четверг, 8 октября 2015 г.

Lync 2013 (SfB) - Установка Call Center Personal IT


Установка Call Center Personal IT

В предыдущей статье описан процесс установки Personal IT на выделенный сервер, его интеграцию с System Center Service Managerи Lync сервером. В этой статье опишем процесс установки и настройкиCall Center Personal IT не на Lync сервер.
Требования
У нас уже установлен Windows Server 212 R2 с работающим модулем Personal IT. Для установки компонента Call Center нам понадобится дистрибутив Lync сервера и административные права на сервер Lync. Необходимо добавить компонент media foundation. Для этого установите компонент пользовательские интерфейсы и инфраструктура, возможности рабочего стола.
Windows Server 2012 R2 Возможности рабочего стола

AD - Ограничить количество ввода компьютеров в домен

Ограничить количество ввода компьютеров в домен

Предупреждение

Следует помнить что использование утилиты редактирования ADSI при не правильном использовании может привести к необратимым последствиям. Microsoft не может гарантировать, что проблемы возникшие из-за использования утилиты могут быть решены в дальнейшем.

AD - Запрет на ввод в домен компьютера с существующим именем


Запрет на ввод в домен компьютера с существующим именем


Потенциально в домене Active Directory существует потенциальная дыра в безопасности. Суть ее в том, что по умолчанию каждый пользователь не обладающий правами администратора может ввести в домен до 10 персональных устройств. С одной стороны это удобно, так как избавляет администратора домена или группу технической поддержки от необходимости каждый раз лично осуществлять ввод компьютеров в домен Active Directory , но несет в себе угрозу неосознанных, а местами целенаправленных деструктивных действий.
В чем же заключается проблема? Предположим что в домене имеется какое-то количество ПК отвечающих определенным требованиям в именовании объекта «компьютер», пользователь по не знанию или специально присваивает своему компьютеру уже существующее имя и осуществляет его ввод в домен. В процессе добавления компьютера с уже существующим именем происходит так называемый «сброс пароля учетной записи компьютера», иными словами старый компьютер с таким же именем уже не может войти в домен и сообщает при попытке ввода логина пароля:
«Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом»
Нарушены доверительные отношения с доменом
Для исключения повторного добавление компьютера в домен с уже существующим именем, необходимо установить жесткий запрет на «сброс пароля» для объектов «компьютер». Данная процедура не помешает создавать новые объекты «компьютер», но предотвратит несанкционированную замену старых.

AD - GPO — разрешить добавление рабочих станций в домен

GPO — разрешить добавление рабочих станций в домен

И так, запустим редактор управления групповыми политиками. Создадим новую политику GPO, для этого щелкнем правой кнопкой мыши на папке Объекты групповой политики и выберем Создать.
GPO создать политику

AD - Проверка состояния репликации в домене

Проверка состояния репликации в домене

Для проверки состояния репликации в домене используется команда repadmin с параметрами /replsum /bysrc /bydest /sort:delta

Запустите интерфейс командной строки или PowerShell от имени администратора и введите команду:

repadmin /replsum /bysrc /bydest /sort:deltaПроверка репликации в домене
Следует помнить, что если дельта  >60 дней, то контролер  нельзя возвращать в статус онлайн, его необходимо вывести из домена вручную при помощи утилиты ntdsutil.

AD+PStools

Утилиты пакета PStools.


    Быстрый переход к описанию утилит пакета:

PsExec
PsFile
PsGetSID
PsInfo
PsKill
PsList
PsLoggedOn
PsLogList
PsPasswd
PsService
PsShutdown
PsSuspend
Примеры использования в командных файлах
FePSTools - графический интерфейс для командной строки PSTools
    Все утилиты пакета PStools работают во всех версиях Windows старше Windows NT и не требуют инсталляции. Позволяют осуществлять не только управление локальным компьютером, но и удаленное администрирование без установки на удаленном компьютере какого-либо программного обеспечения. Для большинства действий, выполняемых утилитами PsTools требуются административные привилегии.
    Запуск утилит осуществляется из командной строки. В Windows Vista/7/8 нужен запуск от имени администратора. Справку по конкретной утилите можно получить задав ключ -?. 




  • PsExec - Позволяет выполнить приложение на локальном или удаленном компьютере. Естественно, при наличии соответствующих прав доступа. Большинство ключей командной строки, используемые для PSexec, используются и для других утилит пакета, поэтому будут рассмотрены подробно.  
  • AD - Просмотр ролей fsmo

    Просмотр ролей fsmo в домене


    Просмотр ролей  fsmo в windows домене осуществляется командой:
    netdom query fsmo
    просмотр fsmo ролей