При миграции DHCP сервера на базе MS Windows на другой сервер необходимо импортировать записи резервирования IP адресов.
При переносе DHCP с Windows 2012R2 на Windows 2016 - Backup и
Restore не работает, на новом сервере служба не
понимает резервную копию.
Делаем следующее:
1. Экспортировать настройки старого DHCP сервера
netsh Dhcp Server \\old-server dump > c:\dhcp.txt
2. Найти записи резервирования в файле
они начинаются с текста
#
=================================================================
# Start Add ReservedIp to the Scope : 10.10.10.0, Server :
OLD-SERVER
# =================================================================
и заканчиваются текстом
#
=================================================================
# End Add ReservedIp to the Scope :
10.10.10.0, Server : OLD-SERVER
# =================================================================
3. импортировать так:
netsh Dhcp Server [\\server] Scope <scope-address> Add reservedip
<ip-address> <mac-address> "<hostname>"
"<comment>" "<DHCP|BOOTP|BOTH>"
Не забываем - запуск cmd от имени Администратора
Пример:
netsh Dhcp Server \\new-server Scope 10.10.10.0 Add reservedip 10.10.10.13
06244359vvd2 "rnws0032.domen.ru" "workstation"
"DHCP"
Home » All posts
9 июня 2020 г.
Импорт резервирования на Windows DHCP
vlsdtv | 10:14 | Windows Прокоментируй первым!3 июня 2020 г.
Как заставить работать SFP-модули не-CISCO в устройствах CISCO.
vlsdtv | 14:47 | Сети Прокоментируй первым! Всем известно, что производители сетевого оборудования дают возможность использования трансиверов, но часто пишут, что - strongly recommended, рекомендуют
использовать трансиверы именно своего производителя. Порой ценник на них ох как
кусается.
Как я прочитал – CISCO не рекомендует использовать
трансиверы не-CISCO,
могут лишить гарантии из-за несовместимости оборудования и т.д.
По умолчанию оборудование CISCO не видит трансиверы не-CISCO, помечая их как Invalid или Unknown transiver.
Обходим ограничение
В привилегированном режиме:
(config-if)# service
unsupported-transceiver
В ответ:
Warning: When Cisco determines
that a fault or defect can be traced to the use of third-party transceivers
installed by a customer or reseller, then, at Cisco's discretion, Cisco may
withhold support under warranty or a Cisco support program. In the course of
providing support for a Cisco networking product Cisco may require that the end
user install Cisco transceivers if Cisco determines that removing third-party
parts will assist Cisco in diagnosing the cause of a support issue.
После этого трансивер должен работать в штатном режиме.
25 мая 2020 г.
Создание единого vmdk файла из кучи разрозненных
vlsdtv | 16:09 | vmware Прокоментируй первым!23 мая 2020 г.
На злобу дня
vlsdtv | 21:58 | Жизненное Прокоментируй первым!Пошли с утра побегать.
На одного чихнули,
И их осталось девять.
Девять москвичей
Бродили между сосен.
Один кору погладил,
И их осталось восемь.
Восемь москвичей
Набились в лифт затем.
Один нажал на кнопку,
И их осталось семь.
Семь москвичей зачем-то
Зашли в кафе поесть.
И просто удивительно,
Что их осталось шесть.
Шесть москвичей отважно
Пошли потанцевать.
Один не знал дистанции,
И их осталось пять.
Пять москвичей за гречкою
Попёрлись из квартиры.
Один потрогал апельсин –
И их уже четыре.
Четыре москвича идут,
А им навстречу Боря.
Один с ним поздоровался,
И их осталось трое.
Три москвича пошли гулять:
Пустая же Москва!
Но голубь сверху перданул,
И их осталось два.
Два москвича нарушили
Строжайший карантин.
На них напал Собянин.
Остался лишь один.
Москвич последний посмотрел
Вокруг себя устало,
Ушёл пешком в небытие –
И никого не стало.
13 февраля 2020 г.
Управлению безопасностью для "правильных" руководителей
vlsdtv | 14:46 | Рекомендации и инструкции Прокоментируй первым!- Проверять наличие исправлений для оборудования, ПО и сетевых
устройств. Убедится, что в организации используются политики и средства
для поддержания актуального состояния ресурсов и защиты систем.
- В максимально возможной степени консолидировать действия по
обеспечению безопасности с помощью автоматизированных средств (например – WSUS, zabbix и т.д.).
- Проводить подробный анализ журналов, отчетов и показателей.
Использовать эту информацию для обнаружения брешей и проблем, и
определения наилучших методов их устранения.
- Рассказывать о возникающих и существующих угрозах ИТ-сотрудникам и
специалистам по безопасности, а также всем другим сотрудникам, когда это
необходимо. Например: разработчики приложений должны понимать, как
злоумышленник может использовать уязвимости в коде, а сотрудники должны
знать, как происходит атака и как ее предотвратить.
- Проводить глубокий анализ журналов безопасности и других данных, чтобы
понять, как быстро ваша организация реагирует на угрозы и устанавливает
новые пакеты исправлений, а также что именно можно улучшить. Зная, когда
происходили определенные события, а также как и насколько быстро
сотрудники реагировали на них, можно лучше понять причины задержек при
реагировании и других потенциальных проблем. При необходимости - изменить
политики, процедуры и провести работу с сотрудниками.
- Выполняйте подробный анализ происшедшего и проверяйте всю ИТ-инфраструктуру
системы безопасности.
- Проверяйте бизнес-процессы и системы для выявления уязвимых мест
(таких как отсутствие исправлений и незащищенность систем обмена
мгновенными сообщениями), которые могут стать причиной возникновения
проблем с безопасностью.
- Организуйте регулярные встречи руководителей и обеспечьте участие всех
отделов в разработке плана по обеспечению безопасности. При этом
необходимо учитывать условия работы различных отделов и обеспечивать
обратную связь всех отделов с ИТ-сотрудниками.
- Согласуйте стратегию с требованиями бизнеса.
- Учитывайте вопросы безопасности с самого начала.
- Создайте в организации структуру для управления безопасностью. Уделяйте внимание обучению.
Обновление корневых сертификатов на Windows 10 вручную.
vlsdtv | 12:45 | Windows Прокоментируй первым!$sstStore | Import-Certificate -CertStoreLocation Cert:\LocalMachine\Root
Ну и как бы все - все просто
Search
Яндекс
Обо мне
Популярные сообщения
-
Продолжаю учить сисадминов из филиалов. Странный народ - вроде бы и народ грамотный и гугл под рукой, а обращаются с достаточно элементарны...
-
1. С помощью планировщика задач. 2. Если используются командлеты Exchange Server 2010, то необходимо настроить запуск по расписанию сл...
-
Иногда нужно бывает попасть в "Безопасный режим" Windows. Есть четыре способа загрузиться в безопасный "режим": 1 Через...
-
Для получения установленного программного обеспечения на компьютерах можно использовать скрипт, который можно через GPO распространить ...
кол-во просмотров страницы
Ярлыки
- Жизненное ( 16 )
- Инф.безопасность и ПДн ( 9 )
- мониторинг ( 1 )
- Рекомендации и инструкции ( 11 )
- Сети ( 1 )
- CIO ( 6 )
- ITIL ( 2 )
- powershell ( 10 )
- Unix ( 2 )
- vmware ( 13 )
- Windows ( 76 )




