Opcje DHCP -121 w w2k3, i 249 w w2k8#

Jak wiadomo opcja 249 w DHCP nie przyjeła się - RFC zdefiniowało tę opcję jako opcję 121. W produktach Microsoftu do serii 2003 niestety nie było możliwości wyboru opcjii 121. Aż do momentu pojawienia się 2k8.

I tu niespodzianka. W windows 2008 opcja 121 jest, ale nie ma opcji 249. Co więc zrobić kiedy musimy użyć opcjii 121 w w2k3? ALbo użyć opcji 249 w w2k8? Musimy stworzyć ją sami.

Logujemy się do konsolki netsh:

netsh

dhcp server \\nazwa_serwera

Tworzymy definicje obiektu:

add optiondef  121 "Classless Static Routes - new" BINARY 0

lub dla 249

add optiondef  249 "Classless Static Routes - old" BINARY 0

anastepnie przechodzimy do odpowiedniego scope - tu testowo 192.168.193.0

scope 192.168.193.0

wpisujemy wartosc

set optionvalue 121 binary 100a64c0a8c10110ac16c0a8c101180a0c01c0a8c10118c0a8d5c0a8c101180a0c02c0a8c101180a0c03c0a8c101180a0c04c0a8c101180a0c05c0a8c101180a0c06c0a8c101

Oczywiscie aby sie nie narobic, najprosciej jest wykorzystac GUI istniejacej klasy, i za pomoca polecnia show optionvalue na scope sprawdzic odpowiedni ciag odpwiedzialny za sciezki.

Tuesday, July 15, 2008 11:00:56 PM (Central European Standard Time, UTC+01:00) #    Comments [0]  |  Trackback

 

w2k3 -> w2k8#

Postanowiłem wykonać upgrade serwera na którym działa ten blog. Zabrałem się do tego jak zawsze najbardziej hardcorowo ze wszystkich możliwych sposobów - tzn. odpaliłem rdesktop, podmapowałem obraz iso za pomocą deamon tools, i wrzuciłem do katalogu. Normalni bym to zrobił 7-zip-em, ale 7-zip nie ma jeszcze obsługi standardu plików iso UFD, który został przyjęty przez Microsoft w Viscie i Longhornie.

Ok, instalator standardowy. Next next next, chce wykonać upgrade. Następnie sprawdzanie poprawności. Oczywiście nie spodobał mu się zainstalowany powershell, oraz deamon-toolsy. Więc usunięcie.

Kolejna próba instalacji, next next next, upgrade. 20 minut zbierania informacji o tym czy upgrade można wykonać. Next.

I tu pojawia się zbieranie informacjo o systemie...... tak 1,5 godiny, na szczęście terminal działa. Restart............godzina..........pół...nie pinguje sie... o co chodzi.....ok, zterminalujmy sie na jakas workstacje w tej sieci.. nic. Ok, po dwóch godzinach sie pinguje. Ale rdesktop nie dziala. Hmmm... Computer Management. Dziala : ) Zobaczmy serwisy. Zobaczmy czy uslugi terminalowe dzialaja. Dzialaja. Ale nie moge sie dostac dalej.. Hmm, www dziala, ale blog juz nie. A strona startowa to strona IIS7. Hmmm... Windows Firewall działa. Wyłaczmy.

........błąd rpc. Echh, i tyle : ) Hmm, musze sie jednak wybrac odwiedzic serwer.

Pol godziny pozniej w koncu podlaczylem komputer. I ku mojemu zdziwieniu ukazal sie ekran instalacyjny, z zaznaczonym Completing Installation(34%).

Po kolejnych 2 godzinach w końcu serwer zadziałał. Ogólnie cały proces instalacj zaczął się o 15, a zakończył o 19:30. Tak anprawde bez potrzeby ingerencji w sam proces upgradu.

Do tego, i co najwazniejsze, upgrade się udał. Wszystkie usługi zaczeły działać poprawnie. No, może oprucz blogu, ale po szybkim upgradzei silnika z asp1.1 do asp 2.0, i on zaczął chodzić.

No i ostatnia sprawa na koniec. Na moim systemie zainstalowany był WIndows 2003 Enterprise R2 VLK. WIęc Windows 2008 postanowił poszukać serwera KMS, i pozostawił sobie na to 3 dni. Jak się okazało nie mam dostępnych kluczy KMS-owych, a tylko klucze MAK. W przypadku w2k3 oznaczałoby to reinstalacje systemu WIndows. ALe w W2k8 można wipisać klucz MAK, a system grzecznie przeprowadzi aktywacje w firmie Microsoft.

Podsumowując - proces upgradu był bardzo prosty. Nawet przy tak skomplikowanym serwerze jak mój - czyli maszyna serwero-administracyjni-developerska, z zainstalowanym IIS, SQL-em, VS, antywirusem McAfee - przebiegł bez problemu, tylko wymagał dłuugiego czasu.

Friday, February 15, 2008 8:29:38 PM (Central European Standard Time, UTC+01:00) #    Comments [1]  |  Trackback

 

Ziarniste polityki hasel#

Od lutowego CTP dostępne są ziarniste polityki haseł - czyli możliwość przypisywania polityk haseł do użytkowników/grup globalnych. Główne cechy nowych polityk to:

  • Polityki Haseł są oparte o obiekty PSO (Password Sttins Objects).
  • Obiekty PSO są połączone z kontami użytkowników/grup globalnych za pomocą mechanizmu forward/backlink, podobnie jak członkostwo w grupie.
  • Wiele obiektów PSO może być podłączonych do jednego obiektu użytkownika, jednak nie będą scalane – tylko jedna polisa będzie aktywna.
  • Jeśli wiele obiektów jest podpiętych do użytkownika, wygrywa ten, który ma najniższy atrybut precedence. Jeśli atrybut precedence jest taki sam w kilku polisach, wygrywa ta, która ma najniższy GUID.
  • Polityki przechowywane są w CN=System,CN=Password Settings Container.
  • Nie przewiduje się wsparcia dla polis na OU w Windows Server Longhorn.

Więcej informacji dotyczących polityk można znaleźć pod tym adresem.

Jako że w obecnej wersji nie istnieje GUI do edycji tych polityk haseł, przygotowałem przykładowy skrypt, który tworzy obiekt Polityki, wszystkie wymagane atrybuty oraz podpina politykę pod konto użytkownika - skrypt znajduje się w załączniku. Oczywiście, podobny efekt można uzyskać, korzystając z wbudowanego ADSIEDIT.

#pobieramy kontener Haseł
$ou=[ADSI]"LDAP://CN=Password Settings Container,CN=System,DC=contoso,DC=local"
#tworzymy obiekt polityki haseł
$policy = $ou.Create("msds-passwordsettings","cn=myPolicy")
$policy.Put("msDS-PasswordSettingsPrecedence","10") #prirytet mniejszy->lepszy
$policy.Put("msDS-PasswordHistoryLength","15")
$policy.Put("msDS-MinimumPasswordLength","12")
$policy.Put("msDS-MinimumPasswordAge","-864000000000") # 1dzień
$policy.Put("msDS-MaximumPasswordAge","-36288000000000") # 42dni
$policy.Put("msDS-LockoutThreshold","0")
$policy.Put("msDS-LockoutObservationWindow","-18000000000") # 8minut
$policy.Put("msDS-LockoutDuration","-18000000000") #8minut
$policy.Put("msDS-PasswordComplexityEnabled",[bool]0)
$policy.Put("msDS-PasswordReversibleEncryptionEnabled",[bool]0)
$policy.SetInfo()
#Dopisanie polisy do użytkownika
$policy.Put("msDS-PSOAppliesTo","CN=peki,CN=Users,DC=contoso,DC=local")
$policy.SetInfo()

Saturday, April 21, 2007 9:36:51 AM (Central European Standard Time, UTC+01:00) #    Comments [0]  |  Trackback

 

Pierwsze spotknie Longhornowe#

DSCF0981.JPG

Pierwsze spotkanie już się odbyło. Najpierw oczywiście trochę marketingu, później wyjaśnienie sposobu instalacji. Generalnie sesje techniczne byly na poziomie 100, oprócz ostatniej sesji o WMICu - ta była na pozimie 300.

Na szczęście następne spotkanie będzie już bardziej techniczne (bo mniej techniczne już się raczej nie da).

Saturday, February 03, 2007 3:42:54 PM (Central European Standard Time, UTC+01:00) #    Comments [0]  |  Trackback

 

Longhorn - coś się zaczyna#

Coś się rozpoczęło:

DSCF0974.JPG

Prace były bardzo ciężkie i długotrwałe.

DSCF0965.JPG

Cały zaspół walczył z tłumaczami i marketingowcami:

DSCF0964.JPG

Pierwsze wyniki pojawią sie już za niedługo na polskich stronach Microsoftu o Longhornie.

Monday, January 15, 2007 12:52:36 PM (Central European Standard Time, UTC+01:00) #    Comments [0]  |  Trackback

 

All content © 2010, Krzysztof Pietrzak
On this page
This site
Calendar
<March 2010>
SunMonTueWedThuFriSat
28123456
78910111213
14151617181920
21222324252627
28293031123
45678910
Archives
Sitemap
Blogroll OPML
  Tokyo by night
blog WiTa
  W-Files
blog n€x¤Ra
 .:fotoblog:.
blog Kfaza
 \\archon\blog$
blog archona
 Czasowstrzymywacz
Blog Fookyego
 Jog Pstryka
Jog Pstryka
 Mac OS X vs. Active Directory
techniczny blog kfaza

Maps
Locations of visitors to this page