2019. május 22., szerda

Gyorskeresés

Útvonal

Fórumok  »  Infotech  »  Rendszergazda topic (kiemelt téma)

Hozzászólások

(#13001) ZCoyote


ZCoyote
(PH! addikt)

Sziasztok,

Több kérdésem is lenne.

Sikerült megörökölnöm egy desktop alkatrészekből összerakott "servert" ami DC szerepet lát el (Server 2012 R2). Természetesen egyedüli gépként. Hamarosan beállítok mellé egy másik gépet ami ami majd az ADC lesz.

A jelenlegi DC gépről készül rendszeresen full backup a windows server backuppal.

Kérdés: Ha elhalálozna a jelenlegi gépen pl. a rendszer vinyó, akkor miután cseréltem, akkor a full backupból visszaállítható a rendszer mintha mi sem történt volna? A DC szerepkörre gondolok elsősorban.

A másik téma: Beállítom az ADC szerepkört betöltő szervert a jelenlegi mellé. Ha elpukkan a jelenlegi gép (javíthatatlanul), akkor az FSMO szerepkörök seizeolásával (de szép) át tudom vinni a teljes DC szerepkört az újra?

Persze átnéztem tonna leírást, videót a seizeolésról, amikben minden flottul működött. Igazából a fejemben kellene rendet tenni.

Ha nem érhető el az "eredeti" DC akkor honnan seizeolja az ADC az FSMO szerepkörhöz szükséges adatokat?
Amikor beállítom az ADC-t akkor létrejönnek rajta is a szükséges fájlok illetve a replikáció után lesznek meg ott is az adatok?

"Röviden" ennyi :-) előre is köszi a segítséget!

Romani ite domum.

(#13002) InfiniteReality válasza dkaro (#12992) üzenetére


InfiniteReality
(őstag)

IE11 prerequisite updates, lehetőleg ebben a sorrendben telepitve:
01_Windows6.1-KB2729094-v2-x64.msu
02_Windows6.1-KB2731771-x64.msu
03_Windows6.1-KB2533623-x64.msu
04_Windows6.1-KB2670838-x64.msu
05_Windows6.1-KB2786081-x64.msu
06_Windows6.1-KB2834140-v2-x64.msu
08_Windows6.1-KB2639308-x64.msu
09_Windows6.1-KB2888049-x64.msu
10_Windows6.1-KB2882822-x64.msu

Én a meglévő Win7 WIM image-be raktam bele, úgy sem MSI-ként sem EXEként nem lehet beletenni. Viszont a CAB file kiextractálható / külön is letölthető. Viszont beletenni WIM-be csak akkor tudtam ha a fenti update-eket előbb beletettem (és le is csuktam az image-t). Gyanítom hogy ahol nem megy fel ott a fenti update-k közül valamelyik hányzik / nem megfelelően települt.

http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html

(#13003) dkaro válasza InfiniteReality (#13002) üzenetére


dkaro
(fanatikus tag)

Ezeket az updateket beletettem az msi-be. Ott sem mindegy a sorrend?
Most primitiv batch-el próbálkozok, egyenkét telepítem az updateket majd az IE-t de ez vmi tetűlassú, már 30 perce települ viszont így felmegy.
Persze lehet, hogy a helyes sorrenddel gyorsítható.

(#13004) bubi92 válasza dkaro (#13003) üzenetére


bubi92
(őstag)

nem ide vág, de pont ie pack deployolása után belefutottam ebbe:
[link]

(#13005) InfiniteReality válasza dkaro (#13003) üzenetére


InfiniteReality
(őstag)

Az MSU-k feltelepitése igy user oldali felületről inditva sokszor elfailel. Win7-nél és 8-nál ez well-known hiba, meg is találtam MS oldalán fórumokban. Win 8-nál van is rá valami workaround, Win7-nél még az sincs. Sajnos csak a Windows Update / WSUS / SCCM képes kulturáltan feltenni az MSU-kat, vagy a WIM image-be lehet beletenni.

Továbbá az MSU-kat szerintem nem tudod az MSI-be beletenni, mert nem oda valók. Ezek prerequisit updatek, fullra benne kell legyenek az oprendszerben mielőtt az IE11 felmenne. Ezért nem lehet egy menetben feltenni az IE11-gyel együtt. Nem lehet staging.
MSI-be csak MSP file-okat lehet beletenni, ha engedi. Az MSU az oprendszert patcheli meg, nem egy programot.

[ Szerkesztve ]

http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html

(#13006) dkaro válasza InfiniteReality (#13005) üzenetére


dkaro
(fanatikus tag)

Ha WSUS-ban approve-olom minden gépre ezeket az updateket akkor az fog gondot okozni az olyan gépeknél amiknél nem lesz telepítve az IE11? Semmikép sem szeretném WSUS-ból teríteni az IE-et mert sok gépen hagyni akarjuk még a 9-et.

(#13007) InfiniteReality válasza bubi92 (#13004) üzenetére


InfiniteReality
(őstag)

Az a sok szivás mind elkerülhető, ha az IE-t SCCM deployolja, a prerequisite update-ekkel együtt (illetve úgyis 2 menetben fogja).

http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html

(#13008) dkaro válasza InfiniteReality (#13007) üzenetére


dkaro
(fanatikus tag)

Ja, hogy előbb deployoljam a frissítendő gépekre az updateket SCCM-el, majd az IE-t?

(#13009) InfiniteReality válasza dkaro (#13006) üzenetére


InfiniteReality
(őstag)

Szerintem a WSUS-t is rá lehet venni, hogy csak bizonyos gépekre tegye fel az IE11-et. Én a helyedben csinálnék egy csoportot, és rávenném a WSUS-t (ha lehet) hogy csak azokra szórja ki az update-eket.
Azt nem tudom hogy az IE11 prerequisite update-k okoznak-e valami galibát más gépen, de szerintem nem.

Mindenesetre a "csak azt javitsuk ami rossz" mentén haladva ezeket is csak oda tedd fel amikre kell.

[ Szerkesztve ]

http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html

(#13010) dkaro válasza InfiniteReality (#13009) üzenetére


dkaro
(fanatikus tag)

Sajnos a wsus macerás lenne. Mert ott a kliens oldalon kell állítani, hogy milyen csoportba állítsa magát és sajnos a GPO-kat nem én kezelem.
Ezért gondoltam, hogy kiküldöm minden gépre csak fosok tőle, hogy összeakad valamivel.

(#13011) InfiniteReality válasza dkaro (#13010) üzenetére


InfiniteReality
(őstag)

Nálunk lekopogom kb 1000 gépből talán ha 5 esetben volt baj az IE11 telepitésével (mi SCCM-el toltuk ki). De mind az 5 gép régi domainből átmigrált volt s amúgy is golyóérett, úgyhogy nem volt különösebb gondunk vele. Fájdalommentes volt az átállás. Még olyan oldalaknál is, ahol régebben gond volt.
Csak nagyon lényeges, hogy miután az IE11 felment, MINDEN ide kapcsolódó update legyen fent. Mert a MS sokat dolgozott azon hogy az IE11 minél helyesebben jelenitse meg a kizárólag IE9-re készült oldalakat is, de a "sima" patcheletlen IE11 erre nem képes.
Azt javaslom, valami teszt gépre úgy telepits Windowst, hogy az IE11 prerequ update-k és az IE11 (cab) benne van a WIM-ben eleve. Ha felment a teszt gépre, MS-ről MINDEN update-t engedj rá és teszteld ki jól a domaines környezetedben. Különös tekintettel a weboldalakra amik miatt féltek IE11-re fellépni.

[ Szerkesztve ]

http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html

(#13012) dkaro válasza InfiniteReality (#13011) üzenetére


dkaro
(fanatikus tag)

Sajnos nincsenek weboldalak, fejlesztők. Illetve az új gépeket már IE11-t deployoljuk csak a régi 800 a kérdéses.
Illetve a batch ami egyenként tolja fel az updateket majd az IE-t. Működik csak sajnos 50 percig telepít...

[ Szerkesztve ]

(#13013) timelord1987


timelord1987
(senior tag)

Sziasztok!

Windows Server 2012R2 alatt hol található a Share and Storagemanagement?

(#13014) InfiniteReality válasza dkaro (#13012) üzenetére


InfiniteReality
(őstag)

Az azért kicsit erős. Usque 10 update + IE11 telepítése nem kéne ennyi ideig eltartson... Hacsak a viruskereső szoftver ennyire be nem lassitja a gépeket, amikben SSD helyett amúgy is winyó lapul.

http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html

(#13015) brd válasza ZCoyote (#13001) üzenetére


brd
(PH! nagyúr)

HW-függő, többnyire igen. Ha nem, max. virtuális gépet csinálsz belőle.
Igen, ha az a DC is GC (Global Catalog).
Az ő adatbázisában is megtalálható (ha GC), a szerepkörök kiszolgálásához szükséges adat.
Igen, ha GC-nek van beállítva, akkor az AD replikációval kerülnek át ezek az adatok is.

timelord1987: Én tudom, hogy az ördög műve, de a Google ezt is tudja helyetted.

[ Szerkesztve ]

The only real valuable thing is intuition.

(#13016) ZCoyote válasza brd (#13015) üzenetére


ZCoyote
(PH! addikt)

Zsír!

Köszönöm szépen!

Romani ite domum.

(#13017) timelord1987 válasza brd (#13015) üzenetére


timelord1987
(senior tag)

Google-be próbáltam, sajnos nem találtam meg.

(#13018) brd válasza timelord1987 (#13017) üzenetére


brd
(PH! nagyúr)

A linkemet nézted? Ha nem beszélni angol, akkor még a képek alapján is el lehet igazodni, hogy mit kell/lehet csinálni...

The only real valuable thing is intuition.

(#13019) TheProb


TheProb
(PH! kedvence)

Sziasztok!

Tudtok olyan irodalmat, videós anyagot, bármit ajánlani ahol lehet olvasni/tanulni általános/alap szerver (windows) beállítási, konfigolási témában?

Nem step-by-step guide-ra gondolok, hanem irott/iratlan szabályokra, mint pl szerver elnevezési konvenciók (itt eddig azt figyeltem meg, hogy pl site név+ funckió, pl hugyr-fp01 - HuGyőr fileserver), akkor milyen funckiók/role-ok szoktak/kellenek/nem szabadnak, hogy egy szerveren legyenek, stb.

"Boba is Mickey, Mickey is Boba" - Finkle Einhorn | MCSA: Windows Server 2016

(#13020) timelord1987


timelord1987
(senior tag)

Sziasztok!

Hogy lehet megnézni Windows Server 2012 alatt, hogy adott user melyik gépen jelentkezett be?

(#13021) brd válasza timelord1987 (#13020) üzenetére


brd
(PH! nagyúr)

Mondjuk rákeresel az eseménynaplója security részében a usernévre.

The only real valuable thing is intuition.

(#13022) timelord1987 válasza brd (#13018) üzenetére


timelord1987
(senior tag)

Szia, igen néztem a linkedet. (Én is így kerestem rá)
Sajnos nem találtam még meg.
Kerestem a Server Managar-ben és a felügyeleti eszközöknél is.

[ Szerkesztve ]

(#13023) sanzi89


sanzi89
(PH! addikt)
LOGOUT blog (1)

Számomra teljesen új vizekre evezek. Megpróbálok otthon beállítani egy Session alapú RDS APP szervert. Szépen működött is, majd továbblépve hozzáadtam egy RD Gateway-t, azóta a következő hibát kapom, ha nem tartományi gépről akarnék elindítani egy alkalmazást:

Domain-es gépről simán megnyílik. Gondolom valamilyen hitelesítéses, tanúsítványos gondja van, csak ez még full homály számomra számomra, nem tudom hol, mit kellene csinálni. Ha ebben egy kis segítséget kérhetnék a hozzáértőktől, megköszönném!

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#13024) brd válasza sanzi89 (#13023) üzenetére


brd
(PH! nagyúr)

A tanúsítványt kibocsátó CA nem megbízható a kliensgép számára. Vagy kézzel beteszed a CA tanúsítványát (nem ezt, amit most nézel, hanem a CA-ét, ami egyel feljebb van a tanúsítványláncban) a Trusted Root blabla alá (a kliensgépen), mint megbízható kibocsátót, vagy használsz rendes (harmadik fél által kibocsátott) tanúsítványt. AD-ben ez azért nem gond, mert ott automatikusan megtörténik ez a művelet (megbízható kibocsátó lesz a CA).

timelord1987: Le van írva, hogy telepíteni kell a management konzolját.

The only real valuable thing is intuition.

(#13025) Rocko007


Rocko007
(senior tag)

Sziasztok!

Szeretnek segitseget kerni. Van egy HP DL380 G6-os szerverunk, amit gyari bios-sal orokoltem.

Szeretnem frissiteni, de nincs mar care pack a szerverre. Valakit megkerhetek, hogy ha van legutolso bios-a, akkor legyen szives kisegiteni vele.

Koszonom!

(#13026) kraftxld válasza Rocko007 (#13025) üzenetére


kraftxld
(Topikgazda)
LOGOUT blog

Google alapismeretek 2. rész :D

1, Megkeresed a weboldalon, hogy melyik a legfrissebb bios hozzá

2, Rákattintasz a leírására, hogy meglegyen a file neve:

3, Kimásolod, google-be beírod, weboldalt megnyitod

4, Biost letöltöd

[link]

[ Szerkesztve ]

MCSE+M/S, MCITP, VCP6.5-DCV - ''Soha ne becsüld le az autópályán száguldó DAT kazettákkal megrakott teherautó sávszélességét''

(#13027) sanzi89 válasza kraftxld (#13026) üzenetére


sanzi89
(PH! addikt)
LOGOUT blog (1)

Nem fene nagy köcsögség amúgy ez a HP-tól? :(((

[ Szerkesztve ]

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#13028) kraftxld válasza sanzi89 (#13027) üzenetére


kraftxld
(Topikgazda)
LOGOUT blog

Az összes hálózati eszköz gyártó ezt csinálja, storage gyártók, stb.
Szerencsére kijátszható valamennyire :)

MCSE+M/S, MCITP, VCP6.5-DCV - ''Soha ne becsüld le az autópályán száguldó DAT kazettákkal megrakott teherautó sávszélességét''

(#13029) dkaro


dkaro
(fanatikus tag)

Sziassztok!
Windows 7 esetén ki lehet kapcsolni az automatikus zárolást?
Az engergiagazdálkodásnál kikapcsoltam mindent. Kiléptettem domainból. Local gpo-ba a screen saver beállításoknál letiltottam a jelszókérést mégis lockol 15 percenként.
Hol van ez elrejtve?

(#13030) kraftxld válasza dkaro (#13029) üzenetére


kraftxld
(Topikgazda)
LOGOUT blog

Under HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\Windows\CurrentVersion\Policies\System, create a new DWORD value named DisableLockWorkstation and set value to 1.

[link]

MCSE+M/S, MCITP, VCP6.5-DCV - ''Soha ne becsüld le az autópályán száguldó DAT kazettákkal megrakott teherautó sávszélességét''

(#13031) dkaro válasza kraftxld (#13030) üzenetére


dkaro
(fanatikus tag)

Ezt is próbáltam és nem segített.

(#13032) Rocko007 válasza kraftxld (#13026) üzenetére


Rocko007
(senior tag)

Koszi Kecske! ;)

(#13033) pschio válasza kraftxld (#13030) üzenetére


pschio
(őstag)

Nekem is hasonló a problémám. Domainban csak a Win10-es gépek lockolodnak x perc után. Win7 nem. Kitoltam egy ilyet GPO-ban, de lehet nem ez a megoldás, mert nem működik. :) Tartomány vezérlő: Server 2012 R2. Ötlet?

''Én nem süllyedek a hülyék szintjére, mert ott legyőznének a rutinjukkal''

(#13034) dkaro válasza pschio (#13033) üzenetére


dkaro
(fanatikus tag)

Win7-en mit állítottál, hogy nem lockolódnak?

(#13035) pschio válasza dkaro (#13034) üzenetére


pschio
(őstag)

Hát ezaz, hogy azt be se állítottam. Defaultban azt nem lockolja ki, csak a 10-est.

''Én nem süllyedek a hülyék szintjére, mert ott legyőznének a rutinjukkal''

(#13036) dkaro válasza pschio (#13035) üzenetére


dkaro
(fanatikus tag)

Fincsi.:)
Én most egértologatós vagy billentyűlenyomós scripttel próbálkozok.:)

(#13037) KaiotEch


KaiotEch
(PH! nagyúr)

Üdv. SCCM-ben tud valaki segíteni? Hol a francba tudom megnézni(report), hogy a deploy csoporton belül az X% akire nem ment ki egy application, az melyik gép? Package-nél meg tudom nézni. Software Distribution - Application Monitoring-nál csak kiírja, hogy hány %. :R

Megvan, de mi a francért nem lehet ezt reportba lekérni?! Deployments-nél van. :W

[ Szerkesztve ]

Állítólag csak a halál a biztos, bár amióta valaki okos kitalálta a nekromantákat, már az se. Ha nem működik jól a Xiaomi telefonod és fejfájást okoz, akkor az a MIgrén? ™ || Adottságaim miatt meghívtak egy p0rnófilmbe szerepelni. Én vagyok a férj, aki elmegy otthonról.

(#13038) VeryByte


VeryByte
(őstag)

Sziasztok,

AD és Exch2013.
Autodiscover működik, az egyetlen gondom, hogy Outlook-ban az akarki@domain.com formát nem fogadja el bejelentkezéshez, csak a domain\akarki formát.
Hol kell ezt beállítani, tudja ezt valaki fejből?

(#13039) bobsys válasza VeryByte (#13038) üzenetére


bobsys
(PH! kedvence)

Set-OwaVirtualDirectory "owa (Default Web Site)" -LogonFormat PrincipalName

Enterprise Admin? Kirk kapitany leszel? - Ne törődjél semmivel, egyél zsömlét kiflivel

(#13040) VeryByte válasza bobsys (#13039) üzenetére


VeryByte
(őstag)

Kösz! :-)

(#13041) kraftxld válasza bobsys (#13039) üzenetére


kraftxld
(Topikgazda)
LOGOUT blog

Ez csak az OWA-t modositja, Outlook-ra nincs hatassal.

MCSE+M/S, MCITP, VCP6.5-DCV - ''Soha ne becsüld le az autópályán száguldó DAT kazettákkal megrakott teherautó sávszélességét''

(#13042) timelord1987


timelord1987
(senior tag)

Sziasztok!

Csoport házirend szinten hol tudom beállítani, hogy bizonyos programok frissítésénél (Például java) ne kérjen rendszergazda jelszót a Winodws?

(#13043) kraftxld válasza VeryByte (#13038) üzenetére


kraftxld
(Topikgazda)
LOGOUT blog

Az UPN-t kell átírni.

MCSE+M/S, MCITP, VCP6.5-DCV - ''Soha ne becsüld le az autópályán száguldó DAT kazettákkal megrakott teherautó sávszélességét''

(#13044) kraftxld válasza timelord1987 (#13042) üzenetére


kraftxld
(Topikgazda)
LOGOUT blog

[link]

MCSE+M/S, MCITP, VCP6.5-DCV - ''Soha ne becsüld le az autópályán száguldó DAT kazettákkal megrakott teherautó sávszélességét''

(#13045) Timer


Timer
(őstag)

Sziasztok!

Használ valaki RADIUS-t AD nélkül, szimpla munkacsoportban? Ha jól láttam, nem kell a működéséhez feltétlenül tartományi környezet, csak ajánlott.

Oneplus voucher: https://www.oneplus.com/hu/invite#IVSOIN6M7WGPUJG

(#13046) kraftxld válasza Timer (#13045) üzenetére


kraftxld
(Topikgazda)
LOGOUT blog

Én úgy használom, a gyárban van tartományos RADIUS meg minden hülyeség hozzá, nekem a gépem nincs tartományban, amikor csatlakozok a wifihez kéri a felhasználónév / jelszó párost, simán működik.

MCSE+M/S, MCITP, VCP6.5-DCV - ''Soha ne becsüld le az autópályán száguldó DAT kazettákkal megrakott teherautó sávszélességét''

(#13047) Timer válasza kraftxld (#13046) üzenetére


Timer
(őstag)

Köszi a választ. Nekem VPN-hez kellene majd.

Oneplus voucher: https://www.oneplus.com/hu/invite#IVSOIN6M7WGPUJG

(#13048) VeryByte válasza kraftxld (#13043) üzenetére


VeryByte
(őstag)

Kösz, rájöttem. :-)
Az akarmiHU.local mellé fel kellett tolni az akarmi.hu-t is és arra állítani az UPN-eket.

(#13049) bubi92


bubi92
(őstag)

Azt mondjátok meg, hogy ezt miért csinálja :F nem törölt profilok, csoportok ezek. létező dolgok. egyik pillanatról a másikra nem tölti be a rendes neveket.

(#13050) FrostyBoy84


FrostyBoy84
(senior tag)

Sziasztok!

Nem feltétlen technikai jellegű kérdésem van de ti biztos találkoztatok ezzel a problémával. Egy cégnél vagy vállalatnál a rendszergazda felelősségi körébe a szoftverekkel kapcsolatos licencek milyen mélységig tartoznak hozzá? Rendszergazda viszi el a balhét teljesen ha probléma van? :) Köteles szoftvernyilvántartást vezetni? Köszönöm!

Útvonal

Fórumok  »  Infotech  »  Rendszergazda topic (kiemelt téma)
Copyright © 2000-2019 PROHARDVER Informatikai Kft.