Утилита NTDSutil

Автор Itworkroom

Утилита NTDSutil

Утилита NTDSutil, одна из ключевых программ для управления Active Directory. Она не всегда информирует и показывает источник проблем на контроллере домена, но сильно помогает в решении проблем. Используют утилиту в следующих случаях:

  1. Авторитетное восстановление объектов Active Directory.
  2. Передача ролей хозяев операций.
  3. Удаление ссылок на отсутствующие контроллеры домена.
  4. Изменение расположения базы данных Active Directory и файлов журнала.
  5. Выполнение неинтерактивного сжатия базы данных Active Directory. (далее…)

Создание политики безопасности IPsec в Windows 2008 R2

Автор Itworkroom

В статье показано, как создавать объект групповой политики GPO, который можно будет настроить для шифрования трафика любого приложения.

При условии что у вас настроен контроллер и настраиваемый клиент заведен в этот домен.
Протокол «IPsec» (Internet Protocol Security) обеспечивает защиту сетей, шифруя ip пакеты. Данный протокол можно использовать для обеспечения безопасности связи между узлами сети или защиты соединения через интернет в сценариях использования VPN.

Запустим GPM — пуск(start)-администрирование(Administrative Tools)-управление групповой политикой(Group Policy Management) : (далее…)

Ошибка: The update cannot be started because the content sources cannot be accessed. Fix the errors and try the update again.

Автор Itworkroom

Исправление ошибки: The update cannot be started because the content sources cannot be accessed. Fix the errors and try the update again.

Ошибка: The update cannot be started because the content sources cannot be accessed. Fix the errors and try the update again.

Контекст: приложение: Файл, каталог: индекса поиска на сервере поиска Search
Причина: Данная ошибка возникает в том случае, если при настройке «Windows SharePoint Services Help Search» (Central Administration > Operations > Services on Server) указаны разные учётные записи для «Service Account» и «Content Access Account». (далее…)

Как сбросить пароль администратора домена Windows Server 2008

Автор Itworkroom

Для реализации  необходим физический доступ к контролеру домена, или как вариант — система удаленного управления типа iLO (Integrated Lights-Out) от HP.

Для сброса пароля доменного админа нам понадобится установочный диск с Windows Server 2008. Вставляем диск в дисковод, загружаемся с него и выбираем пункт «Восстановление системы».
Восстановление системы (далее…)

Специальные адреса, ipv6

Автор Itworkroom

Специальные адреса, ipv6

Локальные адреса:

  • ::/128 — адрес со всеми нулями является неопределенным адресом, и будет использоваться только в программном обеспечении.
  • ::1/128 – адрес внутренней петли («loopback») localhost. Если узел посылает пакеты на этот адрес, IPv6 стек циклично возвращает эти пакеты обратно тому же узлу (соответствует 127.0.0.1 в IPv4).
  • fe80::/10 — локальный префикс, указывает, что адрес является действительным только внутри местной физической сети. Это аналог авто-конфигурации IP адреса 169.254.0.0/16 в IPv4.

(далее…)