Windows Server Archiwum

Jak przeżyć Patch Tuesday i poprawnie zainstalować poprawki

Czym jest „patch Tuesday” chyba żadnemu Windows adminowi tłumaczyć nie trzeba. Dla mniej wtajemniczonych, jest to TEN dzień w miesiącu (każdego miesiąca ;), a jeszcze dokładniej, każdy drugi (czasami również czwarty) wtorek danego miesiąca, kiedy to Microsoft publikuje swoje poprawki. Więcej informacji znajdziecie na Wiki Nie wiem jak Wam, ale mnie hasło „patch Tuesday” w pierwszej chwili przywodzi na myśl raczej średnio pozytywne

Jak nadać lub odebrać uprawnienia do wyłączenia lub restartu serwera w GPO i LGP?

Zapewnie wiecie, że uprawnienia do wyłączenia i restartu stacji roboczej mają wszyscy użytkownicy, a na serwerach tylko Administartorzy oraz członkowie grupy Backup Operators. Zdalne restarty zarówno komputera jak i serwera może wykonać tylko Administrator. Czy można nadać lub odebrać te uprawnienia? Oczywiście, że tak – zarówno w środowisku domenowym jak i bez. Nadanie uprawnień do wyłączenia i restartu poprzez LGP W środowisku bez domeny użyjemy Local Group

Ścieżka do komend w wierszu poleceń i polu „Uruchom” w systemach Windows

Zastanawialiście się kiedyś dlaczego natywne polecenia systemowe przeważnie działają z pola „Start> Uruchom” i w Wierszu Poleceń (CMD) bez podawania ścieżki, a innym programom i skryptom trzeba podawać pełną ścieżkę? Czy też system może „znać” inne lokalizacje niż domyślne? I jeśli tak, to jak na stałe dodać ścieżkę do swojego katalogu z programami i skryptami? O tym właśnie jest dzisiejszy artykuł.   Otóż, Systemy Windows, posiadają szereg

Jak usunąć SIDy z ACL w katalogach

Jednym z pewnych problemów na jakie prędzej, czy później natknie się każdy Administrator systemów Windows, to bałagan w uprawnieniach. Pomijając samą metodologię, narzędzia i wewnętrzne procedury jakie stosujecie aby zapewnić bezpieczeństwo i przejrzystość uprawnień w swoich środowiskach, sporo problemów wynika z naturalnych właściwości ACL Windows. Jedną z takich właściwości jest to, iż po skasowaniu konta, czy grupy, w ACL pozostaje SID. Dzisiaj podpowiem, jak tych SIDów

Masowa zmiana wpisów w rejestrze z użyciem „GPO preferences”

Dzisiaj krótka, ale mam nadzieję treściwa porada. Zmiany w rejestrze to chleb powszedni administratora w środowisku Windows. Jednym z niezbitych dowodów na to jest cały szereg porad w których zaglądaliśmy do rejestru (patrz Tag):), ale pewnie sami wiecie o czym mówię :) Zmiany można dokonać ręcznie lub skryptem CMD, ale przy masowej zmianie w środowisku domenowym grzechem byłoby nie skorzystać z GPO. W konsoli GPMC (tu znajdziesz poradę jak

Grupy lokalne, a Wiersz Poleceń

…czyli jak wyświetlić listę grup lokalnych, jak wyświetlić listę członków grupy i jak dodać użytkownika do grupy lokalnej w CMD. Wszystko to po to, aby nie marnować czasu na żmudne łączenie się ze zdalnym komputerem poprzez przystawkę „Computer Management” lub logowanie sesje RDP i klikanie w interfejsie graficznym. W administracji systemami zadanie nadania komuś uprawnień administratora, czy też nadanie dostępu przez „Pulpit Zdalny (Remote

Informacje o pamięci RAM w wierszu poleceń

Pytanie o to, ile RAMu, ma któryś z serwerów w pracy Administratora pada dość często. Znalezienie tej informacji w Windowsie, w interfejsie graficznym to bułka  z masłem, choć gdyby typewego Admina zapytać o szczegóły (np. nr seryjny RAMu) to pewnie by się zawahał..  Po co więc znowu będę propagował CMD? Otóż, są sytuacje, w których Wiersz Poleceń będzie bardziej praktyczny od GUI. CMD pozwala wyświetlić podstawowe i szczegółowe informacje o RAM, ale w przeciwieństwie do GUI,

Błąd: „Access to the resource (…) has been disallowed” i blokowanie scieżek UNC przez GPO

Serwery Terminalowe to przykład maszyn, które administrator przeważnie chce nieco bardziej ograniczyć przed wszędobylskimi kliknięciami użytkowników. Tak więc, mając u siebie taki serwer, użyjemy Group Policy (LGP lub GPO) do ukrycia niektórych funkcji np. menu start, CMD czy ikonki „My Computer”. Istnieje też możliwość zablokowania ścieżek UNC, dzięki czemu użytkownicy nie będą mogli ani otwierać lokalnych dysków, ani łączyć się

Jak zablokować auto-konfigurację adresu IPv4 na maszynie wirtualnej Vmware

Dawno nie było nic o problemach z maszynami wirtualnymi, ale właśnie trafiłem na ciekawy problem, z jeszcze ciekawszym rozwiązaniem: maszyna wirtualna nie miała połączenia sieciowego i mimo, iż miała statyczny adres IP – wyświetlała komunikaty o zduplikowanym adresie „conflict IP address”. Bardzo istotną cechą problemu, o którym mówię jest fakt, iż bieżący adres był opisany jako „Autoconfiguration IPv4 Address” i wcale nie pochodzi z DHCP

Wyświetlenie i zmiana nazwy (etykiety) dysku w wierszu poleceń

Omawiając różne czynności administracyjne wykonywane w wierszu poleceń, dzisiaj zatrzymamy się na chwilę przy etykietach dysków. Istnieje kilka sposobów na wyświetlenie i zmianę etykiety (label) dysku w konsoli CMD. Nie będzie to pewnie często wykonywana czynność, ale znajomość tych sztuczek przyda się Wam, gdy będziecie chcieli na przykład ujednolicić nazwy dysków na komputerach Waszych użytkowników. Nie będziecie przecież robili tego na wszystkich maszynach ręcznie w GUI, prawda?