Расширение раздела диска Windows используя DiskPart

В этой заметке мы рассмотрим то как увеличить раздел используя командный интерпретатор DiskPart, который позволяет управлять объектами (дисками, разделами или томами) с помощью сценариев или команд, вводимых с командной строки. Для запуска DiskPart в командной строке набираем diskpart Выводим информацию о дисках list disk Выбираем диск, в нашем случае это диск 2 select disk 2
Read More »

Принудительное обновление GPO из консоли Group Policy Management (GPMC)

В данной заметке мы рассмотрим обновление политик из консоли Group Polici Management Групповая политика (GPO) обновляется автоматически каждые 90 минут со случайным смещением от 0 до 30 минут и по этой причине компьютеры в домене не обновляют свои политики одновременно.Если вам необходимо применить групповые политики не дожидаясь обновления, то в этом случае нам поможет принудительное
Read More »

Распространение файлов групповыми политиками (GPO)

В данной заметке мы рассмотрим как используя групповую политику (GPO) автоматизировать процесс распространения файлов.В данном примере мы будем распространять утилиту Iperf2 Исходный файл iperf-2.0.14a-win расположим на контролере домена по доступному пути, в нашем случае это C:\Windows\SYSVOL\domain\scripts Устанавливаем права доступа на файл Создаем политику GPO_Push_File_Iperf2 Редактируем политику Задаем правила для политики Задаем параметры Source file: Путь
Read More »

Настройка Windows Firewall через GPO

Правила Windows Firewall можно настроить несколькими способами, первый вариант это настройка правил на каждом компьютере либо в случае компьютера в домене мы можем использовать групповые политики (GPO).В этой статье мы рассмотрим настройку Windows Firewall используя групповую политику. 1 . Создаем новый объект групповой политики Для этого открываем консоль управления групповой политикой Group Policy Management и
Read More »

Создание VM Templates в System Center VMM 2016

В этой статье мы рассмотрим создание шаблона на базе ОС Windows Server 2016 Standart для System Center Virtual Machine Manager Подготовка Прежде всего необходимо подготовить VM (Виртуальную машину) из которой будет создан в дальнейшей шаблон.Наши действия будут состоять из несколько этапов: Установка Windows Server 2016 на виртуальную машину, настройка Установка обновлений для системы Удаление старых
Read More »

GPO — решение проблемы с отсутствием возможности редактирования

При разделении одного юридического лица на 2 разных компании — возникла необходимость убрать доверительные отношения между 2 AD, которые ранее функционировали как единое целое. В результате разрыва доверительных отношений между двумя AD, GPO созданные доменным админом одной AD в другой стали отображаться как созданные от неизвестного юзера S-1-5-21-* и изменить такие GPO не доступно. Изменить
Read More »

Установка RSAT используя PowerShell на Windows Server 2016

Учитывая популярность Windows Server Core 2016 и растущую популярность использование серверов без графического интерфейса, необходимость в средствах управления кране необходима. По умолчанию в Windows Server 2016 с графическим интерфейсом установлено 22 инструмента управления, после установки RSAT их будет 55. В этой статье мы рассмотрим установку средств удаленного администрирования (RSAT) при помощи PowerShell. 1 . Для
Read More »

Добавляем доменную группу в локальную группу администраторов через GPO

По умолчанию на компьютере есть множество встроенных групп, а на деле в своей практике вы будете использовать только несколько из них, в остальных либо нет необходимости, либо служат для совместимости.В этой статье мы будем говорить о встроенной группе безопасности «Администраторы» и как при помощи групповых политик нам добавить на каждой рабочей станции в эту группу
Read More »

Изменение профиля сети используя PowerShell в Windows 8.1/Server 2016

В операционных системах Windows, начиная с версии Vista, используются различные профили сетевой безопасности. В Windows 7 были доступны профили «Общедоступная сеть» и «Домашняя сеть».Начиная с Windows 8, профиль «Домашняя сеть» переименована в «Частная сеть».Каждый из этих профилей подразумевает свой набор правил в сетевом брандмауэре и локальные политики безопасности, из чего следует что профиль «Общедоступная сеть»
Read More »