Linux и Windows: помощь админам и пользователям

Администрируем и настраиваем Windows, Linux.

Администратор фермы не имеет прав на выполнения командлетов в SP 2010 Management Shell

Четверг, 28 января 2010 г.
Рубрика: Sharepoint
Метки:

Для выполнения командлетов уровня фермы в SharePoint Management Shell вы должны обладать правами Shell Admin. Даже если вы являетесь админитсратором фермы и не иметь прав Shell Admin, вы не сможете выполнять администрирование фермой из под PowerShell. Однако существует большое количество операций которые не могут быть выполнены в графическом интерфейсе и требуют PowerShell.

Получаем список пользователей с правами SP Shell Admin

Сначала посмотрим кто на данный момент обладает правами Shell Admin с помощью следующего командлета:

get-spshelladmin

Теперь посмотрим кто является администратором фермы:Далее...

Как делегировать права на поддержание RODC

Вторник, 26 января 2010 г.
Рубрика: Windows Server 2008 -> Администрирование Windows
Метки:

В данной статье я расскажу как делегировать администрирование RODC доменному пользователю.

RODC - это копия базы данных Active Directory, доступная только для чтения. RODC разработан для мест, где администраторы менее опытны и не могут корректно управлять Active Directory. Пользователь или доменный администратор не могут выполнять LDAP запросы на запись в RODC. Однако тем не менее сервер RODC необходимо поддерживать, устанавливать патчи, обновлять антивирус и прочее.... Эти задачи может выполнять локальный администратор сервера, но RODC не имеет локального администратора, так как он является контроллером домена.

Далее...

Изменение порта репликации DAG

Воскресенье, 24 января 2010 г.
Рубрика: Exchange Server
Метки: | |

При установке Exchange 2010 открываются необходимые порты для клиент-серверного взаимодействия и по умолчанию для репликации DAG открывает порт 64327. Если вы хотите изменить порт репликации на другой, вы можете сделать это.

Запустите команду ниже для изменения порта репликации на 64000

Set-DatabaseAvailabilityGroup -identity "dagname" -ReplicationPort 64000

После смены порта по умолчанию откройте выбранный вами порт на всех файерволах между членам DAG.

 

Интересное:

Интересные статьи по психологии отношений мужчины и женщины.

Блокировка IP адресов и подсететей в Nginx

Понедельник, 18 января 2010 г.
Рубрика: Apache -> Разное
Метки: |

В данной статье мы рассмотрим как можно методами nginx заблокировать доступ с определенных IP адресов или подсетей.

В Nginx встроен простой модуль ngx_http_access_module, с помощью которого можно разрешать или запрещать доступ с IP адресов. Его синтаксис следующий:

deny IP;  
deny subnet;  
allow IP;  
allow subnet;  
# block all ips  
deny    all;  
# allow all ips  
allow    all;

Обратите внимание, правила проверяются до первого совпадения.Далее...

Отключение уведомления о USB девайсах в Windows 7

Воскресенье, 17 января 2010 г.
Рубрика: Windows 7
Метки: |

Если вам надоело всплывающее каждый раз при подключении старой флешки или другого устройства сообщение This Device can perform faster, тогда эта статья для вас. Я покажу вам как избавиться от данного уведомления раз и навсегда.

В следующий раз когда данное сообщение появиться и сообщит вам что устройство может работать быстрее нажмите на него и вы увидите список доступных портов USB 2.0.

В самом низу окна This Device Can Perform Faster снимите чекбокс с опции Tell me if my device can perform faster и затем закройте окно.Далее...

Поиск ProxyAddresses с помощью ADUC и ADFIND

Среда, 13 января 2010 г.
Рубрика: Администрирование Windows
Метки: | |

Одним из наиболее частных запросов от администраторов Exchange является способ определения, кто владеет определенным SMTP адресом в домене. Одним из способов определения является вставка адреса в поле "TO" Outlook. После чего нажимаем кнопку проверить имя и если адрес существует, Outlook найдет объект, содержащий данный адрес.

Более продвинутый способ заключается в использовании функции поиска консоли ADUC.

Рассмотрим данный способ:

Нажмите Пуск - Выполнить, наберите Dsa.msc, нажмите Enter.

Нажмите кнопку поиск, выберите особый поиск:

Затем перейдите в вкладку дополнительно и наберите LDAP запрос:Далее...

Импорт Windows 7 XP mode в Vmware Workstation 7

Понедельник, 11 января 2010 г.
Рубрика: Виртуализация -> Windows 7
Метки: |

Вероятно вы слышали что в Windows 7 появилась возможность запускать виртуальную машину Windows XP как компонент Windows. Данный режим называется Windows 7 XP mode

Пользователи VMware workstation 7 могли заметить новую опцию, которая позволяет импортировать данную виртуальную машину в VMware Workstation 7 не вводя серийный номер. Единственное ограничение заключается в том, что невозможно запустить более одного экземпляра данной виртуальной машины. Вы можете создавать её клоны, но запустить более одной машины одновременно вы не сможете.

Данная возможность доступна только для  Windows 7 professional, advanced или ultimateXP mode нельзя установить в home или starter версиях Windows 7.Далее...

Включаем обратный просмотр DNS в IIS

Воскресенье, 10 января 2010 г.
Рубрика: Администрирование Windows
Метки: | | | |

В данной статье я расскажу как включить обратный поиск в DNS для всех версий IIS.

Когда на веб-сервере включен обратный DNS просмотр, IP адрес каждого клиента подключающего к IIS резолвится в DNS имя и в лог файла заносятся именно имена, а не IP адреса клиентов. Также включение обратного просмотра оказывает влияние на расширения CGI и ISAPI.

Статья знаний Microsoft под номером  297795 подробно расскажет нам как включить RDNS для IIS4, IIS5 and IIS6. Необходимо запустить соответствующие скрипты из папки ADScripts:Далее...

Клонируем список установленных пакетов в Ubuntu

Суббота, 9 января 2010 г.
Рубрика: Ubuntu -> Управление пакетами
Метки: | | |

Если вы хотите создать систему сходную с уже установленной у вас в другом месте, это может быть очень сложно вспомнить все что вы ставили и каких версий. Поэтому я рекомендую воспользоваться описанным в данной статье методом экспорта установленных пакетов и последующим импортом в свежей системе. 

Ubuntu использует менеджер пакетов APT для отслеживания установленных пакетов и их зависимостей. Если вы можете получить список установленных в текущей системе пакетов то вы легко сможете установить их на новой машине. Воспользуйтесь следующей командой для получения списка пакетов:
sudo dpkg --get-selections | grep '[[:space:]]install$='| awk '{print $1}' > installedpackages

В результате мы получим файл “installedpackages”, который содержит список всех установленных пакетов.
Теперь мы должны установить все эти пакеты в новой системе. Для этого нам необходимо любым доступным нам способом перенести в новую систему данный файл и также перенести файл /etc/apt/sources.list, так как без доступа к тем же репозитариям, которые использовались на старой системе у нас может возникнуть ситуация, при которой установщик не найдет нужные пакеты. 
Для начала обновим список репозитариев следующей командой
sudo aptitude update
И теперь установим весь список пакетов следующей командой:
cat installedpackages | xargs sudo aptitude install

 

 

Полезные ссылки

Отличный блог о туризме и путешествиях.

 

Включаем автоматический вход в Ubuntu 9.10

Пятница, 8 января 2010 г.
Рубрика: Shell -> Ubuntu
Метки: | | |

В Ubuntu можно легко включить автоматический вход в систему если вы используете графический менеджер, например GDM. Однако я недавно устанавливал минимальную систему Ubuntu 9.10 с рабочим столом LXDE и без GDM. Дальше будет описание того, как я включил автоматический вход.

Замечание: Данный метод протестирован только под Ubuntu 9.10. В предыдущих версиях Ubuntu требуется другая процедура, так как с тех пор изменился процесс загрузки Ubuntu.

Откройте /etc/init/tty1.conf как root:

sudo nano /etc/init/tty1.conf

Измените последную строку в данном файле (USERNAME замените на пользователя, под которым вы хотите залогиниться):Далее...