При
управлении Windows сервером, да и не только сервером, рабочей
win-машиной тоже, невольно замечаешь что рука устает возить мышь и
как-то лень до нее тянуться. Возить мышь хоть как придется, если
использовать
оснасткиWindows, но сократить время на их запуск можно без проблем! Нажимаем клавиши <Win>+R
и вауля, можно запустить любой исполняемый файл(exe, bat, cmd, com,
msc) либо элемент панели управления (cpl) и даже ярлык(lnk), просто
введя его имя и если требуется путь до него. Ниже будет перечислены
основные оснастки необходимые для системного администратора,
отсортированные по частоте использования (4 me).
Запускать из окружения пользователя, от имени администратора можно
большинство из вышеперечисленных элементов панели управления, но не все.
Панель "Сетевые подключения" и другие использующие explorer для
отображения своего функционала не запускаются от имени другого
пользователя. В одной из следующих заметок рассмотрим настройку системы
из командной строки Windows, от туда можно все!
| Название оснастки | Имя оснастки |
| Active Directory Пользователи и компьютеры (AD Users and Computers) | dsa.msc |
| Диспетчер служб терминалов (Terminal Services Manager) | tsadmin.msc |
| Управление компьютером (Computer Management) | compmgmt.msc |
| Консоль управления GPO (Group Policy Management Console) | gpmc.msc |
| Редактор объектов локальной политики (Group Policy Object Editor) | gpedit.msc |
| Результирующая политика (результат применения политик) | rsop.msc |
| Локальные параметры безопасности | secpol.msc |
| Настройка терминального сервера (TS Configuration) | tscc.msc |
| Маршрутизация и удаленый доступ (Routing and Remote Access) | rrasmgmt.msc |
| Службы (Services) | services.msc |
| Общие папки (Shared Folders) | fsmgmt.msc |
| Диспетчер устройств (Device Manager) | devmgmt.msc |
| Локальные пользователи и группы (Local users and Groups) | lusrmgr.msc |
| Локальная политика безопасности(Local Security Settings) | secpol.msc |
| Управление дисками (Disk Management) | diskmgmt.msc |
| Active Directory Домены и Доверие(AD Domains and Trusts) | domain.msc |
| Active Directory Сайты и Доверие (AD Sites and Trusts) | dssite.msc |
| Политика безопасности домена (Domain Security Settings) | dompol.msc |
| Политика безопасности контроллера домена (DC Security Settings) | dсpol.msc |
| Распределенная файловая система DFS (Distributed File System) | dfsgui.msc |
Запуск от имени администратора
Очень полезна будет команда RunAs, позволяющая запустить программу от имени другого пользователя из консоли. Синтаксис прост:RUNAS [ [/noprofile | /profile] [/env] [/netonly] ]
/smartcard [/user:<имя пользователя>] <программа>
Более подробно описано в справке к программе ("runas /?" в cmd). К
примеру из сеанса пользователя нужно запустить\остановить службу,
разумеется если у пользователя на эти действия нет прав. Как вариант
можно запустить cmd, и выполнить команду runas /user:domain\admin "mmc services.msc", а можно сам cmd запустить от админа и из него уже запускать нужные программы, наследуя права.
Аналогично оснасткам, из командной строки можно запускать элементы
панели управления и различные окна настроек системы. Например: настройки
сети, пользователей или, что очень актуально на текущий момент - окно
настройки даты и времени.
| Название элемента панели управления | Команда |
| Свойства системы | sysdm.cpl |
| Установка и удаление программ | appwiz.cpl |
| Учетные записи пользователей | nusrmgr.cpl |
| Дата и время | timedate.cpl |
| Свойства экрана | desk.cpl |
| Брэндмауэр Windows | firewall.cpl |
| Мастер установки оборудования | hdwwiz.cpl |
| Свойства Интернет | inetcpl.cpl |
| Специальные возможности | access.cpl |
| Свойства мыши | control Main.cpl |
| Свойства клавиатуры | control Main.cpl,@1 |
| Язык и региональные возможности | intl.cpl |
| Игровые устройства | joy.cpl |
| Свойства: Звуки и аудиоустройства | mmsys.cpl |
| Мастер настройки сети | netsetup.cpl |
| Управление электропитанием | powercfg.cpl |
| Центр обеспечения безопасности | wscui.cpl |
| Автоматическое обновление | wuaucpl.cpl |
| Сетевые подключения | ncpa.cpl |
Настройка РРРоЕ на 2к3 сервере:
1. RRAS > Configure end enable RRAS > Custom > галка Demand dialing routing > OK
2. свойства сервера:
a) вкладка General > вкл. Lan and demand dialing routing
b) вкладка IP > Adapter > выбрать LAN-адаптер
3. Network interfaces > New Demand-dial interface > далее, далее, > Connect using PPPoE > service name (можно оставить пустым, для стрима нео это префикс "mtu" без кавычек), далее, далее,
> add Static route (dest 0.0.0.0, mask 0.0.0.0, metric 1) > Dial Out Credentials (username - имя поьзователя в стриме, например ppp38947239@mtu, Domain - оставить пустым, дважды пробить пароль)
4. Во вкладках General и Static routes должен появиться этот интерфейс (Remote Router)
5. NAT > New interface >добавить LAN (потом УЖЕ В ЕГО свойствах поставить Private)
6. NAT > New interface > добавить только что созданный интерфейс-рутер (потом УЖЕ В ЕГО свойствах поставить Public)
7. NAT > Properties:
Adress Assignment поставить галку,
Name Resolution поставить 2 галки и выбрать ваш созданный интерфейс
по идее, все должно заработать
все настройки сервера и клиентов приведены в моем предыдущем посте
Ссылка на источник: здесь
1. RRAS > Configure end enable RRAS > Custom > галка Demand dialing routing > OK
2. свойства сервера:
a) вкладка General > вкл. Lan and demand dialing routing
b) вкладка IP > Adapter > выбрать LAN-адаптер
3. Network interfaces > New Demand-dial interface > далее, далее, > Connect using PPPoE > service name (можно оставить пустым, для стрима нео это префикс "mtu" без кавычек), далее, далее,
> add Static route (dest 0.0.0.0, mask 0.0.0.0, metric 1) > Dial Out Credentials (username - имя поьзователя в стриме, например ppp38947239@mtu, Domain - оставить пустым, дважды пробить пароль)
4. Во вкладках General и Static routes должен появиться этот интерфейс (Remote Router)
5. NAT > New interface >добавить LAN (потом УЖЕ В ЕГО свойствах поставить Private)
6. NAT > New interface > добавить только что созданный интерфейс-рутер (потом УЖЕ В ЕГО свойствах поставить Public)
7. NAT > Properties:
Adress Assignment поставить галку,
Name Resolution поставить 2 галки и выбрать ваш созданный интерфейс
по идее, все должно заработать
все настройки сервера и клиентов приведены в моем предыдущем посте
Ссылка на источник: здесь
Комментариев нет:
Отправить комментарий