авторизации находится в разделе "Конфигурация компьютера -> Политики -> Административные шаблоны -> Система -> Передача учетных данных".
Необходимо установить параметры:
- Разрешить передачу учетных данных установленных по умолчанию
- Разрешить учетные данные, установленные по умолчанию, с проверкой подлинности сервера "только NTLM"

Эти политики необходимо включить и добавить в список сервера терминалов на которые разрешаем авторизацию (TERMSRV/<Имя сервера>).
[/копипаста]
Источник

пятница, 2 января 2015 г.

ASUS *Log.iniis lost

Не покупал asus 8 лет. Купил 1 раз. Наткнулся на говно, еще 888 лет покупать не буду.


[копипаста]
Если у вас при запуске Windows возникает ошибка вида C:\Users\Username\AppData\Local\Temp\******Log.iniis lost, где Username - ваше имя в системе, а звездочки - число, то все, что вам нужно, это ввести команду regedit в меню Пуск.

Откроется редактор реестра, в котором нужно найти следующую запись:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS\

Теперь удаляем все записи вида i-Setup******* и перезагружаем систему. Ошибка больше не появляется.
[/копипаста]
источник

четверг, 25 декабря 2014 г.

Exchange shell. View dynamic group member.

$MarketingGroup = Get-DynamicDistributionGroup "Marketing Group"

Get-Recipient -RecipientPreviewFilter $MarketingGroup.RecipientFilter -OrganizationalUnit $MarketingGroup.RecipientContainer

from here