Category Archives: Windows 2003 server
В статье показано как произвести миграцию контролера домена с Windows Server 2003 на Windows Server 2012 R2.
Миграцию или перенос Active Directory с Windows Server 2003 на Windows Server 2012 R2 является одной из первоочередных задач, которые необходимо решить в процессе миграции.
Для начала необходимо выполнить настройку на контроллере домена с ОС Windows Server 2003. Обязательно проверьте, что для существующего домена и леса в качестве режима работы (functional level) выбран Windows Server 2003., если нет, то меняем.
Для того, что изменить режим работы домена и леса необходимо запустить оснастку Active Directory Domains and Trust (Домены и доверия), нажать правой кнопкой по домену, выбрать Raise Domain Functional Level и Raise Forest Functional Level соответственно. Далее нажать кнопку Raise и Ок.
В обоих случаях режим работы должен быть установлен на Windows Server 2003. (далее…)
В статье показано как подготовить ZAP файл для удаленной установки программы с использованием групповой политики Windows
Подразумевается что будет использоваться групповая политика Windows. ZAP-формат официально одобренный метод установки приложений по сети (наравне с форматом MSI). Он используется для продуктов третьих фирм и является ничем иным, как текстовым файлом с описанием особенностей предполагаемой установки приложения. Формат установки приведен в документе от Майкрософт под номером: KB231747.
[Application]
; .
; Обязательны только параметры FriendlyName и SetupCommand, остальные — по желанию
; FriendlyName — имя, которое будет отображаться в списке установленных программ
FriendlyName = «Microsoft Excel 97» (далее…)
Настройка компьютера на обновление через WSUS.
Windows Server Update Services (WSUS) — сервер обновлений ОС и продуктов Microsoft. Программа бесплатно может быть скачана с сайта Microsoft и установлена на серверную ОС семейства Windows Server. Сервер обновлений синхронизируется с сайтом Microsoft, скачивая обновления, которые могут быть распространены внутри локальной сети. Это экономит внешний трафик компании и позволяет быстрее устанавливать исправления ошибок и уязвимостей в операционных системах Windows на рабочих местах, а также позволяет централизованно управлять обновлениями серверов и рабочих станций.
Для настройки компьютера на обновление через WSUS: нажать WIN+R ввести gpedit.msc, откроется консоль управления групповыми политиками. (далее…)
Создание правила политики ip-безопасности (IPsec)
После того, как вы создали политику безопасности IPsec в GPO, необходимо создать правила и фильтра ip-безопасности в данной политике. Свойства политики открываются сразу после того как вы нажимаете закончить(finish), при её создании. В данном примере откроется свойства политики «Polis» созданная в предыдущей статье.
Во вкладке «Правила(Rules)» нажимаем кнопку «добавить(add)» (далее…)
В данной статье описано как создать список в «Мастере IP фильтра (IP Filter Wizard)
Мастер вызывается в процессе создания правила политики ip-безопасности, на странице «Список IP-фильтров (IP Filter List)» при нажатии кнопки «Добавить (Add)». (далее…)
0