Спасибо за видео. С far получилось неожиданно и красиво. Не ожидал, что Вы его упомянете, а программа очень полезная в данном случае. Ещё раз спасибо!!!
После Вашего первого видео подключил 3 сервер ad в режиме core нормальный полет. Можно прокачать свой лвс в powershelll если ещё писать свои утилиты в GUI интерфейсе для windows core
>свои утилиты в GUI интерфейсе для windows core Уносите сразу. Лучше посмотрите, что умеет Windows Admin Center. Там если что можно писать свои плагины.
Илья, в любом случае большое спасибо за видео, было интересно, но вам не кажется, что основной смысл установки core системы заключается в том, чтобы не заходить на нее по rdp в принципе? То есть сделать первоначальную минимальную настройку, а потом уже рулить удаленными инструментами. И вот про эти инструменты было бы интереснее всего узнать, в частности про замену resmon, чтобы можно было легко и удобно посмотреть, чем занята операционка, диски, проц и память. Я пока что полноценной замены не нашёл.
Добрый вечер. Илья, вопрос не по теме, но может вы сможете подсказать. Есть сотрудник, которому надо дать доступ к корп. почте, но что бы он не видел дефолтный GAL, а только свой список адресов. Свой список я ему сделал и включил его на автоматическое отображение в адресной книге, закрыл другие списки через ADSIEdit, но на GAL настройки в ADSIEdit не работают и пользователь может переключится со своего списка на GAL, как можно запретить пользователю включать GAL? Про ABP не вкурил, если есть по нему у вас курс, ткните носом.
@@IlyaMCT меня смутило что при создании шары у вас были права на создание файлов. возможно я не знаю как раздаются права, но вроде бы при создании шары нужно ещё и права на NTFS раздавать
@@СергейЕфимов-ц4в смотри: кмдлет New-SmbShare дает только SMB Permissions и к NTFS никакого отношения не имеет. FullAccess - это то, что мы выставляем на вкладке Sharing в GUI. NTFS гораздо хитрее выставляются. Кмдлет не аддитивный, поэтому там необходимо создавать PSObject, где будет существующий ACL и к этому объекту мы добавляем новую запись. После чего - применяем. Выглядит это так: $Acl = Get-Acl $inherit = [system.security.accesscontrol.InheritanceFlags]"ContainerInherit, ObjectInherit" $propagation = [system.security.accesscontrol.PropagationFlags]"None" $Permission = New-Object system.security.accesscontrol.filesystemaccessrule(,"FullControl",$inherit,$propagation,"Allow") $Acl.SetAccessRule($Permission) $SetUserPermissions = Set-Acl $Acl Путь к файлу и имя принципала задаются в виде строк (тип String).
Администрирование Windows Server 2016/2019. bit.ly/2MgDEZl
Мои ИТ-курсы: course4it.com [код GUI10]
Занятия Skyeng bit.ly/2yLmtZo
Скачать листинг: ufile.io/ma1ubm2u
Спасибо за видео. С far получилось неожиданно и красиво. Не ожидал, что Вы его упомянете, а программа очень полезная в данном случае. Ещё раз спасибо!!!
После Вашего первого видео подключил 3 сервер ad в режиме core нормальный полет. Можно прокачать свой лвс в powershelll если ещё писать свои утилиты в GUI интерфейсе для windows core
>свои утилиты в GUI интерфейсе для windows core
Уносите сразу. Лучше посмотрите, что умеет Windows Admin Center. Там если что можно писать свои плагины.
пошёл смотреть первую серию. )
как включить возможность звука?
Спасибо за отличные видео! Можете затронуть тему сборки программного зеркала в core редакции. И установки hyper-v сервера на него.
Привет Илья. Хотелось бы увидеть урок по авторизации/аутентификации сети (NPS, RADIUS etc.). Кратко, как развернуть, как майнтейнить...
А в чем вопросы? Тема не новая. Ставится НПС, создаются сетевые политики, прописываются клиенты радиуса - все.
как установить mysql на такую систему?
Илья, в любом случае большое спасибо за видео, было интересно, но вам не кажется, что основной смысл установки core системы заключается в том, чтобы не заходить на нее по rdp в принципе? То есть сделать первоначальную минимальную настройку, а потом уже рулить удаленными инструментами. И вот про эти инструменты было бы интереснее всего узнать, в частности про замену resmon, чтобы можно было легко и удобно посмотреть, чем занята операционка, диски, проц и память. Я пока что полноценной замены не нашёл.
Добрый вечер.
Илья, вопрос не по теме, но может вы сможете подсказать. Есть сотрудник, которому надо дать доступ к корп. почте, но что бы он не видел дефолтный GAL, а только свой список адресов. Свой список я ему сделал и включил его на автоматическое отображение в адресной книге, закрыл другие списки через ADSIEdit, но на GAL настройки в ADSIEdit не работают и пользователь может переключится со своего списка на GAL, как можно запретить пользователю включать GAL? Про ABP не вкурил, если есть по нему у вас курс, ткните носом.
Добрый. Вам нужно нужно вкурить ABP. Я не делал по нему курсов.
Ок. Спасибо.
а можно листинг сново выложить, а то там сроки вышли и денюжку хочет
Не понял с папкой.Файловая система не NTFS или вы с правами доменного админа?
Что вас смутило?
@@IlyaMCT меня смутило что при создании шары у вас были права на создание файлов. возможно я не знаю как раздаются права, но вроде бы при создании шары нужно ещё и права на NTFS раздавать
@@СергейЕфимов-ц4в выставлять NTFS Permissions - необходимо и достаточно.
@@СергейЕфимов-ц4в смотри: кмдлет New-SmbShare дает только SMB Permissions и к NTFS никакого отношения не имеет. FullAccess - это то, что мы выставляем на вкладке Sharing в GUI.
NTFS гораздо хитрее выставляются. Кмдлет не аддитивный, поэтому там необходимо создавать PSObject, где будет существующий ACL и к этому объекту мы добавляем новую запись. После чего - применяем.
Выглядит это так:
$Acl = Get-Acl
$inherit = [system.security.accesscontrol.InheritanceFlags]"ContainerInherit, ObjectInherit"
$propagation = [system.security.accesscontrol.PropagationFlags]"None"
$Permission = New-Object system.security.accesscontrol.filesystemaccessrule(,"FullControl",$inherit,$propagation,"Allow")
$Acl.SetAccessRule($Permission)
$SetUserPermissions = Set-Acl $Acl
Путь к файлу и имя принципала задаются в виде строк (тип String).
@@umnique884 я так и предполагал
Windows Server 2019 + Admin Center = этокосмос, Microsoft.
Первый
3,14159265359-тый
А кто 2,71828й?
Второй)