Управление пользовательскими (Per-User) службами в Windows

Службы для отдельных пользователей (per-user service) в Windows это специальный тип служб, которые создаются для каждого пользователя при его входе в систему и удаляются при завершении сеанса пользователя. Они используются для реализации персонализированных задач (например, служба индексации поиска, служба уведомлений, синхронизации...

Мониторинг серверов Windows с помощью агента Zabbix

В этой статье мы рассмотрим особенности использования Zabbix для мониторинга Windows хостов, начиная с установки агента, подключения Windows узла к Zabbix серверу, до сбора специфических метрик и настройки алертов....

Защита Windows от DDoS и брутфор атак с помощью IPBan

В этой статье мы рассмотрим, как с помощью утилиты IPBan настроить защиту сервера Windows от атаки по типу отказ в обслуживании (DDoS). Идея заключатся в обнаружении нецелевого/подозрительного трафика по лог файлам (или журналам событий Windows) и блокировки обнаруженных IP адресов в...

Настройка KDC (Kerberos) Proxy для удаленного доступа

Служба KDC прокси (Kerberos Key Distribution Center Proxy) позволяет клиентам выполнять Kerberos аутентификацию через промежуточный сервер, когда у пользователей нет прямого доступа к контроллерам домена Active Directory. Как правило, он нужен для сценариев Kerberos аутентификации внешних пользователей (из интернета), или пользователей...

Где хранятся сертификаты в Windows?

Для управления сертификатами в Windows обычно используются графические MMC оснастки certlm.msc (сертификаты компьютера/ Local Machine), certmgr.msc (сертификаты пользователя / Current User), утилита командной строки certutil. Все эти инструменты используются для взаимодействия с логическим хранилищем сертификатов, которое скрывает от пользователя фактическое расположение...

Назначить иконку (значок) сетевому и локальному диску в Windows

По умолчанию в проводнике Windows отображаются стандартные иконки для локальных, флешек и сетевых дисков (в зависимости от типа диска). Вы можете назначить для каждого диска собственные файлы иконок, чтобы сделать навигацию в проводнике более удобной и интуитивной для пользователей. В этой...

Автоматические переключение на лучшую Wi-Fi точку доступа (сеть) в Windows

В Windows 10 и 11 есть встроенная функция, которая позволяет автоматически переключаться на Wi-Fi точку доступа с тем же SSID, но с самым сильным сигналом из доступных. Это позволяет обойти ситуации, когда Windows устройство продолжает использовать W-Fi сеть со слабым сигналом,...

Автоматическая установка приложений и настройка Windows через Winget Configure

Кроме простой установки пакетов (приложений) из репозитория, менеджер пакетов WinGet в Windows можно использовать для декларативной настройки окружения. Идея заключается в том, что администратор в декларативном YAML файле описывает желаемое состояние компьютера (настройки, необходимые программы), а winget через PowerShell Desired State...

Настройка DFS (Distributed File System) и репликации папок в Windows Server

Распределенная файловая система DFS (Distributed File System) используется в сетях Microsoft для удобства организации доступа к общим сетевым папкам (файловым ресурсам), и (опционально) репликации данных между серверами. DFS позволяет объединить разрозненные сетевые папки, хранящиеся на разных файловых серверах в общую структуру,...

SMB over QUIC: безопасный доступ к файловому серверу через Интернет в Windows Server 2025

SMB over QUIC это новая фича, доступная во всех редакциях Windows Server 2025, позволяющая организовать безопасный доступ к файловому серверу через Интернет (ранее была доступна в Windows Server 2022 Azure Edition). Если раньше для удаленного доступа к файловым SMB серверам приходилось...

Политики AppLocker для ограничения запуска программ в Windows

Политики AppLocker позволяют запретить или разрешить запуск определенных приложений пользователями Windows. Можно запретить запускать программы определенным группам пользователей и разрешить запуск другим (например, администраторам). В этой статье мы рассмотрим, как разработать и применить настройки контроля запуска приложений AppLocker через групповые политики....

Справедливое распределение ресурсов Windows Server RDS с помощью Fair Share Scheduling

Одной из распространенных проблем терминальных серверов, на которых одновременно работает несколько пользователей, является возможность запуска одним из пользователей ресурсоемкого процесса, который будет негативно влиять на производительность в сессиях других пользователей. Например, если один из пользователей запустил процесс, который в моменте использует...