При добавлении сервера 2008R2 в диспетчер серверов на Windows Server 2012R2 появляется ошибка «В сети: убедитесь, что служба WinRM 3.0 установлена, работает, а требуемые порты брандмауэра открыты»

При добавлении сервера 2008R2 в диспетчер серверов на Windows Server 2012R2 появляется ошибка «В сети: убедитесь, что служба WinRM 3.0 установлена, работает, а требуемые порты брандмауэра открыты»

# Поиск, отключение и перенос неактивных ПК и пользователей старше указанного кол-ва дней в переменной $DaysInactiveimport-module activedirectory
$Server = "MyDC01"
$OU = "OU=Company,DC=domain,DC=com"
$OUOldComputers = "OU=Computer,OU=Old objects,DC=domain,DC=com"
$OUOldUsers = "OU=Users,OU=Old objects,DC=domain,DC=com"
$DaysInactive = 45
$time = (Get-Date).Adddays(-($DaysInactive))
# Поиск старых ПК
$OldPC = Get-ADComputer -Filter {(LastLogonTimeStamp -lt $time) -AND (operatingSystem -notlike «Windows Server*»)} -Server $Server -SearchBase $OU -SearchScope Subtree -Properties LastLogonTimeStamp,description,operatingSystem | Sort Name,LastLogonTimeStamp
$OldPC | FT Name,@{N=’LastLogonTimeStamp’; E={[DateTime]::FromFileTime($_.LastLogonTimeStamp)}},operatingSystem,description
$OldPC.count
$OldPC | Disable-ADAccount
$OldPC | Move-ADObject -TargetPath $OUOldComputers
# Поиск старых Пользователей
$OldUsers = Get-ADUser -Filter {LastLogonTimeStamp -lt $time} -Server $Server -SearchBase $OU -SearchScope Subtree -Properties LastLogonTimeStamp,description | Sort Name,LastLogonTimeStamp
$OldUsers | FT Name,@{N=’LastLogonTimeStamp’; E={[DateTime]::FromFileTime($_.LastLogonTimeStamp)}},description
$OldUsers.count
$OldUsers | Disable-ADAccount
$OldUsers | Move-ADObject -TargetPath $OUOldUsers
# Поиск, отключение и перенос неактивных ПК и пользователей старше указанного кол-ва дней в переменной $DaysInactiveimport-module activedirectory
$Server = "MyDC01"
$OU = "OU=Company,DC=domain,DC=com"
$OUOldComputers = "OU=Computer,OU=Old objects,DC=domain,DC=com"
$OUOldUsers = "OU=Users,OU=Old objects,DC=domain,DC=com"
$DaysInactive = 45
$time = (Get-Date).Adddays(-($DaysInactive))
# Поиск старых ПК
$OldPC = Get-ADComputer -Filter {(LastLogonTimeStamp -lt $time) -AND (operatingSystem -notlike «Windows Server*»)} -Server $Server -SearchBase $OU -SearchScope Subtree -Properties LastLogonTimeStamp,description,operatingSystem | Sort Name,LastLogonTimeStamp
$OldPC | FT Name,@{N=’LastLogonTimeStamp’; E={[DateTime]::FromFileTime($_.LastLogonTimeStamp)}},operatingSystem,description
$OldPC.count
$OldPC | Disable-ADAccount
$OldPC | Move-ADObject -TargetPath $OUOldComputers
# Поиск старых Пользователей
$OldUsers = Get-ADUser -Filter {LastLogonTimeStamp -lt $time} -Server $Server -SearchBase $OU -SearchScope Subtree -Properties LastLogonTimeStamp,description | Sort Name,LastLogonTimeStamp
$OldUsers | FT Name,@{N=’LastLogonTimeStamp’; E={[DateTime]::FromFileTime($_.LastLogonTimeStamp)}},description
$OldUsers.count
$OldUsers | Disable-ADAccount
$OldUsers | Move-ADObject -TargetPath $OUOldUsers
В Windows 10: netplwiz
В Windows 7: control userpassword2
Отключаем фаервол:
netsh advfirewall set allprofiles state off
Windows Firewall:
firewall.cpl
1. Через «Управление компьютером» подключиться к целевому компу и включить там службу «Удаленный реестр»
2. Запустить regedit от имени Администратора домена
3. Подключить сетевой реестр целевого компа
4. Перейти в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
5. Параметр FdenyTSConnections установить в 0.
При создании правила транспортировки и выборе действия «отправить сообщение об отклонении отправителю с расширенным кодом состояния»

Пользователю приходит стандартный текст из которого пользователь мало что сможет понять (Сообщение не было доставлено из-за проблемы с разрешениями или безопасностью. Сообщение мог отклонить модератор, адресат может принимать сообщения электронной почты лишь от некоторых получателей, либо же доставке препятствует другое ограничение.)

Что бы написать свой текст ответа к этому правилу, необходимо в Powershell Exchange создать новый тип системного сообщения:
New-SystemMessage -DsnCode 5.7.229 -Internal $True -Language ru -Text «НОВОЕ СООБЩЕНИЕ»
Где параметр DsnCode может быть любой в диапазоне от 5.7.10 до 5.7.999
Затем уже при создании правила нужно просто указать номер этого сообщения.
Чтоб избавить от принудительного обновления Windows до 10 версии, нужно удалить обновление KB3035583
Так же стоит отключить обновление KB971033, которое проверяет подлинность Windows и выявляет способы взлома лицензии.
KB3112343
KB2952664 (diagnostics for Win 10 compatibility)
KB3021917 (diagnostics for Win 10 performance compatibility)
KB3035583 (this one is GWX itself)
KB3068708 (adds capabilities to easily upgrade to Win 10)
KB971033 (checks whether Microsoft wants to deactivate your system)
Get-ExecutionPolicy -List
Set-ExecutionPolicy -Scope CurrentUser Unrestricted -Force