Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019 » 2019 - Настройка сервера с нуля.

Ответить
Настройки темы
2019 - Настройка сервера с нуля.

Ветеран


Сообщения: 1071
Благодарности: 5

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Установил сервер, добавил роли Hyper-V и Active Directory
Осталось это дело настроить и у меня тупик... Яндекс поиск не помог =( так как походу задаю неверно вопрос... Но попробую тут задать.

Домен настроил.

Пытаюсь создать виртуальную машину 1 поколения, но при установке Windows 10 выдает ошибку 0x8007025D. До этого был Windows 2012 Server и проблем с этим не возникало, а тут и место выдаю 256гб, и оперативки 8192.. Начинает ставить ОС и при копировании файлов примерно на 72% выдает ошибку... Что не так? Разные образы пробовал =(

Отправлено: 00:24, 21-03-2021

 

Ветеран


Contributor


Сообщения: 27546
Благодарности: 8053

Профиль | Отправить PM | Цитировать


Именно из-за того, что:
Цитата paranoya:
поломать можно »
Потому плановые периодические смены паролей таки необходимы. Иначе единожды скомпроментированная учётная запись будет использоваться вечно.

Отправлено: 09:44, 27-07-2021 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Согласен, я неправ.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 10:14, 27-07-2021 | #32


Ветеран


Сообщения: 5017
Благодарности: 1103

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Если кусочек стишка длиннее 15 символов, то его поломать можно только с использованием социальной инженерии, баги и дыры в ОС в этом случае в расчёт не идут, так как при наличии дыры абсолютно неважно сколько раз на день юзеры меняют пароль. »
Воот! И смысл тогда гемороиться со сменой паролей?

Цитата paranoya:
юзеры ленивы и не любят запоминать что-то новое »
Тут самое печальное то, что юзеры ленивы до такой степени, что ленятся не то что менять пароли, но и используют один и тот же в разных местах. Все известные лично мне инциденты со взломом были не брутфорсом, не с использованием дыр, а утекшей связкой логин-пароль из совершенно другого места.

Цитата paranoya:
Ведь если запретить хранение паролей в блокноте (если вдруг кто-то такой умный и смог это реализовать) »
Есть же парольные менеджеры. Хотя, п о своему опыту, даже айтишники их часто не признают или вообще не знают о существовании.

Повторю, 2FA на порядок повышает безопасность, хотя и тут возможны проблемы с утечкой - TOTP генерятся из сида, утёк сид - утёк двухфактор. Хардварные ключи в этом плане понадёжнее, но их тоже надо внедрять, обучать юзеров, юзеры их будут забывать дома, терять и всё такое. Но в любом случае, без 2FA сегодня нет жизни.

-------
ПМ стираю не читая. Не пишите мне.


Отправлено: 16:03, 28-07-2021 | #33


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
Есть же парольные менеджеры. Хотя, п о своему опыту, даже айтишники их часто не признают или вообще не знают о существовании. »
Пользуюсь KeePass, лежит на флешке. Подключаю только когда надо ввести (если вдруг забыл) пароль. Из недостатков - надо куда-то бекапить базу, на случай смерти флешки. Постепенно перехожу на архаику - бумажная записная книжка.

Отправлено: 18:13, 28-07-2021 | #34


Ветеран


Сообщения: 5017
Благодарности: 1103

Профиль | Отправить PM | Цитировать


Цитата RS2019:
надо куда-то бекапить базу, на случай смерти флешки »
Оно ж шифрованное, в последних версиях аж AES512. Бекапить можно куда угодно, хоть в облако, главное не пролюбить пароль или ключ.

-------
ПМ стираю не читая. Не пишите мне.


Отправлено: 18:31, 28-07-2021 | #35


Ветеран


Contributor


Сообщения: 27546
Благодарности: 8053

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
Воот! И смысл тогда гемороиться со сменой паролей? »
Смысл таковой.

Цитата Jula0071:
Все известные лично мне инциденты со взломом были не брутфорсом, не с использованием дыр, а утекшей связкой логин-пароль из совершенно другого места. »
Так таких 99.9% случаев.

Цитата Jula0071:
Есть же парольные менеджеры. Хотя, п о своему опыту, даже айтишники их часто не признают или вообще не знают о существовании. »
А смысл их в чём? Скомпроментировать все логины/пароли зараз?
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:13, 28-07-2021 | #36


Ветеран


Сообщения: 5017
Благодарности: 1103

Профиль | Отправить PM | Цитировать


Цитата Iska:
Смысл таковой. »
Каковой?
Цитата Iska:
Так таких 99.9% случаев. »
И?
Цитата Iska:
А смысл их в чём? Скомпроментировать все логины/пароли зараз? »
Я давно знаю, что вы не большого ума, но тут не стану помогать, попытайтесь подумать сами.

-------
ПМ стираю не читая. Не пишите мне.


Отправлено: 20:23, 28-07-2021 | #37


Ветеран


Contributor


Сообщения: 27546
Благодарности: 8053

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
Каковой? »
Ыыыы…
Цитата Iska:
Именно из-за того, что:
Цитата paranoya:
поломать можно »
Потому плановые периодические смены паролей таки необходимы. Иначе единожды скомпроментированная учётная запись будет использоваться вечно.»
Цитата Jula0071:
И? »
Социальной инженерии и банальному рас3.14…йству без разницы, насколько сложен пароль.

Цитата Jula0071:
Я давно знаю, что вы не большого ума, но тут не стану помогать, попытайтесь подумать сами. »
Ну, как знаете. Я своё мнение озвучил: профукали один пароль:
Цитата Jula0071:
главное не пролюбить пароль или ключ. »
— считай, профукали все.

P.S. Зазнайство — грех, коллега.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:04, 28-07-2021 | #38


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну хорошо. С паролями разобрались)
Если есть сервер с такими лицензиями:

WinSvrSTDCore 2019 SNGL OLP 16Lic NL CoreLic 1
WinSvrCAL 2019 SNGL OLP NL UsrCAL 15
WinRmtDsktpSrvcsCAL 2019 SNGL OLP NL UsrCAL 15

и контроллер домена на другой железке, какую нужно на него покупать лицензию, и нужно ли?

И второе. Для контроллера домена по железу какие требования?

Отправлено: 21:23, 28-07-2021 | #39


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Насчёт не выноса информации - есть только один вариант
1. Все юзеры работают в офисе.
2. При входе в офис у них изымаются все устройства умеющие снимать фото-видео и любые устройства имеющие возможность хранить информацию, даже пресловутые mp3-плееры.
3. Всех юзеров при входе и при выходе обыскивают (смотрим видео обыска заключенных).
4. На всей площади офиса используются видеокамеры.
5. Постоянная замена охраны, чтоб не было сговора.
6. В офисе нет Интернета.
7. При выходе из офиса у юзера изымаются любые бумаги и материалы на которых можно записать вручную любыми ручками или карандашами.

По поводу реальной организации работы, то на железо ставится WinServ с роль Терминального сервера и всё. Домен не нужен, информация будет всё равно сливаться, так как есть выход в Интернет и почта с CRM.

-------
Он был расстроенным трупом и потратил две минуты впустую.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:27, 29-07-2021 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019 » 2019 - Настройка сервера с нуля.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2012 R2 - Настройка сервера с нуля muslimdogger Windows Server 2012/2012 R2 3 22-08-2019 10:48
2008 R2 - настройка с нуля Gotch Windows Server 2008/2008 R2 43 18-04-2013 12:36
2008 R2 - Настройка серверного ПО с нуля. ProfBiss Windows Server 2008/2008 R2 3 21-12-2009 18:20
Организация почтового сервера с нуля. makofil Хочу все знать 10 26-02-2009 14:58
Создание почтового сервера с нуля. ZaharS Общий по FreeBSD 12 05-07-2005 09:06




 
Переход