Показаны сообщения с ярлыком Win server. Показать все сообщения
Показаны сообщения с ярлыком Win server. Показать все сообщения

вторник, 24 апреля 2012 г.

Установка DropBox как сервиса в Windows

1) Заходим на сервер с административными правами, можно через удаленный раб. стол.

2) Скачиваем Dropbox с сайта и устанавливаем для всех пользователей в папку C:\Program Files. Для этого запускаем инсталлятор с ключем /D=C:\Program Files. Например:

3) После установки необходимо выйти из Dropbox. В system tray делаем exit.

4) Далее скачиваем с сайта Microsoft программы instsrv.exe и srvany.exe.  Это необходимо для установки программы, как сервиса. Программы входят в пакет Windows Server 2003 Resource Kit Tools. После установки пакета эти программы можно найти в c:\Program Files\Windows Resource Kits.

5) Далее необходимо скопировать файлы  instsrv.exe и srvany.exe в C:\Program Files\Dropbox\bin.

6) Теперь в командной строке "C:\Program Files\Dropbox\bin\instsrv.exe" Dropbox "C:\Program Files\Dropbox\bin\srvany.exe". Для 2008 сервера команда:
sc create Dropbox binPath= "C:\Program Files\Dropbox\bin\srvany.exe" DisplayName= "Dropbox"

7) Далее изменения в реестр
reg ADD HKLM\SYSTEM\CurrentControlSet\Services\Dropbox\Parameters /v Application /d "C:\Program Files\Dropbox\Bin\Dropbox.exe".

8) И еще
reg ADD HKLM\SYSTEM\CurrentControlSet\Services\Dropbox\Parameters /v AppDirectory /d "C:\Program Files\Bin\Dropbox".

9) Удаляем ярлык из автозапуска.
del "C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk"
10) Заходим в службы. В настройках запуска Dropbox устанавливаем запуск от имени того пользователя, от которого производили установку и настройку. Этот пользователь должен обладать административными правами

11) В завершении стартуем службу:
net start Dropbox.

12) Устанавливаем полные права на папку с Dropbox для всех пользователей.

вторник, 8 марта 2011 г.

Какой SID, какому пользователю соответствует.


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Выберите SID и посмотрите ProfileImagePath. В конце строки найдете имя пользователя.

понедельник, 14 февраля 2011 г.

ISA сервер и FTP доступ

По умолчанию загрузка на FTP-сервер в ISA сервере отключена. Скачивание файлов возможно, а при записи происходит ошибка. Для включения возможности записи файлов необходимо настроить политику ISA. Для этого открываем правило по которому предоставлен доступ в интернет пользователям, переходим на вкладку Протоколы. Внизу кнопка фильтрация, далее в списке настройка FTP. Снимает галочку "только для чтения".

среда, 15 сентября 2010 г.

Ошибка при копировании файлов по сети "Сетевое имя более недоступно"

Ошибка возникала при копировании больших файлов по сети с ресурса на Win 2003 server. Почти одновременно было две ситуации. В одной перестала работать 1С, где базы размещались на Win2003, а ядро на виртуальной машине на том же сервере. При попытке скопировать базу с общего ресурса выдавалась ошибка "Невозможно скопировать файл. Сетевое имя более недоступно". В журнале событий Win 2003 появлялась запись о DoS-атаке: "The server has detected an attempted Denial-Of-Service attack from client \\computer_name, and has disconnected the connection." Проблема решена созданием ключа в реестре:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\ParametersСоздать ключ тип DWORD -- DisableDos -- присвоить значение --1--Другая ситуация с аналогичной проблемой. Был создан PPTP туннель с удаленным офисом с помощью D-Link DFL 260. При попытке скопировать файл большого размера у клиента появлялась тоже сообщение "Невозможно скопировать файл. Сетевое имя более недоступно", однако при этом никаких записей в журнале Win 2003 не появлялось. Создали аналогичный ключ в реестре и пока все нормально. Файлы копируются. Решение было взято из статьи Microsoft: http://support.microsoft.com/kb/898468 . Там это разбито на два метода и данный метод по номером 2. Теперь опишу кратко первый метод. У Win 2003 server по умолчанию установлено максимальное количество concurrent outstanding network requests that are allowed (Разрешенных одновременно запросов с внешней сети) равное 50. Предлагается увеличить это количество. Для этого создается новый ключ в реестре.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parametersтип DWORD --MaxMpxCt--значение от 50 до 65535. Увеличивая значение этого параметра нужно иметь ввиду, что при этом увеличивается количество памяти, используемой сервером. Может случиться так, что у сервера не хватит ресурсов, таких как пул страничной памяти (paged pool memory).

четверг, 19 августа 2010 г.

Включение сетевого обнаружения

Для включения сетевого обнаружения на сервере 2008R2 проверить автоматический запуск следующих служб:
1)Узел универсальных PnP устройств
2)Обнаружения SSDP
3)Публикация ресурсов обнаружения функции
4)DNS-клиент
5)Браузер компьютеров

вторник, 17 августа 2010 г.

Белый адрес за NAT'ом

Есть два варианта которые почти не чем не отличаются:
1.С двумя сетевыми картами.
1.1 На внешней сетевом интерфейсе (провайдер) прописываем (один !!) IP например-193.Х.Х.42 и основной шлюз например - 193.Х.Х.41
1.2 На внутреннем интерфейсе (локальная сеть) прописываем IP адрес локальной сети например 10.100.2.1, нажимаем Дополнительно и в таблице IP адреса добавляем еще один адрес например-193.Х.Х.46
1.3 Конфигурируем RRAS для работы в режиме «NAT и основной брандмауэр»
1.4 В разделе RRAS ->IP маршрутизация ->NAT/простой брандмауэр должны быть три интерфейса провайдер, локальная сеть и внутренний.
1.5 Открываем свойства интерфейса провайдер. Выбираем Общий интерфейс подключен к Интернету и ставим галочку включить NAT на данном интерфейсе. На закладке Пул адресов -> Добавить добавляем те белые адреса которые хотим дать машинам локальной сети например-
Начальный адрес: 193.Х.Х.43 маска – 255.Х.Х.Х конечный адрес - 193.Х.Х.43
Делаем резервирование адрес в адрес например:
Зарезервировать этот общий IP адрес - 193.Х.Х.43 Для этого компьютера частной сети - 193.Х.Х.43

Начальный адрес: 193.Х.Х.44 маска – 255.Х.Х.Х конечный адрес - 193.Х.Х.44
Зарезервировать этот общий IP адрес - 193.Х.Х.44 Для этого компьютера частной сети - 193.Х.Х.44
Если надо ставим галочку разрешить входящие сеансы для этого адреса.
1.6 На машинах локальной сети прописываем адреса например - 193.Х.Х.43 шлюз -193.Х.Х.46
- 193.Х.Х.44 шлюз -193.Х.Х.46

2.Вариант с тремя сетевыми картами (если кто хочет физически отделить сеть с серыми адресами от сети с белыми ) отличается только пунктом 1.2 и 1.4
На второй сетевой назовем её - серая локальная сеть прописываем 10.100.2.1 , а на третей - белая локальная сеть 193.Х.Х.46 , а в
RRAS ->IP маршрутизация ->NAT/простой брандмауэр должны быть теперь четыре интерфейса провайдер, серая локальная сеть, белая локальная сеть, и внутренний.

Теперь трафик с машин с адресами 10.100.2.2 - 10.100.2.n пойдет в инет через NAT с адреса 193.Х.Х.42,
а трафик с машин с адресами 193.Х.Х.43 и 193.Х.Х.44 будет просто маршрутизироваться. В моей ситуации это важно так как у меня есть IP телефония, а протоколы VoIP плохо или вообще не работают из за NAT.

вторник, 4 мая 2010 г.

Включение сетевого обнаружения в Win 2008

После ввода сервера в домен появляется доменный профиль в "Центре управления сетями и общим доступом". Однако часто его не удается включить, хотя опция доступна. Причиной явилось остановки и отключения следующих служб:
1) Публикация ресурсов обнаружения функция.
2) Узел универсальных PNP устройств.
3) Обнаружение SSDP.

среда, 26 ноября 2008 г.

Настройка маршрутизации в "Горизонт"-е

Начальные данные: 2 внешних интерфейса. Один подключен к провайдеру через VDSL модем. Второе подключение с помощью PPPoE соединение через 2 точки доступа к серверу провайдера с присвоением белого IP. На первое внешнее соединение маршрутизируется 2 белых IP один рабочий, другой для IP телефонии. Это делает провайдер. Настройка маршрутизации. В свойствах сервера (маршрутизации) указываем: маршрутизатор локальной сети и вызова по требованию и добавляем сервер удаленного доступа. В этой же вкладке в свойствах IP указываем диапазон адресов которые будут присваиваться интерфейсам при подключении (VPN и т.п.). При этом первый адрес из этого диапазона получит интерфейс самого сервера под названием "внутренний" (либо internal). Далее во вкладке PPP снимаем галочку с многоканальных подключений. Идем по порядку далее для первого интерфейса. Заходим в раздел IP-маршрутизация -> NAT. Добавляем в NAT интерфейс локальной сети и внешний интерфейс с которого убираем брандмауэр. Там же в NAT-е заходим во вновь добавленный внешний интерфейс (его свойства). Вкладка Пул адресов -> добавляем внешний IP. При этом если у нас 2 адреса то первый наш белый IP, второй - второй IP. Маску не забываем указать ту, которую нам предоставит провайдер. Заходим (по кнопке) в Резервирование и добавляем соответствие внешнего IP - внутреннему (голосовой шлюз). Ставим разрешение входящих сеансов для этого адреса. На этом настройка данного интерфейса завершена. Второй интерфейс не простой, но это только на первый взгляд. Для создания интерфейса PPPoE (точка-точка через Ethernet) заходим в раздел интерфейсы сети нашего маршрутизатора и при помощи правой кнопки создаем новый интерфейс. В мастере настройки все делаем по умолчанию. Имя и пароль предоставляет провойдер. Но это и так понятно. Далее необходимо добавить вновь созданный интерфейс в NAT.

вторник, 25 ноября 2008 г.

Приоритет интерфейсов в Windows 2003

Маршрутизация и удаленный доступ -> Общие -> свойства -> Уровни предпочтений. Интерфейс с более низким значением имеет более высокий приоритет при маршрутизации.