Несколько терминальных серверов в Windows Server 2012

Столкнулся с проблемой – пытаюсь подключиться к remote-app, находясь на терминальном сервере и получаю странную ошибку. Расследование показало, что производится попытка подключиться к remote-app, но на терминальный сервер. Странно… Приложения и терминал живут на разных серверах.

Выясняется, что используется один посредник подключений – тот сервер с терминальными службами, который был поднят первым. Хм… И поменять никак. Нет, оно безумно удобно видеть с одного сервера все коллекции, но не работает же как надо! Решилось обходным маневром. Ставим ОСь, ставим отдельно компонент “посредник удаленных подключений” и уже потом поднимаем remote-app. Тогда оно спросит какого из посредников использовать. Правда, при этом придется в диспетчере серверов руками выбирать “подключение к другому развертыванию” и тыкать нужный пункт.

По всей видимости, предполагается, что посредник подключений будет работать на вообще отдельном сервере и заниматься исключительно тем, что тасовать людей по нужным терминальным серверам.

Представление проводника для Office 365 под Windows Server 2012

Делюсь опытом, полезно будет тем, кто пытается поднять терминальный сервер под управлением Windows Server 2012. Причем не в режиме Remote-App, а в режиме именно удаленного рабочего стола.

Суть проблемы: мы пользуемся Office 365 и пользователи не могли посмотреть библиотеки документов SharePoint Online  в режиме проводника. Выдается ошибка с предложением добавить адрес в список доверенных узлов. Проблема в моем случае проявлялась только на Win2012, пользователи Win8 такой проблемы не испытывали.

Решение до безобразия простое и, в общем-то, логичное. Сервер изначально, по идее, не предназначен для работы пользователей. Поставлять сервисы – DNS там какой-нибудь или AD – надо, а пользователям там делать нечего. В связи с этим многие “пользовательские” запчасти просто отключены. Однако, если мы поднимаем терминальный сервер, где будут работать живые пользователи, эти компоненты есть смысл включить. Доступны они в разделе “Компоненты” (Features) и называются “Возможности рабочего стола” (Desktop Experience).

После добавления “возможностей” и перезагрузки сервера, появилось много знакомых иконок – просмотр фотографий, магазин Windows, проигрыватель и прочее. В общем, нормальное рабочее место стало.

TMG более недоступен

Король умер, да здравствует король. В свое время, ISA-сервер был снят с продаж и на смену ему пришел TMG. Уже год, как TMG не продается…

“Что же делать? Как же быть?” спросил я у Microsoft’а. Ответ привел меня в уныние. Во-первых, замены TMG не предусмотрено. Всех, кого я пытал, говорили, что нету альтернативы. Даже на уровне слухов нет информации, что планируется какой-нибудь продукт, способный занять эту нишу.

Во-вторых, мне рекомендовали обеспечивать безопасность сети не на периметре, а на местах. Есть ли в этом великий смысл – отдельная тема. Но задачу фильтрации траффика так, как это делал TMG, локальный файрвол не решает.

Да, оно умеет ограничивать траффик по четко указанному порту или IP-адресу/подсети. Но вот с именами не работает. Да и на вирусы проверяет другими методами немного. Но вот закрыть доступ бухгалтеру на ютуб не выйдет. Для тех, кто уже имеет TMG, поделюсь информацией – мастер установки не очень умеет работать с Win2012. Этап “разберись чего не хватает и доустанови” установщик пройти не в состоянии. Придется курить мануалы и руками ставить необходимые компоненты, роли, программы и прочую радость.

Удаление отказавшего контроллера домена из Active Directory

Рецепт честно увел с http://www.sysadminblogger.com/2012/02/active-directory_10.html

В данной заметке будет приведён пример пошагового удаления отказавшего контроллера домена из Active Directory. В данном случае контроллер домена недоступен и не имеет возможности корректно удалиться при помощи dcpromo.

  1. ntdsutil
  2. metadata cleanup
  3. connections
  4. connect to server Name_of_server (где Name_of_server – имя рабочего контроллера домена)
  5. quit
  6. select operation target
  7. list sites
  8. select site Name_of_site (где Name_of_site – имя сайта, гда находится отказавший контроллер домена)
  9. list servers in site
  10. select server Name_of_server (где Name_of_server – имя отказавшего контроллера домена)
  11. list domains
  12. select domain Name_of_domain (где Name_of_domain – имя домена, в котором находился отказавший контроллер домена)
  13. quit
  14. remove selected server
  15. Проверяем, что удаляемый контроллер домена указан правильно, в пояавившемся сообщении нажимаем YES
  16. Открываем Active Directory Sites and Services
  17. Разворачиваем сайт, где находится отказавший контроллер домена
  18. Проверям, что в контроллере домена нет никаких подключений и объектов
  19. Удаляем контроллер домена
  20. Открываем DNS Manager
  21. Разворачиваем зоны, в которых контроллер домена был DNS сервером
  22. Заходим в Properties  
  23. Во вкладке Name Servers удаляем failed или offline контроллеры домена из Name Servers
  24. Нажимаем OK, также удаляем HOST (A) и Pointer (PTR) если потребуется
  25. Проверяем, что в зоне нет записей о старом контроллере домена
  26. Так же необходимо убедиться, что в существующей инфраструктуре нет приложений и клиентов, использующих старый контроллер домена

Режим Windows Core для отдельно стоящего сервера

Вылезла мне тут нужда поднять standalone-сервер для публикации нескольких сайтов. Сервер на самом деле планируется быть одиноким – никакой связи с доменом ибо незачем, на себе SQL и IIS, дырка наружу и все.

Читайте далее

Логика продаж в Dynamics CRM

Наконец-то постиг для себя логику работы механизма продаж в Dynamics CRM. Была некоторая путаница с названиями и определениями объектов – каждый понимал свое и никто не мог объяснить почему оно работает так криво и почему не отвечает требованиям бизнеса.

Читайте далее

Импорт данных в Dynamics CRM

Заморочился на днях проблемой импорта данных в Dynamics CRM. Переносить руками несколько сотен записей мне показалось как-то негуманно, поэтому надо было придумать как бы это дело автоматизировать. Оказалось, что решение существует и очень даже простое. Первым дело, очевидно, нужно выгрузить данные из старой системы. Заодно, можно оценить масштабы трагедии 🙂

Читайте далее

Обновление Office365

Как-то я прохлопал ушами момент обновления настольной версии офиса, который корпоративный Office 365. Теперь оно все версии 2013. И SharePoint на портале тоже новый со всеми вытекающими. В числе прочего, появился SkyDrive Pro – это такой корпоративный SkyDrive. Появились новый Lync 2013 для iPad, туда же вышла приблуда для получения обновлении ваших корпоративных подписок на портале. SharePoint newsfeed называется. Параллельно, обновился OneNote все для того же iPad, оно стало красивше, хотя по-прежнему подключить записную книжку в виде просто папки из SkyDrive оно не может.

Из минусов – на айпаде 2013 линк не работает. Точнее, не авторизуется на сервере – говорит документов нет. При этом 2010, который стоит рядом, таких глупостей не говорит. Если решите обновить версию офиса на компьютере, рекомендуется воспользоваться разделом Настройка -> Параметры Office 365 -> Программное обеспечение. А то я, как дурак, зачем-то снес старую версию и полдня ждал когда же наконец скачается новая и заработает уже.

Подключил в новый офис все, что вообще возможно. И социальные сети, и свою LiveID, и рабочую учетку Office 365, и корпоративный SkyDrive. В список смотреть страшно. Зато все скручено в одну кучу. Прелесть.

UPD: Lync на айпаде таки взлетел, буквально в тот же день. Правда, не исключено, что криворукий я с тридцатого раза все же умудрился верно ввести пароль.

UPD2: качать новую версию все же придется, если хочется достоинств 2013 версии. В 2010 новые плюшки не работают.

Первая летняя встреча Красноярского MCP-клуба 2013

Сегодня, 27 июня 2013 года должна состояться очередная встреча нашего MCP-клуба. Докладчик заявлен, время и место известны. Вот только я ловлю себя на мысли, что идти мне туда не хочется. Неинтересно и делать там нечего. Нет, именно сегодняшний секретный докладчик реально крут и интересен как выступающий, но… Прийти, чтобы слопать десяток бутербродов и выпить пару чашек чая? Можно, но я это могу сделать и в другое время и в другом месте, да и вообще с другими людьми.

Встречи клуба стали скучны и неинтересны. Возможно, свой кусок внесла Microsoft своей политикой работы с клубами и вообще IT-pro – этого я достоверно знать не могу. С одной стороны, в потоке новых технологий некоторый спад, поэтому обсуждать особо нечего. С другой стороны, как-то сам по себе появился жесткий регламент. Раньше мы могли прослушать два доклада за час и разойтись по домам, если было не слишком интересно. А могли сидеть и до полуночи, перебивая докладчика, обсуждая, дискутируя по объявленной теме. А могли вообще уйти в сторону и беседовать о чем-то близком и интересном всем, кто пришел. Между прочим, “сидеть до полуночи” – это ни разу не метафора, а вполне реальность.

Раньше я приходил просто к известному времени. Даже не заботился о том, кто будет выступать и о чем говорить. Потому что был уверен в том, что мне будет интересно и радостно. Сегодня же я лезу в интернет узнать тему и докладчика. Потом прикидываю, что у меня есть полезные дела и к началу я, скорее всего, не успеваю. Потом прихожу к выводу, что из-за жесткого регламента я приду буквально к самому окончанию. И размышляю, есть ли смысл пытаться ужать свои дела во времени, торопиться на встречу клуба. Да и вообще, что я забыл там? Приходить ради встречи с двумя-тремя старыми знакомыми и друзьями? Так я их и в другое время могу поймать, гораздо более удобное для нас всех. И в другом месте, где и кормят не бутербродами, а нормальной едой. Нет, к бутербродам претензий нет, но мясо на гриле и свежий домашний торт как-то вкуснее…

Печально все это…

 

Установка SharePoint Foundation

Попробовал поставить SharePoint Foundation 2013. Надо же когда-то начинать уже его ковырять. Процесс установки прост как булыжник. Качаем дистрибутив, запускаем его. Говорим установщику “ты эта, разберись чего тебе надо”, нажимая пункт “установка дополнительного ПО”. После чего оно шуршит, качает, ставит, точит-строгает, перезагружается и говорит “все путем, можно ставиться дальше”. Дальше говорим “ну ставь уже sharepoint” и все! Standalone-конфигурация взлетает за пару часов, из которых бОльшая часть времени уходит на автоматическую подготовку.

SharePoint Designer ставится так же. Качаем, ставим, работаем. Только надо следить, чтобы версия сервера и дизайнера совпадали. В принципе, уже существует 2013 версия, можно её ставить. Осталось придумать чего теперь с этим порталом делать. Допилить же надо будет под себя, предварительно поняв чего же от него требуется.

Кстати, доменная авторизация локально проходит без каких-либо телодвижений. Оно правильно, но все равно приятно.