Июн 162022
 

Если запустить «Справочники» и посмотреть «АСКУЭ->Сбор показаний» там будут висеть несколько точек в статусе «Сейчас опрашивается», хотя видно, что опроса нет.

У меня это возникало после внезапной перезагрузки компьютера. Никакие шаманства не помогали сбросить сей статус. Возможно есть настройки или что-то ещё, не знаю.

Что я делал, чтобы сбросить данный статус у счетчиков.

  1. Скачиваю любую студию, которая позволит открыть файлы FireBird 2.5
  2. Выключаю сервера сбора данных и прочее от Энтек.
  3. Открываю файл Dispatcher.fdb
  4. Логин sysdba, пароль скорее всего по умолчанию «masterke«
  5. Открываю таблицу USPDS
  6. Очищаю все строки в ней. Кол-во строк соответствует кол-ву счетчиков в статусе сейчас опрашивается.

Помним, что бэкап нужен до процедуры.

Окт 042021
 

Получение актуальных сертификатов

Для начала, выгрузим сертификаты на компьютере с актуальной версией Windows (10) и подключением к сети Интернет.

Создадим каталог, в который будет выгружен файл с корневыми сертификатами, например, C:\CA (папка CA на диске C).

Открываем командную строку от администратора и вводим команду:

certutil.exe -generateSSTFromWU C:\CA\roots.sst

* где C:\CA — каталог, который мы создали; roots.sst — файл, в который будут выгружены сертификаты.

В папке C:\CA мы должны увидеть файл roots.sst.

Установка/обновление корневых сертификатов

Полученный на предыдущем этапе файл переносим на компьютер, где необходимо обновить доверенные корневые сертификаты, например, также в папку C:\CA. Скачиваем утилиту rootsupd и распаковываем ее в этот же каталог.

Открываем командную строку от администратора и вводим команду:

C:\CA\rootsupd.exe /c /t:C:\CA

* где C:\CA — папка, в которую мы перенесли корневые сертификаты.

В появившемся окне Roots Update:

Запрос на перетирание файла roots.sst

… выбираем No, чтобы не переписывать наш файл roots.sst.

В папке C:\CA должны появится новые файлы, в том числе, утилита updroots. Вводим теперь команду:

C:\CA\updroots.exe C:\CA\roots.sst

Готово. 

Окт 042021
 
  1. В редакторе реестра откройте ключ HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print
  2. Создайте новое 32-битное значение DWORD.
  3. Назовите его «RpcAuthnLevelPrivacyEnabled».
  4. Установите значение 0.
  5. Сохраните изменения и закройте редактор.

Или удалить обновление KB5005565

Июн 072021
 

@echo off
set dd=%DATE:~0,2%
set mm=%DATE:~3,2%
set yyyy=%DATE:~6,4%
set curdate=%dd%-%mm%-%yyyy%

set username=USERNAME
set password=PASSWORD

set db=BD_NAME
sqlcmd -S SERVER -U %username% -P %password% -Q «BACKUP DATABASE [%db%] TO DISK = N’D:\SQLBackup\%db%_%curdate%.bak’ WITH NOFORMAT, NOINIT, NAME = N’%db%-full’, SKIP, NOREWIND, NOUNLOAD, COMPRESSION, STATS = 10»

:: Копируем во временный каталог
xcopy «D:\SQLBackup\%db%%curdate%.bak» «\\BKP_SERVER\SQL\» /e /y /c /q && del «D:\SQLBackup\%db%%curdate%.bak» /Q

Мар 122021
 

После подключения дополнительного почтового ящика его не удаться отключить из Outlook, хотя он в Outlook он более нигде не значится.

Рецепт:

Для того, чтобы отключить автоматическое подключение дополнительных почтовых ящиков к вашей учетке в Outlook, нужно

  • Включить отображение Advanced Features в консоли Active Directory Users and Computers
  • Для каждой учетной записи, ящик которой автоматически подключается к вашей
    • открыть Attribute Editor
    • найти параметр msExchDelegateListLink
    • удалить вашу учётку из этого списка

После перезапуска Outlook ящики обработанных таким образом пользователей отображаться не будут.

Надо подождать пару минут, в зависимости от нагрузки клиента/сервера.

Янв 222021
 

Вся суть в именах внутри сертификатов.

  1. Клиент обращается по имени https://mail.domain.com
  2. TMG в слушателе (Listener) должен иметь сертификат, который имеет это имя, причем первым (Или обыный покупной сертификат).
  3. TMG идет на Exchange от себя, по локальному имени сервера (Поле в правиле TO). И на IIS в сертификате ПЕРВЫМ именем должно быть ОНО!!

Так же все остальные варианты можно добавить в SAN, НО CN и первое имя SAN должны быть по сути равны имени компьютера в домене.

Логика:

  1. Клиент — xxx.test.ru
  2. TMG отдает клиенту сертификат из SSL Listener xxx.test.ru
  3. TMG обращается к Exchange по имени xxx.local.net
  4. IIS Exchange отдает TMG имя xxx.local.net

Примечание: Из консоли Exchange (ecp) мне это сделать не удалось, причину не выяснил. Ниже запрос из командной строки Exchange. 100% рабочий.

Запрос:

New-ExchangeCertificate -GenerateRequest -IncludeAutoDiscover -PrivateKeyExportable $true -SubjectName «CN=External.domain.ru, O=Company name, C=RU» -DomainName internal.full.domain.name, internalshortname, external.domain.ru -FriendlyName «FriendlyName» -RequestFile c:\exchange-cert.req

Далее по накатанной схеме, в центр сертификации подсовываем данный файл и скачиваем сертификат.

Июл 132015
 

Как установить и настроить WDS писать не буду, речь пойдет только о добавление драйверов в уже существующий образ.

Первоочередная проблема, драйвера сетевой карты. Вы начинаете ставить Windows и вам вываливается ошибка, суть которой сводится к тому, что у вас недоступны файлы, недоступны по тому, что нет драйверов сетевой карты, и вам их нужно внедрить внутрь образа.

Все сведу к паре пунктов. (предварительно создайте папку c:\Wim и папку c:\wim\mount, я их создал на диске С: вы же можете грузить и распаковывать куда хотите, просто поминте, где что.) Далее все команды будут применительно к путям указанным выше.

1. Экспортируем образ загрузки (c:\WIM\BootWim.wim)

Экспорт-BootWim

 

 

 

 

 

 

 

 

2. Монтируем Wim файл (Команда для Microsoft Windows AIK)

Запускаем командную строку средств развертывания. ПускВсе программыMicrosoft Windows AIKКомандная строка средств развертывания.
С виду как cmd.

Dism /Mount-Wim /WimFile:C:\wim\BootWim.WIM /index:2 /MountDir:C:\wim\mount

Пробегут проценты подключения образа и что образ успешно подключен.

 

MountWim

3. Теперь добавим драйвер/драйвера:

Если хотите добавить конкретный драйвер:

Dism /image:C:\wim\mount /Add-Driver /driver:C:\Drivers\Win7\LAN\Z77a-g45\rt64win7.inf

Если папку с драйверами, тогда:

Dism /image:C:\wim\mount /Add-Driver /driver:C:\Drivers\Win7\LAN\Z77a-g45\ /recurse
/recurse — означает, что драйвера будут искаться так же во всех вложенных папках.

4. Отмонтируем папку с измененным образом

Dism /Unmount-Wim /MountDir:C:\wim\mount /Commit

5. Заливаем образ обратно. (Заменить образ)

 

После этого, вы сможете нормально поставить видну, есть ньюанс. После установки винды вы обнаружите, что в установленной версии винды драйвера под сеть нету. Мы залили его в образ загрузки, а не в установочный образ. Я обычно заливаю так же драйвера и в установочный образ. Процедура та же, единственное исключение, что нужно посмотреть индекс

(Допустим я выгружал образ установки в файл c:\wim\Win7Pro_withLANDrv.wim)

Dism /Get-WimInfo /WimFile:c:\wim\Win7Pro_withLANDrv.wim

И вам выдаст индексы: В моем случае это был index 1

win7pro

Далее все тоже, только меняем индекс на 1 (Dism /Mount-Wim /WimFile:C:\wim\Win7Pro_withLANDrv.wim /index:1 /MountDir:C:\wim\mount)

 

 

Июл 062015
 

Думаю многие админы сталкивались с тем, что диапазон IP адресов в DHCP кончился или кончается.

Самый простой способ это чуть расширить маску сети, сразу оговорюсь, что не нужно беспредельничать и в идеале это должны быть подсети, VLAN и прочее, но на небольшое кол-во устройств можно и расширить.

Например у вас сеть:

192.168.60.0/24 (255.255.255.0)

Если вы зададите маску сети 255.255.254.0

То вам станут грубо говоря доступны адреса

192.168.60.0/23

192.168.61.0/23

Писать, как разбирать айпи и маски сети битами не буду, кто знает, тому статья не нужна, кто не знает может без проблем найти, это как правило одни их первых уроков правильных сисадминов 🙂 Я просто сошлюсь на сайт, который сходу нашел в гугле: IP Калькулятор (И честно говоря, хотя я умею считать «битами», редко этим пользуюсь, проще на сайте)

Далее допустим мы на основных серверах, где статика (Это как правило DC и Шлюз) задали маску, надо чтобы её начали получать и другие компы\сервера\устройства, через DHCP.

На запущенном DHCP вам не удастся добавить ещё одну область с новыми адресами для раздачи, да и сменить маску сети в уже созданной области тоже не получится.

Для этого придется область удалить, создать новую, с новой маской и диапазоном адресов + все параметры + все резервирования.

Не знаю, как у кого, а у меня например в DHCP достаточно много резервов. НЕ НАДО ИХ ПЕРЕПИСЫВАТЬ НА БУМАЖКУ ИЛИ В EXCEL, как сделал один мой знакомый (да-да, не все админы великие гуру, есть и те кто в самом начале пути и только-только начал осваивать самостоятельно этот тернистый путь)

Есть более простой вариант.

Далее пример расширений маски сети на работающем DHCP сервере по пунктам

  1. Заходим на DHCP сервер (пусть он называется MYDHCPSERVER)
  2. Открываем CMD с правами админа
  3. Выполняем команду (вместо MYDHCPSERVER имя вашего сервера, вместо  192.168.60.0 ваша область): netsh dhcp server \\MYDHCPSERVER scope 192.168.60.0 dump>c:\mydhcpserver.txt
  4. Открывает файл mydhcpserver.txt на редактирование и меняем область на нужную нам. Надо уточнить, что в данном примере более ничего менять не придется, но если у вас например были другие адреса: например 192.168.5.0/24 вы расширили до /23 то сеть и соответственно область у вас уже будет 192.168.4.0. В приведенном выше калькуляторе и в DHCP вы увидите, какая у вас сеть. Если как в случае с 192.168.5.0, то надо будет в файле также везде поменять SCOPE на правильную.
  5. Удаляем в DHCP область
  6. Создаем новую с уже нужной нам маской сети
  7. И выполняем команду: netsh exec c:\mydhcpserver.txt
  8. Если вы нигде не пропустили замену старой области на новую, и не ошиблись, то у вас подтянуться все настройки старого DHCP и все резервы хостов.
  9. Проверяем, что маска у нас новая, что адреса мы раздаем.
  10. Радуемся 🙂