Софт

Windows Server Essential 2012

Начинаю быть неоригинальным, но у MS очередная замена в линейке продуктов. И снова достаточно давняя. На этот раз умер Windows Small Business Server, на смену ему пришел Windows Server Essential. Отличия, если кратко, таковы:

  1. вырезали почту и прочие мелкие радости – перенесли в облако за отдельные деньги в виде Office 365
  2. соответственно, интеграция с облаком делается в полтора клика
  3. еще больше упростили интерфейс управления
  4. количество включенных CAL сделали 25 штук и это верхний потолок использования данного продукта по определению
  5. можно через веб-интерфейс достучаться до компьютеров внутри компании по RDP

В общем, получился такой гибрид бегемота с носорогом Home Server и Server Standard. Управляется легко, при этом все “стандартные” возможности и роли остались доступны – можно службу сертификатов поднять или NAP. Подробности можно послушать у Андрея Масалова. Может и я когда соберусь свою версию обзора состряпать

Замена для MS TMG

Все же помним, что TMG более недоступен? И все же дружно в голос рыдаем по этому поводу? Однако же товарищи из Kerio подсуетились и выслали рассылку с темой “Kerio Control – лучшая альтернатива MS TMG Forefront!”. Насчет “лучшая” можно поспорить, но вот, что очень неплохая – факт.

Читайте далее

Kerio Connect VS MS Exchange

Прилетело в почту рекламное письмо от Kerio по поводу героически ушедшего от нас TMG и я решил молодость вспомнить и посмотреть чего там хорошего у них вообще происходит. Ясное дело, наткнулся на почтовый сервер, который раньше назывался Kerio Mail Server, но несколько лет назад его переименовали в Kerio Connect. Microsoft что есть сил продвигает свой Exchange, правда, местами он идет под вывеской облаков. Попробую в первом приближении понять кто из них круче и в чем.

Читайте далее

Пользуем Excel для анализа данных

Уже не в первый раз замечаю, что люди нечасто используют весь потенциал ПО. Сегодня речь пройдет про аналитические возможности Excel, я пользовался версией 2013, но описанное верно для большинства предыдущих версий. Итак, реальная задача – Начальство задает не очень риторический вопрос “А не дофига ли мы платим за межгород?”. Соответственно, цель – посчитать сколько стоит то же самое, но у другой компании.

Читайте далее

GPO для Internet Explorer 10, 11

Мопед не мой, честно спер у коллеги с http://troxin1988.livejournal.com/621.html

Перевел офис на Server 2012 R2 и на Win 8.1. Заметил, что старые групповые политики не применились на IE 11 (страница по умолчанию и надежные узлы).
Где-то прочитал, что нужно переходить на IEAK. Но по-моему – это гемор: с каждым изменением создавать новую установку, применять ее. Проще редактировать GPO как и раньше. Гугиль сказал что можно отредактировать старый InternetSettings.xml, изменив там параметр “max” на 10. Но так как у меня политики создавались на 2003 домене, остались старые параметры для старого IE:
Политики\Конфигурация Windows\Настройка Internet Explorer
В редакторе GPO их уже нет, соответственно редактировать нечего и файл InternetSettings.xml относится не к той настройке IE (его у меня нет). Попробовал создать новый GPO, залез сюда:
Конфигурация пользователя\Настройка\Параметры панели управления\Параметры обозревателя
Создал новую политику для Internet Explorer 10, заметил что ничего не меняется. Вроде и галочка стоит, что браузер открывался с домашней страницы. А в доверенные узлы вообще ничего нельзя добавить. Посмотрев сведения о GPO (уникальный код), перешел в
\\DC\SYSVOL\domain\Policies\(Уникальный код)\User\Preferences\InternetSettings\InternetSettings.xml
поменял параметр “max=99″ (на будущее :)), заметил, что (id=”Homepage” disabled=”1″) это говорит о том, что почему-то домашняя страница просто отключена. Поменял на “1”. => gpupdate/force => Работает! 🙂
Присмотрелся еще лучше, разбив xml красиво по строчкам. А у нас тут просто идет добавление параметров в реестр.
Ну после рытья в этом реестре добавил еще пару строк для добавления узлов в доверенные. Держите, может кому пригодится 🙂

<?xml version=”1.0″ encoding=”utf-8″?>

<InternetSettings clsid=”{GUID}”>

<IE10 clsid=”{GUID}” name=”Internet Explorer 10″ status=”Internet Explorer 10″ changed=”2013-11-05 08:06:17″ uid=”{UID}”>

<Filters>

<FilterFile hidden=”1″ not=”0″ bool=”AND” path=”%ProgramFilesDir%\Internet Explorer\iexplore.exe” type=”VERSION” gte=”1″ min=”10.0.0.0″ max=”99.0.0.0″ lte=”0″/></Filters>

<Properties>

<Reg id=”Homepage” disabled=”0” type=”REG_SZ” hive=”HKEY_CURRENT_USER” key=”Software\Microsoft\Internet Explorer\Main” name=”Start Page” value=”домашняя страница по умолчанию“/>

<Reg id=”SearchPage” disabled=”0″ type=”REG_SZ” hive=”HKEY_CURRENT_USER” key=”Software\Microsoft\Internet Explorer\Main” name=”Search Page” value=”Узел поиска по умолчанию“/>

<Reg id=”ClearBrowsingHistoryOnExit” type=”REG_DWORD” hive=”HKEY_CURRENT_USER” key=”Software\Microsoft\Internet Explorer\Privacy” name=”ClearBrowsingHistoryOnExit” value=”0″/>

<Reg id=”StartupOptions” type=”REG_DWORD” hive=”HKEY_CURRENT_USER” key=”Software\Microsoft\Internet Explorer\ContinuousBrowsing” name=”Enabled” value=”00000000″/>

<Reg id=”StartupOptions” type=”REG_DWORD” hive=”HKEY_CURRENT_USER” key=”Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\безопасный узел без https, (mail.yandex.ru)” name=”https” value=”00000002″/>

</Properties>

</IE10>

Ну как-то так. Теперь я знаю как параметры в реестр добавлять в HKEY_CURRENT_USER через GPO.Не получалось почему-то стандартными плюшками, буду пользоваться внештатными 🙂

Несколько терминальных серверов в Windows Server 2012

Столкнулся с проблемой – пытаюсь подключиться к remote-app, находясь на терминальном сервере и получаю странную ошибку. Расследование показало, что производится попытка подключиться к remote-app, но на терминальный сервер. Странно… Приложения и терминал живут на разных серверах.

Выясняется, что используется один посредник подключений – тот сервер с терминальными службами, который был поднят первым. Хм… И поменять никак. Нет, оно безумно удобно видеть с одного сервера все коллекции, но не работает же как надо! Решилось обходным маневром. Ставим ОСь, ставим отдельно компонент “посредник удаленных подключений” и уже потом поднимаем remote-app. Тогда оно спросит какого из посредников использовать. Правда, при этом придется в диспетчере серверов руками выбирать “подключение к другому развертыванию” и тыкать нужный пункт.

По всей видимости, предполагается, что посредник подключений будет работать на вообще отдельном сервере и заниматься исключительно тем, что тасовать людей по нужным терминальным серверам.

RDP-клиент для iPad (нумер раз)

А вот кто подскажет RDP-клиент для Ipad’а, который был бы бесплатным и поддерживал NLA в своей бесплатной ипостаси? Пусть с ограничениями, но чтобы можно было его пощупать и денег не платить при этом. Если понравится, я даже морально готов расстаться с не слишком большой суммой на такое благое дело.

Проблема в том, что много где заявлена поддержка NLA для RDP (а это нужно для Win2008 и новее), но за деньги. Плати, пробуй, не понравится – смирись. Я для себя два решения нашел. А что можете посоветовать вы, не заглядывая под кат?

Читайте далее

Представление проводника для Office 365 под Windows Server 2012

Делюсь опытом, полезно будет тем, кто пытается поднять терминальный сервер под управлением Windows Server 2012. Причем не в режиме Remote-App, а в режиме именно удаленного рабочего стола.

Суть проблемы: мы пользуемся Office 365 и пользователи не могли посмотреть библиотеки документов SharePoint Online  в режиме проводника. Выдается ошибка с предложением добавить адрес в список доверенных узлов. Проблема в моем случае проявлялась только на Win2012, пользователи Win8 такой проблемы не испытывали.

Решение до безобразия простое и, в общем-то, логичное. Сервер изначально, по идее, не предназначен для работы пользователей. Поставлять сервисы – DNS там какой-нибудь или AD – надо, а пользователям там делать нечего. В связи с этим многие “пользовательские” запчасти просто отключены. Однако, если мы поднимаем терминальный сервер, где будут работать живые пользователи, эти компоненты есть смысл включить. Доступны они в разделе “Компоненты” (Features) и называются “Возможности рабочего стола” (Desktop Experience).

После добавления “возможностей” и перезагрузки сервера, появилось много знакомых иконок – просмотр фотографий, магазин Windows, проигрыватель и прочее. В общем, нормальное рабочее место стало.

TMG более недоступен

Король умер, да здравствует король. В свое время, ISA-сервер был снят с продаж и на смену ему пришел TMG. Уже год, как TMG не продается…

“Что же делать? Как же быть?” спросил я у Microsoft’а. Ответ привел меня в уныние. Во-первых, замены TMG не предусмотрено. Всех, кого я пытал, говорили, что нету альтернативы. Даже на уровне слухов нет информации, что планируется какой-нибудь продукт, способный занять эту нишу.

Во-вторых, мне рекомендовали обеспечивать безопасность сети не на периметре, а на местах. Есть ли в этом великий смысл – отдельная тема. Но задачу фильтрации траффика так, как это делал TMG, локальный файрвол не решает.

Да, оно умеет ограничивать траффик по четко указанному порту или IP-адресу/подсети. Но вот с именами не работает. Да и на вирусы проверяет другими методами немного. Но вот закрыть доступ бухгалтеру на ютуб не выйдет. Для тех, кто уже имеет TMG, поделюсь информацией – мастер установки не очень умеет работать с Win2012. Этап “разберись чего не хватает и доустанови” установщик пройти не в состоянии. Придется курить мануалы и руками ставить необходимые компоненты, роли, программы и прочую радость.