bga68comp: (Default)

1. Сначала ставим необходимые модули через PowerShell с административными правами

1.1 Cтавим оснастку:

Install-WindowsFeature -Name RSAT-AD-PowerShell

1.2 Установите модуль Azure Directory для Windows PowerShell
Чтобы установить общедоступную версию модуля, выполните следующую команду:

Install-Module AzureAD

или

Install-Module -Name AzureAD

1.3 Для политики выполнения сценариев PowerShell должно быть установлено значение remote signed или less restrictive. Используйте Get-ExecutionPolicy для определения текущей политики выполнения.

Командная строка: Чтобы установить политику выполнения, запустите:

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

1.4 Установка Microsoft Graph PowerShell

The following prerequisites are required to use the Microsoft Graph PowerShell SDK with Windows PowerShell.

• Upgrade to PowerShell 5.1 or later
• Install .NET Framework 4.7.2 or later - Install .NET Framework for developers
• Update PowerShellGet to the latest version using Install-Module PowerShellGet

Командная строка:

Install-Module Microsoft.Graph -Scope AllUsers

1.5 Проверка установки Microsoft Graph PowerShell

После завершения установки вы можете проверить установленную версию с помощью следующей команды:

Get-InstalledModule Microsoft.Graph

1.6 Чтобы проверить установленные подмодули и их версии, запустите:

Get-InstalledModule

Способ 1: Проверка установленных модулей через

Get-InstalledModule

Способ 2: Проверка доступных модулей через

Get-Module -ListAvailable

Этот командлет покажет все доступные модули, которые установлены и могут быть загружены в сеанс PowerShell.

2. Встановлюємо ОЗ:

Install-ADServiceAccount -Identity gmsa1


3. Тестуємо ОЗ:

Test-ADServiceAccount gmsa1

4. Якщо потрібно змінити тих, хто може сервісний ОЗ використовувати:

Set-ADServiceAccount -Identity gMSA-учётка -PrincipalsAllowedToRetrieveManagedPassword СЕРВЕР$


Див.також:
Как отключить использование GMSA на локальной машине та видалення GMSA


bga68comp: (Default)

Чтобы отключить GMSA (Group Managed Service Account) от конкретного сервера в Windows, можно использовать следующую команду в PowerShell.

Uninstall-ADServiceAccount

Этот процесс удаляет использование GMSA на локальной машине.

Пример команды:

Uninstall-ADServiceAccount -Identity <GMSA_Account_Name>

Где <GMSA_Account_Name> — это имя вашей учётной записи GMSA.
Порядок действий:
  1. Откройте PowerShell с правами администратора на сервере, от которого необходимо отключить GMSA.
  2. Выполните команду выше, заменив <GMSA_Account_Name> на реальное имя вашей GMSA.
  3. После выполнения команды сервер больше не будет использовать указанную GMSA.

Если потребуется также удалить саму учётную запись из Active Directory, это можно сделать с помощью команды:

Remove-ADServiceAccount -Identity <GMSA_Account_Name>

Эта команда удалит GMSA из AD полностью.

Див.також:
Установить GMSA на локальный компьютер


bga68comp: (Default)
У багатьох інструкціях написано "увімкніть підтримувані служби".
Це трохи бентежить. Бо як зрозуміти що таке підтримувані служби?

На прикладі Microsoft Defender XDR це буде так.

Навіщо нам Microsoft Defender XDR?

Microsoft Defender XDR інтегрує різні служби безпеки Microsoft для централізованого виявлення, запобігання та дослідження складних атак.

Вимоги до надання Microsoft Defender XDR

• Ліцензія Microsoft 365 E5,
• E5 Security,
• A5 або A5 Security або
• дійсна комбінація ліцензій.

Підтримувані служби

Підтримувана службаОпис
Microsoft Defender для кінцевої точкиНабір захисту кінцевих точок, створений на основі потужних датчиків поведінки, хмарної аналітики та аналітики загроз
Microsoft Defender для Office 365Розширений захист програм і даних у Office 365, включаючи електронну пошту та інші засоби спільної роботи
Microsoft Defender для посвідченьЗахист від розширених загроз, скомпрометованих посвідчень та шкідливих учасників програми попередньої оцінки за допомогою кореляційних сигналів Active Directory
Microsoft Defender для хмарних програмВиявлення кіберзагроз та боротьба з ними у хмарних службах Майкрософт та сторонніх розробників

https://learn.microsoft.com/ru-ru/microsoft-365/security/defender/deploy-supported-services?view=o365-worldwide#supported-services

Сценарії обмеженого розгортання. Покращені можливості

СервісДані (сигнали & корельована інформація)Виправлення & область відповіді
Microsoft Defender для кінцевої точки
  • Стану кінцевої точки та необроблені події
  • Виявлення кінцевих точок та оповіщення, включаючи антивірусну програму, EDR, скорочення напрямків атак
  • Відомості про файли та інші сутності, що спостерігаються в кінцевих точках
Кінцеві точки
Microsoft Defender для Office 365
  • Стан пошти та поштової скриньки та необроблені події
  • виявлення Email, вкладень та посилань
  • Поштові ящики
  • Облікові записи Microsoft 365
Microsoft Defender для посвідчень
  • Сигнали Active Directory, включаючи події автентифікації
  • Виявлення поведінки, пов'язаної із посвідченнями
Посвідчення
Microsoft Defender для хмарних програм
  • Виявлення несанкціонованих хмарних додатків та служб (тіньової ІТ)
  • Надання даних хмарним додаткам
  • Дії з загрозами, пов'язані з хмарними програмами
Хмарні програми

https://learn.microsoft.com/ru-ru/microsoft-365/security/defender/deploy-supported-services?view=o365-worldwide#limited-deployment-scenarios

Розгортання служб

СервісІнструкції з підготовкиПочаткова конфігурація
Microsoft Defender для кінцевої точкиПосібник із розгортання Microsoft Defender для кінцевої точкиІнструкції з підготовки
Microsoft Defender для Office 365Ні, готується разом із Office 365Налаштування політик Microsoft Defender для Office 365
Microsoft Defender для посвідченьКороткий посібник. Створення екземпляра Microsoft Defender для посвідченьІнструкції з підготовки
Microsoft Defender для хмарних програмНіКороткий посібник. Початок роботи з Microsoft Defender for Cloud Apps

https://learn.microsoft.com/ru-ru/microsoft-365/security/defender/deploy-supported-services?view=o365-worldwide#deploy-the-services

Джерело:
https://learn.microsoft.com/ru-ru/microsoft-365/security/defender/deploy-supported-services?view=o365-worldwide
 
bga68comp: (Default)
BOSH: проект с открытым исходным кодом для управления жизненным циклом распределенных сервисов



Предыдущие видео из серии # VMware_по_средам: https://www.youtube.com/playlist?list...



Вернуться на стартовую страницу https://bga68.livejournal.com
 
bga68comp: (Default)
Исходные данные: KMS есть уже в сети.

Для активации вручную необходимо выполнить последовательно нижеследующие 2 команды в Командной строке.
Прим.! Командную строку запускаем от имени администратора

Для начала переходим в каталог, в котором установлен Office. В DOS-окне этот каталог выглядит так:

для 64-битного Office 2019
C:\PROGRA~1\Microsoft Office\Office16>  |  C:\Program Files\Microsoft Office\Office16>
для 32-битного Office
C:\Program Files (x86)\Microsoft Office\Office16>

Каталог указан именно Office16. И это не ошибка

  1. Первая команда.

          cscript ospp.vbs /sethst:kms.yourcompany.com      

    где kms.yourcompany.com - сервер KMS;

  2. Вторая команда.

          cscript ospp.vbs /act      

    844144_original


Product activation successful 🙂

Прим.: Эта команда позволит найти сервер KMS в сети:

     nslookup -type=srv _vlmcs._tcp.yourcompany.com      


Справочно:

KMS. Как активировать вручную Office
https://bga68comp.dreamwidth.org/194771.html


bga68comp: (Default)
VMware предлагает тестовые практические занятия по Horizon 7

Источник:
https://www.vmware.com/ru/try-vmware/try-twd-hands-on-labs.html



Испытайте преобразование предоставления ресурсов Windows на практических занятиях VMware


Познакомьтесь с этими практическими занятиями и узнайте, как преобразовывать предоставление ресурсов Windows с помощью тесной интеграции компьютеров и приложений VMware Horizon с возможностями Workspace ONE — для более удобного доступа и представления компьютеров и приложений Windows вместе с любыми типами программ.

Испытайте продукты VMware за считаные минуты. Практические занятия помогают оценить возможности и технологии продуктов VMware без их установки. Для преобразования предоставления ресурсов Windows выберите одно из предлагаемых ниже практических занятий. Узнайте о том, как платформа цифровой рабочей области VMware помогает ИТ-отделам контролировать компьютеры с Windows 10 и управлять ими, независимо от местоположения или модели владения.
 


b
c
d
e

Введение в Horizon 7: виртуальный компьютер и приложения



f

Слушатели узнают о новых возможностях Horizon 7, подробно рассмотрят случаи и сценарии использования Blast, лучшие сценарии использования технологии мгновенного клонирования, новые оптимизированные возможности архитектуры облачных сегментов. Кроме того, будут представлены преимущества интеллектуальных политик, интеграции Access Point 2.5, удаления пула компьютеров, перенаправления URL-адресов, полной поддержки единого входа с VMware Identity Manager, перенаправления URL для Windows Horizon 7 и Horizon 7 для компьютеров Linux.


2:15 hrs





g



o
p
r
s

Horizon 7: предоставление приложений


t
u
q

Вы узнаете о предоставлении приложений с использованием App Volumes посредством представления стеков приложений для компьютеров в среде VDI, стеков приложений в RDSH и объединенных стеков приложений. Слушатели также смогут понять, каким образом перенаправление URL-адресов используется для перехвата и перенаправления файлов с виртуального компьютера на конечное клиентское устройство.

3:45 hrs






bga68comp: (Default)

Quick summary:


  RTM (no SP) SP1 SP2 SP3 SP4
↓ SQL Server 2017
  codename vNext
14.0.1000.169
*new
↓ SQL Server 2016 13.0.1601.5 13.0.4001.0
or 13.1.4001.0
13.0.5026.0
or 13.2.5026.0
↓ SQL Server 2014 12.0.2000.8 12.0.4100.1
or 12.1.4100.1
12.0.5000.0
or 12.2.5000.0
↓ SQL Server 2012
  codename Denali
11.0.2100.60 11.0.3000.0
or 11.1.3000.0
11.0.5058.0
or 11.2.5058.0
11.0.6020.0
or 11.3.6020.0
11.0.7001.0
or 11.4.7001.0
↓ SQL Server 2008 R2
  codename Kilimanjaro
10.50.1600.1 10.50.2500.0
or 10.51.2500.0
10.50.4000.0
or 10.52.4000.0
10.50.6000.34
or 10.53.6000.34
↓ SQL Server 2008
  codename Katmai
10.0.1600.22 10.0.2531.0
or 10.1.2531.0
10.0.4000.0
or 10.2.4000.0
10.0.5500.0
or 10.3.5500.0
10.0.6000.29
or 10.4.6000.29
↓ SQL Server 2005
  codename Yukon
9.0.1399.06 9.0.2047 9.0.3042 9.0.4035 9.0.5000
↓ SQL Server 2000
  codename Shiloh
8.0.194 8.0.384 8.0.532 8.0.760 8.0.2039
↓ SQL Server 7.0
  codename Sphinx
7.0.623 7.0.699 7.0.842 7.0.961 7.0.1063

All SQLServer service packs are cumulative, meaning that each new service pack contains all the fixes that are included with previous service packs and any new fixes.

Legend:

CTP Community Technology Preview (beta release)
RC Release Candidate
RTM Released To Manufacturing; It is the original, released build version of the product, i.e. what you get on the DVD or when you download the ISO file from MSDN.
CU Cumulative Update; Cumulative updates contain the bug fixes and enhancements–up to that point in time–that have been added since the previous Service Pack release and will be contained in the next service pack release. Installation of the Cumulative Update is similar to the installation of a Service Pack. Cumulative Updates are not fully regression tested.
* Since January 27, 2016: Microsoft recommends ongoing, proactive installation of SQL Server CUs as they become available. SQL Server CUs are certified to the same levels as Service Packs, and should be installed with the same level of confidence.
SP Service Pack; much larger collection of hotfixes that have been fully regression tested. In some cases delivers product enhancements.
GDR General Distribution Release; GDR fixes should not contain any of the CU updates.
QFE Quick Fix Engineering; QFE updates include CU fixes.
CVE Common Vulnerabilities and Exposures; publicly known information-security vulnerabilities.

Последние обновления, доступные для каждой версии SQL Server


Версия

Последний пакет обновления (SP)

Последний накопительный пакет обновления (CU)

Полная информация о версии
SQL Server 2017 Нет CU4 для версии 2017 г.(14.0.3022.28 – февраль 2018 г.) Сборки SQL Server 2017
SQL Server 2016 SQL Server 2016 SP1 (13.0.4001.0 – ноябрь 2016 г.) CU7 для версии 2016 г. SP1(13.0.4466.4 – январь 2018 г.)

CU9 для версии 2016 г. RTM(13.0.2216.0 – ноябрь 2017 г.)
Сборки SQL Server 2016
SQL Server 2014 SQL Server 2014 SP2 (12.0.5546.0 – апрель 2017 г.) CU10 для версии 2014 г. SP2  (12.0.5571.0 – январь 2018 г.)
CU13 для версии 2014 г. SP1 (12.0.4522.0 – август 2017 г.)
Сборки SQL Server 2014
SQL Server 2012 SQL Server 2012 SP4(11.0.7001.0 – сентябрь 2017 г.)
CU10 для версии 2012 г. SP3 (11.0.6607.3 – август 2017 г.)

CU16 для версии 2012 г. SP2 (11.0.5678.0 – сентябрь 2017 г.)

CU16 для версии 2012 г. SP1 (11.0.3487.0 — май 2015 г.)
Сборки SQL Server 2012
SQL Server 2008 R2 SQL Server 2008 R2 SP3(10.50.6000.34 – сентябрь 2014 г.)

Примечание. Последний и окончательный выпуск для этой версии
Нет Сборки SQL Server 2008 R2
SQL Server 2008 SQL Server 2008 SP4(10.0.6000.29 – сентябрь 2014 г.)

Примечание. Последний и окончательный выпуск для этой версии
Нет Сборки SQL Server 2008
SQL Server 2005 SQL Server 2005 SP4(9.00.5000.00 – декабрь 2010 г.) Нет Сборки SQL Server 2005

Примечание. «Последний» — выпущенный последним за прошедшие 12 месяцев.

Источники:
Сведения о жизненном цикле поддержки SQL Server
https://support.microsoft.com/ru-ru/lifecycle/search/?c2=1044

Microsoft SQL Server Version List
https://sqlserverbuilds.blogspot.com/

Как определить версию, выпуск и уровень обновления системы SQL Server и ее компонентов:
https://support.microsoft.com/ru-ru/help/321185/how-to-determine-the-version-edition-and-update-level-of-sql-server-an

bga68comp: (Default)
Консоль управления Microsoft Management Console (MMC) — это средство для открытия, создания и сохранения средств администрирования (называемых консолями MMC), которые управляют оборудованием, программными и сетевыми компонентами операционной системы MS Windows.

Cтандартные элементы консоли управления Microsoft Management Console

diskmgmt.msc Оснастка Управление дисками. В операционной системе MS Windows предназначена для таких задач, как создание и форматирование разделов и томов и назначение букв дисков. На компьютерах под управлением MS Windows оснастка Управление дисками может также использоваться для выполнения сложных задач, например для создания и восстановления отказоустойчивых томов.

dfrg.msc Дефрагментация диска. Это системная служебная программа, выполняющая анализ локальных томов с последующим поиском и объединением фрагментированных файлов и папок. Дефрагментацию дисков также можно запустить из командной строки с помощью команды defrag.

certmgr.msc Оснастка Сертификаты. Позволяет управлять сертификатами пользователей, компьютеров или служб.

ciadv.msc Оснастка Службы индексирования.

compmgmt.msc Оснастка Управление компьютером.
Read more... )
bga68comp: (Default)
KMS. Как активировать вручную Office

Статья является продолжением статьи KMS. Как активировать вручную Windows

Также см. статьи по KMS:

KMS. Как найти сервер Службы управления ключами в доменной сети
KMS ключи для сервера активации корпоративных лицензий. Сентябрь 2016 Windows Server 2016 / Office 2016
KMS ключи для сервера активации корпоративных лицензий Windows 10 / Windows Server 2012 R2 и Windows 8.1 / Windows Server 2012 и Windows 8 / Windows 7 и Windows Server 2008 R2 / Windows Vista и Windows Server 2008 / Office 2010 / Office 2013

Для активации вручную необходимо выполнить последовательно нижеследующие 2 команды в Командной строке.

Для начала переходим в каталог, в котором установлен Office. В DOS-окне это выглядит так:

для 64-битного Office 2010
                     C:\PROGRA~1\Microsoft Office\Office14>       |  C:\Program Files\Microsoft Office\Office14>
для 64-битного Office 2013
                     C:\PROGRA~1\Microsoft Office\Office15>       |  C:\Program Files\Microsoft Office\Office15>
для 64-битного Office 2016
                     C:\PROGRA~1\Microsoft Office\Office16>       |  C:\Program Files\Microsoft Office\Office16>
для 32-битного Office
        C:\Program Files (x86)\Microsoft Office\Office14>
        C:\Program Files (x86)\Microsoft Office\Office15>
        C:\Program Files (x86)\Microsoft Office\Office16>

Прим.! Командную строку запускаем от имени администратора

  1. Первая команда. Office 2010

          cscript ospp.vbs /sethst:kms.yourcompany.com      

    где kms.yourcompany.com - сервер KMS;

    01-843845_original

  2. Вторая команда.

          cscript ospp.vbs /act      


    02-844144_original



В конечном итоге мы должны получить подобный экран для Office 2010 (пример - Word):

03-844455_original

Для Office 2013:

04-844668_original

Для Office 2016:

05-844933_original

Причем, вышеуказанные команды активируют и программные продукты Microsoft Visio:

06-847759_original

и Microsoft Project:

07-848050_original

 Пользуемся!

Справочно:

KMS. Как активировать вручную Office 2019
https://bga68comp.dreamwidth.org/516012.html


 
bga68comp: (Default)
ITIL. Официальный перевод глоссария ITIL v.3

Глоссарий Терминов и Определений. ITIL® V3 Glossary, v0.92, 30 April 2009:

http://itsmforum.ru/ZAM-test/ITILV3_Glossary_Russian_v092_2009.pdf

titul page

Примеры

ITIL

ITIL

A set of Best Practice guidance for IT Service Management. ITIL is owned by the OGC and consists of a series of publications giving guidance on the provision of Quality IT Services, and on the Processes and facilities needed to support them. See http://www.itil.co.uk/ for more information.

Набор рекомендаций по Лучшим практикам в Управлении ИТуслугами (ITSM). ITIL принадлежит OGC и представляет собой набор публикаций, содержащих рекомендации по организации предоставления Качественных ИТ-услуг, а также Процессов и компонентов, необходимых для их поддержки. Дополнительно смотри http://www.itil.co.uk/.

COBIT

COBIT

(Continual Service Improvement)

Control Objectives for Information and related Technology (COBIT) provides guidance and Best Practice for the management of IT Processes. COBIT is published by the IT Governance Institute. See http://www.isaca.org/ for more information.

(Постоянное улучшение услуг)

Control Objectives for Information and related Technology (COBIT) является руководством и Лучшей практикой по управлению ИТпроцессами. COBIT опубликован IT Governance Institute. Более подробно смотри также http://www.isaca.org/
Read more... )
bga68comp: (Default)
KMS. Как найти сервер Службы управления ключами в доменной сети

На сайте MSDN.Microsoft.com относительно Службы управления ключами сказано следующее:

Средство управления активацией корпоративных лицензий (VAMT) можно использовать для активации корпоративных лицензий с помощью службы управления ключами (KMS).

Для того, чтобы найти сервер Службы управления ключами нужно выполнить следующую команду:

       nslookup -type=srv _vlmcs._tcp.YourCompanyName.com       


01-1614a-812721_original

Прим. Запись "╤хЁтхЁ:" означает Сервер

Ресурсы по теме:

KMS. Как активировать вручную Windows
04-bee-316506_originalАктивация с помощью KMS
04-bee-316506_originalПланирование активации корпоративных лицензий
04-bee-316506_originalПошаговое руководство по службе Volume Activation 2.0 / Volume_Activation_2.0_Step-By-Step_Guide_RU.doc
04-bee-316506_original Ресурсы по многопользовательской активации для ОС Windows® 7 и Windows Server® 2008 R2
04-bee-316506_original Understanding KMS
04-bee-316506_original Установка KMS сервера на базе Windows Server 2012 R2

04-bee-316506_originalРуководство по многопользовательской активации
04-bee-316506_originalПример корпоративной инфраструктуры активации
02-kms activation-812264_original

04-bee-316506_original Введение в VAMT (Средство управления активацией корпоративных лицензий (VAMT))

Среда предприятия

VAMT обычно реализуется в корпоративных средах. Ниже приведены примеры трех наиболее распространенных вариантов среды: основная сеть, защищенная зона и изолированная лаборатория.

03-kms activation zone-813993_original

В среде основной сети все компьютеры подключены к общей сети, управляемой доменными службами Active Directory® (AD DS). Защищенная зона представляет собой компьютеры основной сети с повышенным уровнем защиты, для которых установлен дополнительный брандмауэр.

Среда изолированной лаборатории представляет собой рабочую группу, которая физически отделена от основной сети. У принадлежащих к ней компьютеров нет доступа в Интернет. Политика сетевой безопасности запрещает вывод за пределы изолированной лаборатории любой информации, которую можно использовать для идентификации определенного компьютера или пользователя.

bga68comp: (Default)
KMS. Как активировать вручную Windows

Microsoft предлагает два типа активации для своих продуктов – MAK (Multiple Activation Key) и KMS (Key Management Service / Служба управления ключами).

Иногда по различным причинам Windows не хочет активироваться в сети, в которой есть работающий KMS-сервер.

Для активации вручную необходимо выполнить последовательно 3 команды в Командной строке. Командную строку запускаем от имени администратора

01-1604-808721_original
Read more... )
bga68comp: (Default)
ProLiant DL360p Gen8

HP Service Pack for ProLiant (последняя версия 2015.04.0) можно скачать по ссылке

Заходим по вышеуказанной ссылке и выбираем кнопку Download:


Read more... )
 

Profile

bga68comp: (Default)
bga68comp

December 2025

S M T W T F S
  12 3 456
7891011 1213
14151617181920
21222324252627
28293031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2025-12-30 18:06
Powered by Dreamwidth Studios