Új hozzászólás Aktív témák
-
Upo
addikt
válasz E.Kaufmann #17396 üzenetére
Az LTSB az Long Term Support Branch vagy mifene. Nem szedhető le, mert alapból benne sincs! Edge browserrel csempés vackokkal együtt minden ilyen hiányzik belőle! Ja, és frissítésekből is csak a biztonságiakat fogadja eleve, a funkcionálisakat nem. Szinte fájóan tökéletes iskolai célra, nálunk win7-eket váltott, és eddig bevált. GPO is megy, mint a többi win10-en (szokásos MS módi, ha gondolja akkor igen, ha meg nem akkor keresek más megoldást amivel megy.
Szeptember óta használjuk az LTSB 2015-öt, eddig bevált. MS oldalán levő LTSB kulccsal megy, és a közhálós kms aktiválja. Azért nem az LTSB 2016-ot, mert az viszont nem aktiválódik (illetve aug. végén néztem utoljára, akkor még nem ment az LTSB 2016 és a win server 2016 sem a közhálós kms-en).[ Szerkesztve ]
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
M@no
tag
válasz Fooler89 #17400 üzenetére
Nálunk Win10 Enterprise 2015 LTSB verzió van fent, Cortana, az áruház, meg hasonló nyalánkságok kiirtása miatt. Szerintem jól működik, de nem én készítem az Image-t, így pontosan nem tudom, még miket szokott a kolléga kiszedni belőle. Viszont nem Iskola, de állami cég.
-
Upo
addikt
Ezt nem a kolléga szedte ki, hanem eleve a microsoft ezek nélkül adja ki, gyárilag nincs benne áruház, csempés alkalmazás, cortana, stb...
De ha a microsoftnál dolgozol, akkor nem szóltam, akkor ügyes volt a kolléga...Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
Azt tudom, az MAK kulcs. Én jobban örültem volna ha kms-en is aktivál, de azon már kell dolgoznia a kms szerver üzemeltetőjének is, mert a régi konfiggal csak a 2016 előttieket aktiválja. Például ha menne a server 2016 kms-en, akkor az ltsb 2016 is menne, ha más nem akkor szerver 2016 kms kulccsal. De ehhez állítani kellene kms-en, a régebbi konfiggal nem megy az új termékék aktiválása.
A MAK kulcsok meg rendszerint érettségi előtt 1 nappal szoktak elfogyni, tiszta öröm, és pont ezért, mert fix gépeken nem szabadna mak kulcsot használni, oda tökéletes a kms aktiválás ahonnan elérhető a közhálós kms szerver. Max. intézményen kívül (is) üzemeltetett mobil gépeknél látom a mak kulcs létjogosultságát. Sokkal tovább kitartana az adott számú mak aktiválás, de tudok olyanról aki képes az s2-vel kapott kulcsokkal többszáz fix munkaállomást feltelepíteni, és hiába írjuk, nem fogja fel hogy mi a baj vele.
Mondjuk a niif is csinálhatna egy értelmesen elmagyarázott tájékoztatót, kms és mak aktiválásról, különbségekről, felhasználási javaslatokkal. Jó régen még rémlik hogy volt valami, de jópár éve semmi tájékoztatás.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Fooler89
őstag
Már vagy 2hete írtam a tisztaszoftvernek, hogy dmak korlátba ütköztem így nem tudok office 2013-at telepíteni.
Elkészültem a LTSB MDT referencia képpel és megcsináltam hozzá a deploy taskot.
Elsőre tesztre az alábbi scripttel szeretném az officet 2013 aktiválni.cscript "%programfiles%\Microsoft Office\Office15\ospp.vbs" /sethst:195.199.255.195
cscript "%programfiles(x86)%\Microsoft Office\Office15\ospp.vbs" /sethst:195.199.255.195
cscript "%programfilesW6432%\Microsoft Office\Office15\ospp.vbs" /sethst:195.199.255.195
cscript "%programfiles%\Microsoft Office\Office15\ospp.vbs" /setprt:1688
cscript "%programfiles(x86)%\Microsoft Office\Office15\ospp.vbs" /setprt:1688
cscript "%programfilesW6432%\Microsoft Office\Office15\ospp.vbs" /setprt:1688
cscript "%programfiles%\Microsoft Office\Office15\ospp.vbs" /act
cscript "%programfiles(x86)%\Microsoft Office\Office15\ospp.vbs" /act
cscript "%programfilesW6432%\Microsoft Office\Office15\ospp.vbs" /actTermészetesen nem sikerült. Bezavarhat az, hogy OCT-ben meg van adva a MAK key?
Officeba belépve kérem a neten aktiválást de ott azonnal jön DMAK korlát.
[ Szerkesztve ]
-
E.Kaufmann
addikt
Játszok itt a VPN-nel (Mikrotik-SSTP-Win10 gyári kliens). Most hiába van rendesen belőve a DNS szerver a tartománynév, tudok mindent pingelni, névfeloldás is megy, de a csoportházirendek nem futnak le, mert nem elérhető a SYSVOL. Pontosabban elérhető, ha bejelentkezek rá miután az intézőben rámegyek (kéri a felhasználónevet-jelszót), és utána működik a csoportházirend feldolgozása is.
Hogy lehet megoldani hogy ne kelljen rájelentkezni a Sysvol-ra és működjön minden. Amúgy nem létkérdés, de szeretném rendesen összehozni.[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
-
E.Kaufmann
addikt
válasz E.Kaufmann #17409 üzenetére
Úgy látszik, nem csípi a Windows, ha az SSTP user/pass és a felhasználó user/pass nem stimmel. Azt néztem, elvileg a Mikrotik Radius-on át tud jogosultságokat ellenőrízni, de nincs valami egyszerűbb módja, hogy ne kelljen a VPN és a Windows fiókoknak ilyen együttállásban lenniük?
Le az elipszilonos jével, éljen a "j" !!!
-
senior tag
Sziasztok.
Adott Win2012 R2 Standard, tartományi felhasználás.
Hogyan tudom megoldani, hogy a szerverre magára be tudjon jelentkezni nem rendszergazda jogosultságú felhasználó a saját fiókjába, távoli asztallal?
Távoli asztal rendszergazdáknak működik, a nem rendszergazda felhasználót is hozzáadtam az Asztal távoli felhasználói listába, de amikor belépnék vele, akkor olyan hibaüzenetet ad vissza, hogy a távoli asztal belépéshez engedélyezni kell az adott felhasználót.
Google nem ad értékelhető találatot, vagy csak rossz szavakkal keresek.
Mit rontok el, vagy mit hagyok ki?[ Szerkesztve ]
-
E.Kaufmann
addikt
válasz E.Kaufmann #17412 üzenetére
Ezek szerint nem lehet függetleníteni a Windows-os VPN kliensnél a vpn hozzáférésjogosultságait az AD jogosultságoktól? Na mindegy, úgy néz ki,a Miki elég jól elkommunikálgat a frissen telepített NPS szerverrel , bár nem teljesen logikus, hogy elvileg azokat a felhasználókat kellene engednie akik benne vannak egy bizonyos biztonsági csoportban, de azt nem figyeli az NPS csak azt, hogy a felhasználónál a Dial in fül alatt be legyen lőve az engedélyezve, hiába az NPS által történő kezelés az alapértelmezett.
Le az elipszilonos jével, éljen a "j" !!!
-
daninet
veterán
Sziasztok!
Anyámék céges emailje sokszor spam-be megy másoknál. Itt a mailtester eredménye.
Irtunk a domain szolgáltatónak egy levelet, hogy mit lehet kezdeni a DNS bajokkal, azt irták a rendszergazda generáljon DKIM-et és SPF rekordot, amit ők beállítanak nekünk.
Na szóval én lennék a rendszergazda, és 10 perc google keresés után sem lettem okosabb, úgyhogy ha valaki lenne kedves és egy step-by-step útmutatót tudna adni megköszönnémMiért vegyem meg, ha 3x annyiért, 3x annyi idő alatt megépíthetem? ´¯`·.¸¸.·´¯`·.¸><(((º>
-
szabi777
tag
Sziasztok,
Hyper-V host 2016. Backup. Veeam Agent for Microsoft Windows FREE.
Szerintetek elég, ha a futó VM-eket a hoston fájl szinten mentem ? (Full volume backup ahol a gépek konfigja + a vhdx-ek vannak). Ha gond van, vissza tudok állni 1-1 guest-el konzisztensen(DC-k, fájlszerver stb)?
Vagy kifejezetten VM-ek mentésére szakosodott backup kellene ? (Windows server saját backupja vagy eeam Backup Free Edition for VMware vSphere and Microsoft Hyper-V stb)
Köszi
-
E.Kaufmann
addikt
válasz daninet #17415 üzenetére
+1 a "DKIM howto request"-hez
Közben össze jött a windows-os Radius-sal mind a Miki, mind az Ubi, és külön tudom szabályozni, melyik szolgáltatás milyen csoportokhoz tartozzon. Kiderült, az Ubi esetén én voltam a balfax, rossz címet adtam meg radius-nak.
Na már csak ki kell raknom csoportházirendbe. Azt viszont nem próbáltam, hogy elvileg a Radius-on keresztül a gépet is lehet azonosítani? Azt olvastam, hogy a gépeknek is van felhasználónév/jelszó párosuk, úgyhogy akkor WPA-enterspájzon már akkor be tudna egy tartományi gép jelentkezni, amikor még felhasználó nem jelentkezett be rajta? Ez nem lenne rosz, bár ahogy olvastam a legtöbb csoportházirend gyorsítótárazott, de jó lenne még ha bejelentkezés előtt lenne hálózat a laptopon, ahogy a WPA-PSK-nál is.
Hogy érdemes beállítani, hogy WPA-enterprise-re a bejelentkezés előtt felcsatlakozzon a laptop?Le az elipszilonos jével, éljen a "j" !!!
-
-
Upo
addikt
válasz daninet #17415 üzenetére
Feketelistán se legyen a cég rajta, addig csinálhatsz bármit, be fog kerülni a spam-ba sok helyen. Úgyhogy intézkedni kéne hogy a sorbs listáról lekerüljetek. Szerintem már az sokat lendítene a dolgon.
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
szabi777
tag
válasz Gombinyó #17422 üzenetére
Köszi a kérdést és a választ, pont ezt akartam kérdezni 😀
Csináltam egy mentést,elvileg nem dobott hibát, de csak százalékot ír, azt h mit hogyan csinál nem...
Mivel futó DC-ket is mentek, muszáj jó mentésnek lennie és ez merült fel bennem, hogy a vhdx-ek másolásakor vajon hogy menthet ???Ezek szerint a veeam virtuális gépekre szakosodott terméke ugyanígy csinálja mint a fájl szintű mentő szoftvere ?
Nincs különbség ?
-
-
kraftxld
Topikgazda
válasz szabi777 #17426 üzenetére
Zérónulla infónk van arról, hogy:
- Hány db virtuális gép van, mennyi helyet foglalnak el összesen
- Mennyi pénz van az egészre
- Mennyi az RTO és RPO időtartam
- Milyen storage-on van
- Mennyi bővülés várható
- Van-e külőn mentőszerver
- Stb
Úgyhogy fogalmam sincs| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
daninet
veterán
szerintem ott a digi smtp szerver IP cime van kollektiven, nem lehet vele mit kezdeni ez egy zsir uj email
A 94.21.128.15 IP-cím nincs megengedve, hogy küldjön levelet @domain feladóval, ehhez az SPF rekordot az alábbira kellene módosítani:
"v=spf1 mx a ptr ip4:92.43.200.0/21 ip4:94.21.128.15 ?all"igy viszont minden digi előfizető küldhetne levelet az email cimmel.
ha megveszem a domain szolgáltatótól az smtp szolgáltatásukat is gondolom az megoldja az összes gondot...
[ Szerkesztve ]
Miért vegyem meg, ha 3x annyiért, 3x annyi idő alatt megépíthetem? ´¯`·.¸¸.·´¯`·.¸><(((º>
-
bon
őstag
Bocs ha hülye kérdés: Az ingyenesen letölthető Microsoft hyper-v szerver van telepítve a szerverünkre. De ez parancssoros. Milyen módon tudok rá mentő progit telepíteni? pl a korábban linkelt: Veeam Backup progit?
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
Edorn
aktív tag
Van egy (s)ftp-vel elérhető, adatmentésre használt tárhelyem. Eddig honlapok napi adatbázismentését küldözgettem be rá nagyrészt automatán php-vel...
Most felmerült az igény, hogy asztali gépekről is kellene napi szinten ezt-azt automatikusan beküldözgetni rá. (1-2 száz megás fájlok is akadnak, meg sok kis word/excel/pdf/stb)
rSync lehetőség sajnos nincs. Van valami bevált alkalmazás, ami időzítve tud a háttérben (s)ftp-n adatokat küldözgetni biztonsági mentésként? (az asztali gépek, ahonnan menne az adat: Win7, Win8, Win10, WinServer2008R2)
AMD Ryzen 5 5600 3.50GHz AM4, SAPPHIRE RX580 4GB, EX2220 (1920x1080), crucial MX500 SSD, CRUCIAL 16GB Ballistix DDR4 3200MHz, MSI B450 GAMING PLUS | Tárhely, domain: https://nokturn.hu
-
Edorn
aktív tag
válasz X Factor #17437 üzenetére
Semmi beruházás nem kivitelezhető most...
Jelenleg a fontosabb dolgok helyi szerverre (win2008) mennek, onnan dropbox/mega. Most pedig még bejönne ez az ftp.
rSync lehetőség a backup szerveren mint írtam nincs, csak sftp... Vagy rSync-nél be lehet állítani, hogy én csak simán ftp-n szeretnék küldeni adatokat?
AMD Ryzen 5 5600 3.50GHz AM4, SAPPHIRE RX580 4GB, EX2220 (1920x1080), crucial MX500 SSD, CRUCIAL 16GB Ballistix DDR4 3200MHz, MSI B450 GAMING PLUS | Tárhely, domain: https://nokturn.hu
-
bugizozi
őstag
válasz HummeRC #17413 üzenetére
-Start local policy editor (gpedit.msc)
-Go to Computer Configuration -> Windows settings -> Security Settings -> Local policies -> User Rights Assignment
-Find the policy Allow log on through Remote Desktop Services
-Edit the policy by adding the local group Remote Desktop Users (like this: dc-name\Remote Desktop Users), a domain user, or a group (like this: domain\somegroupname) to itVCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bon
őstag
Újabb kérdés: Beállítottam két telephely között egy site to site vpn kapcsolatot. IP-cím-el megy is a kommunikáció, de jó lenne az egyik telephelyen lévő dns szervert elérni a másik helyről a névfeloldás miatt. Milyen módon állítsam be? Az jó megoldás, ha beállítom a telephelyen a dhcp szolgáltatásnál elsődleges dns szervernek a másik helyen lévő dns szerver ip címét?
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
Volu
tag
Sziasztok!
Iskolai rendszergazdák közül többen írtátok, hogy O365-re tértetek át. Tapasztalatotok szerint a levelezésen kívül mi az a szolgáltatás, amit érdemes még O365-re tenni?
Az ingyenes A1-es licenszekből pont hiányzik az Intune, ezért az MDM értelmesen nem valósítható meg. Van értelme így közvetlenül Azure-ba bejelentkező fiókokat felvenni egy gépen vagy érdemes a helyi AD bejelentkezésnél maradni?
Ezt a felhős platformot mennyire kezelik elfogadottan a fenntartók? A 2013 L. törvény ha jól látom nem vonatkozik az iskolákra, azaz nekik egyelőre nem kötelező országhatáron belüli szervereken tárolni az adatokat.''A számítógépező csajok strasszkövekkel díszített iPodot akarnak és macska formájú USB-memóriát, ami bedugáskor nyávog''
-
bon
őstag
válasz kraftxld #17443 üzenetére
Úgy látom csak a "Enable dynamic routing" opció nincs bekapcsolva. Nem látok Conditional forwarder opciót.
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
bon
őstag
válasz kraftxld #17445 üzenetére
Csak az egyik oldalon van dns szerverünk, a másik oldalon simán a routerbe beállított telekom dns-ek vannak.
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
szabi777
tag
válasz kraftxld #17430 üzenetére
Igaz, ezek a részletek :
- Hány db virtuális gép van, mennyi helyet foglalnak el összesen : 1 Host/4 VM (2 DC, 1 File szerver, 1 vegyes (WSUS, MDT stb)). A gépek mérete system VHDX-el kb 120GB
- Mennyi pénz van az egészre : 0
- Mennyi az RTO és RPO időtartam : max 1-2 nap
- Milyen storage-on van : Local DAS RAID10, mentés iSCSI NAS-ra (RAID-6)
- Mennyi bővülés várható : 0
- Van-e külőn mentőszerver : nincs. Egyébként milyen haszna van/lenne ? Van valami előnye a host-on futtatott mentőszoftverhez képest ?Köszi előre is a válaszokat.
Új hozzászólás Aktív témák
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Call of Duty: Modern Warfare III (2023)
- Milyen routert?
- A fociról könnyedén, egy baráti társaságban
- Kínai, és egyéb olcsó órák topikja
- NVIDIA GeForce RTX 4080 /4080S / 4090 (AD103 / 102)
- Milyen nyomtatót vegyek?
- iPhone topik
- Apple Watch Ultra - első nekifutás
- Kerékpárosok, bringások ide!
- További aktív témák...
- ZOTAC GeForce GTX 1080 AMP Edition 8GB GDDR5X 256bit
- Filmes gép gyűjtemény
- Nikon D5000 + AF-S DX NIKKOR 18-105 mm
- Bontatlan Seagate & Western Digital HDD-k 3TB - 12TB -ig - Számla + Garancia, Ár alatt! BeszámítOK!
- DJI Mini 4 pro FMC drón - 3 akku, RC2 táv, 2 táska, Filterek, 2025. decemberig garancia, DJI Care