itpro


Настройка DFS (Distributed File System) и репликации папок в Windows Server

Распределенная файловая система DFS (Distributed File System) используется в сетях Microsoft для удобства организации доступа к общим сетевым папкам (файловым ресурсам), и (опционально) репликации данных между серверами. DFS позволяет объединить разрозненные сетевые папки, хранящиеся на разных файловых серверах в общую структуру,...

Создаем кластер высокой доступности Windows Server Failover Cluster (WSFC)

В классической архитектуре отказоустойчивого кластера на Windows Server в состав кластера входит два или более хостов (нод) с Windows Server, которые подключены к общему хранилищу (не обязательно требование сейчас). Такие кластеры используются для обеспечения высокой доступности и отказоустойчивости различных сервисов:...

Отключаем AI функцию Recall в Windows 11

Новая ИИ функция Recall в Windows 11 (появилась в 24H2) в автоматическом режиме каждые несколько секунд делает скриншоты экрана и сохраняет их в локальном хранилище. Далее AI агент Copilot анализирует, распознает и индексирует содержимое снимков экрана. Это позволяет пользователю с помощью...

SMB over QUIC: безопасный доступ к файловому серверу через Интернет в Windows Server 2025

SMB over QUIC это новая фича, доступная во всех редакциях Windows Server 2025, позволяющая организовать безопасный доступ к файловому серверу через Интернет (ранее была доступна в Windows Server 2022 Azure Edition). Если раньше для удаленного доступа к файловым SMB серверам приходилось...

Не открывается (не отвечает) меню Пуск в Windows Server RDS

Периодически на RDS серверах с Windows Server 2022/2019 встречаются жалобы пользователей на работу Start Menu. При попытке нажать на кнопку Пуск в терминальной сессии ничего не происходит (меню не открывается), либо сама RDP сессия подвисает. Более того, кроме стартового меню, на...

Отключена командная строка в Windows

В Windows есть несколько способов запретить запуск командной строки. Как правило, их используют системные администраторы, которые хотят ограничить доступ к командной строке Windows для пользователей. Также эту технику часто используют различные зловреды, проникшие в систему и отключающие возможность запуска командной строки...

Политики AppLocker для ограничения запуска программ в Windows

Политики AppLocker позволяют запретить или разрешить запуск определенных приложений пользователями Windows. Можно запретить запускать программы определенным группам пользователей и разрешить запуск другим (например, администраторам). В этой статье мы рассмотрим, как разработать и применить настройки контроля запуска приложений AppLocker через групповые политики....

Справедливое распределение ресурсов Windows Server RDS с помощью Fair Share Scheduling

Одной из распространенных проблем терминальных серверов, на которых одновременно работает несколько пользователей, является возможность запуска одним из пользователей ресурсоемкого процесса, который будет негативно влиять на производительность в сессиях других пользователей. Например, если один из пользователей запустил процесс, который в моменте использует...

Отключаем использование PowerShell для пользователей

От отдела безопасности поступила задача запретить использование PowerShell на некоторых компьютерах. Необходимо запретить пользователям запускать интерактивную PowerShell консоль, выполнять PowerShell скрипты, но при этом логон скрипты GPO, задания планировщика с PowerShell скриптами (запускаемые от SYSTEM) должны работать. В статье мы рассмотрим...

Конвертируем Windows 10 в LTSC редакцию без потери данных и переустановки

В статье рассмотрим, как конвертировать установленную Windows 10 Pro в LTSC (Long-Term Servicing Channel) редакцию Windows 10, что может быть одной из возможных опций получения обновлений безопасности после окончания поддержки (End-of-Life) Windows 10 22H2 в основном канале обслуживания 14 октября 2025...

Как получать обновления Windows 10 после окончания поддержки (End-Of-Life)?

Поддержка Windows 10 заканчивается 14 октября 2025 года. После этой даты Microsoft перестанет выпускать обновления безопасности, исправлять ошибки и оказывать техническую поддержку для этой операционной систем. Отсутствие обновлений безопасности для компьютеров с Windows 10 существенно снижает уровень защиты системы и повышает...

Блокировка NTLM подключений в Windows 11 и Windows Server 2025

В рамках постепенного отказа от протокола NTLM аутентификации в Windows (как устаревшего и небезопасного), Microsoft отключила поддержку протокола NTLMv1 в Windows 11 24H2 и Windows Server 2025. В будущих релизах Windows планируется также отказаться от NTLMv2....