Retifff's Blog

Мой ИТ блог

Posts Tagged ‘Active Directory’

Интеграция NetXMS с Active Directory

Posted by Retifff на 23.12.2019

В больших и средних компаниях, где системных администраторов больше чем один или доступ к системе мониторинга может понадобиться не только администраторам, а ещё и каким-то другим потребителям сервисов, которые нужно мониторить (разработчикам, например), есть смысл интегрировать NetXMS с Active Directory, чтобы не заводить для пользователей отдельные учетные записи в NetXMS, а можно было просто подключиться к системе мониторинга под своим доменным логином и паролем.

Для начала нужно создать в Active Directory учетную запись для синхронизации пользователей. У меня это будет srv_netxms.

Настройки интеграции в Server Configuration выглядят примерно так:

Я тоже сведу их в текстовую таблицу, чтобы было удобней копировать значения:

Читать далее…

Posted in Мониторинг | Отмечено: , | Leave a Comment »

Установка Active Directory Certificate Services (AD CS)

Posted by Retifff на 29.04.2012

Этой небольшой статьей я планирую начать цикл статей, посвященных настройке Windows Server 2008 R2. Планируется несколько статей — пошаговых мануалов, таких как миграция с Exchange 2003 на Exchange 2010, публикация сервисов Exchange на TMG, настройка Remote Desktop Services и опять же публикация их на TMG и т.п.

Мы рассмотрим установку служб сертификации Active Directory (AD CS), так как они мне понадобятся во всех последующих статьях.

Исходные данные: как всегда, имеется в наличии домен testcompany.local, контроллер домена dc01 под управлением Windows Server 2008 R2, единственный, для тестовой среды достаточно.

Будет рассматриваться упрощенная модель развертывания служб сертификации, достаточная для большинства небольших и средних организаций, с установкой единственного центра сертификации с типом Enterprise. Для развертывания инфраструктуры с подчиненными центрами сертификации эта статья не подходит. Впрочем, если всё же захочется, в Microsoft Technet всё есть, дерзайте. Также можно ознакомиться со статьей на сайте Вадима Поданса: Обсуждение схем иерархии Certification Authority.

В тестовой среде я буду устанавливать службы сертификации (AD CS) на контроллер домена, dc01, в реальной же сети, есть варианты. Если поставить на контроллер домена, то корневой сертификат автоматом распространится на все компьютеры домена без каких-либо усилий с вашей стороны. На отдельном сервере придется публиковать его в AD. Редакцию лучше выбрать Windows Server 2008 R2 Enterprise Edition, в которой можно будет создавать свои шаблоны сертификатов, а также там присутсвуют другие возможности, недоступные в редакции Standard. Различия можно увидеть по этой ссылке: http://technet.microsoft.com/en-us/library/cc755071.aspx. Не всем это правда будет нужно, но тем не менее, всегда лучше иметь больше возможностей, чем меньше 🙂

Запускаем Server Manager > Roles > Add Roles. Запустится визард, в нем на шаге Select Server Roles ставим галку напротив строчки Active Directory Certificate Services и нажимаем кнопку Next:

Active Directory Certificate Services - Select Server Roles

На следующем шаге Introduction to Active Directory Certificate Services внимательно читаем, что там написано и нажимаем Next.
Читать далее…

Posted in Microsoft | Отмечено: , | 3 комментария »

Миграция роли Active Directory и перенос контроллера домена на другой сервер

Posted by Retifff на 27.07.2011

Введение

Как недавно выяснилось, процесс миграции домена с Windows Server 2003 на Windows Server 2008/R2 (либо просто на другой сервер) для начинающих системных администраторов представляет сложности и даже вызывает некоторую боязнь, хотя на самом деле он настолько прост, что о написании такой статьи я даже и не задумывался никогда, тем более что в интернете их полно.

Тем не менее, целью данной статьи было объединить типовые действия, возникающие при миграции, поэтому приступим. Статья будет представлять собой пошаговый мануал, с наиболее распространенным случаем миграции с 2003 на 2008 R2 и с необходимыми отступлениями для других вариантов. Собственно шаги:

 

Исходные данные и техзадание

Иходная ситуация — существует домен, testcompany.local. Для упрощения в нем будет один контроллер домена под Windows Server 2003, с именем dc01. DNS-сервер также на нем, основная зона интегрирована в Active Directory.

Сетевые настройки контроллера:

IP-адрес — 192.168.1.11
Маска — 255.255.255.0
Шлюз — 192.168.1.1
DNS-сервер — 192.168.1.11

Задача — установить контроллер домена на другом сервере, причем работающем под Windows Server 2008 R2, старый контроллер понизить до рядового сервера (а затем возможно, удалить вообще), а все функции старого контроллера передать новому.

 

Подготовительные работы

В качестве подготовительных работ следует запустить команды netdiag (эта команда существует только в 2003 Server, Support Tools) и dcdiag, убедиться в отсутствии ошибок, а при их наличии исправить эти ошибки.

В первую очередь определяем держателя FSMO-ролей в домене, командой:

netdom query fsmo

Читать далее…

Posted in Microsoft | Отмечено: , | 20 комментариев »

Microsoft Active Directory Topology Diagrammer

Posted by Retifff на 24.12.2010

Вообще программа уже не новая, но я про нее узнал только в этом месяце, при выполнении аудита одного нашего клиента. Сеть у него очень крупная, большое количество доменов, сайтов, серверов Exchange и т.п., поэтому вручную делать схему Active Directory очень трудоемко.  Очень полезная штука для визуализации Active Directory, может построить схему доменов, сайтов с линками, OU, Exchange с коннекторами и т.п. Схему он рисует совершенно автоматически, путем подключения к AD и вывода этой информации в Microsoft Visio (я пробовал в 2003, 2007 и 2010, во всех работает). Получается что-то типа того:

Microsoft Active Directory Topology Diagrammer

Пока писал это пост, нагуглил статью про него:
http://www.exchangerus.ru/2008/06/23/active-directory-topology-diagrammer-–-pomoshhnik-administratora/

Скачать можно по этой ссылке:  http://www.microsoft.com/downloads/en/details.aspx?FamilyID=cb42fc06-50c7-47ed-a65c-862661742764&displaylang=en

Posted in Новости, Microsoft | Отмечено: | Leave a Comment »

Скрипт — Залогиненные пользователи на компьютерах в консоли Active Directory онлайн

Posted by Retifff на 23.01.2010

Часто бывает нужно определить, за каким компьютером находится тот или иной пользователь. Собственно для этого и предназначен этот скрипт, авторство не мое, но так как он весьма полезный, я решил разместить его у себя в блоге, надеюсь автор не обидится 🙂

При выполнении скрипта происходит запись в атрибут Description (объекта — компьютера в Active Directory) имени текущего залогиненного пользователя. Это делается при логоне/логоффе пользователя.

Как все делается. Есть два скрипта, один для Logon, другой для Logoff. Скрипты эти помещаются соответственно в Logon и Logoff скрипты в групповую политику для OU, в котором находятся учетные записи пользователей.
Далее, группе… скажем Domain Users делегируем на OU, содержащий компьютеры, следующие разрешения: Computer Objects > Write Description.

Сами скрипты (логофф отличается от логон только парой слов в предпоследней строке): Читать далее…

Posted in Скрипты | Отмечено: , | 6 комментариев »

Пошаговая (step-by-step) настройка Kerio MailServer на работу через mx-записи

Posted by Retifff на 11.01.2010

Лирическое отступление. Всяким гуру и профи эта статья ни к чему, ну да они с kerio и не работают. Думаю она пригодится новичкам в системном администрировании, пошаговых мануалов всегда не хватает. Ну и еще мне хотелось показать, как настроить Kerio Mailserver в качестве полноценного почтового сервера, с работой через  mx-записи, с использованием пользователей из Active Directory, подключением Outlook по MAPI и т.п., ведь очень часто KMS используется как простой POP3/SMTP сервер, когда на самом деле он вполне может составить конкуренцию Exchange в небольших компаниях.

Задача: установить в организации почтовый сервер на базе Kerio MailServer (KMS), обеспечить прием и отправку почты в организации, доступ сотрудников к почте внутри и снаружи организации.

Что необходимо до установки почтового сервера:

  1. Наличие зарегистрированного доменного имени второго (ну или третьего хотя бы 🙂 ) уровня, в нашем случае это testcompany.ru.
  2. В случае работы через MX-записи нужен будет собственно доступ к редактированию этих записей. Обычно хостер или регистратор имен предоставляет такую услугу.
  3. Собственно сервер, удовлетворяющий требованиям: http://www.kerio.com/mailserver/requirements.

Читать далее…

Posted in Kerio | Отмечено: , , | 90 комментариев »