Рубрики
Windows

Установка WinRM на Windows Server R2

При добавлении сервера 2008R2 в диспетчер серверов на Windows Server 2012R2 появляется ошибка «В сети: убедитесь, что служба WinRM 3.0 установлена, работает, а требуемые порты брандмауэра открыты»

Рубрики
PowerShell Windows

Поиск, отключение и перенос неактивных ПК и пользователей старше указанного кол-ва дней

# Поиск, отключение и перенос неактивных ПК и пользователей старше указанного кол-ва дней в переменной $DaysInactive
import-module activedirectory
$Server = "MyDC01"
$OU = "OU=Company,DC=domain,DC=com"
$OUOldComputers = "OU=Computer,OU=Old objects,DC=domain,DC=com"
$OUOldUsers = "OU=Users,OU=Old objects,DC=domain,DC=com"
$DaysInactive = 45
$time = (Get-Date).Adddays(-($DaysInactive))

# Поиск старых ПК
$OldPC = Get-ADComputer -Filter {(LastLogonTimeStamp -lt $time) -AND (operatingSystem -notlike «Windows Server*»)} -Server $Server -SearchBase $OU -SearchScope Subtree -Properties LastLogonTimeStamp,description,operatingSystem | Sort Name,LastLogonTimeStamp
$OldPC | FT Name,@{N=’LastLogonTimeStamp’; E={[DateTime]::FromFileTime($_.LastLogonTimeStamp)}},operatingSystem,description
$OldPC.count
$OldPC | Disable-ADAccount
$OldPC | Move-ADObject -TargetPath $OUOldComputers

# Поиск старых Пользователей
$OldUsers = Get-ADUser -Filter {LastLogonTimeStamp -lt $time} -Server $Server -SearchBase $OU -SearchScope Subtree -Properties LastLogonTimeStamp,description | Sort Name,LastLogonTimeStamp
$OldUsers | FT Name,@{N=’LastLogonTimeStamp’; E={[DateTime]::FromFileTime($_.LastLogonTimeStamp)}},description
$OldUsers.count
$OldUsers | Disable-ADAccount
$OldUsers | Move-ADObject -TargetPath $OUOldUsers

Источник

Рубрики
PowerShell Windows

Поиск, отключение и перенос неактивных ПК и пользователей старше указанного кол-ва дней

# Поиск, отключение и перенос неактивных ПК и пользователей старше указанного кол-ва дней в переменной $DaysInactive
import-module activedirectory
$Server = "MyDC01"
$OU = "OU=Company,DC=domain,DC=com"
$OUOldComputers = "OU=Computer,OU=Old objects,DC=domain,DC=com"
$OUOldUsers = "OU=Users,OU=Old objects,DC=domain,DC=com"
$DaysInactive = 45
$time = (Get-Date).Adddays(-($DaysInactive))

# Поиск старых ПК
$OldPC = Get-ADComputer -Filter {(LastLogonTimeStamp -lt $time) -AND (operatingSystem -notlike «Windows Server*»)} -Server $Server -SearchBase $OU -SearchScope Subtree -Properties LastLogonTimeStamp,description,operatingSystem | Sort Name,LastLogonTimeStamp
$OldPC | FT Name,@{N=’LastLogonTimeStamp’; E={[DateTime]::FromFileTime($_.LastLogonTimeStamp)}},operatingSystem,description
$OldPC.count
$OldPC | Disable-ADAccount
$OldPC | Move-ADObject -TargetPath $OUOldComputers

# Поиск старых Пользователей
$OldUsers = Get-ADUser -Filter {LastLogonTimeStamp -lt $time} -Server $Server -SearchBase $OU -SearchScope Subtree -Properties LastLogonTimeStamp,description | Sort Name,LastLogonTimeStamp
$OldUsers | FT Name,@{N=’LastLogonTimeStamp’; E={[DateTime]::FromFileTime($_.LastLogonTimeStamp)}},description
$OldUsers.count
$OldUsers | Disable-ADAccount
$OldUsers | Move-ADObject -TargetPath $OUOldUsers

Источник

Рубрики
Windows

Вызвать «Учетные записи пользователей» в Windows 10

В Windows 10: netplwiz

В Windows 7: control userpassword2

Рубрики
Windows

Полезные команды cmd для управления Windows Firewall (Брандмауэром Windows)

Отключаем фаервол:

netsh advfirewall set allprofiles state off

Рубрики
Windows

Консольные команды в Windows 7

Windows Firewall:

firewall.cpl

Рубрики
Windows

Удаленно включить RDP (Удаленный рабочий стол) в Windows 7

1. Через «Управление компьютером» подключиться к целевому компу и включить там службу «Удаленный реестр»
2. Запустить regedit от имени Администратора домена
3. Подключить сетевой реестр целевого компа
4. Перейти в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
5. Параметр FdenyTSConnections установить в 0.

Источник

Рубрики
Echange PowerShell Windows

Изменение текста сообщения автоматического ответа Exchange при срабатывании правила транспортировки

При создании правила транспортировки и выборе действия «отправить сообщение об отклонении отправителю с расширенным кодом состояния»

Пользователю приходит стандартный текст из которого пользователь мало что сможет понять (Сообщение не было доставлено из-за проблемы с разрешениями или безопасностью. Сообщение мог отклонить модератор, адресат может принимать сообщения электронной почты лишь от некоторых получателей, либо же доставке препятствует другое ограничение.)

Что бы написать свой текст ответа к этому правилу, необходимо в Powershell Exchange создать новый тип системного сообщения:

New-SystemMessage -DsnCode 5.7.229 -Internal $True -Language ru -Text «НОВОЕ СООБЩЕНИЕ»

Где параметр DsnCode может быть любой в диапазоне от 5.7.10 до 5.7.999

Затем уже при создании правила нужно просто указать номер этого сообщения.

Рубрики
Windows

Обновление для Windows 10 (KB3035583) и KB971033, KB3080149, KB3075249, KB3112343

Чтоб избавить от принудительного обновления Windows до 10 версии, нужно удалить обновление KB3035583

Так же стоит отключить обновление KB971033, которое проверяет подлинность Windows и выявляет способы взлома лицензии.

KB3080149 и KB3075249

KB3112343

KB3139929

KB2952664 (diagnostics for Win 10 compatibility)
KB3021917 (diagnostics for Win 10 performance compatibility)
KB3035583 (this one is GWX itself)
KB3068708 (adds capabilities to easily upgrade to Win 10)
KB971033 (checks whether Microsoft wants to deactivate your system)

Рубрики
PowerShell Windows

Отключить защиту выполнения скриптов PowerShell

Get-ExecutionPolicy -List

Set-ExecutionPolicy -Scope CurrentUser Unrestricted -Force