Quantumsoft Blog
Krótkie, konkretne wpisy o bezpieczeństwie, Microsoft 365, Windows Server, Azure, technologiach sieciowych i serwerowych oraz innych problemach, z którymi na co dzień mierzą się działy IT.

Każdy administrator staje przed zadaniem mapowania dysków sieciowych dla użytkowników. Przez lata robiliśmy to przy pomocy skryptów logowania, które były zawodne i trudne w zarządzaniu. Potem przyszło GPO, ale i ono miało swoje ograniczenia. Dziś pokażę Wam narzędzie, które jest do tego stworzone – Group Policy Preferences (GPP).
Ten artykuł to rozszerzona wersja poradnika wideo, w której znajdziesz dokładne opisy i zrzuty ekranu.
[Film z naszego kanalu z YouTube]

Wymogi biznesowe i prawne, takie jak RODO czy dyrektywa NIS2, spędzają sen z powiek wielu administratorom IT. Zarząd pyta o bezpieczeństwo, a Ty szukasz szybkich i skutecznych rozwiązań, które można wdrożyć od zaraz. Dobra wiadomość jest taka, że nie potrzebujesz drogiego oprogramowania, aby znacząco podnieść poziom bezpieczeństwa. Wystarczy narzędzie, które już masz – Group Policy Objects (GPO). W tym poradniku, będącym uzupełnieniem naszego wideo, pokazuję 3 proste polityki GPO, które wdrożysz w mniej niż 10 minut i które stanowią fundament zgodności z przepisami. [Mój film z YouTube]

Dosyć częstym problemem jest automatyczna zmiana profilu Windows Firewall na profil publiczny, co powoduje że dostęp do tego serwera jest niemożliwy lub utrudniony ze względu na znaczne restrykcje profilu Publicznego. Dzieje się to często po utracie zasilania, restarcie serwera lub innych przyczynach związanych z siecią, gdy serwer uruchamiając się nie jest w stanie skontaktować się z kontrolerem domeny. Za zarządzanie profilami odpowiada usługa Network Location Awareness.

W prawidłowo działającym środowisku, problem nie powinien występować problem z synchronizacją, zdarza się jednak że chcemy przyśpieszyć synchronizację w stosunku do zaplanowanego harmonogramu bo np. dodaliśmy kilka nowych kont albo zresetowaliśmy hasło użytkownika.
Możemy wymusić zmianę profilu przy pomocy powershell na serwerze z zainstalowanym AdConnect (lub na innym komputerze ale wymagane będzie podłączenie się modułem do serwera na którym jest zainstalowany AdConnect)
W Windows Server 2012 Microsoft zaprezentował CSV Cache dla Windows Server 2012 Hyper-V i Skalowalnych Serwerów Plików. W 2012 R2 konfiguracja i uruchomienie tej funkcji jest jeszcze prostsze.
Jeśli kiedykolwiek zastanawiało Was jak Hyper-v zarządza procesorami, jaki jest zalecany współczynnik ilości CPU wirtualnych w stosunku do logicznych to polecam Wam ten artykuł. Aidan w dość czytelny sposób wyjaśnia jak kolejkowane są zadania dla procesorów, jakie są ograniczenia architektury Hyper-V i daje porady
http://www.petri.com/about-hyper-v-virtual-processor-limitations.htm
Jednym z najczęściej zadawanych pytań odnośnie GPO jest to w jaki sposób wyłączyć stosowanie jakiejś polisy dla jakiejś grupy lub użytkownika. Jest na to kilka sposobów jak Filtry WMI, blocked GPO czy LOOPBACK (sprzężęnie zwrotne). Każda z tych technik ma swoje zalety i wady, ja opiszę tą najczęściej wykorzystywaną bo najłatwiejszą a więc uprawnienia do stosowania obiektu. Otwieramy konsolę Group Policy Management (Zarządzanie zasadami grupy), zakładka delegowanie:

Wiedza z artykułu Cię zainteresowała a nie wiesz gdzie zacząć?
Ocenimy szanse na wdrożenie i pomożemy je zrealizować jeżeli to będzie najlepszym rozwiązaniem dla Ciebie, lub wskażemy inny sposób realizacji.
Porozmawiajmy o podobnym projekcie