Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть V)

Автор: DarkViper
Дата сообщения: 20.12.2012 13:26
Alukardd

Более-менее разобрался куда перекочевали Terminal Services в 2012-м сервере.
Проверил - сервер лицензий работает, ошибок нет.
Шлюз RD работает - проблем нет.
AD - работает.

Пересоздал юзера, Ввёл новую машину в домен, при попытке удаленного подключения по IP - пишет что у юзера нет прав на подключение удаленным методом, оно есть у Администраторов....

два вопроса:
1) какие права надо добавить пользователю, чтобы он наконец-то вышел на удаленный рабочий стол?
2) можно ли убрать обязательство добавления машин в домен, чтобы они из интернета просто конектились через внешний IP вводя свой логин и пароль?

пробежался по политикам пользователей, добавил юзера в членство групп, в которых фигурируют админы (касательно удаленного доступа) - всё равно жалуется, что нет прав удаленного подключения у юзера
Автор: TheBarmaley
Дата сообщения: 20.12.2012 13:46
BVV63
Цитата:
поскольку одно бухалово будет плавно перетекать в другое, то две недели сподряд..........
да нормально всё.. по жЫзни так и бухали - с 30-31.12 по 13-14.01.. ;)
а щас, как я понимаю, именно в связи с Концом наше родное gov.ru и сократило в этот раз новогодние каникулы.. :)

э-э-мм.. я щас.. воть, ловите - по поводу конца..

Добавлено:
мля.. чёй-то я сплоховал.. поторопился в смысле - надыть было запостить в 20:12..
ото было бы лепо.. 20.12.2012 да ышшо и в 20:12.. кады такое повторится ышшо - не доживём, точно.. :)
Автор: Alukardd
Дата сообщения: 20.12.2012 13:54
DarkViper
2. Да никогда и не надо было что бы машина была в домене, оно на то и есть терминальный сервер.
1.
Цитата:
в AD есть стандартная группа "Пользователи удалённого рабочего стола", в которую необходимо включить кого надо.
ну и проверить что эта группа действительно имеет доступ к данному сервису (видимо что-то типа вкладки "Безопасность" в свойствах роли). Админы фигурируют в группе "Администраторы домена", а вот уже группа включена в другую группу — "Пользователи удалённого рабочего стола".
Автор: BVV63
Дата сообщения: 21.12.2012 03:15
Коллеги, с наступающим!
Стараниями майя славно отпразднуем Всеобщий Кирдык!
P. S. Молодцы майя, что ни говори: за столько столетий аккурат на пятницу просчитали.

TheBarmaley
Автор: ipmanyak
Дата сообщения: 21.12.2012 04:43
BVV63
Автор: artemk
Дата сообщения: 21.12.2012 04:46
DarkViper
а терминальник случаем не на КД?

Добавлено:
в приморье конец света протекает тихо.... ждем окончания рабочего дня...
Автор: TheBarmaley
Дата сообщения: 21.12.2012 06:03
BVV63
нащёт "майянской" тяпницы - точно подметил!
видать, ошибся я вчерась - всё-тки были и у них одмины.. :)
так шо мы, братцы, теперь полноправно могём щитать себя не тока шаманами, но и жрецами..
и не тока в том смысле, шо любой одмин вкусно пожрать и выпить не дурак.. ;)

вопчем, бухаем.. ну.. за майянских сисодминофф..
Автор: LevT
Дата сообщения: 21.12.2012 08:27
Друзья, подскажите инструмент для IPAM в самом общем виде.

В 2012 сервере оно появилось, можно управлять виндовой инфраструктурой. Сам я вглубь пока не лазил, но уверен, что конфиг ядерных шеститонников оттуда не перегенеришь.

В организации куча внутренних DHCP-резерваций и недоменных машин и охренительного размера ACL в ядре (дороги к внешним сервисам). Задача: сделать конструкцию обозримой. Ещё ASA на периметре.

Удовлетворительным мне представляется решение держать исходник конфигов в хорошо документированном виде, скажем, в файле eхcel - и оттуда скриптами генерить netsh скрипты и цисковские конфиги. (Разумеется, без излишней автоматизации: перед заливкой конфига обязателен ручной контроль.)

Но может быть, я изобретаю велосипед?
Автор: Valery12
Дата сообщения: 21.12.2012 11:29
LevT если нужно конфиги генерить то это уже не только IPAM,ищется бесплатное решение или выделен бюджет?
Автор: DarkViper
Дата сообщения: 21.12.2012 12:14
Alukardd, artemk и все, кто участвовал и помогал: БОЛЬШОЕ вам спасибо за помощь!

Весь этот гимор решился сносом сервера 2012 и установкой 2008-го. Там всё получилось как надо, без пляски с бубном. Терминальный сервер поднялся, сервер лицензий включился, юзеры подключаются и выходят на рабочий стол - алилуйя ))

но с 2012-м еще помучаюсь на тестовой машине...
Автор: LevT
Дата сообщения: 21.12.2012 12:32
Valery12

Цитата:
LevT если нужно конфиги генерить то это уже не только IPAM,ищется бесплатное решение или выделен бюджет?


Бесплатное ) Или условно-бесплатное ))
Вот уж чем я особенно(!) не согласный заниматься - так это пробиванием бюджетов в госконторах. И нужно оно мне побыстрее, чем через год.

Автор: Alukardd
Дата сообщения: 21.12.2012 13:27

Ну что коллеги, отличная погода для конца светаокончания рабочей недели!!!
Автор: Valery12
Дата сообщения: 21.12.2012 17:45

Цитата:
Бесплатное ) Или условно-бесплатное ))
Вот уж чем я особенно(!) не согласный заниматься - так это пробиванием бюджетов в госконторах. И нужно оно мне побыстрее, чем через год.
Ну тогда:
http://www.gestioip.net - только IPAM
http://kb.nocproject.org/display/SITE/NOC - очень продвинутый комбайн, но "допиливать" придется много
Автор: otaka_kubekaf
Дата сообщения: 22.12.2012 10:32
Коллеги, а кто-нибудь вот такую штуку использовал?
http://www.3dnews.ru/news/638337/
Автор: andrejvb
Дата сообщения: 22.12.2012 11:52
otaka_kubekaf
Ну, вообще-то, крайне не рекомендуется таращиться в монитор в темноте. Я так себе зрение подсадил (и знал, что низзя, а выхода не было...). А при нормальном освещении, нахрена оно надо?!
Автор: ALEF
Дата сообщения: 23.12.2012 11:00
в двух документах Google Spreadsheets исчезли правки которые я делал 3-4 недели назад.
Примерно в тоже время я инсталлировал софт GooglDisk, запустил его пару раз но не пользовался.
Могла ли установка GooglDisk повлиять на данные?
Что могло повлиять и куда копать?
Автор: reenoip
Дата сообщения: 24.12.2012 10:53


Кто-нибудь знает, какой прокси/брандмауэр выдаёт такое предупреждение? В хаотичном порядке на любом сайте вылезает, причём после F5 всё-таки даёт зайти, но при попытке зайти на другой сайт - опять предупреждение. Или это мой провайдер уже начинает Великую Стену поднимать?
Автор: andrejvb
Дата сообщения: 24.12.2012 11:13
reenoip
Это новый вирь. Позавчера DrWeb анонсировал его появление и симптомы.
Автор: reenoip
Дата сообщения: 25.12.2012 05:32
andrejvb
А можно пруфлинк? Просто самостоятельно нагуглить не получается, а у меня тут все недоверчивые, им доказательства нужны.
Автор: jonny83
Дата сообщения: 25.12.2012 08:03
больше походит на сообщение от SurfControl`а
Автор: ipmanyak
Дата сообщения: 25.12.2012 09:41
reenoip У вас случаем не керио фаером и прокси стоит? Orange Web Filter юзается? Отключать пробовали?
Автор: reenoip
Дата сообщения: 25.12.2012 10:44
ipmanyak
MS TMG SP2, но веб-фильтры и прочие обвесы отключены.




Что-то я даже не представляю, на что пенять-то тут можно. Никаких идей нет...
Автор: andrejvb
Дата сообщения: 25.12.2012 11:40
reenoip

Цитата:
Просто самостоятельно нагуглить не получается
Мдя-с... Ладно, no comments Ссыль

Эта картинка на всех компах сети? Что говорит при серфинге с самого шлюза? Такая картинка на всех браузерах? Доступ через NATили в режиме прокси? Какой антивирь на шлюзе? Достаточно ли места на диске шлюза? Нет ли проблем с DNS? Что выдает команда nslookup при нескольких, подряд, обращениях к одному и тому же сайту(со шлюза)?
Что будет, если комп (любой посторонний ноут), подключить напрямую к каналу?
Мало инфы, чтобы делать предположения.
Автор: jonny83
Дата сообщения: 25.12.2012 12:01

Цитата:
Мдя-с... Ладно, no comments Ссыль

это явно не то


Цитата:
MS TMG SP2, но веб-фильтры и прочие обвесы отключены.         Что-то я даже не представляю, на что пенять-то тут можно. Никаких идей нет...

а в логах чего пишут?
Автор: FL0od13
Дата сообщения: 25.12.2012 13:49
reenoip

Ключевое слово "FortiGate": http://shcit.wordpress.com/2012/04/30/fortigate-webfilter-error
Автор: reenoip
Дата сообщения: 26.12.2012 05:47
+ ещё один.
Автор: FL0od13
Дата сообщения: 26.12.2012 07:44
reenoip
Дык нужно локализовать траблу.
Выпустить проблемный комп напрямую в инет.
Если проблема повторится, значит какой-то троян цепанули.
Либо, действительно, провайдер рулит.
Скоопирируйтесь с couadm с хобота.
tracert -d, и всё такое...
Автор: Maza777
Дата сообщения: 27.12.2012 17:53
довольно простой вопрос на Xp/2003 винде, можно ли чтобы подключаемой флешке всегда давалось одна буква диска (допустим "N") ?
и это должно работать в автоматическом режиме, вариант заходить и переназначать в диспетчере дисков не катит.
Автор: vlary
Дата сообщения: 27.12.2012 22:57
Maza777 USBDLM V4.7.1.0 - USB Drive Letter Manager for Windows
Автор: Maza777
Дата сообщения: 28.12.2012 14:21
vlary
спасибо, полезная утилитка

еще вопрос, тут на моем местном форуме обсуждали вопрос тунельного синдрома в запястье. В связи с чем возникла мысль. Можно ли если к компу подключенно две мышки (одна по USB, вторая PS/2) сделать чтобы одна была для правши, а вторая для левши. Чтобы разными руками управлять можно было?
p.s. их того что нагуглил, это или мыши разных производителей с разными дровами (Logitech, Microsoft) или левую мышку перепаять под левшу перебросом проводков от кнопок.
Но на работе две мышки A4Tech, и перепаивать их пока желания нету.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218

Предыдущая тема: Как открыть порт в Kerio?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.