Настройка PowerShell Remoting (WinRM) через HTTPS

По умолчанию трафик в сеансе PowerShell Remoting шифруется независимо от того, используется ли транспортный протокол HTTP (TCP/5985) или HTTPS (TCP/5986). В любом случае, весь трафик шифруется с помощью ключа AES-256. Однако если вы подключаетесь к удаленному компьютеру за пределами леса AD или в рабочей группе (с которой Kerberos не может… Читать далееНастройка PowerShell Remoting (WinRM) через HTTPS

Преобразование значений атрибутов UserAccountControl в Active Directory

UserAccountControl является одним из наиболее важных атрибутов объектов пользователей и компьютеров в Active Directory. Этот атрибут определяет состояние учетной записи в домене AD: является ли она активной или заблокированной, включена ли опция смены пароля при следующем входе в систему, могут ли пользователи менять свои пароли и т. д. Однако не… Читать далееПреобразование значений атрибутов UserAccountControl в Active Directory

Добавление имени пользователя Last Logged On Username в описание компьютера в AD

Вы можете хранить различную полезную информацию в описании компьютерных объектов в Active Directory. Например, информацию о модели компьютера, инвентаризации оборудования или имени последнего вошедшего в систему пользователя. В этой статье мы рассмотрим, как автоматически заполнять и обновлять информацию в Описание поле компьютерных объектов в Active Directory с помощью PowerShell. Содержание:… Читать далееДобавление имени пользователя Last Logged On Username в описание компьютера в AD

Как восстановить диспетчер загрузки Windows, BCD и главную загрузочную запись (MBR)

Диспетчер загрузки в современных версиях Windows использует BCD (Boot Configuration Data) файл для загрузки операционной системы, установленной на компьютере. Этот файл содержит информацию об установленной ОС и параметрах загрузки. Windows не сможет нормально загрузиться, если файл BCD удален или поврежден. Кроме того, вы не сможете загрузить Windows, если Mater Boot… Читать далееКак восстановить диспетчер загрузки Windows, BCD и главную загрузочную запись (MBR)

Get-ADUser: поиск информации о пользователях Active Directory с помощью PowerShell

The Get-ADUser Команда PowerShell позволяет получать информацию о пользователе Active Directory, его атрибутах и осуществлять поиск среди пользователей домена. Это одна из самых популярных команд PowerShell для получения информации из AD. С помощью команды Get-ADUser можно получить значение любого атрибута учетной записи пользователя AD, составить список пользователей домена с атрибутами,… Читать далееGet-ADUser: поиск информации о пользователях Active Directory с помощью PowerShell

Как преобразовать SID в имя пользователя/группы и пользователя в SID

SID (Идентификатор безопасности) — это уникальный идентификатор, который присваивается пользователям, группам, компьютерам или другим объектам безопасности при их создании в Windows или домене Active Directory. Windows использует SID, а не имя пользователя, для контроля доступа к различным ресурсам: общим сетевым папкам, ключам реестра, объектам файловой системы (разрешения NTFS), принтерам и… Читать далееКак преобразовать SID в имя пользователя/группы и пользователя в SID

Настройка групп постоянной высокой доступности на SQL Server

В этой статье мы рассмотрим пошаговое руководство по установке и настройке Always On Группы доступности на SQL Server под управлением Windows Server 2019, обсуждение сценариев обхода отказа и некоторые другие связанные темы. Группы доступности Always On обеспечивают высокую доступность в MIcrosoft SQL Server. Always On появились в выпуске MSSQL 2012…. Читать далееНастройка групп постоянной высокой доступности на SQL Server

Использование команды GPResult для проверки примененных GPO и данных RSoP

[GPResult.exe инструмент командной строки, используемый для получения результирующего набора политик (RSoP), применяемых к пользователю и/или компьютеру в домене Active Directory. GPResult позволяет отобразить список политик домена (GPO), которые применяются к компьютеру и пользователю, параметры политики, время обработки GPO и ошибки. Это наиболее часто используемый инструмент администратора для анализа параметров и… Читать далееИспользование команды GPResult для проверки примененных GPO и данных RSoP

Использование DISM для проверки и восстановления образа Windows

Вы можете использовать SFC (Программа проверки системных файлов) и DISM (Обслуживание и управление образами развертывания) команды для проверки и восстановления целостности системных файлов и хранилища компонентов образа Windows (Windows Server). Эти инструменты могут быть чрезвычайно полезны, если ваша Windows работает нестабильно, не загружается, появляются ошибки при попытке запустить встроенные приложения… Читать далееИспользование DISM для проверки и восстановления образа Windows

Установка модулей PowerShell в автономном режиме (без доступа к Интернету)

Большинство популярных модулей PowerShell устанавливаются в режиме онлайн из официальной галереи PowerShell (PSGallery) репозитория с помощью Install-Module команда. Однако вы не сможете установить модуль PowerShell, если ваш компьютер находится в изолированной сети или прямой доступ к PSRepository ограничен. То же самое происходит, когда вы пытаетесь установить модуль PowerShell на хосты… Читать далееУстановка модулей PowerShell в автономном режиме (без доступа к Интернету)