Offline Domain Join - Podłączenie offline do domeny
Offline Domain Join
W skrajnych przypadkach możemy konfigurować nasze komputery bez dostępu do domeny służy do tego podłączenie do domeny offline
Jak to uruchomić?
Uruchamiamy linię poleceń cmd i wpisujemy:
djoin /provision /domain nazwa_domeny.local/machine nazwa_hosta /savefile C:\nazwa_hosta.txt
djoin /provision /domain <domain_name> /machine <destination computer> /savefile <filename.txt> [/machineou <OU name>] [/dcname <name of domain controller>] [/reuse] [/downlevel] [/defpwd] [/nosearch] [/printblob] [/rootcacerts] [/certtemplate <name>] [/policynames <name(s)>] [/policypaths <Path(s)>]
djoin /requestodj /loadfile <filename.txt> /windowspath <path to the Windows directory of the offline image> /localos
W Active Directory Users and Computers w kontenerze Computers pojawi się wygenerowany skrypt, kopiujemy go do katalogu C:\DJOIN.
Po uruchomieniu w nowym oddziale komputera ktokolwiek wydaje polecenie (lub uruchamia skrypt):
djoin /requestodj /loadfile C:\DJOIN\nazwa_hosta.txt /windowspath %SystemRoot% /localos
i restartujemy komputer.
Parametry
|
Description |
|
|
/provision |
Creates a computer account in AD DS. |
|
/domain <domain name> |
Specifies the name of the domain to join. |
|
/machine <destination computer> |
Specifies the name of the computer that you want to join to the domain. |
|
/machineou <OU Name> |
Specifies the name of the organizational unit (OU) in which you want the computer account to be created. By default, the computer account is created in the Computers container. This parameter is ignored if /reuse is specified. |
|
/dcname <domain controller name> |
Specifies the name of a specific domain controller that will create the computer account. If you do not specify a domain controller, the domain controller Locator (DC Locator) process is used to select a domain controller. |
|
/reuse |
Specifies the reuse of any existing computer account. The password for the computer account will be reset. |
|
/downlevel |
Supports the use of a domain controller that runs a version of Windows Server that is earlier than Windows Server 2008 R2. |
|
/savefile <filename.txt> |
Saves provisioning data to a file. |
|
/defpwd |
Uses the default machine account password (not recommended). |
|
/nosearch |
Skips account conflict detention. Requires the /DCName parameter. |
|
/printblob |
Return a base64-encoded metadata blob for an answer file. |
|
/rootcacerts This parameter is only available on Windows Server 2012. |
Optionally include root Certificate Authority certificates. |
|
/certtemplate <Name> This parameter is only available on Windows Server 2012. |
Optional <Name> of machine certificate template. Includes root Certificate Authority certificates. |
|
/policynames <Name(s)> This parameter is only available on Windows Server 2012. |
Optional semicolon-separated list of Group Policy object (GPO) names. Each name is the displayName of the GPO in AD DS. |
|
/policypaths <Path(s)> This parameter is only available on Windows Server 2012. |
Optional semicolon-separated list of policy paths. Each path is a path to a registry.pol file. GPOs store registry-based configuration settings in registry.pol files. To include registry-based configuration settings in the blob data, specify the path and file name using any of the following formats:
|
Group Policy - Zasady grupy
Zasady Grup (ang. Group Policy) w Windows Server są wykorzystane do centralnego zarządzania konfiguracją grup komputerów i użytkowników, poprzez definiowanie polityk związanych z rejestrami systemu, dystrybucją oprogramowania, ustawieniami zabezpieczeń itp.
Głównym celem stosowania Zasad Grup jest łatwość konfiguracji poszczególnych grup maszyn a co za tym idzie redukcja kosztów. W przypadku korzystania z zasad grupy wystarczy jednokrotnie zdefiniować stan środowiska pracy użytkownika, a następnie system Windows Server wymusza określone ustawienia zasad grupy. Poszczególne przypisane przez nas ustawienia w zasadach grup możemy tworzyć i edytować przy pomocy narzędzia Group Policy Management Console (GPMC - Konsola zarządzania zasadami grupy) a zasady te są przechowywane w GPO (Group Policy Object)
Za pomocą narzędzia GPMC jesteśmy w stanie kontrolować i zarządzać wszystkimi aspektami zasad grup. Narzędzie pozwala zarządzać obiektami GPO, filtrami Windows Management Instrumentation (WMI) i powiązanymi z Group Policy uprawnieniami w sieci. Za pomocą GPMC możemy wykonać następujące czynności:
- kopiowanie i wklejanie GPO,
- wyszukiwanie obiektów GPO,
- import i eksport GPO,
- tworzenie kopii (backup) i odtwarzanie GPO,
- raportowanie,
- migracja i kopiowanie GPO pomiędzy domenami i lasami,
- Group Policy Modeling. Do symulowania Resultant Set of Policy (RSoP - wynikowy zestaw zasad) do wdrożenia zasad grup przed ich fizyczną implementacją,
- tworzenie raportów ustawień GPO i RSoP w postaci HTML,
- Group Policy Result. Umożliwia uzyskanie RSoP w celu analizy interakcji GPO.
Zasad grupy związane z komputerem mają pierwszeństwo przed ustawieniami zasad grupy związanymi z użytkownikiem.
W systemie Windows Server są narzędzia do zmiany domyślnej lokalizacji tworzenia kont komputerów i użytkowników. Narzędzia te znajdują się na kontrolerze domeny w folderze %windir%\system32.
dla kont komputera - redircmp.exe
dla kont użytkowników - redirusr.exe
Do zarządzania grupami możemy skorzystać z kilku narzędzi:
Active Directory Users and Computers
Active Directory Administrative Center (tylko w wersji R2)
PowerShell
DS
Narzędzi dzięki którym automatycznie stworzymy konta komputerów. Są to:
- CSVDE - importowanie (tworzenie) lub eksportowanie
- LDIFDE - importowanie (tworzenie) modyfikacja lub eksportowanie
- DSAdd - tworzenie i ustawianie wstępnych właściwości
- NetDom tworzenie konta i dodawanie maszyny do domeny
- PowerShell tworzenie i zarządzanie kontami komputerów
Naprawa bufora wyduku - problem z drukowaniem
Podczas drukowania dokumentu może pojawić się błąd który spowoduje brak możliwości drukowania.
Drukarka będzie niedostępna proces wydruku się nie uruchomi.
Jednym z takich problemów jest zatrzymanie bufora wydruku.
Najprostszy sposób naprawy to restart komputera po restarcie usługa buforu wydruku powinna uruchomić się ponownie.
Jeżeli nie możemy ponownie uruchamiać komputera to możemy ponownie uruchomić pojedynczy proces.
Sposób pierwszy uruchomienie pojedynczego procesu
Jak to robimy.
Włączamy przystawkę Usługi
Klikamy Start -> Uruchom -> service.msc lub wciskamy WIN+R i wpisujemy services.msc
Wyszukujemy proces o nazwie Bufor wydruku i klikając na niego prawym klawiszem uruchamiamy uruchom.
Jeżeli problem się nie naprawi przyczyną może być zablokowany wydruk w folderze printers
Możemy sprawdzić czy wydruk nie leży w tym folderze wpisując ścieżką:
Start -> Uruchom -> %systemroot%\System32\spool\PRINTERS
Drugi sposób naprawa usługi z wiersza poleceń
Wykonujemy to w sposób następujący:
Win+R i w oknie uruchom wpisujemy cmd.
W czarnym oknie wpisujemy:
Net stop spooler
Zatrzymanie procesu wydruku
Net start spooler
Uruchomienie procesu wydruku
Możemy również wpisać net stop „Bufor wydruku”
Aby szybko skasować dokumenty w folderze Printers wpisujemy następujące polecenie
Del /F /S C:\WINDOWS\system32\spool\PRINTERS\*.*
Parametr /F – wymusza kasowanie plików read-only
Parametr /S - Kasuje pliki ze wszystkich podfolderów
Można jeszcze dodać paramter /Q dzięki niemu nie musimy potwierdzać kasowania pliku.
Trzeci sposób jeżeli problem pojawia się często można napisać sobie skrypt .bat który uruchamiany wykona za nas wszystkie kroki. Zatrzyma bufor wydruku, skasuje pliki w folderze PRINTERS oraz ponownie uruchomi bufor wydruku.
@echo off
echo
Naprawa bufora wydruku
net
stop spooler
echo
Usuwanie dokumentow w kolejce drukowania – potwierdz usuniecie wciskając Y
del
/F /S "%systemroot%\system32\spool\PRINTERS\*.*"
net
start spooler
echo
Zakonczono naprawę drukarki
pause
Powyższy listing zapisujemy do pliku pod dowalną nazwą np. naprawa_drukarki z rozszerzreniem .bat
Plik uruchamiamy klikając na niego myszką i wybierając uruchom jako administrator!
mbank jak wydrukować historię operacji z zadanego okresu do pdf
mbank jak wydrukować historię operacji z zadanego okresu do pdf
Aby wydrukować historię operacji z mbanku logujemy się na swoje konto.
Wybieramy płatności -> Historia -> Wybieramy konto z którego chcemy robić wyciąg -> w prawym górnym rogu klikamy zmień widok.
Teraz ustawiamy odpowiednie kryteria i możemy wykonać wydruk do pdf lub na drukarkę.
Strona 83 z 125