Метод входа в систему не разрешен для входа в Windows

Если вы видите The sign-in method is not allowed ошибку при попытке входа в Windows, это означает, что полученные параметры групповой политики не позволяют выполнить локальный вход для текущей учетной записи пользователя. Чаще всего ошибка появляется, если вы пытаетесь войти на компьютер с помощью гостевой учетной записи или на контроллер… Читать далееМетод входа в систему не разрешен для входа в Windows

Настройка PowerShell Remoting (WinRM) через HTTPS

По умолчанию трафик в сеансе PowerShell Remoting шифруется независимо от того, используется ли транспортный протокол HTTP (TCP/5985) или HTTPS (TCP/5986). В любом случае, весь трафик шифруется с помощью ключа AES-256. Однако если вы подключаетесь к удаленному компьютеру за пределами леса AD или в рабочей группе (с которой Kerberos не может… Читать далееНастройка PowerShell Remoting (WinRM) через HTTPS

Преобразование значений атрибутов UserAccountControl в Active Directory

UserAccountControl является одним из наиболее важных атрибутов объектов пользователей и компьютеров в Active Directory. Этот атрибут определяет состояние учетной записи в домене AD: является ли она активной или заблокированной, включена ли опция смены пароля при следующем входе в систему, могут ли пользователи менять свои пароли и т. д. Однако не… Читать далееПреобразование значений атрибутов UserAccountControl в Active Directory

Добавление имени пользователя Last Logged On Username в описание компьютера в AD

Вы можете хранить различную полезную информацию в описании компьютерных объектов в Active Directory. Например, информацию о модели компьютера, инвентаризации оборудования или имени последнего вошедшего в систему пользователя. В этой статье мы рассмотрим, как автоматически заполнять и обновлять информацию в Описание поле компьютерных объектов в Active Directory с помощью PowerShell. Содержание:… Читать далееДобавление имени пользователя Last Logged On Username в описание компьютера в AD

Как восстановить диспетчер загрузки Windows, BCD и главную загрузочную запись (MBR)

Диспетчер загрузки в современных версиях Windows использует BCD (Boot Configuration Data) файл для загрузки операционной системы, установленной на компьютере. Этот файл содержит информацию об установленной ОС и параметрах загрузки. Windows не сможет нормально загрузиться, если файл BCD удален или поврежден. Кроме того, вы не сможете загрузить Windows, если Mater Boot… Читать далееКак восстановить диспетчер загрузки Windows, BCD и главную загрузочную запись (MBR)

Get-ADUser: поиск информации о пользователях Active Directory с помощью PowerShell

The Get-ADUser Команда PowerShell позволяет получать информацию о пользователе Active Directory, его атрибутах и осуществлять поиск среди пользователей домена. Это одна из самых популярных команд PowerShell для получения информации из AD. С помощью команды Get-ADUser можно получить значение любого атрибута учетной записи пользователя AD, составить список пользователей домена с атрибутами,… Читать далееGet-ADUser: поиск информации о пользователях Active Directory с помощью PowerShell

Как преобразовать SID в имя пользователя/группы и пользователя в SID

SID (Идентификатор безопасности) – это уникальный идентификатор, который присваивается пользователям, группам, компьютерам или другим объектам безопасности при их создании в Windows или домене Active Directory. Windows использует SID, а не имя пользователя, для контроля доступа к различным ресурсам: общим сетевым папкам, ключам реестра, объектам файловой системы (разрешения NTFS), принтерам и… Читать далееКак преобразовать SID в имя пользователя/группы и пользователя в SID

Настройка групп постоянной высокой доступности на SQL Server

В этой статье мы рассмотрим пошаговое руководство по установке и настройке Always On Группы доступности на SQL Server под управлением Windows Server 2019, обсуждение сценариев обхода отказа и некоторые другие связанные темы. Группы доступности Always On обеспечивают высокую доступность в MIcrosoft SQL Server. Always On появились в выпуске MSSQL 2012…. Читать далееНастройка групп постоянной высокой доступности на SQL Server

Использование команды GPResult для проверки примененных GPO и данных RSoP

[GPResult.exe инструмент командной строки, используемый для получения результирующего набора политик (RSoP), применяемых к пользователю и/или компьютеру в домене Active Directory. GPResult позволяет отобразить список политик домена (GPO), которые применяются к компьютеру и пользователю, параметры политики, время обработки GPO и ошибки. Это наиболее часто используемый инструмент администратора для анализа параметров и… Читать далееИспользование команды GPResult для проверки примененных GPO и данных RSoP

Изменение порта 3389 по умолчанию для удаленного рабочего стола (RDP) в Windows

Во всех операционных системах Windows по умолчанию используется порт, назначенный для RDP (Протокол удаленного рабочего стола) – это TCP 3389. После того как вы включите RDP в Windows, в окне TermService (Remote Desktop Services) начинает прослушивать порт 3389. В этой статье мы покажем вам, как изменить номер порта RDP по… Читать далееИзменение порта 3389 по умолчанию для удаленного рабочего стола (RDP) в Windows