Перейти к содержимому

windows

Как сделать автоматическую сверка VDI-доступа: как найти и убрать «осиротевшие» назначения в VMware/Omnissa Horizon в full машинах

modul omnisa powershell

В инфраструктуре VDI со временем неизбежно накапливается расхождение между тем, кому назначен доступ по правам (AD-группа), и тем, кто фактически занимает виртуальную машину в пуле. Причины разные: сотрудник уволился и его убрали из группы, но машину за ним забыли отвязать; произошла ручная правка в консоли Horizon в обход процесса; группа синхронизировалась с задержкой. Итог один — «осиротевшая» машина числится занятой человеком, у которого по факту уже нет прав на неё, а легитимные пользователи из группы простаивают без ресурса.

Ниже — рабочее решение на PowerShell из двух скриптов, которое находит такие расхождения автоматически, ведёт лог с историей за … Читать далее

Как сделать автоматическое восстановление нескольких баз данных SQL Server из сетевых бэкапов с уведомлениями по email и очисткой старых логов

Данный PowerShell-скрипт (требуется версия 7+) позволяет автоматизировать процесс восстановления списка баз данных на целевой SQL Server из последних полных бэкапов, расположенных на сетевом ресурсе. Скрипт:

  • параллельно (с ограничением по числу потоков) обрабатывает базы, используя модуль dbatools;

  • автоматически удаляет существующие базы перед восстановлением (с опцией WithReplace);

  • динамически определяет файлы данных и логов из бэкапа и переносит их в заданные каталоги (DataPathLogPath) с генерацией уникальных имён при конфликтах;

  • ведёт подробный журнал выполнения (RestoreLog_*.log) и транскрипт всей сессии (RestoreTranscript_*.log) в папке C:\temp;

  • очищает старые логи (старше заданного числа дней, по умолчанию 14)

Читать далее

Как автоматически архивировать почтовые ящики Exchange и безопасно удалять отключенные учетные записи Active Directory с помощью PowerShell

описание скрипта архивации почтовых ящиков Exchange и удаления отключенных пользователей Active Directory

В крупных организациях удаление учетных записей сотрудников требует строгого соблюдения процедур безопасности. Перед удалением необходимо сохранить корпоративную переписку, выполнить резервное копирование данных Active Directory, убедиться в корректности экспортированных данных и только после этого удалить учетную запись и почтовый ящик. Представленный PowerShell-скрипт полностью автоматизирует этот процесс, минимизируя риск потери информации и человеческих ошибок.

Скрипт предназначен для работы в инфраструктуре Microsoft Active Directory и Microsoft Exchange. Он находит отключенные учетные записи пользователей, которые не изменялись более заданного количества дней, выполняет экспорт почтовых ящиков и архивов в формат PST, создает резервную … Читать далее

Как развернуть пользовательского представления Event Viewer «Cisco Systems, Inc. ICM Custom View» на серверах в ad

Краткое описание

Скрипт автоматически развёртывает пользовательское представление (Custom View) в Windows Event Viewer на выбранных серверах. Представление позволяет централизованно просматривать события компонентов Cisco ICM, отфильтрованные по необходимым источникам журналов, без ручной настройки каждого сервера.

Скрипт поддерживает автоматический поиск серверов в Active Directory, выбор конкретных серверов или интерактивный режим с выбором из списка. Развёртывание выполняется удалённо через PowerShell Remoting (WinRM) с сохранением стандартных разрешений файлов Windows.


Назначение

Используется для автоматизации создания единого пользовательского представления журналов событий Cisco ICM на серверах инфраструктуры B и X.

После выполнения на сервере создаётся файл:

%ProgramData%\Microsoft\Event Viewer\Views\CiscoSystemsIncICMCustomView.xml

который автоматически отображается в разделе … Читать далее

Как найти и безопасно удалить старые .bak/.trn файлы бэкапов MSSQL с помощью PowerShell

Описание

Готовый PowerShell-скрипт для администраторов баз данных и системных администраторов Windows, который помогает держать диски с бэкапами MSSQL в порядке. Скрипт находит файлы резервных копий (.bak, .trn, .dif) старше заданного количества дней, выводит их в виде таблицы с путём, датой изменения и размером (отсортировано от самых больших к самым маленьким), сохраняет отчёт в CSV и, при необходимости, удаляет найденные файлы с записью в лог.

Возможности скрипта:

  • поиск бэкапов старше N дней на любом указанном диске или в папке;
  • вывод результатов с сортировкой по размеру файла;
  • сохранение отчёта в CSV для аудита перед удалением;
  • гибкий список папок-исключений
Читать далее

Как привести к стандарту файлы tempdb на всех серверах SQL Server

На практике конфигурация tempdb почти на каждом сервере отличается: где-то 4 файла, где-то 8, размеры и MAXSIZE выставлены «исторически», кто-то когда-то добавил файл вручную и забыл про него. Единый скрипт ниже решает эту проблему: приводит количество файлов, их имена, размер и ограничения к одному стандарту сразу на всех серверах, при этом безопасно — с учётом того, что физическая структура tempdb пересоздаётся заново при каждом старте службы SQL Server.

Идея скрипта в двух словах

tempdb — единственная системная база, которая не подгружается с диска при старте службы, а создаётся заново по описанию в системном каталоге (sys.master_files). Это значит: изменить … Читать далее

Как найти GPO, в которой настроен нужный параметр политики, с помощью PowerShell

В крупном домене Active Directory количество групповых политик (GPO) может исчисляться десятками и сотнями. Когда нужно найти, в какой именно политике задан конкретный параметр — например, «Interactive logon: Machine inactivity limit» — просматривать каждый GPO вручную через консоль управления групповыми политиками (GPMC) слишком долго. Гораздо быстрее сделать это скриптом на PowerShell.

Суть подхода

Модуль GroupPolicy предоставляет командлет Get-GPOReport, который для любой политики может сформировать подробный XML-отчёт со всеми настроенными в ней параметрами — от политик безопасности до административных шаблонов. Идея скрипта проста:

  1. Получить список всех GPO в домене (Get-GPO -All).
  2. Для каждой политики сформировать XML-отчёт (Get-GPOReport
Читать далее

Как делегировать права на редактирование gpo windows группе безопасности.

задача создать группу и дать права на редактирования gpo

<#
.SYNOPSIS
    Настраивает права группы для работы с GPO:
    - создание новых GPO;
    - редактирование существующих GPO (всех или точечно выбранных);
    - линковка GPO к OU (с наследованием на дочерние OU).

.DESCRIPTION
    ЧАСТЬ 1 (создание новых GPO):
        Добавляет группу в встроенную группу AD "Group Policy Creator Owners".
        Участники этой группы могут создавать новые GPO и автоматически
        становятся их владельцами/редакторами (но только тех, что создали
        сами - см. примечание ниже).

    ЧАСТЬ 2 (редактирование существующих GPO):
        Перебирает GPO в домене, проверяет, есть ли у группы право
        редактирования, и если нет - выдаёт его 
Читать далее

Как удалить группы из коллекции rds rdp windows

Ошибки на ферме

Error: Exception calling «Translate» with «1» argument(s): «Some or all identity references could not be translated

Unable to retrieve the session collection properties. Some or all identity references could not be translated.

Failed: Unable to retrieve the session collection properties. Some or all identity references could not be translated.

Не публикуется  новое приложение в коллекцию rds rdp windows

Сначала проверим коллекции .\Check-RDSAccessGroups.ps1 -ConnectionBroker «HWRDCB02.adminbd.ru»

<#
.SYNOPSIS
    Аудит групп доступа RDS (Session Collection + RemoteApp) с проверкой их наличия в AD.
 
.DESCRIPTION
    Скрипт перебирает все Session Collections на RDS-ферме, получает список групп,
    назначенных на саму коллекцию и на 
Читать далее

Как починить авторизацию в 1C Enterprise Development Tools

Не работает авторизация в 1C Enterprise Development Tools

Инет есть . на другом пк все норм . открывается браузер со страницей

Логи «C:\Users\user\AppData\Local\1C\1cedtstart\logs\1cedtstart.log»

В логах ошибка

javax.net.ssl.SSLHandshakeException: PKIX path building failed: unable to find valid certification path to requested target

Подключаеться к services.1c.dev/

Надо экспортировать серт с https://services.1c.dev/  и добавить в java

Бывает не сколько java в cmd узнаем

where java
C:\Program Files\1C\1CE\components\axiom-jdk-full-17.0.16+12-x86_64\bin\java.exe
C:\Program Files\BellSoft\LibericaJDK-21-Full\bin\java.exe

Надо добавить серт в оба

cd "C:\Program Files\1C\1CE\components\axiom-jdk-full-17.0.16+12-x86_64\bin\"
keytool -importcert -alias your_alias -file "C:\_.1c.dev.crt" -keystore ..\lib\security\cacerts -storepass changeit -noprompt

во второй

"C:\Program Files\BellSoft\LibericaJDK-21-Full\bin\keytool" -importcert -alias 1c_root -file "C:\_.1c.dev.crt" -keystore "C:\Program Files\BellSoft\LibericaJDK-21-Full\lib\security\cacerts" -storepass changeit -noprompt

после … Читать далее

Яндекс.Метрика