Очень полезная штучка, когда надо покупать SSL сертификат, чтобы еще раз убедится в правильности составленного запроса на сертификат.
Очень полезная штучка, когда надо покупать SSL сертификат, чтобы еще раз убедится в правильности составленного запроса на сертификат.
Проблема: есть две подсети, в одной установлен контроллер домена, в другой его нет но надо поставить (удаленно). Связь между подсетями есть. Пинги ходят.
Сперва вводим компьютер который хотим сделать контроллером в домен, как обычный компьютер.
сделать это можно так
Если Вы не можете добавить компьютер в домен Windows (Active Directory), при этом известно, что в подсети, в которой находится компьютер, нет ни одного контроллера домена, то эта заметка может Вам помочь.
Итак, у нас есть:
а) Компьютер из подсети А
б) Контроллеры домена, которые НЕ находятся в подсети А
в) Ошибка при добавлении компьютера в домен вида "невозможно найти домен" или "невозможно подключиться к контроллеру домена".
Например, компьютер находится в подсети 10.0.1.0/24 и имеет IP 10.0.1.100, а контроллеры домена находятся в подсети 10.0.0.0/24 и имеют IP 10.0.0.1, 10.0.0.2.
Наши действия:
1) Проверяем, что в свойствах TCP/IP сетевого адаптера указаны DNS наших контроллеров домена. Главный и второстепенный DNS нужно указать именно контроллеров (в нашем примере - DNS1=10.0.0.1, DNS2=10.0.0.2).
2) Проверяем, что контроллеры домена доступны и отвечают на DNS-запросы:
Где вместо 10.0.0.1 и 10.0.0.2 подставьте IP адреса Ваших контроллеров домена.
Вместо YOURDOMAIN введите имя Вашего домена.
3) В свойствах TCP/IP сетевой карты указываем WINS на наших контроллеров. Даже если WINS на контроллерах не поднята!
Например, в нашем примере указываем WINS с IP 10.0.0.1 и 10.0.0.2
Сохраняем, закрываем все окна настроек и снова пробуем подключить компьютер к домену. Наличие указанного WINS с большой долей вероятности решит Вашу проблему (если затык в ней, а не в контроллерах домена или еще чем).
затем поднимаем, на уже подключенном к домену компе контроллер
Назначение: Windows Server 2012
Этот документ посвящен установке роли Hyper-V на компьютере, работающем под управлением Windows Server® 2012. Здесь также приведены основные инструкции по созданию и настройке виртуальной машины после установки Hyper-V. Документ не содержит инструкций по настройке для конкретных сценариев использования, например по настройке Hyper-V для использования масштабируемых файловых серверов. Однако здесь приведены ссылки на документы, содержащие инструкции.
Содержание документа
| В этом разделе содержатся образцы командлетов Windows PowerShell, которые можно использовать для автоматизации некоторых описанных процедур. Дополнительные сведения см. в статье Использование командлетов. |
Для установки роли Hyper-V необходимо следующее.
Ознакомьтесь со следующими рекомендациями. Они не являются обязательными, но могут помочь вам выбрать наиболее подходящие параметры при установке роли. Подумайте:
Добавление роли Hyper-V в установку Windows Server 2012 позволит вам создавать и запускать виртуальные машины на этом компьютере.
Выполните этот шаг с помощью Windows PowerShell.
Если Диспетчер сервера уже открыт, переходите к следующему шагу. Если Диспетчер сервера еще не открыт, откройте его одним из следующих способов.
В меню Управление выберите команду Добавить роли и компоненты.
На странице Прежде чем приступить к работе убедитесь, что конечный сервер и сетевая среда подготовлены для роли или компонента, которые вы хотите установить. Нажмите кнопку Далее.
На странице Выбор типа установки выберите Установка ролей или компонентов и нажмите кнопку Далее.
На странице Выбор целевого сервера выберите сервер из пула серверов и нажмите кнопку Далее.
На странице Выбор ролей сервера выберите Hyper-V.
Чтобы добавить средства для создания виртуальных машин и управления ими, щелкните Добавить компоненты. На странице "Компоненты" нажмите кнопку Далее.
Выберите нужные параметры на страницах Создание виртуальных коммутаторов, Миграция виртуальной машины и Хранилища по умолчанию.
На странице Подтверждение выбранных элементов для установки выберите Автоматический перезапуск конечного сервера, если требуется и нажмите кнопку Установить.
После завершения установки откройте для ее проверки страницу Все серверы в Диспетчер сервера, выберите сервер, на котором был установлен Hyper-V, и просмотрите плитку Роли и компоненты на странице для выбранного сервера.
Эквивалентные команды Windows PowerShell
Следующие командлеты Windows PowerShell выполняют ту же самую функцию, что и предыдущая процедура. Введите каждый командлет в отдельную строку, даже если кажется, что из-за ограничения возможностей форматирования они переносятся по словам на другую строку.
В Windows PowerShell, в отличие от Мастер добавления ролей и компонентов, средства управления и оснастки для роли не включены по умолчанию. Чтобы сделать средства управления частью установки роли, добавьте к командлету параметр -IncludeManagementTools. Если вы устанавливаете роли и компоненты на сервере, где установлены основные серверные компоненты Windows Server 2012, и добавляете средства управления для роли в установку, то вам будет предложено изменить вариант установки на установку минимальной оболочки, которая позволяет работать со средствами управления. В противном случае средства управления и оснастки нельзя установить на серверах, где установлены основные серверные компоненты Windows Server.
Выполните одно из следующих действий, чтобы открыть сеанс Windows PowerShell с повышенными правами пользователя.
Введите следующую команду и нажмите клавишу ВВОД, где имя_компьютера — имя удаленного компьютера, на котором вы хотите установить Hyper-V. Чтобы установить Hyper-V непосредственно в сеансе консоли, не включайте параметр -ComputerName <computer_name> в команду.
Install-WindowsFeature –Name Hyper-V -ComputerName <computer_name> -IncludeManagementTools -Restart
Чтобы вывести список доступных и установленных ролей и компонентов на локальном сервере, введите Get-WindowsFeature и нажмите клавишу ВВОД. Результаты командлета содержат имена команд для ролей и компонентов, добавленных на этот компьютер.
| В Windows PowerShell 3.0 не требуется импортировать модуль командлета Диспетчер сервера в сеанс Windows PowerShell перед выполнением командлетов, являющихся частью данного модуля. Модуль автоматически импортируется при первом запуске командлета, который является частью модуля. При вводе командлетов Windows PowerShell регистр не учитывается. |
Когда установка будет завершена, проверьте ее при помощи командлета Get-WindowsFeature. Если вы установили Hyper-V удаленно, включите параметр ComputerName (Get-WindowsFeature -ComputerName <имя_компьютера>), чтобы просмотреть список ролей и компонентов, установленных на сервере.
Для выполнения этого шага нужно установить на данном компьютере или на другом компьютере, который можно использовать для удаленного доступа к этому компьютеру, средства управления Hyper-V, входящие в Windows Server 2012. Для выполнения этого шага нельзя использовать более раннюю версию средств Hyper-V.
Ознакомьтесь со следующими рекомендациями. Они не являются обязательными, но могут помочь вам выбрать наиболее подходящие параметры при установке роли. Подумайте:
Выполните этот шаг с помощью Windows PowerShell.
Откройте диспетчер Hyper-V. В меню "Средства диспетчера серверов" выберите пункт Диспетчер Hyper-V.
В области навигации диспетчера Hyper-V выберите компьютер под управлением Hyper-V.
В области действий выберите команду Создать и щелкните Виртуальная машина.
Откроется мастер создания виртуальной машины. Нажмите кнопку Далее.
На странице Укажите имя и расположение введите подходящее имя.
На странице Выделить память укажите достаточный объем памяти для запуска операционной системы на виртуальной машине.
На странице Настройка сети подключите виртуальную машину к коммутатору, созданному во время установки Hyper-V.
На страницах Подключить виртуальный жесткий диск и Параметры установки выберите вариант в соответствии с планируемым способом установки операционной системы на виртуальной машине.
На странице сводных данных проверьте выбранные элементы, после чего нажмите кнопку Готово.
Эквивалентные команды Windows PowerShell
Следующие командлеты Windows PowerShell выполняют ту же самую функцию, что и предыдущая процедура. Введите каждый командлет в отдельную строку, даже если кажется, что из-за ограничения возможностей форматирования они переносятся по словам на другую строку.
Выполните следующую команду, чтобы создать виртуальную машину с именем web server и памятью 1 ГБ, выделяемой при запуске, и использовать имеющийся виртуальный жесткий диск, на котором уже установлена операционная система на виртуальной машине.
New-VM –Name “web server” –MemoryStartupBytes 1GB –VHDPath d:\vhd\BaseImage.vhdx
Предполагается, что вы настроили загрузочный носитель для виртуальной машины во время ее создания.
| Этот шаг необходимо выполнить при помощи графического интерфейса пользователя. Его нельзя автоматизировать или выполнить в сеансе Windows PowerShell. |
В диспетчере Hyper-V в разделе Виртуальные машины области результатов правой кнопкой мыши щелкните имя виртуальной машины и выберите команду Подключиться.
Откроется компонент "Подключение к виртуальной машине".
В меню Действие окна "Подключение к виртуальной машине" нажмите кнопку Запустить.
Виртуальная машина запустится, начнет поиск устройств запуска и загрузку пакета установки.
Выполните все шаги по установке.
Hyper-V включает программный пакет для поддерживаемых операционных систем на виртуальных машинах, повышающий степень интеграции физического компьютера и виртуальной машины. Этот пакет называется службами интеграции.
| Этот шаг необходимо выполнить при помощи графического интерфейса пользователя. Его нельзя автоматизировать или выполнить в сеансе Windows PowerShell. |
Откройте диспетчер Hyper-V. В меню "Средства диспетчера серверов" выберите пункт Диспетчер Hyper-V.
Подключитесь к виртуальной машине. Для этого в разделе "Виртуальные машины" области результатов воспользуйтесь одним из следующих методов.
Откроется компонент "Подключение к виртуальной машине". В меню "Действие" подключения к виртуальной машине выберите команду Вставьте установочный диск служб интеграции. Это действие загружает установочный диск в виртуальный DVD-дисковод.
В зависимости от устанавливаемой операционной системы может потребоваться запуск установки вручную. Щелкните в любом месте окна операционной системы на виртуальной машине и перейдите к CD-дисководу. Для запуска пакета установки с компакт-диска воспользуйтесь методом, подходящим для операционной системы на виртуальной машине.
По завершении установки все службы интеграции станут доступны для использования.
При попытке активации Windows Server 2012, выдавался код ошибки 0x8007007B.
Да, любят ребята из Мелкософта напустить загадочности, заботятся чтобы нам скучно не было. Сиди, гадай, что эта фигня значит... В общем, чтобы больше не забывать и в очередной раз не искать решения, решил сделать пометку в блоге.
Дело в том, что с сайта VLSC Microsoft (Volume Licensing Service Center), дистрибутив Windows Server 2012 скачивается с корпоративной лицензией, и предоставляется многопользовательский ключ активации (MAK). Вот его нам и надо прописать после установки системы (для тех кто не в теме, ключ во время установки WinServer 2012 не спрашивается).
Значит так. Запускаем командную строку, извиняюсь, конечно Windows PowerShell от имени Администратора и даем команду:
slmgr -ipk XXXXX-xxxxx-xxxxx-xxxxx-xxxxx
Конечно, вместо XXXXX-xxxxx-xxxxx-xxxxx-xxxxx следует вписать ваш ключ MAK. Всего делов на 5 минут, когда знаешь..
если это не помогло и вылетают ошибки то можно дать команду
slui 3
и ввести ключ активации MAK и затем активировать обычным способом нажав активировать
Статейки:
http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080194650.shtml
http://xgu.ru/wiki/Cisco_IOS_Site-to-Site_VPN
Команды проверки состояния VPN
show crypto isakmp sa— отображает состояние Internet Security Association and Key Management Protocol (ISAKMP) SA
show crypto ipsec sa— отображает статистику активных IPSec туннелей
show crypto engine connections active— отображает общее количество шифрованных/дешированых пакетов SA
show crypto map – показывает криптомапу
sh crypto session brief – краткое состояние сессий
sh crypto session det – более полная информация о сессиях
sh crypto ruleset
Вот тут хорошая статейка http://habrahabr.ru/post/87680/
Итак распаковываем роутер, заливаем последнюю прошивку (для SSH необходим минимум Advanced Security), делаем #erase startup-config
дабы избавится от преднастроеного мусора и перегружаемся.
! включаем шифрование паролей service password-encryption
! используем новую модель ААА и локальную базу пользователей aaa new-model aaa authentication login default local
! заводим пользователя с максимальными правами username admin privilege 15 secret PASSWORD
! даем имя роутеру hostname <...> ip domain-name router.domain
! генерируем ключик для SSH crypto key generate rsa modulus 1024
! тюнингуем SSH ip ssh time-out 60 ip ssh authentication-retries 2 ip ssh version 2
! и разрешаем его на удаленной консоли line vty 0 4
transport input telnet ssh
privilege level 15
! включаем ускоренную коммутацию пакетов ip cef
! временная зона GMT+2 clock timezone Ukraine 2 clock summer-time Ukraine recurring last Sun Mar 2:00 last Sun Oct 2:00
! обновление системных часов по NTP ntp update-calendar
! ntp сервера лучше задавать по айпи, ибо если при перегрузке DNS-сервера не доступны то настройки по именам слетают… ntp server NTP.SERVER.1.IP ntp server NTP.SERVER.2.IP
! включаем архивирование всех изменений конфига, скрывая пароли в логах archive
log config
logging enable
hidekeys
! историю изменения конфига можно посмотреть командой show archive log config all
! включить разрешение имен ip domain-lookup
! включаем внутренний DNS сервер ip dns server
! прописываем DNS провайдера ip name-server XXX.XXX.XXX.XXX
! на всякий случай добавляем несколько публичных DNS серверов ip name-server 4.2.2.2
ip name-server 208.67.222.222
ip name-server 208.67.220.220
! обычно порты внутреннего свитча на роутере объединены в Vlan1 interface Vlan1
description === LAN ===
ip address 192.168.???.1
! включаем на интерфейсе подсчет пакетов передаваемых клиентам — удобно просматривать кто съедает трафик ip accounting output-packets
! посмотреть статистику можно командой show ip accounting
! очистить clear ip accounting
! исключаем некоторые адреса из пула ip dhcp excluded-address 192.168.???.1 192.168.???.99
! и настраиваем пул адресов ip dhcp pool LAN
network 192.168.???.0 255.255.255.0
default-router 192.168.???.1
dns-server 192.168.???.1
! настраиваем фильтр входящего трафика (по умолчанию все запрещено) ip access-list extended FIREWALL
permit tcp any any eq 22
! включаем инспектирование трафика между локальной сетью и Интернетом ip inspect name INSPECT_OUT dns
ip inspect name INSPECT_OUT icmp
ip inspect name INSPECT_OUT ntp
ip inspect name INSPECT_OUT tcp router-traffic
ip inspect name INSPECT_OUT udp router-traffic
ip inspect name INSPECT_OUT icmp router-traffic
! настраиваем порт в Интернет и вешаем на него некоторую защиту interface FastEthernet0/0
description === Internet ===
ip address ???.???.???.??? 255.255.255.???
ip virtual-reassembly
ip verify unicast reverse-path
no ip redirects
no ip directed-broadcast
no ip proxy-arp
no cdp enable
ip inspect INSPECT_OUT out
ip access-group FIREWALL in
! ну и напоследок шлюз по умолчанию ip route 0.0.0.0 0.0.0.0 ???.???.???.???
! на Интернет интерфейсе interface FastEthernet0/0
ip nat outside
! на локальном интерфейсе interface Vlan1
ip nat inside
! создаем список IP имеющих доступ к NAT ip access-list extended NAT
permit ip host 192.168.???.??? any
! включаем NAT на внешнем интерфейсе ip nat inside source list NAT interface FastEthernet0/0 overload
! добавляем инспекцию популярных протоколов ip inspect name INSPECT_OUT http ip inspect name INSPECT_OUT https ip inspect name INSPECT_OUT ftp
no service tcp-small-servers no service udp-small-servers no service finger no service config no service pad no ip finger no ip source-route no ip http server no ip http secure-server no ip bootp server
________
И еще немножко
Чтобы прервать выполнение команды, нужно послать символ "^", т.е. нажать Ctrl + Shift + 6