Új hozzászólás Aktív témák
-
kraftxld
nagyúr
A hotfix-ben leírt DLL file verzióját megnézted a gépen?
For all supported x64-based versions of Windows Server 2012 R2
File name File version File size Date Time Platform
Mcupdate_genuineintel.dll 6.3.9600.17227 478,528 04-Jul-2014 21:29 x64A legegyszerűbb letölteni a hotfixet, elindítani és nem települ ha már fel van rakva.
| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
llacee
őstag
Sziasztok!
Hyper-V-vel kapcsolatban lenne kérdésem.
A Hypervisor alatti két VM-ről piszok lassú a másolás a kliensek irányába.
Mindkét VM külön saját NIC-en lóg.
A HOST-ra, ha másolok kliensről, full gigabit a sebesség, a VM-eknél átlag 45MB/s. Fix méretű VHDX-ek, külön tömbön vannak.
Mit kell állítanom, hogy a virtual disk-ek ne legyenek ennyire lassúak?Köszönöm!
-
Mikeee89
senior tag
Egy ws 2008 könyvben olvasom, hogy hyper-v mellé a gazdagépre ne rakjunk más szerepkört/szolgáltatást. Server 2012 esetén is igaz ez? Wsus fut a hyper-v mellett. A virtuális gépen megy egy iis megy. Érdemes a wsus-t is virtuàlis gépre tenni?
-
Mikeee89
senior tag
És ha marad a gazdagépen a wsus a hyper-v mellett, akkor nem lesz gond?
-
kraftxld
nagyúr
válasz Mikeee89 #1060 üzenetére
Ha a Hyper-V és backup-on kívül más is megy a host-on (ami nagyon nem ajánlott, ráadásul a WSUS minden hülyeséget mint IIS meg SQL is telepít), nem érvényes rá az "ingyen Hyper-V hosts licensz"
| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
Zolik
senior tag
Sziasztok! A követlező lenne a problémám:
Win 2012 R2 szerver admin user bejelentkezése után fekete háttér fogad ikonok nélkül, csak az ALT+CTRL+DEL működik más nem.
Ha Administrator user loginnel lépek be, minden ikon és asztal tartalom is látszik. Már megpróbáltunk mindent, de semmi nem segitett. Ötlet?'' Árpád biztos jó munkásember..., vót valamikó ''
-
Mikeee89
senior tag
válasz kraftxld #1061 üzenetére
Írod, hogy ha hyper-v mellé telepítek mást is, akkor elvész az ingyenes licensz. Hol találom ezt meg, mert én ilyet sehol sem láttam leírva? Könyvekben olyat olvasok, hogy nem ajánlott mellé rakni tartományvezérlőt vagy exchange servert, de ilyesmiről nem hallottam.
[ Szerkesztve ]
-
Zolik
senior tag
válasz Döglött Róka #1063 üzenetére
Nem segitett. Csináltam új profilt, akkor is csak fekete háttér és az egér látszik.
'' Árpád biztos jó munkásember..., vót valamikó ''
-
OgKush
senior tag
Sziasztok!
Tudnátok segíteni, hogy group policyból hogyan tudom egy kliens gépeken telepített program mappáján a jogosultságokat módosítani?
Végpontvédelem és aki rendszergazda a gépén az kitudja kapcsolni a tűzfalat, másik csoporthoz szeretném rendelni ezt a mappa jogot. Szerintetek ez működhet?Üdv,
Zefír -
Zolik
senior tag
Köszi, megnéztem, de sajnos ez sem segitett.
Az administrator loginnel simán beenged, de amint bárki más aki admin jogosultságokkal bir próbál belépni csak nagy fekete háttér és az egér kurzor fogadja. Ugyan ez remote desktopról mintha helyben próbálnék belépni. Sajnos kifogytunk az öteletekből mi okozhatja.'' Árpád biztos jó munkásember..., vót valamikó ''
-
Poo
aktív tag
Sziasztok,
Lenne egy buta kérdésem:-)
Szeretnék egy nfs szervert csinálni viszont amin létrehoznám csak hálózati meghajtóként tudnám felvenni az megosztást amit használni szeretnék, járható út ez így vagy az nfs server azon a gépen kell fusson amin valójában is ott a disk amit megosztanék?Előre is köszi.Veszek eredeti tonereket,patronokat
-
Draken
őstag
Sziasztok!
Teljesen újként írok a témában, úgyhogy elnézést érte. Tudtok nekem bármilyen ajánlott anyagot adni a szerverek téma bevezetésére?
Köszönöm!
-
Steph88
csendes tag
Sziasztok.
Segítséget szeretnék kérni tőletek, vagy kis leírást, tudás morzsát ha lehetséges. Egyszerűen nem tudok rájönni, hogy lehet rávenni a group policy-t, hogy lefuttassa logon scriptként a powershell scripteket. Oké, hogy alap esetben execution hibával elszáll, de én naívan úgy gondoltam, ha maga a rendszer futtatja ezeket policy-ként, akkor nem kell engedélyeztetni meg aláírni ezeket a scripteket. De akármit állítok, akárhogy próbálom, nem futnak le ezek a scriptek (persze a parancssoros bat-ok csont nélkül )
Tudtok ebben segíteni, konkrétan mit kell ezen állítani, miért nem fut le vagy miért kell és hol kell ezt külön engedélyezni?
Előre is köszönöm.
(windows server 2012, windows 10 kliensek)
(egy kíváncsi újonc )
-
Steph88
csendes tag
válasz Döglött Róka #1073 üzenetére
Szia. Küldök képeket (ha tudok)
http://www.kephost.com/image/EQXh
:http://www.kephost.com/image/EQXj
http://www.kephost.com/image/EQXo
Látszik talán, hogy a szerveren engedélyezve vannak a scriptfuttatások (ami nem távoli). Policy-ből engedélyezve vannak a klienseken is (erről is van kép). Csak eleve fura, mert azt hittem, hogy ha policyből engedek egy scriptet, az felül bírál mindent és ő az erősebb. Mégse fut le és nem értem miért nem, mit rontok el. Már a kliensen kézzel engedélyeztem mindent de akkor se... Ha viszont a futtatandó scriptet rámásolom egy megosztott mappára és a kliensen futtatom, akkor lefut. Bár hibával de lefut. Ezt a hibát viszont nem igazán értem, mire céloz.
http://www.kephost.com/image/EQfh
http://www.kephost.com/image/EQfO
Ez most egy tök egyszerű script, annyi lenne, hogy létrehozzon egy fájlt a saját könyvtárában. Csak mint teszt, hogy működik-e. Nyilván a logon script-nél nincs benne a "read-host" rész, azt csak azért kellet, ne zárodjon be az ablak a kliensnél.
Remélem értetően hadoválok Ötlet?
[ Szerkesztve ]
-
Steph88
csendes tag
válasz Döglött Róka #1075 üzenetére
Úgy gondolom, itt lehet a baki elásva, csak nem tudom mi a teendő.
PS Microsoft.PowerShell.Core\FileSystem::\\base.hu\sysvol\base.hu\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\USER\Scripts\Logon> \\base.hu\sysvol\base.hu\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\USER\Scripts\Logon\creat.ps1
File \\base.hu\sysvol\base.hu\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\USER\Scripts\Logon\creat.ps1 cannot be loaded
. The file \\base.hu\sysvol\base.hu\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\USER\Scripts\Logon\creat.ps1 is not dig
itally signed. You cannot run this script on the current system. For more information about running scripts and setting exe
cution policy, see about_Execution_Policies at http://go.microsoft.com/fwlink/?LinkID=135170.
+ CategoryInfo : SecurityError: ( [], ParentContainsErrorRecordException
+ FullyQualifiedErrorId : UnauthorizedAccessEzt írja ki, ha a szerverem sysvol\base.hu\policies részéből szeretném futtatni a scriptet. Viszont ha a szerveren futtatom, pl. asztalról, akkor megy.
Scope ExecutionPolicy
----- ---------------
MachinePolicy RemoteSigned
UserPolicy RemoteSigned
Process Undefined
CurrentUser Restricted
LocalMachine AllSignedEz pedig a kliens oldali rész.
Scope ExecutionPolicy
----- ---------------
MachinePolicy RemoteSigned
UserPolicy RemoteSigned
Process Undefine
CurrentUser Bypass
LocalMachine BypassDe én úgy gondolom, már túl sok jogot adtam így is mindennek, valahogy egyszerűbbnek kellene lennie, de nam találok sehol rá éppkézlább megoldást.
Köszönöm.
-
Steph88
csendes tag
válasz Döglött Róka #1079 üzenetére
PS C:\Users\Administrator>Set-ExecutionPolicy Unrestricted -Force
set-ExecutionPolicy : Windows PowerShell updated your execution policy successfully, but the setting is overrid
policy defined at a more specific scope. Due to the override, your shell will retain its current effective ex
policy of RemoteSigned. Type "Get-ExecutionPolicy -List" to view your execution policy settings. For more infor
lease see "Get-Help Set-ExecutionPolicy".
At line:1 char:1
+ set-ExecutionPolicy Bypass
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : PermissionDenied: ( [Set-ExecutionPolicy], SecurityException
+ FullyQualifiedErrorId : ExecutionPolicyOverride,Microsoft.PowerShell.Commands.SetExecutionPolicyCommandNem engedi szerveren, elutasítja. Pedig adminként vagyok bent, adminként is futtatom, mintha szerveren ez tiltott lenne. Oké, gondolom nem véletlen van ez és nem jó engedni minden jöttment script futtatását. De ha már benne van a logonscriptél a powershell futtatása, miért ilyen bonyolult engedélyezni? Vagy talán ha aláíratom a scriptet, engedni fogja? Mondjuk ezt még kipróbálhatom...
-
Döglött Róka
veterán
válasz Steph88 #1080 üzenetére
GPOból tiltva van, ez rendjén is van.
https://blogs.technet.microsoft.com/heyscriptingguy/2010/06/16/hey-scripting-guy-how-can-i-sign-windows-powershell-scripts-with-an-enterprise-windows-pki-part-1-of-2/
Ezt olvasd el, majd a következő fejezetet is. Utána ha van kérdés, gyere
Ikea Tafjord, Kínai indukciós töltő, Victorinox Traveler, 10 Tojás M (3 már hiányzik),Rádiós ébresztőóra piros kijelzővel, Varta akkutöltő
-
OgKush
senior tag
Sziasztok!
RDP bejelentkezésnél egy csomó ideig teker az "Applying Group Policy Printers", van erre valami univerzális megoldás?
Találtam egy ilyet:
Set the following policy to enabled:User Configuration > Policies > Administrative Templates > Control Panel > Printers > Point and Print Restrictions
Computer Configuration > Policies > Administrative Templates > Printers > Point and Print RestrictionsWhen installing drivers for a new connection and When updating drivers for an existing connection should be set to Do not show warning or elevation prompt.
de sajnos ez se segített a dolgon.
PCL6-os drivert használunk, és Ricoh nyomtatók vannak a hálózatban.
üdv,
OgKush -
demike93
tag
Sziasztok!
Adott egy Windows Server 2012 amit távoli asztali kapcsolattal el tudok érni, de csak átjárókiszolgálóval.
Meg lehet oldani, hogy a saját gépemről elérjem a szerver megosztott mappáit (\\szervernev\megosztottmappa formában)?
Egyelőre próbálkozásaimat nem követte siker, a mappa elvileg meg van osztva, jogok vannak adva hozzá, mégsem tudok csatlakozni.Előre is köszi!
[ Szerkesztve ]
So Long, and Thanks for All the Fish
-
tom2085
csendes tag
Sziasztok!
Egy kis segítséget szeretnék kérni.
Adva van egy Windows Server 2012 R2 standard(AD és DNS szerver), illetve egy Synology NAS DS1513+ meghajtó amin több megosztott mappa van. A nas tartományba van léptetve, és hozzá vannak adva a tartományi felhasználók, illetve a jogosultságuk a mappákhoz.
Hogy tudom beállítani a szerveren, hogy amikor egy felhasználó bejelentkezik a gépén, egyből csatolja fel neki a nason megosztott mappákat hálózati meghajtókként.Segítségeteket előre is köszönöm.
-
norbert400
tag
Sziasztok.
Sejtem hogy eléggé nagy kérést fogok leírni de akinek esetleg van ideje az segithetne.
Elég sok időt szenteltem arra hogy a FSMO szerepkörről olvassak és megértem de magyarul nem találtam semmi olyat ami emberi megfogalmazásban letudná írni a dolgokat.
Angolul találtam egy videót ami jó de sajna ahhoz meg már nem elég az angol tudásom hogy mindent megértsek csak nagyon felületesen.Szóval akkor pontosabban: Akinek van ideje az leírhatná a dolgokat és valós gyakorlati példaként hogy mikor kell belenyúlni.
Köszönöm.
-
kraftxld
nagyúr
válasz norbert400 #1087 üzenetére
Az esetek 99%-ában akkor kell őket piszkálni ha DC frissítés miatt átrakod a role-okat új szerverre.
| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
szallasi007
őstag
válasz norbert400 #1087 üzenetére
Schema Master - az elsődleges Domain Controlleren létrejön mikor létrehozol egy Forest-et. Ez egy leíró kvázi az AD objektumokról. Pl. létrehozol egy usert akkor annak milyen attribútomai lehetnek úgy mint vezetéknév, keresztnév, teljes név, email cím, megjegyzés, telefon stb.
Mikor a Microsoft termékei közül beraksz valami alkalmazást a rendszerbe pluszba - pl Exchange 2007/2010/2013/2016 akkor ezt a sémát (Schema) bővíti az adott alkalmazás - setup.exe /PreparAD .....
Ilyen most TEszt Józsi attribútomai között az exchange számára fontos plusz leírók az AD adatbázisába kerülnek ami az adott Forest/Domain szinten miinden Controlleren frissítésre kerülnek.
Ha valami gigszer van akkor exchange azonnal sírógörcsöt kap meg te is mikor valamilyen MS alkalmazást akarsz telepíteni adott Foresten belül
Domain Naming Master van egy Forest-et mondjuk sajt.local és akarsz egy child/aldomain-t létrehozni mondjuk szuper.sajt.local néven. Ha rossz ez a role akkor ezt nem fogod tudni megcsinálni
PDC emulator az MS szerint egy DC nem DC két DC meg kevés szóval annyi DC legyen amennyi csak lehet - lehet rosszul emlékszem de van vmi MS szintű ilyen buzi mondóka De a lényeg hogyha több DC-d van akkor honnan tudja mondjuk a 3. dc hogy adott usernek mikor jár majd le a jelszava és hogy mikor melyik dc-hez kell fordulnia GPO-k miatt? Hát oda kell fordulnia ahol a PDC emulátor van, mert tőle kérdezi meg mennyi a pontos idő, kinek mikor jár le a jelszava - meg hogy egyáltalán mi a jó jelszava és hogy kinek milyen GPO-t kell kapnia. Ha nem tudsz jelszót módosítani vagy nem belépni valamelyik DC-re akkor a PDC emulátort érdemes megnézni hogy kinél van és max átteni másik gépre
Infrastructure master: Igazából ez tárolja az ACL-eket - access control list - gyakorlatilag kinek mihez van hozzáférése jogosultsági szinten. Ha senki nem fér hoozzá semmihez akkor ez lehet a ludas.FSMO-k melyik DC-n vannak:
parancssor: netdom query fsmoEz így máshol kb egy 3 órás kiselőadás, szóval jössz mondjuk 50.000 ft-tal - mondjuk lehet rosszul tudom hogy mi mire való
[ Szerkesztve ]
-
kraftxld
nagyúr
válasz szallasi007 #1089 üzenetére
Exchange-nél a setup /prepareAD mást csinál A jogosultságokat állítja be, a /prepareSchema vagy /ps hozza létre az új ojjektumokat
| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
szallasi007
őstag
A RID mastert meg ki is hagytam A lényeg hogy mikor létrehozol egy objektumot akkor a tartalmaz egy egyedi azonosítót úgynevezett SID-et ami tartalmazza annak a domainnek az azonosítóját amin létrejött - ez a RID. Egy domainos rendszerbe ez nem olyan fontos több domainesnél kaphatsz olyan üzenetet hogy a RID pool megtelt. Hogy ne kapj ilyen üzenetet ezért felel a RID master.
Global Catalog - ezt vki fsmonak veszi vki meg nem: lényeg hogy vmilyen szinten leveszi a terhet az elsődleges DC-ről úgy hogy arról objektum értékeket replikál magára -
norbert400
tag
Ejh, nagyon szépen köszönöm nektek.
Utolsó mentsvárként jöttem ide.és igen, jó sokat megspóroltál, mert már tényleg ott tartottam hogy megveszem netacadról csak aztán láttam hogy picit drága.
-
Tzoltan21
tag
Sziasztok,
Banális kérdéssel fordulok Hozzátok.
Lenne értelme, illetve lehetséges Windows server 2012 R2-őt használni asztali környezetre? Leginkább játékokra, netezésre, zeneszerkesztésre használnám. Csak amiatt kérdem, mert a Server változat jobban testreszabhatóbb mint a sima 8.1
Előre is köszönöm szépen a választ!
Üdv
Zoli -
Steph88
csendes tag
Üdv. Szeretnék egy kis segítséget kérni.
Itthoni környezetben tesztelés és tanulás szempontjából szeretnék létrehozni exchange servert. Már több mint egy hónapja próbálkozom de sehogy sem sikerül. Nem is maga a server telepítése, hanem az Exchange Manager Console-t nem látom soha. Leírom nagyjából a verziókat.
Volt mikor server 2012 alá volt telepítve DHCP, DNS, AD majd az exchange server. Ez leginkább az exchange 2013 volt de próbálkoztam 2010-el és 2016-al is. A 2013 mindig szépen felment, látom az exchange management tools és egy exchange toolbox-ot. De ez jóformán nem jó semmire, nekem tudtommal valami exchange managment console kellene amivel mail fiókokat tudnék létre hozni és szerkeszteni. Ezek a funkciók az exchange-el működnek de úgy gondolom azért valami nem stimmel.
Telepítéskor a mailbox role és a management role is ki van / volt választva. Már ott tartok, hogy két virtuális server van létrehozva, az egyik mint DC az active directory-val, a DNS-el és DHCP-vel a másik szerveren meg csak az EXHCANGE server van telepítve. Kb mint a "nagykönyvben". De itt se látok managment console-t Pedig minden microsoft-os frissítés is fel van telepítve, kiengedtem nyílt netre. Aztán már elkeseredésemben a DC-re felraktam csak a Management Role funkciókat minden más nélkül de így se azt látom azt a funkciót ami nekem kell.
/Képeket próbálok mellékelni/
Ha valakinek bármi ötlete van, szívesen venném. Hogy a ******* lehet elő csalogatni a management console-t?
Köszönöm.