Windows 2008 & Vista Hibernation
27 мая 2009 г.Зачем Hibernation в гостевой ОС? Я тоже думаю что ни к чему ;) И если учитывать что в нашей виртуальной среде есть сервера в которых размер системного диска не превышает 40 GB и каждый гигабайт на особом счету ;). Конечно если у Вас системный диск 100 GB, то и переживать не нужно. А мы отключим Hibernate в командной строке выполнив:
powercfg –h off
Освободим дисковое пространство ;)
Restore deleted objects in AD
Были случаи когда Вы случайно удалили пользователя из Active Directory? :) Лично у меня да. Создавать новую учетную запись вариант не самый лучший. Мы попробуем ее восстановить. Нам понадобится ldp.exe из Windows Support Tools и немного знаний об объектах “Tombstone Objects”.
Что же происходит в AD когда мы удаляем объект? На самом беле объект не удаляется сразу, а перемещается в контейнер “Deleted Objects”. При этом у него меняется значение атрибута “distinguishedName” – после имени появляется флаг 0ADEL, появляется атрибут “isDeleted” значения которого True или False говорят о том что объект помечен на удаление, и в атрибут “whenChanged” проставляется время удаления объекта. После этого по контейнеру “Deleted Objects” проходится так называемый “Garbage Collector” (сборщик мусора) и проверяет не наступило ли время захоронения объекта. И если это так - то объект удалится навсегда. Время захоронения в днях определяется атрибутом “tombstoneLifetime” объекта “CN=Directory Service, CN=Windows NT, CN=Services, CN=Configuration, DC=ForestRoot Domain Name” по умолчания он принимает значение:
- 180 дней если контролер домена расположен на Windows Server 2003 с Service Pack 1 (SP1), Windows Server 2003 с Service Pack 2 (SP2), Windows Server 2008, Windows Server 2008 R2
- 60 дней если контролер домена расположен на Windows 2000 Server, Windows Server 2003, Windows Server 2003 R2
И так присоединяемся к контролеру домена используя утилиту ldp.exe. Чтобы нам увидеть контейнер “Deleted Objects” делаем следующие:
- в меню Options выбираем команду Controls
- окне в поле Load Predefined из ниспадающего списка выбираем Return deleted objects
Затем окне Tree view в поле BaseDN выбираем корень леса и ищем контейнер CN=Deleted Objects, находи объект который мы хоти восстановить.
Теперь самое интересное:
Правым кликом вызываем контекстное меню, выбираем в нем пункт Modify.
- в разделе Edit Entry, в поле Attribute вводим “isDeleted”, в панели Operation выбираем Delete, затем жмем Enter.
- в разделе Edit Entry, в поле Attribute вводим имя атрибута “distiguishedName” в поле Values вводим значение атрибута “CN” который был до удаления плюс значение атрибута “lastKnownParent”
- в разделе Operation, выбираем – Replace, жмем Enter
- выбираем флаги Synchronous и Extended нажимаем кнопку Run
Вызываем оснастку dsa.msc, переходив в контейнер который был указан в атрибуте “lastKnownParent”. Включаем учетную запись и получаем сообщение:
Значит нужно изменить сначала пароль, а затем включить учетную запись.
Материалы по восстановлению объектов в AD можно почитать на TechNet MSDN
Отображение имени пользователя в сетевом окружении.
После того как при помощи скриптов мы меняем атрибут Description компьютера в AD описанного в этом посте, захотелось аналогично проставлять Description в "My Computer"-> “Properties” -> "Computer Name". Вот он скрипт, взят с здесь
On Error Resume NextSet WSHNetwork = CreateObject("WScript.Network")Path = WSHNetwork.UserNameSet objSysInfo = CreateObject("ADSystemInfo")strUserDN = objSysInfo.UserNameSet objUser = GetObject("LDAP://" & strUserDN)Set objWMIService = GetObject("winmgmts:")Set colSoftware = objWMIService.ExecQuery _("Select * FROM Win32_Service WHERE Name ='Lanmanserver'" )For Each objSoftware in colSoftwareobjSoftware.StopService()NextSet WSHShell = WScript.CreateObject("WScript.Shell")Set WshNetwork = CreateObject("WScript.Network")WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters\srvcomment", objUser.DisplayNameSet objWMIService = GetObject("winmgmts:")Set colSoftware = objWMIService.ExecQuery _("Select * FROM Win32_Service WHERE Name ='Lanmanserver'" )For Each objSoftware in colSoftwareobjSoftware.StartService()Next
SP2 for Windows Server 2008 and Windows Vista
26 мая 2009 г.Сегодня на сайте Microsoft стал доступен SP2 (KB948465) для Windows Server 2008 и Windows Vista. SP2 поддерживает пока только English, German, French, Japanese, Spanish языки.
Подробней о пакет обновления на Technet для Windows Vista Windows Server 2008
Сам пакет обновления 2 x86 IA64 x64 , доступны они так же и через WSUS.
Script add description of Сomputer
Попались на глаза интересные скрипты, которые добавляют к атрибуту Description объекта (объекта-компьютера в AD) имени текущего залогиненого пользователя. Два скрипта прописываются в групповую политику Logon и Logoff соответственно, и делегируются полномочия пользователь на атрибут Description в OU находятся клиентские компьютеры. Скрипты и как это выглядит взяты отсюда
Скрипт Logon:
On Error Resume NextDim adsinfo, ThisComp, oUserSet adsinfo = CreateObject("adsysteminfo")Set ThisComp = GetObject("LDAP://" & adsinfo.ComputerName)Set oUser = GetObject("LDAP://" & adsinfo.UserName)Thiscomp.put "description", "Logged on: " + oUser.cn + " " + CStr(Now)ThisComp.Setinfo
Скрипт Logoff :
On Error Resume NextDim adsinfo, ThisComp, oUserSet adsinfo = CreateObject("adsysteminfo")Set ThisComp = GetObject("LDAP://" & adsinfo.ComputerName)Set oUser = GetObject("LDAP://" & adsinfo.UserName)Thiscomp.put "description", "Logged on: " + oUser.cn + " " + CStr(Now)ThisComp.Setinfo
Делегирование:
Делегирование будем выполнять только для клиентских компьютеров!
- Right-click the OU/container where computer accounts reside and choose "Delegate Permissions".
- Click "Next" and in the next dialog add "Domain Users" group. In the next dialog select "Create a custom task to delegate".
- Select "only the following objects in the folder" and check "computer objects" in the listbox. Click Next.
- In the next dialog make sure only "Property specific" is checked under "Show these permissions".
- Check "Write description".
- Next and Finish.
Clear history MA MISS and ILM 2007
После настройки ILM 2007, нужно периодически очищать историю выполнения MA (агента управления). Вся история хранятся в базе данных, и логично чем больше записей - больше база ILM.
Мы воспользуемся утилитой miisclearrunhistory.exe из MIIS 2003 Resource Tool Kit для очистки истории.
miisclearrunhistory.exe /pr: <кол-во дней > /y
Создаем пользователя и включаем в группу MIISOperators, от его имени будем запускать scheduled job и пусть выполняется ночью.
SCOM 2007 R2 Documentation
24 мая 2009 г.С выходом SCOM 2007 R2 появилась документация, которая поможет разобраться с планированием, внедрением, управлением Operations Manager 2007 R2.