Показаны сообщения с ярлыком registry. Показать все сообщения
Показаны сообщения с ярлыком registry. Показать все сообщения

пятница, 7 апреля 2017 г.

Медленный запуск 1C ERP на терминальном сервере Windows Server 2008/2012/R2

Локально на сервере приложений 1С база запускается достаточно быстро, в пределах 15-20 секунд. На терминалах первоначальная загрузка базы доходит до 2,5 минут, а после появления кэша занимает около минуты. У пользователей создается впечатление, что база медленно работает. Для решения проблемы отключаем на терминале распределение ресурсов процессора и диска для терминальных пользователей, модифицируя параметры реестра EnableCpuQuota и EnableFairShare.

reg ADD "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Quota System" /v EnableCpuQuota /t REG_DWORD /d 0x00000000 /f
reg ADD "HKLM\SYSTEM\CurrentControlSet\Services\TSFairShare\Disk" /v EnableFairShare /t REG_DWORD /d 0x00000000 /f

вторник, 21 марта 2017 г.

Доступ к общим административным ресурсам Windows 7-10

По умолчанию, доступ к административным шарам Windows 7-10 закрыт. Даже отключив Simple File Sharing, мы не можем достучаться до C$ - система вновь и вновь требует он нас пароль. В серверных системах 2008-2016 такой проблемы нет - на то они и серверные системы.
Для того, чтобы доступ к общим административным ресурсам на пользовательских операционных системах все-таки заработал, нужно просто добавить один параметр в реестр.

reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 00000001

четверг, 3 ноября 2016 г.

[Registry] Как на Hyper-V Server отключить CD/DVD-ROM

Всем известно, что в core-версиях Windows Server отсутствуют оснастки для администрирования, а стало быть и диспетчер устройств.


Необходимость отключения CD/DVD-ROM возникла при удаленной установке Truecrypt - эта программа требует записать образ восстановления на CD/DVD. В случае наличия работающего CD/DVD-привода на сервере продолжение установки программы невозможно, пока запись на носитель не будет произведена.


Для обхода просто отключаем привод в устройствах. В core-версиях Windows Server делаем это через реестр:


reg add HKLM\System\CurrentControlSet\Services\cdrom /t REG_DWORD /v "Start" /d 4 /f
Чтобы включить обратно, меняем 4 на 1.


После этого делаем перезагрузку сервера, и тогда Truecrypt выдаст следующее окно:





Выбираем первый пункт, он позволит сохранить образ восстановления на жесткий диск и продолжить установку.


P.S. Справедливости ради надо отметить, что для успешной установки/шифрования системного диска Truecrypt достаточно удалить у CD/DVD-привода букву устройства (drive letter), в core-версиях Windows Server это можно сделать с помощью команды diskpart (list volume, select volume #, remove). Или использовать параметр /noisocheck при запуске утилиты Truecrypt Format.

четверг, 17 декабря 2015 г.

[Registry] Файловый сервер на базе Windows Server 2012 (R2) перестает отвечать на сетевые запросы

Столкнулся с проблемой, что сервер на базе Windows Server 2012 (R2) при высокой нагрузке на общие ресурсы перестает отвечать на запросы клиентов более старых версий (в частности, Windows 2008 R2).

Решение проблемы пока такое: установка всех последних обновлений плюс изменение параметра реестра DisableLeasing, а также удаление антивируса NOD32!

Просто выполняем команду с повышенными привилегиями:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters" /v "DisableLeasing" /t REG_DWORD /d 1 /f

Сервер работает без нареканий уже 5 месяцев.

понедельник, 2 февраля 2015 г.

[RDP] Клиенты Windows CE не могут зайти на терминальный сервер на базе Windows 2008 R2

С недавних пор после очередной переустановки терминального сервера Windows 2008 R2 SP1 со всеми последними обновлениями ручные терминалы сбора данных, работающие под управлением Windows CE 5.0, перестали заходить на этот сервер. При этом появляется следующая ошибка:



Танцы с бубном ни к чему не привели: ни понижение уровня безопасности RDP, ни игры с шифрованием, ни переназначение/переустановка сервера лицензий не помогала. Самое странное, что когда я разворачивал образ терминала, клиенты какое-то время могли работать, но потом, спустя несколько часов, все становилось плохо. При этом, один из серверов (точно такой же клон) до сих пор продолжает работать исправно, на нем работает около ста ручных терминалов :)

Пришлось оторвать свой зад от дел насущных и "гуглить" Google. Наткнулся на следующую статью в базе данных Microsoft.

Короче, план действий таков:

1. Устанавливаем на терминале службу лицензирования удаленных рабочих столов.
2. Активируем сервер лицензий (я активирую в автоматическом режиме, используя Enterprise Agreement Number, коих в Интернете предостаточно). На этом этапе пока ничего не работает.
3. Реактивируем сервер лицензий (выбираем метод активации с помощью веб-страниц). Для повторной активации вам потребуется зайти на сайт активации.
4. Далее на сайте активации выбираем повторную активацию сервера лицензирования, далее указываем код сервера лицензирования и код продукта (их вы скопируете из мастера повторной активации сервера).

 

5. Вводите новый код активации, сгенерированный на сайте. Готово, сервер реактивирован.
6. В редакторе реестра в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM удалить следующие ключи:

Certificate
X509 Certificate
X509 Certificate ID
X509 Certificate2


7. Перегрузить терминальный сервер. После перезапуска системы клиенты начнут нормально работать.

среда, 29 мая 2013 г.

[Zserver] Сбрасывается счетчик одновременных подключений к общей папке

Звонит мне тут на днях один товарищ и жалуется, что в течение рабочего дня пользователи имею проблему с доступом к общей сетевой папке в виде такого сообщения:



Опытным путем было выяснено, что количество подключений к этой папке было ограничено 
27-ю одновременными подключениями.


 

Было выставлено 1000, и все заработало, но через несколько секунд ошибка возникла опять. Какая-то бяка в системе ограничивала количество подключений к сетевой шаре! 
Сначала я нашел ключ реестра (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer\Shares), где находится параметр одновременных подключений к общей папке. Затем, с помощью Process Explorer, я создал фильтр и посмотрел, какая служба нам мешает. Ей оказалась служба Zserver. Проблемная папка как раз находилась на зашифрованном томе диска. Открыв настройки Zserver, я увидел такую картину:

 

Количество пользователей равнялось 25. Плюс 2 админа по умолчанию равно 27. Все встало на свои места! Сразу новую лицензию Zserver не купишь, поэтому пришлось придумать решение, чтобы пользователи могли работать. PowerShell здесь опять пришел на помощь:

while ($true) {
                net share SHARED /unlimited
                Start-Sleep 1}

Ставим скрипт (который каждую секунду делает количество подключений к сетевой папке максимальным) в автозагрузку и забываем о проблеме.

P.S. Вы скажете, что я взломал Zserver и лицензию на большее количество пользователей можно не покупать. Но я ничего же не "ломал", а изменил системный параметр реестра. Так что это проблемы компании SecurIT, что их софт такой, как модно теперь говорить, толерантный :)