čtvrtek 31. března 2016

CISCO ASA 5506-X - jako ntp server

Kolega chtěl vědět ...
Lze nastavit CISCO ASA 5506-X (nebo jiné ASA zařízení) jako NTP server ?

Patrál jsem v dokumentaci

středa 30. března 2016

Windows Server 2016 - požadavky na běh

Od předchozí verze Microsoft trošičku opět zpřísnil.
Požadavek na SLAT byl doporučen ... nyní je u vyžadován.
A nadále zůstává požadavek na 64-bit procesor.

Jaké jsou tedy všechny požadavky na běh MS Windows Server 2016 ?

úterý 29. března 2016

HYPER-V - NUM LOCK

Ve verzi HYPER-V 2012R2 nejde nastavit hodnotu NUM LOCK.
Tuším, že v některé předešlé verzi to fugovalo.

Takže status NUMLOCK pro virtuální HYPER-V počítač se nastaví takto:

středa 23. března 2016

Windows 2012R2 - přepnutí mezi GUI a CLI

V PowerShellu lze snadno provést přepnutí mezi grafickým prostředí a verzí CORE.
A to oběma směry.

A tady je několik příkazů v PowerShellu:

úterý 22. března 2016

Exchange 2013 - track log

Potřeboval jsem co si najít v logu MS Exchange 2013.
Hledal jsem jakési detaily ohledně jednoho e-mailu

A následně jsem dal do kupy tento PowerShell script.


pondělí 21. března 2016

Souboj obchodů: ALZA versus CZC

Rozhodnul jsem se k objednání nového počítače (starý má již cca 7 let).

Vybral jsem si INTEL NUC.
A k objednání mne přiměla aktuální sleva na mnou zvolený model INTEL NUC6i5SYH
K němu je ještě potřeba objednat operační paměť a nějaké to úložiště (tedy disk).

A protože paměť nebyla u CZC k mání (a ani se nerýsovala brzká dodávka nejen ke mně, ale i do obchodu na sklad), tak jsem se podíval do ostatních obchodů.
Zde mne zaujala nabídka v obchodě ALZA, kde navíc byla také výrazně levnější než u CZC.

Objednávku jsem provedl ve středu 16.3.2016 v odpoledních hodinách (daleko před 17 hodinou).
Všechno objednané bylo skladem.

U obchodu ALZA jsem zvolil dodání na Českou poštu.
U obchodu CZC jsem zvolil dodání na partnera CZC.

Objednávku jsem okamžitě zaplatil on-line platební kartou.
Mezi oběma objednávkami mohl být rozdíl tak cca 5 - 10 minut.

A dopadlo to takto:

úterý 15. března 2016

AD RMS - The revocation process could not continue - the certificate(s) could not be checked.

Na klientské stanici uživatel dává dává z prostředí MS OFFICE práva RMS.
A místo práv obdrží následující chybku:

0x800B010E: Proces zrušení nemůže pokračovat, protože nelze zkontrolovat certifikáty.

nebo v anglištině:

The revocation process could not continue - the certificate(s) could not be checked.


pondělí 14. března 2016

Windows 2012R2 - Certification Authority Web Enrollment Configuration Failed 0x80070057

Při konfiguraci (zavolání ze SERVERU MANAGERU) se může vyskytnout následující chybová hláška:

AD: Certification Authority Web Enrollment Configuration Failed 0x80070057 (WIN32: 87)

Přestože chybka vypadá hrůzostrašně, oprava je velmi jednoduchá.

pátek 11. března 2016

Windows Server 2012 R2 - Migrace Certifikační Autority

Pokud potřebujete provést migraci Certifikační Autority (dále jen CA) ze serveru MS Windows Server 2012R2 na jiný server MS Windows Server 2012R2, tka postup je takovýto:

Migrace se neprovádí u těchto rolí:
  • CA Web Enrollment
  • Online Responder
  • Network Device Enrollment
  • Certificate Enrollment Web Services
Migrace se týká pouze vlastní Certifikační autority



1. Záloha CA a privátního klíče + zastavení CA
Na starém serveru s CA
   GUI:
   Spustit certsrv.msc - Všechny úkoly - Zálohovat CA - Vybrat Privátní klíč a databázi
   Všechny úkoly - Zastavit CA

   PowerShell:
  Backup-CARoleService –path <BackupDirectory> 
  Stop-service certsvc

   CMD:
    Certutil.exe –backupdb <BackupDirectory>
  Certutil.exe –backupkey <BackupDirectory>
     net stop certsvc
   Zastavením CA zabráníme vzniku (respektive ztrátě) dalších certifikátů.


pátek 4. března 2016

Vypnutí kontroly odvolání certifikátů na CA

Kdesi v hlubinách Internetu jsem našel toto následující:

Disabled the feature that checks revocation on all certificates in the PKI hierarchy with the following command on the CA: