Category Archives: IT
В статье показано как задать параметры прокси–сервера для Internet Explorer, групповыми политиками AD.
Для Windows XP,7,2008,R2: Для того чтобы настроить параметры Internet Explorer (в том числе нужную нам настройку прокси-сервера), необходимо перейти в редактор групповых политик (gpmc.msc). И перейти по пути: User configuration –> Policies –> Windows Settings –> Internet Explorer Maintenance.
Для Windows Server 2012, Windows 8: разработчики Microsoft решили удивить своих пользователей и целиком убрали раздел Internet Explorer Maintenance из редактора групповых политик.
Привычный раздел групповых политик Internet Explorer Maintenance (IEM) также пропадает и в Windows 7 / Windows Server 2008 R2 после установки браузера Internet Explorer 10 или IE 11 (в котором появился полезный режим совместимости Enterprise Mode). И если даже на ПК с IE 10 и IE 11 продолжает действовать старая политика с IEM, применять на такой системе она не будет. (далее…)
В статье показано как настроить клиентов средствами групповых политик на получение обновлений посредством сервера WSUS под управлением Windows 2012 R2 Server.
Итак, подразумевается что у Вас имеется установленный Wsus сервер, Групповые политики Active Directory (далее GPO) позволяют системным администраторам автоматически указать клиентов в различные группы WSUS сервера, избавляя от необходимости ручного перемещения компьютеров между группами в WSUS консоли. Такое назначение клиентов к различным группам основывается на основе меток на клиенте, такие метки задаются политикой или простой модификацией реестра. Данный тип соотнесения клиентов к группам WSUS называется Таргетинг на стороне клиента (client side targeting). (далее…)
Проводим оптимизацию Windows для работы с SSD накопителем.
Твердотельный накопитель (SSD, solid state drive) — не механическое запоминающее устройство, накопитель основан на микросхемах памяти, содержит управляющий контроллер. Часто для увеличения скорости работы операционной системы, SSD накопители устанавливают на домашние компьютеры. Если Windows устанавливается непосредственно на SSD, то в процессе установки операционной системы часть параметров будет включена по умолчанию.
Первое, на что надо обратить внимание, отключена ли дефрагментация. SSD накопитель дефрагментировать не нужно, в виду того, что все данные хранятся в ячейках, которые индексировать или упорядочивать нет необходимости.
(далее…)
В статье приведен список необходимых открытых портов для работы с Active Directory находящимся за firewall’ом
- TCP и UDP порт 88 для Kerberos авторизации.
- TCP и UDP порт 135 для операций взаимодействия контроллер-контроллер и контроллер-клиент.
- TCP порт 139 и UDP 138 для File Replication Service между контроллерами домена.
- TCP и UDP порт 389 для LDAP запросов от клиента к серверу.
- TCP и UDP порт 445 для File Replication Service
- TCP и UDP порт464 для смены пароля Kerberos
- TCP порт 3268 и 3269 для доступа к Global Catalog от клиента к контроллеру.
- TCP и UDP порт 53 для DNS запросов
Для обновлений с WSUS необходим порт 80/tcp
0