<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ProItClub.ru</title>
	<atom:link href="https://proitclub.ru/feed/" rel="self" type="application/rss+xml" />
	<link>https://proitclub.ru</link>
	<description>Блог системного администратора Windows &#124; Pro IT Club</description>
	<lastBuildDate>Mon, 25 May 2026 05:07:29 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://proitclub.ru/wp-content/uploads/2023/05/favicon.png</url>
	<title>ProItClub.ru</title>
	<link>https://proitclub.ru</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Перенос базы данных MECM/SCCM на другой SQL сервер</title>
		<link>https://proitclub.ru/2023/12/12/perenos-bazy-dannyh-mecm-sccm-na-drugoj-sql-server/</link>
					<comments>https://proitclub.ru/2023/12/12/perenos-bazy-dannyh-mecm-sccm-na-drugoj-sql-server/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Tue, 12 Dec 2023 08:50:14 +0000</pubDate>
				<category><![CDATA[SCCM/MECM]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=579</guid>

					<description><![CDATA[В этой статье я покажу процесс переноса базы данных сервера SCCM на другой SQL сервер. Предварительные действия Перед началом переноса БД рекомендую перезагрузить все задействованные серверы, чтобы на них не было никаких отложенных установок обновлений операционной системы и приложений. Необходимо проверить, что на новом SQL сервере выданы права администратора для учетной записи сервера SCCM. Также ... <a title="Перенос базы данных MECM/SCCM на другой SQL сервер" class="read-more" href="https://proitclub.ru/2023/12/12/perenos-bazy-dannyh-mecm-sccm-na-drugoj-sql-server/" aria-label="Прочитать больше о Перенос базы данных MECM/SCCM на другой SQL сервер">Читать далее</a>]]></description>
										<content:encoded><![CDATA[<p>В этой статье я покажу процесс переноса базы данных сервера SCCM на другой SQL сервер.</p>
<h4><strong>Предварительные действия</strong></h4>
<p>Перед началом переноса БД рекомендую перезагрузить все задействованные серверы, чтобы на них не было никаких отложенных установок обновлений операционной системы и приложений.</p>
<p>Необходимо проверить, что на новом SQL сервере выданы права администратора для учетной записи сервера SCCM.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-584 size-full" src="https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-migration.png" alt="sccm database migration" width="397" height="453" srcset="https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-migration.png 397w, https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-migration-263x300.png 263w" sizes="(max-width: 397px) 100vw, 397px" /></p>
<p>Также не лишним будет проверить текущие настройки на самой БД SCCM. Для этого выполните запрос, подставив вместо <strong>CM_PIT</strong> имя своей базы:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="sql" data-enlighter-theme="wpcustom">select name, collation_name, is_trustworthy_on, is_broker_enabled, is_honor_broker_priority_on from sys.databases where name = ‘CM_PIT'</code></p>
<p>Вывод показывает, что SQL Broker включен, значения trustworthy и honor_broker_priority включены.</p>
<p><img decoding="async" class="aligncenter wp-image-588" src="https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-migration1.png" alt="sccm database migration1" width="781" height="332" srcset="https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-migration1.png 1011w, https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-migration1-300x128.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-migration1-768x327.png 768w" sizes="(max-width: 781px) 100vw, 781px" /></p>
<p>Еще одним подготовительным шагом будет остановка службы SCCM. Для этого необходимо выполнить команду, и дождаться остановки всех служб сайта:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="raw" data-enlighter-theme="wpcustom">C:\Program Files\Microsoft Configuration Manager\bin\X64\00000409\preinst.exe /stopsite</code></p>
<h4><strong>Резервное копирование базы данных SCCM</strong></h4>
<p>Открываем Microsoft SQL Server Management Studio, находим в списке базу данных SCCM, и в разделе <strong>Tasks</strong>, выбираем создание резервной копии <strong>Back Up</strong>.</p>
<p><img decoding="async" class="aligncenter wp-image-593 size-full" src="https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-backup.png" alt="sccm database backup" width="756" height="326" srcset="https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-backup.png 756w, https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-backup-300x129.png 300w" sizes="(max-width: 756px) 100vw, 756px" /></p>
<p>На следующем экране укажите путь, где будет сохранена база данных.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-594" src="https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-backup1.png" alt="sccm database backup1" width="755" height="414" srcset="https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-backup1.png 909w, https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-backup1-300x164.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/sccm-database-backup1-768x421.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<h4><strong>Восстановление базы данных SCCM на новом SQL сервере</strong></h4>
<p>Перед восстановлением БД нужно проверить, что на новом сервере SQL значение <strong>Server Collation</strong> соответствует <strong>SQL_Latin1_General_CP1_CI_AS</strong>. Для этого в консоли Microsoft SQL Server Management Studio откроем свойства сервера SQL:</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-601 size-full" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-collation.png" alt="sccm sql collation" width="500" height="201" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-collation.png 500w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-collation-300x121.png 300w" sizes="auto, (max-width: 500px) 100vw, 500px" /></p>
<p>Далее на SQL Server выбираем раздел <strong>Database</strong> и выбираем <strong>Restore Database</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-602 size-full" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database.png" alt="sccm sql restore database" width="320" height="146" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database.png 320w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database-300x137.png 300w" sizes="auto, (max-width: 320px) 100vw, 320px" /></p>
<p>На следующем шаге необходимо выбрать ваш файл с бэкапом БД.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-603" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database1.png" alt="sccm sql restore database1" width="755" height="382" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database1.png 862w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database1-300x152.png 300w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database1-768x388.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>На вкладке <strong>Files</strong> можно указать новое расположение файлов базы данных и лог-файлов.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-604" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database2.png" alt="sccm sql restore database2" width="755" height="278" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database2.png 862w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database2-300x110.png 300w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database2-768x282.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Теперь можно запускать процесс восстановления базы данных.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-605 size-full" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-sql-restore-database3.png" alt="sccm sql restore database3" width="297" height="146" /></p>
<p>Следующим шагом будет предоставление прав для учетной записи нового сервера на перенесенную базу данных. Слева у меня новый сервер, справа &#8212; старый. Нужно предоставить аналогичные права.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-607" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration5.png" alt="sccm database migration5" width="860" height="365" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration5.png 1243w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration5-300x127.png 300w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration5-1024x434.png 1024w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration5-768x326.png 768w" sizes="auto, (max-width: 860px) 100vw, 860px" /></p>
<p>На вкладке User mapping для БД SCCM нужны следующие права: <strong>db_datareader, db_datawriter, db_owner, public.</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-608" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration6.png" alt="sccm database migration6" width="860" height="390" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration6.png 1371w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration6-300x136.png 300w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration6-1024x464.png 1024w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration6-768x348.png 768w" sizes="auto, (max-width: 860px) 100vw, 860px" /></p>
<p>Для БД master: <strong>db_datareader, db_datawriter, db_owner, public. </strong></p>
<p>Далее опять проверяем настройки базы данных, и вывод SQL запроса будет отличаться &#8212; скорее всего у вас будут нули во всех значениях.</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="sql" data-enlighter-theme="wpcustom">select name, collation_name, is_trustworthy_on, is_broker_enabled, is_honor_broker_priority_on from sys.databases where name = ‘CM_PIT'</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-606 size-full" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration4.png" alt="sccm database migration4" width="618" height="58" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration4.png 618w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-database-migration4-300x28.png 300w" sizes="auto, (max-width: 618px) 100vw, 618px" /></p>
<p>Поправим это следующим запросом:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="wpcustom">USE master
ALTER DATABASE CM_PIT SET ENABLE_BROKER
ALTER DATABASE CM_PIT SET TRUSTWORTHY ON
ALTER DATABASE CM_PIT SET HONOR_BROKER_PRIORITY ON</pre>
<p>После выполнения запроса можно еще раз убедится, что теперь во всех полях значения изменили на единички как нам и нужно.</p>
<h4><strong>Перенастройка SCCM на использование новой базы данных</strong></h4>
<p>После переноса БД настроим сам сервер SCCM. Для этого запустите <strong>C:\Program Files\Microsoft Configuration Manager\bin\X64\setup.exe</strong> и выберите <strong>Perform site maintenance or reset this site</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-610 size-full" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance.png" alt="sccm site maintenance" width="731" height="558" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance.png 731w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance-300x229.png 300w" sizes="auto, (max-width: 731px) 100vw, 731px" /></p>
<p>На следующем шаге выберите <strong>Modify SQL Server configuration</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-611 size-full" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance1.png" alt="sccm site maintenance1" width="731" height="558" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance1.png 731w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance1-300x229.png 300w" sizes="auto, (max-width: 731px) 100vw, 731px" /></p>
<p>На следующем экране указываем <strong>SQL Server name</strong> в формате FQDN и <strong>Instance name</strong>. Я использую <strong>Instance name</strong>, которое задавалось по умолчанию, поэтому поле оставляю пустым. Нажимаем Next и ждем завершения всех операций по смене сервера.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-612 size-full" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance2.png" alt="sccm site maintenance2" width="732" height="557" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance2.png 732w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance2-300x228.png 300w" sizes="auto, (max-width: 732px) 100vw, 732px" /></p>
<p>Нажимаем Next и ждем завершения всех операций по смене сервера.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-613 size-full" src="https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance3.png" alt="sccm site maintenance3" width="736" height="557" srcset="https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance3.png 736w, https://proitclub.ru/wp-content/uploads/2023/12/sccm-site-maintenance3-300x227.png 300w" sizes="auto, (max-width: 736px) 100vw, 736px" /></p>
<p>Перезагрузите сервер SCCM, а затем в настройках <strong>Administration &#8212; Site Configuration &#8212; Servers and Site System Roles</strong> посмотрите, что появился ваш новый SQL сервер. На этом перенос базы данных SCCM/MECM закончен.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/12/12/perenos-bazy-dannyh-mecm-sccm-na-drugoj-sql-server/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nextcloud. Установка на Ubuntu 22.04</title>
		<link>https://proitclub.ru/2023/11/30/nextcloud-ustanovka-na-ubuntu-22-04/</link>
					<comments>https://proitclub.ru/2023/11/30/nextcloud-ustanovka-na-ubuntu-22-04/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Thu, 30 Nov 2023 09:57:02 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=544</guid>

					<description><![CDATA[В этой статье я хочу показать установку NextCloud – бесплатного файлового сервера, который предоставляет возможность получения доступа к вашим файлам из любой точки мира через веб интерфейс, либо через приложение на компьютере или телефоне. NextCloud -это аналог популярных облачных сервисов, но в отличие от них, его можно установить на свой сервер. Это значит, что вы будете ... <a title="Nextcloud. Установка на Ubuntu 22.04" class="read-more" href="https://proitclub.ru/2023/11/30/nextcloud-ustanovka-na-ubuntu-22-04/" aria-label="Прочитать больше о Nextcloud. Установка на Ubuntu 22.04">Читать далее</a>]]></description>
										<content:encoded><![CDATA[<p>В этой статье я хочу показать установку NextCloud – бесплатного файлового сервера, который предоставляет возможность получения доступа к вашим файлам из любой точки мира через веб интерфейс, либо через приложение на компьютере или телефоне. NextCloud -это аналог популярных облачных сервисов, но в отличие от них, его можно установить на свой сервер. Это значит, что вы будете полностью контролировать свои данные, не передавая их третьим лицам.</p>
<h4><strong>Требования для установки</strong></h4>
<p>С полным перечнем требований можно ознакомиться в <a href="https://docs.nextcloud.com/server/latest/admin_manual/installation/system_requirements.html" target="_blank" rel="noopener">официальной документации</a>, ниже я приведу список ПО, которое я буду использовать для установки.</p>
<ul>
<li>Операционная система: <strong>Ubuntu 22.04 LTS</strong></li>
<li>База данных: <strong>MariaDB 10.6</strong></li>
<li>Веб-сервер: <strong>Apache 2.4 with</strong> <code class="docutils literal notranslate"><span class="pre">mod_php</span></code> <strong>or</strong> <code class="docutils literal notranslate"><span class="pre">php-fpm</span></code></li>
<li>PHP: <strong>версия 8.2</strong></li>
</ul>
<p>Итак, операционная система установлена, приступаю к установке БД.</p>
<h4><strong>Установка NextCloud</strong></h4>
<p>Для начала обновим текущие и установим необходимые пакеты для инсталляции: веб-сервер Apache, базу данных MariaDB и различные модули для PHP:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo apt update &amp;&amp; sudo apt upgrade</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo apt install apache2 mariadb-server libapache2-mod-php php-gd php-mysql php-curl php-mbstring php-intl php-gmp php-bcmath php-xml php-imagick php-zip</code></p>
<p><img loading="lazy" decoding="async" class="wp-image-551 aligncenter" src="https://proitclub.ru/wp-content/uploads/2023/11/cloud-install.png" alt="nextcloud install" width="755" height="428" srcset="https://proitclub.ru/wp-content/uploads/2023/11/cloud-install.png 1106w, https://proitclub.ru/wp-content/uploads/2023/11/cloud-install-300x170.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/cloud-install-1024x581.png 1024w, https://proitclub.ru/wp-content/uploads/2023/11/cloud-install-768x435.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Имейте в виду, что при этом будут установлены пакеты для базовой системы Nextcloud. Если вы планируете использовать дополнительные приложения и плагины, то для них могут потребоваться дополнительные пакеты.</p>
<p>Чтобы двигаться дальше, нужно проверить, что наша сервер БД запущен и работает. Для это выполните команду:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo systemctl status mariadb</code></p>
<p><img loading="lazy" decoding="async" class="wp-image-552 aligncenter" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-check-mariadb.png" alt="nextcloud check mariadb" width="755" height="212" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-check-mariadb.png 1180w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-check-mariadb-300x84.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-check-mariadb-1024x287.png 1024w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-check-mariadb-768x215.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Выполним первоначальную настройку сервера MariaDB:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo mysql_secure_installation</code></p>
<pre class="EnlighterJSRAW" data-enlighter-language="raw">NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MariaDB
      SERVERS IN PRODUCTION USE!  PLEASE READ EACH STEP CAREFULLY!

In order to log into MariaDB to secure it, we'll need the current
password for the root user. If you've just installed MariaDB, and
haven't set the root password yet, you should just press enter here.

Enter current password for root (enter for none):
OK, successfully used password, moving on...

Setting the root password or using the unix_socket ensures that nobody
can log into the MariaDB root user without the proper authorisation.

You already have your root account protected, so you can safely answer 'n'.

Switch to unix_socket authentication [Y/n] n
 ... skipping.

You already have your root account protected, so you can safely answer 'n'.

Change the root password? [Y/n] n
 ... skipping.

By default, a MariaDB installation has an anonymous user, allowing anyone
to log into MariaDB without having to have a user account created for
them.  This is intended only for testing, and to make the installation
go a bit smoother.  You should remove them before moving into a
production environment.

Remove anonymous users? [Y/n] n
 ... skipping.

Normally, root should only be allowed to connect from 'localhost'.  This
ensures that someone cannot guess at the root password from the network.

Disallow root login remotely? [Y/n] n
 ... skipping.

By default, MariaDB comes with a database named 'test' that anyone can
access.  This is also intended only for testing, and should be removed
before moving into a production environment.

Remove test database and access to it? [Y/n] y
 - Dropping test database...
 ... Success!
 - Removing privileges on test database...
 ... Success!

Reloading the privilege tables will ensure that all changes made so far
will take effect immediately.

Reload privilege tables now? [Y/n] y
 ... Success!

Cleaning up...

All done!  If you've completed all of the above steps, your MariaDB
installation should now be secure.

Thanks for using MariaDB!</pre>
<p>Далее нужно создать пользователя базы данных и саму базу данных, используя интерфейс командной строки MySQL. Таблицы базы данных будут созданы Nextcloud при первом входе в систему. В нижеприведенных командах вам нужно указать любые свои имя пользователя и пароль вместо <strong>nextclouduser</strong> и <strong>Qwerty123</strong>.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo mysql
CREATE USER 'nextclouduser'@'localhost' IDENTIFIED BY 'Qwerty123';
CREATE DATABASE IF NOT EXISTS nextcloud CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci;
GRANT ALL PRIVILEGES ON nextcloud.* TO 'nextclouduser'@'localhost';
FLUSH PRIVILEGES;
exit</pre>
<p>Теперь все готово к установке Nextcloud. Скачиваем самую последнюю версию и распаковываем ее:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">wget https://download.nextcloud.com/server/releases/latest.tar.bz2 </code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">tar -xjvf latest.tar.bz2</code></p>
<p>Затем переместим распакованное приложение директорию /data.</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo cp -r nextcloud /data</code></p>
<p>Чтобы Apache мог корректно обрабатывать все вложенные файлы, необходимо сменить владельца каталога <strong>/data/nextcloud</strong>.</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo chown -R www-data:www-data /data/nextcloud</code></p>
<h4 id="Apache" class="wp-block-heading"><strong>Настройка веб-сервера Apache</strong></h4>
<p>Далее нам необходимо настроить Apache. Для начала создадим файл <strong>/etc/apache2/sites-available/nextcloud.conf</strong> с настройками виртуального хоста.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">&lt;VirtualHost *:80&gt;
  DocumentRoot /data/nextcloud/
  ServerName  cloud.proitclub.ru

  &lt;Directory /data/nextcloud/&gt;
    Require all granted
    AllowOverride All
    Options FollowSymLinks MultiViews

    &lt;IfModule mod_dav.c&gt;
      Dav off
    &lt;/IfModule&gt;
  &lt;/Directory&gt;
&lt;/VirtualHost&gt;</pre>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-563" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-apache.png" alt="nextcloud apache" width="755" height="402" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-apache.png 1468w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-apache-300x160.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-apache-1024x545.png 1024w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-apache-768x409.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>В качестве доменного имени я указал <strong>cloud.proitclub.ru </strong>и каталог с сервером <strong>/data/nextcloud</strong>. Измените эти значения на ваши имена сервера и каталога. Для сохранения изменений и запуска сайта выполните следующие команды:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo a2ensite nextcloud.conf
sudo systemctl reload apache2</pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-564" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-apache-conf.png" alt="nextcloud apache conf" width="524" height="98" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-apache-conf.png 681w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-apache-conf-300x56.png 300w" sizes="auto, (max-width: 524px) 100vw, 524px" /></p>
<p>Дополнительно нужно активировать несколько модулей Apache, которые необходимы Nextcloud для корректной работы:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo a2enmod rewrite
sudo a2enmod headers
sudo a2enmod env
sudo a2enmod dir
sudo a2enmod mime
sudo systemctl restart apache2</pre>
<p>Для продолжения установки необходимо подключиться к серверу через веб-интерфейс по адресу, который вы указали в настройках выше. В моем случае это <strong>http://cloud.proitclub.ru</strong>. На данный момент у нас еще не установлен SSL сертификат, поэтому мы используем протокол HTTP для доступа к нашему хранилищу. В дальнейшем мы установим SSL сертификат от Let&#8217;s Encrypt.</p>
<p>При входе на сервер через браузер отобразится стартовое окно, в котором  нужно указать параметры подключения к базе данных и расположение дистрибутива сервера NextCloud. Создадим учетную запись администратора, а также укажите название БД, пользователя и пароль, которые мы заводили на этапе настройки MariaDB. При необходимости также можете поменять каталог, где будут размещаться пользовательские данные.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-565" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-web-config.png" alt="nextcloud web config" width="298" height="674" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-web-config.png 383w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-web-config-133x300.png 133w" sizes="auto, (max-width: 298px) 100vw, 298px" /></p>
<p>После завершения установки у вас появится окно со списком рекомендованных приложений к установке. Я пока пропущу этот этап.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-566" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-applications.png" alt="nextcloud applications" width="585" height="625" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-applications.png 732w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-applications-281x300.png 281w" sizes="auto, (max-width: 585px) 100vw, 585px" /></p>
<p>И, наконец, на следующем шаге мы попадаем на главную страницу сервера NextCloud.</p>
<h4 class="article-code-block wp-block-code rendered-code "><strong>Установка SSL сертификата Let&#8217;s Encrypt</strong></h4>
<p>Для полноценной работы сервера Nextcloud по протоколу HTTPS и шифрования трафика выпустим и установим бесплатный TLS-сертификат от Let’s Encrypt. Для начала установим утилиту certbot, которая автоматически выпускает и обновляет TLS-сертификаты.</p>
<pre class="command"><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">apt-get install python3-certbot-apache -y</code></pre>
<p>Запросим сертификат с помощью команды (не забудьте в параметре указать свое доменное имя):</p>
<p class="command"><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">certbot --apache -d cloud.proitclub.ru</code></p>
<p>Далее Certbot попросит ввести адрес электронной почты и согласиться с условиями использования. На этот адрес будут приходить письма с информацией об окончании срока сертификата. Сертификаты Let’s Encrypt действуют 90 дней.</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-597 size-full" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-letsencrypt-1.png" alt="nextcloud letsencrypt" width="667" height="81" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-letsencrypt-1.png 667w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-letsencrypt-1-300x36.png 300w" sizes="auto, (max-width: 667px) 100vw, 667px" /></p>
<p>После установки сертификата перезапустим службу:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">service apache2 reload</code></p>
<h4><strong>Настройка интеграции Nextcloud с Active Directory</strong></h4>
<p>Профили пользователей Nextcloud могу храниться как во внутренней базе данных, так и во внешней. Например, можно настроить сервер для получения списка пользователей из Active Directory.</p>
<p>Для настройки нам потребуется модуль PHP LDAP, установить его можно следующей командой:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="wpcustom">sudo apt install php-ldap</pre>
<p>Также нам потребуется учетная запись в Active Directory, которая будет использоваться для подключения к каталогу, я сделал <strong>nextcloud_user</strong>.</p>
<p>Далее нам нужно включить приложение для интеграции с Active Directory. Для этого в графическом интерфейсе переходим в Приложения</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-570" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-active-directory.png" alt="nextcloud active directory" width="958" height="506" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-active-directory.png 1628w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-active-directory-300x158.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-active-directory-1024x541.png 1024w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-active-directory-768x406.png 768w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-active-directory-1536x811.png 1536w" sizes="auto, (max-width: 958px) 100vw, 958px" /></p>
<p>Затем переходим в <strong>Параметры сервера &#8212; LDAP/AD интеграция. </strong>Указываем имя сервера и нажимаем <strong>Определить порт</strong>. Если возникли проблемы с определением порта, то можно указать его вручную. Далее указываем имя и пароль пользователя, которого я создан ранее, и нажимаем <strong>Сохранить учетные данные</strong>. Для поиска пользователей и групп можно указать базу поиска вручную, либо нажать <strong>Определить базу поиска DN</strong>. Затем нажать <strong>Проверить базу поиска DN</strong>, и убедится, что <strong>Конфигурация в порядке</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-571" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration.png" alt="nextcloud ldap integration" width="755" height="465" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration.png 985w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration-300x185.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration-768x473.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Нажимаем <strong>Продолжить</strong> и попадаем на экран <strong>Пользователи</strong>. Здесь можно добавить класс объектов <strong>user</strong> как показано на скриншоте ниже. Также здесь можно указать группу в AD, члены которой смогут иметь доступ к серверу с NextCloud.  И жмем кнопку <strong>Продолжить</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-572" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration1.png" alt="nextcloud ldap integration1" width="755" height="605" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration1.png 1010w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration1-300x241.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration1-768x616.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>На следующем экране мы можем задать поле, которое отвечает за логин. По умолчанию выбрано <strong>имя пользователя в Active Directory</strong>, но вы можете выбрать и другие атрибуты. Нажимаем <strong>Продолжить</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-573" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration2.png" alt="nextcloud ldap integration2" width="755" height="513" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration2.png 973w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration2-300x204.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration2-768x522.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>На следующем экране можно указать фильтр для групп или оставить все по умолчанию.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-574" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration3.png" alt="nextcloud ldap integration3" width="755" height="620" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration3.png 862w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration3-300x246.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration3-768x631.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>По умолчанию внутреннее имя пользователя будет создано на основе атрибута UUID. Для того, чтобы имена пользователей отображались в привычном для нас виде нужно выбрать справа сверху пункт Эксперт, и ввести <strong>sAMAccountName</strong>в поле <strong>Атрибут для внутреннего имени</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-575" src="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration4.png" alt="nextcloud ldap integration4" width="989" height="534" srcset="https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration4.png 1582w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration4-300x162.png 300w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration4-1024x553.png 1024w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration4-768x415.png 768w, https://proitclub.ru/wp-content/uploads/2023/11/nextcloud-ldap-integration4-1536x830.png 1536w" sizes="auto, (max-width: 989px) 100vw, 989px" /></p>
<p>На этом настройка сервера с NextCloud завершена, и можно пользоваться файловым хранилищем.</p>
<p>Мы установили и настроили облако Nextcloud на собственном сервере. Установили все необходимые зависимости, подготовили MariaDB и Apache к установке, защитили сервер бесплатным SSL-сертификат от Let’s Encrypt для шифрования трафика.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/11/30/nextcloud-ustanovka-na-ubuntu-22-04/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 3. Установка Stand-Alone Primary site сервера</title>
		<link>https://proitclub.ru/2023/10/27/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-3-ustanovka-stand-alone-primary-site-servera/</link>
					<comments>https://proitclub.ru/2023/10/27/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-3-ustanovka-stand-alone-primary-site-servera/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Fri, 27 Oct 2023 12:15:07 +0000</pubDate>
				<category><![CDATA[SCCM/MECM]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=509</guid>

					<description><![CDATA[В этой статье я покажу установку Stand-Alone Primary site сервера Microsoft Configuration Manager (MECM/SCCM). Напомню, что моя тестовая среда состоит из следующих серверов: SRV-DC01: котроллер домена; SRV-SQL: сервер с БД для MECM/SCCM на базе MS SQL Server; SRV-SCCM: сервер, на который мы и будем устанавливать Stand-Alone Primary site. На всех серверах установлена операционная система MS Windows Server 2022 ... <a title="Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 3. Установка Stand-Alone Primary site сервера" class="read-more" href="https://proitclub.ru/2023/10/27/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-3-ustanovka-stand-alone-primary-site-servera/" aria-label="Прочитать больше о Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 3. Установка Stand-Alone Primary site сервера">Читать далее</a>]]></description>
										<content:encoded><![CDATA[<p>В этой статье я покажу установку <strong>Stand-</strong><strong>Alone </strong><strong>Primary </strong><strong>site </strong>сервера Microsoft Configuration Manager (MECM/SCCM).</p>
<p>Напомню, что моя тестовая среда состоит из следующих серверов:</p>
<ol>
<li><strong>SRV-DC01</strong>: котроллер домена;</li>
<li><strong>SRV-SQL</strong>: сервер с БД для MECM/SCCM на базе MS SQL Server;</li>
<li><strong>SRV-SCCM</strong>: сервер, на который мы и будем устанавливать Stand-Alone Primary site.</li>
</ol>
<p>На всех серверах установлена операционная система MS Windows Server 2022 Standard, на контроллере домена и сервере БД операционная система в редакции Core.</p>
<ol>
<li><a href="https://proitclub.ru/2023/06/21/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-obzor-produkta/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Обзор продукта.</a></li>
<li><a href="https://proitclub.ru/2023/06/29/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-1-podgotovka-infrastruktury/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 1. Подготовка инфраструктуры</a>.</li>
<li><a href="https://proitclub.ru/2023/10/17/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-2-ustanovka-stand-alone-primary-site-servera/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 2. Установка необходимых компонентов</a>.</li>
<li><a href="https://proitclub.ru/2023/10/27/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-3-ustanovka-stand-alone-primary-site-servera/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 3. Установка Stand-Alone Primary site сервера</a>.</li>
</ol>
<h4><strong>Проверка установленных компонентов</strong></h4>
<p>Перед запуском установки MECM/SCCM есть возможность проверить с помощью специальной утилиты все ли роли и компоненты установлены. Хотя сам установщик MECM также может проверить отсутствующие компоненты, я все же предпочитаю сначала использовать утилиту проверки. Так как если окажется, что вы пропустили установку какого-либо компонента, то вам придется заново запускать инсталлятор MECM и проходить все его шаги повторно.</p>
<p>Для того, чтобы запустить инструмент проверки откройте командную строку от имени администратора, перейдите по пути <strong>&#171;.\SMSSETUP\BIN\X64&#187;  </strong>и выполните следующую команду: <code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Prereqchk.exe /AdminUI</code></p>
<p>Если вы ничего не пропустили и все настроили корректно, то утилита покажет вам, что все в порядке и можно продолжать установку.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-513 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/check-prerequisites.png" alt="check prerequisites MECM/SCCM" width="746" height="514" srcset="https://proitclub.ru/wp-content/uploads/2023/10/check-prerequisites.png 746w, https://proitclub.ru/wp-content/uploads/2023/10/check-prerequisites-300x207.png 300w" sizes="auto, (max-width: 746px) 100vw, 746px" /></p>
<p>Если у вас появились ошибки или предупреждения, то необходимо устранить их прежде чем начинать установку MECM.</p>
<h4><strong>Установка Microsoft Configuration Manager (MECM/SCCM)</strong></h4>
<p>Если на предыдущем шаге у вас не возникло ошибок, то все готово к запуску установки. Запустите <strong>Splash.hta </strong> выберите <strong>Install</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-515 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation.png" alt="mecm sccm installation" width="719" height="578" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation.png 719w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-300x241.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>Выбираем установку <strong>Configuration Manager Primary Site </strong>и нажмите <strong>Next</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-516" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-1.png" alt="mecm sccm installation" width="719" height="542" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-1.png 731w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-1-300x226.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>Введите ключ продукта и нажмите <strong>Next</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-517" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-2.png" alt="mecm sccm installation" width="719" height="548" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-2.png 730w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-2-300x228.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На следующем экране прочитайте и примите лицензионные соглашения и нажмите <strong>Next</strong>. Далее на экране предварительной загрузке компонентов укажите папку, нажмите <strong>Next </strong>и дождитесь окончания загрузки.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-518" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-3.png" alt="mecm sccm installation" width="719" height="548" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-3.png 730w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-3-300x228.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На экране выбора языков, на которых будут отображаться консоль администрирования и отчеты, поставьте галочки напротив нужных вам языков. Вы всегда сможете изменить набор языков, запустив повторно установку продукта и выбрав опцию <strong>Perform Site Maintenance</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-520" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-4.png" alt="mecm sccm installation" width="719" height="544" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-4.png 733w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-4-300x227.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На следующем экране укажите языки для отображения сообщений для пользователей и клиентский приложений, например, <strong>Software Center (Центра приложений)</strong>.  Вы всегда сможете изменить набор языков, запустив повторно установку продукта и выбрав опцию <strong>Perform Site Maintenance</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-521" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-5.png" alt="mecm sccm installation" width="719" height="551" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-5.png 734w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-5-300x230.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На экране <strong>Site and Installation Settings </strong>введите <strong>Site Code (К</strong><strong>од сайта) </strong>&#8212; это комбинация из трех букв или цифр на ваш выбор. Код сайта будет использован в имени базы данных на SQL сервере. Также необходимо указать <strong>Site name (Имя сайта) </strong>и путь к папке, в которую будет произведена установка.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-522" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-6.png" alt="mecm sccm installation" width="717" height="545" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-6.png 729w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-6-300x228.png 300w" sizes="auto, (max-width: 717px) 100vw, 717px" /></p>
<p>На следующем экране выберите <strong>Install the primary site as a stand-alone site</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-523" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-7.png" alt="mecm sccm installation" width="719" height="552" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-7.png 731w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-7-300x230.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На экране с предупреждением нажмите <strong>Yes</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-524" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-8.png" alt="mecm sccm installation" width="719" height="547" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-8.png 733w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-8-300x228.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На экране <strong>Database Information </strong>укажите имя вашего SQL сервера, <strong>Instance name </strong>оставьте пустым, имя базы данных сформируется автоматически, но вы можете его изменить на свое усмотрение. Порт службы брокера SQL сервера оставьте по умолчанию. Если вы его изменили при установке SQL сервера, то не забудьте открыть этот порт в файрволле.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-525" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-9.png" alt="mecm sccm installation" width="719" height="547" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-9.png 731w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-9-300x228.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На следующем экране укажите расположение log файлов и файлов транзакций.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-527" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-10.png" alt="mecm sccm installation" width="719" height="542" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-10.png 732w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-10-300x226.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На экране <strong>SMS Provider Settings </strong>оставьте предложенное имя сервера, на котором производится установка.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-528" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-11.png" alt="mecm sccm installation" width="719" height="549" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-11.png 730w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-11-300x229.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На следующем шаге выберите <strong>Configure the communication method on each site system role</strong>. Если у вас нет сейчас валидных сертификатов и настроенной PKI инфраструктуры, то вы сможете использовать Enhanced HTTP для коммуникации между серверами и клиентами. В дальнейшем вы сможете переключиться на использование протокол HTTPS для связи.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-529" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-12.png" alt="mecm sccm installation" width="719" height="545" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-12.png 730w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-12-300x227.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На следующем экране нужно указать, на какие сервера нужно устанавливать роли <strong>Management Point (Точки управления)</strong> и <strong>Distribution Point (Точки распределения)</strong>. Я установлю их на этом же сервере, поэтому оставляю поля с FQDN именем моего сервера. Выбор протокола соединения нам недоступен, так как мы отказались от использования HTTPS на предыдущем шаге.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-530" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-13.png" alt="mecm sccm installation" width="719" height="549" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-13.png 728w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-13-300x229.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На следующем шаге <strong>Service Connection Point</strong> я рекомендую оставить настройки по умолчанию, чтобы вы могли получать обновления.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-541" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-14.png" alt="mecm sccm installation" width="719" height="547" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-14.png 731w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-14-300x228.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На следующем экране вам будет предложено проверить все введенные настройки, просмотрите их и нажмите <strong>Next</strong>. Далее будет запущен этап проверки установленных компонентов. В идеальной ситуации у вас все должно быть без ошибок. Если в этом окне вы все таки увидите ошибки, то их необходимо устранить перед продолжением установки. Если у вас остались только предупреждения, то их можно игнорировать. У меня присутствует непонятное предупреждение о версии Windows Server, хотя версия ОС не 2012, а 2022. Также есть предупреждения по SQL серверу: памяти у моей виртуальной машины с сервером всего 8Gb, это минимум, поэтому я и получаю такое сообщение. По Security mode &#8212;  на SQL сервере задано Windows authentication mode, но установщик упорно его не видит. Несмотря на это, продолжаем установку.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-531" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-16.png" alt="mecm sccm installation" width="719" height="547" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-16.png 732w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-16-300x228.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>Дождитесь сообщения <strong>Core setup has completed </strong>и закройте установщик.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-532" src="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-17.png" alt="mecm sccm installation" width="719" height="547" srcset="https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-17.png 734w, https://proitclub.ru/wp-content/uploads/2023/10/mecm-sccm-installation-17-300x228.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></p>
<p>На этом базовая установка <strong>Stand-</strong><strong>Alone </strong><strong>Primary </strong><strong>site </strong>сервера Microsoft Configuration Manager (MECM/SCCM) завершена.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/10/27/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-3-ustanovka-stand-alone-primary-site-servera/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 2. Установка необходимых компонентов</title>
		<link>https://proitclub.ru/2023/10/17/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-2-ustanovka-neobhodimyh-komponentov/</link>
					<comments>https://proitclub.ru/2023/10/17/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-2-ustanovka-neobhodimyh-komponentov/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Tue, 17 Oct 2023 07:06:27 +0000</pubDate>
				<category><![CDATA[SCCM/MECM]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=400</guid>

					<description><![CDATA[В этой статье я покажу установку всех необходимых компонентов для  Stand-Alone Primary site сервера Microsoft Configuration Manager (MECM/SCCM). Напомню, что моя тестовая среда состоит из следующих серверов: SRV-DC01: котроллер домена; SRV-SQL: сервер с БД для MECM/SCCM на базе MS SQL Server; SRV-SCCM: сервер, на который мы и будем устанавливать Stand-Alone Primary site. На всех серверах установлена операционная система ... <a title="Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 2. Установка необходимых компонентов" class="read-more" href="https://proitclub.ru/2023/10/17/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-2-ustanovka-neobhodimyh-komponentov/" aria-label="Прочитать больше о Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 2. Установка необходимых компонентов">Читать далее</a>]]></description>
										<content:encoded><![CDATA[<p>В этой статье я покажу установку всех необходимых компонентов для  <strong>Stand-</strong><strong>Alone </strong><strong>Primary </strong><strong>site </strong>сервера Microsoft Configuration Manager (MECM/SCCM).</p>
<p>Напомню, что моя тестовая среда состоит из следующих серверов:</p>
<ol>
<li><strong>SRV-DC01</strong>: котроллер домена;</li>
<li><strong>SRV-SQL</strong>: сервер с БД для MECM/SCCM на базе MS SQL Server;</li>
<li><strong>SRV-SCCM</strong>: сервер, на который мы и будем устанавливать Stand-Alone Primary site.</li>
</ol>
<p>На всех серверах установлена операционная система MS Windows Server 2022 Standard, на контроллере домена и сервере БД операционная система в редакции Core.</p>
<ol>
<li><a href="https://proitclub.ru/2023/06/21/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-obzor-produkta/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Обзор продукта.</a></li>
<li><a href="https://proitclub.ru/2023/06/29/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-1-podgotovka-infrastruktury/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 1. Подготовка инфраструктуры</a>.</li>
<li><a href="https://proitclub.ru/2023/10/17/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-2-ustanovka-stand-alone-primary-site-servera/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 2. Установка необходимых компонентов</a>.</li>
<li><a href="https://proitclub.ru/2023/10/27/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-3-ustanovka-stand-alone-primary-site-servera/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 3. Установка Stand-Alone Primary site сервера</a>.</li>
</ol>
<p id="tw-target-text" dir="ltr" data-placeholder="Перевод">Перед началом установки сервера сайта необходимо выполнить установку дополнительных ролей и функций на сервере, а также обновить все нужные компоненты.</p>
<h4 dir="ltr" data-placeholder="Перевод"><strong>Расширение схемы Active Directory</strong></h4>
<p dir="ltr" data-placeholder="Перевод">Одним из пунктов будет расширение схемы Active Directory, если вы впервые устанавливаете Configuration Manager в вашем домене. Залогиньтесь на сервер под учетной записью с правами администратора схемы (<strong>Schema Admins</strong>), откройте Powershell с повышенными правами администратора,  и запустите из установочного каталога или диска файл следующей командой:</p>
<p dir="ltr" data-placeholder="Перевод"><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">.\SMSSETUP\BIN\X64\extadsch.exe</code></p>
<p>Если команда для расширения схемы выполнилась без каких либо ошибок, то вы получите соответствующее сообщение об этом.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-433" src="https://proitclub.ru/wp-content/uploads/2023/10/ad-schema-extend-successfully.png" alt="ad schema extend successfully" width="755" height="191" srcset="https://proitclub.ru/wp-content/uploads/2023/10/ad-schema-extend-successfully.png 977w, https://proitclub.ru/wp-content/uploads/2023/10/ad-schema-extend-successfully-300x76.png 300w, https://proitclub.ru/wp-content/uploads/2023/10/ad-schema-extend-successfully-768x194.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Чтобы просмотреть подробнее результаты расширения схемы откройте файл <strong>Extadsch.log</strong>, который расположен в корне системного диска.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="powershell">&lt;10-17-2023 00:20:00&gt; Modifying Active Directory Schema - with SMS extensions.
&lt;10-17-2023 00:20:00&gt; DS Root:CN=Schema,CN=Configuration,DC=proitclub,DC=ru
&lt;10-17-2023 00:20:00&gt; Attribute cn=MS-SMS-Site-Code already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=mS-SMS-Assignment-Site-Code already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=MS-SMS-Site-Boundaries already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=MS-SMS-Roaming-Boundaries already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=MS-SMS-Default-MP already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=mS-SMS-Device-Management-Point already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=MS-SMS-MP-Name already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=MS-SMS-MP-Address already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=mS-SMS-Health-State already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=mS-SMS-Source-Forest already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=MS-SMS-Ranged-IP-Low already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=MS-SMS-Ranged-IP-High already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=mS-SMS-Version already exists.
&lt;10-17-2023 00:20:00&gt; Attribute cn=mS-SMS-Capabilities already exists.
&lt;10-17-2023 00:20:00&gt; Class cn=MS-SMS-Management-Point already exists.
&lt;10-17-2023 00:20:00&gt; Located LDAP://cn=MS-SMS-Management-Point,CN=Schema,CN=Configuration,DC=proitclub,DC=ru
&lt;10-17-2023 00:20:01&gt; Successfully updated class LDAP://cn=MS-SMS-Management-Point,CN=Schema,CN=Configuration,DC=proitclub,DC=ru.
&lt;10-17-2023 00:20:01&gt; Class cn=MS-SMS-Server-Locator-Point already exists.
&lt;10-17-2023 00:20:01&gt; Located LDAP://cn=MS-SMS-Server-Locator-Point,CN=Schema,CN=Configuration,DC=proitclub,DC=ru
&lt;10-17-2023 00:20:01&gt; Successfully updated class CN=Schema,CN=Configuration,DC=proitclub,DC=ru.
&lt;10-17-2023 00:20:01&gt; Class cn=MS-SMS-Site already exists.
&lt;10-17-2023 00:20:01&gt; Located LDAP://cn=MS-SMS-Site,CN=Schema,CN=Configuration,DC=proitclub,DC=ru
&lt;10-17-2023 00:20:01&gt; Successfully updated class LDAP://cn=MS-SMS-Site,CN=Schema,CN=Configuration,DC=proitclub,DC=ru.
&lt;10-17-2023 00:20:01&gt; Class cn=MS-SMS-Roaming-Boundary-Range already exists.
&lt;10-17-2023 00:20:01&gt; Located LDAP://cn=MS-SMS-Roaming-Boundary-Range,CN=Schema,CN=Configuration,DC=proitclub,DC=ru
&lt;10-17-2023 00:20:01&gt; Successfully updated class LDAP://cn=MS-SMS-Roaming-Boundary-Range,CN=Schema,CN=Configuration,DC=proitclub,DC=ru.
&lt;10-17-2023 00:20:01&gt; Successfully extended the Active Directory schema.

&lt;10-17-2023 00:20:01&gt; Please refer to the ConfigMgr documentation for instructions on the manual 
&lt;10-17-2023 00:20:01&gt; configuration of access rights in active directory which may still 
&lt;10-17-2023 00:20:01&gt; need to be performed.  (Although the AD schema has now be extended, 
&lt;10-17-2023 00:20:01&gt; AD must be configured to allow each ConfigMgr Site security rights to 
&lt;10-17-2023 00:20:01&gt; publish in each of their domains.)
</pre>
<p>В некоторых случаях вы можете получить ошибку выполнения команды расширения схемы AD. Например, ошибка &#171;Error code = 8224&#187;, которая указывает на проблему с репликацией между вашими контроллерами домена. Проверьте, что между всеми контроллерами репликация проходит без ошибок, а затем повторно запустите команду для расширения схемы AD.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">Modifying Active Directory Schema - with SMS extensions.
DS Root:CN=Schema,CN=Configuration,DC=proitclub,DC=ru
Failed to create attribute cn=MS-SMS-Site-Code.  Error code = 8224.
Failed to create attribute cn=mS-SMS-Assignment-Site-Code.  Error code = 8224.
Failed to create attribute cn=MS-SMS-Site-Boundaries.  Error code = 8224.
Failed to create attribute cn=MS-SMS-Roaming-Boundaries.  Error code = 8224.
Failed to create attribute cn=MS-SMS-Default-MP.  Error code = 8224.
Failed to create attribute cn=mS-SMS-Device-Management-Point.  Error code = 8224.
Failed to create attribute cn=MS-SMS-MP-Name.  Error code = 8224.
Failed to create attribute cn=MS-SMS-MP-Address.  Error code = 8224.
Failed to create attribute cn=mS-SMS-Health-State.  Error code = 8224.
Failed to create attribute cn=mS-SMS-Source-Forest.  Error code = 8224.
Failed to create attribute cn=MS-SMS-Ranged-IP-Low.  Error code = 8224.
Failed to create attribute cn=MS-SMS-Ranged-IP-High.  Error code = 8224.
Failed to create attribute cn=mS-SMS-Version.  Error code = 8224.
Failed to create attribute cn=mS-SMS-Capabilities.  Error code = 8224.
Failed to create class cn=MS-SMS-Management-Point.  Error code = 8224.
Failed to create class cn=MS-SMS-Server-Locator-Point.  Error code = 8224.
Failed to create class cn=MS-SMS-Site.  Error code = 8224.
Failed to create class cn=MS-SMS-Roaming-Boundary-Range.  Error code = 8224.
Failed to extend the Active Directory schema, please find details in "C:\ExtADSch.log".</pre>
<h4><strong>Создание контейнера System Management для MECM/SCCM</strong></h4>
<p><span class="Y2IQFc" lang="ru">При расширении схемы Configuration Manager не создает автоматически контейнер System Management в доменных службах Active Directory . Контейнер публикует информацию о сайте в доменных службах Active Directory, и его необходимо создать один раз для каждого домена, в котором у вас есть сервер с <strong>Primary </strong><strong>site</strong>. </span></p>
<p><span style="font-size: inherit;">Давайте создадим такой контейнер вручную. Для этого откройте редактор ADSI Edit, нажмите в меню пункт </span><strong style="font-size: inherit;">&#171;Action&#187; (Действия)</strong><span style="font-size: inherit;"> и выберите </span><strong style="font-size: inherit;">&#171;Connect to&#187; (Подключиться)</strong><span style="font-size: inherit;">. Выберите </span><strong style="font-size: inherit;">&#171;Default naming context&#187; (Контент наименования по умолчанию) </strong><span style="font-size: inherit;">как показано ниже.</span></p>
<blockquote><p>Учтите, чтобы выполнить создание контейнера, ваша учетная запись должна иметь права <strong>Schema Admins (Администратор схемы)</strong>.</p></blockquote>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-439" src="https://proitclub.ru/wp-content/uploads/2023/10/adsi-edit.png" alt="adsi edit SCCM/MECM" width="755" height="496" srcset="https://proitclub.ru/wp-content/uploads/2023/10/adsi-edit.png 858w, https://proitclub.ru/wp-content/uploads/2023/10/adsi-edit-300x197.png 300w, https://proitclub.ru/wp-content/uploads/2023/10/adsi-edit-768x505.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Раскройте дерево элементов, как показано ниже,  нажмите правой кнопкой мыши на контейнере <strong>System</strong> и выберите создание нового объекта.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-440 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/adsi-create-object.png" alt="adsi create object SCCM/MECM" width="539" height="586" srcset="https://proitclub.ru/wp-content/uploads/2023/10/adsi-create-object.png 539w, https://proitclub.ru/wp-content/uploads/2023/10/adsi-create-object-276x300.png 276w" sizes="auto, (max-width: 539px) 100vw, 539px" /></p>
<p>Выберите <strong>Container.</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-441 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/adsi-create-container.png" alt="adsi create container" width="435" height="375" srcset="https://proitclub.ru/wp-content/uploads/2023/10/adsi-create-container.png 435w, https://proitclub.ru/wp-content/uploads/2023/10/adsi-create-container-300x259.png 300w" sizes="auto, (max-width: 435px) 100vw, 435px" /></p>
<p>Введите имя контейнера <strong>System Management.</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-442 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/adsi-create-container-2.png" alt="adsi create container-2" width="434" height="380" srcset="https://proitclub.ru/wp-content/uploads/2023/10/adsi-create-container-2.png 434w, https://proitclub.ru/wp-content/uploads/2023/10/adsi-create-container-2-300x263.png 300w" sizes="auto, (max-width: 434px) 100vw, 434px" /></p>
<p>После создания контейнера необходимо настроить права доступа для учетной записи сервера сайта &#8212; <strong>SRV-SCCM. </strong>Для этого откроем свойства контейнера <strong>System Management</strong>, созданного на предыдущем шаге, на вкладке Security добавим аккаунт сервера и предоставим ему полные права.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-446 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/scm-grant-full-permissions-for-container.png" alt="scm grant full permissions for container" width="394" height="456" srcset="https://proitclub.ru/wp-content/uploads/2023/10/scm-grant-full-permissions-for-container.png 394w, https://proitclub.ru/wp-content/uploads/2023/10/scm-grant-full-permissions-for-container-259x300.png 259w" sizes="auto, (max-width: 394px) 100vw, 394px" /></p>
<p>Также необходимо отредактировать дополнительные права доступа. Нажмите на кнопку <strong>&#171;Advanced&#187; (Дополнительно)</strong>, выберите учетную запись сервера сайта и нажмите <strong>&#171;Edit&#187; (Редактировать)</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-447 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/advanced-permissions.png" alt="advanced permissions SCCM/MECM" width="752" height="474" srcset="https://proitclub.ru/wp-content/uploads/2023/10/advanced-permissions.png 752w, https://proitclub.ru/wp-content/uploads/2023/10/advanced-permissions-300x189.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /></p>
<p>Выберите &#171;<strong>This object and all descendant objects&#187; (Этот объект и все вложенные объекты)</strong>, сохраните все изменения и закройте консоль <strong>&#171;ADSI Edit&#187;</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-448" src="https://proitclub.ru/wp-content/uploads/2023/10/advanced-permissions-1.png" alt="advanced permissions-1" width="755" height="481" srcset="https://proitclub.ru/wp-content/uploads/2023/10/advanced-permissions-1.png 920w, https://proitclub.ru/wp-content/uploads/2023/10/advanced-permissions-1-300x191.png 300w, https://proitclub.ru/wp-content/uploads/2023/10/advanced-permissions-1-768x489.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<h4><strong>Создание необходимых учетных записей</strong></h4>
<p>В процессе установки нам понадобятся дополнительно несколько учетных записей, давайте их создадим заранее. Вы можете использовать свои названия или уже созданные учетные записи.</p>
<ul>
<li><strong>SCCM-ServiceSQL</strong> &#8212; учетная запись для служб SQL Server;</li>
<li><strong>SCCM-PushInstall</strong> &#8212; учетная запись для удаленной установки агента и программного обеспечения;</li>
<li><strong>SCCM-ReportService</strong> &#8212; учетная запись для роли службы отчетов;</li>
<li><strong>SCCM-JoinDomain</strong> &#8212; учетная запись для ввода компьютеров в домен.</li>
</ul>
<p>Обязательно добавьте учетную запись сервера сайта (Site Server) в группу локальных администраторов не тех серверах, на которых вы будете устанавливать какие-либо роли (Site Server, Distribution point, Management Point и т.д.).</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-491 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/local-admin.png" alt="local admin" width="390" height="451" srcset="https://proitclub.ru/wp-content/uploads/2023/10/local-admin.png 390w, https://proitclub.ru/wp-content/uploads/2023/10/local-admin-259x300.png 259w" sizes="auto, (max-width: 390px) 100vw, 390px" /></p>
<h4><b>Настройка правил в Windows Firewall</b></h4>
<p>На сервере с SQL необходимо настроить правила в <strong>Windows Firewall</strong> для входящих подключений на <strong>порт 1433 </strong>и  для <strong>SQL Server Service Broker</strong> &#8212; <strong>порт 4022</strong>. Это можно сделать либо через графический режим, либо через командную строку. Так как у меня SQL сервер без графического режима, то я воспользуюсь командной строкой.</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bat" data-enlighter-theme="wpcustom">netsh advfirewall firewall add rule name = "SQL Server Port" dir = in protocol = tcp action = allow localport = 1433</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bat" data-enlighter-theme="wpcustom">netsh advfirewall firewall add rule name = "SQL Server Broker" dir = in protocol = tcp action = allow localport = 4022</code></p>
<h4><strong>Установка ролей и функций Windows Server</strong></h4>
<p>1.  Для <strong>Site Server (Сервера сайта)</strong> нам будут нужны следующие компоненты:</p>
<ul>
<li>Начнем с того, что по-прежнему необходимо включить  .NET Framework 3.5. Также установим последнюю доступную на данный момент версию <a href="https://go.microsoft.com/fwlink/?linkid=2088631" target="_blank" rel="noopener">Microsoft .NET Framework 4.8</a>;</li>
<li>Remote Differential Compression (Удаленное разностное сжатие);</li>
<li>SQL ODBC driver. Начиная с версии 2309, Configuration Manager требует установки <a href="https://learn.microsoft.com/en-us/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16" target="_blank" rel="noopener">драйвера ODBC для SQL-сервера.</a> Он требуется при создании нового сайта или обновлении существующего, так что убедитесь, что этот компонент обновлен.</li>
</ul>
<p>2.  Для <strong>Distribution Point (Точка распространения)</strong>:</p>
<ul>
<li>.NET Framework 3.5;</li>
<li>Remote Differential Compression (Удаленное разностное сжатие);</li>
<li>IIS Server:  ISAPI Extensions, Windows Authentication, IIS 6 Metabase Compatibility, IIS 6 WMI Compatibility.</li>
</ul>
<p>3. Для <strong>Management Point (Точка управления)</strong>:</p>
<ul>
<li>.NET Framework 3.5;</li>
<li>BITS Server Extensions и все автоматически выбранные опции;</li>
<li>Background Intelligent Transfer Services (BITS) и все автоматически выбранные опции;</li>
<li>IIS Server:  ISAPI Extensions, Windows Authentication, IIS 6 Metabase Compatibility, IIS 6 WMI Compatibility.</li>
</ul>
<p>4. Для <strong>Reporting services point (Точка отчетов)</strong>:</p>
<ul>
<li>
<p id="sql-server-reporting-services-for-the-rsp" class="heading-anchor">SQL Server Reporting Services. Установите SRS на сервер, на котором вы планируете развернуть точку отчетов. Это может быть сервер с сайтом MEMC как в моем случае. Скачать можно с <a href="https://www.microsoft.com/en-us/download/details.aspx?id=104502" target="_blank" rel="noopener">Microsoft Download Center</a>.</p>
</li>
</ul>
<p>5. Для<strong> Software update point (Точка обновления программного обеспечения)</strong>:</p>
<ul>
<li>.NET Framework 3.5 и установленная последняя версия .NET Framework;</li>
<li>IIS Server: настройки по умолчанию;</li>
<li>Windows Server Update Services (WSUS). Установка роли WSUS. При установке этой роли я выбрал <strong>SQL Server Connectivity</strong>, потому что я буду использовать имеющийся SQL сервер для базы данных WSUS вместо <strong>Windows Internal Database (WID)</strong>.</li>
</ul>
<p>Не буду подробно останавливаться на том, как поставить все компоненты через графический интерфейс. Покажу лишь как будет выглядеть настройка WSUS для работы с внешним SQL сервером.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-459" src="https://proitclub.ru/wp-content/uploads/2023/10/wsus-role-settings.png" alt="wsus role settings SCCM/MECM" width="755" height="540" srcset="https://proitclub.ru/wp-content/uploads/2023/10/wsus-role-settings.png 779w, https://proitclub.ru/wp-content/uploads/2023/10/wsus-role-settings-300x215.png 300w, https://proitclub.ru/wp-content/uploads/2023/10/wsus-role-settings-768x549.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Установку ролей и функций также можно выполнить с помощью команд <strong>Powershell</strong>. Для этого запустите на сервере консоль Powershell с правами администратора и выполните следующие команды:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-WindowsFeature Web-Windows-Auth</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-WindowsFeature Web-ISAPI-Ext</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-WindowsFeature Web-Metabase</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-WindowsFeature Web-WMI</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-WindowsFeature BITS</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-WindowsFeature RDC</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-WindowsFeature NET-Framework-Features -source "D:\sources\sxs"</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-WindowsFeature -Name UpdateServices -IncludeManagementTools</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Start-Process -PSPath "C:\Program Files\Update Services\Tools\wsusutil.exe" -ArgumentList "postinstall CONTENT_DIR=E:\WSUS_Content" SQL_INSTANCE_NAME="SQLSERVER\SQLINSTANCE"</code></p>
<p>После установки всех нужных компонентов я рекомендую перезагрузить сервер и еще раз выполнить поиск обновлений.</p>
<h4><strong>Установка ADK for Windows</strong></h4>
<p>Качаем последнюю версию: на момент установки это <strong><a href="https://learn.microsoft.com/en-us/windows-hardware/get-started/adk-install" target="_blank" rel="noopener">ADK for Windows 11</a>. </strong>Также нужно установить среду Windows PE для ADK for Windows, которую можно найти по той же ссылке.</p>
<blockquote><p>Учтите, что 32-х разрядная версия Windows PE больше не доступна. Последняя версия, которая содержала 32-х разрядную версию, это Windows PE add-on for Windows 10, version 2004.</p></blockquote>
<p>Запускаем установку ADK for Windows, выбираем установку на этот компьютер и путь по умолчанию.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-486 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/adk-for-windows.png" alt="adk for windows" width="724" height="536" srcset="https://proitclub.ru/wp-content/uploads/2023/10/adk-for-windows.png 724w, https://proitclub.ru/wp-content/uploads/2023/10/adk-for-windows-300x222.png 300w" sizes="auto, (max-width: 724px) 100vw, 724px" /></p>
<p>Не разрешаем компании Microsoft собирать информацию.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-487" src="https://proitclub.ru/wp-content/uploads/2023/10/adk-for-windows-1.png" alt="adk for windows-1" width="724" height="535" srcset="https://proitclub.ru/wp-content/uploads/2023/10/adk-for-windows-1.png 729w, https://proitclub.ru/wp-content/uploads/2023/10/adk-for-windows-1-300x222.png 300w" sizes="auto, (max-width: 724px) 100vw, 724px" />На следующем шаге читаем и принимаем лицензионное соглашение. После него нужно выбрать компоненты для установки. Выбираем <strong>Deployments Tools </strong>и <strong>User state Migration tool</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-488" src="https://proitclub.ru/wp-content/uploads/2023/10/adk-for-windows-2.png" alt="adk for windows-2" width="724" height="530" srcset="https://proitclub.ru/wp-content/uploads/2023/10/adk-for-windows-2.png 734w, https://proitclub.ru/wp-content/uploads/2023/10/adk-for-windows-2-300x219.png 300w" sizes="auto, (max-width: 724px) 100vw, 724px" /></p>
<p>Затем аналогично устанавливаем Windows PE for ADK for Windows. В начале установки выбираем установки на это компьютер, не разрешаем компании Microsoft собирать информацию, принимаем лицензионное соглашение и завершаем установку.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-490" src="https://proitclub.ru/wp-content/uploads/2023/10/adk-windows-pe-2.png" alt="adk windows pe 2" width="724" height="533" srcset="https://proitclub.ru/wp-content/uploads/2023/10/adk-windows-pe-2.png 730w, https://proitclub.ru/wp-content/uploads/2023/10/adk-windows-pe-2-300x221.png 300w" sizes="auto, (max-width: 724px) 100vw, 724px" /></p>
<h4><strong>Установка SQL Reporting Services</strong></h4>
<p id="block-24" class="wp-block-heading">SQL Reporting Services нужны для установки роли служб отчетов в MECM. Если вы не планируете использовать эту роль, то можете пропустить этот шаг. Впоследствии, вы всегда сможете установить эти службы.</p>
<p>Скачать установщик вы можете с <a href="https://learn.microsoft.com/en-us/sql/reporting-services/create-deploy-and-manage-mobile-and-paginated-reports?view=sql-server-ver16" target="_blank" rel="noopener">сайта Microsoft</a>. Запускаем его и выбираем <strong>Install Reporting Services. </strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-493 size-full" src="https://proitclub.ru/wp-content/uploads/2023/10/install-reporting-service.png" alt="install reporting service" width="693" height="600" srcset="https://proitclub.ru/wp-content/uploads/2023/10/install-reporting-service.png 693w, https://proitclub.ru/wp-content/uploads/2023/10/install-reporting-service-300x260.png 300w" sizes="auto, (max-width: 693px) 100vw, 693px" /></p>
<p>Далее указываем ключ продукта, принимаем лицензионное соглашение и указываем папку для установки. После установки будет предложено сконфигурировать сервер отчетов. Настроить можно и позже, когда вам понадобится роль отчетов, поэтому просто закрываем установщик.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-494" src="https://proitclub.ru/wp-content/uploads/2023/10/install-reporting-service-1.png" alt="install reporting service-1" width="693" height="599" srcset="https://proitclub.ru/wp-content/uploads/2023/10/install-reporting-service-1.png 688w, https://proitclub.ru/wp-content/uploads/2023/10/install-reporting-service-1-300x259.png 300w" sizes="auto, (max-width: 693px) 100vw, 693px" /></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/10/17/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-2-ustanovka-neobhodimyh-komponentov/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 1. Подготовка инфраструктуры</title>
		<link>https://proitclub.ru/2023/06/29/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-1-podgotovka-infrastruktury/</link>
					<comments>https://proitclub.ru/2023/06/29/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-1-podgotovka-infrastruktury/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Thu, 29 Jun 2023 07:59:38 +0000</pubDate>
				<category><![CDATA[SCCM/MECM]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=366</guid>

					<description><![CDATA[В этой части мы рассмотрим требования к инфраструктуре и определим основные шаги по установке роли сервера сайта SCCM/MECM. Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Обзор продукта. Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 1. Подготовка инфраструктуры. Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 2. Установка необходимых компонентов. Установка и настройка Microsoft Configuration ... <a title="Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 1. Подготовка инфраструктуры" class="read-more" href="https://proitclub.ru/2023/06/29/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-1-podgotovka-infrastruktury/" aria-label="Прочитать больше о Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 1. Подготовка инфраструктуры">Читать далее</a>]]></description>
										<content:encoded><![CDATA[<p>В этой части мы рассмотрим требования к инфраструктуре и определим основные шаги по установке роли сервера сайта SCCM/MECM.</p>
<ol>
<li><a href="https://proitclub.ru/2023/06/21/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-obzor-produkta/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Обзор продукта.</a></li>
<li><a href="https://proitclub.ru/2023/06/29/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-1-podgotovka-infrastruktury/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 1. Подготовка инфраструктуры</a>.</li>
<li><a href="https://proitclub.ru/2023/10/17/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-2-ustanovka-stand-alone-primary-site-servera/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 2. Установка необходимых компонентов</a>.</li>
<li><a href="https://proitclub.ru/2023/10/27/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-3-ustanovka-stand-alone-primary-site-servera/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 3. Установка Stand-Alone Primary site сервера</a>.</li>
</ol>
<h4><strong>Обзор инфраструктуры</strong></h4>
<p>В предыдущей <a href="https://proitclub.ru/2023/06/21/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-obzor-produkta/">обзорной статье о Configuration Manager</a> я говорил, что он использует MS SQL в качестве сервера базы дынных для  хранения информация о клиентах, обновлениях программного обеспечения, инвентаризации аппаратного и программного обеспечения, настройках конфигурации сайта и еще много другой сопутствующей информации. Следовательно, одним из компонентов в нашей инфраструктуре должен быть сервер с установленным экземпляром БД MS SQL. Это может быть как отдельный сервер, так и установка базы данных непосредственно на сервер с SCCM/MECM.</p>
<p>У этих двух вариантов есть как свои плюсы, так и минусы. Например, если у вас уже есть SQL сервер с достаточными характеристиками для работы БД Configuration Manager, то его использование позволит вам не тратиться на оплату дополнительной лицензии. Плюсом идет возможность отдельно настраивать параметры сервера с БД для повышения быстродействия его работы.  В тоже время расположение роли сервера сайта SCCM/MECM и MS SQL на одном сервере даст максимальную скорость обмена между сервером и БД, а также возможность быстро сделать backup и восстановление в каких-либо критических ситуациях. Особенно это удобно, если у вас используются виртуальные машины. Таким образом, вы можете выбрать наиболее подходящий для вас вариант работы.</p>
<p>Не буду подробно останавливаться на аппаратных требованиях к компонентам системы, с ними вы можете самостоятельно ознакомиться на <a href="https://learn.microsoft.com/en-us/mem/configmgr/core/plan-design/configs/recommended-hardware" target="_blank" rel="noopener">сайте Microsoft</a>. Требования к оборудованию для сервера первичного сайта во многом зависят от включенных функций и того, как используется каждый из компонентов. Из собственного опыта могу сказать, что указанные требования сильно превосходят реально используемые ресурсы при работе Configuration Manager. А если вы используете виртуальные серверы, то сможете впоследствии без проблем добавить необходимы ресурсы. Ориентируйтесь на количество устройств, которые вы будете обслуживать. На, примерно, 1000 &#8212; 2000 устройств вполне хватит конфигурации 8 vCPU и 16Gb памяти с учетом установленного MS SQL сервера.</p>
<p>В нашей случае мы установим один <strong>Stand-Alone Primary site</strong>, на котором будут развернуты следующие роли:</p>
<ul>
<li><strong>Managment Point:</strong> точка управления;</li>
<li><strong>Distribution point:</strong> точка распространения;</li>
<li><strong>Software update point:</strong> точка обновления программного обеспечения;</li>
<li id="reporting-services-point"><strong>Reporting services point:</strong> точка создания отчетов.</li>
</ul>
<p>В целом, вся инфраструктура будет выглядеть следующим образом.</p>
<ol>
<li>Domain Controller &#8212; котроллер домена.</li>
<li>MS SQL server.</li>
<li>MECM/SCCM Primary Site Server.</li>
</ol>
<p>На сервере сайта я буду использовать операционную систему <a href="https://proitclub.ru/2023/04/26/kak-ustanovit-windows-server-2022/">Windows Server 2022 Standard</a> со всеми последними установленными обновлениями безопасности.</p>
<h4><strong>Основные шаги по установке Microsoft Configuration Manager (MECM/SCCM)</strong></h4>
<p>Таким образом можно определить основные шаги установки Configuration Manager:</p>
<ul>
<li>подготовка сервера для Configuration Manager;</li>
<li>установка необходимых предварительных компонентов;</li>
<li>установка и настройка Microsoft SQL Server. Я буду использовать <a href="https://proitclub.ru/2023/06/01/ustanovka-sql-server-2022-na-windows-server-core/">Microsoft SQL Server в режиме Core</a>, установку которого я уже описывал в одной из статей;</li>
<li>установка сервера в режиме <b><strong>Stand-Alone Primary site</strong></b>;</li>
<li>настройка сервера для работы;</li>
<li>установка и настройка дополнительных ролей.</li>
</ul>
<p>После того, как ваша инфраструктура будет спланирована, а оборудование подготовлено, можно приступать к установке сервера сайта MECM/SCCM.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/06/29/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-1-podgotovka-infrastruktury/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Обзор продукта.</title>
		<link>https://proitclub.ru/2023/06/21/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-obzor-produkta/</link>
					<comments>https://proitclub.ru/2023/06/21/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-obzor-produkta/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Wed, 21 Jun 2023 05:32:46 +0000</pubDate>
				<category><![CDATA[SCCM/MECM]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=347</guid>

					<description><![CDATA[Это первая статья из серии про установку и настройку Configuration Manager (MECM/SCCM), в которой я хочу сделать небольшой обзор на этот продукт и рассказать вам о его возможностях. Если вы пользовались этим продуктом ранее, то могли заметить, что до 2020 года он был известен как System Center Configuration Manager (SCCM). И многие технические специалисты до ... <a title="Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Обзор продукта." class="read-more" href="https://proitclub.ru/2023/06/21/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-obzor-produkta/" aria-label="Прочитать больше о Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Обзор продукта.">Читать далее</a>]]></description>
										<content:encoded><![CDATA[<p>Это первая статья из серии про установку и настройку Configuration Manager (MECM/SCCM), в которой я хочу сделать небольшой обзор на этот продукт и рассказать вам о его возможностях. Если вы пользовались этим продуктом ранее, то могли заметить, что до 2020 года он был известен как System Center Configuration Manager (SCCM). И многие технические специалисты до сих пор используют именно это название в своей работе. Впоследствии, компания Microsoft объединила локальный SCCM с облачным решением Intune, и теперь этот продукт имеет название Microsoft Endpoint Configuration Manager.</p>
<h4><strong>Возможности Microsoft Configuration Manager (MECM/SCCM)</strong></h4>
<p>Configuration Manager  &#8212; это комплексное локальное (on-premise) решение для управления компьютерами, использующими операционные системы Microsoft Windows. С его помощью ИТ-специалисты активно управляют жизненным циклом всех устройств под управлением Windows. Это включает в себя развертывание и обслуживание операционных систем и программного обеспечения, реагирование на угрозы безопасности, распространение настроек и анализ данных инвентаризации.</p>
<p>Можно выделить некоторые преимущества использования продукта в крупных организациях:</p>
<ul>
<li>Централизованное управление системами на базе Windows;</li>
<li>Соблюдение безопасности;</li>
<li>Единые настройки на всех рабочих станциях;</li>
<li>Снижение затрат на ИТ сопровождение.</li>
</ul>
<p>Configuration Manager обладает обширными возможностями по управлению конфигурацией клиентских ПК и серверов. Ниже приведу небольшой перечень его основных возможностей:</p>
<ul>
<li>Управление параметрами конфигурации операционных систем;</li>
<li>Удаленное управление;</li>
<li>Развертывание приложений на ПК и серверы;</li>
<li>Установка и обновление драйверов;</li>
<li>Развертывание образов операционных систем по сети;</li>
<li>Развертывание обновлений для операционных систем;</li>
<li>Инвентаризация установленных приложений и оборудования на рабочих станциях и серверах;</li>
<li>Управление параметрами Endpoint Protection;</li>
<li>Развитая система отчетов с возможностью самостоятельного составления новых отчетов;</li>
<li>Интеграция с облачными сервисами Azure.</li>
</ul>
<p>С конечными пользователями Configuration Manager взаимодействует через Software Center. Это приложение, которое устанавливается при установке клиента Configuration Manager на устройстве с Windows. Software Center позволяет пользователям выполнять следующие действия:</p>
<ul>
<li>Поиск и установка приложений;</li>
<li>Обновление операционной системы и программного обеспечения;</li>
<li>Просмотр журнала запросов программного обеспечения;</li>
<li>Просмотр соответствия устройств политикам организации.</li>
</ul>
<h4><strong>Архитектура Microsoft Configuration Manager (MECM/SCCM)</strong></h4>
<p>Как и многие другие продукты, Configuration Manager использует клиент-серверную архитектуру в своей работе. <span style="font-size: inherit;">В такой архитектуре задействованы три компонента:</span></p>
<div class="ulist">
<ul>
<li><strong>Клиент </strong>&#8212; программа, которая устанавливается на рабочие станции и серверы. Нужен для управления, применения политик, сбора инвентаризационной информации, развертывания программного обеспечения и так далее;</li>
<li><strong>Сервер</strong> &#8212; собственно сам сервер с установленным Configuration Manager;</li>
<li><strong>База данных</strong> &#8212; в<span data-slate-fragment="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">ся информация о клиентах, обновлениях программного обеспечения, инвентаризации аппаратного и программного обеспечения, настройках конфигурации сайта и т. д. хранится в экземпляре Microsoft SQL Server.</span></li>
</ul>
<p>Логическая структура Configuration Manager представляет из себя инфраструктуру, поделенную на сайты. Сайт представляет из себя объединение серверов, управляющих систем и клиентов, связанных иерархической структурой. В зависимости от размеров инфраструктуры, количество сайтов и управляющих систем может изменяться. Это может быть один-единственный сервер, выполняющий все необходимые роли в рамках одного сайта &#8212; <strong>Stand-Alone Primary site</strong>. Либо разнесенные по разным серверам, дублирующие друг друга, компоненты. Это иерархия с несколькими <strong>Primary</strong> сайтами. В этом случае, перед развертыванием Primary сайта, необходимо установить <strong>Central </strong><strong>Administrative </strong><strong>Site (</strong><strong>CAS)</strong>, который будет выполнять роль связующего звена между <strong>Primary</strong> сайтами в крупномасштабных развертываниях. Но я не рекомендую использовать CAS в своих установках. Эта иерархия уже не актуальна на данный момент и не входит в &#171;best practice&#187;. Конечно, если вам нужно управлять более чем 175 000 клиентов или более чем 250 точками распространения, то это будет оправдано. В остальных случаях постарайтесь обойтись без него.</p>
<p>Следует учитывать, что Configuration Manager имеет ограничение по максимальному количеству сайтов, ролей сайта и устройств, которые он может поддерживать. Поэтому заранее спланируйте схему для развёртывания MECM/SCCM в вашей организации. Подробную информацию можно посмотреть на <a href="https://learn.microsoft.com/en-us/mem/configmgr/core/plan-design/configs/size-and-scale-numbers" target="_blank" rel="noopener">сайте Microsoft</a>.</p>
<p>В процессе развертывания SCCM на каждый сервер устанавливаются различные роли в соответствии с выполняемыми на нем задачами. В Configuration Manager имеется большой список различных ролей для выполнения тех или иных задач. Рассмотрим основные из них:</p>
<ul>
<li><strong>Site Server</strong>: роль сервера сайта, на котором размещаются основные службы и компоненты Configuration Manager. Эта роль устанавливается только на один сервер в каждом сайте;</li>
<li><strong>Site System</strong>: роль устанавливается на каждом сервере сайта, на котором планируется развернуть какие-либо другие роли, например Distribution Point;</li>
<li><strong>SMS Provider</strong>: роль сайта, которая обеспечивает связь между консолью Configuration Manager и базой данных MS SQL Server;</li>
<li><strong>Site Database Server</strong>: сервер с ролью базы данных сайта, использующий в своей работе  Microsoft SQL Server;</li>
<li><strong>Management Point</strong>: сервер с управляющей ролью, выступающий основной точкой контакта между клиентами и Configuration Manager;</li>
<li><strong>Distribution Point</strong>: сервер с ролью точки распространения. Это хранилище, из которого клиенты получают пакеты установки во время выполнения задач. Как правило, в каждом удаленном офисе располагается свой Distribution point;</li>
<li><b>Software Update Point</b><strong> (SUP</strong>): сервер, который предоставляет обновления программного обеспечения для клиентов Configuration Manager;</li>
<li><strong>Reporting Point</strong>: сервер с установленным компонентом SQL Server Reporting Services (SSRS), выполняющий сбор и хранение отчетов.</li>
</ul>
<h4><strong>Заключение</strong></h4>
<p>Configuration Manager (SCCM/MECM) является отличным инструментом для управления конфигурацией Windows устройств, который интегрируется со всей необходимой экосистемой сервисов от Microsoft. Он позволяет охватить почти все устройства в вашей организации и централизованно управлять ими.</p>
<h4><strong>Ссылки на все части статьи по установке и настройке Microsoft Configuration Manager (MECM/SCCM)</strong></h4>
<ol>
<li><a href="https://proitclub.ru/2023/06/21/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-obzor-produkta/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Обзор продукта.</a></li>
<li><a href="https://proitclub.ru/2023/06/29/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-1-podgotovka-infrastruktury/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 1. Подготовка инфраструктуры</a>.</li>
<li><a href="https://proitclub.ru/2023/10/17/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-2-ustanovka-stand-alone-primary-site-servera/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 2. Установка необходимых компонентов</a>.</li>
<li><a href="https://proitclub.ru/2023/10/27/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-chast-3-ustanovka-stand-alone-primary-site-servera/">Установка и настройка Microsoft Configuration Manager (MECM/SCCM). Часть 3. Установка Stand-Alone Primary site сервера</a>.</li>
</ol>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/06/21/ustanovka-i-nastrojka-microsoft-configuration-manager-mecm-sccm-obzor-produkta/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Установка MS SQL Server 2022 на Windows Server Core</title>
		<link>https://proitclub.ru/2023/06/01/ustanovka-sql-server-2022-na-windows-server-core/</link>
					<comments>https://proitclub.ru/2023/06/01/ustanovka-sql-server-2022-na-windows-server-core/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Thu, 01 Jun 2023 12:43:02 +0000</pubDate>
				<category><![CDATA[Windows Server 2022]]></category>
		<category><![CDATA[Серверные продукты]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=318</guid>

					<description><![CDATA[Сегодня я рассмотрю установку MS SQL Server 2022 на Windows Server Core. Этот вид установки отличается тем, что не поддерживает запуск Мастера установки в графическом режиме. Для установки придется воспользоваться &#171;тихим режимом&#187; из командной строки или Powershell. Также стоит учесть, что не все функции и сценарии использования поддерживаются при таком типе установки. Посмотреть полный список ... <a title="Установка MS SQL Server 2022 на Windows Server Core" class="read-more" href="https://proitclub.ru/2023/06/01/ustanovka-sql-server-2022-na-windows-server-core/" aria-label="Прочитать больше о Установка MS SQL Server 2022 на Windows Server Core">Читать далее</a>]]></description>
										<content:encoded><![CDATA[<p>Сегодня я рассмотрю установку <strong>MS SQL Server 2022</strong> на <strong>Windows Server Core</strong>. Этот вид установки отличается тем, что не поддерживает запуск Мастера установки в графическом режиме. Для установки придется воспользоваться &#171;тихим режимом&#187; из командной строки или Powershell.</p>
<p>Также стоит учесть, что не все функции и сценарии использования поддерживаются при таком типе установки. Посмотреть полный список поддерживаемых функций можно <a href="https://learn.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server-on-server-core?view=sql-server-ver16" target="_blank" rel="noopener">на сайте Microsoft</a>.</p>
<p>Как вы знаете, SQL сервер поставляется в нескольких редакциях &#8212; <strong>Enterprise, Developer, Standard, Web и Express</strong>. Я буду использовать в своей установке редакцию <strong>Standard</strong>, а операционной системой на сервере будет WIndows Server 2022 Core, <a href="https://proitclub.ru/2023/04/28/kak-ustanovit-i-nastroit-windows-server-2022-core/">установку</a> которой я описывал в одной из своих статей.</p>
<h4><strong>Установка MS SQL Server 2022</strong></h4>
<p>Перед установкой нужно определиться, под какие задачи вы будете использовать этот сервер, и, соответственно, от этого будет зависеть какие компоненты нужно установить. Я планирую в дальнейшем использовать его для работы с сервером <strong>SCCM/MECM</strong>, поэтому установлю <strong>Database Engine Services</strong> (основной движок SQL Server) и <strong>Connectivity components </strong>(компоненты подключений). В дальнейшем вы всегда сможете добавить нужные вам компоненты.</p>
<p>Вставьте установочный диск или скопируйте на сервер дистрибутив SQL Server 2022. Запустите командную строку или Powershell с правами Администратора сервера, на котором производиться установка. Перейдите в каталог с установочным файлом Setup.exe и выполните следующую команду:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="bat" data-enlighter-theme="wpcustom">Setup.exe /qs /ACTION=Install /FEATURES=SQLEngine,Conn /INSTANCENAME=MSSQLSERVER /SQLSVCACCOUNT="NT Service\MSSQLSERVER" /SQLSVCSTARTUPTYPE="Automatic" /SQLSYSADMINACCOUNTS="proitclub\administrator" /AGTSVCACCOUNT="NT Service\SQLSERVERAGENT" /AGTSVCSTARTUPTYPE="Automatic" /TCPENABLED=1 /IACCEPTSQLSERVERLICENSETERMS /UPDATEENABLED=False</code></p>
<p>Не стоит пугаться ее вида, все параметры легко читаемы, и я сейчас остановлюсь на каждом из них поподробнее.</p>
<ul>
<li><strong>/qs:</strong> <strong>Quiet Simple</strong> &#8212; запускает установку в &#171;тихом режиме&#187;;</li>
<li><strong>/ACTION: </strong>задает действие, в нашем случае это установка;</li>
<li><strong>/FEATURES: </strong>позволяет указать какие компоненты будут установлены. Как я уже упоминал, я устанавливаю основной движок сервера и компоненты подключений;</li>
<li><strong>/INSTANCENAME: </strong>указывает имя экземпляра базы данных. Я использовал значение по умолчанию, которое предлагается при обычной установке сервера;</li>
<li><strong>/SQLSVCACCOUNT: </strong>указывает учетную запись, от имени которой будут запускаться службы SQL Server. Можно указать доменного пользователя, системную учетную запись или gMSA/MSA аккаунт. Если вы используете standalone сервер без кластеризации, то можно указывать &#171;виртуальные учетные записи&#187;. Подробнее о них можно узнать на <a href="https://learn.microsoft.com/ru-ru/sql/database-engine/configure-windows/configure-windows-service-accounts-and-permissions?view=sql-server-ver16#VA_Desc" target="_blank" rel="noopener">этой странице</a>. Я использую как раз одну из таких записей со значение по умолчанию, которое предлагается при обычной установке сервера. В этом случае нет необходимости указывать какой-либо пароль;</li>
<li><strong>/SQLSVCSTARTUPTYPE: </strong>режим запуска служб SQL Server. Я установил автоматический режим запуска;</li>
<li><strong>/SQLSYSADMINACCOUNTS: </strong>указывает учетную запись, которая будет обладать администраторскими правами на этом экземпляре базы данных. Я указал доменную учетную запись;</li>
<li><strong>/AGTSVCACCOUNT: </strong>указывает учетную запись, от имени которой будет запускаться агент SQL Server. По аналогии с параметром для запуска самой службы SQL Server я указал виртуальную учетную запись;</li>
<li><strong>/AGTSVCSTARTUPTYPE: </strong>режим запуска агента SQL Server. Я установил автоматический режим запуска;</li>
<li><strong>/TCPENABLED=1: </strong>значение параметра равное &#171;1&#187; включает использование протокола TCP для служб SQL Server. Это нужно для того, чтобы клиентские приложения могли удаленно подключаться к экземпляру SQL Server;</li>
<li><strong>/IACCEPTSQLSERVERLICENSETERMS: </strong>задает автоматическое принятие лицензионного соглашения;</li>
<li><strong>/UPDATEENABLED=False: </strong>отключает автоматическую проверку обновление во время установки SQL Server.</li>
</ul>
<p>Как видите, ничего сложного нет в указанных параметрах. По сути они повторяют те же самые параметры, которые могут быть заданы при установке через графическую оболочку. Я сейчас не буду подробнее вдаваться в другие параметры установки, наподобие настроек памяти, лог файлов и баз данных, их размеров и так далее. Это больше относится к тюнингу SQL сервера и выходит за рамки данной статьи. Тем более, что для разного программного обеспечения, которое будет использовать базы данных, требуются свои особенные настройки сервера.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-325" src="https://proitclub.ru/wp-content/uploads/2023/06/sql-server-install.png" alt="sql server 2022 install" width="755" height="154" srcset="https://proitclub.ru/wp-content/uploads/2023/06/sql-server-install.png 993w, https://proitclub.ru/wp-content/uploads/2023/06/sql-server-install-300x61.png 300w, https://proitclub.ru/wp-content/uploads/2023/06/sql-server-install-768x156.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Следующим шагом после завершения установки SQL сервера будет настройка правила в Firewall для включения удаленного доступа к серверу. Нам нужно открыть два порта: TCP 1433 для службы SQL Server и UDP 1434 для службы браузера SQL Server. Для этого выполним команды:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">New-NetFirewallRule -DisplayName "SQLServer default instance" -Direction Inbound -LocalPort 1433 -Protocol TCP -Action Allow</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">New-NetFirewallRule -DisplayName "SQLServer Browser service" -Direction Inbound -LocalPort 1434 -Protocol UDP -Action Allow</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-326" src="https://proitclub.ru/wp-content/uploads/2023/06/firewall-rule-tcp-sql-service.png" alt="Firewall rule TCP SQL service" width="755" height="333" srcset="https://proitclub.ru/wp-content/uploads/2023/06/firewall-rule-tcp-sql-service.png 990w, https://proitclub.ru/wp-content/uploads/2023/06/firewall-rule-tcp-sql-service-300x132.png 300w, https://proitclub.ru/wp-content/uploads/2023/06/firewall-rule-tcp-sql-service-768x339.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Так как по умолчанию служба браузера SQL Server выключена и у нее не настроен автозапуск, то нужно ее включить и настроить автозапуск при старте операционной системы. Выполним следующие команды:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Set-service sqlbrowser -StartupType Auto</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Start-service sqlbrowser</code></p>
<p>После создания правил можно попробовать подключиться к серверу с другого компьютера, используя <strong>SQL Server Management Studio</strong>. Укажем имя нашего сервера <strong>srv-sql.proitclub.ru</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-327 size-full" src="https://proitclub.ru/wp-content/uploads/2023/06/sql-server-connect-e1685616573397.png" alt="SQL Server 2022 connect" width="471" height="306" srcset="https://proitclub.ru/wp-content/uploads/2023/06/sql-server-connect-e1685616573397.png 471w, https://proitclub.ru/wp-content/uploads/2023/06/sql-server-connect-e1685616573397-300x195.png 300w" sizes="auto, (max-width: 471px) 100vw, 471px" /></p>
<p>Подключение установлено, и можно посмотреть свойства нашего экземпляра SQL сервера. Видно, что агент SQL сервера запустился автоматически, как мы и указывали при установке.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-328" src="https://proitclub.ru/wp-content/uploads/2023/06/sql-sms.png" alt="SQL Server 2022 SMS" width="950" height="481" srcset="https://proitclub.ru/wp-content/uploads/2023/06/sql-sms.png 1138w, https://proitclub.ru/wp-content/uploads/2023/06/sql-sms-300x152.png 300w, https://proitclub.ru/wp-content/uploads/2023/06/sql-sms-1024x518.png 1024w, https://proitclub.ru/wp-content/uploads/2023/06/sql-sms-768x389.png 768w" sizes="auto, (max-width: 950px) 100vw, 950px" /></p>
<p>На этом установка SQL Server 2022 на Windows Server Core закончена, и можно приступать к работе с этим сервером.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/06/01/ustanovka-sql-server-2022-na-windows-server-core/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Очистка DNS сервера от устаревших записей</title>
		<link>https://proitclub.ru/2023/05/23/ochistka-dns-servera-ot-ustarevshih-zapisej/</link>
					<comments>https://proitclub.ru/2023/05/23/ochistka-dns-servera-ot-ustarevshih-zapisej/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Tue, 23 May 2023 12:13:24 +0000</pubDate>
				<category><![CDATA[Active Directory]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=294</guid>

					<description><![CDATA[Устаревшие DNS записи в Active Directory могут вызывать проблемы с разрешением имен, поэтому очень важно удалять такие записи на DNS сервере вашей организации. В этой статье я расскажу как можно включить автоматическую очистку DNS сервера от устаревших записей и настраивать параметры DNS Aging и DNS Scavenging. Что такое устаревшие DNS записи Устаревшие записи DNS &#8212; ... <a title="Очистка DNS сервера от устаревших записей" class="read-more" href="https://proitclub.ru/2023/05/23/ochistka-dns-servera-ot-ustarevshih-zapisej/" aria-label="Прочитать больше о Очистка DNS сервера от устаревших записей">Читать далее</a>]]></description>
										<content:encoded><![CDATA[<p>Устаревшие DNS записи в Active Directory могут вызывать проблемы с разрешением имен, поэтому очень важно удалять такие записи на DNS сервере вашей организации. В этой статье я расскажу как можно включить автоматическую очистку DNS сервера от устаревших записей и настраивать параметры <strong>DNS Aging</strong> и <strong>DNS </strong><strong>Scavenging</strong>.</p>
<h4><strong>Что такое устаревшие DNS записи</strong></h4>
<p>Устаревшие записи DNS &#8212; это записи на сервере DNS, которые по-прежнему указывают на старый IP-адрес устройства. Это может вызвать проблемы при обращении к устройству по имени. Например, при попытке зайти на общую сетевую папку. Такие записи могут появляются на сервере DNS из-за некорректного отключения компьютера от сети и перерегистрации его с новым IP адресом. Особенно актуальна проблема с устаревшими записями в случае присутствия большого количества ноутбуков или мобильных клиентов в вашей сети.</p>
<h4><strong>Как работает очистка DNS</strong></h4>
<p>Чтобы автоматически удалять старые записи в DNS, нужно корректно настроить <strong>DNS Aging</strong> <strong>(Устаревание)</strong> и <strong>Scavenging (Очистку)</strong>. Давайте разберемся как это работает.</p>
<p><strong>DNS Aging</strong> <strong>(Устаревание)</strong> позволяет идентифицировать устаревшие записи DNS. При этом используется <strong>два интервала</strong>, и запись DNS считается устаревшей по истечении обоих интервалов.</p>
<ul>
<li><strong>Non-Refresh Interval (интервал без обновления)</strong>: это период времени, в течение которого запись устройства не может быть обновлена. Отказ от обновления в течение этого периода времени снижает трафик репликации, поскольку нет необходимости повторно реплицировать одну и ту же информацию.</li>
<li><strong>Refresh Interval (интервал обновления)</strong>: это период времени, в течение которого запись устройства может быть обновлена.</li>
</ul>
<p>Для лучшего понимания рассмотрим эти интервалы на двух примерах.</p>
<ol>
<li><strong>Интервал без обновления</strong> и <strong>интервал обновления</strong> составляют по семь дней (это значения по умолчанию). В этом случае запись устройства считается устаревшей по прошествии четырнадцати дней.</li>
<li><strong>Интервал без обновления</strong> 4 дня, <strong>интервал обновления</strong> 7 дней. В этом случае запись устройства можно обновить через 4 дня, в течение последующих 7 дней. После этого начнется новый период без обновления, который составит 4 дня. Если в течение 11 дней запись не обновится, то она будет считаться устаревшей.</li>
</ol>
<blockquote><p><span style="color: #001bb7;">Даже если интервалы <strong>Non-Refresh Interval</strong> и <strong>Refresh Interval</strong> истекли, запись устройства может быть обновлена ​​до тех пор, пока она не будет удалена из зоны DNS. После этого начнется новый интервал <strong>Non-Refresh</strong>, и запись больше не будет считаться устаревшей. Клиент Windows пытается обновлять метку времени каждые 24 часа.</span></p></blockquote>
<p>Для определения факта устаревания записи устройства DNS Aging использует <strong>отметку времени (timestamp)</strong>.  Статические записи, которые имеют отметку времени, равную нулю, никогда не устаревают. Для динамических записей отметка времени представляет собой дату и время последнего обновления записи устройства на DNS сервере.</p>
<p><strong>DNS Scavenging (Очистка) </strong>позволяет удалять устаревшие записи устройств в зонах DNS. Функция очистки включается <strong>для всего DNS сервера</strong>, но также должна быть настроена <strong>для каждой зоны DNS</strong>. Интервал очистки не зависит от интервалов без обновления <strong>(Non-Refresh Interval) </strong> и интервалов обновления <strong>(Refresh Interval)</strong>.</p>
<p>Чтобы узнать, какие установлены настройки <strong>DNS Aging</strong> и <strong>Scavenging </strong>и когда будет запущен следующий цикл очистки, мы можем использовать командлет PowerShell:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Get-DnsServerScavenging</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-301 size-full" src="https://proitclub.ru/wp-content/uploads/2023/05/get-dnsserverscavenging.png" alt="Powershell получение информации об интервалах" width="400" height="180" srcset="https://proitclub.ru/wp-content/uploads/2023/05/get-dnsserverscavenging.png 400w, https://proitclub.ru/wp-content/uploads/2023/05/get-dnsserverscavenging-300x135.png 300w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p>В результатах вывода команды видно, что интервал установлен на 7 дней, а очистка устаревших записей еще ни разу не проводилась.</p>
<h4><strong>Включение автоматической очистки устаревших DNS записей</strong></h4>
<p>Для включения функции автоматического очистки устаревших записей на DNS сервере нужно запустить оснастку <strong>DNS Manager (Диспетчер DNS)</strong>, нажать правой кнопкой мыши на DNS сервере и выбрать пункт <strong>Properties.</strong></p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-303 aligncenter" src="https://proitclub.ru/wp-content/uploads/2023/05/dns-server-properties.png" alt="dns server properties" width="477" height="513" srcset="https://proitclub.ru/wp-content/uploads/2023/05/dns-server-properties.png 477w, https://proitclub.ru/wp-content/uploads/2023/05/dns-server-properties-279x300.png 279w" sizes="auto, (max-width: 477px) 100vw, 477px" /></p>
<p>На вкладке <strong>Advanced </strong>необходимо активировать автоматическую очистку устаревших записей и указать период очистки.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-304 aligncenter" src="https://proitclub.ru/wp-content/uploads/2023/05/dns-server-enable-scavenging.png" alt="dns server enable scavenging" width="400" height="474" srcset="https://proitclub.ru/wp-content/uploads/2023/05/dns-server-enable-scavenging.png 400w, https://proitclub.ru/wp-content/uploads/2023/05/dns-server-enable-scavenging-253x300.png 253w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p>Для корректной работы очистки необходимо активировать настройки устаревания DNS записей устройств для каждой зоны на сервере. Для этого выбираем необходимую зону в области прямого просмотра, нажимаем на ней правой кнопкой мыши и выбираем <strong>Properties</strong>. На вкладке <strong>General</strong> нажимаем кнопку <strong>Aging</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-305" src="https://proitclub.ru/wp-content/uploads/2023/05/dns-zone-aging.png" alt="DNS Zone Aging" width="400" height="355" srcset="https://proitclub.ru/wp-content/uploads/2023/05/dns-zone-aging.png 394w, https://proitclub.ru/wp-content/uploads/2023/05/dns-zone-aging-300x266.png 300w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p>И задаем для этой зоны значения интервалов <strong>Non-Refresh Interval </strong>и <strong>Refresh Interval.</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-306" src="https://proitclub.ru/wp-content/uploads/2023/05/dns-zone-scaving-settings.png" alt="DNS ZOne Scaving settings" width="400" height="427" srcset="https://proitclub.ru/wp-content/uploads/2023/05/dns-zone-scaving-settings.png 375w, https://proitclub.ru/wp-content/uploads/2023/05/dns-zone-scaving-settings-281x300.png 281w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<blockquote><p><span style="color: #001bb7;">Интервал без обновления + интервал обновления должен быть меньше или равен времени аренды DHCP. Причем интервал без обновления <strong>равен </strong><strong>или меньше</strong> интервала обновления.</span></p></blockquote>
<p>Чтобы включить устаревание и очистку DNS по умолчанию для всех зон DNS на DNS-сервере, выполните следующие действия. Щелкните правой кнопкой мыши на имени сервера, а затем выберите <strong>Set Aging/Scavenging for All Zones</strong>  (<strong>Установить устаревание/очистку для всех зон)</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-309" src="https://proitclub.ru/wp-content/uploads/2023/05/set-aging.png" alt="" width="400" height="423" srcset="https://proitclub.ru/wp-content/uploads/2023/05/set-aging.png 477w, https://proitclub.ru/wp-content/uploads/2023/05/set-aging-284x300.png 284w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p>По аналогии с DNS зонам задаем <strong>Non-Refresh Interval </strong>и <strong>Refresh Interval</strong>. Включите <strong>Apply these settings to the existing Active Directory-integrated zones (</strong><strong>Применить эти параметры к существующим зонам, интегрированным с Active Directory) </strong>для применения устаревания и очистки DNS у существующих зон, интегрированных с Active Directory.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-310" src="https://proitclub.ru/wp-content/uploads/2023/05/all-zone-aging.png" alt="All Zone Aging" width="400" height="224" srcset="https://proitclub.ru/wp-content/uploads/2023/05/all-zone-aging.png 376w, https://proitclub.ru/wp-content/uploads/2023/05/all-zone-aging-300x168.png 300w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p>Если у вас DNS зона интегрирована с Active Directory, то одного DNS сервера с включенной очисткой DNS записей достаточно, чтобы правильно её проводить. Обычно не рекомендуется настраивать очистку DNS на нескольких серверах, поскольку это усложняет устранение неполадок, связанных с очисткой. Например, удаление допустимых записей DNS.</p>
<p>Поддержание чистоты записей DNS помогает предотвратить ошибки разрешения имен в вашей сети. Но прежде чем включить очистку устаревших записей DNS, убедитесь, что вы тщательно проверили все свои настройки DNS.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/05/23/ochistka-dns-servera-ot-ustarevshih-zapisej/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>LAPS: Управление паролями локальных администраторов. Установка и настройка.</title>
		<link>https://proitclub.ru/2023/05/16/laps-upravlenie-parolyami-lokalnyh-administratorov-ustanovka-i-nastrojka/</link>
					<comments>https://proitclub.ru/2023/05/16/laps-upravlenie-parolyami-lokalnyh-administratorov-ustanovka-i-nastrojka/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Tue, 16 May 2023 12:56:58 +0000</pubDate>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Windows Server 2022]]></category>
		<category><![CDATA[Групповые политики]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=249</guid>

					<description><![CDATA[LAPS (Local Administrator Password Solution) позволяет управлять паролями учетных записей локальных администраторов на компьютерах, присоединенных к домену. Пароли являются случайными, регулярно автоматически меняются, хранятся в Active Directory (AD) и защищаются списками управления доступом (ACL). Поэтому только пользователи с соответствующими правами могут читать или сбрасывать такие пароли. В этой статье я расскажу, как настроить инструмент LAPS для управления паролями ... <a title="LAPS: Управление паролями локальных администраторов. Установка и настройка." class="read-more" href="https://proitclub.ru/2023/05/16/laps-upravlenie-parolyami-lokalnyh-administratorov-ustanovka-i-nastrojka/" aria-label="Прочитать больше о LAPS: Управление паролями локальных администраторов. Установка и настройка.">Читать далее</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>LAPS (Local Administrator Password Solution)</strong> позволяет управлять паролями учетных записей локальных администраторов на компьютерах, присоединенных к домену. Пароли являются случайными, регулярно автоматически меняются, хранятся в Active Directory (AD) и защищаются списками управления доступом (ACL). Поэтому только пользователи с соответствующими правами могут читать или сбрасывать такие пароли. В этой статье я расскажу, как настроить инструмент LAPS для управления паролями локальных администраторов на компьютерах в домене Active Directory.</p>



<h4 class="wp-block-heading"><strong>Для чего нужен Windows LAPS</strong></h4>



<p class="wp-block-paragraph">LAPS предоставляет собой решение проблемы использования локальной учетной записи администратора с одинаковым или долго неменяющимся паролем на каждом компьютере в домене путем установки случайным образом сгенерированного и регулярно меняющегося пароля. LAPS безопасно хранит пароли локальной учетной записи администратора для каждого компьютера в конфиденциальном атрибуте в AD. Также он упрощает управление паролями &#8212; администраторы домена могут предоставлять доступ на чтение и сброс пароля локального администратора пользователям или группам, например, сотрудникам службы поддержки.</p>



<h4 class="wp-block-heading"><strong>Что нового в версии Windows LAPS от апреля 2023 года</strong></h4>



<p class="wp-block-paragraph">В апреле 2023 года вышли обновления для операционных систем, которые добавляют встроенную поддержку новой версии LAPS в Windows. Теперь LAPS готов к работе «из коробки», больше не нужно скачивать и устанавливать MSI пакет. По запросам клиентов Microsoft сделала LAPS доступными как для облачных, так и для локальных сред.</p>



<p class="wp-block-paragraph">Поддержка встроенного LAPS была добавлена в следующие операционные системы:</p>



<ul class="wp-block-list">
<li>Windows 11 Pro, EDU, and Enterprise.</li>



<li>Windows 10 Pro, EDU, and Enterprise.</li>



<li>Windows Server 2022 and Windows Server Core 2022.</li>



<li>Windows Server 2019.</li>
</ul>



<p class="wp-block-paragraph">Для локальных сред теперь доступны следующие возможности:</p>



<ul class="wp-block-list">
<li><strong>Шифрование паролей</strong>: это в значительной мере повышает безопасность;</li>



<li><strong>История паролей</strong>: дает вам возможность снова войти в систему со старым паролем, если вы выполнили восстановление системы на момента времени, предшествующий последней смене пароля LAPS;</li>



<li><strong>Резервные копии паролей режима восстановления службы каталогов (DSRM)</strong>: помогает обеспечить безопасность контроллеров домена, управляя паролями восстановления;</li>



<li><strong>Режим эмуляции</strong>: позволяет продолжать использовать старые параметры и инструменты политики LAPS;</li>



<li><strong>Автоматическая ротация</strong>: автоматическое изменение пароля локального администратора после его использования для локального входа на компьютер;</li>



<li><strong style="font-size: inherit;">новый модуль PowerShell</strong>:<span style="font-size: inherit;"> включает в себя улучшенные возможности управления. Например, теперь вы можете менять пароль по требованию с помощью нового командлета <strong>Reset-LapsPassword</strong>.</span></li>
</ul>



<p class="wp-block-paragraph">Те, кто сейчас пользуются старым Microsoft LAPS,  могут начать работу с новым инструментом, используя режим эмуляции, а затем поэтапно полностью перейти на использование нового Windows LAPS. Рекомендую не затягивать с переходом, и уже сейчас планировать миграцию на новый инструмент, так как он предлагает множество новых функций безопасности и улучшенные возможности администрирования.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><span style="color: #001bb7;">Важное замечание: одним из требований для работы нового Windows LAPS является функциональный уровень домена версии Windows Server 2016 и выше.</span></p>
</blockquote>



<h4 class="wp-block-heading"><strong>Установка Windows LAPS</strong></h4>



<p class="wp-block-paragraph">Для управления LAPS используются PowerShell командлеты из одноименного модуля. Посмотреть доступные команды можно следующим образом:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Get-Command -Module LAPS</code></p>



<figure class="wp-block-table">
<table>
<tbody>
<tr>
<td>Get-LapsAADPassword</td>
<td>Используется для запроса паролей Windows LAPS в Azure Active Directory </td>
</tr>
<tr>
<td>Get-LapsDiagnostics</td>
<td>Используется для сбора диагностической информации для расследования сбоев и ошибок</td>
</tr>
<tr>
<td>Find-LapsADExtendedRights</td>
<td>Используется для того, чтобы узнать кому были предоставлены разрешения на OU в Active Directory</td>
</tr>
<tr>
<td>Get-LapsADPassword</td>
<td>Используется для получения паролей Windows LAPS</td>
</tr>
<tr>
<td>Invoke-LapsPolicyProcessing</td>
<td>Используется для запуска цикла обработки политики</td>
</tr>
<tr>
<td>Reset-LapsPassword</td>
<td>Используется для сброса пароля. </td>
</tr>
<tr>
<td>Set-LapsADAuditing</td>
<td>Используется для настройки аудита Windows LAPS</td>
</tr>
<tr>
<td>Set-LapsADComputerSelfPermission</td>
<td>Используется для настройки разрешения на OU в Active Directory, чтобы компьютеры могли обновлять свои пароли</td>
</tr>
<tr>
<td>Set-LapsADPasswordExpirationTime</td>
<td>Используется для установки времени истечения срока действия пароля компьютера в Active Directory</td>
</tr>
<tr>
<td>Set-LapsADReadPasswordPermission</td>
<td>Используется для предоставления разрешения пользователю или группе пользователей на чтение информации о пароле компьютера</td>
</tr>
<tr>
<td>Set-LapsADResetPasswordPermission</td>
<td>Используется для предоставления разрешения пользователю или группе пользователей на сброс пароля компьютера</td>
</tr>
<tr>
<td>Update-LapsADSchema</td>
<td>Используется для расширения схемы Active Directory с помощью атрибутов схемы Windows LAPS</td>
</tr>
</tbody>
</table>
</figure>

















<p class="wp-block-paragraph">После того как вы обновите все контроллеры домена, нужно выполнить обновление схемы AD, которое добавит новые атрибуты. Для этого выполните команду:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Update-LapsADSchema</code></p>



<p>Эта команда выполняется только один раз для каждого леса Active Directory. </p>
<p>У меня в лаборатории на системе Windows Server 2022 выполнение этой команды выдавало следующую ошибку:</p>
<blockquote>
<p>Update-LapsADSchema : An operation error occurred.<br />At line:1 char:1<br />+ Update-LapsADSchema -Verbose<br />+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />+ CategoryInfo : NotSpecified: (:) [Update-LapsADSchema], DirectoryOperationException<br />+ FullyQualifiedErrorId : System.DirectoryServices.Protocols.DirectoryOperationException,Microsoft.Windows.LAPS.Up<br />dateLapsADSchema</p>
</blockquote>
<p>Я еще раз проверил, что все контроллеры домена обновлены, перезагрузил их. Проверил, что запустил PowerShell с повышенными правами, и у учетной записи есть права администратора схемы. Все было в порядке.</p>
<p>Выполняя команду с ключом -Verbose, я получал следующее сообщение:</p>
<blockquote>
<p>WARNING: Add request for &#8216;CN=ms-LAPS-Password,CN=Schema,CN=Configuration,DC=proitclub,DC=ru&#8217; threw exception:<br />WARNING: System.DirectoryServices.Protocols.DirectoryOperationException: An operation error occurred.<br />at System.DirectoryServices.Protocols.LdapConnection.ConstructResponse(Int32 messageId, LdapOperation operation,<br />ResultAll resultType, TimeSpan requestTimeOut, Boolean exceptionOnTimeOut)<br />at System.DirectoryServices.Protocols.LdapConnection.SendRequest(DirectoryRequest request, TimeSpan requestTimeout)<br />at Microsoft.Windows.LAPS.UpdateLapsADSchema.AddSchemaAttribute(String schemaAttributeDN, LAPSSchemaAttribute<br />lapsSchemaAttribute)</p>
</blockquote>
<p>Как временное решение решил попробовать дать все возможные права на объект <strong>Schema</strong> для учетной записи непосредственно через <strong>&#171;Редактор ADSI&#187; (ADSI Editor)</strong>. Запускаем редактор и в свойствах соединения выбираем объект <strong>Schema</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-269 size-full" src="https://proitclub.ru/wp-content/uploads/2023/05/adsi-editor.png" alt="adsi editor" width="375" height="387" srcset="https://proitclub.ru/wp-content/uploads/2023/05/adsi-editor.png 375w, https://proitclub.ru/wp-content/uploads/2023/05/adsi-editor-291x300.png 291w" sizes="auto, (max-width: 375px) 100vw, 375px" /></p>
<p>Заходим в свойства <strong>Schema</strong>, вкладка <strong>Security </strong>и добавляем пользователю (в моем случае <strong>admin</strong>) все возможные права этот объект. Ждем несколько минут для синхронизации между контроллерами домена и пробуем запустить команду обновления схемы еще раз.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-270 size-full" src="https://proitclub.ru/wp-content/uploads/2023/05/adsi-editor-add-rights.png" alt="adsi editor add rights" width="590" height="593" srcset="https://proitclub.ru/wp-content/uploads/2023/05/adsi-editor-add-rights.png 590w, https://proitclub.ru/wp-content/uploads/2023/05/adsi-editor-add-rights-298x300.png 298w, https://proitclub.ru/wp-content/uploads/2023/05/adsi-editor-add-rights-150x150.png 150w" sizes="auto, (max-width: 590px) 100vw, 590px" /></p>
<p>После внесения изменений команда выполнилась без ошибок, и схема была обновлена. Посмотреть новые атрибуты можно через консоль <strong>Active Directory Users and Computers</strong>. Выберите компьютер в AD, перейдите на вкладку <strong>Attribute Editor</strong> и убедитесь, что у объекта теперь доступны новые атрибуты. </p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-272 size-full" src="https://proitclub.ru/wp-content/uploads/2023/05/laps-attribute.png" alt="laps attribute" width="467" height="406" srcset="https://proitclub.ru/wp-content/uploads/2023/05/laps-attribute.png 467w, https://proitclub.ru/wp-content/uploads/2023/05/laps-attribute-300x261.png 300w" sizes="auto, (max-width: 467px) 100vw, 467px" /></p>
<p>Как вы можете видеть, атрибуты пока не заданы. Для того, чтобы компьютер мог управлять своим паролем ему необходимо предоставить разрешение на изменение вышеуказанных атрибутов. Это можно сделать путем установки наследуемых разрешений для организационной единицы (OU), в которой находится устройство. <span style="font-size: inherit;">Следующая команда предоставит компьютерам в OU </span><strong style="font-size: inherit;">&#171;LAPSComputers&#187;</strong><span style="font-size: inherit;"> права на обновление своих атрибутов:</span></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Set-LapsADComputerSelfPermission -Identity "OU=LAPSComputers,DC=proitclub,DC=ru"</code></p>
<p>Члены группы Domain Admins по умолчанию имеют полные права на действия с паролями локальных администраторов на компьютерах. Чтобы посмотреть всех пользователей и группы, у которых есть права на чтение или изменения атрибутов компьютера, нужно воспользоваться следующей командой: <strong>Find-LapsADExtendedRights</strong>. Давайте, например, посмотрим, кто имеет права в OU <strong style="font-size: inherit;">&#171;LAPSComputers&#187;</strong>.</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Find-LapsADExtendedRights -Identity "OU=LAPSComputers,DC=proitclub,DC=ru"</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-275 size-full" src="https://proitclub.ru/wp-content/uploads/2023/05/ou-rights.png" alt="OU Rights LAPS" width="803" height="135" srcset="https://proitclub.ru/wp-content/uploads/2023/05/ou-rights.png 803w, https://proitclub.ru/wp-content/uploads/2023/05/ou-rights-300x50.png 300w, https://proitclub.ru/wp-content/uploads/2023/05/ou-rights-768x129.png 768w" sizes="auto, (max-width: 803px) 100vw, 803px" /></p>
<p>Часто бывает, что необходимо предоставить права на просмотр и сброс пароля компьютера для сотрудников, которые не входят в группу администраторов домена. Например, это могут быть сотрудники технической поддержки. Давайте, для примера, предоставим группе HelpDesk такие права с помощью следующих команд. Первая из них дает права на чтение, а вторая &#8212; на сброс пароля.</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Set-LapsADReadPasswordPermission -Identity "OU=LAPSComputers,DC=proitclub,DC=ru" -AllowedPrincipals "proitclub\HelpDesk"</code></p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Set-LapsADResetPasswordPermission -Identity "OU=LAPSComputers,DC=proitclub,DC=ru" -AllowedPrincipals "proitclub\HelpDesk"</code></p>
<p>И теперь посмотрим с помощью знакомой нам команды список пользователей и групп с правами в OU <strong style="font-size: inherit;">&#171;LAPSComputers&#187;</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-276 size-full" src="https://proitclub.ru/wp-content/uploads/2023/05/find-rights-in-ou.png" alt="find rights in OU LAPS" width="839" height="132" srcset="https://proitclub.ru/wp-content/uploads/2023/05/find-rights-in-ou.png 839w, https://proitclub.ru/wp-content/uploads/2023/05/find-rights-in-ou-300x47.png 300w, https://proitclub.ru/wp-content/uploads/2023/05/find-rights-in-ou-768x121.png 768w" sizes="auto, (max-width: 839px) 100vw, 839px" /></p>
<p>Видно, что теперь у группы HelpDesk есть права на просмотр и сброс пароля.</p>
<h4 class="wp-block-heading"><strong>Настройка Windows LAPS</strong></h4>



<p class="wp-block-paragraph">Как я уже упоминал в начале статьи, теперь больше не нужно скачивать и устанавливать MSI пакет вручную или через GPO. Все необходимые компоненты LAPS доступны в Windows после установки апрельских обновлений. Не забудьте также установить обновления на <strong>все контроллеры домена</strong>.</p>



<p class="wp-block-paragraph">Первым шагом в настройке Windows LAPS является настройка политики через GPO. Для этого Windows LAPS включает новый объект групповой политики, который можно найти в редакторе групповых политик по пути <strong>Computer Configuration</strong> &gt; <strong>Administrative Templates</strong> &gt; <strong>System</strong> &gt; <strong>LAPS (</strong><strong>Конфигурация компьютера &gt; Административные шаблоны &gt; Система &gt; LAPS)</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="1115" height="709" class="wp-image-259" src="https://proitclub.ru/wp-content/uploads/2023/05/gpo-laps.png" alt="GPO LAPS" srcset="https://proitclub.ru/wp-content/uploads/2023/05/gpo-laps.png 1115w, https://proitclub.ru/wp-content/uploads/2023/05/gpo-laps-300x191.png 300w, https://proitclub.ru/wp-content/uploads/2023/05/gpo-laps-1024x651.png 1024w, https://proitclub.ru/wp-content/uploads/2023/05/gpo-laps-768x488.png 768w" sizes="auto, (max-width: 1115px) 100vw, 1115px" /></figure>
</div>


<p class="wp-block-paragraph">&nbsp;</p>
<p>Шаблон для этого нового объекта групповой политики располагается на контроллерах домена в каталоге <strong>%windir%\PolicyDefinitions\LAPS.admx</strong>.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><span style="color: #001bb7;">Файлы шаблонов объектов групповой политики Windows LAPS <strong>НЕ КОПИРУЮТСЯ</strong> автоматически в центральное хранилище объектов групповой политики при обновлении контроллера домена. Не забудьте вручную скопировать файл LAPS.admx в центральное хранилище объекта групповой политики, если вы его используете.</span></p>
</blockquote>



<p class="wp-block-paragraph">Нам доступны следующие политики Windows LAPS:</p>
<ul>
<li><strong>Enable password backup for DSRM accounts: </strong>разрешает делать бэкап DSRM пароля администратора на контроллере домена;</li>
<li><strong>Configure size of encrypted password history: </strong>указывает количество зашифрованных паролей, которое будет храниться в Active Directory;</li>
<li><strong>Enable password encryption: </strong>включает шифрование паролей;</li>
<li><strong>Configure authorized password decryptors: </strong>можно указать группу либо пользователей, у которых будет доступ ко всем зашифрованным паролям. По умолчанию такой доступ имеют администраторы домена;</li>
<li><strong>Name of administrator account to manage: </strong>можно указать имя локального администратора на компьютерах, отличное от встроенного аккаунта, к которому будет применяться политика LAPS. Имейте в виду, что LAPS не создает и не активирует учетные записи! Поэтому убедитесь, что существует активная учетная запись локального администратора;</li>
<li><strong>Configure password backup directory: </strong>позволяет указать место хранения бэкапа пароля &#8212; локально в AD или в Azure AD;</li>
<li><strong>Do not allow password expiration time longer than required by policy: </strong>позволяет продлить срок действия пароля больше, чем указано в настройках;</li>
<li><strong>Password Settings: </strong>позволяет указать сложность пароля, его длину и срок действия.</li>
<li><strong>Post-authentication actions: </strong>позволяет задать период и действие после входа локального администратора на компьютер. Например, можно задать смену пароля локального администратора через 2 часа после того, как произойдет его вход на компьютер.</li>
</ul>
<p>После настройки  Windows LAPS, компьютер начинает управлять паролем локальной учетной записи администратора. По истечении срока действия пароля устройство создает новый случайный пароль, соответствующий требованиям текущей политики к его длине и сложности. Пароль также проверяется на соответствие политике сложности паролей локального администратора. Когда новый пароль проверен, компьютер сохраняет пароль в указанном каталоге: либо в Active Directory, либо в Azure Active Directory. </p>
<h4><strong>Как посмотреть пароль локального администратора через Windows LAPS</strong></h4>
<p>Когда пароль локальной учетной записи хранится в Active Directory, пользователь с соответствующими правами может получить к нему доступ на чтение или сброс. Доступ можно получить через консоль <strong>Active Directory Users and Computers</strong> или с помощью <strong>PowerShell</strong>.</p>
<p>В свойствах компьютера на вкладке <strong>LAPS </strong>можно найти следующие данные:</p>
<ul>
<li><strong>Current LAPS password expiration: </strong>дату и время истечения пароля;</li>
<li><strong>Set new LAPS password expiration:</strong> можно задать новую дату и время истечения пароля;</li>
<li><strong>LASP local admin account name: </strong>аккаунт локального администратора;</li>
<li><strong>LASP local admin account password: </strong>пароль от локального администратора.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-280 size-full" src="https://proitclub.ru/wp-content/uploads/2023/05/laps-show-password.png" alt="LAPS show password" width="566" height="463" srcset="https://proitclub.ru/wp-content/uploads/2023/05/laps-show-password.png 566w, https://proitclub.ru/wp-content/uploads/2023/05/laps-show-password-300x245.png 300w" sizes="auto, (max-width: 566px) 100vw, 566px" /></p>
<p>С помощью PowerShell пароль локального администратора можно получить с помощью следующей команды:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Get-LapsADPassword "CLI-WIN10" -AsPlainText</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-282 size-full" src="https://proitclub.ru/wp-content/uploads/2023/05/laps-get-password.png" alt="laps get password" width="665" height="294" srcset="https://proitclub.ru/wp-content/uploads/2023/05/laps-get-password.png 665w, https://proitclub.ru/wp-content/uploads/2023/05/laps-get-password-300x133.png 300w" sizes="auto, (max-width: 665px) 100vw, 665px" /></p>
<p>Windows Local Administrator Password Solution на данный момент является простым и надежным инструментом для управления и хранения зашифрованных паролей, который позволяет повысить безопасность рабочей среды перед различными угрозами. Немаловажно, что инструмент является встроенным решением, и для его работы не требуется установка дополнительного программного обеспечения.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/05/16/laps-upravlenie-parolyami-lokalnyh-administratorov-ustanovka-i-nastrojka/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Установка контроллера домена (Domain Controller) на Windows Server 2022 Core</title>
		<link>https://proitclub.ru/2023/05/05/ustanovka-kontrollera-domena-domain-controller-na-windows-server-2022-core/</link>
					<comments>https://proitclub.ru/2023/05/05/ustanovka-kontrollera-domena-domain-controller-na-windows-server-2022-core/#respond</comments>
		
		<dc:creator><![CDATA[Pro It Club]]></dc:creator>
		<pubDate>Fri, 05 May 2023 12:38:24 +0000</pubDate>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[Windows Server 2022]]></category>
		<category><![CDATA[Серверные продукты]]></category>
		<guid isPermaLink="false">https://proitclub.ru/?p=204</guid>

					<description><![CDATA[В этой статье я покажу, как устанавливать службы Active Directory Domain Services, и настраивать роль контроллера домена (Domain Controller) на Windows Server 2022 Core, который идеально для этого подходит из за уменьшенных требований к ресурсам, повышенной стабильности и безопасности. В этом случае для настойки используется PowerShell. Устанавливать службы AD DS буду на сервер, который был настроен ... <a title="Установка контроллера домена (Domain Controller) на Windows Server 2022 Core" class="read-more" href="https://proitclub.ru/2023/05/05/ustanovka-kontrollera-domena-domain-controller-na-windows-server-2022-core/" aria-label="Прочитать больше о Установка контроллера домена (Domain Controller) на Windows Server 2022 Core">Читать далее</a>]]></description>
										<content:encoded><![CDATA[<p>В этой статье я покажу, как устанавливать службы <strong>Active Directory Domain Services</strong>, и настраивать роль контроллера домена <strong>(Domain Controller)</strong> на <strong>Windows Server 2022 Core</strong>, который идеально для этого подходит из за уменьшенных требований к ресурсам, повышенной стабильности и безопасности. В этом случае для настойки используется PowerShell. Устанавливать службы AD DS буду на сервер, который был настроен в <a href="https://proitclub.ru/2023/04/28/kak-ustanovit-i-nastroit-windows-server-2022-core/">прошлой статье про Windows Server Core</a>.</p>
<h4><strong>Предварительные настройки</strong></h4>
<p>Пробежимся быстро по основным настройкам и приступим к установке.</p>
<ul>
<li>Используемая подсеть: <strong>192.168.50.0/24</strong></li>
<li>Основной шлюз: <strong>192.168.50.1</strong></li>
<li>IP-адрес контроллера домена: <strong>192.168.50.10</strong></li>
<li>Имя контроллера домена: <strong>srv-dc01</strong></li>
<li>Полное имя домена: <strong>proitclub.ru</strong></li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-208" src="https://proitclub.ru/wp-content/uploads/2023/05/srv-dc01-nastrojki-seti.png" alt="srv-dc01 настройки сети" width="750" height="445" srcset="https://proitclub.ru/wp-content/uploads/2023/05/srv-dc01-nastrojki-seti.png 807w, https://proitclub.ru/wp-content/uploads/2023/05/srv-dc01-nastrojki-seti-300x178.png 300w, https://proitclub.ru/wp-content/uploads/2023/05/srv-dc01-nastrojki-seti-768x456.png 768w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>По результату вывода команды <strong>ipconfig /all </strong>видно, что сервер настроен в соответствии с вышеуказанными настройками.</p>
<h4><strong>Установка служб Active Directory Domain Services (AD DS)</strong></h4>
<p>Следующим шагом будет установка служб <strong>AD DS</strong>. Для этого в консоли PowerShell выполним команду:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-WindowsFeature -Name "AD-Domain-Services" –IncludeManagementTools -Verbose</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-214" src="https://proitclub.ru/wp-content/uploads/2023/05/adds-install.png" alt="adds install" width="755" height="449" srcset="https://proitclub.ru/wp-content/uploads/2023/05/adds-install.png 813w, https://proitclub.ru/wp-content/uploads/2023/05/adds-install-300x178.png 300w, https://proitclub.ru/wp-content/uploads/2023/05/adds-install-768x456.png 768w" sizes="auto, (max-width: 755px) 100vw, 755px" /></p>
<p>Ждем окончания ее выполнения, и проверяем установленные службы командой:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Get-WindowsFeature -Name "AD-Domain-Services"</code></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-215" src="https://proitclub.ru/wp-content/uploads/2023/05/adds-install-success.-check.png" alt="adds install success check" width="750" height="445" srcset="https://proitclub.ru/wp-content/uploads/2023/05/adds-install-success.-check.png 809w, https://proitclub.ru/wp-content/uploads/2023/05/adds-install-success.-check-300x178.png 300w, https://proitclub.ru/wp-content/uploads/2023/05/adds-install-success.-check-768x456.png 768w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>Так как у нас нет никакой структуры Active Directory, то нам потребуется сначала создать лес, а потом первый домен в нашем лесу. Для этого используем командлет <strong>Install-ADDSForest</strong> из модуля <strong>ADDSDeployment</strong>. Команда для создания нового леса и первого домена будет иметь следующий вид:</p>
<p><code class="EnlighterJSRAW" data-enlighter-language="powershell" data-enlighter-theme="wpcustom">Install-ADDSForest -DomainName "proitclub.ru" -ForestMode "Default" -DomainMode "Default" -DomainNetbiosName "proitclub" -InstallDns:$true</code></p>
<p>У этого командлета много аргументов, рассмотрим некоторые из них на нашем примере.</p>
<ul>
<li><strong>DomainName: </strong>задает имя нашего домена, а также имя нового леса.</li>
<li><strong>ForestMode: </strong>задает функциональный уровень нашего леса. По умолчанию (Default) выбирается максимальный уровень, которым в настоящее время является Windows Server 2016. Задается значениями <strong>7</strong> или <strong>WinThreshold</strong>.</li>
<li><strong>DomainMode: </strong>задает функциональный уровень нашего домена. Здесь также по умолчанию (Default) выбирается максимальный уровень. И точно также как и для ForestMode значения <strong>7</strong> или <strong>WinThreshold</strong>.</li>
<li><strong>DomainNetbiosName: </strong>задает NetBIOS-имя домена.</li>
<li><strong>InstallDns: </strong>задает параметр для установки DNS-сервера &#8212; <strong>$true</strong> или <strong>$false</strong>. Так как у меня еще нет ни одного DNS-сервера, то я передаю параметр <strong>$true </strong>для его установки.</li>
</ul>
<p>Перед выполнением команды, для просмотра информации о выполнимых действиях, используйте необязательный аргумент <strong>Whatif</strong>. Это позволит просмотреть явные и неявные значения аргументов <strong>без реального выполнения</strong> этого командлета.  Давайте посмотрим на результат выполнения команды с этим аргументом.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-220" src="https://proitclub.ru/wp-content/uploads/2023/05/add-forest.png" alt="add forest" width="750" height="590" srcset="https://proitclub.ru/wp-content/uploads/2023/05/add-forest.png 803w, https://proitclub.ru/wp-content/uploads/2023/05/add-forest-300x236.png 300w, https://proitclub.ru/wp-content/uploads/2023/05/add-forest-768x604.png 768w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>Первое, что мы видим &#8212; это запрос на ввод пароля: <strong>Sa</strong><strong>femodeadministratorpassword</strong>. Этот пароль вам потребуется для загрузки в режиме <strong>Directory Services Restore Mode (DSRM)</strong>, который служит для восстановления каталога Active Directory.</p>
<p>Теперь подробнее разберем вывод этой команды.</p>
<ul>
<li><strong>Create a new Active Directory forest with the name &#8216;proitclub.ru&#8217;: </strong>создается новый лес с именем &#171;proitclub.ru&#187;.</li>
<li><strong>Configure this server as the first Active Directory domain controller in a new forest: </strong>роль текущего сервера повышается до контроллера домена в новом лесу.</li>
<li><strong>The new domain name is &#171;proitclub.ru&#187;. This is also the name of the new forest:  </strong>новому домену присваивается имя &#171;proitclub.ru&#187;.</li>
<li><strong>The NetBIOS name of the domain: proitclub: </strong>NetBIOS-имя домена &#171;proitclub&#187;.</li>
<li><strong>Forest Functional Level: Default: </strong>функциональней уровень леса устанавливается максимально возможный &#8212; в нашем случае Windows Server 2016.</li>
<li><strong>Domain Functional Level: Automatically calculated: </strong>функциональный уровень домена выбирается автоматически &#8212; в нашем случае Windows Server 2016.</li>
<li><strong>Global catalog: Yes </strong>&#8212; сервер является сервером глобального каталога.</li>
<li><strong>DNS Server: Yes</strong> &#8212; сервер является DNS-сервером.</li>
<li><strong>Create DNS Delegation: No </strong>&#8212; не делать делегирование DNS для этого сервера.  </li>
<li><strong>Database folder: C:\Windows\NTDS, Log file folder: C:\Windows\NTDS, SYSVOL folder: C:\Windows\SYSVOL</strong> &#8212; пути для хранения базы Active Directory, ее лог-файлов и папки SYSVOL.</li>
<li><strong>The DNS Server service will be configured on this computer: </strong>на этом компьютере будет настроен DNS-сервер.</li>
<li><strong>This computer will be configured to use this DNS server as its preferred DNS server: </strong>сервер будет настроен на использование своего адреса в качестве предпочтительного DNS-сервера.</li>
<li><strong>The password of the new domain Administrator will be the same as the password of the local Administrator of this computer: </strong>пароль учетной записи Администратора домена будет такой же как у локального Администратора.</li>
</ul>
<p>В целом меня все устраивает, и можно уже выполнять команду без аргумента <strong>Whatif</strong>. После окончания установки сервер будет автоматически перезагружен.</p>
<p>После перезагрузки сервера попробуем зайти под учетной записью администратора домена. При входе автоматически загрузиться уже знакомый нам скрипт sconfig.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-225 aligncenter" src="https://proitclub.ru/wp-content/uploads/2023/05/install-finished-e1683288233334.png" alt="install finished" width="750" height="437" srcset="https://proitclub.ru/wp-content/uploads/2023/05/install-finished-e1683288233334.png 750w, https://proitclub.ru/wp-content/uploads/2023/05/install-finished-e1683288233334-300x175.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>На этом установка служб Active Directory и контроллера домена закончена. Для рабочей среды рекомендую держать как минимум два контроллера домена с DNS-сервером для обеспечения отказоустойчивости в случае падения одного из них. И, конечно, не забывать своевременно делать бэкапы. Они вам очень помогут, например, в случае заражения серверов каким-нибудь шифровальщиком.</p>
<!-- /wp:post-content -->]]></content:encoded>
					
					<wfw:commentRss>https://proitclub.ru/2023/05/05/ustanovka-kontrollera-domena-domain-controller-na-windows-server-2022-core/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
