понедельник, 1 апреля 2019 г.
пятница, 18 января 2019 г.
Adobe acrobat reader DC. msi, mst, gpo. Ver.19.10 (2019.010.20069)
Собрал актуальную, на текущую дату версию в msi.
Ссылка.
При развертывании через гп, добавить ardc.mst из корня как модификацию.
Ссылка.
При развертывании через гп, добавить ardc.mst из корня как модификацию.
суббота, 5 января 2019 г.
MS SQL reset sa password / add access to new admin
Copy-paste:
Here is another workaround:
Run the SQL Server Management Studio as the system account. This can be done easily with the PsExec program. Download PsExec from Sysinternals website. Extract the PsExec.exe program and save it to a folder on your computer such as C:.
Open an elevated Command Prompt and run the following command:
C:\PsExec.exe -s -i "C:\Program Files (x86)\Microsoft SQL Server\110\Tool\Binn\ManagementStudio\Ssms.exe"
It will start SQL Server Management Studio as the system account. You’ll see that the username is shown as "NT AUTHORITY\SYSTEM". Simply choose the Windows Authentication mode and click on the Connect button.
Once you connect, you can reset SA password with ease.
If this also doesn't work, the last resort is try some third-party software such as SQL Server Password Changer, or reinstall your SQL Server.
источник
Here is another workaround:
Run the SQL Server Management Studio as the system account. This can be done easily with the PsExec program. Download PsExec from Sysinternals website. Extract the PsExec.exe program and save it to a folder on your computer such as C:.
Open an elevated Command Prompt and run the following command:
C:\PsExec.exe -s -i "C:\Program Files (x86)\Microsoft SQL Server\110\Tool\Binn\ManagementStudio\Ssms.exe"
It will start SQL Server Management Studio as the system account. You’ll see that the username is shown as "NT AUTHORITY\SYSTEM". Simply choose the Windows Authentication mode and click on the Connect button.
Once you connect, you can reset SA password with ease.
If this also doesn't work, the last resort is try some third-party software such as SQL Server Password Changer, or reinstall your SQL Server.
источник
пятница, 14 декабря 2018 г.
Перенос почты ящиков imap (yandex) -> exchange. Убрать фильтры imap.
После переноса pst в exchange - активны фильтры imap.
Как лечить:
Как лечить:
четверг, 6 декабря 2018 г.
Изменить расположение профиля пользователя на терминальном сервере
Open REGEDIT from START->RUN
Change the value for the registry string value "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNTCurrentVersion\ProfileList\ProfilesDirectory"
From Default value = "%SystemDrive%\Documents and Settings" to New Value = "DriveLetter\Documents and Settings" For example F:\Profiles
Restart the server
источник
Change the value for the registry string value "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNTCurrentVersion\ProfileList\ProfilesDirectory"
From Default value = "%SystemDrive%\Documents and Settings" to New Value = "DriveLetter\Documents and Settings" For example F:\Profiles
Restart the server
источник
четверг, 30 августа 2018 г.
MS Office vs %temp%
Есть скрипт, грохающий при логоне, "%LOCALAPPDATA%\Temp", "%HOMEPATH%\Local Settings\Temp", "%HOMEPATH%\Local Settings\Application Data\Temp". А вот почему-то перестали открываться документы xls, doc и пр. Но xlsx, docx - живы.
Подсказка была найдена на http://forum.oszone.net в виду запуска от админа и проверки - откроет/не откроет. Таки открыл! В чем таки был сабж - иначе надо темпы чистить, если пользуны смотрят старые форматы. И при обращении %temp% нас выкидавает в %appdata%\local\temp\random_folder_name
Подсказка была найдена на http://forum.oszone.net в виду запуска от админа и проверки - откроет/не откроет. Таки открыл! В чем таки был сабж - иначе надо темпы чистить, если пользуны смотрят старые форматы. И при обращении %temp% нас выкидавает в %appdata%\local\temp\random_folder_name
вторник, 22 мая 2018 г.
Создание pfx из crt и key
Используя openssl
"C:\Program Files\OpenVPN\bin\openssl.exe" pkcs12 -export -out "C:\Program Files\OpenVPN\bin\company.ru.pfx" -inkey "C:\Program Files\OpenVPN\bin\private_key.key" -in "C:\Program Files\OpenVPN\bin\company.ru.crt"
"C:\Program Files\OpenVPN\bin\openssl.exe" pkcs12 -export -out "C:\Program Files\OpenVPN\bin\company.ru.pfx" -inkey "C:\Program Files\OpenVPN\bin\private_key.key" -in "C:\Program Files\OpenVPN\bin\company.ru.crt"
четверг, 21 декабря 2017 г.
Наследование разрешений на томе файлопомойки
Можно изменить способ обработки разрешений проводником Windows при копировании или перемещении объектов на другой том NTFS. При копировании или перемещение объекта в другой том, объект наследует разрешения для новой папки. Тем не менее если вы хотите изменить это поведение для сохранения исходных разрешения, измените реестр следующим образом.
Важно. Этот раздел, метод или задача содержат действия, содержащие указания по изменению реестра. Однако, при некорректных изменениях реестра могут возникнуть серьезные проблемы. Поэтому выполняйте следующие действия внимательно. Для дополнительной защиты сделайте резервную копию реестра перед внесением изменений. В таком случае при возникновении неполадок можно будет восстановить реестр. Чтобы узнать дополнительные сведения о резервном копировании и восстановлении реестра, щелкните следующий номер статьи базы знаний Майкрософт:
322756 как резервное копирование и восстановление реестра Windows
Нажмите кнопку Пуск, выберите пункт выполнить, в поле Открыть введите команду regedit и нажмите клавишу ВВОД.
Найдите и щелкните следующий раздел реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
В меню Правка выберите пункт Добавить значениеи добавьте следующий параметр реестра:
Имя значения: ForceCopyAclwithFile
Тип данных: DWORD
Значение: 1
Закройте редактор реестра.
Можно изменять как проводник Windows обрабатывает разрешения при перемещении объектов в том же томе NTFS. Как уже упоминалось, при перемещении объекта в пределах одного тома, объект сохраняет его разрешения по умолчанию. Тем не менее если вы хотите изменить это поведение так, чтобы объект наследует разрешения от родительской папки, измените реестр следующим образом:
Нажмите кнопку Пуск, выберите пункт Выполнить, введите команду regedit и нажмите клавишу ВВОД.
Найдите и выделите следующий подраздел реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
В меню Правка выберите пункт Добавить значениеи добавьте следующий параметр реестра:
Имя значения: MoveSecurityAttributes
Тип данных: DWORD
Значение: 0
Закройте редактор реестра.
Убедитесь, что учетная запись пользователя, используемый для перемещения объекта имеет набор разрешений Изменить разрешения . Если разрешение не задано, предоставьте Изменение разрешений учетной записи пользователя.
Примечание. Значение параметра реестра MoveSecurityAttributes применяется только для Windows XP и Windows Server 2003. Значение не влияет на Windows 2000.
Источник
Важно. Этот раздел, метод или задача содержат действия, содержащие указания по изменению реестра. Однако, при некорректных изменениях реестра могут возникнуть серьезные проблемы. Поэтому выполняйте следующие действия внимательно. Для дополнительной защиты сделайте резервную копию реестра перед внесением изменений. В таком случае при возникновении неполадок можно будет восстановить реестр. Чтобы узнать дополнительные сведения о резервном копировании и восстановлении реестра, щелкните следующий номер статьи базы знаний Майкрософт:
322756 как резервное копирование и восстановление реестра Windows
Нажмите кнопку Пуск, выберите пункт выполнить, в поле Открыть введите команду regedit и нажмите клавишу ВВОД.
Найдите и щелкните следующий раздел реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
В меню Правка выберите пункт Добавить значениеи добавьте следующий параметр реестра:
Имя значения: ForceCopyAclwithFile
Тип данных: DWORD
Значение: 1
Закройте редактор реестра.
Можно изменять как проводник Windows обрабатывает разрешения при перемещении объектов в том же томе NTFS. Как уже упоминалось, при перемещении объекта в пределах одного тома, объект сохраняет его разрешения по умолчанию. Тем не менее если вы хотите изменить это поведение так, чтобы объект наследует разрешения от родительской папки, измените реестр следующим образом:
Нажмите кнопку Пуск, выберите пункт Выполнить, введите команду regedit и нажмите клавишу ВВОД.
Найдите и выделите следующий подраздел реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
В меню Правка выберите пункт Добавить значениеи добавьте следующий параметр реестра:
Имя значения: MoveSecurityAttributes
Тип данных: DWORD
Значение: 0
Закройте редактор реестра.
Убедитесь, что учетная запись пользователя, используемый для перемещения объекта имеет набор разрешений Изменить разрешения . Если разрешение не задано, предоставьте Изменение разрешений учетной записи пользователя.
Примечание. Значение параметра реестра MoveSecurityAttributes применяется только для Windows XP и Windows Server 2003. Значение не влияет на Windows 2000.
Источник
понедельник, 6 ноября 2017 г.
Exchange Dynamic Distribution Group + Multiple OUs
Либо воспользоваться дополнительными атрибутами, либо, включить динамические группы рассылки в статичную группу рассылки.
четверг, 26 октября 2017 г.
Exchange. Отключить activesync / owa на базу
Get-Mailbox -Database DBName | Set-CasMailbox -ActiveSyncEnabled $false
Get-Mailbox -Database DBName | Set-CasMailbox -OWAforDevicesEnabled $false
Читать тут
Get-Mailbox -Database DBName | Set-CasMailbox -OWAforDevicesEnabled $false
Читать тут
пятница, 20 октября 2017 г.
Проверка получателей, exchange 2013/2016
https://helpdesk.spamtitan.com/support/solutions/articles/4000003763-dynamic-recipient-verification-using-exchange-2013-and-2016
четверг, 19 октября 2017 г.
vSphere client 6.5 Shockwave Flash has crashed
http://www.virtuallyghetto.com/2017/10/shockwave-flash-has-crashed-workaround-for-vsphere-web-flash-client.html
http://www.jonkensy.com/vsphere-web-client-shockwave-flash-has-crashed/
https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2151945
http://www.jonkensy.com/vsphere-web-client-shockwave-flash-has-crashed/
https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2151945
вторник, 19 сентября 2017 г.
воскресенье, 17 сентября 2017 г.
MS SQL Server. DBMail error [474] Microsoft.SqlServer.Management.SqlIMail.Server.Common.BaseException: Mail configuration information could not be read from the database. ---> System.InvalidCastException
Дата 17.09.2017 19:14:16
Журнал Агент SQL Server (Текущий - 17.09.2017 19:14:00)
Сообщение
[474] Unable to refresh Database Mail profile notify@extdomain.com. (reason: Microsoft.SqlServer.Management.SqlIMail.Server.Common.BaseException: Mail configuration information could not be read from the database. ---> System.InvalidCastException: Не удалось привести тип объекта "System.DBNull" к типу "System.Byte[]".
в Microsoft.SqlServer.Management.SqlIMail.Server.DataAccess.DataAccessAdapter.GetAccount(Int32 accountID)
--- Конец трассировки внутреннего стека исключений ---
в Microsoft.SqlServer.Management.SqlIMail.Server.DataAccess.DataAccessAdapter.GetAccount(Int32 )
Для решения читать этот пост.
В SQL убрана поддержка TLS 1.0
Копипаста:
Enabling FIPS in local group policy fixed the database mail issue:
Open gpedit.msc. In the Local Group Policy Editor, double-click Windows Settings under the Computer Configuration node, and then double-click Security Settings.
Under the Security Settings node, double-click Local Policies, and then click Security Options.
In the details pane, double-click System cryptography: Use FIPS-compliant algorithms for encryption, hashing, and signing.
In the System cryptography: Use FIPS-compliant algorithms for encryption, hashing, and signing dialog box, click Enabled, and then click OK to close the dialog box. Close the Local Group Policy Editor.
Restart SQL Server machine for this change to take affect.
Журнал Агент SQL Server (Текущий - 17.09.2017 19:14:00)
Сообщение
[474] Unable to refresh Database Mail profile notify@extdomain.com. (reason: Microsoft.SqlServer.Management.SqlIMail.Server.Common.BaseException: Mail configuration information could not be read from the database. ---> System.InvalidCastException: Не удалось привести тип объекта "System.DBNull" к типу "System.Byte[]".
в Microsoft.SqlServer.Management.SqlIMail.Server.DataAccess.DataAccessAdapter.GetAccount(Int32 accountID)
--- Конец трассировки внутреннего стека исключений ---
в Microsoft.SqlServer.Management.SqlIMail.Server.DataAccess.DataAccessAdapter.GetAccount(Int32 )
Для решения читать этот пост.
В SQL убрана поддержка TLS 1.0
Копипаста:
Enabling FIPS in local group policy fixed the database mail issue:
Open gpedit.msc. In the Local Group Policy Editor, double-click Windows Settings under the Computer Configuration node, and then double-click Security Settings.
Under the Security Settings node, double-click Local Policies, and then click Security Options.
In the details pane, double-click System cryptography: Use FIPS-compliant algorithms for encryption, hashing, and signing.
In the System cryptography: Use FIPS-compliant algorithms for encryption, hashing, and signing dialog box, click Enabled, and then click OK to close the dialog box. Close the Local Group Policy Editor.
Restart SQL Server machine for this change to take affect.
четверг, 7 сентября 2017 г.
Veeam Endpoint + Veeam Backup & Replication
https://helpcenter.veeam.com/evaluation/backup/vsphere/en/setup_repository.html
+
https://helpcenter.veeam.com/endpoint/11/vbr_integration.html
+
https://www.veeam.com/blog/veeam-endpoint-backup-integration-with-veeam-backup-replication-administration.html
+
https://habrahabr.ru/company/veeam/blog/261481/
+
https://helpcenter.veeam.com/endpoint/11/vbr_integration.html
+
https://www.veeam.com/blog/veeam-endpoint-backup-integration-with-veeam-backup-replication-administration.html
+
https://habrahabr.ru/company/veeam/blog/261481/
Ограничить ресурсы на терминальном сервере по пользователям
Читать сюда:
https://blogs.technet.microsoft.com/enterprisemobility/2009/05/29/using-wsrm-to-control-rds-dynamic-fair-share-scheduling/
Гуглится по
terminal server limit user resources
- - -
Компонент был убран в 2012 и новее. Замена - hyper-v. Бгггг
https://blogs.technet.microsoft.com/enterprisemobility/2009/05/29/using-wsrm-to-control-rds-dynamic-fair-share-scheduling/
Гуглится по
terminal server limit user resources
- - -
Компонент был убран в 2012 и новее. Замена - hyper-v. Бгггг
среда, 6 сентября 2017 г.
Exchange. Удаление писем во всех ящиках с темой и пр.
Поиск сообщений на нужном сервере + с нужной темой и удаление соответствующего элемента.
Get-Mailbox -Server "MYEXCHANGE" | Search-Mailbox -SearchQuery 'Subject:"Приветствую! THIS IS A SPAM"' -targetmailbox "MYMAILBOX" -targetfolder "*" -loglevel full -deletecontent
Поиск сообщений в определенном ящике + с нужной темой и удаление соответствующего элемента.
Search-Mailbox -Identity USERMAILBOX@DOMAIN.COM -SearchQuery 'Subject:"Приветствую! THIS IS A SPAM"' -targetmailbox "MYMAILBOX" -targetfolder "*" -loglevel full -deletecontent
Поиск сообщений на нужном сервере + с нужной темой и вывод результата в лог.
Get-Mailbox -Server "MYEXCHANGE" | Search-Mailbox -SearchQuery 'Subject:"Приветствую! THIS IS A SPAM"' -targetmailbox "MYMAILBOX" -targetfolder "*" -logonly -loglevel full >c:\temp\temp111111.txt
Копипаста:
Источник
Get-Mailbox -Server "MYEXCHANGE" | Search-Mailbox -SearchQuery 'Subject:"Приветствую! THIS IS A SPAM"' -targetmailbox "MYMAILBOX" -targetfolder "*" -loglevel full -deletecontent
Поиск сообщений в определенном ящике + с нужной темой и удаление соответствующего элемента.
Search-Mailbox -Identity USERMAILBOX@DOMAIN.COM -SearchQuery 'Subject:"Приветствую! THIS IS A SPAM"' -targetmailbox "MYMAILBOX" -targetfolder "*" -loglevel full -deletecontent
Поиск сообщений на нужном сервере + с нужной темой и вывод результата в лог.
Get-Mailbox -Server "MYEXCHANGE" | Search-Mailbox -SearchQuery 'Subject:"Приветствую! THIS IS A SPAM"' -targetmailbox "MYMAILBOX" -targetfolder "*" -logonly -loglevel full >c:\temp\temp111111.txt
Копипаста:
Источник
среда, 30 августа 2017 г.
Exchange 2013. POP3 / IMAP
Не хотят работать pop3/imap службы чанги?
Решение:
Задайте автоматический запуск службы Microsoft Exchange POP3.
Set-service msExchangePOP3 -startuptype automatic
Запустите службу Microsoft Exchange POP3.
Start-service msExchangePOP3
Задайте автоматический запуск фоновой службы Microsoft Exchange POP3.
Set-service msExchangePOP3BE -startuptype automatic
Запустите фоновую службу Microsoft Exchange POP3.
Start-service msExchangePOP3BE
+
Use the following command to determine which requester made PopProxy inactive:
Get-ServerComponentState -Identity <ServerName> -Component PopProxy).LocalStates
Use the following command to make PopProxy active:
Set-ServerComponentState -Identity <ServerName> -component PopProxy -state Active -requester HealthAPI
источник 1
источник 2
Решение:
Задайте автоматический запуск службы Microsoft Exchange POP3.
Set-service msExchangePOP3 -startuptype automatic
Запустите службу Microsoft Exchange POP3.
Start-service msExchangePOP3
Задайте автоматический запуск фоновой службы Microsoft Exchange POP3.
Set-service msExchangePOP3BE -startuptype automatic
Запустите фоновую службу Microsoft Exchange POP3.
Start-service msExchangePOP3BE
+
Use the following command to determine which requester made PopProxy inactive:
Get-ServerComponentState -Identity <ServerName> -Component PopProxy).LocalStates
Use the following command to make PopProxy active:
Set-ServerComponentState -Identity <ServerName> -component PopProxy -state Active -requester HealthAPI
источник 1
источник 2
среда, 23 августа 2017 г.
Exchange 2016 [+Windows 2016] Error. Source: MSExchangeApplicationLogic ID: 3028
Ошибка:
Log Name: Application
Source: MSExchangeApplicationLogic
Date: 23.08.2017 19:05:01
Event ID: 3028
Task Category: Extension
Level: Warning
Keywords: Classic
User: N/A
Computer: exch0.int.firma.ru
Description:
Scenario: ProcessKillBit. Failed to read killbit list file because of exception System.IO.IOException: The process cannot access the file 'C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\prem\15.1.1034.26\ext\killbit\killbit.xml' because it is being used by another process.
at System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath)
at System.IO.FileStream.Init(String path, FileMode mode, FileAccess access, Int32 rights, Boolean useRights, FileShare share, Int32 bufferSize, FileOptions options, SECURITY_ATTRIBUTES secAttrs, String msgPath, Boolean bFromProxy, Boolean useLongPath, Boolean checkHost)
at System.IO.FileStream..ctor(String path, FileMode mode, FileAccess access, FileShare share)
at Microsoft.Exchange.Data.ApplicationLogic.Extension.KillBitHelper.TryReadKillBitFile(Int32& refreshRate, DateTime& lastModifiedTime)
Решение:
НЕ РЕШЕНО
Есть только вариант забэкапить сабж C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\15.0.620.29\owa2\ext\killbit\*
Или целиком папку killbit
Потом грохнуть, перезапустить IIS. Но как-то сомневаюсь я что это заработает.
Если кто придет по этой теме - отпишитесь, пожалуйста, как у вас.
Ссылки на почитать:
https://social.technet.microsoft.com/Forums/ie/en-US/a48c8243-fc3a-4f88-93fe-1ec0ce9cc801/event-id-3028-msexchangeapplicationlogic?forum=exchangesvradmin
http://www.myeventlog.com/search/show/927
http://www.datazx.cn/exchangeserver/2016116346.html
https://social.technet.microsoft.com/Forums/lync/en-US/4d429e61-94a2-4ae8-bf1f-87576a5ba263/exchange-2016-cu2-application-errorevent-id-4999msexchange-common?forum=Exch2016GD
Log Name: Application
Source: MSExchangeApplicationLogic
Date: 23.08.2017 19:05:01
Event ID: 3028
Task Category: Extension
Level: Warning
Keywords: Classic
User: N/A
Computer: exch0.int.firma.ru
Description:
Scenario: ProcessKillBit. Failed to read killbit list file because of exception System.IO.IOException: The process cannot access the file 'C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\prem\15.1.1034.26\ext\killbit\killbit.xml' because it is being used by another process.
at System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath)
at System.IO.FileStream.Init(String path, FileMode mode, FileAccess access, Int32 rights, Boolean useRights, FileShare share, Int32 bufferSize, FileOptions options, SECURITY_ATTRIBUTES secAttrs, String msgPath, Boolean bFromProxy, Boolean useLongPath, Boolean checkHost)
at System.IO.FileStream..ctor(String path, FileMode mode, FileAccess access, FileShare share)
at Microsoft.Exchange.Data.ApplicationLogic.Extension.KillBitHelper.TryReadKillBitFile(Int32& refreshRate, DateTime& lastModifiedTime)
Решение:
НЕ РЕШЕНО
Есть только вариант забэкапить сабж C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\15.0.620.29\owa2\ext\killbit\*
Или целиком папку killbit
Потом грохнуть, перезапустить IIS. Но как-то сомневаюсь я что это заработает.
Если кто придет по этой теме - отпишитесь, пожалуйста, как у вас.
Ссылки на почитать:
https://social.technet.microsoft.com/Forums/ie/en-US/a48c8243-fc3a-4f88-93fe-1ec0ce9cc801/event-id-3028-msexchangeapplicationlogic?forum=exchangesvradmin
http://www.myeventlog.com/search/show/927
http://www.datazx.cn/exchangeserver/2016116346.html
https://social.technet.microsoft.com/Forums/lync/en-US/4d429e61-94a2-4ae8-bf1f-87576a5ba263/exchange-2016-cu2-application-errorevent-id-4999msexchange-common?forum=Exch2016GD
Подписаться на:
Сообщения (Atom)